Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen22.24600

Добавлен в вирусную базу Dr.Web: 2023-12-04

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\netsh.exe' advfirewall firewall add rule name="TencentDownloadProgram" dir=in program="<Полный путь к файлу>" action=allow
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\nse5e65.tmp
  • %TEMP%\nsj5e85.tmp\bind.ini
  • %ProgramFiles(x86)%\tencent\qqlive\d3dsamplefile.mp4
  • %ProgramFiles(x86)%\tencent\qqlive\qqlivebase.dll
  • %ProgramFiles(x86)%\tencent\qqlive\hardwarecheck.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqlivex.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqlivepluginupdate.exe
  • %ProgramFiles(x86)%\tencent\qqlive\numberonly.ttf
  • %ProgramFiles(x86)%\tencent\qqlive\方正粗黑宋简体.ttf
  • %ProgramFiles(x86)%\tencent\qqlive\腾讯视频.library-ms
  • %ProgramFiles(x86)%\tencent\qqlive\tencentvideo.ico
  • %ProgramFiles(x86)%\tencent\qqlive\qqlivedisk.ico
  • %ProgramFiles(x86)%\tencent\qqlive\qqliveuninstaller.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqlivetips.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqliveservice.exe
  • %ProgramFiles(x86)%\tencent\qqlive\x64helper.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqliveup.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqlivetroublesrepair.exe
  • %ProgramFiles(x86)%\tencent\qqlive\hardwarecheckbrowser.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqliveunistbrowser.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqliveservicebrowser.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqlivebrowser.exe
  • %ProgramFiles(x86)%\tencent\qqlive\upgradehelper.exe
  • %ProgramFiles(x86)%\tencent\qqlive\unisthelper.exe
  • %ProgramFiles(x86)%\tencent\qqlive\ocxhelper.exe
  • %ProgramFiles(x86)%\tencent\qqlive\qqlive.exe
  • %ProgramFiles(x86)%\tencent\qqlive\p2plive.dll
  • %ProgramFiles(x86)%\tencent\qqlive\p2pliveex.dll
  • %ProgramFiles(x86)%\tencent\qqlive\processsession.dll
  • %ProgramFiles(x86)%\tencent\qqlive\lua.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libuv.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libtcmalloc.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libpng.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libjpegturbo.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libimagequant.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libglesv2.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libexpat.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libegl.dll
  • %ProgramFiles(x86)%\tencent\qqlive\libeay32.dll
  • %ProgramFiles(x86)%\tencent\qqlive\jgiostub.dll
  • %APPDATA%\tencent\qqlive\config.ini
  • %ProgramFiles(x86)%\tencent\qqlive\jgimage.dll
  • %ProgramFiles(x86)%\tencent\qqlive\icudtl.dat
  • %ProgramFiles(x86)%\tencent\qqlive\gf.dll
  • %ProgramFiles(x86)%\tencent\qqlive\ffmpegsumo.dll
  • %ProgramFiles(x86)%\tencent\qqlive\cefsubprocess.dll
  • %ProgramFiles(x86)%\tencent\qqlive\asynctask.dll
  • %ProgramFiles(x86)%\tencent\qqlive\arkipc.dll
  • %ProgramFiles(x86)%\tencent\qqlive\arkiostub.dll
  • %ProgramFiles(x86)%\tencent\qqlive\arkimage.dll
  • %ProgramFiles(x86)%\tencent\qqlive\arkgraphic.dll
  • %ProgramFiles(x86)%\tencent\qqlive\arkfs.dll
  • %ProgramFiles(x86)%\tencent\qqlive\cabarc.exe
  • %ProgramFiles(x86)%\tencent\qqlive\txbugreport.exe
  • %ProgramFiles(x86)%\tencent\qqlive\bugreporter.exe
  • %TEMP%\nsj5e85.tmp\pic\checkbox.png
  • %TEMP%\nsj5e85.tmp\pic\browse.png
  • %TEMP%\nsj5e85.tmp\pic\installingbg06.png
  • %TEMP%\nsj5e85.tmp\pic\installingbg05.png
  • %TEMP%\nsj5e85.tmp\pic\installingbg04.png
  • %TEMP%\nsj5e85.tmp\pic\installingbg03.png
  • %TEMP%\nsj5e85.tmp\pic\installingbg02.png
  • %TEMP%\nsj5e85.tmp\pic\installingbg01.png
  • %TEMP%\nsj5e85.tmp\pic\bg4.png
  • %TEMP%\nsj5e85.tmp\pic\bg3.png
  • %TEMP%\nsj5e85.tmp\pic\bg2.png
  • %TEMP%\nsj5e85.tmp\pic\bg1.png
  • %TEMP%\nsj5e85.tmp\dlcore.dll
  • %TEMP%\nsj5e85.tmp\bugreport.exe
  • %TEMP%\nsj5e85.tmp\pcmgrdlcore.zip
  • %TEMP%\nsj5e85.tmp\statistics.exe
  • %APPDATA%\tencent\qqlive\user.ini
  • %TEMP%\nsj5e85.tmp\system.dll
  • %APPDATA%\tencent\omgcache\user.ini
  • %TEMP%\nsj5e85.tmp\procdll.dll
  • %APPDATA%\tencent\qqlive\log\qqliveinstall.log
  • %TEMP%\nsj5e85.tmp\installhelper.dll
  • %TEMP%\nsj5e85.tmp\pic\custom.png
  • %TEMP%\nsj5e85.tmp\pic\empty_bg.png
  • %TEMP%\nsj5e85.tmp\pic\close.png
  • %TEMP%\nsj5e85.tmp\pic\full_bg.png
  • %ProgramFiles(x86)%\tencent\qqlive\txsso\bin\npssoaxctrlforptlogin.dll
  • %TEMP%\nsj5e85.tmp\pic\express.png
  • %ProgramFiles(x86)%\tencent\qqlive\txsso\bin\ssoplatform.dll
  • %ProgramFiles(x86)%\tencent\qqlive\txsso\bin\ssoluicontrol.dll
  • %ProgramFiles(x86)%\tencent\qqlive\txsso\bin\ssocommon.dll
  • %ProgramFiles(x86)%\tencent\qqlive\txsso\i18n\2052\ssostringbundle.xml
  • %ProgramFiles(x86)%\tencent\qqlive\txsso\i18n\2052\pgfstringbundle.xml
  • %ProgramFiles(x86)%\tencent\qqlive\txsso\i18n\ssoconfig.xml
  • %WINDIR%\syswow64\4s9pxo94y5aq7jq.f8i
  • %APPDATA%\tencent\qqlive\hwcfg.ini
  • %ALLUSERSPROFILE%\mon_inst.ini
  • %APPDATA%\tencent\qqlive\failrecord.dat
  • %ProgramFiles(x86)%\tencent\qqlive\jsonc.dll
  • %ProgramFiles(x86)%\tencent\qqlive\qb.pak
  • %TEMP%\nsj5e85.tmp\modern-wizard.bmp
  • %TEMP%\nsj5e85.tmp\iospecial.ini
  • %TEMP%\nsj5e85.tmp\pic\minimize.png
  • %TEMP%\nsj5e85.tmp\pic\logo.png
  • %TEMP%\nsj5e85.tmp\pic\slogan.png
  • %TEMP%\nsj5e85.tmp\pic\shadow_deactive.png
  • %TEMP%\nsj5e85.tmp\pic\shadow_active.png
  • %TEMP%\nsj5e85.tmp\dr.dll
  • %TEMP%\nsj5e85.tmp\pic\onekey.png
  • %TEMP%\nsj5e85.tmp\pic\strongbtn.png
  • %TEMP%\nsj5e85.tmp\pic\weakbtn.png
  • %ALLUSERSPROFILE%\mon_pro.ini
  • %APPDATA%\tencent\omgcache\hwcfg.ini
Удаляет следующие файлы
  • %ALLUSERSPROFILE%\mon_pro.ini
  • %ALLUSERSPROFILE%\mon_inst.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\zmuktniv\mon_pro[1].ini
  • %WINDIR%\syswow64\4s9pxo94y5aq7jq.f8i
  • %TEMP%\nsj5e85.tmp\dlcore.dll
Подменяет следующие файлы
  • %ALLUSERSPROFILE%\mon_pro.ini
  • %ALLUSERSPROFILE%\mon_inst.ini
Сетевая активность
Подключается к
  • 'tu####.video.qq.com':80
  • 'dl###1.qq.com':80
  • 'tu####.video.qq.com':443
  • 'om###.qq.com':443
  • 'c.##.qq.com':80
  • 'oc##.#igicert.cn':80
  • 'om###.qq.com':80
TCP
Запросы HTTP GET
  • http://tu####.video.qq.com/fcgi/get_platform_conf?ti#############################################################################################################################################...
  • http://dl###1.qq.com/qqtv/downloader/pcmgrdlcore.zip?ti#############
  • http://dl###1.qq.com/qqtv/appdata/config.ini?ti#############
  • http://dl###1.qq.com/qqtv/azdk/mon_pro.ini
  • http://dl###1.qq.com/qqtv/azdk/mon_inst.ini
  • http://c.##.qq.com/fcgi-bin/xmldownurlquery?id######################################################################################
  • http://c.##.qq.com/fcgi-bin/querysrc?id##########################################################################################################################################################...
  • http://oc##.#igicert.cn/MFEwTzBNMEswSTAJBgUrDgMCGgUABBSAUQYBMq2awn1Rh6Doh%2FsBYgFV7gQUA95QNVbRTLtm8KPiGxvDl7I90VUCEAbJNRrm8KxusAb7DCqnMkE%3D
  • http://oc##.#igicert.cn/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQhnxEBNL9LgIhfSsTcHsrTt204QgQURNnISjOO01KNp5KUYR%2BayKW37MsCEAFqxVx1RlFBsUyENBZTp68%3D
  • http://om###.qq.com/?k=#####################################################
  • http://om###.qq.com/?k=####################################################
  • http://om###.qq.com/?ad#########################################
Другие
  • 'tu####.video.qq.com':443
  • 'om###.qq.com':443
UDP
  • DNS ASK dl###1.qq.com
  • DNS ASK tu####.video.qq.com
  • DNS ASK bt###e.qq.com
  • DNS ASK om###.qq.com
  • DNS ASK c.##.qq.com
  • DNS ASK oc##.#igicert.cn
Другое
Ищет следующие окна
  • ClassName: '#32770' WindowName: ''
  • ClassName: '' WindowName: 'QQLiveService__Wnd'
Создает и запускает на исполнение
  • '%TEMP%\nsj5e85.tmp\statistics.exe' BossId=2800&Pwd=1456476441&iSta=2567&ctype=1&itype=11&ver=10.17.3767.0&str1=47F78063070857D4E37D6A9D27004291&str2=channel1upgrade&vid=explorer.exe&url=<Имя файла>.exe&int6=1&protocolver=0&guid2...
  • '%TEMP%\nsj5e85.tmp\statistics.exe' BossId=2800&Pwd=1456476441&iSta=2567&ctype=1&itype=41&ver=10.17.3767.0&str1=47F78063070857D4E37D6A9D27004291&str2=channel1upgrade&vid=explorer.exe&url=<Имя файла>.exe&int6=1&protocolver=0&guid2...
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon taskbarunpin "AFyBfouvicaYkQAuAGwAbgBr"
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon startunpin "AEMAOgBcAFAAcgBvAGcAcgBhAG0ARABhAHQAYQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAFMAdABhAHIAdAAgAE0AZQBuAHUAXABQAHIAbwBnAHIAYQBtAHMAXIF+i6+Pb072AFyBfouvicaYk...
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon startunpin "AFyBfouvicaYkQAuAGwAbgBr"
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -ReportNew "-Step:2 -Result:1 -ModuleName:<Имя файла>.exe -ModuleVer:10.17.3767.0 -ChannelName:channel1upgrade -InstallDir:\"%ProgramFiles(x86)%\Tencent\QQLive\" -ParentProcessName:explorer.exe...
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -KillProc QQLiveExternal.exe 500
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon taskbarunpin "AEMAOgBcAFAAcgBvAGcAcgBhAG0ARABhAHQAYQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAFMAdABhAHIAdAAgAE0AZQBuAHUAXABQAHIAbwBnAHIAYQBtAHMAXIF+i6+Pb072AFyBfouvica...
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -KillProc QQLiveServiceBrowser.exe 500
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -KillProc QQLive.exe 2500
  • '%TEMP%\nsj5e85.tmp\statistics.exe' BossId=5069&Pwd=1319681759&first=install&second=&third=&forth=&cmd=exposure&platform=10204&main_login=&uin=&openid=&vuserid=&version=0&guid={47F78063070857D4E37D6A9D27004291}&exposureComparison...
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -ReportAntiCheat "-ChannelName:channel1upgrade -Version:10.17.3767.0 -ProtocolVersion:0"
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -ReportNew "-Step:1 -Result:1 -ModuleName:<Имя файла>.exe -ModuleVer:10.17.3767.0 -ChannelName:channel1upgrade -InstallDir:\"%ProgramFiles(x86)%\Tencent\QQLive\" -ParentProcessName:explorer.exe...
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -KillProc QQLiveUnistBrowser.exe 500
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -KillProc QQLiveService.exe 500
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon startunpin "AEMAOgBcAFAAcgBvAGcAcgBhAG0ARABhAHQAYQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAFMAdABhAHIAdAAgAE0AZQBuAHUAXABQAHIAbwBnAHIAYQBtAHMAXIF+i6+Pb072AFyBfouvicaYk...' (со скрытым окном)
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon taskbarunpin "AFyBfouvicaYkQAuAGwAbgBr"' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' advfirewall firewall add rule name="TencentDownloadProgram" dir=in program="<Полный путь к файлу>" action=allow' (со скрытым окном)
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon startunpin "AFyBfouvicaYkQAuAGwAbgBr"' (со скрытым окном)
  • '%TEMP%\nsj5e85.tmp\statistics.exe' -PinOrUnpinIcon taskbarunpin "AEMAOgBcAFAAcgBvAGcAcgBhAG0ARABhAHQAYQBcAE0AaQBjAHIAbwBzAG8AZgB0AFwAVwBpAG4AZABvAHcAcwBcAFMAdABhAHIAdAAgAE0AZQBuAHUAXABQAHIAbwBnAHIAYQBtAHMAXIF+i6+Pb072AFyBfouvica...' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке