Gridinsoft Logo
File Icon

Utsysc.exe Ransomware STOP/Djvu Malware-Analyse

Technische Analyse

Dateiname Utsysc.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.165.174
Datenbankversion 2024-02-21 17:00:25 UTC

Ransom.Win32.STOP.tr!n

Malware-Familie: STOP/Djvu

STOP/Djvu-Ransomware verschlüsselt Dateien auf Opfersystemen und fordert Lösegeldzahlungen für Entschlüsselungsschlüssel. Diese Ransomware-Familie hat über mehrere Jahre hinweg konsistente Aktivität aufrechterhalten und sowohl einzelne Benutzer als auch Organisationsnetzwerke durch verschiedene Verteilungsmethoden betroffen.
N/A
Erkennungsrate
390,144
Dateigröße (Bytes)
2024-02-21
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
ac0f0cfa391d0f2900ebebac08580118
SHA1
f1236be60b85aa1e7f5264e4610e9ef1f192442a
SHA256
2f7bc154ff7f15135f69a43f738760b3a45b677a36b734d3e9e0c1c7cd897849
SHA512
6f52d7300ada6b8f9a0c89d654931923821a478302ee273ffb3b62bd77a2af687d5ca23d98282b3ed64cd31b441d83301d19780c93c63cac7ff6303aef484c5a
ImpHash
63fbd33cf4b705e9ce0b5af578a99fd8

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 9bd3c06975da7957a1b81260f99cd4be
Unscharf: b2b51230aab611a32292ed3db5d4ab6c
dHash: e0e4eaeaeae2e4ea
Bildbasis 0x00400000
Einstiegspunkt 0x00402399
Kompilierungszeit 2023-07-16 11:12:09
Prüfsumme 0x0006b492 (Tatsächlich: 0x0006b492)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad C:\hehigubafeh-45_fehu\23-togiliyefuc\vot zofucolumumip\r.pdb
Digitale Signatur The PE file does not contain a certificate table.
Importe 5 Bibliotheken
KERNEL32, USER32, ADVAPI32, ole32, WINHTTP
Exporte 0 Funktionen
Ressourcen 18 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

FileVersion 96.56.50.43
FileDescription Second
OriginalFilename Space
ProductName Tube
ProductVersion 22.16.40.61
Translation 0x040a 0x0671

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 314,025 bytes 314,368 bytes 7.79 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F93F82EEC80110FEA526C697FE84330C
.rdata 0x0004e000 21,316 bytes 21,504 bytes 5.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 854E5F8DA4F86F2EC0D9B4BBE3208576
.data 0x00054000 74,788 bytes 20,992 bytes 1.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 96A451139B3FCE7DBFC960F647B9C07E
.rsrc 0x00067000 40,328 bytes 32,256 bytes 4.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 320426522D72BA3B5C76FFD08CF38396
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 18 (31,068 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
AFX_DIALOG_LAYOUT 4 42 Bytes
0.1%
RT_ICON 8 26,560 Bytes
85.5%
RT_STRING 4 3,860 Bytes
12.4%
RT_GROUP_ICON 1 118 Bytes
0.4%
RT_VERSION 1 488 Bytes
1.6%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Ransom.Win32.STOP.tr!n Entfernung

Gridinsoft hat die Fähigkeit, Ransom.Win32.STOP.tr!n zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware