Gridinsoft Logo

Alea.sys Malware Gen - Звіт скану

Технічний аналіз

Ім'я файлу Alea.sys
Тип файлу
PE32+ executable (native) x86-64, for MS Windows
Версія сканера 1.0.251.174
Версія бази даних 2026-08-12 12:00:27 UTC

Malware.Win64.Gen.cl

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
5,555,922
Розмір файлу (байти)
2026-08-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0e9cff529d85a0d6f9c704ba64bbe938
SHA1
812a6cf5969bce271392a3c0bbab1595889efc83
SHA256
8788c96dd6b38ad6c4059ad1d183ec39ef61db6a6520be288e097255c06b3425
SHA512
a78bd07b4c2aea5e0cba206554f8f72c8c6e9ccd3379c06269cb136f686f83ea426e82265ee042ff1123167c3dab260c2ec4c2c1046eea12162d70a6d205d793
ImpHash
eb9416031c51e253d7df4159e11413b0

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400012e0
Час компіляції 2026-07-29 04:06:27
Контрольна сума 0x0000fac5 (Фактична: 0x0054fefe)
Версія ОС 6.0
Підписи PEiD PE32+ executable (native) x86-64, for MS Windows
Шлях PDB C:\Users\Toxy\source\repos\Alea\x64\Release\Alea.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 2 бібліотек
ntoskrnl, KERNEL32
Експорти 4 функцій
Ресурси 0 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 928 bytes 1,024 bytes 5.08 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4123A88848253E1E39C5932FED015109
.rdata 0x00002000 1,488 bytes 1,536 bytes 4.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 1877F128BA1E8EF9E95A50A895CF90E7
.pdata 0x00003000 108 bytes 512 bytes 0.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 6A438A399BEF263EAB8EB4FAEB4C52A4
.edata 0x00004000 146 bytes 512 bytes 1.63 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 99E318B3963458BDE0DD8F92E0375836
INIT 0x00005000 398 bytes 512 bytes 3.45 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BECFCFBA50A80C6326C8B2810CB79D89

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win64.Gen.cl

Gridinsoft має можливість виявляти та видаляти Malware.Win64.Gen.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware