Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen21.47287

Добавлен в вирусную базу Dr.Web: 2023-10-21

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /F /T /IM firefox.exe
Завершает или пытается завершить
следующие пользовательские процессы:
  • firefox.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-on6sg.tmp\<Имя файла>.tmp
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\panic.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\performancemessaging.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\retryhandler.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\firefoxpanel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\panel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\retrypanel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\safaripanel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\meta-inf\manifest.mf
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\signin.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\meta-inf\mozilla.sf
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\mozillaversion.txt
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\emid.txt
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx.xpi
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\meta-inf\mozilla.rsa
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\grammarly.html
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\manifest.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\localstorage.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\updates.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\localproxy.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-96.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\l10n.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\loader.gif
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\logo.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\logo_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\notif-icon.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\ieruntimemessagerouter.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\build.txt
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\extension-config.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\loadcachedgateway.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\popup.html
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\css\grammarly-signin.styles.css
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\grammarly-signin.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon32.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon38-bang.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon38.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon40-edge.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon48-chrome.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon48-edge.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon32-safari.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon32-safari-off.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon48.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\editor-popup.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\css\grammarly-popup.styles.css
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\grammarly.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\meta-inf\manifest.mf
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\meta-inf\mozilla.sf
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\mozillaversion.txt
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon64.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon64-bang.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon32-safari-new.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon32-safari-bang.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon32-bang.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\grammarly-popup.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\grammarly-signin.styles.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\grammarly-popup.styles.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\grammarly.styles.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\css\grammarly.styles.css
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\favicon.ico
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon128-edge.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\js\grammarly-bg.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon128.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon16-bang.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon176-edge.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon19-bang.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon20-edge.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon19.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon24-edge.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon16.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\src\icon\icon100.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_38.png
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\emid.txt
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\fr\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\it\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\ja\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\zh_cn\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\extension.built.min.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\panel.built.min.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\actiondriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\metadatadriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\sandboxlibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\pagemessagingdriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\sandboxdriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\scrapedriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\styledriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\actionlibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\getuwlitemlibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\metadatalibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\es\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\getuwlitemdriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\en_us\messages.json
  • %LOCALAPPDATA%\radix1\application\is-6ih8c.tmp
  • %TEMP%\is-oonsl.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-kesrn.tmp\<Имя файла>.tmp
  • %TEMP%\is-hqs36.tmp\_isetup\_setup64.tmp
  • %LOCALAPPDATA%\radix1\is-82cv3.tmp
  • %LOCALAPPDATA%\radix1\is-nfffr.tmp
  • %LOCALAPPDATA%\radix1\is-d3atu.tmp
  • %LOCALAPPDATA%\radix1\application\is-h567k.tmp
  • %LOCALAPPDATA%\radix1\shortcut\is-e1st8.tmp
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\en\messages.json
  • %APPDATA%\microsoft\windows\start menu\programs\radix1\radix1.lnk
  • %LOCALAPPDATA%\radix1\unins000.dat
  • %LOCALAPPDATA%\radix1\logfile.txt
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx.xpi
  • %LOCALAPPDATA%\radix1\application\log
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\meta-inf\mozilla.rsa
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\de\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\en_gb\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\scrapelibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\stylelibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\manifest.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_38.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_safari.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_safari_icon.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_19.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_38.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_38.psd
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_19.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-96.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\internetexplorerpanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\aaloader.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\extension.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\firefoxcontainer.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\firefoxpanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\localproxy.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\offlinegatewaypanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\internetexplorerextension.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\panel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\safariglobal.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\safaripanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\subsequentretry.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\retry.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_19.png
  • %APPDATA%\mozilla\firefox\profiles\0j9e9tku.default-release\tmp.js
Удаляет следующие файлы
  • %TEMP%\is-oonsl.tmp\_isetup\_setup64.tmp
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\notif-icon.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\logo_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\logo.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\loader.gif
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-96.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon-128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_38.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_19.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_act_128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\icon\icon-96.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\extension-config.js
  • %TEMP%\is-hqs36.tmp\_isetup\_setup64.tmp
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\ieruntimemessagerouter.js
  • %APPDATA%\mozilla\firefox\profiles\0j9e9tku.default-release\prefs.js
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\emid.txt
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\mozillaversion.txt
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\zh_cn\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\ja\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\it\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\fr\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\es\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\en_us\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\en_gb\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\en\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\_locales\de\messages.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\safaripanel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\retrypanel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\panel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\styles\firefoxpanel.css
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\retryhandler.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\performancemessaging.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\panic.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\localstorage.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\localproxy.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\loadcachedgateway.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\l10n.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\js\build.txt
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\aaloader.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\meta-inf\mozilla.rsa
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\meta-inf\manifest.mf
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\stylelibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\scrapelibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\sandboxlibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\metadatalibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\getuwlitemlibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\libraries\actionlibrary.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\styledriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\scrapedriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\sandboxdriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\pagemessagingdriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\metadatadriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\getuwlitemdriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\ubp\extension\contextual\peer-scripts\drivers\chrome\actiondriver.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\panel.built.min.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\js\extension.built.min.js
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\updates.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\manifest.json
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\emid.txt
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\mozillaversion.txt
  • %LOCALAPPDATA%\radix1\application\log
  • %TEMP%\is-on6sg.tmp\<Имя файла>.tmp
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\meta-inf\mozilla.sf
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\extension.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_38.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\firefoxcontainer.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_19.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_safari_icon.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_safari.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_64.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_48.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_38.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_32.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_19.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_16.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\asmile_128.png
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\subsequentretry.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\safaripanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\safariglobal.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\retry.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\panel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\offlinegatewaypanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\localproxy.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\internetexplorerpanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\internetexplorerextension.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\html\firefoxpanel.html
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\static\images\badge_aa_38.psd
  • %TEMP%\is-kesrn.tmp\<Имя файла>.tmp
Перемещает следующие файлы
  • %LOCALAPPDATA%\radix1\is-82cv3.tmp в %LOCALAPPDATA%\radix1\unins000.exe
  • %LOCALAPPDATA%\radix1\is-nfffr.tmp в %LOCALAPPDATA%\radix1\info.txt
  • %LOCALAPPDATA%\radix1\is-d3atu.tmp в %LOCALAPPDATA%\radix1\silent-myprog-x64.exe
  • %LOCALAPPDATA%\radix1\application\is-h567k.tmp в %LOCALAPPDATA%\radix1\application\setup.txt
  • %LOCALAPPDATA%\radix1\application\is-6ih8c.tmp в %LOCALAPPDATA%\radix1\application\silentinstaller.exe
  • %LOCALAPPDATA%\radix1\shortcut\is-e1st8.tmp в %LOCALAPPDATA%\radix1\shortcut\logo-synatix-gmbh.ico
  • %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx.xpi в %APPDATA%\mozilla\extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\amazon_assistant_for_firefox-10.1805.2.1019-an+fx.xpi
  • %APPDATA%\mozilla\extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\amazon_assistant_for_firefox-10.1805.2.1019-an+fx.xpi в %APPDATA%\mozilla\extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\abb@amazon.com.xpi
  • %TEMP%\grammarly_for_firefox-8.845.2049-an+fx.xpi в %APPDATA%\mozilla\extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\grammarly_for_firefox-8.845.2049-an+fx.xpi
  • %APPDATA%\mozilla\extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\grammarly_for_firefox-8.845.2049-an+fx.xpi в %APPDATA%\mozilla\extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\87677a2c52b84ad3a151a4a72f5bd3c4@jetpack.xpi
Подменяет следующие файлы
  • %LOCALAPPDATA%\radix1\application\log
  • %APPDATA%\Mozilla\Firefox\Profiles\0j9e9tku.default-release\prefs.js
Сетевая активность
Подключается к
  • 'ap#.##urizon.com':80
  • 'ap#.#pify.org':80
  • 'ad####.mozilla.org':443
  • 'localhost':49199
TCP
Запросы HTTP GET
  • http://ap#.##urizon.com/api/InstallerDetails/GetAddonUrl/0f222561-a87b-4cc4-a74d-0b2b10497113
  • http://ap#.#pify.org/?fo#########
Запросы HTTP POST
  • http://ap#.##urizon.com/api/UserAuthentication/login
  • http://ap#.##urizon.com/api/InstallerDetails
Другие
  • 'ad####.mozilla.org':443
UDP
  • DNS ASK ap#.##urizon.com
  • DNS ASK ap#.#pify.org
  • DNS ASK ad####.mozilla.org
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
  • ClassName: 'OleMainThreadWndClass' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-on6sg.tmp\<Имя файла>.tmp' /SL5="$D016C,300875,57856,<Полный путь к файлу>"
  • '%TEMP%\is-kesrn.tmp\<Имя файла>.tmp' /SL5="$A024A,300875,57856,<Полный путь к файлу>" /VERYSILENT
  • '%LOCALAPPDATA%\radix1\application\silentinstaller.exe' Radix1
Перезапускает анализируемый образец
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c taskkill /F /T /IM firefox.exe > log 2>&1
  • '%WINDIR%\syswow64\cmd.exe' /c del /f log
  • '%WINDIR%\syswow64\cmd.exe' /c "%ProgramFiles%\Mozilla Firefox\firefox.exe" -v | more > %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\MozillaVersion.txt
  • '%ProgramFiles%\mozilla firefox\firefox.exe' -v
  • '%WINDIR%\syswow64\more.com'
  • '%WINDIR%\syswow64\cmd.exe' /c del /f %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\MozillaVersion.txt
  • '%WINDIR%\syswow64\cmd.exe' /c CertUtil %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\META-INF\mozilla.rsa | findstr S=CA > %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\EmId.txt
  • '%WINDIR%\syswow64\certutil.exe' %TEMP%\amazon_assistant_for_firefox-10.1805.2.1019-an+fx\META-INF\mozilla.rsa
  • '%WINDIR%\syswow64\findstr.exe' S=CA
  • '%WINDIR%\syswow64\cmd.exe' /c "%ProgramFiles%\Mozilla Firefox\firefox.exe" -v | more > %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\MozillaVersion.txt
  • '%WINDIR%\syswow64\cmd.exe' /c del /f %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\MozillaVersion.txt
  • '%WINDIR%\syswow64\cmd.exe' /c CertUtil %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\META-INF\mozilla.rsa | findstr S=CA > %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\EmId.txt
  • '%WINDIR%\syswow64\certutil.exe' %TEMP%\grammarly_for_firefox-8.845.2049-an+fx\META-INF\mozilla.rsa
  • '%ProgramFiles%\mozilla firefox\firefox.exe' -headless

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке