Gridinsoft Logo
File Icon

9737047a6cf9c18ad4eb8eff4d7b090453dd69d1b64f0c2ffe7a5deab121e637 Ransomware STOP - Rapport d'analyse

Analyse technique

Nom du fichier 9737047a6cf9c18ad4eb8eff4d7b090453dd69d1b64f0c2ffe7a5deab121e637
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.161.174
Version de la base de données 2024-02-13 17:01:04 UTC

Ransom.Win32.STOP.tr!n

Famille de malware: STOP

N/A
Taux de détection
747,008
Taille du fichier (octets)
2024-02-13
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
d473778b0f10692a2fb1ef33d26f5759
SHA1
c1e422e12cc1a23edad6e5d34bba0187d3175627
SHA256
9737047a6cf9c18ad4eb8eff4d7b090453dd69d1b64f0c2ffe7a5deab121e637
SHA512
e2052b4ca7d8aef7785ba16b87f2e54a7330d2fae04a7ac42069584063063e7931d3c1b2d31ad62ab8c27a118dfef1ed081cd1a5fa3ce5c7d61d6a926b898ba8
ImpHash
d492b09c073a9c2f77d881ff99fa361e

Analyse PE

Informations de base

Icône
Hachage: 122bc9a47e8d09826498164676829fe8
Flou: 69b50aad9cd0fcc8ddd73a4eb1365f3a
dHash: e8e0eeeaeae2eaea
Base d'image 0x00400000
Point d'entrée 0x00402796
Heure de compilation 2023-08-17 06:49:26
Somme de contrôle 0x000bccab (Réel: 0x000bccab)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB C:\beg17\n.pdb
Signature numérique The PE file does not contain a certificate table.
Importations 3 bibliothèques
KERNEL32, USER32, WINHTTP
Exportations 0 fonctions
Ressources 15 Ressources
Sections 4 Sections

Informations de version

FileVersion 51.73.14.61
FileDescription Second
OriginalFilename Space
ProductName Tube
ProductVersion 22.44.34.44
Translation 0x040a 0x0671

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 668,777 bytes 669,184 bytes 7.96 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AE9AECC96A14006C5739C7EF89240A1F
.rdata 0x000a5000 21,514 bytes 22,016 bytes 5.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3945B63405D1A0FEB5161F4035E827DD
.data 0x000ab000 75,080 bytes 21,504 bytes 1.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 99210240BE4AF737C00F06C1475AD52B
.rsrc 0x000be000 33,112 bytes 33,280 bytes 4.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 28474681BBFE22510E2A06E454E2E570
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 15 (32,264 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 8 26,560 octets
82.3%
RT_STRING 5 5,098 octets
15.8%
RT_GROUP_ICON 1 118 octets
0.4%
RT_VERSION 1 488 octets
1.5%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Ransom.Win32.STOP.tr!n

Gridinsoft est capable d'identifier et de supprimer Ransom.Win32.STOP.tr!n sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. 1
    Téléchargez Gridinsoft Anti-Malware — c'est un téléchargement rapide de 2 Mo qui ne ralentira pas votre PC.
  2. 2
    Lancez l'installateur gsam-fr-install.exe. L'installation prend environ 2 minutes et ne nécessite pas de redémarrage.
  3. 3
    L'application se lance juste après l'installation. Vous verrez le tableau de bord principal avec le bouton de scan au centre.
  4. 4
    Cliquez sur "Analyse standard" — cela vérifie tous les endroits où les malwares se cachent généralement : dossiers temporaires, données du navigateur, programmes de démarrage et répertoires système.
  5. 5
    Une fois que l'analyse trouve cette menace, cliquez sur "Nettoyer maintenant". La suppression est généralement instantanée, bien que certaines infections tenaces puissent nécessiter un redémarrage.
  6. 6
    Si vous voyez une invite de redémarrage, redémarrez. Cela élimine tout malware qui fonctionnait en mémoire et assure un démarrage propre du système.
Important : Avant de commencer
Conseil rapide : déconnectez-vous d'internet avant de scanner. Certains malwares contactent des serveurs pour des instructions ou téléchargent des composants supplémentaires quand ils détectent un problème. Si l'infection est sévère, démarrez d'abord en Mode sans échec — cela limite ce qui peut s'exécuter et facilite le nettoyage.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware