Gridinsoft Logo
File Icon

717c20f1e4f5925c103b80832f80ab2079ca22d09df089dbf9d835ac0a1a63e9 Ransomware STOP/Djvu Malware-Analyse

Technische Analyse

Dateiname 717c20f1e4f5925c103b80832f80ab2079ca22d09df089dbf9d835ac0a1a63e9
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.176.174
Datenbankversion 2024-05-17 11:00:18 UTC

Ransom.Win32.STOP.tr

Malware-Familie: STOP/Djvu

STOP/Djvu-Ransomware verschlüsselt Dateien auf Opfersystemen und fordert Lösegeldzahlungen für Entschlüsselungsschlüssel. Diese Ransomware-Familie hat über mehrere Jahre hinweg konsistente Aktivität aufrechterhalten und sowohl einzelne Benutzer als auch Organisationsnetzwerke durch verschiedene Verteilungsmethoden betroffen.
N/A
Erkennungsrate
741,376
Dateigröße (Bytes)
2024-05-17
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
f53c71e50af396778d6d94b7067b9613
SHA1
0f66ef86e34795b66c3620e81cfe64e4d3ab47b4
SHA256
717c20f1e4f5925c103b80832f80ab2079ca22d09df089dbf9d835ac0a1a63e9
SHA512
87ebefdfcee5e27a106a7fa9a4627fef2b36bc345d16ede48c2115cbc51a494a8825e5a6e073f4687777524f7c71e72ae6c95d54e5663ac1adfe5bf9e1623f71
ImpHash
8b14535b7546f94f1ac354dac2df7e48

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 6d7c5a93bf831c241b0941dc53f8e085
Unscharf: f32a923f45a1742bd3257f9787651b6f
dHash: 40dadac2a2928aa4
Bildbasis 0x00400000
Einstiegspunkt 0x00403f3c
Kompilierungszeit 2023-02-19 16:26:29
Prüfsumme 0x000c32a8 (Tatsächlich: 0x000c32a8)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 5 Bibliotheken
KERNEL32, USER32, GDI32, ole32, MSIMG32
Exporte 0 Funktionen
Ressourcen 20 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

FileVersions 70.75.12.64
InternalName Moon
FileDescription Verens
LegalCopyright Copyrights (C) 2023, fulletien
OriginalFilenames Filezer
ProductVersions 82.1.74.60
Translation 0x16fe 0x06d8

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 69,523 bytes 69,632 bytes 6.71 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 50C3E9908B61C20BAF11E0BB68117D81
.rdata 0x00012000 28,198 bytes 28,672 bytes 4.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E021289596833055EB00DB85310A2431
.data 0x00019000 4,096,584 bytes 604,160 bytes 7.98 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BD21EDE275E476FED6949ABCF9252A61
.rsrc 0x00402000 37,840 bytes 37,888 bytes 4.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 038CEDD2B93B2D0B1871FC4174E371E3
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 20 (36,636 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
AFX_DIALOG_LAYOUT 1 2 Bytes
0%
RT_CURSOR 5 7,832 Bytes
21.4%
RT_ICON 7 24,120 Bytes
65.8%
RT_STRING 3 3,896 Bytes
10.6%
RT_GROUP_CURSOR 2 82 Bytes
0.2%
RT_GROUP_ICON 1 104 Bytes
0.3%
RT_VERSION 1 600 Bytes
1.6%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Ransom.Win32.STOP.tr Entfernung

Gridinsoft hat die Fähigkeit, Ransom.Win32.STOP.tr zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware