MenuExtendido.exe Ransomware STOP/Djvu - Rapport d'analyse

Ransomware STOP/Djvu
Updated on 2024-05-01 (4 months ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.174.174
Version de la base de données:2024-05-01 17:00:18

Ransom.Win32.STOP.dg!se51856

Le ransomware STOP/Djvu, également connu simplement sous le nom de ransomware STOP ou Djvu, est un type de logiciel malveillant qui chiffre les fichiers sur l'ordinateur d'une victime et demande une rançon pour leur décryptage. Cette variante de ransomware est active depuis plusieurs années et a affecté de nombreux utilisateurs et organisations.

FileMenuExtendido.exe
Vérifié2024-05-01 14:16:10
MD54b88d898d789d4f98d2661bb32df0a7c
SHA1eb2e302b22baa91244d463e83786978200e59bff
SHA25693a2a31797e31714996f868eafe37991ae5425d14d93e4efc32bec7b38c9bd21
SHA5128a19223991fb14548cb447d7c4b2324f20f3167b664e6dbf7542d963571421f5191c250b8bfa8a3a9238297807db7c26e864ff329426b542e145754ff64231f6
Imphash2f727a975c44a2925ace416e4a5ad2d8
File Size9656832 bytes

Suppression de Ransom.Win32.STOP.dg!se51856

Suppression de Ransom.Win32.STOP.dg!se51856

Gridinsoft est capable d'identifier et de supprimer Ransom.Win32.STOP.dg!se51856 sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

CommentsCreado con AutoPlay Media Studio (www.indigorose.com)
CompanyNameDoofy´s Projects
FileDescriptionMenu Extendido para Windows
FileVersion7.6.0.0
InternalNameams_runtime
LegalCopyright© Doofy´s Projects
OriginalFilenameMenuExtendido.exe
ProductNameMenuExtendido
ProductVersion7.6.0.0
Translation0x0409 0x0000

Informations sur le fichier exécutable portable

493f48d7fa0f12541d258d62ca498b1d
7b303b99564165eadb247d64411b19ea
c0dce8e8e8e8dcc4
Image Base:0x00400000
Entry Point:0x00644f2b
Compilation:2015-02-10 21:03:05
Checksum:0x00000000 (Actual: 0x0093dd49)
OS Version:5.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:6
Imports: kernel32, user32, advapi32, oleaut32, ole32, ntdll, SHFolder, shlwapi,
Exports: 0
Resources:738

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x003d80d4 0x003d8200 48372a2fddf5240e0d09df123a52d31d 6.66
.rdata 0x003da000 0x000d5798 0x000d5800 793da2012674a9c02daf836d9f0e322c 5.27
.data 0x004b0000 0x00076b58 0x00024400 e57e9c9325c8bb5af6716dec814c194a 5.35
.rsrc 0x00527000 0x001667a4 0x00166800 fef7f7a14be581ed850e91c263c20394 7.35
.enigma1 0x0068e000 0x00001000 0x002b6000 c89247bda2f59cade9a9720aa491c1c2 7.90
.enigma2 0x0068f000 0x00047000 0x00047000 ced79f927a964fa05b7b2f3315784b27 5.89

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware