Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Exploit.Siggen.15571

Добавлен в вирусную базу Dr.Web: 2018-11-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Устанавливает процедуры перхвата сообщений
о нажатии клавиш клавиатуры:
  • Библиотека-обработчик для всех процессов: %TEMP%\RarSFX0\StartMenuXHook32.dll
оконных сообщений:
  • Библиотека-обработчик для всех процессов: %TEMP%\RarSFX0\StartMenuXHook32.dll
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\archnet.url
  • %TEMP%\RarSFX0\Skins\Windows Metro.vgstyle
  • %TEMP%\RarSFX0\Skins\Windows Spring.vgstyle
  • %TEMP%\RarSFX0\Skins\Windows Summer.vgstyle
  • %TEMP%\RarSFX0\Skins\Xmas.vgstyle
  • %TEMP%\RarSFX0\avatar.bmp
  • %TEMP%\RarSFX0\Default Programs.lnk
  • %TEMP%\RarSFX0\Defaults.lnk
  • %TEMP%\RarSFX0\E-mail.lnk
  • %TEMP%\RarSFX0\groups.bmp
  • %TEMP%\RarSFX0\Help.lnk
  • %TEMP%\RarSFX0\Internet.lnk
  • %TEMP%\RarSFX0\license.txt
  • %TEMP%\RarSFX0\Run.lnk
  • %TEMP%\RarSFX0\Search.lnk
  • %TEMP%\RarSFX0\ShellIntegration.exe
  • %TEMP%\RarSFX0\SkipMetro.bmp
  • %TEMP%\RarSFX0\StartButton.bmp
  • %TEMP%\RarSFX0\StartMenuX.exe
  • %TEMP%\RarSFX0\StartMenuXHook32.dll
  • %TEMP%\RarSFX0\Skins\Windows 10.vgstyle
  • %TEMP%\RarSFX0\TidyStartMenu.exe
  • %TEMP%\RarSFX0\Skins\Crystal Graphite.vgstyle
  • %TEMP%\RarSFX0\Skins\Classic.vgstyle
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Orb.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Orb.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Orb2.click.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Orb2.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Orb2.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 7.click.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 7.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 7.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8 Color.click.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8 Color.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8 Color.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8 white.click.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8 white.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8 white.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8.click.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Windows 8.normal.png
  • %TEMP%\RarSFX0\Skins\Classic Black.vgstyle
  • %TEMP%\RarSFX0\Skins\Classic Sky.vgstyle
  • %TEMP%\RarSFX0\Skins\Crystal Graphite Black.vgstyle
  • %APPDATA%\StartMenuX\IconsCache\506499001x36.ico
  • %APPDATA%\StartMenuX\IconsCache\506499001x36.png
  • %APPDATA%\StartMenuX\IconsCache\514659626x36.ico
  • %APPDATA%\StartMenuX\IconsCache\2115089451x16.ico
  • %APPDATA%\StartMenuX\IconsCache\2115089451x16.png
  • %APPDATA%\StartMenuX\IconsCache\1935375408x16.ico
  • %APPDATA%\StartMenuX\IconsCache\1935375408x16.png
  • %APPDATA%\StartMenuX\IconsCache\3994131410x16.ico
  • %APPDATA%\StartMenuX\IconsCache\3994131410x16.png
  • %APPDATA%\StartMenuX\IconsCache\3692676331x16.ico
  • %APPDATA%\StartMenuX\IconsCache\3692676331x16.png
  • %APPDATA%\StartMenuX\IconsCache\2734465675x16.ico
  • %APPDATA%\StartMenuX\IconsCache\3993249610x16.ico
  • %APPDATA%\StartMenuX\IconsCache\4289285643x16.ico
  • %APPDATA%\StartMenuX\IconsCache\4289285643x16.png
  • %APPDATA%\StartMenuX\IconsCache\1002426569x16.ico
  • %APPDATA%\StartMenuX\IconsCache\1002426569x16.png
  • %APPDATA%\StartMenuX\IconsCache\2493967162x16.ico
  • %APPDATA%\StartMenuX\IconsCache\2493967162x16.png
  • %APPDATA%\StartMenuX\IconsCache\1159015742x16.ico
  • %APPDATA%\StartMenuX\IconsCache\1159015742x16.png
  • %APPDATA%\StartMenuX\IconsCache\254461044x36.ico
  • %APPDATA%\StartMenuX\IconsCache\254461044x36.png
  • %APPDATA%\StartMenuX\IconsCache\3020470123x16.png
  • %APPDATA%\StartMenuX\IconsCache\3020470123x16.ico
  • %APPDATA%\StartMenuX\IconsCache\2374896248x36.png
  • %APPDATA%\StartMenuX\IconsCache\2942235812x36.ico
  • %APPDATA%\StartMenuX\IconsCache\2942235812x36.png
  • %APPDATA%\StartMenuX\IconsCache\4224225326x16.ico
  • %APPDATA%\StartMenuX\IconsCache\878726885x36.ico
  • %APPDATA%\StartMenuX\IconsCache\4224225326x16.png
  • %APPDATA%\StartMenuX\IconsCache\878726885x36.png
  • %APPDATA%\StartMenuX\IconsCache\668150919x16.ico
  • %APPDATA%\StartMenuX\IconsCache\668150919x16.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Orb.click.png
  • %APPDATA%\StartMenuX\IconsCache\4162579200x16.ico
  • %APPDATA%\StartMenuX\IconsCache\719808088x36.ico
  • %APPDATA%\StartMenuX\IconsCache\4162579200x16.png
  • %APPDATA%\StartMenuX\IconsCache\951015543x36.ico
  • %APPDATA%\StartMenuX\IconsCache\4268795313x16.ico
  • %APPDATA%\StartMenuX\IconsCache\951015543x36.png
  • %APPDATA%\StartMenuX\IconsCache\4268795313x16.png
  • %APPDATA%\StartMenuX\IconsCache\2890554378x36.ico
  • %APPDATA%\StartMenuX\IconsCache\2890554378x36.png
  • %APPDATA%\StartMenuX\IconsCache\2374896248x36.ico
  • %APPDATA%\StartMenuX\IconsCache\514659626x36.png
  • %APPDATA%\StartMenuX\IconsCache\719808088x36.png
  • %APPDATA%\StartMenuX\IconsCache\3993249610x16.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine in Heart.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Ubuntu Black.click.png
  • %TEMP%\RarSFX0\Icons\802500-helmet.png
  • %TEMP%\RarSFX0\Icons\850200-smile.png
  • %TEMP%\RarSFX0\Icons\903640-rectangle-blue.png
  • %TEMP%\RarSFX0\Icons\903650-rectangle-green.png
  • %TEMP%\RarSFX0\Icons\903660-rectangle-red.png
  • %TEMP%\RarSFX0\Icons\903670-rectangle-yellow.png
  • %TEMP%\RarSFX0\Languages\Arabic.ini
  • %TEMP%\RarSFX0\Languages\Bulgarian.ini
  • %TEMP%\RarSFX0\Languages\Catalan.ini
  • %TEMP%\RarSFX0\Languages\Czech.ini
  • %TEMP%\RarSFX0\Languages\Danish.ini
  • %TEMP%\RarSFX0\Languages\Dutch.ini
  • %TEMP%\RarSFX0\Languages\English.ini
  • %TEMP%\RarSFX0\Languages\Finnish.ini
  • %TEMP%\RarSFX0\Languages\French.ini
  • %TEMP%\RarSFX0\Languages\German.ini
  • %TEMP%\RarSFX0\Languages\Greek.ini
  • %TEMP%\RarSFX0\Languages\Hungarian.ini
  • %TEMP%\RarSFX0\Languages\Indonesian.ini
  • %TEMP%\RarSFX0\Icons\700000-rabbit.png
  • %TEMP%\RarSFX0\Languages\Italian.ini
  • %TEMP%\RarSFX0\Icons\664200-office-button2.png
  • %TEMP%\RarSFX0\Icons\600500-airplane.png
  • %TEMP%\RarSFX0\Icons\002400-cd-burn.png
  • %TEMP%\RarSFX0\Icons\004500-printer.png
  • %TEMP%\RarSFX0\Icons\008500-audio.png
  • %TEMP%\RarSFX0\Icons\009000-media.png
  • %TEMP%\RarSFX0\Icons\010000-scaner.png
  • %TEMP%\RarSFX0\Icons\011000-home.png
  • %TEMP%\RarSFX0\Icons\017000-breafcase.png
  • %TEMP%\RarSFX0\Icons\017500-pda.png
  • %TEMP%\RarSFX0\Icons\019400-palette2.png
  • %TEMP%\RarSFX0\Icons\020000-question-book.png
  • %TEMP%\RarSFX0\Icons\024000-laptop.png
  • %TEMP%\RarSFX0\Icons\030000-gamepad.png
  • %TEMP%\RarSFX0\Icons\031200-screen.png
  • %TEMP%\RarSFX0\Icons\252500-user-sun-glasses.png
  • %TEMP%\RarSFX0\Icons\401500-monitoring-device.png
  • %TEMP%\RarSFX0\Icons\450000-chart.png
  • %TEMP%\RarSFX0\Icons\500000-index-card.png
  • %TEMP%\RarSFX0\Icons\505500-safe.png
  • %TEMP%\RarSFX0\Icons\506500-office-building.png
  • %TEMP%\RarSFX0\Icons\602000-car.png
  • %TEMP%\RarSFX0\Languages\Japanese.ini
  • %TEMP%\RarSFX0\Languages\Korean.ini
  • %TEMP%\RarSFX0\Languages\Norwegian.ini
  • %TEMP%\RarSFX0\OrbSkins\CloverXsmall.click.png
  • %TEMP%\RarSFX0\OrbSkins\CloverXsmall.mover.png
  • %TEMP%\RarSFX0\OrbSkins\CloverXsmall.normal.png
  • %TEMP%\RarSFX0\OrbSkins\StartMenuX.click.png
  • %TEMP%\RarSFX0\OrbSkins\StartMenuX.mover.png
  • %TEMP%\RarSFX0\OrbSkins\StartMenuX.normal.png
  • %TEMP%\RarSFX0\OrbSkins\StartMenuXsmall.click.png
  • %TEMP%\RarSFX0\OrbSkins\StartMenuXsmall.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine in Heart.click.png
  • %TEMP%\RarSFX0\OrbSkins\StartMenuXsmall.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Ubuntu Black.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Ubuntu Black.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Flag.click.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Flag.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Flag.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Flag2.click.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Flag2.mover.png
  • %TEMP%\RarSFX0\OrbSkins\Ukraine Flag2.normal.png
  • %TEMP%\RarSFX0\OrbSkins\CloverX.mover.png
  • %TEMP%\RarSFX0\OrbSkins\CloverX.normal.png
  • %TEMP%\RarSFX0\OrbSkins\CloverX.click.png
  • %TEMP%\RarSFX0\OrbSkins\Apple.normal.png
  • %TEMP%\RarSFX0\OrbSkins\Apple.mover.png
  • %TEMP%\RarSFX0\Languages\Portuguese.ini
  • %TEMP%\RarSFX0\Languages\Russian.ini
  • %TEMP%\RarSFX0\Languages\Serbian.ini
  • %TEMP%\RarSFX0\Languages\Simplified Chinese.ini
  • %TEMP%\RarSFX0\Languages\Slovak.ini
  • %TEMP%\RarSFX0\Languages\Slovenian.ini
  • %TEMP%\RarSFX0\Languages\Spanish.ini
  • %TEMP%\RarSFX0\Languages\Swedish.ini
  • %TEMP%\RarSFX0\OrbSkins\Ukraine in Heart.mover.png
  • %TEMP%\RarSFX0\Languages\turkish.ini
  • %TEMP%\RarSFX0\Languages\Traditional Chinese.ini
  • %TEMP%\RarSFX0\Languages\Vietnamese.ini
  • %TEMP%\RarSFX0\OrbSkins\Angry Birds (Pig).click.png
  • %TEMP%\RarSFX0\OrbSkins\Angry Birds (Pig).mover.png
  • %TEMP%\RarSFX0\OrbSkins\Angry Birds (Pig).normal.png
  • %TEMP%\RarSFX0\OrbSkins\Angry Birds (Red).click.png
  • %TEMP%\RarSFX0\OrbSkins\Angry Birds (Red).mover.png
  • %TEMP%\RarSFX0\OrbSkins\Angry Birds (Red).normal.png
  • %TEMP%\RarSFX0\OrbSkins\Apple.click.png
  • %TEMP%\RarSFX0\Languages\Polish.ini
  • %TEMP%\RarSFX0\Languages\Ukrainian.ini
  • %APPDATA%\StartMenuX\IconsCache\2734465675x16.png
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'ReBarWindow32' WindowName: ''
  • ClassName: 'Window' WindowName: 'StartMenuX_MAINWindow_2012BAF'
  • ClassName: 'TMainForm' WindowName: 'StartMenuX_MAINWindow_2012BAF'
  • ClassName: 'TStartButtonForm' WindowName: 'StartButtonX_MAINWindow_20120304'
  • ClassName: 'TvgScene' WindowName: ''
  • ClassName: 'Progman' WindowName: ''
  • ClassName: 'Start' WindowName: ''
  • ClassName: 'Button' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\StartMenuX.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке