Lariavts Ransomware STOP/Djvu Malware-Analyse

Ransomware STOP/Djvu
Updated on 2024-06-19 (2 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.179.174
Datenbankversion:2024-06-19 21:00:29

Ransom.Win32.STOP.dd!se45814

STOP/Djvu Ransomware, auch einfach als STOP Ransomware oder Djvu Ransomware bekannt, ist eine Art bösartiger Software, die die Dateien auf dem Computer eines Opfers verschlüsselt und ein Lösegeld für ihre Entschlüsselung fordert. Diese Ransomware-Variante ist seit mehreren Jahren aktiv und hat zahlreiche Benutzer und Organisationen betroffen.

FileLariavts
Überprüft2024-06-19 18:40:20
MD5f52f4f70eea35c76b61d25998a3fc800
SHA19ecf5616851cf0c35cfef9047e5d873ff3106017
SHA256bc59e033df4fb938c03ffaf274aba1a639efb5163cf84a4fc5beb6026e562dcf
SHA5128f2f4661cc2fccfe23ee99e8f453cd756800704ee9e0830b1d43ef216e0c1b8e8d9414df86ad10a9a52d7678319ff3b7ccd4cc2efb533f0c730f0c919c0cb086
Imphash9ddb1fabeee3b3905613cd98d52e8a73
File Size215552 bytes

Ransom.Win32.STOP.dd!se45814 Entfernung

Ransom.Win32.STOP.dd!se45814 Entfernung

Gridinsoft hat die Fähigkeit, Ransom.Win32.STOP.dd!se45814 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

OriginalFilenameLariavts
ProductsVersion21.59.2.52
ProdeuctionVersion25.50.25.70
Translation0x28ae 0x0e7e

Portable Executable Info

14d7e34b02f46e4dec36816d716deebc
bdff42d6c84a72fabe5e6a9e7d584b5a
bcf9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x0040308f
Compilation:2022-08-01 21:51:17
Checksum:0x00037320 (Actual: 0x00037320)
OS Version:5.0
PDB Path:C:\nicaziwic.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, USER32, GDI32, ADVAPI32,
Exports: 0
Resources:21

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00024002 0x00024200 2e3d3e39e9bc5be42a26215b55746d12 7.39
.rdata 0x00026000 0x0000322a 0x00003400 06537fe23959d431b74909ad65a4ec6d 5.20
.data 0x0002a000 0x004206f8 0x00001800 0df8a594e674ea3d2654b17e17e2654a 3.22
.rsrc 0x0044b000 0x0000b6e8 0x0000b800 7a5ed2a0913143ed287d87d9c10956ae 4.13

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware