Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen22.3325

Добавлен в вирусную базу Dr.Web: 2023-11-11

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-4p4el.tmp\<Имя файла>.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\shiboken2\is-vuism.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\pywin32_system32\is-pk2sj.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\pywin32_system32\is-056ak.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\phonon_backend\is-3880s.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\phonon_backend\is-tu6v0.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-t1uf8.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-pdbe5.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-to8v0.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-5essq.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-kbcak.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-0q39r.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-dhbhu.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-04u8d.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-c06bu.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-5gu9t.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-epio0.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-ofu8u.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\shiboken2\is-e1gsc.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\shiboken2\is-tvkn0.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\unins000.dat
  • %ProgramFiles(x86)%\ldeskorganizer\is-94151.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\win32com\shell\is-pu45k.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-ft7s0.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-v3j4t.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-sa93o.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-6sc0c.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-vioic.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-ctjho.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\websockets\is-dsln1.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-5vklk.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-3tt0c.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-rc6f0.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-4a8a5.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-fs37l.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-b7l9d.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-4d64f.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-flvuj.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\certifi\is-60i5s.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-plri9.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-cq057.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-7gial.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-563ap.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-fcoef.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-vps1r.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-0h7rc.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-9sv9u.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-c9oha.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-sq6fq.tmp
  • %TEMP%\is-r1rcc.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-r1rcc.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-r1rcc.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-r1rcc.tmp\_isetup\_regdll.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-vnpvu.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-jg6ml.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-ogrsr.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-m5tcg.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-s0epe.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-29aes.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-200s6.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-dar46.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-aumg8.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-vqn44.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-slgqu.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-42tau.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-0m30b.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\ldeskorganizer.exe
  • %ProgramFiles(x86)%\ldeskorganizer\is-a2on2.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-l8jqp.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-tnc7i.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-l703i.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-5osgq.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-td46u.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-t9u50.tmp
  • %ProgramFiles(x86)%\ldeskorganizer\is-4hdpd.tmp
  • %TEMP%\license.txt
Перемещает следующие файлы
  • %ProgramFiles(x86)%\ldeskorganizer\is-sq6fq.tmp в %ProgramFiles(x86)%\ldeskorganizer\unins000.exe
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-c06bu.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qjpegd4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-04u8d.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qmng4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-dhbhu.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qmngd4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-0q39r.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qsvg4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-kbcak.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qsvgd4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-5essq.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qtga4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-to8v0.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qtgad4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-pdbe5.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qtiff4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-t1uf8.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qtiffd4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\phonon_backend\is-tu6v0.tmp в %ProgramFiles(x86)%\ldeskorganizer\phonon_backend\phonon_ds94.dll
  • %ProgramFiles(x86)%\ldeskorganizer\phonon_backend\is-3880s.tmp в %ProgramFiles(x86)%\ldeskorganizer\phonon_backend\phonon_ds9d4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\pywin32_system32\is-056ak.tmp в %ProgramFiles(x86)%\ldeskorganizer\pywin32_system32\pythoncom38.dll
  • %ProgramFiles(x86)%\ldeskorganizer\pywin32_system32\is-pk2sj.tmp в %ProgramFiles(x86)%\ldeskorganizer\pywin32_system32\pywintypes38.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-ofu8u.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qicod4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-5gu9t.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qjpeg4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\shiboken2\is-vuism.tmp в %ProgramFiles(x86)%\ldeskorganizer\shiboken2\msvcp140.dll
  • %ProgramFiles(x86)%\ldeskorganizer\shiboken2\is-e1gsc.tmp в %ProgramFiles(x86)%\ldeskorganizer\shiboken2\shiboken2.abi3.dll
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-ft7s0.tmp в %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\wheel
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-v3j4t.tmp в %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\top_level.txt
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-sa93o.tmp в %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\record
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-6sc0c.tmp в %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\metadata
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-0m30b.tmp в %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\license
  • %ProgramFiles(x86)%\ldeskorganizer\is-42tau.tmp в %ProgramFiles(x86)%\ldeskorganizer\_overlapped.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\is-vioic.tmp в %ProgramFiles(x86)%\ldeskorganizer\websockets-10.4.dist-info\installer
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-5vklk.tmp в %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\qsqlpsqld4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-3tt0c.tmp в %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\qsqlpsql4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-rc6f0.tmp в %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\qsqlodbcd4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-4a8a5.tmp в %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\qsqlodbc4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-fs37l.tmp в %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\qsqlited4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\is-b7l9d.tmp в %ProgramFiles(x86)%\ldeskorganizer\sqldrivers\qsqlite4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\shiboken2\is-tvkn0.tmp в %ProgramFiles(x86)%\ldeskorganizer\shiboken2\shiboken2.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-epio0.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qico4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-4d64f.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qgifd4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\imageformats\is-flvuj.tmp в %ProgramFiles(x86)%\ldeskorganizer\imageformats\qgif4.dll
  • %ProgramFiles(x86)%\ldeskorganizer\is-9sv9u.tmp в %ProgramFiles(x86)%\ldeskorganizer\libffi-7.dll
  • %ProgramFiles(x86)%\ldeskorganizer\is-0h7rc.tmp в %ProgramFiles(x86)%\ldeskorganizer\libssl-1_1.dll
  • %ProgramFiles(x86)%\ldeskorganizer\is-vps1r.tmp в %ProgramFiles(x86)%\ldeskorganizer\pyexpat.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-fcoef.tmp в %ProgramFiles(x86)%\ldeskorganizer\python3.dll
  • %ProgramFiles(x86)%\ldeskorganizer\is-563ap.tmp в %ProgramFiles(x86)%\ldeskorganizer\pythoncom38.dll
  • %ProgramFiles(x86)%\ldeskorganizer\is-7gial.tmp в %ProgramFiles(x86)%\ldeskorganizer\pywintypes38.dll
  • %ProgramFiles(x86)%\ldeskorganizer\is-cq057.tmp в %ProgramFiles(x86)%\ldeskorganizer\select.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-plri9.tmp в %ProgramFiles(x86)%\ldeskorganizer\tagging.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-ogrsr.tmp в %ProgramFiles(x86)%\ldeskorganizer\vcruntime140.dll
  • %ProgramFiles(x86)%\ldeskorganizer\is-vnpvu.tmp в %ProgramFiles(x86)%\ldeskorganizer\win32api.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-jg6ml.tmp в %ProgramFiles(x86)%\ldeskorganizer\win32evtlog.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-m5tcg.tmp в %ProgramFiles(x86)%\ldeskorganizer\win32trace.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-29aes.tmp в %ProgramFiles(x86)%\ldeskorganizer\win32wnet.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-t9u50.tmp в %ProgramFiles(x86)%\ldeskorganizer\_asyncio.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-c9oha.tmp в %ProgramFiles(x86)%\ldeskorganizer\lscol
  • %ProgramFiles(x86)%\ldeskorganizer\is-td46u.tmp в %ProgramFiles(x86)%\ldeskorganizer\_brotli.cp38-win32.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\certifi\is-60i5s.tmp в %ProgramFiles(x86)%\ldeskorganizer\certifi\cacert.pem
  • %ProgramFiles(x86)%\ldeskorganizer\is-5osgq.tmp в %ProgramFiles(x86)%\ldeskorganizer\_bz2.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-l703i.tmp в %ProgramFiles(x86)%\ldeskorganizer\_ctypes.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-tnc7i.tmp в %ProgramFiles(x86)%\ldeskorganizer\_decimal.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-l8jqp.tmp в %ProgramFiles(x86)%\ldeskorganizer\_elementtree.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-a2on2.tmp в %ProgramFiles(x86)%\ldeskorganizer\_hashlib.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-ctjho.tmp в %ProgramFiles(x86)%\ldeskorganizer\_lzma.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\websockets\is-dsln1.tmp в %ProgramFiles(x86)%\ldeskorganizer\websockets\speedups.cp38-win32.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-4hdpd.tmp в %ProgramFiles(x86)%\ldeskorganizer\_multiprocessing.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\win32com\shell\is-pu45k.tmp в %ProgramFiles(x86)%\ldeskorganizer\win32com\shell\shell.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-vqn44.tmp в %ProgramFiles(x86)%\ldeskorganizer\_socket.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-aumg8.tmp в %ProgramFiles(x86)%\ldeskorganizer\_sqlite3.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-dar46.tmp в %ProgramFiles(x86)%\ldeskorganizer\_ssl.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-200s6.tmp в %ProgramFiles(x86)%\ldeskorganizer\_testcapi.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-s0epe.tmp в %ProgramFiles(x86)%\ldeskorganizer\_win32sysloader.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-slgqu.tmp в %ProgramFiles(x86)%\ldeskorganizer\_queue.pyd
  • %ProgramFiles(x86)%\ldeskorganizer\is-94151.tmp в %ProgramFiles(x86)%\ldeskorganizer\ldeskorganizer.exe
Сетевая активность
Подключается к
  • 'mi####njobs.works':80
TCP
Запросы HTTP GET
  • http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab?43######
Запросы HTTP POST
  • http://mi####njobs.works/new/net_api
UDP
  • DNS ASK mi####njobs.works
Другое
Ищет следующие окна
  • ClassName: 'f5e05_ldo1151Class_f5e05' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-4p4el.tmp\<Имя файла>.tmp' /SL5="$90248,8336458,53248,<Полный путь к файлу>"
  • '%ProgramFiles(x86)%\ldeskorganizer\ldeskorganizer.exe'
  • '%ProgramFiles(x86)%\ldeskorganizer\ldeskorganizer.exe' 550e9684cd2a77f06eb2174e90c1d887
Запускает на исполнение
  • '%WINDIR%\syswow64\schtasks.exe' /Delete /F /TN "LDO1105-1"
  • '%WINDIR%\syswow64\schtasks.exe' /Query

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке