Nome do Arquivo | KMSAuto Net.exe |
Tipo de Arquivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows |
Hash SSDEEP |
196608:ZIywBGqyw1O3ywuywQywJywlywLywsywTyw9lywpywZywEywxywZywBywFywUywp:DwBGnw1PwjwNwkwIwuwxw2w9IwEwUwJD
|
Versão do Scanner | 1.0.196.174 |
Versão do Banco de Dados | 2024-11-09 13:00:33 UTC |
Detectado por 46 mecanismos de segurança - requer cautela
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
b9d0b1c63d81a546c6cf6fb800f881ab
|
|
SHA1 |
5c9d2bf13d98e65cd3e5bcd9ef3eafabc7fdedd3
|
|
SHA256 |
3c56387a047564ab68443d8c2f9f427933d5caa09354b60ebf1879a3f3862ceb
|
|
SHA512 |
76efa0b8db35d2a8d034f39b9e78b4ab5d5566bcc4df52ef924a1f037f44b10e327d9d8ea348bc8c98fff8afadce3d4f6d1032f2f8eefb1197c5b7644c4816b7
|
|
ImpHash |
f34d5f2d4577ed6d9ceec516c1f5a744
|
Ícone |
Hash: 7c527cd9cf664d4d93d62961b2149521
Fuzzy: d4bce5b2f880ce8ff726b9b396e3dd70 dHash: b369f1b1619132c0 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00c284fe |
Tempo de Compilação | 2015-10-01 08:30:40 |
Soma de Verificação | 0x0083c7b4 (Real: 0x0083c7b4) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
|
Assinatura Digital | Chain verification from CN=Ratiborus MSFree Inc. (serial:40817367281780333941285904014118196625, sha1:1ac5317a27edd14d251767bfca3c38216ec3ca54) failed: The X.509 certificate provided is self-signed - "Common Name: Ratiborus MSFree Inc." |
Importações |
1 bibliotecas
mscoree |
Exportações | 0 funções |
Recursos | 12 Recursos |
Seções | 3 Seções |
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | MSFree Inc. |
FileDescription | KMSAuto Net |
FileVersion | 1.4.0 |
InternalName | KMSAuto Net.exe |
LegalCopyright | |
LegalTrademarks | |
OriginalFilename | KMSAuto Net.exe |
ProductName | KMSAuto Net |
ProductVersion | 1.4.0 |
Assembly Version | 1.4.0.0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
8,545,540 bytes | 8,545,792 bytes | 7.07 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
70760C335ED10ECBAE2C2E50B0AD7F29 |
.rsrc |
0x0082a000 |
48,188 bytes | 48,640 bytes | 4.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
223A8A5D174008C19C94927626BB7ACE |
.reloc |
0x00836000 |
12 bytes | 512 bytes | 0.08 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
09ED51275768C8E68164C1D7125B1378 |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 9 | 43,496 bytes | |
RT_GROUP_ICON | 1 | 132 bytes | |
RT_VERSION | 1 | 792 bytes | |
RT_MANIFEST | 1 | 3,073 bytes |
Produto | KMSAuto Net |
Descrição | KMSAuto Net |
Versão do Arquivo | 1.4.0 |
Nome Original | KMSAuto Net.exe |
Data de Assinatura | 08:32 AM 10/01/2015 (3569 dias atrás) |
Status de Verificação | A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider. |
Assinantes | Ratiborus MSFree Inc. |
Nome Interno | KMSAuto Net.exe |
1E B5 23 94 D7 A0 F7 80 4A C8 F8 0D 76 13 95 91
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
33 00 00 00 71 B3 2E 8A 6B 82 AA 1F 4E 00 00 00 00 00 71
33 00 00 01 0A 2C 79 AE D7 79 7B A6 AC 00 01 00 00 01 0A
61 33 26 1A 00 00 00 00 00 31
61 16 68 34 00 00 00 00 00 1C
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
Chain verification from CN=Ratiborus MSFree Inc. (serial:40817367281780333941285904014118196625, sha1:1ac5317a27edd14d251767bfca3c38216ec3ca54) failed: The X.509 certificate provided is self-signed - "Common Name: Ratiborus MSFree Inc."
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante