Gridinsoft Logo
File Icon

J2w1onW7gvlQXpacsiE83Uue.exe Ransomware STOP/Djvu - Звіт скану

Технічний аналіз

Ім'я файлу J2w1onW7gvlQXpacsiE83Uue.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.168.174
Версія бази даних 2024-03-01 05:00:17 UTC

Ransom.Win32.STOP.ca

Сімейство шкідливого ПЗ: STOP/Djvu

Вимагальне ПЗ STOP/Djvu шифрує файли на системах жертв та вимагає платежі викупу за ключі дешифрування. Ця родина вимагального ПЗ підтримувала послідовну активність протягом кількох років, впливаючи як на окремих користувачів, так і на організаційні мережі через різні методи розповсюдження.
N/A
Рівень виявлення
762,368
Розмір файлу (байти)
2024-03-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
175440137997a9ddee8d55496d31e931
SHA1
30fee56d96dd9fdeb293024c1f25ef1bc524ff39
SHA256
e6c6ad948e9ad054f789500a6fda9485c861af7b48ae04001a8fc555ac0b3be5
SHA512
e018e2691ba479634b334fd70a08bbbce11ed4d7ed7f7afdd8ad103b6c57cde3c9284935b61cc3fdf92d8ed885de6926d3a9ab5f69d77adc4fe2e9fba6120c71
ImpHash
7641afddf4654d16195180656b07d0a1

PE-аналіз

Основна інформація

Іконка
Хеш: eb746e06a5a1f6a5d618821c24432c86
Нечіткий: 34c14cc7f7068ea3a844c127821bee0b
dHash: c8a4a4b48ca484e0
Базова адреса 0x00400000
Точка входу 0x004027d7
Час компіляції 2023-08-01 02:13:37
Контрольна сума 0x000bb781 (Фактична: 0x000bb781)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\tiz\32\sowagire\91-dikeraw.pdb
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 3 бібліотек
KERNEL32, USER32, ADVAPI32
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 4 Секції

Інформація про версію

FileVersions 53.15.14.94
FileDescription Gun
OriginalFilename Survival
ProductName Circus
ProductVersion 1.0.0.1
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 667,040 bytes 667,136 bytes 7.96 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 81CBAAC43FCCD9864720150F3439220F
.rdata 0x000a4000 21,628 bytes 22,016 bytes 5.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 43B675D8CA74FA02575907EB80C07388
.data 0x000aa000 23,018,904 bytes 41,472 bytes 0.68 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CEBFFE1762F45BEDCC3B3077A9AAFA09
.rsrc 0x0169e000 30,352 bytes 30,720 bytes 4.64 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 63D3710F5A9E910C278FB6395E82FC4C
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 14 (29,522 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 7 24,824 байтів
84.1%
RT_DIALOG 1 80 байтів
0.3%
RT_STRING 4 4,030 байтів
13.7%
RT_GROUP_ICON 1 104 байтів
0.4%
RT_VERSION 1 484 байтів
1.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win32.STOP.ca

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.STOP.ca без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware