Lariavts Ransomware STOP/Djvu Análisis de Malware

Ransomware STOP/Djvu
Updated on 2024-06-19 (2 months ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.179.174
Versión de la Base de Datos:2024-06-19 21:00:29

Ransom.Win32.STOP.dd!se45814

STOP/Djvu Ransomware, también conocido simplemente como STOP Ransomware o Djvu Ransomware, es un tipo de software malicioso que cifra los archivos en la computadora de la víctima y exige un rescate para su descifrado. Esta variante de ransomware ha estado activa durante varios años y ha afectado a numerosos usuarios y organizaciones.

FileLariavts
Verificado2024-06-19 18:40:20
MD5f52f4f70eea35c76b61d25998a3fc800
SHA19ecf5616851cf0c35cfef9047e5d873ff3106017
SHA256bc59e033df4fb938c03ffaf274aba1a639efb5163cf84a4fc5beb6026e562dcf
SHA5128f2f4661cc2fccfe23ee99e8f453cd756800704ee9e0830b1d43ef216e0c1b8e8d9414df86ad10a9a52d7678319ff3b7ccd4cc2efb533f0c730f0c919c0cb086
Imphash9ddb1fabeee3b3905613cd98d52e8a73
File Size215552 bytes

Eliminación de Ransom.Win32.STOP.dd!se45814

Eliminación de Ransom.Win32.STOP.dd!se45814

Gridinsoft tiene la capacidad de identificar y eliminar Ransom.Win32.STOP.dd!se45814 sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información de la Versión del Archivo

OriginalFilenameLariavts
ProductsVersion21.59.2.52
ProdeuctionVersion25.50.25.70
Translation0x28ae 0x0e7e

Información Ejecutable Portátil

14d7e34b02f46e4dec36816d716deebc
bdff42d6c84a72fabe5e6a9e7d584b5a
bcf9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x0040308f
Compilation:2022-08-01 21:51:17
Checksum:0x00037320 (Actual: 0x00037320)
OS Version:5.0
PDB Path:C:\nicaziwic.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, USER32, GDI32, ADVAPI32,
Exports: 0
Resources:21

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x00024002 0x00024200 2e3d3e39e9bc5be42a26215b55746d12 7.39
.rdata 0x00026000 0x0000322a 0x00003400 06537fe23959d431b74909ad65a4ec6d 5.20
.data 0x0002a000 0x004206f8 0x00001800 0df8a594e674ea3d2654b17e17e2654a 3.22
.rsrc 0x0044b000 0x0000b6e8 0x0000b800 7a5ed2a0913143ed287d87d9c10956ae 4.13

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware