Der keyran exe (Install) Malware Analyse
Gridinsoft Logo
File Icon

Der keyran.exe (Install) Scan-Bericht

Technische Analyse

Dateiname keyran.exe
Dateityp
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Scanner-Version 1.0.226.174
Datenbankversion 2025-09-29 02:00:24 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
4,296,264
Dateigröße (Bytes)
2025-09-29
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
453bee2b8e8a448bdb7ac22c1047230b
SHA1
0f9c74d4b3658e2beb438a5bdef8ac73294e8f52
SHA256
807e72c85ab94278d9e0bb16ce82c18762a609092ab9d35305db042d61cdddfd
SHA512
a2fdf9176446617aadd645a05378eff7716d9855a36e13d1e4081d3695cad2bd8cd4c8ad7b773b7609c1feeb236615e466928b812234ca0ab17b745e9c958fac
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-Analyse

Grundlegende Informationen

Symbol
Hash: b8683fe62273ad6d26c7a02eac69edf2
Unscharf: 8050b405b483d87e33605f7cdfbdbf5e
dHash: f0f4d4d4d6ccccf0
Bildbasis 0x00400000
Einstiegspunkt 0x008a6b81
Kompilierungszeit 2044-11-03 13:50:57
Prüfsumme 0x004195c1 (Tatsächlich: 0x004195c1)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Digitale Signatur OK
Importe 1 Bibliotheken
mscoree
Exporte 0 Funktionen
Ressourcen 9 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription Install
FileVersion 1.0.0.1
InternalName Install.exe
LegalCopyright Copyright © 2021
LegalTrademarks
OriginalFilename Install.exe
ProductName Install
ProductVersion 1.0.0.1
Assembly Version 1.0.0.1

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00002000 1,965,272 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.eGr0 0x001e2000 2,862,443 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.eGr1 0x0049e000 8 bytes 512 bytes 0.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 31B39182F4A430765C348F2F4604ACDD
.eGr2 0x004a0000 4,153,504 bytes 4,153,856 bytes 7.98 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E4162B5887408AB63378FA2ED5098E3E
.rsrc 0x00898000 128,684 bytes 129,024 bytes 5.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3F70D711293634DBAA2C2C7A12EA201E
.reloc 0x008b8000 12 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3AEB63CD931E6DD18385D47C4621DAC9
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 9 (128,131 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 126,771 Bytes
98.9%
RT_GROUP_ICON 1 90 Bytes
0.1%
RT_VERSION 1 780 Bytes
0.6%
RT_MANIFEST 1 490 Bytes
0.4%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Install
Beschreibung Install
Dateiversion 1.0.0.1
Originalname Install.exe
Signaturdatum 10:34 AM 07/17/2023 (883 Tage her)
Verifizierungsstatus Signed
Unterzeichner IP Zerkaliy Oleg Olegovich; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Gegenzeichner Globalsign TSA for Advanced - G4; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign; GlobalSign Root CA - R3
Interner Name Install.exe
Copyright Copyright © 2021
Zertifikatsketten-Zusammenfassung
GlobalSign GCC R45 EV CodeSigning CA 2020 #1 Primär
Gültigkeitszeitraum: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
IP Zerkaliy Oleg Olegovich #2 Kette
Gültigkeitszeitraum: 2023-04-06 11:46:18 → 2024-07-02 05:17:05
Signaturalgorithmus: sha256RSA
Seriennummer: 72 03 D4 3D 27 4A 85 BF A1 1F EE 95
Globalsign TSA for Advanced - G4 #3 Kette
Gültigkeitszeitraum: 2022-04-06 07:44:12 → 2033-05-08 07:44:12
Signaturalgorithmus: sha256RSA
Seriennummer: 01 C2 9C 7A F4 7A A6 02 58 0E AF 32 B1 23 B1 1D
GlobalSign Timestamping CA - SHA384 - G4 #4 Kette
Gültigkeitszeitraum: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #5 Kette
Gültigkeitszeitraum: 2019-02-20 00:00:00 → 2029-03-18 10:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 01 F2 40 42 40 CE FD 22 DB E9 6C 71 FC
GlobalSign #6 Kette
Gültigkeitszeitraum: 2009-03-18 10:00:00 → 2029-03-18 10:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 04 00 00 00 00 01 21 58 53 08 A2

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware