Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen19.13886

Добавлен в вирусную базу Dr.Web: 2022-11-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [<HKLM>\System\CurrentControlSet\Services\HWiNFO32] 'ImagePath' = '%TEMP%\Mydrivers64A.SYS'
Создает следующие сервисы
  • 'HWiNFO32' %TEMP%\Mydrivers64A.SYS
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\drivergenius\mydrivers.dat
  • %APPDATA%\dg\images\btn_sys_repair.png
  • %APPDATA%\dg\images\btn_time_protect.png
  • %APPDATA%\dg\images\btn_trace_clean.png
  • %APPDATA%\dg\images\btn_trash_clean.png
  • %APPDATA%\dg\images\btn_udiskscan.png
  • %APPDATA%\dg\images\capability_exam.png
  • %APPDATA%\dg\baibaoxiang.htm
  • %APPDATA%\dg\images\changeskin.png
  • %APPDATA%\dg\images\customscan.png
  • %APPDATA%\dg\images\defaultprogram.png
  • %APPDATA%\dg\images\defendhacker.png
  • %APPDATA%\dg\images\desktop_helper.png
  • %APPDATA%\dg\images\fastscan.png
  • %APPDATA%\dg\images\filesafe.png
  • %APPDATA%\dg\images\fullscan.png
  • %APPDATA%\dg\images\btn_lsp_repair.png
  • %APPDATA%\dg\images\clearplugins.png
  • %APPDATA%\dg\images\btn_reg_clean.png
  • %APPDATA%\dg\images\btn_process_manager.png
  • %APPDATA%\dg\images\adfilter.png
  • %APPDATA%\dg\images\8_bg_07.png
  • %APPDATA%\dg\images\2012_0_035.bmp
  • %APPDATA%\dg\images\00_011.gif
  • %APPDATA%\dg\images\00_012.gif
  • %APPDATA%\dg\images\osx_drag_bottom.gif
  • %APPDATA%\dg\images\osx_drag_middle_new.gif
  • %APPDATA%\dg\images\osx_drag_top.gif
  • %APPDATA%\dg\images\g3stream.png
  • %APPDATA%\dg\images\osx_track.gif
  • %APPDATA%\dg\images\0_099.png
  • %APPDATA%\dg\images\spacer.gif
  • %APPDATA%\dg\images\1_08_77.png
  • %APPDATA%\dg\images\1_08_78.png
  • %APPDATA%\dg\images\1_08_79.png
  • %APPDATA%\dg\images\1_08_80.png
  • %APPDATA%\dg\images\1_08_81.png
  • %APPDATA%\dg\images\1_08_82.png
  • %APPDATA%\dg\images\loading.gif
  • %APPDATA%\dg\images\1_08_83.png
  • %APPDATA%\dg\images\1_08_76.png
  • %APPDATA%\dg\images\2012_0_034.bmp
  • %APPDATA%\dg\images\guiyingzhuansha.png
  • %APPDATA%\dg\images\installhelper.png
  • %APPDATA%\dg\images\usbgd.png
  • %APPDATA%\dg\images\vip_netpay.png
  • %APPDATA%\dg\images\y_09_9.png
  • %APPDATA%\dg\images\z_075.png
  • %APPDATA%\dg\images\z_076.png
  • %APPDATA%\dg\images\z_078.png
  • %APPDATA%\dg\images\z_079.png
  • %APPDATA%\dg\images\superscan.png
  • %APPDATA%\dg\images\z_08_9.png
  • %APPDATA%\dg\images\z_10_9.png
  • %APPDATA%\dg\images\mydrivers_weibo.png
  • %APPDATA%\dg\images\redata.png
  • %APPDATA%\dg\images\xspeed.png
  • %APPDATA%\dg\images\pcbx.png
  • %APPDATA%\dg\images\repic.png
  • %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012022112720221128\index.dat
  • %APPDATA%\dg\images\system_disk_clean.png
  • %APPDATA%\dg\images\system_speedup.png
  • %APPDATA%\dg\images\systemspeed.png
  • %APPDATA%\dg\images\startup_opt.png
  • %APPDATA%\dg\images\basic11.bmp
  • %APPDATA%\dg\images\kmbrtool.png
  • %APPDATA%\dg\images\kpass.png
  • %APPDATA%\dg\images\ksafe.png
  • %APPDATA%\dg\images\ksafe_vipspeed.png
  • %APPDATA%\dg\images\large_file_manage.png
  • %APPDATA%\dg\images\logmgr.png
  • %APPDATA%\dg\images\heathprotect.png
  • %APPDATA%\dg\images\iehomepage_lock.png
  • %APPDATA%\dg\images\ico_vul.png
  • %APPDATA%\dg\images\network_io_monitor.png
  • %APPDATA%\dg\images\repairhole.png
  • %APPDATA%\dg\images\safe_bank.png
  • %APPDATA%\dg\images\safe_buy.png
  • %APPDATA%\dg\images\safe_query.png
  • %APPDATA%\dg\images\softmgr.png
  • %APPDATA%\dg\images\software_manage.png
  • %APPDATA%\dg\images\network_speed.png
  • %APPDATA%\dg\images\peifutool.png
  • %APPDATA%\dg\images\recycle.png
  • %APPDATA%\dg\images\0_098.png
  • %APPDATA%\dg\images\0_097.png
  • %APPDATA%\dg\images\s2.png
  • %TEMP%\drivergenius\mydrivers32.sys
  • %TEMP%\drivergenius\mydrivers64a.sys
  • %TEMP%\drivergenius\mydrivers64i.sys
  • %APPDATA%\dg\sensor.csv
  • %APPDATA%\dg\sensorgroup.csv
  • %TEMP%\drivergenius\config.ini
  • %APPDATA%\dg\dg002.dat
  • %APPDATA%\dg\css\jscrollpane.css
  • %APPDATA%\dg\dg001.dat
  • %APPDATA%\dg\temp.htm
  • %APPDATA%\dg\temp2.htm
  • %APPDATA%\dg\js\jquery.min.js
  • %APPDATA%\dg\js\highcharts.js
  • %APPDATA%\dg\js\jquery_1.2.6.js
  • %APPDATA%\dg\js\jquery.mousewheel.js
  • %TEMP%\drivergenius\taskbar.dll
  • %TEMP%\drivergenius\pnpview.dll
  • %TEMP%\drivergenius\vulfix_gui.dll
  • %TEMP%\drivergenius\pnpsup.dll
  • %TEMP%\drivergenius\patchcore.dll
  • %TEMP%\drivergenius\drivergenius.exe
  • %TEMP%\drivergenius\drvinst64.exe
  • %TEMP%\drivergenius\bench.dll
  • %TEMP%\drivergenius\bittransport.dll
  • %TEMP%\drivergenius\delzip179.dll
  • %TEMP%\drivergenius\dgroutemsg.dll
  • %TEMP%\drivergenius\dgvuln.dll
  • %APPDATA%\dg\js\jscrollpane.js
  • %TEMP%\drivergenius\difxapi_x86.dll
  • %APPDATA%\dg\info.htm
  • %TEMP%\drivergenius\drvbak.dll
  • %TEMP%\drivergenius\hicldr.dll
  • %TEMP%\drivergenius\ksoft\kavmgr.dll
  • %TEMP%\drivergenius\ksoft\kszzdl.dll
  • %TEMP%\drivergenius\mydrivers.dll
  • %TEMP%\drivergenius\mydriversc.dll
  • %TEMP%\drivergenius\mydriversi.dll
  • %TEMP%\drivergenius\downloadproxy.dll
  • %TEMP%\drivergenius\drvinst32.exe
  • %TEMP%\drivergenius\drvdown.dll
  • %TEMP%\drivergenius\update.dll
  • %APPDATA%\dg\js\jquery-loading.js
  • %APPDATA%\dg\images\tj06.png
  • %APPDATA%\dg\images\tj08.png
  • %APPDATA%\dg\images\tj09.png
  • %APPDATA%\dg\images\fastfun.png
  • %APPDATA%\dg\images\quxiao.png
  • %APPDATA%\dg\images\recheck.png
  • %APPDATA%\dg\images\jiance.png
  • %APPDATA%\dg\images\tj05.png
  • %APPDATA%\dg\js\jquery.tablescroll.js
  • %APPDATA%\dg\images\tj07.png
  • %APPDATA%\dg\images\gengxin.png
  • %APPDATA%\dg\images\jiejue.png
  • %APPDATA%\dg\images\0_0_900.png
  • %APPDATA%\dg\images\0_97_002.png
  • %APPDATA%\dg\images\0_97_003.png
  • %APPDATA%\dg\images\a_002.png
  • %APPDATA%\dg\images\s1.png
  • %APPDATA%\dg\images\xiufu.png
  • %APPDATA%\dg\images\shengji.png
  • %APPDATA%\dg\images\beifen.png
  • %APPDATA%\dg\images\z_09_9.png
  • %TEMP%\mydrivers64a.sys
  • %APPDATA%\dg\images\tj02.png
  • %APPDATA%\dg\js\jquery.effects.core.js
  • %APPDATA%\dg\js\jquery.effects.slide.js
  • %APPDATA%\dg\images\basic01.bmp
  • %APPDATA%\dg\images\basic03.bmp
  • %APPDATA%\dg\images\basic05.bmp
  • %APPDATA%\dg\images\basic06.bmp
  • %APPDATA%\dg\images\basic08.bmp
  • %APPDATA%\dg\images\tj03.png
  • %APPDATA%\dg\images\tj04.png
  • %APPDATA%\dg\images\basic10.bmp
  • %APPDATA%\dg\images\basic13.bmp
  • %APPDATA%\dg\images\busy.gif
  • %APPDATA%\dg\images\star0.png
  • %APPDATA%\dg\images\star1.png
  • %APPDATA%\dg\images\star2.png
  • %APPDATA%\dg\images\star3.png
  • %APPDATA%\dg\images\tj01.png
  • %APPDATA%\dg\css\jquery.tablescroll.css
  • %APPDATA%\dg\images\basic12.bmp
  • %TEMP%\di.dat
Удаляет следующие файлы
  • %TEMP%\mydrivers64a.sys
  • %TEMP%\di.dat
Изменяет следующие файлы
Сетевая активность
Подключается к
  • 'li#######e5.drivergenius.com':80
  • 'li#######e6.drivergenius.com':80
TCP
Запросы HTTP GET
  • http://li#######e5.drivergenius.com/UpdateConfig.xml
Запросы HTTP POST
  • http://li#######e6.drivergenius.com/InstallCount.aspx
UDP
  • DNS ASK li#######e5.drivergenius.com
  • DNS ASK li#######e6.drivergenius.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\drivergenius\drivergenius.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке