Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Siggen2.3834

Добавлен в вирусную базу Dr.Web: 2018-07-11

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\SpybotSD.SBEFile\shell\open\command] '' = '"%TEMP%\RarSFX0\SpybotSD.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\SpybotSD.SBIFile\shell\open\command] '' = '"%TEMP%\RarSFX0\SpybotSD.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\SpybotSD.SBSFile\shell\open\command] '' = '"%TEMP%\RarSFX0\SpybotSD.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\SpybotSD.UTIFile\shell\open\command] '' = '"%TEMP%\RarSFX0\SpybotSD.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\SpybotSD.UTSFile\shell\open\command] '' = '"%TEMP%\RarSFX0\SpybotSD.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\SpybotSD.TInfoFile\shell\open\command] '' = '"%TEMP%\RarSFX0\SpybotSD.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\SpybotSD.DisabledFile\shell\open\command] '' = '"%TEMP%\RarSFX0\blindman.exe" "%1"'
Вредоносные функции:
Читает файлы, отвечающие за хранение паролей сторонними программами:
  • %APPDATA%\Mozilla\Firefox\profiles.ini
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\archnet.url
  • %TEMP%\RarSFX0\Includes\Trojans-ZL-000.sbi
  • %TEMP%\RarSFX0\Includes\Trojans.sbi
  • %TEMP%\RarSFX0\Includes\TrojansC-02.sbi
  • %TEMP%\RarSFX0\Includes\TrojansC-03.sbi
  • %TEMP%\RarSFX0\Includes\TrojansC-04.sbi
  • %TEMP%\RarSFX0\Includes\TrojansC-05.sbi
  • %TEMP%\RarSFX0\Includes\TrojansC.sbi
  • %TEMP%\RarSFX0\Includes\TTLASSH.sbs
  • %TEMP%\RarSFX0\Includes\URL-Blacklist.sbs
  • %TEMP%\RarSFX0\Includes\X509White.sbs
  • %TEMP%\RarSFX0\Includes\Trojans-VM-024.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-ZB-000.sbi
  • %TEMP%\RarSFX0\Languages\Afrikaans.sbl
  • %TEMP%\RarSFX0\Languages\Bahasa Indonesia.sbl
  • %TEMP%\RarSFX0\Languages\Belarusskiy.sbl
  • %TEMP%\RarSFX0\Languages\Bosanski.sbl
  • %TEMP%\RarSFX0\Languages\Brasil.sbl
  • %TEMP%\RarSFX0\Languages\Bulgarski.sbl
  • %TEMP%\RarSFX0\Languages\Catalan.sbl
  • %TEMP%\RarSFX0\Languages\Cesky.sbl
  • %TEMP%\RarSFX0\Languages\Chinese (simplified).sbl
  • %TEMP%\RarSFX0\Languages\Chinese (traditional).sbl
  • %TEMP%\RarSFX0\Languages\Dansk.sbl
  • %TEMP%\RarSFX0\Languages\Arabic.sbl
  • %TEMP%\RarSFX0\Languages\Azeri.sbl
  • %TEMP%\RarSFX0\Includes\Trojans-VM-023.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-021.sbi
  • %TEMP%\RarSFX0\Languages\Eesti.sbl
  • %TEMP%\RarSFX0\Includes\Trojans-OG-000.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-TD-000.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-000.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-001.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-002.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-003.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-004.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-005.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-006.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-007.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-008.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-009.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-010.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-011.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-012.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-013.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-014.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-015.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-016.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-017.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-018.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-019.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-020.sbi
  • %TEMP%\RarSFX0\Languages\Deutsch.sbl
  • %TEMP%\RarSFX0\Includes\Trojans-009.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-VM-022.sbi
  • %TEMP%\RarSFX0\Includes\PUPS-C.sbi
  • %TEMP%\RarSFX0\Languages\English.sbl
  • %TEMP%\RarSFX0\Languages\Srpski.sbl
  • %TEMP%\RarSFX0\Languages\Suomi.sbl
  • %TEMP%\RarSFX0\Languages\Svenska.sbl
  • %TEMP%\RarSFX0\Languages\Thai.sbl
  • %TEMP%\RarSFX0\Languages\Turkce.sbl
  • %TEMP%\RarSFX0\Languages\Ukrainian.sbl
  • %TEMP%\RarSFX0\Languages\Uzbek.sbl
  • %TEMP%\RarSFX0\Plugins\Chai.dll
  • %TEMP%\RarSFX0\Plugins\Fennel.dll
  • %TEMP%\RarSFX0\Plugins\Mate.dll
  • %TEMP%\RarSFX0\Plugins\TCPIPAddress.dll
  • %TEMP%\RarSFX0\Skins\Colorblind.ini
  • %TEMP%\RarSFX0\Skins\Italia.ini
  • %TEMP%\RarSFX0\Skins\Italia.jpg
  • %TEMP%\RarSFX0\Skins\Peace.ini
  • %TEMP%\RarSFX0\Skins\Peace.jpg
  • %TEMP%\RarSFX0\Updates\downloaded.ini
  • %TEMP%\RarSFX0\advcheck.dll
  • %TEMP%\RarSFX0\aports.dll
  • %TEMP%\RarSFX0\blindman.exe
  • %TEMP%\RarSFX0\Default configuration.ini
  • %TEMP%\RarSFX0\DelZip179.dll
  • %TEMP%\RarSFX0\messages.zres
  • %TEMP%\RarSFX0\NWQQRIHATZLRR.scr
  • %TEMP%\RarSFX0\OptOut.ini
  • %TEMP%\RarSFX0\Languages\Slovensky.sbl
  • %TEMP%\RarSFX0\Includes\Trojans-008.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-C.sbi
  • %TEMP%\RarSFX0\Languages\Russkiy.sbl
  • %TEMP%\RarSFX0\Languages\Esperanto.sbl
  • %TEMP%\RarSFX0\Languages\Euskera.sbl
  • %TEMP%\RarSFX0\Languages\Farsi.sbl
  • %TEMP%\RarSFX0\Languages\Francais.sbl
  • %TEMP%\RarSFX0\Languages\Furlan.sbl
  • %TEMP%\RarSFX0\Languages\Galego.sbl
  • %TEMP%\RarSFX0\Languages\Hebrew.sbl
  • %TEMP%\RarSFX0\Languages\Hellenic.sbl
  • %TEMP%\RarSFX0\Languages\Hindi.sbl
  • %TEMP%\RarSFX0\Languages\Hrvatski.sbl
  • %TEMP%\RarSFX0\Languages\Islenska.sbl
  • %TEMP%\RarSFX0\Languages\Italiano.sbl
  • %TEMP%\RarSFX0\Languages\Japanese.sbl
  • %TEMP%\RarSFX0\Languages\Korean.sbl
  • %TEMP%\RarSFX0\Languages\Latvian.sbl
  • %TEMP%\RarSFX0\Languages\Letzebuergesch.sbl
  • %TEMP%\RarSFX0\Languages\Lietuviu.sbl
  • %TEMP%\RarSFX0\Languages\Magyar.sbl
  • %TEMP%\RarSFX0\Languages\Makedonski.sbl
  • %TEMP%\RarSFX0\Languages\Melayu.sbl
  • %TEMP%\RarSFX0\Languages\Nederlands.sbl
  • %TEMP%\RarSFX0\Languages\Norsk.sbl
  • %TEMP%\RarSFX0\Languages\Polski.sbl
  • %TEMP%\RarSFX0\Languages\Portugues.sbl
  • %TEMP%\RarSFX0\Languages\Romaneste.sbl
  • %TEMP%\RarSFX0\Languages\Shqip.sbl
  • %TEMP%\RarSFX0\Languages\Espanol.sbl
  • %TEMP%\RarSFX0\Includes\Trojans-007.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-006.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-005.sbi
  • %TEMP%\RarSFX0\Help\Srpski.license.txt
  • %TEMP%\RarSFX0\Help\Suomi.license.txt
  • %TEMP%\RarSFX0\Includes\Adware-000.sbi
  • %TEMP%\RarSFX0\Includes\Adware-001.sbi
  • %TEMP%\RarSFX0\Includes\Adware-C.sbi
  • %TEMP%\RarSFX0\Includes\Adware.sbi
  • %TEMP%\RarSFX0\Includes\AdwareC.sbi
  • %TEMP%\RarSFX0\Includes\Browserpages.sbs
  • %TEMP%\RarSFX0\Includes\CLSIDs.sbs
  • %TEMP%\RarSFX0\Includes\Cookies.sbi
  • %TEMP%\RarSFX0\Includes\Cookies.sbs
  • %TEMP%\RarSFX0\Includes\Dialer-000.sbi
  • %TEMP%\RarSFX0\Includes\Dialer-001.sbi
  • %TEMP%\RarSFX0\Includes\Dialer-C.sbi
  • %TEMP%\RarSFX0\Includes\Dialer.sbi
  • %TEMP%\RarSFX0\Includes\Dialer.sbs
  • %TEMP%\RarSFX0\Includes\DialerC.sbi
  • %TEMP%\RarSFX0\Includes\Domains.sbs
  • %TEMP%\RarSFX0\Includes\Fraud-000.sbi
  • %TEMP%\RarSFX0\Includes\Fraud-001.sbi
  • %TEMP%\RarSFX0\Includes\Fraud-002.sbi
  • %TEMP%\RarSFX0\Includes\Fraud-003.sbi
  • %TEMP%\RarSFX0\Includes\HeavyDuty.sbi
  • %TEMP%\RarSFX0\Help\Polski.license.txt
  • %TEMP%\RarSFX0\Help\Korean.license.txt
  • %TEMP%\RarSFX0\Help\Slovensky.license.txt
  • %TEMP%\RarSFX0\PBCIACUBPRE.scr
  • %TEMP%\RarSFX0\Includes\Hijackers-000.sbi
  • %TEMP%\RarSFX0\Help\Japanese.license.txt
  • %TEMP%\RarSFX0\SDMain.exe
  • %TEMP%\RarSFX0\SDUpdate.exe
  • %TEMP%\RarSFX0\SpybotSD.exe
  • %TEMP%\RarSFX0\sqlite3.dll
  • %TEMP%\RarSFX0\TeaTimer.exe
  • %TEMP%\RarSFX0\TNCEQI.scr
  • %TEMP%\RarSFX0\Tools.dll
  • %TEMP%\RarSFX0\UninsSrv.dll
  • %TEMP%\RarSFX0\Update.exe
  • %TEMP%\RarSFX0\Dummies\dummy.cd_clint.dll
  • %TEMP%\RarSFX0\Dummies\dummy.dap.gif
  • %TEMP%\RarSFX0\SDHelper.dll
  • %TEMP%\RarSFX0\Dummies\dummy.data.xml
  • %TEMP%\RarSFX0\Dummies\dummy.related.htm
  • %TEMP%\RarSFX0\Help\Brasil.license.txt
  • %TEMP%\RarSFX0\Help\Cesky.license.txt
  • %TEMP%\RarSFX0\Help\Deutsch.license.txt
  • %TEMP%\RarSFX0\Help\English.chm
  • %TEMP%\RarSFX0\Help\English.license.txt
  • %TEMP%\RarSFX0\Help\Espanol.license.txt
  • %TEMP%\RarSFX0\Help\Francais.license.txt
  • %TEMP%\RarSFX0\Help\Hellenic.license.txt
  • %TEMP%\RarSFX0\Help\Italiano.license.txt
  • %TEMP%\RarSFX0\Help\Japanese.license.ansi.txt
  • %TEMP%\RarSFX0\Dummies\dummy.default.gif
  • %TEMP%\RarSFX0\Help\Nederlands.license.txt
  • %TEMP%\RarSFX0\Languages\Slovenscina.sbl
  • %TEMP%\RarSFX0\Includes\Hijackers-001.sbi
  • %TEMP%\RarSFX0\Includes\HijackersC.sbi
  • %TEMP%\RarSFX0\Includes\RegXLinks.sbs
  • %TEMP%\RarSFX0\Includes\Revision.sbi
  • %TEMP%\RarSFX0\Includes\Revision.sbs
  • %TEMP%\RarSFX0\Includes\Searchpages.sbs
  • %TEMP%\RarSFX0\Includes\Security-000.sbi
  • %TEMP%\RarSFX0\Includes\Security-C.sbi
  • %TEMP%\RarSFX0\Includes\Security.sbi
  • %TEMP%\RarSFX0\Includes\SecurityC.sbi
  • %TEMP%\RarSFX0\Includes\Services.sbs
  • %TEMP%\RarSFX0\Includes\Spybots.sbi
  • %TEMP%\RarSFX0\Includes\SpybotsC.sbi
  • %TEMP%\RarSFX0\Includes\Spyware-000.sbi
  • %TEMP%\RarSFX0\Includes\Spyware-001.sbi
  • %TEMP%\RarSFX0\Includes\Spyware-C.sbi
  • %TEMP%\RarSFX0\Includes\Spyware.sbi
  • %TEMP%\RarSFX0\Includes\SpywareC.sbi
  • %TEMP%\RarSFX0\Includes\Startup.tnfo
  • %TEMP%\RarSFX0\Includes\Targets.nfo
  • %TEMP%\RarSFX0\Includes\Tracks.uti
  • %TEMP%\RarSFX0\Includes\Trojans-000.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-001.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-002.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-003.sbi
  • %TEMP%\RarSFX0\Includes\Trojans-004.sbi
  • %TEMP%\RarSFX0\Includes\Hijackers-C.sbi
  • %TEMP%\RarSFX0\Includes\RegWatch.sbs
  • %TEMP%\RarSFX0\Includes\Hijackers.sbi
  • %TEMP%\RarSFX0\Includes\PUPSC.sbi
  • %TEMP%\RarSFX0\Help\Russkiy.license.txt
  • %TEMP%\RarSFX0\Includes\iPhone-000.sbi
  • %TEMP%\RarSFX0\Includes\iPhone.sbi
  • %TEMP%\RarSFX0\Includes\Keyloggers-000.sbi
  • %TEMP%\RarSFX0\Includes\Keyloggers-C.sbi
  • %TEMP%\RarSFX0\Includes\Keyloggers.sbi
  • %TEMP%\RarSFX0\Includes\KeyloggersC.sbi
  • %TEMP%\RarSFX0\Includes\Logs.uts
  • %TEMP%\RarSFX0\Includes\LSP.sbi
  • %TEMP%\RarSFX0\Includes\LSP.sbs
  • %TEMP%\RarSFX0\Includes\Malware-000.sbi
  • %TEMP%\RarSFX0\Includes\Malware-001.sbi
  • %TEMP%\RarSFX0\Includes\Malware-002.sbi
  • %TEMP%\RarSFX0\Includes\Malware-003.sbi
  • %TEMP%\RarSFX0\Includes\Malware-004.sbi
  • %TEMP%\RarSFX0\Includes\Malware-005.sbi
  • %TEMP%\RarSFX0\Includes\Malware-006.sbi
  • %TEMP%\RarSFX0\Includes\Malware-007.sbi
  • %TEMP%\RarSFX0\Includes\Malware-C.sbi
  • %TEMP%\RarSFX0\Includes\Malware.sbi
  • %TEMP%\RarSFX0\Includes\MalwareC.sbi
  • %TEMP%\RarSFX0\Includes\OperaPlugins.sbs
  • %TEMP%\RarSFX0\Includes\ProcWatch.sbs
  • %TEMP%\RarSFX0\Includes\PUPS-000.sbi
  • %TEMP%\RarSFX0\Includes\PUPS-001.sbi
  • %TEMP%\RarSFX0\Includes\PUPS-002.sbi
  • %TEMP%\RarSFX0\Includes\PUPS.sbi
  • %TEMP%\RarSFX0\SDFiles.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\RarSFX0\SDUpdate.exe
  • %TEMP%\RarSFX0\SpybotSD.exe
  • %TEMP%\RarSFX0\TeaTimer.exe
  • %TEMP%\RarSFX0\TNCEQI.scr
  • %TEMP%\RarSFX0\NWQQRIHATZLRR.scr
  • %TEMP%\RarSFX0\PBCIACUBPRE.scr
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\SpybotSD.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке