Gridinsoft Logo
File Icon

A Análise do Arquivo KMSELDI.exe (KMS GUI ELDI)

Análise Técnica

Nome do Arquivo KMSELDI.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Hash SSDEEP
12288:sBMSCV2RM+V8PW/+jSZOgJ38Ry3niRTiAH7UrbwIpmOs8b2i:snCEM68Lj5gNi2niRTiq7UrbnbsQ2i
Versão do Scanner 1.0.151.174
Versão do Banco de Dados 2023-12-12 15:01:11 UTC

Arquivo Suspeito Detectado

Detectado por 51 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.

AutoKMS é uma ferramenta associada à ativação ilegal de software Microsoft que contorna processos de licenciamento legítimos. Introduz riscos de segurança e potenciais consequências legais.
71%
Taxa de Detecção
943,808
Tamanho do Arquivo (bytes)
51/72
Mecanismos Detectados
2023-12-12
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
f0280de3880ef581bf14f9cc72ec1c16
SHA1
43d348e164c35f9e02370f6f66186fbfb15ae2a3
SHA256
50ebfa1dd5b147e40244607d5d5be25709edf2cc66247a78beb920c77ac514cc
SHA512
ac31a972e9e93e6671f44d403139b0db89d950097c848fbaf6b9965b722215f74e9ed9bb9e083d31328101e6fcfe7f960a08b3bea0813900f11d5c1bb40539a6
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Mecanismos de Segurança com Detecções (51 de 72)

Bkav
W32.Common.2B9B56E8 Malicious
Lionic
Hacktool.MSIL.KMSAuto.3!c Malicious
Elastic
malicious (high confidence) Malicious
Cynet
Malicious (score: 100) Malicious
CAT-QuickHeal
Trojan.YakbeexMSIL.ZZ4 Malicious
Skyhigh
Crack-KMS Malicious
ALYac
Misc.HackTool.AutoKMS Malicious
Cylance
unsafe Malicious
Zillya
Tool.IdleKMS.Win32.257 Malicious
Sangfor
Suspicious.Win32.Save.a Malicious
BitDefender
Application.Hacktool.OD Malicious
Cybereason
malicious.164c35 Malicious
Symantec
Hacktool.Kms Malicious
ESET-NOD32
MSIL/HackTool.IdleKMS.I potentially unsafe Malicious
APEX
Malicious Malicious
ClamAV
Win.Malware.Agent-6352022-0 Malicious
Kaspersky
HackTool.MSIL.KMSAuto.di Malicious
ViRobot
HackTool.943808 Malicious
MicroWorld-eScan
Application.Hacktool.OD Malicious
Avast
FileRepPup [PUP] Malicious
Rising
[email protected] (RDMK:IYUhqaJin+ZZeZqhKbCBFQ) Malicious
Emsisoft
Application.HackTool (A) Malicious
VIPRE
Application.Hacktool.OD Malicious
TrendMicro
HKTL_AUTOKMS Malicious
FireEye
Generic.mg.f0280de3880ef581 Malicious
Sophos
KMS Activator (PUA) Malicious
Ikarus
HackTool.KMSpico Malicious
Jiangmin
NetTool.RPCHook.d Malicious
Webroot
W32.Hack.Tool Malicious
Google
Detected Malicious
Microsoft
HackTool:Win32/AutoKMS Malicious
Xcitium
ApplicUnwnt@#28xsiha4qf9re Malicious
Arcabit
Application.KMS Malicious
ZoneAlarm
HackTool.MSIL.KMSAuto.di Malicious
GData
Application.Hacktool.OD Malicious
Varist
W32/S-eb8730b5!Eldorado Malicious
AhnLab-V3
Unwanted/Win32.HackTool.C974827 Malicious
McAfee
Crack-KMS Malicious
MAX
malware (ai score=100) Malicious
Panda
HackingTool/AutoKMS Malicious
Zoner
Trojan.Win32.65638 Malicious
TrendMicro-HouseCall
HKTL_AUTOKMS Malicious
Tencent
Malware.Win32.Gencirc.118f638b Malicious
Yandex
Trojan.Igent.bX8XMi.1 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.8763703.susgen Malicious
Fortinet
Riskware/RPCHook Malicious
BitDefenderTheta
Gen:NN.ZemsilF.36738.5m1@aGyQElm Malicious
AVG
FileRepPup [PUP] Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
21 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 8bbb0a9939e7f4c93cd1e12408db5986
Fuzzy: bf664f70c0e768f7575f91389633fed5
dHash: 0c9f1f0f4f7f1706
Base da Imagem 0x00400000
Ponto de Entrada 0x004e1e8e
Tempo de Compilação 2016-01-11 22:28:07
Soma de Verificação 0x000ebd7c (Real: 0x000ebd7c)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Assinatura Digital Chain verification from CN=@ByELDI (serial:-69403741341198612868765313511281709924, sha1:eaaf9045685acd5ad5846a5e9ee125d7aeac21c2) failed: Unable to build a validation path for the certificate "Common Name: @ByELDI" - no issuer matching "Common Name: @ByELDI Certificate Authority" was found
Importações 1 bibliotecas
mscoree
Exportações 0 funções
Recursos 4 Recursos
Seções 3 Seções

Assinaturas Digitais

@ByELDI Certificate Authority ()
@ByELDI Certificate Authority ()
Thawte Timestamping CA Symantec Corporation (US)
Symantec Time Stamping Services CA - G2 Symantec Corporation (US)

Informações de Versão

Translation 0x0000 0x04b0
Comments Activation GUI for KMS Host
CompanyName @ByELDI
FileDescription KMS GUI ELDI
FileVersion 37.1.0.0
InternalName KMSELDI.exe
LegalCopyright
LegalTrademarks
OriginalFilename KMSELDI.exe
ProductName KMS GUI ELDI
ProductVersion 37.1.0.0
Assembly Version 37.1.0.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00002000 917,140 bytes 917,504 bytes 6.77 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 170CAFA364C3F012EDC6CFC39114912F
.rsrc 0x000e2000 20,792 bytes 20,992 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AA3247D901AE5D369BEE5A66AC3DE307
.reloc 0x000e8000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 33DEE5DBD9B3AE9B070060031D8FA474
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 4 (20,475 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 1 16,936 bytes
82.7%
RT_GROUP_ICON 1 20 bytes
0.1%
RT_VERSION 1 846 bytes
4.1%
RT_MANIFEST 1 2,673 bytes
13.1%

Análise da Cadeia de Certificados

Certificado #1
Assunto @ByELDI
Emissor @ByELDI Certificate Authority
Número de Série -69403741341198612868765313511281709924
Certificado #2
Assunto @ByELDI Certificate Authority
Emissor @ByELDI Certificate Authority
Número de Série 49063419877276096425045120757534515564
Certificado #3
Assunto Symantec Time Stamping Services CA - G2
Symantec Corporation
US
Emissor Thawte Timestamping CA
Número de Série 168250781398245547403531165097821404219
Certificado #4
Assunto Symantec Time Stamping Services Signer - G4
Symantec Corporation
US
Emissor Symantec Time Stamping Services CA - G2
Número de Série 19688950797630895426199952712430983760
Status de Verificação do Certificado

Chain verification from CN=@ByELDI (serial:-69403741341198612868765313511281709924, sha1:eaaf9045685acd5ad5846a5e9ee125d7aeac21c2) failed: Unable to build a validation path for the certificate "Common Name: @ByELDI" - no issuer matching "Common Name: @ByELDI Certificate Authority" was found

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
51 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware
An unexpected error occurred. Please try again later.