Sample.mlw Ransomware STOP/Djvu Malware-Analyse

Ransomware STOP/Djvu
Updated on 2024-02-08 (3 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.158.174
Datenbankversion:2024-02-08 05:00:31

Ransom.Win32.STOP.tr

STOP/Djvu Ransomware, auch einfach als STOP Ransomware oder Djvu Ransomware bekannt, ist eine Art bösartiger Software, die die Dateien auf dem Computer eines Opfers verschlüsselt und ein Lösegeld für ihre Entschlüsselung fordert. Diese Ransomware-Variante ist seit mehreren Jahren aktiv und hat zahlreiche Benutzer und Organisationen betroffen.

Filesample.mlw
Überprüft2024-02-08 05:10:07
MD5defd2b4b32a95284081f3fd648e78f2e
SHA18de4263395950ceab672677754e42df7391dcd9a
SHA256235af59d3bc2171c77c0dabcb5add1ef12de8980cf1e700277288982e81eb47c
SHA51286258cfa995098e51bc0c8386c3ae154f91a8968d57878420c7cdff634ac3f1c84e6d5996b19546f58494ceea271d691bc18a7f98cc04a2421b90d1fc4c28a09
Imphash1a1df0030011d2d77bc5a076b2696337
File Size696832 bytes

Ransom.Win32.STOP.tr Entfernung

Ransom.Win32.STOP.tr Entfernung

Gridinsoft hat die Fähigkeit, Ransom.Win32.STOP.tr zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

FileDescriptionSecret
OriginalFilenameSpace
ProductNameJustifes
ProductVersion46.15.54.27
Translation0x0408 0x0678

Portable Executable Info

00e1e157fd6c06382fc32f1a48d75b28
baa14b831ac2432dd3365512fb89a328
bce9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x00401be2
Compilation:2023-06-04 10:03:43
Checksum:0x000b1ab7 (Actual: 0x000b1ab7)
OS Version:5.0
PDB Path:C:\wedi_kuje\tecafihevegiya48-surojogikot\heyolumo\nusamo\henow.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, GDI32,
Exports: 0
Resources:16

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x0009a8a6 0x0009aa00 f64abd2ec87a8f12e61c901bbf0901e6 7.99
.rdata 0x0009c000 0x00002cd8 0x00002e00 e04720e7290b5a278a2e39adf866233f 5.42
.data 0x0009f000 0x026db57c 0x00004c00 32bbacea48029c397c9b659373383c55 0.64
.rsrc 0x0277b000 0x00007890 0x00007a00 67709ac9af6f56cfd460f3a0bacd4dfd 4.67

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware