Gridinsoft Logo
File Icon

A Análise do Arquivo just.exe (InstallKit 2.5c)

Análise Técnica

Nome do Arquivo just.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable for MS Windows (GUI) Intel 80386 32-bit
Hash SSDEEP
3072:i5PkEwkLRjvlTUc5b9LD/h27xJ/NHRJ5fwAzGkBJS5+WBuzCgvlhcsU:GPpwwJlTUKhX4ZHR3/zGsbKPgv7TU
Versão do Scanner 1.0.222.174
Versão do Banco de Dados 2025-07-29 09:00:17 UTC

Arquivo Suspeito Detectado

Detectado por 52 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
74%
Taxa de Detecção
203,939
Tamanho do Arquivo (bytes)
52/70
Mecanismos Detectados
2025-07-29
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
26b4d8131bd2d3d94aec5adf2c2f934d
SHA1
cd92154a5af592a4bd5b74a99099d85991bb5a9a
SHA256
f1a281be121db249c4748e43be9eafd564495d9885009baa68155d158fecb73d
SHA512
14c24c10f554934f0f2c191e53ba09aeac39ec7c98c0885eddf8ca70ab6d15053a7f8dcd0f1ca33e42efe46cfb9acf6b2880c034bc03ec4304c0205e206fc5d3
ImpHash
2e486b010e9a39fcfa5e3d96bff70c99

Mecanismos de Segurança com Detecções (52 de 70)

Bkav
W32.AIDetectVM.malware1 Malicious
DrWeb
BAT.Autoruner.40 Malicious
MicroWorld-eScan
Trojan.Generic.10313053 Malicious
FireEye
Generic.mg.26b4d8131bd2d3d9 Malicious
CAT-QuickHeal
Worm.AutoRun Malicious
McAfee
Generic.rx Malicious
Cylance
Unsafe Malicious
VIPRE
Trojan.Win32.Generic!BT Malicious
K7AntiVirus
Riskware ( 0040f0f51 ) Malicious
BitDefender
Trojan.Generic.10313053 Malicious
K7GW
Riskware ( 0040f0f51 ) Malicious
Arcabit
Trojan.Generic.D9D5D5D Malicious
TrendMicro
TROJ_WC.F0BEE05CI14 Malicious
Cyren
W32/Trojan.NOTB-1986 Malicious
Symantec
Trojan.Zbot Malicious
TotalDefense
Win32/Tnega.FAfaUeC Malicious
Zoner
Trojan.VBS.20941 Malicious
APEX
Malicious Malicious
Avast
Unix:Malware-gen Malicious
Kaspersky
Worm.Win32.AutoRun.idj Malicious
Alibaba
Worm:Win32/Autoit.217dd598 Malicious
NANO-Antivirus
Trojan.Win32.AutoRun.cuizxe Malicious
Lionic
Worm.Win32.AutoRun.o!c Malicious
Rising
Worm.Win32.Autorun.tyo (CLASSIC) Malicious
Ad-Aware
Trojan.Generic.10313053 Malicious
Sophos
NirCmd (PUA) Malicious
Comodo
Malware@#h3vkijv1xfhq Malicious
F-Secure
Trojan.TR/AutoIt.NJ Malicious
Invincea
Mal/Generic-L Malicious
McAfee-GW-Edition
Generic.rx Malicious
Emsisoft
Trojan.Generic.10313053 (B) Malicious
Webroot
W32.Malware.Heur Malicious
Avira
TR/AutoIt.NJ Malicious
Microsoft
Worm:Win32/Autorun.XGM Malicious
SUPERAntiSpyware
Trojan.Agent/Gen-Inject Malicious
ZoneAlarm
Worm.Win32.AutoRun.idj Malicious
GData
Win32.Trojan.Agent.2398W8 Malicious
Cynet
Malicious (score: 85) Malicious
VBA32
Trojan.KillFiles Malicious
ALYac
Trojan.Generic.10313053 Malicious
MAX
malware (ai score=100) Malicious
Panda
Trj/WLT.A Malicious
TrendMicro-HouseCall
TROJ_WC.F0BEE05CI14 Malicious
ESET-NOD32
Win32/Autoit.JN Malicious
Tencent
Win32.Worm.Autorun.Hsiu Malicious
Yandex
Trojan.Autorun.Gen.DK Malicious
Ikarus
Win32.Malware Malicious
Fortinet
W32/AutoIt.JN!tr Malicious
AVG
Unix:Malware-gen Malicious
Cybereason
malicious.31bd2d Malicious
Paloalto
generic.ml Malicious
Qihoo-360
Trojan.Generic Malicious
18 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 3a85aabaa54af40309db5b8fee38e85d
Fuzzy: 36f186e83112951f053c0a59f90a9c72
dHash: c08084c4dcd8b23a
Base da Imagem 0x00400000
Ponto de Entrada 0x0044c214
Tempo de Compilação 2000-05-09 00:28:16
Soma de Verificação 0x00000000 (Real: 0x00037414)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 9 bibliotecas
KERNEL32, USER32, GDI32, comdlg32, WINSPOOL, ADVAPI32, SHELL32, COMCTL32, OLEAUT32
Exportações 0 funções
Recursos 30 Recursos
Seções 5 Seções

Informações de Versão

CompanyName Epsilon Squared, Inc.
FileDescription InstallKit 2.5c
FileVersion 2.5c
InternalName InstallKit 2.5c
LegalCopyright Copyright (C) 1998-2000 Gavin E. Stark
OriginalFilename
ProductName InstallKit 2.5c
ProductVersion 2.5c\0
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 184,320 bytes 184,320 bytes 7.80 (Empacotado/Criptografado) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C4449921D21BB24E7DCEBA25B5F94CCF
.rdata 0x0002e000 32,768 bytes 32,768 bytes 5.85 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ C78677FF45068ED19BB0F40B24BFE1CA
.data 0x00036000 33,532 bytes 4,096 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.rsrc 0x0003f000 52,760 bytes 4,096 bytes 3.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 37E6C567F3D34F8BDFC9DE2D6A66D3F0
.neolit 0x0004c000 25,108 bytes 6,916 bytes 6.60 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F7631115DEF479C33FA7C6407880ACAE
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 30 (50,966 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AVI 3 39,592 bytes
77.7%
RT_CURSOR 2 488 bytes
1%
RT_BITMAP 4 2,380 bytes
4.7%
RT_ICON 1 744 bytes
1.5%
RT_DIALOG 4 1,404 bytes
2.8%
RT_STRING 13 5,556 bytes
10.9%
RT_GROUP_CURSOR 1 34 bytes
0.1%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 748 bytes
1.5%

Análise da Cadeia de Certificados

Certificado Information
Produto InstallKit 2.5c
Descrição InstallKit 2.5c
Versão do Arquivo 2.5c
Nome Interno InstallKit 2.5c
Copyright Copyright (C) 1998-2000 Gavin E. Stark

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
52 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware