Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

BackDoor.Siggen2.4938

Добавлен в вирусную базу Dr.Web: 2024-10-15

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_4114d91a64ee45a89b3fa41d2e9ee4cd' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_389234277c874ec1b1fd7b84d8d43f77' = '%TEMP%\EdgeUpdater\EdgeUpdaters.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_524ee03dedaa499e9b54c8c561dc7062' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_bb6e13ff373b43af982e0a3871c24fdc' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_70d747799d514a67931972079824863a' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_4ae4f4b2f08745f89eead7cf9a489e49' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_99ac386180b34f1393599d98f164c63e' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_9dab223c83c14ccb9830ffc93f234820' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_2f5b6618ebd84ac6b6e82c90c64e802d' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UUSIService_aef68d782a004bf1b5ff0b0a595450ee' = '%TEMP%\EdgeUpdater\UUSIService.exe'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'GoogleCherome_dcf9609dbd4e4b27aa03c893b5a95f53' = '"%TEMP%\EdgeUpdater\EdgeUpdater.exe"'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'GoogleCherome_2e29d1f4206041ea89af493b8278ebee' = '"%TEMP%\EdgeUpdater\GoogleCherome.exe" --checker'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'GoogleCherome_3d2aab5163c843b18910f93c459adb9c' = '"%TEMP%\EdgeUpdater\EdgeUpdater.exe" --checker'
  • [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'GoogleCherome_682d9498c64a4329999b082bb2646ddc' = '"%TEMP%\EdgeUpdater\EdgeUpdater.exe" --checker'
Создает или изменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_a13a330a2ad94f19954fcbebe5c14840.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_7ef7ed26164a4d438775fcfcd5802f94.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_362bad84c652484a9a54feb00f382508.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_d0a4dc711a8143418546e19912273a6c.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_0f4f0463d6544f0fbc9c2d6db9b0e55f.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_64c39a1e42e649e89a6b5ef187246d2d.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_52ef692d39044fe393b8dd955994dea0.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_51911a1a918e48b18dc8069f5f2b2bbd.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_b235e777bba447129dd7ac3944d9b890.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\uusiservice_3dfdae59f3db463a93d4f769c55031db.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\googlecherome_5e6104339b5a4b3d8328c5b6acca57e2.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\googlecherome_c519b12fb2c945afa2529a27ffdb4c66.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\startup\googlecherome_0da8659d2a3840dc8ca3556a7906acf6.lnk
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\edgeupdater\uusiservice.exe
  • %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
  • %TEMP%\edgeupdater\edgeupdaters.exe
  • %TEMP%\edgeupdater\6fa4ee538e1043ba93a9fdfa6b7d39ac.exe
  • %TEMP%\edgeupdater\67065a0933c9e_uuesupdater.exe
  • %TEMP%\edgeupdater\edgeupdater.exe
  • %TEMP%\mtshttxtwbbt\f15a8a17164c4f3384b11a7e24b522e8.exe
  • %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\67065a0933c9e_uuesupdater.exe.log
  • %TEMP%\edgeupdater\googlecherome.exe
  • %TEMP%\mtshttxtwbbt\3be66f1c4ff64edebcfe381ab10b04dd.exe
  • %TEMP%\mtshttxtwbbt\0b2ebaabcb734d4c823c602a006b5536.exe
  • %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\6fa4ee538e1043ba93a9fdfa6b7d39ac.exe.log
Присваивает атрибут 'скрытый' для следующих файлов
  • %TEMP%\edgeupdater\uusiservice.exe
  • %TEMP%\edgeupdater\edgeupdaters.exe
  • %TEMP%\edgeupdater\6fa4ee538e1043ba93a9fdfa6b7d39ac.exe
  • %TEMP%\edgeupdater\edgeupdater.exe
  • %TEMP%\mtshttxtwbbt\f15a8a17164c4f3384b11a7e24b522e8.exe
  • %TEMP%\edgeupdater\googlecherome.exe
  • %TEMP%\mtshttxtwbbt\3be66f1c4ff64edebcfe381ab10b04dd.exe
  • %TEMP%\mtshttxtwbbt\0b2ebaabcb734d4c823c602a006b5536.exe
Сетевая активность
Подключается к
  • 'ap#.#pify.org':80
  • 'ya###luseks.eu':443
  • 'we#.##hnmccrea.com':80
  • 'ca###.ussc.org':80
  • 'as####.gziraq.com':80
TCP
Запросы HTTP GET
  • http://ap#.#pify.org/
  • http://we#.##hnmccrea.com/player/9_ChromeUpdater.exe
  • http://ca###.ussc.org/css/67065a0933c9e_UUESUpdater.exe
  • http://as####.gziraq.com/css/7d26acda3d7c.exe
  • http://as####.gziraq.com/css/63e909b3647d.exe
  • http://as####.gziraq.com/css/f2e7fcb20146.exe
Другие
  • 'ya###luseks.eu':443
UDP
  • DNS ASK ap#.#pify.org
  • DNS ASK ya###luseks.eu
  • DNS ASK we#.##hnmccrea.com
  • DNS ASK ca###.ussc.org
  • DNS ASK as####.gziraq.com
Другое
Ищет следующие окна
  • ClassName: 'OleMainThreadWndClass' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\edgeupdater\uusiservice.exe'
  • '%TEMP%\edgeupdater\edgeupdaters.exe' --checker
  • '%TEMP%\edgeupdater\6fa4ee538e1043ba93a9fdfa6b7d39ac.exe'
  • '%TEMP%\edgeupdater\67065a0933c9e_uuesupdater.exe'
  • '%TEMP%\edgeupdater\edgeupdater.exe'
  • '%TEMP%\mtshttxtwbbt\f15a8a17164c4f3384b11a7e24b522e8.exe'
  • '%TEMP%\mtshttxtwbbt\3be66f1c4ff64edebcfe381ab10b04dd.exe'
  • '%TEMP%\mtshttxtwbbt\0b2ebaabcb734d4c823c602a006b5536.exe'
  • '%TEMP%\edgeupdater\googlecherome.exe' --checker

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке