Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen12.43205

Добавлен в вирусную базу Dr.Web: 2021-03-18

Описание добавлено:

Техническая информация

Вредоносные функции
Внедряет код в
следующие системные процессы:
  • %WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe
Завершает или пытается завершить
следующие пользовательские процессы:
  • firefox.exe
Читает файлы, отвечающие за хранение паролей сторонними программами
  • %LOCALAPPDATA%\google\chrome\user data\default\login data
  • %LOCALAPPDATA%\google\chrome\user data\default\cookies
  • %LOCALAPPDATA%\google\chrome\user data\default\web data
  • %APPDATA%\opera software\opera stable\login data
  • %HOMEPATH%\desktop\adhd_and_obesity.docx
  • %HOMEPATH%\desktop\applicantform_en.doc
  • %HOMEPATH%\desktop\glidescope_review_rev_010.docx
  • %HOMEPATH%\desktop\ovp25012015.doc
  • %HOMEPATH%\desktop\thlps_keeper_mayer_1965.docx
  • %HOMEPATH%\desktop\uep_form_786_bulletin_1726i602.doc
Изменения в файловой системе
Создает следующие файлы
  • %ALLUSERSPROFILE%\1431379.15
  • %TEMP%\tmpe95.tmp
  • %TEMP%\tmpe75.tmp
  • %TEMP%\tmpe35.tmp
  • %TEMP%\tmpe25.tmp
  • %TEMP%\tmpe24.tmp
  • %TEMP%\tmpe13.tmp
  • %TEMP%\tmpe12.tmp
  • %TEMP%\tmpdd8.tmp
  • %TEMP%\tmpe11.tmp
  • %TEMP%\tmpdff.tmp
  • %TEMP%\tmpdfe.tmp
  • %TEMP%\tmpdfd.tmp
  • %TEMP%\tmpdfc.tmp
  • %TEMP%\tmpdec.tmp
  • %TEMP%\tmpdeb.tmp
  • %TEMP%\tmpdda.tmp
  • %TEMP%\tmpe10.tmp
  • %TEMP%\tmpdd9.tmp
  • %TEMP%\tmpea5.tmp
  • %TEMP%\tmp1a6c.tmp
  • %TEMP%\tmp1aa3.tmp
  • %TEMP%\tmp1aa2.tmp
  • %TEMP%\tmp1a91.tmp
  • %TEMP%\tmp1a90.tmp
  • %TEMP%\tmp1a7f.tmp
  • %TEMP%\tmp1a7e.tmp
  • %TEMP%\tmp1a7d.tmp
  • %TEMP%\tmp1a16.tmp
  • %TEMP%\tmp1a15.tmp
  • %TEMP%\tmp1a6b.tmp
  • %TEMP%\tmp1a5a.tmp
  • %TEMP%\tmp1a4a.tmp
  • %TEMP%\tmp1a49.tmp
  • %TEMP%\tmp1a48.tmp
  • %TEMP%\tmp1a37.tmp
  • %TEMP%\tmp1a36.tmp
  • %TEMP%\tmp1a6d.tmp
  • %TEMP%\tmpdc8.tmp
  • %TEMP%\tmpdc7.tmp
  • %TEMP%\tmpdc6.tmp
  • %TEMP%\tmpd22.tmp
  • %TEMP%\tmpd21.tmp
  • %TEMP%\tmpd11.tmp
  • %TEMP%\tmpd10.tmp
  • %TEMP%\tmpd0f.tmp
  • %TEMP%\tmpd0e.tmp
  • %TEMP%\tmpd24.tmp
  • %TEMP%\tmpcfd.tmp
  • %TEMP%\tmpcfb.tmp
  • %TEMP%\tmpcea.tmp
  • %TEMP%\tmpce9.tmp
  • %TEMP%\tmpce8.tmp
  • %TEMP%\tmpcd8.tmp
  • %TEMP%\tmpcd7.tmp
  • %TEMP%\tmpcd6.tmp
  • %TEMP%\tmpcfc.tmp
  • %TEMP%\tmpd35.tmp
  • %TEMP%\tmpd23.tmp
  • %TEMP%\tmpd36.tmp
  • %TEMP%\tmpdc5.tmp
  • %TEMP%\tmpd7e.tmp
  • %TEMP%\tmpdb4.tmp
  • %TEMP%\tmpdb3.tmp
  • %TEMP%\tmpdb2.tmp
  • %TEMP%\tmpdb1.tmp
  • %TEMP%\tmpdb0.tmp
  • %TEMP%\tmpd90.tmp
  • %TEMP%\tmpd8f.tmp
  • %TEMP%\tmpd7d.tmp
  • %TEMP%\tmpd37.tmp
  • %TEMP%\tmpd7c.tmp
  • %TEMP%\tmpd7b.tmp
  • %TEMP%\tmpd6b.tmp
  • %TEMP%\tmpd6a.tmp
  • %TEMP%\tmpd49.tmp
  • %TEMP%\tmpd48.tmp
  • %TEMP%\tmpd47.tmp
  • %TEMP%\tmp1aa4.tmp
  • %TEMP%\tmp1ab4.tmp
  • %TEMP%\tmp1ac5.tmp
  • %TEMP%\tmp1ac6.tmp
  • %TEMP%\tmp1c18.tmp
  • %TEMP%\tmp1c17.tmp
  • %TEMP%\tmp1c16.tmp
  • %TEMP%\tmp1c05.tmp
  • %TEMP%\tmp1c04.tmp
  • %TEMP%\tmp1c03.tmp
  • %TEMP%\tmp1bf2.tmp
  • %TEMP%\tmp1c19.tmp
  • %TEMP%\tmp1bf1.tmp
  • %TEMP%\tmp1bef.tmp
  • %TEMP%\tmp1bee.tmp
  • %TEMP%\tmp1bbf.tmp
  • %TEMP%\tmp1bbe.tmp
  • %TEMP%\tmp1bbd.tmp
  • %TEMP%\tmp1bbc.tmp
  • %TEMP%\tmp1bbb.tmp
  • %TEMP%\tmp1bf0.tmp
  • %TEMP%\tmp1c29.tmp
  • %TEMP%\tmp1c2a.tmp
  • %TEMP%\tmp1c2b.tmp
  • %TEMP%\tmp1c8a.tmp
  • %TEMP%\tmp1c89.tmp
  • %TEMP%\tmp1c79.tmp
  • %TEMP%\tmp1c78.tmp
  • %TEMP%\tmp1c67.tmp
  • %TEMP%\tmp1c66.tmp
  • %TEMP%\tmp1c65.tmp
  • %TEMP%\tmp1c64.tmp
  • %TEMP%\tmp1c63.tmp
  • %TEMP%\tmp1c52.tmp
  • %TEMP%\tmp1c51.tmp
  • %TEMP%\tmp1c50.tmp
  • %TEMP%\tmp1c40.tmp
  • %TEMP%\tmp1c3f.tmp
  • %TEMP%\tmp1c3e.tmp
  • %TEMP%\tmp1c3d.tmp
  • %TEMP%\tmp1c2c.tmp
  • %TEMP%\tmp1baa.tmp
  • %TEMP%\tmp1ba8.tmp
  • %TEMP%\tmp1ba9.tmp
  • %TEMP%\tmp1ba7.tmp
  • %TEMP%\tmp1b33.tmp
  • %TEMP%\tmp1b23.tmp
  • %TEMP%\tmp1b12.tmp
  • %TEMP%\tmp1b11.tmp
  • %TEMP%\tmp1b10.tmp
  • %TEMP%\tmp1b00.tmp
  • %TEMP%\tmp1aff.tmp
  • %TEMP%\tmp1b34.tmp
  • %TEMP%\tmp1afe.tmp
  • %TEMP%\tmp1aec.tmp
  • %TEMP%\tmp1adb.tmp
  • %TEMP%\tmp1ada.tmp
  • %TEMP%\tmp1ad9.tmp
  • %TEMP%\tmp1ad8.tmp
  • %TEMP%\tmp1ac8.tmp
  • %TEMP%\tmp1ac7.tmp
  • %TEMP%\tmp1aed.tmp
  • %TEMP%\tmp1b35.tmp
  • %TEMP%\tmp1b36.tmp
  • %TEMP%\tmp1b47.tmp
  • %TEMP%\tmp1b96.tmp
  • %TEMP%\tmp1b95.tmp
  • %TEMP%\tmp1b94.tmp
  • %TEMP%\tmp1b84.tmp
  • %TEMP%\tmp1b83.tmp
  • %TEMP%\tmp1b72.tmp
  • %TEMP%\tmp1b71.tmp
  • %TEMP%\tmp1b70.tmp
  • %TEMP%\tmp1b6f.tmp
  • %TEMP%\tmp1b6e.tmp
  • %TEMP%\tmp1b6d.tmp
  • %TEMP%\tmp1b5d.tmp
  • %TEMP%\tmp1b5c.tmp
  • %TEMP%\tmp1b5b.tmp
  • %TEMP%\tmp1b4a.tmp
  • %TEMP%\tmp1b49.tmp
  • %TEMP%\tmp1b48.tmp
  • %APPDATA%\microsoft\protect\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db
  • %TEMP%\tmpcc5.tmp
  • %TEMP%\tmpcc4.tmp
  • %TEMP%\tmpcb4.tmp
  • %TEMP%\tmpb85c.tmp
  • %TEMP%\tmpb85b.tmp
  • %TEMP%\tmpb85a.tmp
  • %TEMP%\tmpb849.tmp
  • %TEMP%\tmpb848.tmp
  • %TEMP%\tmpb847.tmp
  • %TEMP%\tmpb837.tmp
  • %TEMP%\tmpb7fd.tmp
  • %TEMP%\tmpb836.tmp
  • %TEMP%\tmpb824.tmp
  • %TEMP%\tmpb823.tmp
  • %TEMP%\tmpb822.tmp
  • %TEMP%\tmpb821.tmp
  • %TEMP%\tmpb811.tmp
  • %TEMP%\tmpb810.tmp
  • %TEMP%\tmpb80f.tmp
  • %TEMP%\tmpb835.tmp
  • %TEMP%\tmpb7fe.tmp
  • %TEMP%\tmpb86d.tmp
  • %TEMP%\tmpb8a5.tmp
  • %TEMP%\tmpb8ec.tmp
  • %TEMP%\tmpb8db.tmp
  • %TEMP%\tmpb8cb.tmp
  • %TEMP%\tmpb8ca.tmp
  • %TEMP%\tmpb8c9.tmp
  • %TEMP%\tmpb8c8.tmp
  • %TEMP%\tmpb8c7.tmp
  • %TEMP%\tmpb86f.tmp
  • %TEMP%\tmpb86e.tmp
  • %TEMP%\tmpb895.tmp
  • %TEMP%\tmpb894.tmp
  • %TEMP%\tmpb893.tmp
  • %TEMP%\tmpb882.tmp
  • %TEMP%\tmpb881.tmp
  • %TEMP%\tmpb880.tmp
  • %TEMP%\tmpb870.tmp
  • %TEMP%\tmpb8a6.tmp
  • %TEMP%\tmpb7fc.tmp
  • %TEMP%\tmpb7eb.tmp
  • %TEMP%\tmpb7db.tmp
  • %ALLUSERSPROFILE%\77\sqlite3.dll
  • %ALLUSERSPROFILE%\77\softokn3.dll
  • %ALLUSERSPROFILE%\7795
  • %ALLUSERSPROFILE%\46\nss3.dll
  • %ALLUSERSPROFILE%\46\msvcp140.dll
  • %ALLUSERSPROFILE%\46\mozglue.dll
  • %ALLUSERSPROFILE%\77\freebl3.dll
  • %ALLUSERSPROFILE%\46\freebl3.dll
  • %ALLUSERSPROFILE%\46\sqlite3.dll
  • %ALLUSERSPROFILE%\46\softokn3.dll
  • %ALLUSERSPROFILE%\4649
  • %ALLUSERSPROFILE%\8051399.88
  • %ALLUSERSPROFILE%\6325414.69
  • %ALLUSERSPROFILE%\2343253.25
  • %ALLUSERSPROFILE%\7169227.78
  • %ALLUSERSPROFILE%\46\vcruntime140.dll
  • %ALLUSERSPROFILE%\77\mozglue.dll
  • %ALLUSERSPROFILE%\77\vcruntime140.dll
  • %ALLUSERSPROFILE%\77\msvcp140.dll
  • %TEMP%\tmpb7da.tmp
  • %TEMP%\tmpb765.tmp
  • %TEMP%\tmpb7d9.tmp
  • %TEMP%\tmpb7b9.tmp
  • %TEMP%\tmpb7b8.tmp
  • %TEMP%\tmpb7a7.tmp
  • %TEMP%\tmpb7a6.tmp
  • %TEMP%\tmpb795.tmp
  • %TEMP%\tmpb775.tmp
  • %TEMP%\tmpb744.tmp
  • %ALLUSERSPROFILE%\77\nss3.dll
  • %TEMP%\tmpb743.tmp
  • %TEMP%\tmpb6c6.tmp
  • %TEMP%\tmpb6c5.tmp
  • %TEMP%\tmpb6b4.tmp
  • %TEMP%\tmpb6b3.tmp
  • %TEMP%\tmpb377.tmp
  • %TEMP%\tmpadac.tmp
  • %TEMP%\tmpb8ed.tmp
  • %TEMP%\tmpb8ee.tmp
  • %TEMP%\tmpb8ef.tmp
  • %TEMP%\tmpb8ff.tmp
  • %TEMP%\tmpc10.tmp
  • %TEMP%\tmpc0f.tmp
  • %TEMP%\tmpc0e.tmp
  • %TEMP%\tmpbde.tmp
  • %TEMP%\tmpbce.tmp
  • %TEMP%\tmpbcd.tmp
  • %TEMP%\tmpbbc.tmp
  • %TEMP%\tmpc21.tmp
  • %TEMP%\tmpbbb.tmp
  • %TEMP%\tmpba9.tmp
  • %TEMP%\tmpba8.tmp
  • %TEMP%\tmpb98.tmp
  • %TEMP%\tmpb97.tmp
  • %TEMP%\tmpb96.tmp
  • %TEMP%\tmpb66.tmp
  • %TEMP%\tmpb65.tmp
  • %TEMP%\tmpbba.tmp
  • %TEMP%\tmpc22.tmp
  • %TEMP%\tmpc32.tmp
  • %TEMP%\tmpc33.tmp
  • %TEMP%\tmpcb2.tmp
  • %TEMP%\tmpcb1.tmp
  • %TEMP%\tmpc90.tmp
  • %TEMP%\tmpc8f.tmp
  • %TEMP%\tmpc7f.tmp
  • %TEMP%\tmpc7e.tmp
  • %TEMP%\tmpc7d.tmp
  • %TEMP%\tmpc7c.tmp
  • %TEMP%\tmpc6b.tmp
  • %TEMP%\tmpc6a.tmp
  • %TEMP%\tmpc5a.tmp
  • %TEMP%\tmpc59.tmp
  • %TEMP%\tmpc58.tmp
  • %TEMP%\tmpc47.tmp
  • %TEMP%\tmpc46.tmp
  • %TEMP%\tmpc45.tmp
  • %TEMP%\tmpc34.tmp
  • %ALLUSERSPROFILE%\77\744ea43c8382fa0924498f190e5a1941.txt
  • %ALLUSERSPROFILE%\77\54b5bdb8811b766d39028b4478a9295c.txt
  • %ALLUSERSPROFILE%\77\d3fc6b2d7bb10644dbf91cb4dcad2700.txt
  • %ALLUSERSPROFILE%\77\893957711baa399bdebe7a3115319653.txt
  • %TEMP%\tmpb97d.tmp
  • %TEMP%\tmpb96c.tmp
  • %TEMP%\tmpb96b.tmp
  • %TEMP%\tmpb96a.tmp
  • %TEMP%\tmpb959.tmp
  • %TEMP%\tmpb958.tmp
  • %TEMP%\tmpb957.tmp
  • %TEMP%\tmpb98d.tmp
  • %TEMP%\tmpb947.tmp
  • %TEMP%\tmpb935.tmp
  • %TEMP%\tmpb934.tmp
  • %TEMP%\tmpb924.tmp
  • %TEMP%\tmpb923.tmp
  • %TEMP%\tmpb922.tmp
  • %TEMP%\tmpb911.tmp
  • %TEMP%\tmpb900.tmp
  • %TEMP%\tmpb936.tmp
  • %TEMP%\tmpb99e.tmp
  • %TEMP%\tmpb99f.tmp
  • %TEMP%\tmpb9a0.tmp
  • %ALLUSERSPROFILE%\77\c60b809d4a5a663c2b60401a9933104e.txt
  • %ALLUSERSPROFILE%\123653.123653
  • %TEMP%\tmpba0c.tmp
  • %TEMP%\tmpba0b.tmp
  • %TEMP%\tmpba0a.tmp
  • %TEMP%\tmpb9fa.tmp
  • %TEMP%\tmpb9f9.tmp
  • %TEMP%\tmpb9e8.tmp
  • %TEMP%\tmpb9e7.tmp
  • %TEMP%\tmpb9d7.tmp
  • %TEMP%\tmpb9d6.tmp
  • %TEMP%\tmpb9d5.tmp
  • %TEMP%\tmpb9c4.tmp
  • %TEMP%\tmpb9c3.tmp
  • %TEMP%\tmpb9c2.tmp
  • %TEMP%\tmpb9b1.tmp
  • %TEMP%\tmpb9a1.tmp
  • %TEMP%\tmpcb3.tmp
  • %APPDATA%\microsoft\protect\prefhist
Удаляет следующие файлы
  • %TEMP%\tmpb377.tmp
  • %TEMP%\tmpe11.tmp
  • %TEMP%\tmpe13.tmp
  • %TEMP%\tmpe25.tmp
  • %TEMP%\tmpe35.tmp
  • %TEMP%\tmpe75.tmp
  • %TEMP%\tmpe95.tmp
  • %TEMP%\tmpdfd.tmp
  • %TEMP%\tmpdff.tmp
  • %TEMP%\tmpea5.tmp
  • %TEMP%\tmp1a49.tmp
  • %TEMP%\tmp1a5a.tmp
  • %TEMP%\tmp1a6c.tmp
  • %TEMP%\tmp1a7d.tmp
  • %TEMP%\tmp1a7f.tmp
  • %TEMP%\tmp1a91.tmp
  • %TEMP%\tmp1a16.tmp
  • %TEMP%\tmp1a37.tmp
  • %TEMP%\tmpdec.tmp
  • %TEMP%\tmpdda.tmp
  • %TEMP%\tmpdd8.tmp
  • %TEMP%\tmpcfd.tmp
  • %TEMP%\tmpd0f.tmp
  • %TEMP%\tmpd11.tmp
  • %TEMP%\tmpd22.tmp
  • %TEMP%\tmpd24.tmp
  • %TEMP%\tmpd36.tmp
  • %TEMP%\tmpd47.tmp
  • %TEMP%\tmpcfb.tmp
  • %TEMP%\tmpd49.tmp
  • %TEMP%\tmpd7c.tmp
  • %TEMP%\tmpd7e.tmp
  • %TEMP%\tmpd90.tmp
  • %TEMP%\tmpdb1.tmp
  • %TEMP%\tmpdb3.tmp
  • %TEMP%\tmpdc5.tmp
  • %TEMP%\tmpdc7.tmp
  • %TEMP%\tmpd6b.tmp
  • %TEMP%\tmp1aa3.tmp
  • %TEMP%\tmp1ab4.tmp
  • %TEMP%\tmp1ac6.tmp
  • %TEMP%\tmp1ac8.tmp
  • %TEMP%\tmp1bbf.tmp
  • %TEMP%\tmp1bef.tmp
  • %TEMP%\tmp1bf1.tmp
  • %TEMP%\tmp1c03.tmp
  • %TEMP%\tmp1c05.tmp
  • %TEMP%\tmp1c17.tmp
  • %TEMP%\tmp1c19.tmp
  • %TEMP%\tmp1c2a.tmp
  • %TEMP%\tmp1c2c.tmp
  • %TEMP%\tmp1c3e.tmp
  • %TEMP%\tmp1c40.tmp
  • %TEMP%\tmp1c51.tmp
  • %TEMP%\tmp1c63.tmp
  • %TEMP%\tmp1c65.tmp
  • %TEMP%\tmp1c67.tmp
  • %TEMP%\tmp1c78.tmp
  • %TEMP%\tmp1c79.tmp
  • %TEMP%\tmp1bbd.tmp
  • %TEMP%\tmp1ba9.tmp
  • %TEMP%\tmp1bbb.tmp
  • %TEMP%\tmp1ba7.tmp
  • %TEMP%\tmp1ad9.tmp
  • %TEMP%\tmp1adb.tmp
  • %TEMP%\tmp1aed.tmp
  • %TEMP%\tmp1aff.tmp
  • %TEMP%\tmp1b10.tmp
  • %TEMP%\tmp1b12.tmp
  • %TEMP%\tmp1b33.tmp
  • %TEMP%\tmp1b35.tmp
  • %TEMP%\tmp1b47.tmp
  • %TEMP%\tmp1b49.tmp
  • %TEMP%\tmp1b5b.tmp
  • %TEMP%\tmp1b5d.tmp
  • %TEMP%\tmp1b6e.tmp
  • %TEMP%\tmp1b70.tmp
  • %TEMP%\tmp1b72.tmp
  • %TEMP%\tmp1b84.tmp
  • %TEMP%\tmp1b95.tmp
  • %TEMP%\tmp1c89.tmp
  • %TEMP%\tmpce9.tmp
  • %TEMP%\tmpcd8.tmp
  • %TEMP%\tmpcd6.tmp
  • %TEMP%\tmpb895.tmp
  • %TEMP%\tmpb8a6.tmp
  • %TEMP%\tmpb8c8.tmp
  • %TEMP%\tmpb8ca.tmp
  • %TEMP%\tmpb8db.tmp
  • %TEMP%\tmpb8ed.tmp
  • %TEMP%\tmpb881.tmp
  • %TEMP%\tmpb893.tmp
  • %TEMP%\tmpb8ef.tmp
  • %TEMP%\tmpb924.tmp
  • %TEMP%\tmpb935.tmp
  • %TEMP%\tmpb947.tmp
  • %TEMP%\tmpb958.tmp
  • %TEMP%\tmpb96a.tmp
  • %TEMP%\tmpb96c.tmp
  • %TEMP%\tmpb900.tmp
  • %TEMP%\tmpb922.tmp
  • %TEMP%\tmpb870.tmp
  • %TEMP%\tmpb86e.tmp
  • %TEMP%\tmpb85c.tmp
  • %TEMP%\tmpb6c6.tmp
  • %TEMP%\tmpb744.tmp
  • %TEMP%\tmpb775.tmp
  • %TEMP%\tmpb7a6.tmp
  • %TEMP%\tmpb7b8.tmp
  • %TEMP%\tmpb7d9.tmp
  • %TEMP%\tmpb7db.tmp
  • %TEMP%\tmpb6b4.tmp
  • %TEMP%\tmpb7fc.tmp
  • %TEMP%\tmpb810.tmp
  • %TEMP%\tmpb821.tmp
  • %TEMP%\tmpb823.tmp
  • %TEMP%\tmpb835.tmp
  • %TEMP%\tmpb837.tmp
  • %TEMP%\tmpb848.tmp
  • %TEMP%\tmpb85a.tmp
  • %TEMP%\tmpb7fe.tmp
  • %TEMP%\tmpb98d.tmp
  • %TEMP%\tmpb99f.tmp
  • %TEMP%\tmpb9a1.tmp
  • %TEMP%\tmpb9c2.tmp
  • %TEMP%\tmpba8.tmp
  • %TEMP%\tmpbba.tmp
  • %TEMP%\tmpbbc.tmp
  • %TEMP%\tmpbce.tmp
  • %TEMP%\tmpc0e.tmp
  • %TEMP%\tmpc10.tmp
  • %TEMP%\tmpc22.tmp
  • %TEMP%\tmpc33.tmp
  • %TEMP%\tmpc45.tmp
  • %TEMP%\tmpc47.tmp
  • %TEMP%\tmpc59.tmp
  • %TEMP%\tmpc6a.tmp
  • %TEMP%\tmpc7c.tmp
  • %TEMP%\tmpc7e.tmp
  • %TEMP%\tmpc8f.tmp
  • %TEMP%\tmpcb1.tmp
  • %TEMP%\tmpcb3.tmp
  • %TEMP%\tmpb97.tmp
  • %ALLUSERSPROFILE%\7795
  • %TEMP%\tmpb66.tmp
  • %ALLUSERSPROFILE%\77\vcruntime140.dll
  • %TEMP%\tmpb9c4.tmp
  • %TEMP%\tmpb9d6.tmp
  • %TEMP%\tmpb9e7.tmp
  • %TEMP%\tmpb9f9.tmp
  • %TEMP%\tmpba0a.tmp
  • %TEMP%\tmpba0c.tmp
  • %ALLUSERSPROFILE%\77\54b5bdb8811b766d39028b4478a9295c.txt
  • %ALLUSERSPROFILE%\77\744ea43c8382fa0924498f190e5a1941.txt
  • %ALLUSERSPROFILE%\77\893957711baa399bdebe7a3115319653.txt
  • %ALLUSERSPROFILE%\77\c60b809d4a5a663c2b60401a9933104e.txt
  • %ALLUSERSPROFILE%\77\d3fc6b2d7bb10644dbf91cb4dcad2700.txt
  • %ALLUSERSPROFILE%\77\freebl3.dll
  • %ALLUSERSPROFILE%\77\mozglue.dll
  • %ALLUSERSPROFILE%\77\msvcp140.dll
  • %ALLUSERSPROFILE%\77\nss3.dll
  • %ALLUSERSPROFILE%\77\softokn3.dll
  • %ALLUSERSPROFILE%\77\sqlite3.dll
  • %TEMP%\tmpcc4.tmp
  • %TEMP%\tmp1c8a.tmp
Сетевая активность
Подключается к
  • 'mi####dollars.xyz':443
  • 'ip###ger.org':443
  • 'microsoft.com':80
  • 'in#####entnetwork.xyz':443
  • 'ho####gfr0nts.xyz':443
  • '5y##.ottezav.ru':443
  • 'hi##rg.ru':443
  • '45.##.231.78':3214
  • 'ar###chi.site':80
  • 'ap#.ip.sb':443
  • '10#.#36.88.152':993
TCP
Запросы HTTP POST
  • http://45.##.231.78:3214/ via 45.##.231.78
  • http://ar###chi.site/
  • 'mi####dollars.xyz':443
  • 'ip###ger.org':443
  • 'in#####entnetwork.xyz':443
  • 'ho####gfr0nts.xyz':443
  • '5y##.ottezav.ru':443
  • 'mu###islife.xyz':443
  • 'ap#.ip.sb':443
  • '10#.#36.88.152':993
  • UDP
    • DNS ASK mi####dollars.xyz
    • DNS ASK ip###ger.org
    • DNS ASK microsoft.com
    • DNS ASK in#####entnetwork.xyz
    • DNS ASK ho####gfr0nts.xyz
    • DNS ASK 5y##.ottezav.ru
    • DNS ASK hi##rg.ru
    • DNS ASK mu###islife.xyz
    • DNS ASK ar###chi.site
    • DNS ASK ap#.ip.sb
    Другое
    Создает и запускает на исполнение
    • '%ALLUSERSPROFILE%\1431379.15'
    • '%ALLUSERSPROFILE%\7169227.78'
    • '%ALLUSERSPROFILE%\2343253.25'
    • '%ALLUSERSPROFILE%\6325414.69'
    • '%ALLUSERSPROFILE%\8051399.88'
    Запускает на исполнение
    • '%WINDIR%\microsoft.net\framework\v4.0.30319\addinprocess32.exe'
    • '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db"
    • '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 4
    • '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 3
    • '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 2
    • '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 1
    • '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\Microsoft\protect\\f4e4e8-5171f1-315e3040-1ec3d0-fbe0.db" 0

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке