Gridinsoft Logo
File Icon

GotoHTTP_x64.exe Ransomware STOP Análise

Análise Técnica

Nome do Arquivo GotoHTTP_x64.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.219.174
Versão do Banco de Dados 2025-07-02 11:00:34 UTC
⚠

Ransom.Win64.STOP.tr!n

Família de malware: STOP

N/A
Taxa de Detecção
3,158,952
Tamanho do Arquivo (bytes)
2025-07-02
Data de Análise

Verificar Outro Arquivo

O arquivo enviado é processado para análise, mas o próprio arquivo não é retido nem compartilhado com terceiros. Nomes de arquivos e resultados podem aparecer em relatórios públicos. Antes de enviar material confidencial, contate o Suporte para combinar o método e as condições de tratamento. Suporte · Como usamos seus dados

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
f4ea4e9b8017b5edd392b7416bd390af
SHA1
db5f5c4358c295aa32f5a7d62869b21f9fe45e43
SHA256
230b84398e873938bbcc7e4a1a358bde4345385d58eb45c1726cee22028026e9
SHA512
c96567515959026017bd2253f2ff61e9fdd6662a6b813c8843219ad11bd7366ae5582192bf86bd528bb839349b90f1f3f0c58f8684b9b568bc15f50a9174bd2b
ImpHash
68474882704138e677b9350eb7d5a5e3

Análise PE

Informações Básicas

▼
Ícone
Hash: 71626004a4b3a0167aab5abfb0a036ab
Fuzzy: 3f9b8131aea512982e3be3712ae3ac6e
dHash: 00d4e8d0f0f0f068
Base da Imagem 0x140000000
Ponto de Entrada 0x1401e80f4
Tempo de Compilação 2024-05-11 01:53:25
Soma de Verificação 0x0030ed02 (Real: 0x0030ed02)
Versão do SO 5.2
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital OK
Importações 9 bibliotecas
WS2_32, KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, OLEAUT32, USERENV
Exportações 0 funções
Recursos 44 Recursos
Seções 7 Seções

Informações de Versão

▼
CompanyName Pingbo Inc
FileDescription GotoHTTP
FileVersion 10.2.0.1925
InternalName GotoHTTP
LegalCopyright Copyright 2018-2024 Pingbo Inc
OriginalFilename GotoHTTP.exe
ProductName GotoHTTP
ProductVersion 10.2.0.1925
Translation 0x0409 0x04b0

Seções PE

▼
Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 2,319,718 bytes 2,319,872 bytes 6.72 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6CE8F035C8600AD0ECD00BA2D13B6BC9
.rodata 0x00238000 2,336 bytes 2,560 bytes 4.05 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 75457CFD7411AF09C4B4E317376E93AF
.rdata 0x00239000 651,416 bytes 651,776 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9F5D5AD62CC67A43BCB5C46E7108AFF1
.data 0x002d9000 56,264 bytes 39,936 bytes 4.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 801E9A71BAF38235FA3AFC637377D706
.pdata 0x002e7000 87,252 bytes 87,552 bytes 6.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EF63FF0A9AA2BDD9917BE574A05B4EB8
.rsrc 0x002fd000 27,844 bytes 28,160 bytes 4.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E35CD6F65FCE21534D6BB745E69291AB
.reloc 0x00304000 17,158 bytes 17,408 bytes 3.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A96025CE7D23EBA4351A5C2F2DBDD434
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

▼
Total de Recursos: 44 (25,729 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AFX_DIALOG_LAYOUT 1 2 bytes
0%
RT_ICON 10 10,960 bytes
42.6%
RT_MENU 2 814 bytes
3.2%
RT_DIALOG 8 4,500 bytes
17.5%
RT_STRING 14 7,810 bytes
30.4%
RT_ACCELERATOR 1 112 bytes
0.4%
RT_GROUP_ICON 6 176 bytes
0.7%
RT_VERSION 1 724 bytes
2.8%
RT_MANIFEST 1 631 bytes
2.5%

Análise da Cadeia de Certificados

▼
Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

OK

Remoção de Ransom.Win64.STOP.tr!n

O Gridinsoft tem a capacidade de identificar e eliminar Ransom.Win64.STOP.tr!n sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. 1
    Baixe o Gridinsoft Anti-Malware — é um download rápido de 2 MB que não vai deixar seu PC lento.
  2. 2
    Execute o instalador gsam-pt-install.exe. A instalação leva cerca de 2 minutos e não requer reinicialização.
  3. 3
    O aplicativo inicia logo após a instalação. Você verá o painel principal com o botão de verificação no centro.
  4. 4
    Clique em "Verificação Padrão" — isso verifica todos os lugares onde malware tipicamente se esconde: pastas temporárias, dados do navegador, programas de inicialização e diretórios do sistema.
  5. 5
    Quando a verificação encontrar essa ameaça, clique em "Limpar Agora". A remoção geralmente acontece instantaneamente, embora algumas infecções persistentes possam precisar de reinicialização.
  6. 6
    Se você vir um aviso de reinicialização, vá em frente e reinicie. Isso limpa qualquer malware que estava rodando na memória e garante que seu sistema inicie limpo.
Importante: Antes de Começar
Dica rápida: desconecte-se da internet antes de verificar. Alguns malwares contactam servidores para instruções ou baixam componentes adicionais quando detectam problemas. Se a infecção for severa, inicie primeiro em Modo de Segurança — isso limita o que pode rodar e facilita a limpeza.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware