Sample.mlw Ransomware STOP/Djvu Análisis de Malware

Ransomware STOP/Djvu
Updated on 2024-02-08 (3 months ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.158.174
Versión de la Base de Datos:2024-02-08 05:00:31

Ransom.Win32.STOP.tr

STOP/Djvu Ransomware, también conocido simplemente como STOP Ransomware o Djvu Ransomware, es un tipo de software malicioso que cifra los archivos en la computadora de la víctima y exige un rescate para su descifrado. Esta variante de ransomware ha estado activa durante varios años y ha afectado a numerosos usuarios y organizaciones.

Filesample.mlw
Verificado2024-02-08 05:10:07
MD5defd2b4b32a95284081f3fd648e78f2e
SHA18de4263395950ceab672677754e42df7391dcd9a
SHA256235af59d3bc2171c77c0dabcb5add1ef12de8980cf1e700277288982e81eb47c
SHA51286258cfa995098e51bc0c8386c3ae154f91a8968d57878420c7cdff634ac3f1c84e6d5996b19546f58494ceea271d691bc18a7f98cc04a2421b90d1fc4c28a09
Imphash1a1df0030011d2d77bc5a076b2696337
File Size696832 bytes

Eliminación de Ransom.Win32.STOP.tr

Eliminación de Ransom.Win32.STOP.tr

Gridinsoft tiene la capacidad de identificar y eliminar Ransom.Win32.STOP.tr sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información de la Versión del Archivo

FileDescriptionSecret
OriginalFilenameSpace
ProductNameJustifes
ProductVersion46.15.54.27
Translation0x0408 0x0678

Información Ejecutable Portátil

00e1e157fd6c06382fc32f1a48d75b28
baa14b831ac2432dd3365512fb89a328
bce9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x00401be2
Compilation:2023-06-04 10:03:43
Checksum:0x000b1ab7 (Actual: 0x000b1ab7)
OS Version:5.0
PDB Path:C:\wedi_kuje\tecafihevegiya48-surojogikot\heyolumo\nusamo\henow.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, GDI32,
Exports: 0
Resources:16

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x0009a8a6 0x0009aa00 f64abd2ec87a8f12e61c901bbf0901e6 7.99
.rdata 0x0009c000 0x00002cd8 0x00002e00 e04720e7290b5a278a2e39adf866233f 5.42
.data 0x0009f000 0x026db57c 0x00004c00 32bbacea48029c397c9b659373383c55 0.64
.rsrc 0x0277b000 0x00007890 0x00007a00 67709ac9af6f56cfd460f3a0bacd4dfd 4.67

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware