AutoKMS.exe

MD5 Hash: 3f32141c078bd6a21d75cbe5a888039c
SHA256 Hash: 38fd348ba9d58fdcc134a358589bb4bf207a0d763e9b765c273fb832bad338d2
Grootte bestand: 1725440 bytes (1685 KB.)
Laatste analyse: 12 Jan, 2020 00:32:33

Analyse MD5: 3f32141c078bd6a21d75cbe5a888039c

Analyse classificeert dit bestand als een klasse D (Verdacht). Het bestand is verdacht. Gebruik het niet tenzij u zeker bent van de bron. De betrouwbaarheid-index van deze analyse is 56 % (gemiddeld).Wij ontvingen graag een kopie van dit bestand voor verdere analyse..

A
B
C
D+
D
D-
E+
E
E-
F

Omschrijving

AutoKMS.exe is onderdeel van de Trojanstartpage.DAW malware. Dit bestand vormt een bedreiging voor uw systeem en het systeem van anderen.

Bestandsnaam: AutoKMS.exe (Trojanstartpage.DAW)
Dreiging analyse: Verdacht
Analyse betrouwbaarheid:
56%
Recente activiteit:
Eerst gevonden: 16 May, 2014
Voor het laatst gezien: 16 May, 2014
Laatste analyse: 12 Jan, 2020
Mogelijke infectie: Backdoor:Win32/Tc.F

AutoKMS.exe Trojanstartpage.DAW

Applicatie: Trojanstartpage.DAW
Ontwikkelaar: CODYQX4
Stabiliteit:
96%
Bestand versie: 2.3.2.0
Grootte bestand: 1725440 bytes (1685 KB.)
Recente activiteit:
Historische activiteit:
MD5 hash: 3f32141c078bd6a21d75cbe5a888039c
SHA1 hash: 54877b0e5228859e2e028a8f234308ef1fcef4eb
SHA256 hash: 38fd348ba9d58fdcc134a358589bb4bf207a0d763e9b765c273fb832bad338d2
C

Bestand entropie

Bestand entropie overeenkomst: Bestand code

Dit bestand bevat uitvoerbare code.

Bestand signatuur

Executable file

Een executable of uitvoerbaar bestand is een computerbestand dat door een computer uit te voeren is.

Het bepalen van het type bestand gebeurd dmv een zgn signatuur of magic-numbers. Bestanden worden geïdentificeerd dmv het vergelijken van de eerste set bytes in de bestands-header. Hiermee kunnen bestanden worden herkend ongeacht de extensie van het bestand. Deze informatie is bijvoorbeeld handig om uitvoerbare bestanden te herkennen die zijn verhuld als plaatjes of films.


E+

Online virus scanners

Detectie verhouding:

51 %
A

VirusShare.com

Niet beschikbaar op virusshare.com

VirusShare.com is een archief van malware-bestanden beschikbaar voor veiligheids-onderzoekers, incident responders, forensische analisten, en de morbide nieuwsgierigen. Aanwezigheid van het bestand op deze site geeft aan dat het bestand beschouwd wordt (of was) als schadelijk.
Website: virusshare.com
B

National Software Reference Library

Niet op de nsrl lijst

De NSRL bevat een verzameling van digitale handtekeningen van bekende, traceerbare software applicaties. Er zijn applicatie hash waarden in de hash set die schadelijk kunnen zijn, dat wil zeggen steganography tools en hacking scripts.
Website: www.nsrl.nist.gov

A

Statistische analyse

Statistische analyse van het bestand

Overeenkomst met andere bestanden met de zelfde naam
Het certificaat kan niet worden achterhaald.
Het bestand komt niet vaak voor.
Normale code.
E+

Neurale netwerk analyse

Analyse: Schadelijk

Een neuraal netwerk is een type van kunstmatige intelligentie. Het kan patronen herkennen die een mens niet zou opvallen. Ons neurale netwerk is verbazend accuraat in het herkennen van schadelijke software. De waarde hieronder is de voorspelde kans dat dit een schadelijk bestand is.

56%56 %

?

Gebruikers feedback

Lees de feedback op dit bestand van andere gebruikers. Help andere gebruikers door zelf feedback te geven.

U kunt reputatie punten verdienen !

U bent op dit moment niet ingelogd. Login, of Maak een account

Feedback users:

Er is nog geen feedback gegeven door gebruikers.
U bent niet ingelogd. Alleen geregistreerde gebruikers kunnen feedback geven. Log in en help andere gebruikers.

Login Maak een account