Gridinsoft Logo
File Icon

OInstall.exe Crack KMS - Rapport d'analyse

Analyse technique

Nom du fichier OInstall.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.229.174
Version de la base de données 2025-11-19 20:00:22 UTC

Crack.Win32.KMS.vl!c

Famille de malware: KMS

Le malware KMS est associé aux outils d'activation logicielle illégaux qui contournent les mécanismes de licence légitimes. Il peut introduire des vulnérabilités de sécurité et des problèmes de conformité légale.
N/A
Taux de détection
31,835,560
Taille du fichier (octets)
2025-11-19
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
11002d91453bc60e8e581d24a21d0b58
SHA1
33767ec31bc367af24c44c30143f0f4966e1e2b2
SHA256
05a747f54188d9e72c3f582fef65b686885ff7fab849f129e1eadd9526867295
SHA512
0b628e060149b3473f4d9564c3eebbe4af1bd55b634676c9848d8137288f425bc8c856016b9a1cd7d11e8170c6ddcc3c343b33fb1fc2200b8d790a1f8965bbbe
ImpHash
0933630d5c34c15c95539f6ce5e425ed

Analyse PE

Informations de base

Icône
Hachage: cf8b3d44cc80ac3d3f5b2c3f6848133a
Flou: 71fcd2e860bbcd562ce257f969072383
dHash: e0c8ccc6c6c6c0e0
Base d'image 0x00400000
Point d'entrée 0x00401000
Heure de compilation 2023-11-10 06:39:01
Somme de contrôle 0x01e6432c (Réel: 0x01e6432c)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique Chain verification from CN=WZTeam (serial:-155843482902537470358085606074993314206, sha1:648384a4dee53d4c1c87e10d67cc99307ccc9c98) failed: The X.509 certificate provided is self-signed - "Common Name: WZTeam"
Importations 12 bibliothèques
Exportations 0 fonctions
Ressources 7 Ressources
Sections 7 Sections

Informations de version

ProductName Office 2013-2021 C2R Install
FileDescription Office 2013-2021 C2R Install
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.code 0x00001000 328,333 bytes 328,704 bytes 6.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2B883914EF879F3EECC4D8F555030DCB
.text 0x00052000 752,017 bytes 752,128 bytes 6.62 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B7D2294EDD700F99350598C18945C2BC
'.text' 0x0010a000 21 bytes 512 bytes 0.36 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ED9BA544DB08FB4F835EB3AC1C1D5C27
.rdata 0x0010b000 172,472 bytes 172,544 bytes 5.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A4A4D31CB6F9E7053B0F27995B02D23D
.data 0x00136000 30,989,684 bytes 30,489,088 bytes 6.90 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FBC050C25AE78BDD10FEDD4190E26FD5
.rsrc 0x01ec4000 85,164 bytes 85,504 bytes 1.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EFC39DDF4BD33087FDBBDC8A75E76F3E
.modplug 0x01ed9000 20,480 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 7 (84,711 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 4 82,656 octets
97.6%
RT_GROUP_ICON 1 62 octets
0.1%
RT_VERSION 1 412 octets
0.5%
RT_MANIFEST 1 1,581 octets
1.9%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

Chain verification from CN=WZTeam (serial:-155843482902537470358085606074993314206, sha1:648384a4dee53d4c1c87e10d67cc99307ccc9c98) failed: The X.509 certificate provided is self-signed - "Common Name: WZTeam"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Crack.Win32.KMS.vl!c

Gridinsoft est capable d'identifier et de supprimer Crack.Win32.KMS.vl!c sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware