Gridinsoft Logo
File Icon

A Análise do Arquivo INSTALL.EXE (Kantan Installer)

Análise Técnica

Nome do Arquivo INSTALL.EXE
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.216.174
Versão do Banco de Dados 2025-05-05 21:00:14 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
1,065,984
Tamanho do Arquivo (bytes)
2025-05-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
27b685bbfa689e1f0a4b94192965aa8c
SHA1
5dc746df0c9dba34bd3816099ea67c5c781b1c34
SHA256
b2821c79e482b1609302fadbd0042322b22871132ee90eda1b28bb3c8799ea48
SHA512
89be5cafce7e6f27628536f39340f8fe7d90da3b7e8abb1f6cd90e7ba6ce0e397486b6915aa5e4ac9ad400bd081445fba505e3d8ccfa8d633ff613402fbc3bc9
ImpHash
5a7c3744fe74d30d4bef7c8c92cf64f1

Análise PE

Informações Básicas

Ícone
Hash: 28133e4fbdf08a2fa65ee8201daf304b
Fuzzy: 9cfed5ff07b10c74094d48282dbd784a
dHash: c8dcd4c4f48aeae7
Base da Imagem 0x00400000
Ponto de Entrada 0x004e0fe8
Tempo de Compilação 1992-06-19 22:22:17
Soma de Verificação 0x00000000 (Real: 0x0010cbb2)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 11 bibliotecas
Exportações 0 funções
Recursos 91 Recursos
Seções 8 Seções

Informações de Versão

CompanyName nobukichi
FileDescription Kantan Installer
FileVersion 2.115.155.3454
InternalName INSTALL
LegalCopyright Copyright(C) 2003-2015 by nobukichi
LegalTrademarks
OriginalFilename INSTALL.EXE
ProductName Kantan Installer
ProductVersion 2.0.0
Comments Kantan Installer/UnInstaller
Site URL http://www5a.biglobe.ne.jp/~nobukich/
Support URL http://www5a.biglobe.ne.jp/~nobukich/support/
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
CODE 0x00001000 917,560 bytes 918,016 bytes 6.53 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2B35305168A0F2A30B9A00E27C591CEF
DATA 0x000e2000 12,564 bytes 12,800 bytes 3.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3ADBF374997DBAE097B937A3A86DEB5D
BSS 0x000e6000 99,327,189 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x05fa0000 11,378 bytes 11,776 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9927CFCBCD64AF77CE3FBC43919B4131
.tls 0x05fa3000 20 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x05fa4000 24 bytes 512 bytes 0.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ CCB739AE09489DA0A8879F07E5CBA092
.reloc 0x05fa5000 67,044 bytes 67,072 bytes 6.66 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 5445B52301E48BF9E2DA43D02F82EA1C
.rsrc 0x05fb6000 54,784 bytes 54,784 bytes 5.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ B42CE383DD110BF7548BA232721CAF27
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 91 (48,919 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_CURSOR 7 2,156 bytes
4.4%
RT_BITMAP 37 10,672 bytes
21.8%
RT_ICON 4 4,640 bytes
9.5%
RT_DIALOG 1 82 bytes
0.2%
RT_STRING 26 14,872 bytes
30.4%
RT_RCDATA 6 13,680 bytes
28%
RT_GROUP_CURSOR 7 140 bytes
0.3%
RT_GROUP_ICON 1 62 bytes
0.1%
RT_VERSION 1 1,100 bytes
2.2%
RT_MANIFEST 1 1,515 bytes
3.1%

Análise da Cadeia de Certificados

Certificado Information
Produto Kantan Installer
Descrição Kantan Installer
Versão do Arquivo 2.115.155.3454
Nome Original INSTALL.EXE
Nome Interno INSTALL
Copyright Copyright(C) 2003-2015 by nobukichi

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware