Gridinsoft Logo
File Icon

KMS Tools Unpack.exe Hack AutoKMS Análisis

Análisis Técnico

Nombre del Archivo KMS Tools Unpack.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.174.174
Versión de la Base de Datos 2024-05-02 05:00:22 UTC

Hack.Win32.AutoKMS.cl

Familia de malware: AutoKMS

AutoKMS es una herramienta asociada con activación ilegal de software de Microsoft que elude procesos de licenciamiento legítimos. Introduce riesgos de seguridad y consecuencias legales potenciales.
N/A
Tasa de Detección
43,751,936
Tamaño del Archivo (bytes)
2024-05-02
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
315a9a905db517462c83ea34278d4c8c
SHA1
dd1a6b578f5a3dbf79a8c678e7c94f263aa150d7
SHA256
7e1cc87ef69cda126c027a7e68ff3eb16dc810ecebd6f4ecd55e06f21de8560e
SHA512
c088156985948a1834186935716f83a2c5a5cddd9eee689f0f7c8d807b598b91755964f1f67bbdafa4d496d337cb83cb34edf01184c68afa51efd017d8395457
ImpHash
f2a10720b5da968a6919d0e09b13ae8f

Análisis PE

Información Básica

Icono
Hash: 829ed24047aadf2abe41225f2f60a526
Difuso: 8707ca3a1db73b0d5a194b92c7aacb52
dHash: b848c8f8b8d874a6
Base de Imagen 0x00400000
Punto de Entrada 0x00401000
Tiempo de Compilación 2024-03-05 07:50:42
Suma de Verificación 0x00000000 (Real: 0x029bbf0e)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 22 bibliotecas
Exportaciones 0 funciones
Recursos 9 Recursos
Secciones 5 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.code 0x00001000 29,429 bytes 29,696 bytes 5.81 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D1BA6C2D7F1E58A1F0C18DDDC830AD8C
.text 0x00009000 346,961 bytes 347,136 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6BE907BE883F709705359E662080E1D3
.rdata 0x0005e000 50,044 bytes 50,176 bytes 7.13 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D2D11D2469EAC027253F78D7637AB2F8
.data 0x0006b000 43,127,624 bytes 43,123,200 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8242D8403D420091FAFAD4C5E220FEAF
.rsrc 0x0298d000 200,604 bytes 200,704 bytes 5.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7D5D5EDDC6C6982CBB0A24539F77AEC2
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 9 (200,077 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 7 198,392 bytes
99.2%
RT_GROUP_ICON 1 104 bytes
0.1%
RT_MANIFEST 1 1,581 bytes
0.8%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Hack.Win32.AutoKMS.cl

Gridinsoft tiene la capacidad de identificar y eliminar Hack.Win32.AutoKMS.cl sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware