Gridinsoft Logo
File Icon

KMS Matrix.exe Hack AutoKMS - Звіт скану

Технічний аналіз

Ім'я файлу KMS Matrix.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.141.174
Версія бази даних 2023-10-04 06:03:00 UTC

Hack.Win32.AutoKMS.ns

Сімейство шкідливого ПЗ: AutoKMS

AutoKMS є інструментом, пов'язаним з незаконною активацією програмного забезпечення Microsoft, яка обходить легітимні процеси ліцензування. Вводить ризики безпеки та потенційні правові наслідки.
N/A
Рівень виявлення
10,420,675
Розмір файлу (байти)
2023-10-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f5ffae84d6c2dc8ac841e7ed8c9ba082
SHA1
aa04ff54b0774cd902b1f0473a756655c9f2b03f
SHA256
505177a4b56c749d9a45bc59c31c1658fef3c3b624ad700035b3c47d1a787c9b
SHA512
df84f6ebf5d839ce239f6a27170bbcc7bb172044ec57d6d3a8d459d2457899994247e0d5f012079ec51d175aed1017b4338a6e9e3550965d8fafaee7f41441b3
ImpHash
710b4c559675f6d65697110d8f6c48dd

PE-аналіз

Основна інформація

Іконка
Хеш: 80c74023bfec66f0e70c40da40342d93
Нечіткий: 542c8fa81ceb7a2e63a95ec420e263d1
dHash: b4f8f8f8e0c0c0c0
Базова адреса 0x00400000
Точка входу 0x00419b64
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x000553dc (Фактична: 0x009fc96c)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 10 бібліотек
kernel32, user32, advapi32, oleaut32, gdi32, winmm, ole32, comctl32, shell32, cabinet
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 8 Секції

Інформація про версію

Comments
CompanyName GodMatrix
FileDescription KMS Matrix 5.7 Installation
FileVersion 5.7
LegalCopyright GodMatrix
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 101,320 bytes 101,376 bytes 6.48 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7F532ED19C45AEC13332E454D2001F87
DATA 0x0001a000 1,820 bytes 2,048 bytes 3.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2705391C63F702544CBEF8F018585736
BSS 0x0001b000 2,189 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0001c000 5,974 bytes 6,144 bytes 4.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6EF45B45B5EC1CBEA27717A66BF55CE0
.tls 0x0001e000 8 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0001f000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 0C46EB03462D5C715A4E8B5D6A9EC578
.reloc 0x00020000 4,964 bytes 5,120 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 9D2D734696D5C1BAA97CC08CD5501E47
.rsrc 0x00022000 178,848 bytes 179,200 bytes 7.09 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 04F2AE44B353AC7D14AE028889DB0BC8
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (178,124 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 176,000 байтів
98.8%
RT_RCDATA 2 264 байтів
0.1%
RT_GROUP_ICON 1 90 байтів
0.1%
RT_VERSION 1 884 байтів
0.5%
RT_MANIFEST 1 886 байтів
0.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Hack.Win32.AutoKMS.ns

Gridinsoft має можливість виявляти та видаляти Hack.Win32.AutoKMS.ns без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware