Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen8.54377

Добавлен в вирусную базу Dr.Web: 2019-11-08

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '<SYSTEM32>\taskkill.exe' /F /IM FolderIco.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\f1bb.tmp\f1cb.bat
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-dbm4o.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-nc9j5.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-b2ahh.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-fdloh.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-ofm7p.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-usahd.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-vdhjl.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-so4q8.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-jms3f.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-4pahk.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-m12i4.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-vhcqq.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-ac27i.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-o9cu7.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-iotpo.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-992mn.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-c1m7p.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-kc6ua.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-6ndl6.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-ben6u.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-b6mrs.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-hbltq.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-3hmk2.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-b1n5c.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-lbmej.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-qveu9.tmp
  • %TEMP%\f1bb.tmp\teorex.folderico.6.2.1.exe
  • %TEMP%\is-asu4e.tmp\teorex.folderico.6.2.1.tmp
  • %TEMP%\is-gn4tu.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-gn4tu.tmp\_isetup\_shfoldr.dll
  • %ProgramFiles%\folderico\is-qvf72.tmp
  • %ProgramFiles%\folderico\is-cph2v.tmp
  • %ProgramFiles%\folderico\is-v4alo.tmp
  • %PROGRAMDATA%\teorex\folderico\is-4k3ns.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-ig6nq.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-2rq1o.tmp
  • %TEMP%\f1bb.tmp\1.reg
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-u3o6o.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-c3sv9.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-42323.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-eh6fb.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-osodu.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-rquk6.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-3t3ll.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-na389.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-l98ti.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-vsk1a.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-ojti9.tmp
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-qcavv.tmp
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\folderico\folderico.lnk
  • %ProgramFiles%\folderico\unins000.dat
Удаляет следующие файлы
  • %TEMP%\is-gn4tu.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-gn4tu.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-asu4e.tmp\teorex.folderico.6.2.1.tmp
  • %TEMP%\f1bb.tmp\1.reg
  • %TEMP%\f1bb.tmp\teorex.folderico.6.2.1.exe
  • %TEMP%\f1bb.tmp\f1cb.bat
Перемещает следующие файлы
  • %ProgramFiles%\folderico\is-qvf72.tmp в %ProgramFiles%\folderico\unins000.exe
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-b2ahh.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\red.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-fdloh.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\violet.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-ofm7p.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\white.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-usahd.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\bittorrent.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-vdhjl.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\downloads.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-so4q8.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\games.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-jms3f.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\microphone.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-dbm4o.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\orange.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-nc9j5.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\pink.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-vhcqq.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\printer.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-ac27i.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\star-3.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-o9cu7.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\star-4.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-iotpo.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\star-5.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-992mn.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\usb.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-c1m7p.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\webcam.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-kc6ua.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\windows.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-6ndl6.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\library.ini
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-hbltq.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\star-1.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-3hmk2.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\star-2.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-m12i4.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\lemon.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-4pahk.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\green.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-b1n5c.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\gray.ico
  • %ProgramFiles%\folderico\is-v4alo.tmp в %ProgramFiles%\folderico\folderico.exe
  • %PROGRAMDATA%\teorex\folderico\is-4k3ns.tmp в %PROGRAMDATA%\teorex\folderico\menu.xml
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-ig6nq.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\approved.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-2rq1o.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\favorites.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-u3o6o.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\high-priority.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-qcavv.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\important.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-c3sv9.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\internet.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-42323.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\low-priority.ico
  • %ProgramFiles%\folderico\is-cph2v.tmp в %ProgramFiles%\folderico\folderico.dll
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-eh6fb.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\normal-priority.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-rquk6.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\private.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-3t3ll.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\rejected.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-na389.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\temp.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-l98ti.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\work.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-vsk1a.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\azure.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-ojti9.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\black.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-qveu9.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\blue.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-lbmej.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\brown.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\is-osodu.tmp в %PROGRAMDATA%\teorex\folderico\icons\{13920515-486a-4f5d-941b-915f716298eb}\pending.ico
  • %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\is-ben6u.tmp в %PROGRAMDATA%\teorex\folderico\icons\{18c85207-90e5-42a2-9e04-93bae786e1f3}\library.ini
  • %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\is-b6mrs.tmp в %PROGRAMDATA%\teorex\folderico\icons\{e1dd0f20-c08a-4979-906d-b3bf03f966b6}\library.ini
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
  • ClassName: 'RegEdit_RegEdit' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\f1bb.tmp\teorex.folderico.6.2.1.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-asu4e.tmp\teorex.folderico.6.2.1.tmp' /SL5="$12021C,10891076,56832,%TEMP%\F1BB.tmp\TeoreX.FolderIco.6.2.1.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-gn4tu.tmp\_isetup\_setup64.tmp' 105 0x204
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\F1BB.tmp\F1CB.bat <Полный путь к файлу>"' (со скрытым окном)
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\F1BB.tmp\F1CB.bat <Полный путь к файлу>"
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\FolderIco\FolderIco.dll"
  • '%WINDIR%\regedit.exe' /S 1.reg

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке