Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen17.42777

Добавлен в вирусную базу Dr.Web: 2022-04-18

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • <SYSTEM32>\tasks\360abc
Вредоносные функции
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе
Создает следующие файлы
  • C:\system.vbs
  • C:\fraps\data\janna.jpg
  • C:\fraps\data\ivern.jpg
  • C:\fraps\data\irelia.jpg
  • C:\fraps\data\illaoi.jpg
  • C:\fraps\data\heimerdinger.jpg
  • C:\fraps\data\hecarim.jpg
  • C:\fraps\data\gwen.jpg
  • C:\fraps\data\graves.jpg
  • C:\fraps\data\gragas.jpg
  • C:\fraps\data\gnar.jpg
  • C:\fraps\data\garen.jpg
  • C:\fraps\data\gangplank.jpg
  • C:\fraps\data\galio.jpg
  • C:\fraps\data\font.ttf
  • C:\fraps\data\fizz.jpg
  • C:\fraps\data\fiora.jpg
  • C:\fraps\data\fiddlesticks.jpg
  • C:\fraps\data\ezreal.jpg
  • C:\fraps\data\evelynn.jpg
  • C:\fraps\data\ekko.jpg
  • C:\fraps\data\elise.jpg
  • C:\fraps\data\jarvaniv.jpg
  • C:\fraps\data\jax.jpg
  • C:\fraps\data\lissandra.jpg
  • C:\fraps\data\lillia.jpg
  • C:\fraps\data\leona.jpg
  • C:\fraps\data\leesin.jpg
  • C:\fraps\data\leblanc.jpg
  • C:\fraps\data\kogmaw.jpg
  • C:\fraps\data\kled.jpg
  • C:\fraps\data\kindred.jpg
  • C:\fraps\data\khazix.jpg
  • C:\fraps\data\kayn.jpg
  • C:\fraps\data\back.jpg
  • C:\fraps\data\kayle.jpg
  • C:\fraps\data\katarina.jpg
  • C:\fraps\data\kassadin.jpg
  • C:\fraps\data\karthus.jpg
  • C:\fraps\data\karma.jpg
  • C:\fraps\data\kalista.jpg
  • C:\fraps\data\jinx.jpg
  • C:\fraps\data\jhin.jpg
  • C:\fraps\data\jayce.jpg
  • C:\fraps\data\drmundo.jpg
  • C:\fraps\data\draven.jpg
  • C:\fraps\data\diana.jpg
  • C:\fraps\data\lib\clear.zip
  • C:\fraps\data\lib\lib5.dll
  • C:\fraps\data\lib\lib2.dll
  • C:\fraps\data\lib\lib2
  • C:\fraps\data\lib\lib
  • C:\fraps\data\kaisa.jpg
  • C:\fraps\data\default\name_tw.ini
  • C:\fraps\data\default\name_ru.ini
  • C:\fraps\data\default\name_kr.ini
  • C:\fraps\data\default\name_jp.ini
  • C:\fraps\data\default\name_gr.ini
  • C:\fraps\data\default\name_cn.ini
  • C:\fraps\data\default\data_en.ini
  • C:\fraps\data\default\data_vn.ini
  • C:\fraps\data\default\data_tw.ini
  • C:\fraps\data\default\data_tr.ini
  • C:\fraps\data\default\data_th.ini
  • C:\fraps\data\default\data_ru.ini
  • C:\fraps\data\notfound.jpg
  • C:\fraps\data\aatrox.jpg
  • C:\fraps\data\lib\zkhungvien.zip
  • C:\fraps\data\ahri.jpg
  • C:\fraps\data\darius.jpg
  • C:\fraps\data\akali.jpg
  • C:\fraps\data\corki.jpg
  • C:\fraps\data\chogath.jpg
  • C:\fraps\data\cassiopeia.jpg
  • C:\fraps\data\camille.jpg
  • C:\fraps\data\caitlyn.jpg
  • C:\fraps\data\braum.jpg
  • C:\fraps\data\brand.jpg
  • C:\fraps\data\blitzcrank.jpg
  • C:\fraps\data\kennen.jpg
  • C:\fraps\data\loading.jpg
  • C:\fraps\data\azir.jpg
  • C:\fraps\data\aurelionsol.jpg
  • C:\fraps\data\ashe.jpg
  • C:\fraps\data\aphelios.jpg
  • C:\fraps\data\annie.jpg
  • C:\fraps\data\anivia.jpg
  • C:\fraps\data\amumu.jpg
  • C:\fraps\data\alistar.jpg
  • C:\fraps\data\akshan.jpg
  • C:\fraps\data\bard.jpg
  • C:\fraps\data\lucian.jpg
  • C:\fraps\data\lulu.jpg
  • C:\fraps\data\lux.jpg
  • C:\fraps\data\vayne.jpg
  • C:\fraps\data\varus.jpg
  • C:\fraps\data\urgot.jpg
  • C:\fraps\data\udyr.jpg
  • C:\fraps\data\twitch.jpg
  • C:\fraps\data\twistedfate.jpg
  • C:\fraps\data\tryndamere.jpg
  • C:\fraps\data\trundle.jpg
  • C:\fraps\data\tristana.jpg
  • C:\fraps\data\thresh.jpg
  • C:\fraps\data\teemo.jpg
  • C:\fraps\data\taric.jpg
  • C:\fraps\data\talon.jpg
  • C:\fraps\data\taliyah.jpg
  • C:\fraps\data\tahmkench.jpg
  • C:\fraps\data\syndra.jpg
  • C:\fraps\data\sylas.jpg
  • C:\fraps\data\swain.jpg
  • C:\fraps\data\soraka.jpg
  • C:\fraps\data\veigar.jpg
  • C:\fraps\data\velkoz.jpg
  • C:\fraps\data\vex.jpg
  • C:\fraps\data\vi.jpg
  • C:\fraps\data\zyra.jpg
  • C:\fraps\data\zoe.jpg
  • C:\fraps\data\zilean.jpg
  • C:\fraps\data\ziggs.jpg
  • C:\fraps\data\zeri.jpg
  • C:\fraps\data\zed.jpg
  • C:\fraps\data\zac.jpg
  • C:\fraps\data\yuumi.jpg
  • C:\fraps\data\youtube.jpg
  • C:\fraps\data\yone.jpg
  • C:\fraps\data\yorick.jpg
  • C:\fraps\data\yasuo.jpg
  • C:\fraps\data\xinzhao.jpg
  • C:\fraps\data\xerath.jpg
  • C:\fraps\data\xayah.jpg
  • C:\fraps\data\warwick.jpg
  • C:\fraps\data\volibear.jpg
  • C:\fraps\data\vladimir.jpg
  • C:\fraps\data\viktor.jpg
  • C:\fraps\data\viego.jpg
  • C:\fraps\data\default\data_ro.ini
  • C:\fraps\data\rumble.jpg
  • C:\fraps\data\skarner.jpg
  • C:\fraps\data\sivir.jpg
  • C:\fraps\data\pantheon.jpg
  • C:\fraps\data\ornn.jpg
  • C:\fraps\data\orianna.jpg
  • C:\fraps\data\olaf.jpg
  • C:\fraps\data\nunu.jpg
  • C:\fraps\data\nocturne.jpg
  • C:\fraps\data\nidalee.jpg
  • C:\fraps\data\neeko.jpg
  • C:\fraps\data\nautilus.jpg
  • C:\fraps\data\nasus.jpg
  • C:\fraps\data\nami.jpg
  • C:\fraps\data\morgana.jpg
  • C:\fraps\data\mordekaiser.jpg
  • C:\fraps\data\monkeyking.jpg
  • C:\fraps\data\missfortune.jpg
  • C:\fraps\data\masteryi.jpg
  • C:\fraps\data\maokai.jpg
  • C:\fraps\data\malzahar.jpg
  • C:\fraps\data\malphite.jpg
  • C:\fraps\data\poppy.jpg
  • C:\fraps\data\pyke.jpg
  • C:\fraps\data\qiyana.jpg
  • C:\fraps\data\quinn.jpg
  • C:\fraps\data\singed.jpg
  • C:\fraps\data\shyvana.jpg
  • C:\fraps\data\shen.jpg
  • C:\fraps\data\shaco.jpg
  • C:\fraps\data\sett.jpg
  • C:\fraps\data\seraphine.jpg
  • C:\fraps\data\senna.jpg
  • C:\fraps\data\sejuani.jpg
  • C:\fraps\data\samira.jpg
  • C:\fraps\data\utm bitsumishi pro.ttf
  • C:\fraps\data\ryze.jpg
  • C:\fraps\data\riven.jpg
  • C:\fraps\data\rengar.jpg
  • C:\fraps\data\renekton.jpg
  • C:\fraps\data\renata.jpg
  • C:\fraps\data\rell.jpg
  • C:\fraps\data\release
  • C:\fraps\data\reksai.jpg
  • C:\fraps\data\rammus.jpg
  • C:\fraps\data\rakan.jpg
  • C:\fraps\data\sion.jpg
  • C:\fraps\data\sona.jpg
  • C:\fraps\data\default\data_pl.ini
  • C:\fraps\data\80\vayne.jpg
  • C:\fraps\data\80\kogmaw.jpg
  • C:\fraps\data\80\kled.jpg
  • C:\fraps\data\80\kindred.jpg
  • C:\fraps\data\80\khazix.jpg
  • C:\fraps\data\80\kennen.jpg
  • C:\fraps\data\80\kayn.jpg
  • C:\fraps\data\80\kayle.jpg
  • C:\fraps\data\80\katarina.jpg
  • C:\fraps\data\80\kassadin.jpg
  • C:\fraps\data\80\karthus.jpg
  • C:\fraps\data\80\karma.jpg
  • C:\fraps\data\80\kalista.jpg
  • C:\fraps\data\80\kaisa.jpg
  • C:\fraps\data\80\jinx.jpg
  • C:\fraps\data\80\jhin.jpg
  • C:\fraps\data\80\jayce.jpg
  • C:\fraps\data\80\jax.jpg
  • C:\fraps\data\80\jarvaniv.jpg
  • C:\fraps\data\80\janna.jpg
  • C:\fraps\data\80\irelia.jpg
  • C:\fraps\data\80\ivern.jpg
  • C:\fraps\data\80\leblanc.jpg
  • C:\fraps\data\80\leesin.jpg
  • C:\fraps\data\80\nocturne.jpg
  • C:\fraps\data\80\nidalee.jpg
  • C:\fraps\data\80\neeko.jpg
  • C:\fraps\data\80\nautilus.jpg
  • C:\fraps\data\80\nasus.jpg
  • C:\fraps\data\80\nami.jpg
  • C:\fraps\data\80\morgana.jpg
  • C:\fraps\data\80\mordekaiser.jpg
  • C:\fraps\data\80\monkeyking.jpg
  • C:\fraps\data\80\masteryi.jpg
  • C:\fraps\data\80\ezreal.jpg
  • C:\fraps\data\80\maokai.jpg
  • C:\fraps\data\80\malzahar.jpg
  • C:\fraps\data\80\malphite.jpg
  • C:\fraps\data\80\lux.jpg
  • C:\fraps\data\80\lulu.jpg
  • C:\fraps\data\80\lucian.jpg
  • C:\fraps\data\80\lissandra.jpg
  • C:\fraps\data\80\lillia.jpg
  • C:\fraps\data\80\leona.jpg
  • C:\fraps\data\80\illaoi.jpg
  • C:\fraps\data\80\heimerdinger.jpg
  • C:\fraps\data\80\hecarim.jpg
  • C:\fraps\data\80\blitzcrank.jpg
  • C:\fraps\data\80\bard.jpg
  • C:\fraps\data\80\azir.jpg
  • C:\fraps\data\80\aurelionsol.jpg
  • C:\fraps\data\80\ashe.jpg
  • C:\fraps\data\80\aphelios.jpg
  • C:\fraps\data\80\annie.jpg
  • C:\fraps\data\80\anivia.jpg
  • C:\fraps\data\80\amumu.jpg
  • C:\fraps\data\80\alistar.jpg
  • C:\fraps\data\80\akshan.jpg
  • C:\fraps\data\80\akali.jpg
  • C:\fraps\data\80\ahri.jpg
  • C:\fraps\data\80\aatrox.jpg
  • C:\fraps\lolpro.exe
  • <Текущая директория>\skin\data.lol
  • %WINDIR%\syswow64\delsexe.vbs
  • <Текущая директория>\88.exe
  • C:\fraps\data\80\braum.jpg
  • C:\fraps\data\80\caitlyn.jpg
  • C:\fraps\data\80\brand.jpg
  • C:\fraps\data\80\camille.jpg
  • C:\fraps\data\80\gwen.jpg
  • C:\fraps\data\80\cassiopeia.jpg
  • C:\fraps\data\80\graves.jpg
  • C:\fraps\data\80\gragas.jpg
  • C:\fraps\data\80\gnar.jpg
  • C:\fraps\data\80\garen.jpg
  • C:\fraps\data\80\gangplank.jpg
  • C:\fraps\data\80\galio.jpg
  • C:\fraps\data\80\fizz.jpg
  • C:\fraps\data\80\fiora.jpg
  • C:\fraps\data\80\missfortune.jpg
  • C:\fraps\data\80\nunu.jpg
  • C:\fraps\data\80\evelynn.jpg
  • C:\fraps\data\80\elise.jpg
  • C:\fraps\data\80\ekko.jpg
  • C:\fraps\data\80\drmundo.jpg
  • C:\fraps\data\80\draven.jpg
  • C:\fraps\data\80\diana.jpg
  • C:\fraps\data\80\darius.jpg
  • C:\fraps\data\80\corki.jpg
  • C:\fraps\data\80\chogath.jpg
  • C:\fraps\data\80\fiddlesticks.jpg
  • C:\fraps\data\80\olaf.jpg
  • C:\fraps\data\80\orianna.jpg
  • C:\fraps\data\80\ornn.jpg
  • C:\fraps\data\80\zeri.jpg
  • C:\fraps\data\80\zed.jpg
  • C:\fraps\data\80\zac.jpg
  • C:\fraps\data\80\yuumi.jpg
  • C:\fraps\data\80\yorick.jpg
  • C:\fraps\data\80\yone.jpg
  • C:\fraps\data\80\yasuo.jpg
  • C:\fraps\data\80\xinzhao.jpg
  • C:\fraps\data\80\xerath.jpg
  • C:\fraps\data\80\xayah.jpg
  • C:\fraps\data\80\warwick.jpg
  • C:\fraps\data\80\volibear.jpg
  • C:\fraps\data\80\vladimir.jpg
  • C:\fraps\data\80\viktor.jpg
  • C:\fraps\data\80\viego.jpg
  • C:\fraps\data\80\vi.jpg
  • C:\fraps\data\80\vex.jpg
  • C:\fraps\data\80\velkoz.jpg
  • C:\fraps\data\80\veigar.jpg
  • C:\fraps\data\80\ziggs.jpg
  • C:\fraps\data\80\zilean.jpg
  • C:\fraps\data\80\zoe.jpg
  • C:\fraps\data\80\zyra.jpg
  • C:\fraps\data\default\data_it.ini
  • C:\fraps\data\default\data_idini
  • C:\fraps\data\default\data_id.ini
  • C:\fraps\data\default\data_hu.ini
  • C:\fraps\data\default\data_gr.ini
  • C:\fraps\data\default\data_fr.ini
  • C:\fraps\data\default\data_es.ini
  • C:\fraps\data\default\data_de.ini
  • C:\fraps\data\default\data_cz.ini
  • C:\fraps\data\default\data_br.ini
  • C:\fraps\data\default\data_cn.ini
  • C:\fraps\data\default\data_ar.ini
  • C:\fraps\data\default\chromas.ini
  • C:\fraps\data\default\skincustom.ini
  • C:\fraps\data\default\map.ini
  • C:\fraps\data\default\language.ini
  • C:\fraps\data\default\config.ini
  • C:\fraps\data\default\blank.ini
  • C:\fraps\data\default\all.ini
  • C:\fraps\data\cardwait.jpg
  • C:\fraps\data\default\data_kr.ini
  • C:\fraps\data\80\tahmkench.jpg
  • C:\fraps\data\80\varus.jpg
  • C:\fraps\data\80\urgot.jpg
  • C:\fraps\data\80\seraphine.jpg
  • C:\fraps\data\80\senna.jpg
  • C:\fraps\data\80\sejuani.jpg
  • C:\fraps\data\80\samira.jpg
  • C:\fraps\data\80\ryze.jpg
  • C:\fraps\data\80\rumble.jpg
  • C:\fraps\data\80\riven.jpg
  • C:\fraps\data\80\rengar.jpg
  • C:\fraps\data\80\renekton.jpg
  • C:\fraps\data\80\renata.jpg
  • C:\fraps\data\80\rell.jpg
  • C:\fraps\data\80\reksai.jpg
  • C:\fraps\data\80\rammus.jpg
  • C:\fraps\data\80\rakan.jpg
  • C:\fraps\data\80\quinn.jpg
  • C:\fraps\data\80\qiyana.jpg
  • C:\fraps\data\80\pyke.jpg
  • C:\fraps\data\80\poppy.jpg
  • C:\fraps\data\80\pantheon.jpg
  • C:\fraps\data\80\sett.jpg
  • C:\fraps\data\80\shaco.jpg
  • C:\fraps\data\80\shen.jpg
  • C:\fraps\data\80\shyvana.jpg
  • C:\fraps\data\80\twitch.jpg
  • C:\fraps\data\80\twistedfate.jpg
  • C:\fraps\data\80\tryndamere.jpg
  • C:\fraps\data\80\trundle.jpg
  • C:\fraps\data\80\tristana.jpg
  • C:\fraps\data\80\thresh.jpg
  • C:\fraps\data\80\teemo.jpg
  • C:\fraps\data\80\taric.jpg
  • C:\fraps\data\80\talon.jpg
  • C:\fraps\data\default\data_jp.ini
  • C:\fraps\data\80\taliyah.jpg
  • C:\fraps\data\80\syndra.jpg
  • C:\fraps\data\80\sylas.jpg
  • C:\fraps\data\80\swain.jpg
  • C:\fraps\data\80\soraka.jpg
  • C:\fraps\data\80\sona.jpg
  • C:\fraps\data\80\skarner.jpg
  • C:\fraps\data\80\sivir.jpg
  • C:\fraps\data\80\sion.jpg
  • C:\fraps\data\80\singed.jpg
  • C:\fraps\data\80\udyr.jpg
  • C:\fraps\data\my\config.ini
Присваивает атрибут 'скрытый' для следующих файлов
  • C:\system.vbs
  • %WINDIR%\syswow64\delsexe.vbs
  • <Текущая директория>\skin\data.lol
Удаляет следующие файлы
  • C:\system.vbs
  • <Текущая директория>\skin\data.lol
  • %WINDIR%\syswow64\delsexe.vbs
Подменяет следующие файлы
  • C:\system.vbs
Самоудаляется.
Сетевая активность
Подключается к
  • 's.####kinpro.com':80
TCP
Запросы HTTP GET
  • http://s.####kinpro.com/location.php
UDP
  • DNS ASK s.####kinpro.com
Другое
Создает и запускает на исполнение
  • '<Текущая директория>\88.exe' yes
  • 'C:\fraps\lolpro.exe'
  • '%WINDIR%\syswow64\schtasks.exe' /CREATE /TN 360ABC /SC MINUTE /F /MO 180 /TR C:\system.vbs' (со скрытым окном)
  • 'C:\fraps\lolpro.exe' ' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\schtasks.exe' /CREATE /TN 360ABC /SC MINUTE /F /MO 180 /TR C:\system.vbs
  • '%WINDIR%\syswow64\wscript.exe' "<SYSTEM32>\delSexe.vbs"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке