Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Siggen3.29726

Добавлен в вирусную базу Dr.Web: 2023-05-11

Описание добавлено:

Техническая информация

Вредоносные функции
Внедряет код в
следующие системные процессы:
  • %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
Читает файлы, отвечающие за хранение паролей сторонними программами
  • %LOCALAPPDATA%\google\chrome\user data\default\login data
  • %LOCALAPPDATA%\google\chrome\user data\default\web data
  • %APPDATA%\opera software\opera stable\login data
Сетевая активность
Подключается к
  • '18#.#9.133.246':80
Другое
Ищет следующие окна
  • ClassName: '' WindowName: '54URQ4kduqChJxG6TE2'
  • ClassName: '2b628MB3ObQ4Kvr11xl' WindowName: ''
  • ClassName: '' WindowName: '31r8dNeeN8IA4usS83G'
  • ClassName: '' WindowName: '5tSBECyP576H7Xv2dK2'
  • ClassName: '' WindowName: '6PmISHq0aW785FmfX5a'
  • ClassName: 'jMb0eaf5Q62tuXmSa17' WindowName: ''
  • ClassName: 'l23AluUs2y2bVfc5mbH' WindowName: ''
  • ClassName: '' WindowName: '7oWtRR6t1xLDxn8367b'
  • ClassName: '' WindowName: '5N43l7bG4XBlHYM0u36'
  • ClassName: '2wnP70vIJfar2c3a05n' WindowName: ''
  • ClassName: '051qJf1Akn2Sy34n078' WindowName: ''
  • ClassName: '' WindowName: 'X3yjqAbTb8i7VOp5U4L'
  • ClassName: '' WindowName: '1Srgia816Fu2j04FaR1'
  • ClassName: '5d2W8D31MgH64hcDLEa' WindowName: ''
  • ClassName: '' WindowName: '7l8e3AP525533Th3FrP'
  • ClassName: 'S61rdYEbu0LO3NaJXaW' WindowName: ''
  • ClassName: '' WindowName: '043ip20S1o166gD2kKO'
  • ClassName: '' WindowName: 'tDE654c51ylrcS3fls4'
  • ClassName: '' WindowName: 'f0dqG5cRd776pyUD011'
  • ClassName: 'YGA20wSUOL25d443Ds8' WindowName: ''
  • ClassName: 'ECQqCgnJj546dC4XIhM' WindowName: ''
  • ClassName: '' WindowName: 'WBC5SC5sW8wt44F4cIU'
  • ClassName: '' WindowName: 'K1LHlygLAaY5OY4mO6X'
  • ClassName: '' WindowName: '8qHASw7JYEHD6KoV4lw'
  • ClassName: 'rOda03Kl4156jtPvSGK' WindowName: ''
  • ClassName: 'C01Y5Q6Q1eMt1OGV56A' WindowName: ''
  • ClassName: 'wn53V72QaEo5hA2hTyJ' WindowName: ''
  • ClassName: 'aw34hUpuwEfHRgKk0x5' WindowName: ''
  • ClassName: 'I7fBxmI65jA00Qs4x4Y' WindowName: ''
  • ClassName: '' WindowName: 't07yk5CY6M4e74gvKUL'
  • ClassName: '' WindowName: 'H4JX5Bk5537mClidtYX'
  • ClassName: '342x0uEbqHpqoFWDwj6' WindowName: ''
  • ClassName: 'PyHeD12j5EHx4jLwls2' WindowName: ''
  • ClassName: '' WindowName: '2SAjMQhPV3K6Tjl1mKf'
  • ClassName: '' WindowName: 'odvEV1PTv7U08HNFhsl'
  • ClassName: '' WindowName: '35ytvYXM38xS3A66mr0'
  • ClassName: '' WindowName: '126WRrYFDmmqi25aATx'
  • ClassName: '' WindowName: 'T47EnVP1867oy21X544'
  • ClassName: '' WindowName: 'e75GD4ucf1H0jm3RGkc'
  • ClassName: 'v0QBM8Hw3Brm8hIcEDr' WindowName: ''
  • ClassName: '' WindowName: '78mBLEWAtTNRQ4b1JF1'
  • ClassName: '20gQ04msnUv4T6AlUSU' WindowName: ''
  • ClassName: '' WindowName: '731q1rQI14nevnO2gn3'
  • ClassName: '' WindowName: 'P6k3AKjtu5P6K54m3LI'
  • ClassName: '' WindowName: '0YT4Y5J4yBu8584m52l'
  • ClassName: '' WindowName: 'K7Pgm4dwqHvey2QRuaw'
  • ClassName: '' WindowName: '0Tk3lbp5E5Y6nds522r'
  • ClassName: '8ytHGOc5ENGlR5g0GuJ' WindowName: ''
  • ClassName: '' WindowName: 't0ee5282gHD1J50MIJq'
  • ClassName: '' WindowName: 'Pb6kGG4b4SSG4F7r0Qy'
  • ClassName: '' WindowName: 'h54E6cflQD00iQK4orN'
  • ClassName: '' WindowName: 'o700tQPKVU82b0Wbyg1'
  • ClassName: '' WindowName: 'oD2s2JNYvsPUJ2CK04E'
  • ClassName: '' WindowName: 'NVl5mf2yGM5J1u2gEg1'
  • ClassName: '' WindowName: 'yKGITAU8L4374O0N02B'
  • ClassName: '' WindowName: 'M30YPs4l8AdJn8lc4sd'
  • ClassName: 'f1U2HfbK6wd51qv55ow' WindowName: ''
  • ClassName: '4r7tkJx7gds5JyRTTG6' WindowName: ''
  • ClassName: 'IUlDL1aK1VIFUJ84246' WindowName: ''
  • ClassName: 'Hv3R0CbSl0N0IuUOBkX' WindowName: ''
  • ClassName: '' WindowName: 'cQw786jKOBX1S3qQ3a0'
  • ClassName: 'YD5Q568gQIc45R8B48f' WindowName: ''
  • ClassName: '' WindowName: '3u715JKX3HiQhmS7tLe'
  • ClassName: 'Ss02mF71x12lio1p0c0' WindowName: ''
  • ClassName: '' WindowName: 'D4jPh75JXDFd4I7j4JJ'
  • ClassName: 'R27d05m066UQTt8rH3J' WindowName: ''
  • ClassName: 'Uy2gA2t106hsYps0bvl' WindowName: ''
  • ClassName: 'xVxc3sK11yWDiQcxuH6' WindowName: ''
  • ClassName: '' WindowName: 'FqTN24jPjFIw6EDEPnH'
  • ClassName: '' WindowName: 'k822iNR4k4vPKD1xn5o'
  • ClassName: 'V8hdAs4LxAKl0c2GX8L' WindowName: ''
  • ClassName: '8Vb8djD1ve2m5bsbp86' WindowName: ''
  • ClassName: '3K54PPNDRpPo5b3e4dM' WindowName: ''
  • ClassName: 'S7I5oFeQAPL4bG5JvYm' WindowName: ''
  • ClassName: '6SyGv04RmX1LdnAAt2r' WindowName: ''
  • ClassName: '1Aef1GjwE8x2r57c7J8' WindowName: ''
  • ClassName: 'QmTi0tyF830KTK67t4g' WindowName: ''
  • ClassName: '' WindowName: 'q12N62rfveNJY8E0D6K'
  • ClassName: 'mO34RBI6oC24v8W8JB2' WindowName: ''
  • ClassName: '' WindowName: 'G008x6jCw7ai1aP8I8u'
  • ClassName: '' WindowName: 'm5ncP4n5Ua475lcSx0W'
  • ClassName: '763cKl0mvg5qJK2882m' WindowName: ''
  • ClassName: 'f0YWUfMOqYrDY5K33BW' WindowName: ''
  • ClassName: '' WindowName: 'B7yldt7WHn5fE36Nm66'
  • ClassName: 'LeD4j8LUD6265SOM4ch' WindowName: ''
  • ClassName: 'Tsh0lm56syOSRUQ7TX4' WindowName: ''
  • ClassName: '' WindowName: 'E2C8bB2u1n602gLyTQy'
  • ClassName: '0SeUj5kOyudbUCuywll' WindowName: ''
  • ClassName: '' WindowName: 'U6vEqSQ8K80qkh6e701'
  • ClassName: '21I706jUTDj4e2wwe2r' WindowName: ''
  • ClassName: 'hyW854GcdPsjO212455' WindowName: ''
  • ClassName: '' WindowName: 'QRYs7VAHl2Y4kkO4A43'
  • ClassName: '' WindowName: '646S8xc6k288jXumVVG'
  • ClassName: '16tv7cfJDx3rS4Pgyid' WindowName: ''
  • ClassName: 'SYWI6fW3WwS8757g5GA' WindowName: ''
  • ClassName: '' WindowName: '10H6cAXfcM3RudBRG4O'
  • ClassName: '' WindowName: 'bVBvjaTG0w8x307Te6u'
  • ClassName: '' WindowName: 'q1RmoLDuAMt3rIFd172'
  • ClassName: '' WindowName: 'tFS08pf6FP5FfqgBI11'
  • ClassName: 'PV04g38vi3QoiDSFh2h' WindowName: ''
  • ClassName: '' WindowName: 'gg7sp6424Kc7i4vXLkF'
  • ClassName: 'BsF24x8DVIaJn33Ds0D' WindowName: ''
  • ClassName: 'VUR1j0v4lrhP1r6Iwd5' WindowName: ''
  • ClassName: 'aX0Qs7sm3ECdCpOlm3S' WindowName: ''
  • ClassName: '' WindowName: 'HIIop5RAb5uJpp0tT24'
  • ClassName: 'ueOW377Xl0Obeg7g6y1' WindowName: ''
  • ClassName: '' WindowName: 'J162U0EfvA582g5fVdk'
  • ClassName: 'dqx7b04S3saSJNGS65x' WindowName: ''
  • ClassName: 'w278WeaC3bjI5Lov3b1' WindowName: ''
  • ClassName: '' WindowName: 'bkdFg22b4EUqRKivDJ2'
  • ClassName: '0MEyj8fHdyk8Ba82xDu' WindowName: ''
  • ClassName: '' WindowName: '5n6bIVJuewUlD7y0JUG'
  • ClassName: '' WindowName: 'TXc8S8d55GYo6B4dRr5'
  • ClassName: '' WindowName: '4VeGT1c0lh1I0h4dT2e'
  • ClassName: 'NdLKY8v6u5m7OeI1TyV' WindowName: ''
  • ClassName: '5V3S55188PuFjySh5lP' WindowName: ''
  • ClassName: '3O450IajuvIN6g27VE3' WindowName: ''
  • ClassName: 'MN55JFQ743643jE3cmR' WindowName: ''
  • ClassName: '' WindowName: '42YJM2d0SCm4cg0YH5o'
  • ClassName: '' WindowName: 'eTaQh5dtdt6ea4VMekK'
  • ClassName: '' WindowName: 'Vf80C485ckEeN5FR010'
  • ClassName: '4v51WI6Wr51mySkHDyF' WindowName: ''
  • ClassName: '' WindowName: '0XqsOThu6vQV6vs62jY'
  • ClassName: '' WindowName: 'l3pK817XAB86tikQtyA'
  • ClassName: '' WindowName: 'qL40k3X73Nq74hQaRiO'
  • ClassName: 'M0M2nGPvLRvpKl2QBrm' WindowName: ''
  • ClassName: 'h4eCp25pYUXaFl6TQaL' WindowName: ''
  • ClassName: '' WindowName: 'jo26TOm00D61rhVagrm'
  • ClassName: '' WindowName: 'r3v7nQCpV1eNuHva1pP'
  • ClassName: 'WwPu225Fd6H37n2KFVr' WindowName: ''
  • ClassName: 'TI6i0oyf7bU74kDelAY' WindowName: ''
  • ClassName: '' WindowName: 'Q5pUx6AD5cP5OgnPUy8'
  • ClassName: '' WindowName: '1TXMW4L7a8Kq66qLiW2'
  • ClassName: '' WindowName: '7WN876OVr21aTTvtD4J'
  • ClassName: '' WindowName: 'TVe3qoeLF5x756EIvQG'
  • ClassName: 'CVN5epPSwKWY1HAwSKx' WindowName: ''
  • ClassName: 'jaRUhXn4RM2uA48Admy' WindowName: ''
  • ClassName: 'gu3LRiwHM3r0y42k4Mq' WindowName: ''
  • ClassName: '' WindowName: 'Ug5jAKSkg80PSwU81LT'
  • ClassName: 'qEkjAhdVIReLPL1T4jI' WindowName: ''
  • ClassName: '' WindowName: 'dkVS38EF2h7HWo2Bqng'
  • ClassName: '' WindowName: '8WhkUSb54mCBOAwyHws'
  • ClassName: '' WindowName: '0bcP6v3klMpwgvg5R55'
  • ClassName: 'rE12x6VE0ec0PtVaE87' WindowName: ''
  • ClassName: '67jk1g4NCANpu0jK84W' WindowName: ''
  • ClassName: '' WindowName: 'AnqH01k5VVcPme32I1G'
  • ClassName: '' WindowName: '56LmX8P3B4X8DS5Fw0U'
  • ClassName: 'y1oxYbNvaGD14cpvwa8' WindowName: ''
  • ClassName: 'jE84Yp6kMPJo4052724' WindowName: ''
  • ClassName: 'r632F72JcPcC4Sc37Gy' WindowName: ''
  • ClassName: '' WindowName: 'aNdUMRjJ7KrmKvdbWgf'
  • ClassName: '5cx58Ph2GeddQHC3TcF' WindowName: ''
  • ClassName: 'saU5guxEK2OH757u6b5' WindowName: ''
  • ClassName: 'Rb5hSRRu5sINxKFV6PT' WindowName: ''
  • ClassName: 'tkD0T1q8Nin85h7mtB3' WindowName: ''
  • ClassName: '' WindowName: 'N4Tf4Nfmq5Y5R2lg5xg'
  • ClassName: '5uJ4NSr385I6Wu71gq2' WindowName: ''
  • ClassName: 'vuu2vCTik7DiEPnY3qV' WindowName: ''
  • ClassName: '71Pj71v8u1JtG066R42' WindowName: ''
Запускает на исполнение
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке