Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.Siggen12.62146
Добавлен в вирусную базу Dr.Web:
2021-03-30
Описание добавлено:
2021-04-01
Техническая информация
Изменения в файловой системе
Создает следующие файлы
Присваивает атрибут 'скрытый' для следующих файлов
<SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
Удаляет следующие файлы
%TEMP%\lang.loc
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_proppage_x64.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_w7.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_w7.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus_proppage.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_w10.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_proppage_x64.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_w10.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_w10.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_w10.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.inf
%ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.exe
%ALLUSERSPROFILE%\miafdde.tmp\mia.lib
%ALLUSERSPROFILE%\miafdde.tmp\data\thesycondriverupdate.msi
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\mmsi.dll\mmsiexec.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394install.exe
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_proppage_x64.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_proppage.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_installwizard_x64.exe
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_devinst_x64.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_devinst.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.cat
%TEMP%\mia1\thesycondriverupdate.msi
%TEMP%\mia1\reboot.bat
%TEMP%\mia1\mmsiexec.dll
%TEMP%\mia1\installaware.png
%TEMP%\nslc8e.tmp\system.dll
%TEMP%\nslc8e.tmp\registry.dll
%TEMP%\nslc8e.tmp\nsexec.dll
%TEMP%\nslc8e.tmp\md5dll.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod.sys
%TEMP%\nsbc9f.tmp\signcheck.exe
%TEMP%\nsbc9f.tmp\nsr1451.tmp
%TEMP%\nsbc9f.tmp\nsrd00.cfg
%TEMP%\nsbc9f.tmp\nsbcef.tmp
%TEMP%\nsbc9f.tmp\nsbcee.tmp
%TEMP%\nsbc9f.tmp\nsrd00.tmp
%TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_x64.sys
%TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.inf
%TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.cat
%TEMP%\mia.tmp
%TEMP%\nsbc9f.tmp\progressdialogdll.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_w7.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\1c8076ea\1394businstall.log
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_w7.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\vendor.cer
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_proppage_x64.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\t1394bus_controlpanel.exe
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\setup.ini
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\setup.exe
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3dd05491\heimoddrvinst.exe
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3dd05491\dit_devinst.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394install.exe
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_proppage.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_x64.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_devinst_x64.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_devinst.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.cat
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus_proppage.dll
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.sys
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.inf
%ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.cat
%ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.msi
%ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.res
Перемещает следующие файлы
%TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfb8d.tmp в %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.cat
%TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfc97.tmp в %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.inf
%TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfdb1.tmp в %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_x64.sys
Изменяет следующие файлы
Другое
Создает и запускает на исполнение
'%ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.exe' /m="<Полный путь к файлу>" /k=""
'%TEMP%\nsbc9f.tmp\nsbcee.tmp' "%TEMP%\nsbC9F.tmp\nsbCEF.tmp" "%TEMP%\nsbC9F.tmp\nsbCEF.tmp"
'%ProgramFiles(x86)%\heidelberg thesyconupdate\service\t1394bus_1.51\setup.exe' /S DIR="%ProgramFiles(x86)%\Heidelberg ThesyconUpdate\"' (со скрытым окном)
'%TEMP%\nsbc9f.tmp\nsbcee.tmp' "%TEMP%\nsbC9F.tmp\nsbCEF.tmp" "%TEMP%\nsbC9F.tmp\nsbCEF.tmp"' (со скрытым окном)
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK