Lariavts Ransomware STOP/Djvu - Relatório de Verificação

Ransomware STOP/Djvu
Updated on 2024-06-19 (2 months ago)
Checked by Scanner de Vírus Online
Verificador de Vírus Onlinev.1.0.179.174
Versão do Banco de Dados:2024-06-19 21:00:29

Ransom.Win32.STOP.dd!se45814

O Ransomware STOP/Djvu, também conhecido simplesmente como Ransomware STOP ou Ransomware Djvu, é um tipo de software malicioso que criptografa os arquivos no computador de uma vítima e exige um resgate para a descriptografia. Esta variante de ransomware esteve ativa por vários anos e afetou inúmeros usuários e organizações.

FileLariavts
Verificado2024-06-19 18:40:20
MD5f52f4f70eea35c76b61d25998a3fc800
SHA19ecf5616851cf0c35cfef9047e5d873ff3106017
SHA256bc59e033df4fb938c03ffaf274aba1a639efb5163cf84a4fc5beb6026e562dcf
SHA5128f2f4661cc2fccfe23ee99e8f453cd756800704ee9e0830b1d43ef216e0c1b8e8d9414df86ad10a9a52d7678319ff3b7ccd4cc2efb533f0c730f0c919c0cb086
Imphash9ddb1fabeee3b3905613cd98d52e8a73
File Size215552 bytes

Ransom.Win32.STOP.dd!se45814 Remoção

Ransom.Win32.STOP.dd!se45814 Remoção

Gridinsoft tem a capacidade de identificar e eliminar Ransom.Win32.STOP.dd!se45814 sem a necessidade de intervenção adicional do usuário.

  • Comece baixando Gridinsoft Anti-Malware para o seu computador.
  • Dê um duplo clique no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  • Assim que a instalação do Gridinsoft Anti-Malware estiver concluída, o programa será aberto na tela de Verificação.
  • Clique no botão "Verificação Padrão".
  • Após o processo de verificação estar concluído, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  • Se solicitado, reinicie o sistema para concluir o processo de remoção.

Informações da Versão do Arquivo

OriginalFilenameLariavts
ProductsVersion21.59.2.52
ProdeuctionVersion25.50.25.70
Translation0x28ae 0x0e7e

Informações Executáveis Portáteis

14d7e34b02f46e4dec36816d716deebc
bdff42d6c84a72fabe5e6a9e7d584b5a
bcf9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x0040308f
Compilation:2022-08-01 21:51:17
Checksum:0x00037320 (Actual: 0x00037320)
OS Version:5.0
PDB Path:C:\nicaziwic.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, USER32, GDI32, ADVAPI32,
Exports: 0
Resources:21

Seções

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto MD5 Entropia
.text 0x00001000 0x00024002 0x00024200 2e3d3e39e9bc5be42a26215b55746d12 7.39
.rdata 0x00026000 0x0000322a 0x00003400 06537fe23959d431b74909ad65a4ec6d 5.20
.data 0x0002a000 0x004206f8 0x00001800 0df8a594e674ea3d2654b17e17e2654a 3.22
.rsrc 0x0044b000 0x0000b6e8 0x0000b800 7a5ed2a0913143ed287d87d9c10956ae 4.13

Deixe um comentário*

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com a nossa conclusão?

*Seu feedback pode influenciar nossa avaliação, e fique tranquilo, seu e-mail permanecerá confidencial e será usado apenas para se comunicar com você, se necessário.
Por favor, aguarde...

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware