Lariavts Ransomware STOP/Djvu - Rapport d'analyse

Ransomware STOP/Djvu
Updated on 2024-06-19 (2 months ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.179.174
Version de la base de données:2024-06-19 21:00:29

Ransom.Win32.STOP.dd!se45814

Le ransomware STOP/Djvu, également connu simplement sous le nom de ransomware STOP ou Djvu, est un type de logiciel malveillant qui chiffre les fichiers sur l'ordinateur d'une victime et demande une rançon pour leur décryptage. Cette variante de ransomware est active depuis plusieurs années et a affecté de nombreux utilisateurs et organisations.

FileLariavts
Vérifié2024-06-19 18:40:20
MD5f52f4f70eea35c76b61d25998a3fc800
SHA19ecf5616851cf0c35cfef9047e5d873ff3106017
SHA256bc59e033df4fb938c03ffaf274aba1a639efb5163cf84a4fc5beb6026e562dcf
SHA5128f2f4661cc2fccfe23ee99e8f453cd756800704ee9e0830b1d43ef216e0c1b8e8d9414df86ad10a9a52d7678319ff3b7ccd4cc2efb533f0c730f0c919c0cb086
Imphash9ddb1fabeee3b3905613cd98d52e8a73
File Size215552 bytes

Suppression de Ransom.Win32.STOP.dd!se45814

Suppression de Ransom.Win32.STOP.dd!se45814

Gridinsoft est capable d'identifier et de supprimer Ransom.Win32.STOP.dd!se45814 sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

OriginalFilenameLariavts
ProductsVersion21.59.2.52
ProdeuctionVersion25.50.25.70
Translation0x28ae 0x0e7e

Informations sur le fichier exécutable portable

14d7e34b02f46e4dec36816d716deebc
bdff42d6c84a72fabe5e6a9e7d584b5a
bcf9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x0040308f
Compilation:2022-08-01 21:51:17
Checksum:0x00037320 (Actual: 0x00037320)
OS Version:5.0
PDB Path:C:\nicaziwic.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, USER32, GDI32, ADVAPI32,
Exports: 0
Resources:21

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x00024002 0x00024200 2e3d3e39e9bc5be42a26215b55746d12 7.39
.rdata 0x00026000 0x0000322a 0x00003400 06537fe23959d431b74909ad65a4ec6d 5.20
.data 0x0002a000 0x004206f8 0x00001800 0df8a594e674ea3d2654b17e17e2654a 3.22
.rsrc 0x0044b000 0x0000b6e8 0x0000b800 7a5ed2a0913143ed287d87d9c10956ae 4.13

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware