Kuihmfghi Ransomware STOP/Djvu - 扫描报告

Ransomware STOP/Djvu
Updated on 2023-09-19 (9 months ago)
Checked by 在线病毒扫描器
在线病毒检测器v.1.0.139.174
数据库版本:2023-09-19 03:06:38

Ransom.Win32.STOP.bot!n

STOP/Djvu勒索软件,也简称为STOP勒索软件或Djvu勒索软件,是一种恶意软件,它加密受害者计算机上的文件,并要求赎金以解密这些文件。这种勒索软件变种已经活跃了数年,影响了众多用户和组织。

FileKuihmfghi
已检查2023-09-19 00:07:29
MD5c588f42b82eadbc0d3ba66d2c929d3b1
SHA137f2ea5581d78ef5ffcf5ae363519c9819255c30
SHA2568f0ce7cffca2f750a0d0dbb32bf9800f148446e84992bbea8d7ae62e1c1dd774
SHA512129c36e133d0d8f6fb53a05caacccb8bc03e37af029dd581fccc6fa1b2a6e3f99ce8996e12aa96de67c9618fd5640ec74186f57765749c73488be125d4096b0b
Imphashb2e3875b9432f537090e379200a83dca
File Size4316040 bytes

Ransom.Win32.STOP.bot!n 移除

Ransom.Win32.STOP.bot!n 移除

Gridinsoft能够识别并消除Ransom.Win32.STOP.bot!n,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

签名

522910322628070b250c52200b542f1a57031b422732351e332f4620190820022d0b ()
验证Chain verification from CN=522910322628070b250c52200b542f1a57031b422732351e332f4620190820022d0b, 2.5.4.17=10805, ST=0b1c1115005f5c4e16070b061d170a03165d091002091700 (serial:136951341365290341083484116422059782377, sha1:c2661a664fe4ceaf495a5af930f6a448aa3813c2) failed: The X.509 certificate provided is self-signed - "Common Name: 522910322628070b250c52200b542f1a57031b422732351e332f4620190820022d0b; Postal Code: 10805; State/Province: 0b1c1115494a5c18101602500b53081d121c021c1b120f07110e12511d161a5003091c030c1053460e4113160e181d130101060d401252070f0f08001312055b0c0b0a070b, 0b1c1115005f5c4e16070b061d170a03165d091002091700"

文件版本信息

FileDescriptionImbaculus
LegalCopyrightCopyright (C) 2022, Unihum
ProductsVersion29.510.12.19
ProductNameKuihmfghi
ProductionVersion153.24.90.66.7
Translation0x05c0 0x0ad4

可移植可执行文件信息

9c8b2351e82a3eee1e9a8180d434b4b4
b2326dc2fbfa0536635bfa61109dbcfb
bce9f6f2e0c4ebf4
Image Base:0x00400000
Entry Point:0x00403e10
Compilation:2022-06-25 15:04:44
Checksum:0x0042c988 (Actual: 0x004250a5)
OS Version:5.0
PDB Path:C:\rowemebo_bulekutug_letotut.pdb
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:Chain verification from CN=522910322628070b250c52200b542f1a57031b422732351e332f4620190820022d0b, 2.5.4.17=10805, ST=0b1c1115005f5c4e16070b061d170a03165d091002091700 (serial:136951341365290341083484116422059782377, sha1:c2661a664fe4ceaf495a5af930f6a448aa3813c2) failed: The X.509 certificate provided is self-signed - "Common Name: 522910322628070b250c52200b542f1a57031b422732351e332f4620190820022d0b; Postal Code: 10805; State/Province: 0b1c1115494a5c18101602500b53081d121c021c1b120f07110e12511d161a5003091c030c1053460e4113160e181d130101060d401252070f0f08001312055b0c0b0a070b, 0b1c1115005f5c4e16070b061d170a03165d091002091700"
Sections:4
Imports: KERNEL32, USER32,
Exports: 0
Resources:31

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00001000 0x00408826 0x00408a00 de6bbd8666ef15f508378ede3aba86fb 8.00
.data 0x0040a000 0x000b1c08 0x00003000 ba939585f2567284342de8b8235afe1b 1.84
.rsrc 0x004bc000 0x00459498 0x0000c600 5bf746d69eba83cadc831619b731cc02 3.95
.reloc 0x00916000 0x00004b72 0x00004c00 d33cb4483340c73bca7a9b0991c41493 1.62

留下评论*

分享您对此文件的想法或见解。您是否同意我们的结论?

*您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。
请稍候...

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware