Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen10.8781

Добавлен в вирусную базу Dr.Web: 2020-08-25

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • <SYSTEM32>\tasks\system sll
Устанавливает следующие настройки сервисов
  • [<HKLM>\System\CurrentControlSet\Services\sllPdSrv] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\sllPdSrv] 'ImagePath' = '%CommonProgramFiles(x86)%\System Sll\sllsrv.exe'
  • [<HKLM>\System\CurrentControlSet\Services\avflt] 'ImagePath' = '%CommonProgramFiles(x86)%\System Sll\IMHKSDK\avflt64.sys'
Создает следующие сервисы
  • 'sllPdSrv' %CommonProgramFiles(x86)%\System Sll\sllsrv.exe
  • 'avflt' %CommonProgramFiles(x86)%\System Sll\IMHKSDK\avflt64.sys
Вредоносные функции
Регистрирует фильтр файловой системы
  • [<HKLM>\System\CurrentControlSet\Services\avflt] 'Group' = 'FSFilter Activity Monitor'
Изменения в файловой системе
Создает следующие файлы
  • C:\_108754.exe
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-vjjsp.tmp
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-9orbh.tmp
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-s1scj.tmp
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-rok67.tmp
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-qmgbj.tmp
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-llv0l.tmp
  • %CommonProgramFiles(x86)%\system sll\x64\is-u7pd6.tmp
  • %CommonProgramFiles(x86)%\system sll\x64\is-piqs4.tmp
  • %CommonProgramFiles(x86)%\system sll\x86\is-6rto4.tmp
  • %CommonProgramFiles(x86)%\system sll\x86\is-0rtq9.tmp
  • %CommonProgramFiles(x86)%\system sll\is-4mukb.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-4sd2u.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-13h93.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-47pq6.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-bqear.tmp
  • %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_x86\is-f7cpf.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-2de6c.tmp
  • %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_ia64\is-uj9tr.tmp
  • %CommonProgramFiles(x86)%\system sll\ctlexe\is-sugot.tmp
  • %CommonProgramFiles(x86)%\system sll\domainjump\is-qm90e.tmp
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-llai4.tmp
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-bociq.tmp
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-cv1vg.tmp
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-p6dd7.tmp
  • %CommonProgramFiles(x86)%\system sll\drivers\win7_amd64\is-7vgp2.tmp
  • %CommonProgramFiles(x86)%\system sll\drivers\win7_x86\is-fhsoh.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-d28b1.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-fnohp.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-d816r.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-gcagb.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\x64\is-g8n17.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\x64\is-k2jrr.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\x86\is-5e306.tmp
  • %CommonProgramFiles(x86)%\system sll\fmtm\x86\is-60hi3.tmp
  • %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_amd64\is-bi4t6.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-c9jp9.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-tpn63.tmp
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-fgldd.tmp
  • %CommonProgramFiles(x86)%\system sll\id.rdb
  • %CommonProgramFiles(x86)%\system sll\logs\log.txt
  • %CommonProgramFiles(x86)%\system sll\cfg.txt
  • %WINDIR%\temp\udd83cf.tmp
  • %WINDIR%\temp\cab90aa.tmp
  • %WINDIR%\temp\tar90ab.tmp
  • %WINDIR%\temp\cabf787.tmp
  • %WINDIR%\syswow64\config\systemprofile\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
  • %CommonProgramFiles(x86)%\system sll\fcode.rdb
  • %CommonProgramFiles(x86)%\system sll\uptime.rdb
  • %WINDIR%\syswow64\config\systemprofile\appdata\locallow\microsoft\cryptneturlcache\metadata\8890a77645b73478f5b1ded18acbf795_b95a585585762f8b2d72e152f328449a
  • %WINDIR%\syswow64\config\systemprofile\appdata\locallow\microsoft\cryptneturlcache\content\8890a77645b73478f5b1ded18acbf795_b95a585585762f8b2d72e152f328449a
  • %CommonProgramFiles(x86)%\system sll\update\abc.html
  • %CommonProgramFiles(x86)%\system sll\logs\update.log
  • %CommonProgramFiles(x86)%\system sll\is-q7mll.tmp
  • %CommonProgramFiles(x86)%\system sll\unins000.dat
  • %CommonProgramFiles(x86)%\system sll\wx\is-j29n5.tmp
  • %CommonProgramFiles(x86)%\system sll\wx\is-207ug.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-9svod.tmp
  • %CommonProgramFiles(x86)%\system sll\is-jlnnd.tmp
  • %CommonProgramFiles(x86)%\system sll\is-iua7p.tmp
  • %CommonProgramFiles(x86)%\system sll\is-4qhcp.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\is-rpi65.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-3mf68.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-2p5cv.tmp
  • %CommonProgramFiles(x86)%\system sll\keyboard\is-qp6ru.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-mkte1.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-3fmdp.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-s077e.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-17l92.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-6b49h.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-rk351.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-ho8ct.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-881be.tmp
  • %CommonProgramFiles(x86)%\system sll\is-jimm6.tmp
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-mq1si.tmp
  • %WINDIR%\syswow64\config\systemprofile\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
  • %CommonProgramFiles(x86)%\system sll\keyboard\is-m0vbg.tmp
  • %CommonProgramFiles(x86)%\system sll\is-h2d2p.tmp
  • %CommonProgramFiles(x86)%\system sll\is-dtqfd.tmp
  • %CommonProgramFiles(x86)%\system sll\is-ii7o5.tmp
  • %CommonProgramFiles(x86)%\system sll\is-103p7.tmp
  • %CommonProgramFiles(x86)%\system sll\is-09o8p.tmp
  • %CommonProgramFiles(x86)%\system sll\is-71g9t.tmp
  • %CommonProgramFiles(x86)%\system sll\is-kp8fo.tmp
  • %CommonProgramFiles(x86)%\system sll\is-pt9e6.tmp
  • %CommonProgramFiles(x86)%\system sll\is-isuck.tmp
  • %CommonProgramFiles(x86)%\system sll\is-73040.tmp
  • %CommonProgramFiles(x86)%\system sll\is-cfdl7.tmp
  • %CommonProgramFiles(x86)%\system sll\is-eohoj.tmp
  • %CommonProgramFiles(x86)%\system sll\is-0igbm.tmp
  • %CommonProgramFiles(x86)%\system sll\is-9s3me.tmp
  • %CommonProgramFiles(x86)%\system sll\is-36g4b.tmp
  • %CommonProgramFiles(x86)%\system sll\is-vuh37.tmp
  • %CommonProgramFiles(x86)%\system sll\is-3faeg.tmp
  • %CommonProgramFiles(x86)%\system sll\is-mcbrq.tmp
  • %CommonProgramFiles(x86)%\system sll\is-rl82v.tmp
  • %CommonProgramFiles(x86)%\system sll\is-c5hfn.tmp
  • %TEMP%\is-iu932.tmp\_108754.tmp
  • %TEMP%\is-shve3.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-shve3.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-shve3.tmp\hzzinstaller.exe
  • %CommonProgramFiles(x86)%\system sll\is-qmb5m.tmp
  • %CommonProgramFiles(x86)%\system sll\is-35a0t.tmp
  • %CommonProgramFiles(x86)%\system sll\is-3r136.tmp
  • %CommonProgramFiles(x86)%\system sll\is-i0chq.tmp
  • %CommonProgramFiles(x86)%\system sll\is-u26b7.tmp
  • %CommonProgramFiles(x86)%\system sll\is-96hri.tmp
  • %CommonProgramFiles(x86)%\system sll\is-qu83e.tmp
  • %CommonProgramFiles(x86)%\system sll\is-cseq3.tmp
  • %CommonProgramFiles(x86)%\system sll\is-vhdnl.tmp
  • %CommonProgramFiles(x86)%\system sll\is-7438l.tmp
  • %CommonProgramFiles(x86)%\system sll\is-cntfv.tmp
  • %CommonProgramFiles(x86)%\system sll\is-q1hmn.tmp
  • %CommonProgramFiles(x86)%\system sll\is-047du.tmp
  • %CommonProgramFiles(x86)%\system sll\is-ho5ss.tmp
  • %CommonProgramFiles(x86)%\system sll\is-r7dcp.tmp
  • %CommonProgramFiles(x86)%\system sll\is-s6av5.tmp
  • %CommonProgramFiles(x86)%\system sll\is-3eq28.tmp
  • %CommonProgramFiles(x86)%\system sll\is-kc6ju.tmp
  • %CommonProgramFiles(x86)%\system sll\is-f8inl.tmp
  • %CommonProgramFiles(x86)%\system sll\is-1oq2d.tmp
  • %CommonProgramFiles(x86)%\system sll\is-1lshg.tmp
  • %CommonProgramFiles(x86)%\system sll\is-ieg1l.tmp
  • %CommonProgramFiles(x86)%\system sll\is-t45r5.tmp
  • %CommonProgramFiles(x86)%\system sll\is-eakt2.tmp
  • %CommonProgramFiles(x86)%\system sll\is-s5m5m.tmp
  • %CommonProgramFiles(x86)%\system sll\is-uj7b5.tmp
  • %CommonProgramFiles(x86)%\system sll\is-5or9n.tmp
  • %CommonProgramFiles(x86)%\system sll\is-69tir.tmp
  • %CommonProgramFiles(x86)%\system sll\is-b09hj.tmp
  • %CommonProgramFiles(x86)%\system sll\is-0hqrn.tmp
  • %CommonProgramFiles(x86)%\system sll\is-8qa7j.tmp
  • %CommonProgramFiles(x86)%\system sll\is-533p7.tmp
  • %CommonProgramFiles(x86)%\system sll\is-l8gji.tmp
  • %CommonProgramFiles(x86)%\system sll\is-isq5s.tmp
  • %CommonProgramFiles(x86)%\system sll\is-0rgb9.tmp
  • %CommonProgramFiles(x86)%\system sll\is-su02h.tmp
  • %CommonProgramFiles(x86)%\system sll\is-9ek82.tmp
  • %CommonProgramFiles(x86)%\system sll\is-jfsq2.tmp
  • %CommonProgramFiles(x86)%\system sll\is-sr236.tmp
  • %CommonProgramFiles(x86)%\system sll\is-t28t2.tmp
  • %CommonProgramFiles(x86)%\system sll\keyboard\is-cbe18.tmp
  • %CommonProgramFiles(x86)%\system sll\is-ncu7m.tmp
  • %CommonProgramFiles(x86)%\system sll\is-i7grq.tmp
  • %CommonProgramFiles(x86)%\system sll\is-qv22n.tmp
  • %CommonProgramFiles(x86)%\system sll\is-m4t5b.tmp
  • %CommonProgramFiles(x86)%\system sll\is-2obpn.tmp
  • %CommonProgramFiles(x86)%\system sll\is-ro13r.tmp
  • %CommonProgramFiles(x86)%\system sll\is-eqgbk.tmp
  • %CommonProgramFiles(x86)%\system sll\is-aorsp.tmp
  • %CommonProgramFiles(x86)%\system sll\is-9q6ml.tmp
  • %CommonProgramFiles(x86)%\system sll\is-nq1o8.tmp
  • %WINDIR%\temp\tarf788.tmp
Удаляет следующие файлы
  • %CommonProgramFiles(x86)%\system sll\unins000.dat
  • %CommonProgramFiles(x86)%\system sll\unins000.exe
  • %TEMP%\is-iu932.tmp\_108754.tmp
  • %WINDIR%\temp\udd83cf.tmp
  • %WINDIR%\temp\cab90aa.tmp
  • %WINDIR%\temp\tar90ab.tmp
  • %CommonProgramFiles(x86)%\system sll\abc.html
  • %CommonProgramFiles(x86)%\system sll\update\abc.html
  • %WINDIR%\temp\cabf787.tmp
  • %WINDIR%\temp\tarf788.tmp
Перемещает следующие файлы
  • %CommonProgramFiles(x86)%\system sll\is-qmb5m.tmp в %CommonProgramFiles(x86)%\system sll\unins000.exe
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-rok67.tmp в %CommonProgramFiles(x86)%\system sll\netrcd\libesedb.dll
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-s1scj.tmp в %CommonProgramFiles(x86)%\system sll\netrcd\histrcd.exe
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-9orbh.tmp в %CommonProgramFiles(x86)%\system sll\netrcd\getesedbinfo.exe
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-vjjsp.tmp в %CommonProgramFiles(x86)%\system sll\netrcd\getdbcache_x64.exe
  • %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_x86\is-f7cpf.tmp в %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_x86\tmctldrv.sys
  • %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_ia64\is-uj9tr.tmp в %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_ia64\tmctldrv.sys
  • %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_amd64\is-bi4t6.tmp в %CommonProgramFiles(x86)%\system sll\ctlexe\drivers\win7_amd64\tmctldrv.sys
  • %CommonProgramFiles(x86)%\system sll\ctlexe\is-sugot.tmp в %CommonProgramFiles(x86)%\system sll\ctlexe\tmctlcom.dll
  • %CommonProgramFiles(x86)%\system sll\fmtm\x86\is-60hi3.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\x86\fmtmodule.dll
  • %CommonProgramFiles(x86)%\system sll\fmtm\x86\is-5e306.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\x86\fmtm.exe
  • %CommonProgramFiles(x86)%\system sll\fmtm\x64\is-k2jrr.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\x64\fmtmodule.dll
  • %CommonProgramFiles(x86)%\system sll\fmtm\x64\is-g8n17.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\x64\fmtm.exe
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-gcagb.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\stop.bat
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-d816r.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\start.exe
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-fnohp.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\pipmd.dll
  • %CommonProgramFiles(x86)%\system sll\fmtm\is-d28b1.tmp в %CommonProgramFiles(x86)%\system sll\fmtm\ctldll.dll
  • %CommonProgramFiles(x86)%\system sll\drivers\win7_x86\is-fhsoh.tmp в %CommonProgramFiles(x86)%\system sll\drivers\win7_x86\ptprc.sys
  • %CommonProgramFiles(x86)%\system sll\drivers\win7_amd64\is-7vgp2.tmp в %CommonProgramFiles(x86)%\system sll\drivers\win7_amd64\ptprc.sys
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-p6dd7.tmp в %CommonProgramFiles(x86)%\system sll\domainjump\drivers\sys864.sys
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-cv1vg.tmp в %CommonProgramFiles(x86)%\system sll\domainjump\drivers\sys8.sys
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-bociq.tmp в %CommonProgramFiles(x86)%\system sll\domainjump\drivers\sys764.sys
  • %CommonProgramFiles(x86)%\system sll\domainjump\drivers\is-llai4.tmp в %CommonProgramFiles(x86)%\system sll\domainjump\drivers\sys7.sys
  • %CommonProgramFiles(x86)%\system sll\domainjump\is-qm90e.tmp в %CommonProgramFiles(x86)%\system sll\domainjump\domainjumpdll.dll
  • %CommonProgramFiles(x86)%\system sll\keyboard\is-qp6ru.tmp в %CommonProgramFiles(x86)%\system sll\keyboard\sysoft40.exe
  • %CommonProgramFiles(x86)%\system sll\keyboard\is-m0vbg.tmp в %CommonProgramFiles(x86)%\system sll\keyboard\sysoft.exe
  • %CommonProgramFiles(x86)%\system sll\keyboard\is-cbe18.tmp в %CommonProgramFiles(x86)%\system sll\keyboard\msconfig.ini
  • %CommonProgramFiles(x86)%\system sll\is-ieg1l.tmp в %CommonProgramFiles(x86)%\system sll\shomectl.dll
  • %CommonProgramFiles(x86)%\system sll\is-b09hj.tmp в %CommonProgramFiles(x86)%\system sll\shomefilectl.dll
  • %CommonProgramFiles(x86)%\system sll\is-69tir.tmp в %CommonProgramFiles(x86)%\system sll\stopfp.exe
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-qmgbj.tmp в %CommonProgramFiles(x86)%\system sll\netrcd\msvcr100.dll
  • %CommonProgramFiles(x86)%\system sll\x64\is-u7pd6.tmp в %CommonProgramFiles(x86)%\system sll\x64\glbdll.dll
  • %CommonProgramFiles(x86)%\system sll\wx\is-j29n5.tmp в %CommonProgramFiles(x86)%\system sll\wx\wxmsdk.dll
  • %CommonProgramFiles(x86)%\system sll\x64\is-piqs4.tmp в %CommonProgramFiles(x86)%\system sll\x64\nvsc.exe
  • %CommonProgramFiles(x86)%\system sll\wx\is-207ug.tmp в %CommonProgramFiles(x86)%\system sll\wx\wxmonitor.dll
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-9svod.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon_wfp_win81.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-881be.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon_wfp_win8.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-ho8ct.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon_wfp_win7.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-rk351.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon_wfp_win10.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-6b49h.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon_wfp_win10.inf
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-17l92.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon_wfp_win10.cat
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-s077e.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon64_wfp_win81.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-mq1si.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon64_wfp_win8.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-mkte1.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon64_wfp_win7.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-3fmdp.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon64_wfp_win10.sys
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-2p5cv.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon64_wfp_win10.inf
  • %CommonProgramFiles(x86)%\system sll\mail\sys\is-3mf68.tmp в %CommonProgramFiles(x86)%\system sll\mail\sys\mailmon64_wfp_win10.cat
  • %CommonProgramFiles(x86)%\system sll\mail\is-rpi65.tmp в %CommonProgramFiles(x86)%\system sll\mail\mailmonitor.dll
  • %CommonProgramFiles(x86)%\system sll\is-4qhcp.tmp в %CommonProgramFiles(x86)%\system sll\hgzprotectservice.dll
  • %CommonProgramFiles(x86)%\system sll\is-iua7p.tmp в %CommonProgramFiles(x86)%\system sll\hgzdriver.sys
  • %CommonProgramFiles(x86)%\system sll\is-jlnnd.tmp в %CommonProgramFiles(x86)%\system sll\hgzdriver64.sys
  • %CommonProgramFiles(x86)%\system sll\is-jimm6.tmp в %CommonProgramFiles(x86)%\system sll\installsvr.dll
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-fgldd.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\imhksdk64.dll
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-tpn63.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\imhksdk32.dll
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-c9jp9.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\imhkcore64.dll
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-2de6c.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\imhkcore32.dll
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-bqear.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\avfltsdk64.dll
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-47pq6.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\avfltsdk32.dll
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-13h93.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\avflt64.sys
  • %CommonProgramFiles(x86)%\system sll\imhksdk\is-4sd2u.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk\avflt32.sys
  • %CommonProgramFiles(x86)%\system sll\is-4mukb.tmp в %CommonProgramFiles(x86)%\system sll\imhksdk.net.dll
  • %CommonProgramFiles(x86)%\system sll\x86\is-0rtq9.tmp в %CommonProgramFiles(x86)%\system sll\x86\nvsc.exe
  • %CommonProgramFiles(x86)%\system sll\x86\is-6rto4.tmp в %CommonProgramFiles(x86)%\system sll\x86\glbdll.dll
  • %CommonProgramFiles(x86)%\system sll\is-5or9n.tmp в %CommonProgramFiles(x86)%\system sll\pscfg.dat
  • %CommonProgramFiles(x86)%\system sll\netrcd\is-llv0l.tmp в %CommonProgramFiles(x86)%\system sll\netrcd\sqlite3.dll
  • %CommonProgramFiles(x86)%\system sll\is-uj7b5.tmp в %CommonProgramFiles(x86)%\system sll\client.core.dll
  • %CommonProgramFiles(x86)%\system sll\is-047du.tmp в %CommonProgramFiles(x86)%\system sll\esframework.dll
  • %CommonProgramFiles(x86)%\system sll\is-vuh37.tmp в %CommonProgramFiles(x86)%\system sll\omcs.dll
  • %CommonProgramFiles(x86)%\system sll\is-36g4b.tmp в %CommonProgramFiles(x86)%\system sll\omcs.boost.xml
  • %CommonProgramFiles(x86)%\system sll\is-9s3me.tmp в %CommonProgramFiles(x86)%\system sll\omcs.boost.dll
  • %CommonProgramFiles(x86)%\system sll\is-0igbm.tmp в %CommonProgramFiles(x86)%\system sll\esbasic.xml
  • %CommonProgramFiles(x86)%\system sll\is-eohoj.tmp в %CommonProgramFiles(x86)%\system sll\esbasic.dll
  • %CommonProgramFiles(x86)%\system sll\is-cfdl7.tmp в %CommonProgramFiles(x86)%\system sll\videoenginecore.dll
  • %CommonProgramFiles(x86)%\system sll\is-73040.tmp в %CommonProgramFiles(x86)%\system sll\h264codec.dll
  • %CommonProgramFiles(x86)%\system sll\is-isuck.tmp в %CommonProgramFiles(x86)%\system sll\dxbase.dll
  • %CommonProgramFiles(x86)%\system sll\is-pt9e6.tmp в %CommonProgramFiles(x86)%\system sll\avutil.dll
  • %CommonProgramFiles(x86)%\system sll\is-kp8fo.tmp в %CommonProgramFiles(x86)%\system sll\avformat.dll
  • %CommonProgramFiles(x86)%\system sll\is-71g9t.tmp в %CommonProgramFiles(x86)%\system sll\avcodec.dll
  • %CommonProgramFiles(x86)%\system sll\is-09o8p.tmp в %CommonProgramFiles(x86)%\system sll\audioenginecore.dll
  • %CommonProgramFiles(x86)%\system sll\is-103p7.tmp в %CommonProgramFiles(x86)%\system sll\aopsdk.dll
  • %CommonProgramFiles(x86)%\system sll\is-ii7o5.tmp в %CommonProgramFiles(x86)%\system sll\cskin.dll
  • %CommonProgramFiles(x86)%\system sll\is-dtqfd.tmp в %CommonProgramFiles(x86)%\system sll\abc.html
  • %CommonProgramFiles(x86)%\system sll\is-3faeg.tmp в %CommonProgramFiles(x86)%\system sll\uninstall.win10.exe
  • %CommonProgramFiles(x86)%\system sll\is-rl82v.tmp в %CommonProgramFiles(x86)%\system sll\sll.exe.config
  • %CommonProgramFiles(x86)%\system sll\is-q1hmn.tmp в %CommonProgramFiles(x86)%\system sll\remote.im.dll.config
  • %CommonProgramFiles(x86)%\system sll\is-c5hfn.tmp в %CommonProgramFiles(x86)%\system sll\remote.im.win10.dll
  • %CommonProgramFiles(x86)%\system sll\is-cntfv.tmp в %CommonProgramFiles(x86)%\system sll\remote.im.dll
  • %CommonProgramFiles(x86)%\system sll\is-7438l.tmp в %CommonProgramFiles(x86)%\system sll\sll.win10.exe
  • %CommonProgramFiles(x86)%\system sll\is-vhdnl.tmp в %CommonProgramFiles(x86)%\system sll\sll.exe
  • %CommonProgramFiles(x86)%\system sll\is-cseq3.tmp в %CommonProgramFiles(x86)%\system sll\justlib.xml
  • %CommonProgramFiles(x86)%\system sll\is-qu83e.tmp в %CommonProgramFiles(x86)%\system sll\justlib.win10.dll
  • %CommonProgramFiles(x86)%\system sll\is-96hri.tmp в %CommonProgramFiles(x86)%\system sll\justlib.dll
  • %CommonProgramFiles(x86)%\system sll\is-u26b7.tmp в %CommonProgramFiles(x86)%\system sll\remote.model.win10.dll
  • %CommonProgramFiles(x86)%\system sll\is-i0chq.tmp в %CommonProgramFiles(x86)%\system sll\remote.model.dll
  • %CommonProgramFiles(x86)%\system sll\is-3r136.tmp в %CommonProgramFiles(x86)%\system sll\remote.core.win10.dll
  • %CommonProgramFiles(x86)%\system sll\is-35a0t.tmp в %CommonProgramFiles(x86)%\system sll\remote.core.dll
  • %CommonProgramFiles(x86)%\system sll\is-mcbrq.tmp в %CommonProgramFiles(x86)%\system sll\omcs.xml
  • %CommonProgramFiles(x86)%\system sll\is-ho5ss.tmp в %CommonProgramFiles(x86)%\system sll\esframework.xml
  • %CommonProgramFiles(x86)%\system sll\is-eakt2.tmp в %CommonProgramFiles(x86)%\system sll\start.exe
  • %CommonProgramFiles(x86)%\system sll\is-r7dcp.tmp в %CommonProgramFiles(x86)%\system sll\hzzinstaller.exe
  • %CommonProgramFiles(x86)%\system sll\is-h2d2p.tmp в %CommonProgramFiles(x86)%\system sll\ptprocctl.dll
  • %CommonProgramFiles(x86)%\system sll\is-t45r5.tmp в %CommonProgramFiles(x86)%\system sll\init.txt
  • %CommonProgramFiles(x86)%\system sll\is-1lshg.tmp в %CommonProgramFiles(x86)%\system sll\sysim.db
  • %CommonProgramFiles(x86)%\system sll\is-1oq2d.tmp в %CommonProgramFiles(x86)%\system sll\syscfg.db
  • %CommonProgramFiles(x86)%\system sll\is-f8inl.tmp в %CommonProgramFiles(x86)%\system sll\eula.rtf
  • %CommonProgramFiles(x86)%\system sll\is-kc6ju.tmp в %CommonProgramFiles(x86)%\system sll\favicon.ico
  • %CommonProgramFiles(x86)%\system sll\is-3eq28.tmp в %CommonProgramFiles(x86)%\system sll\system.data.sqlite.dll
  • %CommonProgramFiles(x86)%\system sll\is-s6av5.tmp в %CommonProgramFiles(x86)%\system sll\paintframework.dll
  • %CommonProgramFiles(x86)%\system sll\is-8qa7j.tmp в %CommonProgramFiles(x86)%\system sll\networkmonitor.dll
  • %CommonProgramFiles(x86)%\system sll\is-0hqrn.tmp в %CommonProgramFiles(x86)%\system sll\newtonsoft.json.dll
  • %CommonProgramFiles(x86)%\system sll\is-533p7.tmp в %CommonProgramFiles(x86)%\system sll\history.db
  • %CommonProgramFiles(x86)%\system sll\is-l8gji.tmp в %CommonProgramFiles(x86)%\system sll\fdmodlue.dll
  • %CommonProgramFiles(x86)%\system sll\is-isq5s.tmp в %CommonProgramFiles(x86)%\system sll\getsigninfo.dll
  • %CommonProgramFiles(x86)%\system sll\is-aorsp.tmp в %CommonProgramFiles(x86)%\system sll\msvcr90.dll
  • %CommonProgramFiles(x86)%\system sll\is-eqgbk.tmp в %CommonProgramFiles(x86)%\system sll\msvcr100.dll
  • %CommonProgramFiles(x86)%\system sll\is-ro13r.tmp в %CommonProgramFiles(x86)%\system sll\msvcp90.dll
  • %CommonProgramFiles(x86)%\system sll\is-2obpn.tmp в %CommonProgramFiles(x86)%\system sll\msvcp100.dll
  • %CommonProgramFiles(x86)%\system sll\is-m4t5b.tmp в %CommonProgramFiles(x86)%\system sll\msvcm90.dll
  • %CommonProgramFiles(x86)%\system sll\is-qv22n.tmp в %CommonProgramFiles(x86)%\system sll\mskbitex.exe
  • %CommonProgramFiles(x86)%\system sll\is-nq1o8.tmp в %CommonProgramFiles(x86)%\system sll\mskbit.dll
  • %CommonProgramFiles(x86)%\system sll\is-ncu7m.tmp в %CommonProgramFiles(x86)%\system sll\comupdate.exe
  • %CommonProgramFiles(x86)%\system sll\is-i7grq.tmp в %CommonProgramFiles(x86)%\system sll\uninstall.exe.config
  • %CommonProgramFiles(x86)%\system sll\is-t28t2.tmp в %CommonProgramFiles(x86)%\system sll\uninstall.exe
  • %CommonProgramFiles(x86)%\system sll\is-sr236.tmp в %CommonProgramFiles(x86)%\system sll\ygport.exe
  • %CommonProgramFiles(x86)%\system sll\is-jfsq2.tmp в %CommonProgramFiles(x86)%\system sll\checkfirewall.exe
  • %CommonProgramFiles(x86)%\system sll\is-9ek82.tmp в %CommonProgramFiles(x86)%\system sll\sllsrv.exe
  • %CommonProgramFiles(x86)%\system sll\is-su02h.tmp в %CommonProgramFiles(x86)%\system sll\tasksetter.exe
  • %CommonProgramFiles(x86)%\system sll\is-0rgb9.tmp в %CommonProgramFiles(x86)%\system sll\hzzsrvinit.exe
  • %CommonProgramFiles(x86)%\system sll\is-9q6ml.tmp в %CommonProgramFiles(x86)%\system sll\hzzinit.exe
  • %CommonProgramFiles(x86)%\system sll\is-s5m5m.tmp в %CommonProgramFiles(x86)%\system sll\startdlp.exe
  • %CommonProgramFiles(x86)%\system sll\is-q7mll.tmp в %CommonProgramFiles(x86)%\system sll\swresample-0bp1.dll
Подменяет следующие файлы
  • %CommonProgramFiles(x86)%\system sll\abc.html
Сетевая активность
TCP
Запросы HTTP GET
  • http://sh#####pi.huigezi.org/api/GetServerParamByMID?mi########
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
  • http://up####.hgzvip.net:8000/sixemployee/update.dat?t=############
  • http://up####.hgzvip.net:8000/sixemployee/control.ini
  • http://up####.hgzvip.net:8000/sixemployee/update/abc.html
  • '15#.#36.134.211':4530
  • 'om####.hgzvip.net':9900
  • UDP
    • DNS ASK ji####x.hgzvip.net
    • DNS ASK om####.hgzvip.net
    • DNS ASK p2###.hgzvip.net
    • DNS ASK sh#####pi.huigezi.org
    • DNS ASK microsoft.com
    • DNS ASK up####.hgzvip.net
    • 'ji####x.hgzvip.net':9901
    Другое
    Ищет следующие окна
    • ClassName: 'EDIT' WindowName: ''
    Создает и запускает на исполнение
    • 'C:\_108754.exe' /verysilent
    • '%CommonProgramFiles(x86)%\system sll\sll.exe'
    • '%CommonProgramFiles(x86)%\system sll\fmtm\start.exe'
    • '%CommonProgramFiles(x86)%\system sll\comupdate.exe' http://up####.hgzvip.net:8000/sixemployee
    • '%CommonProgramFiles(x86)%\system sll\sllsrv.exe'
    • '%CommonProgramFiles(x86)%\system sll\x64\nvsc.exe' hide
    • '%CommonProgramFiles(x86)%\system sll\checkfirewall.exe' %CommonProgramFiles(x86)%\System Sll\sll.exe
    • '%CommonProgramFiles(x86)%\system sll\start.exe' hide
    • '%CommonProgramFiles(x86)%\system sll\tasksetter.exe' /watch
    • '%TEMP%\is-shve3.tmp\hzzinstaller.exe' /stopsll
    • '%CommonProgramFiles(x86)%\system sll\hzzsrvinit.exe' /install
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /delinnoun
    • '%CommonProgramFiles(x86)%\system sll\keyboard\sysoft.exe'
    • '%TEMP%\is-iu932.tmp\_108754.tmp' /SL5="$100214,15712940,141312,C:\_108754.exe" /verysilent
    • '%CommonProgramFiles(x86)%\system sll\tasksetter.exe' /install
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /hidedir /dir "%CommonProgramFiles(x86)%\System Sll\"
    • '%CommonProgramFiles(x86)%\system sll\hzzinit.exe' /kill
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /judgesys
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /setidrdb "C:\_108754.exe"
    • '%CommonProgramFiles(x86)%\system sll\fmtm\x64\fmtm.exe'
    • '%CommonProgramFiles(x86)%\system sll\hzzinit.exe' /kill' (со скрытым окном)
    • '%WINDIR%\syswow64\cmd.exe' /c SC description "sllService" "hzz ctl check module"' (со скрытым окном)
    • '%TEMP%\is-shve3.tmp\hzzinstaller.exe' /stopsll' (со скрытым окном)
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /setidrdb "C:\_108754.exe"' (со скрытым окном)
    • '%CommonProgramFiles(x86)%\system sll\tasksetter.exe' /install' (со скрытым окном)
    • '%WINDIR%\syswow64\cmd.exe' /c Schtasks /run /tn "System Sll"' (со скрытым окном)
    • '%CommonProgramFiles(x86)%\system sll\sll.exe' ' (со скрытым окном)
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /hidedir /dir "%CommonProgramFiles(x86)%\System Sll\"' (со скрытым окном)
    • '%CommonProgramFiles(x86)%\system sll\tasksetter.exe' /watch' (со скрытым окном)
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /judgesys' (со скрытым окном)
    • '%CommonProgramFiles(x86)%\system sll\hzzinstaller.exe' /delinnoun' (со скрытым окном)
    Запускает на исполнение
    • '%WINDIR%\syswow64\cmd.exe' /c Schtasks /run /tn "System Sll"
    • '%WINDIR%\syswow64\schtasks.exe' /run /tn "System Sll"
    • '<SYSTEM32>\taskeng.exe' {51D9CE32-C713-4BB0-8AC1-7D12714C343D} S-1-5-21-1960123792-2022915161-3775307078-1001:jonjdvyfx\user:Interactive:[1]
    • '%WINDIR%\syswow64\cmd.exe' /c SC description "sllService" "hzz ctl check module"
    • '%WINDIR%\syswow64\sc.exe' description "sllService" "hzz ctl check module"
    • '%WINDIR%\syswow64\cmd.exe'

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке