Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen19.47105

Добавлен в вирусную базу Dr.Web: 2023-02-11

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [<HKLM>\System\CurrentControlSet\Services\sj-app] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\sj-app] 'ImagePath' = '%ProgramFiles%\SJPulse\app\sj-pulse-proxy-server-app.exe'
  • [<HKLM>\System\CurrentControlSet\Services\sj-watchdog] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\sj-watchdog] 'ImagePath' = '%ProgramFiles%\SJPulse\app\sj-pulse-watchdog.exe'
Создает следующие сервисы
  • 'sj-app' %ProgramFiles%\SJPulse\app\sj-pulse-proxy-server-app.exe
  • 'sj-watchdog' %ProgramFiles%\SJPulse\app\sj-pulse-watchdog.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\nsxb0aa.tmp
  • %ProgramFiles%\sjpulse\app\bz2.dll
  • %ProgramFiles%\sjpulse\app\date-tz.dll
  • %ProgramFiles%\sjpulse\app\fmt.dll
  • %ProgramFiles%\sjpulse\app\jpeg62.dll
  • %ProgramFiles%\sjpulse\app\libcrypto-3-x64.dll
  • %ProgramFiles%\sjpulse\app\liblzma.dll
  • %ProgramFiles%\sjpulse\app\libpng16.dll
  • %ProgramFiles%\sjpulse\app\libprotobuf.dll
  • %ProgramFiles%\sjpulse\app\libssl-3-x64.dll
  • %ProgramFiles%\sjpulse\app\msvcp140.dll
  • %ProgramFiles%\sjpulse\app\pcre2-16.dll
  • %ProgramFiles%\sjpulse\app\sentry.dll
  • %ProgramFiles%\sjpulse\app\spdlog.dll
  • %ALLUSERSPROFILE%\sjpulse\data\cacerts.pem
  • %ProgramFiles%\sjpulse\app\tiff.dll
  • %ProgramFiles%\sjpulse\app\vcruntime140_1.dll
  • %ProgramFiles%\sjpulse\app\wxbase32u_vc.dll
  • %ProgramFiles%\sjpulse\app\wxmsw32u_core_vc.dll
  • %ProgramFiles%\sjpulse\app\zip.dll
  • %ProgramFiles%\sjpulse\app\zlib1.dll
  • %ProgramFiles%\sjpulse\app\zstd.dll
  • %ProgramFiles%\sjpulse\app\sj-pulse-watchdog.exe
  • %ProgramFiles%\sjpulse\app\sj-pulse-watchdog.json
  • %ProgramFiles%\sjpulse\app\sj-pulse-proxy-server-app.exe
  • %ProgramFiles%\sjpulse\app\sj-pulse-proxy-server-app.json
  • %ProgramFiles%\sjpulse\app\crashpad_handler.exe
  • %ProgramFiles%\sjpulse\app\sj-pulse-win-driver.sys
  • %ProgramFiles%\sjpulse\app\sj-pulse-ui.exe
  • %ProgramFiles%\sjpulse\app\brotlidec.dll
  • %ProgramFiles%\sjpulse\app\brotlienc.dll
  • %ProgramFiles%\sjpulse\app\brotlicommon.dll
  • %ProgramFiles%\sjpulse\app\boost_iostreams-vc143-mt-x64-1_81.dll
  • %ALLUSERSPROFILE%\sjpulse\data\scripts\production\8ee4ea609a6346c4cf34c2b621ac79ba.js
  • %LOCALAPPDATA%\sjpulse\logs\installer\app-installer_20230211_214831.log
  • %TEMP%\nsmb0ba.tmp\nsexec.dll
  • %TEMP%\nsmb0ba.tmp\nsprocess.dll
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\readme
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\asia
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\backward
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\etcetera
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\europe
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\northamerica
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\southamerica
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\version
  • %ALLUSERSPROFILE%\sjpulse\data\tzdata\windowszones.xml
  • %ALLUSERSPROFILE%\sjpulse\data\public-suffixes.txt
  • %ProgramFiles%\sjpulse\app\sj-pulse-ui.json
  • %ProgramFiles%\sjpulse\app\vcruntime140.dll
  • %ALLUSERSPROFILE%\sjpulse\data\latinizer-mapping.dat
  • %ALLUSERSPROFILE%\sjpulse\data\settings\ads-manifest.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\ads.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\alias.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\allow-list.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\blacklist.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\block-list.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\constants.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\faq.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\features-and-splits.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\manifest.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\manifest_v2.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\pixels.json
  • %ALLUSERSPROFILE%\sjpulse\data\settings\whitelist.json
  • %TEMP%\nsmb0ba.tmp\system.dll
  • %ALLUSERSPROFILE%\sjpulse\data\cacerts.mid.pem
  • %ProgramFiles%\sjpulse\app\app-uninstaller.exe
Удаляет следующие файлы
  • %TEMP%\nsmb0ba.tmp\nsexec.dll
  • %TEMP%\nsmb0ba.tmp\nsprocess.dll
  • %TEMP%\nsmb0ba.tmp\system.dll
Сетевая активность
Подключается к
  • 'localhost':49175
TCP
Другие
  • 'localhost':49175
Другое
Ищет следующие окна
  • ClassName: '#32770' WindowName: ''
  • ClassName: 'SysListView32' WindowName: ''
Создает и запускает на исполнение
  • '%ProgramFiles%\sjpulse\app\sj-pulse-proxy-server-app.exe'
  • '%ProgramFiles%\sjpulse\app\sj-pulse-watchdog.exe'
  • '%WINDIR%\syswow64\sc.exe' stop sj-watchdog' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' stop sj-app' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' stop sj-pulse-win-driver' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' query sj-app' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' create sj-app binPath= "%ProgramFiles%\SJPulse\app\sj-pulse-proxy-server-app.exe" start= auto DisplayName= "SJ App"' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' query sj-watchdog' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' create sj-watchdog binPath= "%ProgramFiles%\SJPulse\app\sj-pulse-watchdog.exe" start= auto DisplayName= "SJ Health"' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' start sj-app' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' start sj-watchdog' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\sc.exe' stop sj-watchdog
  • '%WINDIR%\syswow64\sc.exe' stop sj-app
  • '%WINDIR%\syswow64\sc.exe' stop sj-pulse-win-driver
  • '%WINDIR%\syswow64\sc.exe' query sj-app
  • '%WINDIR%\syswow64\sc.exe' create sj-app binPath= "%ProgramFiles%\SJPulse\app\sj-pulse-proxy-server-app.exe" start= auto DisplayName= "SJ App"
  • '%WINDIR%\syswow64\sc.exe' query sj-watchdog
  • '%WINDIR%\syswow64\sc.exe' create sj-watchdog binPath= "%ProgramFiles%\SJPulse\app\sj-pulse-watchdog.exe" start= auto DisplayName= "SJ Health"
  • '%WINDIR%\syswow64\sc.exe' start sj-app
  • '%WINDIR%\syswow64\sc.exe' start sj-watchdog

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке