Gridinsoft Logo
File Icon

Heu kms activator.exe Hack AutoKMS - Звіт скану

Технічний аналіз

Ім'я файлу heu kms activator.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.154.174
Версія бази даних 2024-01-08 15:01:30 UTC

Hack.Win32.AutoKMS.sa

Сімейство шкідливого ПЗ: AutoKMS

AutoKMS є інструментом, пов'язаним з незаконною активацією програмного забезпечення Microsoft, яка обходить легітимні процеси ліцензування. Вводить ризики безпеки та потенційні правові наслідки.
N/A
Рівень виявлення
4,808,704
Розмір файлу (байти)
2024-01-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
2ab05a572e260c490079b3ebe5d23c8e
SHA1
1df56a00662535b3552e6d26e49bb72b3810a222
SHA256
35e71c8487424b331e755de4f5a229445301cb4933005b21c2940a883f03d347
SHA512
f685c522a31b70bd83df789ca1357b419eb82ce8f997399e1cde8d0e135ac3e05819f0f5b85def02371a6dc40582e0a15107680c42a7442d39d167926517f69e
ImpHash
21371b611d91188d602926b15db6bd48

PE-аналіз

Основна інформація

Іконка
Хеш: a4c4c3657d701c87f6486f4961a8f5f6
Нечіткий: 686a8dcd4a4a8375e91cd5c498c35ae0
dHash: fe332755e51517cc
Базова адреса 0x00400000
Точка входу 0x0091dd80
Час компіляції 2023-11-15 16:28:12
Контрольна сума 0x00000000 (Фактична: 0x004a352d)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 18 бібліотек
Експорти 0 функцій
Ресурси 18 Ресурси
Секції 3 Секції

Інформація про версію

FileVersion 42.0.0.0
Comments KMS/数字权利/KMS38/OEM激活
FileDescription HEU KMS Activator™
ProductVersion 42.0.0.0
LegalCopyright 知彼而知己
Productname HEU KMS Activator
CompanyName 知彼而知己
OriginalFilename HEU_KMS_Activator_v42.0.0
InternalName HEU_KMS_Activator_v42.0.0
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 4,980,736 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x004c1000 385,024 bytes 381,440 bytes 7.93 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8E805B10105687E8AF2FD1C722D4C2BA
.rsrc 0x0051f000 4,427,776 bytes 4,426,240 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 66D105D9EFEA31F0368914E5427978FD
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 18 (4,432,715 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 288,144 байтів
6.5%
RT_STRING 7 8,900 байтів
0.2%
RT_RCDATA 1 4,133,134 байтів
93.2%
RT_GROUP_ICON 2 96 байтів
0%
RT_VERSION 1 812 байтів
0%
RT_MANIFEST 1 1,629 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Hack.Win32.AutoKMS.sa

Gridinsoft має можливість виявляти та видаляти Hack.Win32.AutoKMS.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware