Gridinsoft Logo
File Icon

KMS Tools Unpack.exe Hack AutoKMS Análise

Análise Técnica

Nome do Arquivo KMS Tools Unpack.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.174.174
Versão do Banco de Dados 2024-05-02 05:00:22 UTC

Hack.Win32.AutoKMS.cl

Família de malware: AutoKMS

AutoKMS é uma ferramenta associada à ativação ilegal de software Microsoft que contorna processos de licenciamento legítimos. Introduz riscos de segurança e potenciais consequências legais.
N/A
Taxa de Detecção
43,751,936
Tamanho do Arquivo (bytes)
2024-05-02
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
315a9a905db517462c83ea34278d4c8c
SHA1
dd1a6b578f5a3dbf79a8c678e7c94f263aa150d7
SHA256
7e1cc87ef69cda126c027a7e68ff3eb16dc810ecebd6f4ecd55e06f21de8560e
SHA512
c088156985948a1834186935716f83a2c5a5cddd9eee689f0f7c8d807b598b91755964f1f67bbdafa4d496d337cb83cb34edf01184c68afa51efd017d8395457
ImpHash
f2a10720b5da968a6919d0e09b13ae8f

Análise PE

Informações Básicas

Ícone
Hash: 829ed24047aadf2abe41225f2f60a526
Fuzzy: 8707ca3a1db73b0d5a194b92c7aacb52
dHash: b848c8f8b8d874a6
Base da Imagem 0x00400000
Ponto de Entrada 0x00401000
Tempo de Compilação 2024-03-05 07:50:42
Soma de Verificação 0x00000000 (Real: 0x029bbf0e)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The PE file does not contain a certificate table.
Importações 22 bibliotecas
Exportações 0 funções
Recursos 9 Recursos
Seções 5 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.code 0x00001000 29,429 bytes 29,696 bytes 5.81 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D1BA6C2D7F1E58A1F0C18DDDC830AD8C
.text 0x00009000 346,961 bytes 347,136 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6BE907BE883F709705359E662080E1D3
.rdata 0x0005e000 50,044 bytes 50,176 bytes 7.13 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D2D11D2469EAC027253F78D7637AB2F8
.data 0x0006b000 43,127,624 bytes 43,123,200 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8242D8403D420091FAFAD4C5E220FEAF
.rsrc 0x0298d000 200,604 bytes 200,704 bytes 5.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7D5D5EDDC6C6982CBB0A24539F77AEC2
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 9 (200,077 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 7 198,392 bytes
99.2%
RT_GROUP_ICON 1 104 bytes
0.1%
RT_MANIFEST 1 1,581 bytes
0.8%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Hack.Win32.AutoKMS.cl

O Gridinsoft tem a capacidade de identificar e eliminar Hack.Win32.AutoKMS.cl sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware