Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.Siggen18.54046
Добавлен в вирусную базу Dr.Web:
2022-10-03
Описание добавлено:
2022-10-04
Техническая информация
Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
[<HKLM>\Software\Classes\Winamp.File\shell\open\command] '' = '"%ProgramFiles(x86)%\Winamp\Winamp.exe" "%1"'
[<HKLM>\Software\Classes\Winamp.PlayList\shell\open\command] '' = '"%ProgramFiles(x86)%\Winamp\Winamp.exe" "%1"'
[<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'WinampAgent' = '"%ProgramFiles(x86)%\Winamp\Winampa.exe"'
Изменения в файловой системе
Создает следующие файлы
%WINDIR%\temp\winamp280_full.exe
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\tag - trance travel.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\tag - lightspeed.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\tag - bitter paper.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - the box.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - science of superscope2.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - science of superscope.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - musthromland1.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -early doctor who.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -aztec temple.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - katmandude.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - katmanducommercial1.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - disco ma cubism.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - amanita muscaria open mind rmx.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - wind in mind.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - test4.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - spacefolding inside a black hole.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - lucid sky.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - fireworks kaliadascope mk 2.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -faeries -in my dreams rmx-.avs
%HOMEPATH%\desktop\winamp.lnk
%WINDIR%\winamp.ini
%HOMEPATH%\favorites\links\free aol & unlimited internet.url
%HOMEPATH%\favorites\free aol & unlimited internet.url
%ALLUSERSPROFILE%\microsoft\windows\start menu\free aol & unlimited internet.url
%HOMEPATH%\desktop\free aol & unlimited internet.url
%ProgramFiles(x86)%\winamp\aod\aol.ini
%ProgramFiles(x86)%\winamp\aod\aolondesktop.exe
%ProgramFiles(x86)%\winamp\aod\man_sign1.ico
%ProgramFiles(x86)%\winamp\aod\circle_f1.ico
%ProgramFiles(x86)%\winamp\plugins\cddbcontrolwinamp.dll
%ProgramFiles(x86)%\winamp\plugins\cddbuiwinamp.dll
%ProgramFiles(x86)%\winamp\winamp.ini
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -the rings that talked.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -rush.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -rolling wave.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -proper filthy naughty.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - shirka's eye.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\marco - lone - arkanoid legent.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - old, old, old school.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - oh my god, it's full of stars (justinmod).avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - nuclear blobs.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_countingbeats.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_sunflowers.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_spirofun.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_sentinel.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_rotor.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_negative.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_livinginabox.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_freefall.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_beatspiral.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_wave.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_first3d_pulsar.avs
%TEMP%\wmaudioredist.exe
%ProgramFiles(x86)%\winamp\plugins\out_wm.dll
%ProgramFiles(x86)%\winamp\winampmb.htm
%ProgramFiles(x86)%\winamp\demo.mp3
%ProgramFiles(x86)%\winamp\winamp.m3u
%WINDIR%\temp\winamp 280.exe
%ProgramFiles(x86)%\winamp\winamp.q1
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\zen-x -my mind flowers -275 mix-.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_zerog.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - new interferences rule.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\elvis_real3d_superspiro.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - living power ball.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\lone - fuzzy nullsoft.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justinsnewpoop.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - yay.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - yay mk ii.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - the landscape is killing me.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - superscope love.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - spiro.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - sexyfast.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - quite nice.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - pulsing shat.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - pretty dots.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - oot.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - new-dynamic2.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - new-dynamic.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - new taste.avs
%ProgramFiles(x86)%\winamp\plugins\avs\newpicks\justin - flying around i am.avs
%LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012022100220221003\index.dat
Удаляет следующие файлы
%TEMP%\wmaudioredist.exe
%ProgramFiles(x86)%\winamp\aod\aol.ini
Изменяет следующие файлы
%ProgramFiles(x86)%\winamp\whatsnew.txt
%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winamp\winamp.lnk
%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winamp\what's new.lnk
%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\winamp\uninstall winamp.lnk
%APPDATA%\microsoft\internet explorer\quick launch\winamp.lnk
Другое
Ищет следующие окна
ClassName: 'EDIT' WindowName: ''
ClassName: 'WinampAgentMain' WindowName: ''
ClassName: 'Winamp v1.x' WindowName: ''
Создает и запускает на исполнение
'%WINDIR%\temp\winamp 280.exe'
'%WINDIR%\temp\winamp280_full.exe'
'%TEMP%\wmaudioredist.exe' /Q /R:N
'%ProgramFiles(x86)%\winamp\aod\aolondesktop.exe'
Запускает на исполнение
'%ProgramFiles(x86)%\winamp\winamp.exe' /INSTALL
'%ProgramFiles(x86)%\winamp\winampa.exe'
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK