Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Siggen3.29805

Добавлен в вирусную базу Dr.Web: 2023-05-20

Описание добавлено:

Техническая информация

Вредоносные функции
Внедряет код в
следующие системные процессы:
  • %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
Читает файлы, отвечающие за хранение паролей сторонними программами
  • %LOCALAPPDATA%\google\chrome\user data\default\login data
  • %LOCALAPPDATA%\google\chrome\user data\default\web data
  • %APPDATA%\opera software\opera stable\login data
Ищет следующие окна с целью
обнаружения утилит для анализа:
  • ClassName: 'RegmonClass', WindowName: ''
  • ClassName: 'FilemonClass', WindowName: ''
  • ClassName: '', WindowName: 'File Monitor - Sysinternals: www.sysinternals.com'
  • ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
  • ClassName: '', WindowName: 'Process Monitor - Sysinternals: www.sysinternals.com'
Сетевая активность
Подключается к
  • '19#.#23.227.138':80
Другое
Ищет следующие окна
  • ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
  • ClassName: 'oDMpdXxvAO6N05LS1Fq' WindowName: ''
  • ClassName: '' WindowName: '7Rb63N1GOdoabPUxs6u'
  • ClassName: '7D2n224FY73513AF02h' WindowName: ''
  • ClassName: '' WindowName: 'e30hTm8aul7WRjW6BP2'
  • ClassName: '' WindowName: 'wv8IJm5Vu116O8Ub07j'
  • ClassName: '' WindowName: 'WtBQC0edH40NijAgDP0'
  • ClassName: '4nHkSUrS5B4V0Iy4UlS' WindowName: ''
  • ClassName: 'fWa5BQtGq77ywPB1B5U' WindowName: ''
  • ClassName: '0470N4WKH8E1lrKmpH2' WindowName: ''
  • ClassName: 'nl4xQ48ci21w0C5A8en' WindowName: ''
  • ClassName: '3Q48iNF0a4R704lP1Gc' WindowName: ''
  • ClassName: '' WindowName: '6eX7caEiiV1GykjEExN'
  • ClassName: 'gcuJE12f8YS7Ilhuygx' WindowName: ''
  • ClassName: '' WindowName: 'CwYfjpEqaEJ7evc17J8'
  • ClassName: '' WindowName: '76w7xgil8x3F0TMTGAa'
  • ClassName: '0GYGIEEyqjrkjE63ohj' WindowName: ''
  • ClassName: '' WindowName: 'bHt07858CGqCJc4N6m5'
  • ClassName: 's0g07gj7bakalul845v' WindowName: ''
  • ClassName: '' WindowName: 'bmc8115JMt4716fd0Og'
  • ClassName: '' WindowName: 'o14MT085K2s7Mt2iAWa'
  • ClassName: '86SE30NtYVMW8M22nay' WindowName: ''
  • ClassName: '' WindowName: 'y2B4jX1eXTf2xCco28w'
  • ClassName: 'Ci7w8R32FH338hAQBkG' WindowName: ''
  • ClassName: '' WindowName: 'N8381mP4hkc47y4x3I7'
  • ClassName: 'oak2UA7FOwR6Y5hHy57' WindowName: ''
  • ClassName: '' WindowName: 'YNwxwKxa8DHNq4M1728'
  • ClassName: '' WindowName: '058m8UH6kU0UHQ5dCv6'
  • ClassName: '' WindowName: '08XODrm14628y8WsW1X'
  • ClassName: '' WindowName: 'nAqcu67ds2DH7038L85'
  • ClassName: '' WindowName: '1Y0ITF2mleqD5hyv031'
  • ClassName: 'AR1KgTMl1Dw3E1Jxxou' WindowName: ''
  • ClassName: 'krTDSurTFuviR7g4Il5' WindowName: ''
  • ClassName: 'd7othX4ehXOlqH4r3ks' WindowName: ''
  • ClassName: '' WindowName: 'OS78yo7oLqPi6jWpU8D'
  • ClassName: '' WindowName: '0V5sKvoLr63AGaa16qP'
  • ClassName: '' WindowName: '100rp7pd8Lmc0OM6Hxg'
  • ClassName: 'tOvNrDS0q1kyjYPU384' WindowName: ''
  • ClassName: '1I2cCQ885lm2232LsCI' WindowName: ''
  • ClassName: '' WindowName: '6dxD4oO3sLtap3736Mx'
  • ClassName: '' WindowName: 'hJ7lPJQFCsuL48JyT85'
  • ClassName: '' WindowName: '2p77sBdOrp1jQCgi7uY'
  • ClassName: '3N34UW4TYi4Xk8ad0xC' WindowName: ''
  • ClassName: '3eV4Y2VRRpe31tlKvd5' WindowName: ''
  • ClassName: 'Y5w7oQE4VAAYu7OR170' WindowName: ''
  • ClassName: '' WindowName: 'eguIN0qoaMraRnRVEJE'
  • ClassName: '' WindowName: 'AlCjv0GTy7P6tU12bCA'
  • ClassName: '' WindowName: 'g4J0tjq81r6127hNqUE'
  • ClassName: '' WindowName: 'N7BU3k4ekx8E5obALKl'
  • ClassName: '' WindowName: '7l5N67e0e1KLYw2qTo5'
  • ClassName: 'E5aCOdw4t2C0X6vA6gB' WindowName: ''
  • ClassName: 'OeC6H0058Bq1hCaEx46' WindowName: ''
  • ClassName: '' WindowName: '7LTXQWI1tf0eq7T8XxM'
  • ClassName: '3py2UrmigG24k3iMXm6' WindowName: ''
  • ClassName: '' WindowName: 'pOP20C6OvKno24NJ4In'
  • ClassName: '' WindowName: 'UxV706h74HMX5GEhOw0'
  • ClassName: 'p876S50XCSj1Dn5kiy4' WindowName: ''
  • ClassName: '' WindowName: 'KufU2p0Wn3fVS810Y7e'
  • ClassName: '0l31YYH7JUmbo3fT6HW' WindowName: ''
  • ClassName: '' WindowName: '2l7uas151OvIoy840P6'
  • ClassName: '28y81Ee065yTQMPj44V' WindowName: ''
  • ClassName: 'Mpdw6mWetKmAne75lM7' WindowName: ''
  • ClassName: '' WindowName: '6j7m6rDNn3fF132sUja'
  • ClassName: 'hS48V4208xU6pg5e67k' WindowName: ''
  • ClassName: '5deKs7dX3eHo1t4KYfF' WindowName: ''
  • ClassName: '2Tjhh6k7220emEHI0yM' WindowName: ''
  • ClassName: '' WindowName: 'kX05OrSyyAW6U77BcHF'
  • ClassName: '' WindowName: '8v102TEX385oGg8V62j'
  • ClassName: '' WindowName: 'Akc7241JA0aLO6y7m3q'
  • ClassName: 'iR3RaDt8J2W6N4hDT06' WindowName: ''
  • ClassName: '0AmY4E7L4k0ADLPIm1O' WindowName: ''
  • ClassName: '' WindowName: 'dsF4GSQ3LwiIUwvnEq0'
  • ClassName: '2Qe7WD2d0Ch020aDJ4L' WindowName: ''
  • ClassName: 'l1TADaHF2eYpjtwUPim' WindowName: ''
  • ClassName: '' WindowName: 'ol474Yw1t5KxS1EMMH2'
  • ClassName: '7S2J850P4BkBh3vl3p1' WindowName: ''
  • ClassName: 'H1qln823e3y1t7Folxo' WindowName: ''
  • ClassName: '' WindowName: 'TV1gmC0RmShL8400OQV'
  • ClassName: '' WindowName: 'fF4kj4HVDy05cbWkihL'
  • ClassName: '' WindowName: 'i1a1dy01pi2AlUO30Qy'
  • ClassName: '' WindowName: '5B286VF5P4FpG53pJ2Q'
  • ClassName: '' WindowName: 'Vxst6E5EE7SRxwkA2WI'
  • ClassName: '4D58lKAw8RvTqrQnPI2' WindowName: ''
  • ClassName: 'H1e3cKb1u52pR0G5Q6f' WindowName: ''
  • ClassName: '' WindowName: 'wd5jh6fQPR55pqU6D3A'
  • ClassName: '' WindowName: 'ohWU0D3IcKsxYN2VmPS'
  • ClassName: '' WindowName: '2pg855vrFv7T16F7cG5'
  • ClassName: 'lHIfRyS174Ri76lr30I' WindowName: ''
  • ClassName: '3gSG57p6A73gI1YU1vy' WindowName: ''
  • ClassName: 'xA8ID5Sh5F5KusdJX3Q' WindowName: ''
  • ClassName: '' WindowName: '10wphn5SI3XqumOf200'
  • ClassName: 'OwAKFwLWODGu0740mhA' WindowName: ''
  • ClassName: 'd5VYqqx35tbS7fofWCe' WindowName: ''
  • ClassName: '' WindowName: 'w2ip47c8EdIV22cUxlv'
  • ClassName: '' WindowName: '01Eia3OKRfM5Aw38o2n'
  • ClassName: '' WindowName: 'eYh5EU7Vt22atGkc1MX'
  • ClassName: '' WindowName: '2cs4rg8rQ1XOv5m81TX'
  • ClassName: 'f080lMOpD365smf3kTc' WindowName: ''
  • ClassName: 'A51YKPtAAbeG7qkNJLu' WindowName: ''
  • ClassName: '' WindowName: '28kxoECUABlV5s55q1R'
  • ClassName: 'x3S5vGpCmU73ow6417q' WindowName: ''
  • ClassName: '' WindowName: 'uH23nRsuCKb401170fR'
  • ClassName: '47MrrNGPQ5r48Wn5aQ6' WindowName: ''
  • ClassName: '' WindowName: 'k2p2Y754QNTJ517b1wn'
  • ClassName: 'f2aWRu322gObqivU070' WindowName: ''
  • ClassName: '' WindowName: '4rXIQp1YE51qBAYgUSg'
  • ClassName: '5fDkuw30uOMw6A4nUNe' WindowName: ''
  • ClassName: '0XY6BiLldOcxLGANCjb' WindowName: ''
  • ClassName: '5412DXcp41oQTHVpS14' WindowName: ''
  • ClassName: 'EfXURQYn04d0vutel26' WindowName: ''
  • ClassName: 'XJ2y3mW0Gb7V8GS5N47' WindowName: ''
  • ClassName: '18467-41' WindowName: ''
  • ClassName: '' WindowName: 'RCjVfU5mIheL6f714YX'
  • ClassName: 'J38P676PMg7I6U512Tw' WindowName: ''
  • ClassName: 'qcCC56ULFEP34o3Qidy' WindowName: ''
  • ClassName: 't1QI76E5F2e4i07T0kh' WindowName: ''
  • ClassName: '' WindowName: 'w5nW8ih7h2DUjWJg2DA'
  • ClassName: '' WindowName: 'cW5Kct3cP5d2sX08g3f'
  • ClassName: '' WindowName: '1p2NfgqX0nE8P630Oi7'
  • ClassName: '' WindowName: 'hd0cRg1lMCEhD72ht1V'
  • ClassName: '' WindowName: 'Y8vq3O2U0tcnfU62D3K'
  • ClassName: 'v3Y4G2KC73WS1V2o6n0' WindowName: ''
  • ClassName: '' WindowName: 'PgSR5L4y3KVD74C0W80'
  • ClassName: 'dP8CCflpi620Q41TFTj' WindowName: ''
  • ClassName: '' WindowName: '4vc7R8Abe0Cv83735Vw'
  • ClassName: 't2xQITn6PNJcC8XbUD2' WindowName: ''
  • ClassName: '' WindowName: '8375Oq2ULM1BkEGV6Bp'
  • ClassName: '' WindowName: 'nY6L3qPtdj427tB0thQ'
  • ClassName: 'N3yC7UdHxTl6oHUQIBP' WindowName: ''
  • ClassName: 'M2HinIGPP313Csx85fe' WindowName: ''
  • ClassName: 'qjwh38a51uqi4430t6A' WindowName: ''
  • ClassName: '' WindowName: '5RNpAD7x5Kl75Y33WsL'
  • ClassName: '' WindowName: 'U6STe1iB4B5M3n021t1'
  • ClassName: 'v0tg78OjEWnseO13xd3' WindowName: ''
  • ClassName: 'c1xu157F10FSrOr1Xix' WindowName: ''
  • ClassName: '' WindowName: 'yFj10L6k07CNiKXRGmx'
  • ClassName: '1fXQikj3721xCDN8mYr' WindowName: ''
  • ClassName: 'bUUuu3bs78wDJ41QtF3' WindowName: ''
  • ClassName: '' WindowName: 'VuE4AgG5X2HDM7hPyr6'
  • ClassName: '' WindowName: 'KX0b3yC7GY47Ki1op4W'
  • ClassName: 'dusrNDESyHWTH8K13G8' WindowName: ''
  • ClassName: '' WindowName: 'n2WMvf1f8404wU11keA'
  • ClassName: '5hI3ihQ8NBPiPti1I81' WindowName: ''
  • ClassName: '1a133a5xAlWa7alIvAd' WindowName: ''
  • ClassName: '13Bf73l07FPi2gfe73P' WindowName: ''
  • ClassName: 'o73OWoOyr48C2C8kA2N' WindowName: ''
  • ClassName: '' WindowName: '6S0Uv8w3fPpsTL3Vx5X'
  • ClassName: '0L5U8unFAka7M5LIn5q' WindowName: ''
  • ClassName: 'r3MEXqni5M4jV2P7R0c' WindowName: ''
  • ClassName: '' WindowName: '7XKm4bYF32OgY6B8j1t'
  • ClassName: '' WindowName: 'LY8NL2y2cF0GnBf076g'
  • ClassName: '' WindowName: '1crVSiBQq2iqS6kJ6TX'
  • ClassName: '2k442oT8dlfNciHQbmC' WindowName: ''
  • ClassName: '1PPm63QvNi151meJ2XX' WindowName: ''
  • ClassName: '' WindowName: '76GaKU161381B06te8Y'
  • ClassName: 'MNwgtFT5cFXu668e46l' WindowName: ''
  • ClassName: '' WindowName: 'GEd8Lr12R21qTq5sPX6'
  • ClassName: '4E8v6GCKfrn0q4haTmR' WindowName: ''
  • ClassName: '' WindowName: 'kgOSx0Ene3SM4wUEWit'
  • ClassName: 'h4p0Jk14YV7E3y4bmVc' WindowName: ''
  • ClassName: 'pv1fWbInIY6vht3g1BO' WindowName: ''
  • ClassName: '' WindowName: 'MDqstttJwq2R6gfPn18'
  • ClassName: '' WindowName: '2fSLxgs5a65BcfF5qK2'
  • ClassName: 'Wj57XGnmkw5iv5gF062' WindowName: ''
  • ClassName: 'U8EABqmQf3B7DH8C830' WindowName: ''
  • ClassName: 'DmHhHMgo7xFtg0BlpoN' WindowName: ''
  • ClassName: '' WindowName: '3KxD3rqim8xaqS0KA2c'
  • ClassName: '' WindowName: 'yC17V5L7JYvp5E26RX3'
  • ClassName: '' WindowName: 'pH5hWwliu8GUPR6BBIn'
  • ClassName: 'QsnbUGegQ4xWX3N3Pni' WindowName: ''
  • ClassName: '' WindowName: '81juGC2P0hGRDdu63aL'
  • ClassName: '' WindowName: 'ISqnjbVem6iocg1Si5Q'
  • ClassName: '' WindowName: 'A5t7m3NBk5gdt5vRL0b'
  • ClassName: '' WindowName: 'Q405jpSx8gr3xqlkxQy'
  • ClassName: '' WindowName: 's4t7f5KLaw4R6p7U15m'
Запускает на исполнение
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке