Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen.37231

Добавлен в вирусную базу Dr.Web: 2012-05-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '450' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28091' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '101' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '648' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24680' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2937' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Создает и запускает на исполнение:
  • C:\lsass.exe exe <Полный путь к вирусу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '20#.#41.199.122':3128
  • '11#.#2.24.14':3128
  • '75.##1.106.210':3128
  • '98.##7.209.222':3128
  • '18#.#4.63.112':3128
  • '81.##.42.203':3128
  • '24.##5.144.115':3128
  • '19#.#5.75.42':3128
  • '19#.#02.228.230':3128
  • '72.##5.226.96':3128
  • '19#.#02.220.232':3128
  • '79.##2.136.4':3128
  • '98.##6.229.238':3128
  • '88.#16.3.10':3128
  • '71.##9.170.55':3128
  • '19#.#34.151.191':3128
  • '85.##6.227.170':3128
  • '68.##.230.222':3128
  • '12#.#3.237.56':3128
  • '19#.#7.155.94':3128
  • '89.##5.163.49':3128
  • '69.##2.215.151':3128
  • '68.#.159.177':3128
  • '88.#22.50.1':3128
  • '21#.#1.25.37':3128
  • '17#.#5.219.153':3128
  • '20#.#04.100.7':3128
  • '89.##5.38.55':3128
  • '24.##5.111.90':3128
  • '20#.#0.69.76':3128
  • '21#.#.144.99':3128
  • '11#.#01.211.208':3128
  • '89.##5.86.192':3128
  • '20#.8.3.123':3128
  • '20#.#4.95.26':3128
  • '20#.51.4.8':3128
  • '12.##8.210.134':3128
  • '19#.#9.158.210':3128
  • '89.##7.78.93':3128
  • '88.##9.160.200':3128
  • '20#.#0.127.206':3128
  • '72.##0.233.241':3128
  • '20#.#8.253.207':3128
  • '20#.#.43.250':3128
  • '99.##4.61.162':3128
  • '68.##.113.76':3128
  • '67.##9.18.19':3128
  • '72.##3.225.95':3128
  • '41.##1.65.30':3128
  • '19#.#4.187.110':3128
  • '20#.#55.49.44':3128
  • '88.##3.208.168':3128
  • '71.##.48.221':3128
  • '19#.#41.101.200':3128
  • '89.##7.172.56':3128
  • '21#.#33.6.15':3128
  • '21#.#0.111.41':3128
  • '19#.#39.75.88':3128
  • '78.##.80.136':3128
  • '99.##.163.232':3128
  • '19#.#77.218.98':3128
  • '84.##.47.176':3128
  • '18#.#3.242.43':3128
  • '19#.#82.30.103':3128
  • '20#.#1.222.12':3128
  • '21#.#0.160.188':3128
  • '62.##2.112.12':3128
  • '71.##.183.85':3128
  • '89.##2.240.119':3128
  • '99.##.119.47':3128
  • '21#.#6.58.85':3128
  • '66.##1.122.4':3128
  • '87.##.230.206':3128
  • '41.##9.129.12':3128
  • '85.##4.152.173':3128
  • '89.##7.136.153':3128
  • '20#.#3.82.234':3128
  • '99.##6.9.241':3128
  • '24.##.26.245':3128
  • '89.##2.193.38':3128
  • '19#.#53.99.182':3128
  • '58.##7.145.181':3128
  • '76.##.62.194':3128
  • '18#.#4.1.168':3128
  • '18#.#20.186.96':3128
  • '19#.#1.53.192':3128
  • '89.##.59.158':3128
  • '21#.#1.241.187':3128
  • '19#.#9.121.226':3128
  • '98.##8.205.76':3128
  • '24.##7.199.198':3128
  • '18#.#5.9.158':3128
  • '19#.#0.108.156':3128
  • '79.##6.145.241':3128
  • '75.##9.154.238':3128
  • '74.##.137.217':3128
  • '24.##.248.239':3128
  • '99.##5.193.175':3128
  • '20#.#.248.23':3128
  • '99.##0.235.202':3128
  • '19#.#77.219.158':3128
  • '20#.#1.149.9':3128
  • '87.##6.191.217':3128
  • '76.##6.83.22':3128
  • '24.##3.24.27':3128
  • '19#.#73.65.103':3128
  • '79.##1.41.245':3128
  • '18#.#3.245.97':3128
  • '89.##3.142.181':3128
  • '94.##4.113.90':3128
  • '20#.#50.15.23':3128
  • '12#.#06.6.238':3128
  • '11#.#0.160.248':3128
  • '67.##5.233.70':3128
  • '11#.#5.32.51':3128
  • '78.##0.239.197':3128
  • '12#.#9.16.166':3128
  • '67.#2.3.13':3128
  • '66.##8.171.12':3128
  • '20#.#71.20.91':3128
  • '12#.#3.20.254':3128
  • '80.##7.211.202':3128
  • '20#.#54.111.49':3128
  • '18#.#21.120.79':3128
  • '20#.#7.93.229':3128
  • '89.##.205.143':3128
  • '12#.#4.178.166':3128
  • '78.##.229.180':3128
  • '78.##.237.229':3128
  • '12#.#66.173.86':3128
  • '84.##8.158.74':3128
  • '65.#5.97.1':3128
  • '61.##.145.120':3128
  • '76.##.196.66':3128
  • '71.##7.233.133':3128
  • '76.##7.211.216':3128
  • '68.##1.128.135':3128
  • '12#.#58.67.187':3128
  • '95.#9.0.182':3128
  • '20#.#65.38.14':3128
  • '24.##2.42.238':3128
  • '12#.#37.8.129':3128
  • '12#.#21.11.35':3128
  • '89.##3.82.157':3128
  • '85.##9.105.61':3128
  • '84.##.89.210':3128
  • '24.##2.183.182':3128
  • '81.##.160.229':3128
  • '24.##9.6.120':3128
  • '66.##.219.205':3128
  • '24.##.119.149':3128
  • '18#.#3.255.69':3128
  • '19#.#0.56.113':3128
  • '68.##0.126.186':3128
  • '89.##0.10.226':3128
  • '76.##9.24.69':3128
  • '87.#.133.247':3128
  • '71.##.211.238':3128
  • '18#.#07.72.37':3128
  • '41.##0.49.90':3128
  • '84.##.130.33':3128
  • '62.#.218.22':3128
  • '71.##.157.185':3128
  • '94.##.112.244':3128
  • '12#.#07.84.203':3128
  • '58.#.175.107':3128
  • '21#.#.131.235':3128
  • '94.##9.249.78':3128
  • '20#.#1.96.130':3128
  • '67.##.203.98':3128
  • '24.##.176.213':3128
  • '18#.#21.139.138':3128
  • '84.##0.155.128':3128
  • '22#.#55.111.252':3128
  • '11#.#3.74.207':3128
  • '89.##.246.84':3128
  • '62.##.245.241':3128
  • '79.##7.10.87':3128
  • '85.##7.210.144':3128
  • '79.##1.228.226':3128
  • '71.##.103.205':3128
  • '20#.#0.145.244':3128
  • '85.##1.119.32':3128
  • '84.##3.179.73':3128
  • '98.##.245.148':3128
  • '75.##.143.37':3128
  • '12#.#63.98.54':3128
  • '92.#3.2.35':3128
  • '78.##.159.114':3128
  • '60.##.191.167':3128
  • '21#.#21.99.140':3128
  • '20#.#55.146.25':3128
  • '75.#3.59.78':3128
  • '12#.#00.60.104':3128
  • '12#.#2.28.169':3128
  • '81.##.99.117':3128
  • '19#.#53.99.162':3128
  • '19#.#00.181.155':3128
  • '22#.#08.44.226':3128
  • '24.##.252.15':3128
  • '21#.#38.248.19':3128
  • '70.##.16.123':3128
  • '85.##7.141.15':3128
  • '11#.#00.48.172':3128
  • '71.##.159.75':3128
  • '71.#3.49.53':3128
  • '24.##4.65.55':3128
  • '21#.#48.1.178':3128
  • '77.#0.4.207':3128
  • '18#.#4.93.253':3128
  • '21#.#22.71.231':3128
  • '22#.#37.99.43':3128
  • '12#.#45.178.30':3128
  • '89.##0.208.169':3128
  • '98.##9.179.235':3128
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке