Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Siggen2.2140

Добавлен в вирусную базу Dr.Web: 2017-11-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '{D9B1D445-AEFE-5B83-BCB50F636B53C270}' = '%ALLUSERSPROFILE%\Application Data\wepizup.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%ALLUSERSPROFILE%\Application Data\wepizup.exe'
Ищет ветки реестра, отвечающие за хранение паролей сторонними программами:
  • [<HKLM>\Software\Martin Prikryl]
Изменения в файловой системе:
Создает следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\wepizup.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %ALLUSERSPROFILE%\Application Data\wepizup.exe
Сетевая активность:
Подключается к:
  • '86.##.156.151':445
  • '<L####NET>.0.144':445
  • '37.##1.217.98':445
  • '20#.#68.240.84':445
  • '19#.#02.255.202':445
  • '24.##.235.152':445
  • '<L####NET>.0.143':445
  • '14#.#6.176.110':445
  • '49.##1.17.212':445
  • '<L####NET>.0.147':445
  • '<L####NET>.0.146':445
  • '15#.#16.89.249':445
  • '<L####NET>.0.145':445
  • '12#.#34.195.125':445
  • '22#.#8.241.14':445
  • '20#.#33.59.173':445
  • '94.##6.236.252':445
  • '<L####NET>.0.139':445
  • '10#.#94.246.58':445
  • '<L####NET>.0.138':445
  • '14#.#24.177.139':445
  • 'po##.#inexmr.com':4444
  • '13#.#99.178.64':445
  • '<L####NET>.0.142':445
  • '<L####NET>.0.141':445
  • '<L####NET>.0.140':445
  • '12.##1.62.110':445
  • '16#.#92.107.13':445
  • '38.##4.133.107':445
  • '36.##9.231.225':445
  • '<L####NET>.0.155':445
  • '<L####NET>.0.154':445
  • '11#.#85.193.209':445
  • '<L####NET>.0.153':445
  • '15#.#28.247.132':445
  • '27.##8.254.181':445
  • '<L####NET>.0.157':445
  • '17.##.60.181':445
  • '64.##.41.183':445
  • '92.##2.249.33':445
  • '13#.#6.22.83':445
  • '<L####NET>.0.156':445
  • '<L####NET>.0.149':445
  • '19#.#3.221.82':445
  • '10#.#29.105.225':445
  • '65.#9.7.100':445
  • '17#.#47.72.218':445
  • '21#.#75.102.193':445
  • '<L####NET>.0.148':445
  • '17#.#0.124.20':445
  • '<L####NET>.0.152':445
  • '59.##.84.186':445
  • '17#.#36.100.229':445
  • '<L####NET>.0.150':445
  • '69.##0.7.240':445
  • '<L####NET>.0.151':445
  • '9.###.16.107':445
  • '17#.#82.17.143':445
  • '16#.#33.42.204':445
  • '21#.#6.109.113':445
  • '36.##1.123.124':445
  • '22#.#9.18.223':445
  • '83.##0.128.191':445
  • '21#.#2.100.162':445
  • '49.##1.227.141':445
  • '16#.#3.190.186':445
  • '21#.#5.237.154':445
  • '50.##.67.225':445
  • '20#.#10.73.193':445
  • '62.##5.219.72':445
  • '<L####NET>.0.121':445
  • '<L####NET>.0.122':445
  • '17#.#5.129.156':445
  • '<L####NET>.0.120':445
  • '<L####NET>.0.118':445
  • '21#.#17.63.255':445
  • '<L####NET>.0.119':445
  • '<L####NET>.0.126':445
  • '<L####NET>.0.127':445
  • '<L####NET>.0.128':445
  • '18#.#1.156.57':445
  • '<L####NET>.0.123':445
  • '<L####NET>.0.124':445
  • '<L####NET>.0.125':445
  • '85.##6.132.202':445
  • '71.##9.188.62':445
  • '<L####NET>.0.135':445
  • '<L####NET>.0.134':445
  • '<L####NET>.0.133':445
  • '80.#.213.43':445
  • '80.##8.126.243':445
  • '46.##2.95.175':445
  • '<L####NET>.0.137':445
  • '17#.#.232.107':445
  • '15#.#05.232.120':445
  • '70.##4.119.139':445
  • '51.##3.178.167':445
  • '<L####NET>.0.136':445
  • '<L####NET>.0.129':445
  • '13#.#2.171.81':445
  • '77.##4.239.9':445
  • '96.##2.103.159':445
  • '15#.#54.35.7':445
  • '14.#2.6.38':445
  • '19#.#59.245.60':445
  • '<L####NET>.0.132':445
  • '98.##.216.46':445
  • '27.##8.225.90':445
  • '93.#.154.144':445
  • '<L####NET>.0.130':445
  • '11#.#31.191.245':445
  • '<L####NET>.0.131':445
  • '14#.#14.130.240':445
  • '<L####NET>.0.186':445
  • '60.##6.167.87':445
  • '<L####NET>.0.185':445
  • '<L####NET>.0.184':445
  • '19#.#37.218.17':445
  • '12#.4.22.45':445
  • '85.##6.227.28':445
  • '10#.#2.82.78':445
  • '<L####NET>.0.189':445
  • '<L####NET>.0.188':445
  • '45.##5.201.21':445
  • '<L####NET>.0.187':445
  • '35.##.248.38':445
  • '<L####NET>.0.180':445
  • '20#.#68.47.33':445
  • '70.##4.35.203':445
  • '15#.#53.222.6':445
  • '19#.#45.245.86':445
  • '<L####NET>.0.179':445
  • '21#.#21.30.136':445
  • '<L####NET>.0.183':445
  • '22#.#10.74.120':445
  • '17#.#75.168.56':445
  • '41.##3.167.72':445
  • '<L####NET>.0.181':445
  • '11#.#54.213.59':445
  • '<L####NET>.0.182':445
  • '17#.#.102.37':445
  • '<L####NET>.0.197':445
  • '13#.#1.81.18':445
  • '<L####NET>.0.196':445
  • '<L####NET>.0.195':445
  • '17#.#12.11.111':445
  • '13#.#.253.235':445
  • '18#.#1.53.156':445
  • '<L####NET>.0.200':445
  • '17#.#23.154.23':445
  • '<L####NET>.0.199':445
  • '11#.#20.109.203':445
  • '<L####NET>.0.198':445
  • '15#.#5.156.77':445
  • '84.##6.61.131':445
  • '91.##5.52.180':445
  • '<L####NET>.0.192':445
  • '<L####NET>.0.191':445
  • '19#.#21.175.111':445
  • '<L####NET>.0.190':445
  • '9.##7.88.46':445
  • '69.#.248.177':445
  • '<L####NET>.0.194':445
  • '36.##.130.110':445
  • '8.###.106.132':445
  • '23.##3.101.174':445
  • '<L####NET>.0.193':445
  • '12#.#7.227.254':445
  • '19#.#01.187.134':445
  • '<L####NET>.0.165':445
  • '93.##8.144.108':445
  • '<L####NET>.0.164':445
  • '<L####NET>.0.163':445
  • '78.##8.41.241':445
  • '19#.#05.103.37':445
  • '11#.#1.157.231':445
  • '11#.#12.80.231':445
  • '<L####NET>.0.168':445
  • '<L####NET>.0.167':445
  • '16#.#23.110.102':445
  • '<L####NET>.0.166':445
  • '54.##3.35.165':445
  • '96.##7.102.71':445
  • '<L####NET>.0.160':445
  • '40.##3.98.159':445
  • '<L####NET>.0.159':445
  • '<L####NET>.0.158':445
  • '37.#8.86.59':445
  • '53.##.83.157':445
  • '<L####NET>.0.162':445
  • '17#.#99.203.163':445
  • '14#.2.9.190':445
  • '12#.#8.133.69':445
  • '18#.#8.218.21':445
  • '18.##.19.140':445
  • '<L####NET>.0.161':445
  • '<L####NET>.0.175':445
  • '65.##.145.214':445
  • '34.##5.118.5':445
  • '17#.#85.216.172':445
  • '10#.#6.215.247':445
  • '<L####NET>.0.174':445
  • '12#.#9.18.39':445
  • '17#.#8.101.249':445
  • '<L####NET>.0.178':445
  • '17#.#34.233.79':445
  • '77.##8.86.23':445
  • '<L####NET>.0.176':445
  • '19#.#06.139.171':445
  • '<L####NET>.0.177':445
  • '<L####NET>.0.170':445
  • '20#.#42.107.83':445
  • '21#.#55.49.178':445
  • '18#.#07.230.252':445
  • '11#.#46.53.112':445
  • '<L####NET>.0.169':445
  • '13#.#5.135.81':445
  • '50.#2.19.49':445
  • '41.##.196.82':445
  • '<L####NET>.0.173':445
  • '17#.#.142.158':445
  • '<L####NET>.0.171':445
  • '14#.#6.154.81':445
  • '<L####NET>.0.172':445
  • '<L####NET>.0.117':445
  • '69.##1.50.108':445
  • '<L###LNET>.0.42':445
  • '<L###LNET>.0.43':445
  • '20#.#9.93.110':445
  • '<L###LNET>.0.41':445
  • '13#.#3.98.109':445
  • '49.##6.255.100':445
  • '18#.#0.28.253':445
  • '<L###LNET>.0.45':445
  • '86.##.245.196':445
  • '87.##7.42.227':445
  • '<L###LNET>.0.44':445
  • '54.##8.145.70':445
  • '20#.#2.255.100':445
  • '<L###LNET>.0.35':445
  • '72.##7.121.194':445
  • '10#.#49.244.168':445
  • '<L###LNET>.0.34':445
  • '<L###LNET>.0.32':445
  • '<L###LNET>.0.33':445
  • '15#.#3.78.216':445
  • '38.##5.145.113':445
  • '<L###LNET>.0.39':445
  • '<L###LNET>.0.40':445
  • '<L###LNET>.0.38':445
  • '44.##.22.116':445
  • '<L###LNET>.0.36':445
  • '<L###LNET>.0.37':445
  • '47.##7.94.23':445
  • '<L###LNET>.0.52':445
  • '<L###LNET>.0.53':445
  • '19#.#7.117.170':445
  • '84.##.214.89':445
  • '15#.#54.249.58':445
  • '51.##4.116.180':445
  • '<L###LNET>.0.58':445
  • '13#.#54.13.19':445
  • '<L###LNET>.0.59':445
  • '<L###LNET>.0.57':445
  • '<L###LNET>.0.54':445
  • '<L###LNET>.0.55':445
  • '<L###LNET>.0.56':445
  • '<L###LNET>.0.47':445
  • '12#.#5.124.85':445
  • '18.##4.235.88':445
  • '<L###LNET>.0.46':445
  • '11#.#69.129.171':445
  • '20#.#47.35.59':445
  • '11#.#.32.245':445
  • '<L###LNET>.0.49':445
  • '<L###LNET>.0.50':445
  • '<L###LNET>.0.51':445
  • '<L###LNET>.0.48':445
  • '21#.#21.86.231':445
  • '38.##.17.162':445
  • '67.#9.46.23':445
  • '21#.#87.109.98':445
  • '<L###LNET>.0.5':445
  • '<L###LNET>.0.6':445
  • '20#.#7.196.151':445
  • '22#.#38.167.199':445
  • '14#.#9.88.184':445
  • '18#.#5.230.109':445
  • '<L###LNET>.0.10':445
  • '<L###LNET>.0.11':445
  • '16#.#1.219.59':445
  • '14#.#4.227.69':445
  • '<L###LNET>.0.7':445
  • '<L###LNET>.0.8':445
  • '<L###LNET>.0.9':445
  • '86.#62.9.32':445
  • '57.##4.226.20':445
  • '96.##.192.179':445
  • '38.##4.119.56':445
  • '19#.#62.0.168':445
  • '11#.#6.17.211':445
  • '22#.#90.179.40':445
  • '<L###LNET>.0.3':445
  • '17#.#6.208.60':80
  • '<L###LNET>.0.4':445
  • '<L####NET_GATEWAY>':445
  • '21#.#19.34.13':445
  • '13#.#71.137.64':445
  • '<L###LNET>.0.0':445
  • '<L###LNET>.0.27':445
  • '20#.#5.193.47':445
  • '<L###LNET>.0.28':445
  • '<L###LNET>.0.26':445
  • '<L###LNET>.0.23':445
  • '<L###LNET>.0.24':445
  • '<L###LNET>.0.25':445
  • '15#.#9.63.140':445
  • '<L###LNET>.0.31':445
  • '17.##3.190.194':445
  • '25.##.10.102':445
  • '50.##.131.124':445
  • '<L###LNET>.0.29':445
  • '<L###LNET>.0.30':445
  • '<L###LNET>.0.14':445
  • '<L###LNET>.0.15':445
  • '<L###LNET>.0.16':445
  • '<L###LNET>.0.13':445
  • '10#.#41.109.0':445
  • '19#.#.35.245':445
  • '<L###LNET>.0.12':445
  • '<L###LNET>.0.21':445
  • '21#.#22.35.117':445
  • '<L###LNET>.0.22':445
  • '<L###LNET>.0.20':445
  • '<L###LNET>.0.17':445
  • '<L###LNET>.0.18':445
  • '<L###LNET>.0.19':445
  • '<L###LNET>.0.95':445
  • '20.##0.232.224':445
  • '20#.#1.133.142':445
  • '20#.#0.106.74':445
  • '<L###LNET>.0.93':445
  • '<L###LNET>.0.94':445
  • '15#.#42.167.242':445
  • '<L###LNET>.0.97':445
  • '<L###LNET>.0.98':445
  • '<L###LNET>.0.99':445
  • '<L###LNET>.0.96':445
  • '75.##5.179.206':445
  • '15#.#59.155.126':445
  • '58.##3.237.6':445
  • '<L###LNET>.0.89':445
  • '16#.#.45.227':445
  • '20#.#19.189.157':445
  • '<L###LNET>.0.88':445
  • '31.##4.167.33':445
  • '19#.#50.69.61':445
  • '<L###LNET>.0.87':445
  • '14#.#4.153.194':445
  • '97.##5.99.73':445
  • '<L###LNET>.0.92':445
  • '59.##1.85.177':445
  • '13#.#29.97.105':445
  • '<L###LNET>.0.90':445
  • '<L###LNET>.0.91':445
  • '<L####NET>.0.113':445
  • '<L####NET>.0.114':445
  • '<L####NET>.0.115':445
  • '<L####NET>.0.112':445
  • '12.##9.12.241':445
  • '<L####NET>.0.111':445
  • '16#.#03.44.170':445
  • '15#.#2.236.72':445
  • '17#.#44.161.230':445
  • '<L####NET>.0.116':445
  • '20#.#28.72.10':445
  • '11#.#40.95.194':445
  • '14#.69.5.72':445
  • '10#.#04.214.142':445
  • '<L####NET>.0.104':445
  • '<L####NET>.0.105':445
  • '19#.#35.185.44':445
  • '<L####NET>.0.103':445
  • '<L####NET>.0.100':445
  • '<L####NET>.0.101':445
  • '<L####NET>.0.102':445
  • '<L####NET>.0.110':445
  • '11#.#4.110.2':445
  • '2.##.195.31':445
  • '<L####NET>.0.109':445
  • '<L####NET>.0.106':445
  • '<L####NET>.0.107':445
  • '<L####NET>.0.108':445
  • '<L###LNET>.0.69':445
  • '17#.#08.237.250':445
  • '<L###LNET>.0.70':445
  • '<L###LNET>.0.68':445
  • '20#.#08.127.37':445
  • '70.##4.146.240':445
  • '95.##.49.129':445
  • '53.#31.2.7':445
  • '15#.51.23.1':445
  • '20#.#65.199.88':445
  • '<L###LNET>.0.74':445
  • '<L###LNET>.0.71':445
  • '<L###LNET>.0.72':445
  • '<L###LNET>.0.73':445
  • '<L###LNET>.0.63':445
  • '17#.#9.85.97':445
  • '19#.#1.135.148':445
  • '<L###LNET>.0.62':445
  • '84.##7.174.205':445
  • '<L###LNET>.0.60':445
  • '<L###LNET>.0.61':445
  • '<L###LNET>.0.67':445
  • '11#.#88.187.103':445
  • '65.##.185.84':445
  • '16#.#18.15.226':445
  • '<L###LNET>.0.64':445
  • '<L###LNET>.0.65':445
  • '<L###LNET>.0.66':445
  • '13#.#6.160.195':445
  • '19#.#28.41.75':445
  • '<L###LNET>.0.83':445
  • '52.##.150.72':445
  • '<L###LNET>.0.80':445
  • '<L###LNET>.0.81':445
  • '<L###LNET>.0.82':445
  • '10#.#7.47.197':445
  • '19#.#2.111.104':445
  • '19#.#5.92.99':445
  • '<L###LNET>.0.86':445
  • '13#.#4.159.243':445
  • '<L###LNET>.0.84':445
  • '<L###LNET>.0.85':445
  • '21#.#18.239.103':445
  • '<L###LNET>.0.75':445
  • '45.##.224.93':445
  • '19#.#24.247.167':445
  • '13#.#76.93.14':445
  • '36.#.217.43':445
  • '66.##.68.235':445
  • '<L###LNET>.0.78':445
  • '<L###LNET>.0.79':445
  • '16#.#.207.135':445
  • '<L###LNET>.0.77':445
  • '17#.#22.201.210':445
  • '21#.#1.36.199':445
  • '<L###LNET>.0.76':445
TCP:
Запросы HTTP GET:
  • http://17#.#6.208.60/tor/status-vote/current/consensus
UDP:
  • DNS ASK po##.#inexmr.com

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке