Gridinsoft Logo
File Icon

OInstall.exe Crack KMS Análise

Análise Técnica

Nome do Arquivo OInstall.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Versão do Scanner 1.0.147.174
Versão do Banco de Dados 2023-11-22 04:02:53 UTC

Crack.Win32.KMS.vl!c

Família de malware: KMS

O malware KMS está associado a ferramentas ilegais de ativação de software que contornam mecanismos de licenciamento legítimos. Pode introduzir vulnerabilidades de segurança e questões de conformidade legal.
N/A
Taxa de Detecção
15,312,752
Tamanho do Arquivo (bytes)
2023-11-22
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
4c746e46fb3ced72a49290baf9f115f4
SHA1
3cbb5c1380496b121289ea6e14d5007d71e7e3e7
SHA256
1c7d1f5635d70f870fa2686743e759c8446c5e46fa2ea1250494f505845baa1d
SHA512
0482cb95c79179a9665ead17bdb1111badb02ee9d7524ebbfa810008fe7661da7cee553be97f0034b7fb4e9f66ecdd3568cbed873b67914545440635fe608080
ImpHash
79e05738d8c7d9ab34a1e54ec9f274db

Análise PE

Informações Básicas

Ícone
Hash: cf8b3d44cc80ac3d3f5b2c3f6848133a
Fuzzy: 71fcd2e860bbcd562ce257f969072383
dHash: e0c8ccc6c6c6c0e0
Base da Imagem 0x00400000
Ponto de Entrada 0x021ac360
Tempo de Compilação 2023-01-21 08:51:25
Soma de Verificação 0x00e9a963 (Real: 0x00e9a963)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Assinatura Digital Chain verification from CN=WZTeam (serial:-155843482902537470358085606074993314206, sha1:648384a4dee53d4c1c87e10d67cc99307ccc9c98) failed: The X.509 certificate provided is self-signed - "Common Name: WZTeam"
Importações 24 bibliotecas
Exportações 0 funções
Recursos 7 Recursos
Seções 3 Seções

Assinaturas Digitais

WZTeam ()
USERTrust RSA Certification Authority Sectigo Limited (GB)
Sectigo RSA Time Stamping CA Sectigo Limited (GB)

Informações de Versão

ProductName Office 2013-2021 C2R Install
FileDescription Office 2013-2021 C2R Install
Translation 0x0000 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
UPX0 0x00001000 15,896,576 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00f2a000 15,216,640 bytes 15,214,080 bytes 7.91 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 219FC4ABAB2AA7B923097551368C96FE
.rsrc 0x01dad000 90,112 bytes 86,528 bytes 1.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F788793FFFEE877C94229D462DA61C1
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 7 (84,247 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 4 82,656 bytes
98.1%
RT_GROUP_ICON 1 62 bytes
0.1%
RT_VERSION 1 412 bytes
0.5%
RT_MANIFEST 1 1,117 bytes
1.3%

Análise da Cadeia de Certificados

Certificado #1
Assunto WZTeam
Emissor WZTeam
Número de Série -155843482902537470358085606074993314206
Certificado #2
Assunto Sectigo RSA Time Stamping CA
Sectigo Limited
GB
Emissor USERTrust RSA Certification Authority
Número de Série 63883093293784159655322269805543173561
Certificado #3
Assunto Sectigo RSA Time Stamping Signer #3
Sectigo Limited
GB
Emissor Sectigo RSA Time Stamping CA
Número de Série 191707380446202648670195672873975720259
Status de Verificação do Certificado

Chain verification from CN=WZTeam (serial:-155843482902537470358085606074993314206, sha1:648384a4dee53d4c1c87e10d67cc99307ccc9c98) failed: The X.509 certificate provided is self-signed - "Common Name: WZTeam"

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Crack.Win32.KMS.vl!c

O Gridinsoft tem a capacidade de identificar e eliminar Crack.Win32.KMS.vl!c sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware
An unexpected error occurred. Please try again later.