Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen29.7175

Добавлен в вирусную базу Dr.Web: 2024-07-25

Описание добавлено:

Техническая информация

Вредоносные функции
Внедряет код в
следующие пользовательские процессы:
  • regasm.exe
Перехватывает функции
в браузерах
  • Процесс firefox.exe, модуль nss3.dll
  • Процесс firefox.exe, модуль wintrust.dll
  • Процесс firefox.exe, модуль urlmon.dll
  • Процесс firefox.exe, модуль mswsock.dll
  • Процесс firefox.exe, модуль cryptsp.dll
  • Процесс firefox.exe, модуль dnsapi.dll
  • Процесс firefox.exe, модуль netutils.dll
  • Процесс firefox.exe, модуль wsock32.dll
  • Процесс firefox.exe, модуль iphlpapi.dll
  • Процесс firefox.exe, модуль wininet.dll
  • Процесс firefox.exe, модуль wtsapi32.dll
  • Процесс firefox.exe, модуль crypt32.dll
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-4kj7t.tmp\<Имя файла>.tmp
  • %TEMP%\founder
  • %TEMP%\scary
  • %TEMP%\technologies
  • %TEMP%\purchasing
  • %TEMP%\category
  • %TEMP%\lt
  • %TEMP%\is-qq5m3.tmp\setup.tmp
  • %TEMP%\compile
  • %TEMP%\allah
  • %TEMP%\154571\i
  • %TEMP%\tranny
  • %TEMP%\compete
  • %TEMP%\miniature
  • %TEMP%\intro
  • %TEMP%\bass
  • %TEMP%\is-9ltvj.tmp\_isetup\_setup64.tmp
  • %TEMP%\humor.cmd
  • %TEMP%\154571\eco.pif
  • %TEMP%\pontiac
  • %TEMP%\glasses
  • %TEMP%\se
  • %TEMP%\april
  • %TEMP%\is-28ds8.tmp\_isetup\_setup64.tmp
  • %ProgramFiles(x86)%\strlocalgate\is-63c0d.tmp
  • C:\strlocalgate\is-ja9ag.tmp
  • %TEMP%\nd
  • %TEMP%\optimize
  • %TEMP%\sic
  • %TEMP%\concentration
  • %TEMP%\pepper
  • %TEMP%\located
  • %TEMP%\ever
  • %TEMP%\blake
  • %TEMP%\correctly
  • %TEMP%\previously
  • %TEMP%\hz
  • %TEMP%\humor
  • %TEMP%\seek
  • %TEMP%\tion
  • %TEMP%\precipitation
  • %TEMP%\fellowship
  • %TEMP%\154571\regasm.exe
Удаляет следующие файлы
  • %TEMP%\is-28ds8.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-4kj7t.tmp\<Имя файла>.tmp
Перемещает следующие файлы
  • %ProgramFiles(x86)%\strlocalgate\is-63c0d.tmp в %ProgramFiles(x86)%\strlocalgate\setup.exe
  • C:\strlocalgate\is-ja9ag.tmp в C:\strlocalgate\mmreveals.exe
Сетевая активность
Подключается к
  • '45.##0.147.183':12245
TCP
Другие
  • '45.##0.147.183':12245
UDP
  • DNS ASK WT#######LmyIq.WTYoyXMgGLmyIq
Другое
Создает и запускает на исполнение
  • '%TEMP%\is-4kj7t.tmp\<Имя файла>.tmp' /SL5="$D0250,3479677,781312,<Полный путь к файлу>"
  • '%ProgramFiles(x86)%\strlocalgate\setup.exe'
  • 'C:\strlocalgate\mmreveals.exe'
  • '%TEMP%\is-qq5m3.tmp\setup.tmp' /SL5="$90244,920064,920064,%ProgramFiles(x86)%\StrLocalGate\Setup.exe"
  • '%TEMP%\154571\eco.pif' 154571\i
  • '%TEMP%\154571\regasm.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /k copy Humor Humor.cmd & Humor.cmd & exit (со скрытым окном)
  • '%WINDIR%\syswow64\tasklist.exe'
  • '%WINDIR%\syswow64\findstr.exe' /I "wrsa.exe opssvc.exe"
  • '%WINDIR%\syswow64\findstr.exe' /I "avastui.exe avgui.exe bdservicehost.exe nswscsvc.exe sophoshealth.exe"
  • '%WINDIR%\syswow64\cmd.exe' /c md 154571
  • '%WINDIR%\syswow64\findstr.exe' /V "TRUEANALOGMINDOC" Pepper
  • '%WINDIR%\syswow64\cmd.exe' /c copy /b Lt + Blake + Tranny + Category 154571\i
  • '%WINDIR%\syswow64\timeout.exe' 5

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке