Sample.mlw Ransomware STOP/Djvu - Relatório de Verificação

Ransomware STOP/Djvu
Updated on 2024-02-08 (3 months ago)
Checked by Scanner de Vírus Online
Verificador de Vírus Onlinev.1.0.158.174
Versão do Banco de Dados:2024-02-08 05:00:31

Ransom.Win32.STOP.tr

O Ransomware STOP/Djvu, também conhecido simplesmente como Ransomware STOP ou Ransomware Djvu, é um tipo de software malicioso que criptografa os arquivos no computador de uma vítima e exige um resgate para a descriptografia. Esta variante de ransomware esteve ativa por vários anos e afetou inúmeros usuários e organizações.

Filesample.mlw
Verificado2024-02-08 05:10:07
MD5defd2b4b32a95284081f3fd648e78f2e
SHA18de4263395950ceab672677754e42df7391dcd9a
SHA256235af59d3bc2171c77c0dabcb5add1ef12de8980cf1e700277288982e81eb47c
SHA51286258cfa995098e51bc0c8386c3ae154f91a8968d57878420c7cdff634ac3f1c84e6d5996b19546f58494ceea271d691bc18a7f98cc04a2421b90d1fc4c28a09
Imphash1a1df0030011d2d77bc5a076b2696337
File Size696832 bytes

Ransom.Win32.STOP.tr Remoção

Ransom.Win32.STOP.tr Remoção

Gridinsoft tem a capacidade de identificar e eliminar Ransom.Win32.STOP.tr sem a necessidade de intervenção adicional do usuário.

  • Comece baixando Gridinsoft Anti-Malware para o seu computador.
  • Dê um duplo clique no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  • Assim que a instalação do Gridinsoft Anti-Malware estiver concluída, o programa será aberto na tela de Verificação.
  • Clique no botão "Verificação Padrão".
  • Após o processo de verificação estar concluído, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  • Se solicitado, reinicie o sistema para concluir o processo de remoção.

Informações da Versão do Arquivo

FileDescriptionSecret
OriginalFilenameSpace
ProductNameJustifes
ProductVersion46.15.54.27
Translation0x0408 0x0678

Informações Executáveis Portáteis

00e1e157fd6c06382fc32f1a48d75b28
baa14b831ac2432dd3365512fb89a328
bce9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x00401be2
Compilation:2023-06-04 10:03:43
Checksum:0x000b1ab7 (Actual: 0x000b1ab7)
OS Version:5.0
PDB Path:C:\wedi_kuje\tecafihevegiya48-surojogikot\heyolumo\nusamo\henow.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, GDI32,
Exports: 0
Resources:16

Seções

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto MD5 Entropia
.text 0x00001000 0x0009a8a6 0x0009aa00 f64abd2ec87a8f12e61c901bbf0901e6 7.99
.rdata 0x0009c000 0x00002cd8 0x00002e00 e04720e7290b5a278a2e39adf866233f 5.42
.data 0x0009f000 0x026db57c 0x00004c00 32bbacea48029c397c9b659373383c55 0.64
.rsrc 0x0277b000 0x00007890 0x00007a00 67709ac9af6f56cfd460f3a0bacd4dfd 4.67

Deixe um comentário*

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com a nossa conclusão?

*Seu feedback pode influenciar nossa avaliação, e fique tranquilo, seu e-mail permanecerá confidencial e será usado apenas para se comunicar com você, se necessário.
Por favor, aguarde...

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware