Gridinsoft Logo
File Icon

KMSpico-setup.exe Crack AutoKMS Análisis

Análisis Técnico

Nombre del Archivo KMSpico-setup.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.169.174
Versión de la Base de Datos 2024-03-14 02:00:22 UTC

Crack.Win32.AutoKMS.vl!c

Familia de malware: AutoKMS

AutoKMS es una herramienta asociada con activación ilegal de software de Microsoft que elude procesos de licenciamiento legítimos. Introduce riesgos de seguridad y consecuencias legales potenciales.
N/A
Tasa de Detección
3,699,136
Tamaño del Archivo (bytes)
2024-03-14
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f40c6005d5e178271d54cb2882d50bd8
SHA1
0c346db0c1006b83e71001a3307c316c8cc583ad
SHA256
67547d29f8cb79697566a4446c617ffca59dc0bdc982afbf64cd7de189999098
SHA512
176220fc4f0f25d1a055fe39150744b8ee4571e6539f3743eda95f891de01e27274c52de8d2a52fedfeb2bc5dfcb1241616a0a1f34a9eed4ae22db3453e04471
ImpHash
2fb819a19fe4dee5c03e8c6a79342f79

Análisis PE

Información Básica

Icono
Hash: ab219434eadf2b2285414e1d3d648a35
Difuso: d843b82b6a857d006c40d25a065238c9
dHash: b278dcd68cf4f839
Base de Imagen 0x00400000
Punto de Entrada 0x0040aa98
Tiempo de Compilación 1992-06-19 22:22:17
Suma de Verificación 0x00395829 (Real: 0x00395829)
Versión del SO 1.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital Chain verification from CN=@ByELDI (serial:-96936157023721099503755677601554821026, sha1:aa2c7b251becffa23a5b7278a23f24f38552e67e) failed: Unable to build a validation path for the certificate "Common Name: @ByELDI" - no issuer matching "Common Name: Symantec Time Stamping Services Signer - G4" was found
Importaciones 5 bibliotecas
kernel32, user32, oleaut32, advapi32, comctl32
Exportaciones 0 funciones
Recursos 11 Recursos
Secciones 8 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName @ByELDI
FileDescription KMSpico Setup
FileVersion 10.2.0.0
LegalCopyright Copyright © 1997-2020 @ByELDI
ProductName KMSpico
ProductVersion 10.2.0.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
CODE 0x00001000 41,424 bytes 41,472 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B7EA439D9C6D5EC722056C9243FB3054
DATA 0x0000c000 592 bytes 1,024 bytes 2.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9B2268ED5360951559D8041925D025FB
BSS 0x0000d000 3,732 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0000e000 2,428 bytes 2,560 bytes 4.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF5F31E62E05C787FD29EED7071BF556
.tls 0x0000f000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00010000 24 bytes 512 bytes 0.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 14DFA4128117E7F94FE2F8D7DEA374A0
.reloc 0x00011000 2,332 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00012000 76,008 bytes 76,288 bytes 5.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ AC078AD6326F6B5E2F5487641F914C2B
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 11 (75,294 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 69,672 bytes
92.5%
RT_STRING 6 2,710 bytes
3.6%
RT_RCDATA 1 44 bytes
0.1%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 1,268 bytes
1.7%
RT_MANIFEST 1 1,580 bytes
2.1%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

Chain verification from CN=@ByELDI (serial:-96936157023721099503755677601554821026, sha1:aa2c7b251becffa23a5b7278a23f24f38552e67e) failed: Unable to build a validation path for the certificate "Common Name: @ByELDI" - no issuer matching "Common Name: Symantec Time Stamping Services Signer - G4" was found

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Crack.Win32.AutoKMS.vl!c

Gridinsoft tiene la capacidad de identificar y eliminar Crack.Win32.AutoKMS.vl!c sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. 1
    Obtenga Gridinsoft Anti-Malware — es una descarga rápida de 2 MB que no ralentizará su PC.
  2. 2
    Ejecute el instalador gsam-es-install.exe. La configuración toma unos 2 minutos y no requiere reinicio.
  3. 3
    La aplicación se inicia justo después de la instalación. Verá el panel principal con el botón de escaneo en el centro.
  4. 4
    Haga clic en "Escaneo Estándar" — esto revisa todos los lugares donde el malware típicamente se oculta: carpetas temporales, datos del navegador, programas de inicio y directorios del sistema.
  5. 5
    Una vez que el escaneo encuentre esta amenaza, haga clic en "Limpiar Ahora". La eliminación suele ser instantánea, aunque algunas infecciones persistentes pueden necesitar un reinicio.
  6. 6
    Si ve un mensaje de reinicio, adelante y reinicie. Esto elimina cualquier malware que estaba corriendo en memoria y asegura un inicio limpio del sistema.
Importante: Antes de Comenzar
Consejo rápido: desconéctese de internet antes de escanear. Algunos malware contactan servidores para instrucciones o descargan componentes adicionales cuando detectan problemas. Si la infección es severa, inicie primero en Modo Seguro — limita lo que puede ejecutarse y facilita la limpieza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware