Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen5.41617

Добавлен в вирусную базу Dr.Web: 2013-08-06

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\WRP2DFD.tmp
  • %TEMP%\WRP2EA9.tmp
  • %TEMP%\WRP2DDD.tmp
  • %TEMP%\WRP2DCB.tmp
  • %TEMP%\WRP2DDC.tmp
  • %TEMP%\WRP2F0B.tmp
  • %TEMP%\WRP2F1C.tmp
  • %TEMP%\WRP2EDB.tmp
  • %TEMP%\WRP2EBA.tmp
  • %TEMP%\WRP2ECB.tmp
  • %TEMP%\WRP2DBA.tmp
  • %TEMP%\WRP2D08.tmp
  • %TEMP%\WRP2D28.tmp
  • %TEMP%\WRP2CF7.tmp
  • %TEMP%\WRP2CC6.tmp
  • %TEMP%\WRP2CF6.tmp
  • %TEMP%\WRP2D4B.tmp
  • %TEMP%\WRP2DB9.tmp
  • %TEMP%\WRP2D3B.tmp
  • %TEMP%\WRP2D29.tmp
  • %TEMP%\WRP2D3A.tmp
  • %TEMP%\WRP2F5B.tmp
  • %TEMP%\WRP3083.tmp
  • %TEMP%\WRP3101.tmp
  • %TEMP%\WRP3063.tmp
  • %TEMP%\WRP3041.tmp
  • %TEMP%\WRP3052.tmp
  • %TEMP%\WRP31A1.tmp
  • %TEMP%\WRP31B1.tmp
  • %TEMP%\WRP31A0.tmp
  • %TEMP%\WRP3130.tmp
  • %TEMP%\WRP319F.tmp
  • %TEMP%\WRP2FB4.tmp
  • %TEMP%\WRP2F5F.tmp
  • %TEMP%\WRP2F7F.tmp
  • %TEMP%\WRP2F5E.tmp
  • %TEMP%\WRP2F5C.tmp
  • %TEMP%\WRP2F5D.tmp
  • %TEMP%\WRP2F83.tmp
  • %TEMP%\WRP2F84.tmp
  • %TEMP%\WRP2F82.tmp
  • %TEMP%\WRP2F80.tmp
  • %TEMP%\WRP2F81.tmp
  • %TEMP%\WRP2CC5.tmp
  • %TEMP%\WRP28D2.tmp
  • %TEMP%\WRP28D1.tmp
  • %TEMP%\WRP28D3.tmp
  • %TEMP%\WRP2870.tmp
  • %TEMP%\WRP2872.tmp
  • %TEMP%\WRP2934.tmp
  • %TEMP%\WRP2945.tmp
  • %TEMP%\WRP2924.tmp
  • %TEMP%\WRP2913.tmp
  • %TEMP%\WRP28D4.tmp
  • %TEMP%\WRP2871.tmp
  • %TEMP%\WRP281B.tmp
  • %TEMP%\WRP281C.tmp
  • %TEMP%\WRP281A.tmp
  • %TEMP%\WRP27DA.tmp
  • %TEMP%\WRP2819.tmp
  • %TEMP%\WRP285E.tmp
  • %TEMP%\WRP286F.tmp
  • %TEMP%\WRP285C.tmp
  • %TEMP%\WRP281D.tmp
  • %TEMP%\WRP285D.tmp
  • %TEMP%\WRP2984.tmp
  • %TEMP%\WRP2B38.tmp
  • %TEMP%\WRP2B59.tmp
  • %TEMP%\WRP2B37.tmp
  • %TEMP%\WRP2B26.tmp
  • %TEMP%\WRP2B27.tmp
  • %TEMP%\WRP2C85.tmp
  • %TEMP%\WRP2C96.tmp
  • %TEMP%\WRP2BD8.tmp
  • %TEMP%\WRP2B79.tmp
  • %TEMP%\WRP2BA9.tmp
  • %TEMP%\WRP2B06.tmp
  • %TEMP%\WRP2A82.tmp
  • %TEMP%\WRP2A92.tmp
  • %TEMP%\WRP2A81.tmp
  • %TEMP%\WRP29B4.tmp
  • %TEMP%\WRP2A70.tmp
  • %TEMP%\WRP2AF4.tmp
  • %TEMP%\WRP2B05.tmp
  • %TEMP%\WRP2AF3.tmp
  • %TEMP%\WRP2AA3.tmp
  • %TEMP%\WRP2AA4.tmp
  • %TEMP%\WRP37C6.tmp
  • %TEMP%\WRP37D6.tmp
  • %TEMP%\WRP3786.tmp
  • %TEMP%\WRP3765.tmp
  • %TEMP%\WRP3776.tmp
  • %TEMP%\WRP37FA.tmp
  • %TEMP%\WRP380A.tmp
  • %TEMP%\WRP37F9.tmp
  • %TEMP%\WRP37E7.tmp
  • %TEMP%\WRP37E8.tmp
  • %TEMP%\WRP3764.tmp
  • %TEMP%\WRP3692.tmp
  • %TEMP%\WRP3693.tmp
  • %TEMP%\WRP3682.tmp
  • %TEMP%\WRP3670.tmp
  • %TEMP%\WRP3681.tmp
  • %TEMP%\WRP3753.tmp
  • %TEMP%\WRP3763.tmp
  • %TEMP%\WRP3752.tmp
  • %TEMP%\WRP36B4.tmp
  • %TEMP%\WRP3741.tmp
  • %TEMP%\WRP384A.tmp
  • %TEMP%\WRP3A1D.tmp
  • %TEMP%\WRP3A2E.tmp
  • %TEMP%\WRP39ED.tmp
  • %TEMP%\WRP39AD.tmp
  • %TEMP%\WRP39CD.tmp
  • %TEMP%\WRP3A70.tmp
  • %TEMP%\WRP3AAF.tmp
  • %TEMP%\WRP3A5F.tmp
  • %TEMP%\WRP3A3E.tmp
  • %TEMP%\WRP3A4F.tmp
  • %TEMP%\WRP398D.tmp
  • %TEMP%\WRP38CA.tmp
  • %TEMP%\WRP38DB.tmp
  • %TEMP%\WRP38BA.tmp
  • %TEMP%\WRP385A.tmp
  • %TEMP%\WRP385B.tmp
  • %TEMP%\WRP392D.tmp
  • %TEMP%\WRP393E.tmp
  • %TEMP%\WRP390D.tmp
  • %TEMP%\WRP38EC.tmp
  • %TEMP%\WRP390C.tmp
  • %TEMP%\WRP3660.tmp
  • %TEMP%\WRP3357.tmp
  • %TEMP%\WRP3356.tmp
  • %TEMP%\WRP32C8.tmp
  • %TEMP%\WRP32B7.tmp
  • %TEMP%\WRP32C7.tmp
  • %TEMP%\WRP3399.tmp
  • %TEMP%\WRP339A.tmp
  • %TEMP%\WRP3389.tmp
  • %TEMP%\WRP3358.tmp
  • %TEMP%\WRP3388.tmp
  • %TEMP%\WRP32A6.tmp
  • %TEMP%\WRP31C5.tmp
  • %TEMP%\WRP31D5.tmp
  • %TEMP%\WRP31C4.tmp
  • %TEMP%\WRP31B2.tmp
  • %TEMP%\WRP31C3.tmp
  • %TEMP%\WRP3227.tmp
  • %TEMP%\WRP3267.tmp
  • %TEMP%\WRP3217.tmp
  • %TEMP%\WRP31D7.tmp
  • %TEMP%\WRP31D6.tmp
  • %TEMP%\WRP339B.tmp
  • %TEMP%\WRP358E.tmp
  • %TEMP%\WRP35AE.tmp
  • %TEMP%\WRP355E.tmp
  • %TEMP%\WRP354C.tmp
  • %TEMP%\WRP354D.tmp
  • %TEMP%\WRP361F.tmp
  • %TEMP%\WRP363F.tmp
  • %TEMP%\WRP360F.tmp
  • %TEMP%\WRP35ED.tmp
  • %TEMP%\WRP35FE.tmp
  • %TEMP%\WRP353C.tmp
  • %TEMP%\WRP33ED.tmp
  • %TEMP%\WRP346B.tmp
  • %TEMP%\WRP33CD.tmp
  • %TEMP%\WRP33AC.tmp
  • %TEMP%\WRP33BC.tmp
  • %TEMP%\WRP34BD.tmp
  • %TEMP%\WRP34CE.tmp
  • %TEMP%\WRP34AC.tmp
  • %TEMP%\WRP348B.tmp
  • %TEMP%\WRP349C.tmp
  • %TEMP%\WRP1711.tmp
  • %TEMP%\WRP1721.tmp
  • %TEMP%\WRP1710.tmp
  • %TEMP%\WRP16CF.tmp
  • %TEMP%\WRP16D0.tmp
  • %TEMP%\WRP1793.tmp
  • %TEMP%\WRP17B3.tmp
  • %TEMP%\WRP1782.tmp
  • %TEMP%\WRP1732.tmp
  • %TEMP%\WRP1762.tmp
  • %TEMP%\WRP16BF.tmp
  • %TEMP%\WRP160C.tmp
  • %TEMP%\WRP163C.tmp
  • %TEMP%\WRP159E.tmp
  • %TEMP%\WRP152F.tmp
  • %TEMP%\WRP156E.tmp
  • %TEMP%\WRP16AD.tmp
  • %TEMP%\WRP16BE.tmp
  • %TEMP%\WRP169D.tmp
  • %TEMP%\WRP167B.tmp
  • %TEMP%\WRP168C.tmp
  • %TEMP%\WRP17F2.tmp
  • %TEMP%\WRP1987.tmp
  • %TEMP%\WRP1988.tmp
  • %TEMP%\WRP1977.tmp
  • %TEMP%\WRP1955.tmp
  • %TEMP%\WRP1966.tmp
  • %TEMP%\WRP1B03.tmp
  • %TEMP%\WRP1B32.tmp
  • %TEMP%\WRP1A08.tmp
  • %TEMP%\WRP19C8.tmp
  • %TEMP%\WRP19E8.tmp
  • %TEMP%\WRP1954.tmp
  • %TEMP%\WRP1892.tmp
  • %TEMP%\WRP1920.tmp
  • %TEMP%\WRP1891.tmp
  • %TEMP%\WRP1822.tmp
  • %TEMP%\WRP1861.tmp
  • %TEMP%\WRP1952.tmp
  • %TEMP%\WRP1953.tmp
  • %TEMP%\WRP1951.tmp
  • %TEMP%\WRP1930.tmp
  • %TEMP%\WRP1941.tmp
  • %TEMP%\WRP14FF.tmp
  • %TEMP%\WRP10CD.tmp
  • %TEMP%\WRP10DD.tmp
  • %TEMP%\WRP10BC.tmp
  • %TEMP%\WRP108B.tmp
  • %TEMP%\WRP10AC.tmp
  • %TEMP%\WRP119D.tmp
  • %TEMP%\WRP119E.tmp
  • %TEMP%\WRP115D.tmp
  • %TEMP%\WRP10DE.tmp
  • %TEMP%\WRP114D.tmp
  • %TEMP%\WRP108A.tmp
  • %TEMP%\WRPFB9.tmp
  • %TEMP%\WRPFD9.tmp
  • C:\ProgramData\Microsoft\RAC\Temp\sqlAEE4.tmp
  • %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\<Имя вируса>.exe
  • C:\ProgramData\Microsoft\RAC\Temp\sqlAEF5.tmp
  • %TEMP%\WRP101B.tmp
  • %TEMP%\WRPFDA.tmp
  • %TEMP%\WRP1089.tmp
  • %TEMP%\WRP100A.tmp
  • %TEMP%\WRP100B.tmp
  • %TEMP%\WRP11CD.tmp
  • %TEMP%\WRP13FE.tmp
  • %TEMP%\WRP13FF.tmp
  • %TEMP%\WRP13EE.tmp
  • %TEMP%\WRP13CD.tmp
  • %TEMP%\WRP13ED.tmp
  • %TEMP%\WRP14BF.tmp
  • %TEMP%\WRP14EE.tmp
  • %TEMP%\WRP1441.tmp
  • %TEMP%\WRP1410.tmp
  • %TEMP%\WRP1440.tmp
  • %TEMP%\WRP138C.tmp
  • %TEMP%\WRP12EA.tmp
  • %TEMP%\WRP12EB.tmp
  • %TEMP%\WRP12E9.tmp
  • %TEMP%\WRP11FD.tmp
  • %TEMP%\WRP12C9.tmp
  • %TEMP%\WRP138B.tmp
  • %TEMP%\WRP138D.tmp
  • %TEMP%\WRP132D.tmp
  • %TEMP%\WRP130B.tmp
  • %TEMP%\WRP132C.tmp
  • %TEMP%\WRP22EC.tmp
  • %TEMP%\WRP22FD.tmp
  • %TEMP%\WRP22DC.tmp
  • %TEMP%\WRP22CA.tmp
  • %TEMP%\WRP22CB.tmp
  • %TEMP%\WRP23EB.tmp
  • %TEMP%\WRP23FB.tmp
  • %TEMP%\WRP23BB.tmp
  • %TEMP%\WRP237B.tmp
  • %TEMP%\WRP23AA.tmp
  • %TEMP%\WRP228A.tmp
  • %TEMP%\WRP2226.tmp
  • %TEMP%\WRP2237.tmp
  • %TEMP%\WRP2215.tmp
  • %TEMP%\WRP21E5.tmp
  • %TEMP%\WRP2205.tmp
  • %TEMP%\WRP2289.tmp
  • %TEMP%\WRP22B9.tmp
  • %TEMP%\WRP2278.tmp
  • %TEMP%\WRP2247.tmp
  • %TEMP%\WRP2258.tmp
  • %TEMP%\WRP242B.tmp
  • %TEMP%\WRP25D0.tmp
  • %TEMP%\WRP25E0.tmp
  • %TEMP%\WRP25BF.tmp
  • %TEMP%\WRP2550.tmp
  • %TEMP%\WRP2561.tmp
  • %TEMP%\WRP2661.tmp
  • %TEMP%\WRP26EF.tmp
  • %TEMP%\WRP2641.tmp
  • %TEMP%\WRP262F.tmp
  • %TEMP%\WRP2630.tmp
  • %TEMP%\WRP2530.tmp
  • %TEMP%\WRP249C.tmp
  • %TEMP%\WRP24AD.tmp
  • %TEMP%\WRP249B.tmp
  • %TEMP%\WRP247A.tmp
  • %TEMP%\WRP248B.tmp
  • %TEMP%\WRP251E.tmp
  • %TEMP%\WRP252F.tmp
  • %TEMP%\WRP251D.tmp
  • %TEMP%\WRP250C.tmp
  • %TEMP%\WRP250D.tmp
  • %TEMP%\WRP21C4.tmp
  • %TEMP%\WRP1CB8.tmp
  • %TEMP%\WRP1CB9.tmp
  • %TEMP%\WRP1C19.tmp
  • %TEMP%\WRP1C98.tmp
  • %TEMP%\WRP1C1A.tmp
  • %TEMP%\WRP1D3A.tmp
  • %TEMP%\WRP1D89.tmp
  • %TEMP%\WRP1CFA.tmp
  • %TEMP%\WRP1CC9.tmp
  • %TEMP%\WRP1CDA.tmp
  • %TEMP%\WRP1C18.tmp
  • %TEMP%\WRP1B94.tmp
  • %TEMP%\WRP1B95.tmp
  • %TEMP%\WRP1B73.tmp
  • %TEMP%\WRP1B43.tmp
  • %TEMP%\WRP1B74.tmp
  • %TEMP%\WRP1BC8.tmp
  • %TEMP%\WRP1C17.tmp
  • %TEMP%\WRP1BB7.tmp
  • %TEMP%\WRP1BA6.tmp
  • %TEMP%\WRP1BB6.tmp
  • %TEMP%\WRP1D99.tmp
  • %TEMP%\WRP1FAB.tmp
  • %TEMP%\WRP1FFA.tmp
  • %TEMP%\WRP1FAA.tmp
  • %TEMP%\WRP1F4A.tmp
  • %TEMP%\WRP1F7A.tmp
  • %TEMP%\WRP205C.tmp
  • %TEMP%\WRP2195.tmp
  • %TEMP%\WRP203B.tmp
  • %TEMP%\WRP200B.tmp
  • %TEMP%\WRP202B.tmp
  • %TEMP%\WRP1F3A.tmp
  • %TEMP%\WRP1EB6.tmp
  • %TEMP%\WRP1EB7.tmp
  • %TEMP%\WRP1E96.tmp
  • %TEMP%\WRP1D9A.tmp
  • %TEMP%\WRP1DDA.tmp
  • %TEMP%\WRP1F38.tmp
  • %TEMP%\WRP1F39.tmp
  • %TEMP%\WRP1F08.tmp
  • %TEMP%\WRP1EB8.tmp
  • %TEMP%\WRP1F07.tmp
Удаляет следующие файлы:
  • C:\ProgramData\Microsoft\RAC\Temp\sqlAEE4.tmp
  • C:\ProgramData\Microsoft\RAC\Temp\sqlAEF5.tmp
Перемещает следующие системные файлы:
  • <SYSTEM32>\pt-BR\Licenses\_Default\UltimateN\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\UltimateN\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-PT\Licenses\eval\Enterprise\license.rtf в <SYSTEM32>\pt-PT\Licenses\eval\Enterprise\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\Ultimate\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\Ultimate\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\UltimateE\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\UltimateE\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-PT\Licenses\eval\HomeBasic\license.rtf в <SYSTEM32>\pt-PT\Licenses\eval\HomeBasic\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-PT\Licenses\eval\HomeBasicE\license.rtf в <SYSTEM32>\pt-PT\Licenses\eval\HomeBasicE\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-PT\Licenses\eval\EnterpriseE\license.rtf в <SYSTEM32>\pt-PT\Licenses\eval\EnterpriseE\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-PT\Licenses\eval\EnterpriseN\license.rtf в <SYSTEM32>\pt-PT\Licenses\eval\EnterpriseN\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\Professional\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\Professional\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\ProfessionalE\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\ProfessionalE\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\HomePremiumE\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\HomePremiumE\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\HomePremiumN\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\HomePremiumN\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\StarterE\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\StarterE\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\StarterN\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\StarterN\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\ProfessionalN\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\ProfessionalN\license.rtf.banan@blader.com_IQ44
  • <SYSTEM32>\pt-BR\Licenses\_Default\Starter\license.rtf в <SYSTEM32>\pt-BR\Licenses\_Default\Starter\license.rtf.banan@blader.com_IQ44

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке