Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen31.38223

Добавлен в вирусную базу Dr.Web: 2025-07-11

Описание добавлено:

Техническая информация

Вредоносные функции
Ищет ветки реестра, отвечающие за хранение паролей сторонними программами
  • [HKLM\SOFTWARE\Wow6432Node\Ghisler\Windows Commander]
  • [HKLM\SOFTWARE\Wow6432Node\Ghisler\Total Commander]
  • [HKCU\SOFTWARE\Ghisler\Total Commander]
  • [HKCU\SOFTWARE\Ghisler\Windows Commander]
  • [HKLM\SOFTWARE\Ghisler\Total Commander]
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\autc2b2.tmp
  • %WINDIR%\temp\temp_1\restfiles\vidbanner.mp4
  • %TEMP%\auted8a.tmp
  • %WINDIR%\temp\temp_1\restfiles\setup.exe
  • %TEMP%\autf5a6.tmp
  • %WINDIR%\temp\temp_1\restfiles\license.txt
  • %TEMP%\autf5f5.tmp
  • %WINDIR%\temp\temp_1\restfiles\wincmd.ini
  • %TEMP%\autf615.tmp
  • %WINDIR%\temp\temp_1\restfiles\tcnag.dll
  • %TEMP%\autf6c1.tmp
  • %WINDIR%\temp\temp_1\restfiles\tcnag64.dll
  • %TEMP%\autf720.tmp
  • %WINDIR%\temp\temp_1\restfiles\tcrun.cfg
  • %TEMP%\autf750.tmp
  • %WINDIR%\temp\temp_1\restfiles\tcrun.exe
  • %TEMP%\autf7ae.tmp
  • %WINDIR%\temp\temp_1\restfiles\tcrun64.cfg
  • %TEMP%\autf80d.tmp
  • %WINDIR%\temp\temp_1\restfiles\tcrun64.exe
  • %APPDATA%\ghisler\wincmd.ini
  • %ProgramFiles%\totalcmd\keyboard.txt
  • %ProgramFiles%\totalcmd\totalcmd.chm
  • %ProgramFiles%\totalcmd\language\wcmd_cz.lng
  • %ProgramFiles%\totalcmd\language\wcmd_cz.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_cz.inc
  • %ProgramFiles%\totalcmd\language\wcmd_dan.lng
  • %ProgramFiles%\totalcmd\language\wcmd_dan.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_dan.inc
  • %ProgramFiles%\totalcmd\language\wcmd_deu.lng
  • %ProgramFiles%\totalcmd\language\wcmd_deu.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_deu.inc
  • %ProgramFiles%\totalcmd\language\wcmd_dut.lng
  • %ProgramFiles%\totalcmd\language\wcmd_dut.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_dut.inc
  • %ProgramFiles%\totalcmd\language\wcmd_eng.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_esp.lng
  • %ProgramFiles%\totalcmd\language\wcmd_esp.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_esp.inc
  • %ProgramFiles%\totalcmd\language\wcmd_fra.lng
  • %ProgramFiles%\totalcmd\language\wcmd_fra.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_fra.inc
  • %ProgramFiles%\totalcmd\language\wcmd_hun.lng
  • %ProgramFiles%\totalcmd\language\wcmd_hun.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_hun.inc
  • %ProgramFiles%\totalcmd\language\wcmd_rom.lng
  • %ProgramFiles%\totalcmd\language\wcmd_rom.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_rom.inc
  • %ProgramFiles%\totalcmd\language\wcmd_ita.lng
  • %ProgramFiles%\totalcmd\language\wcmd_ita.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_ita.inc
  • %ProgramFiles%\totalcmd\language\wcmd_nor.lng
  • %ProgramFiles%\totalcmd\language\wcmd_nor.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_pol.lng
  • %ProgramFiles%\totalcmd\language\wcmd_pol.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_pol.inc
  • %ProgramFiles%\totalcmd\language\wcmd_sk.lng
  • %ProgramFiles%\totalcmd\language\wcmd_sk.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_svn.lng
  • %ProgramFiles%\totalcmd\language\wcmd_svn.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_svn.inc
  • %ProgramFiles%\totalcmd\language\wcmd_swe.lng
  • %ProgramFiles%\totalcmd\language\wcmd_swe.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_swe.inc
  • %ProgramFiles%\totalcmd\language\wcmd_kor.lng
  • %ProgramFiles%\totalcmd\language\wcmd_kor.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_kor.inc
  • %ProgramFiles%\totalcmd\language\wcmd_chn.lng
  • %ProgramFiles%\totalcmd\language\wcmd_chn.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_chn.inc
  • %ProgramFiles%\totalcmd\language\wcmd_rus.lng
  • %ProgramFiles%\totalcmd\language\wcmd_rus.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_rus.inc
  • %ProgramFiles%\totalcmd\language\wcmd_ukr.lng
  • %ProgramFiles%\totalcmd\language\wcmd_ukr.mnu
  • %ProgramFiles%\totalcmd\language\wcmd_ukr.inc
  • %ProgramFiles%\totalcmd\filter32\autopitch.dll
  • %ProgramFiles%\totalcmd\filter32\soundtouchdll.dll
  • %ProgramFiles%\totalcmd\filter32\soundtouchdll_license.txt
  • %ProgramFiles%\totalcmd\filter32\vmr9rotator.dll
  • %ProgramFiles%\totalcmd\filter64\autopitch.dll
  • %ProgramFiles%\totalcmd\filter64\soundtouchdll_x64.dll
  • %ProgramFiles%\totalcmd\filter64\soundtouchdll_license.txt
  • %ProgramFiles%\totalcmd\filter64\vmr9rotator.dll
  • %ProgramFiles%\totalcmd\descript.ion
  • %ProgramFiles%\totalcmd\history.txt
  • %ProgramFiles%\totalcmd\default.bar
  • %ProgramFiles%\totalcmd\no.bar
  • %ProgramFiles%\totalcmd\vertical.bar
  • %ProgramFiles%\totalcmd\tcunin64.wul
  • %ProgramFiles%\totalcmd\tcuninst.wul
  • %ProgramFiles%\totalcmd\wcuninst.wul
  • %ProgramFiles%\totalcmd\totalcmd.inc
  • %ProgramFiles%\totalcmd\unrar64.dll
  • %ProgramFiles%\totalcmd\wcmicons.dll
  • %ProgramFiles%\totalcmd\wcmicon2.dll
  • %ProgramFiles%\totalcmd\wcmicons.inc
  • %ProgramFiles%\totalcmd\wcmzip64.dll
  • %ProgramFiles%\totalcmd\tcunzl64.dll
  • %ProgramFiles%\totalcmd\tclzma64.dll
  • %ProgramFiles%\totalcmd\tc7z64.dll
  • %ProgramFiles%\totalcmd\tcbit7z64.dll
  • %ProgramFiles%\totalcmd\blakex64.dll
  • %ProgramFiles%\totalcmd\tczstd64.dll
  • %ProgramFiles%\totalcmd\libdeflate64.dll
  • %ProgramFiles%\totalcmd\tcsharewin10x64.dll
  • %ProgramFiles%\totalcmd\sfxhead.sfx
  • %ProgramFiles%\totalcmd\tc7z.sfx
  • %ProgramFiles%\totalcmd\tcmadm64.exe
  • %ProgramFiles%\totalcmd\tcunin64.exe
  • %ProgramFiles%\totalcmd\tcmdx32.exe
  • %ProgramFiles%\totalcmd\noclose64.exe
  • %ProgramFiles%\totalcmd\cglpt64.sys
  • %ProgramFiles%\totalcmd\tcusbrun.exe
  • %ProgramFiles%\totalcmd\cglpt9x.vxd
  • %ProgramFiles%\totalcmd\cglptnt.sys
  • %ProgramFiles%\totalcmd\tcunzlib.dll
  • %ProgramFiles%\totalcmd\tcmdlzma.dll
  • %ProgramFiles%\totalcmd\wc32to16.exe
  • %ProgramFiles%\totalcmd\wcmzip32.dll
  • %ProgramFiles%\totalcmd\freres32.dll
  • %ProgramFiles%\totalcmd\cabrk.dll
  • %ProgramFiles%\totalcmd\unacev2.dll
  • %ProgramFiles%\totalcmd\unrar.dll
  • %ProgramFiles%\totalcmd\unrar9x.dll
  • %ProgramFiles%\totalcmd\blakex32.dll
  • %ProgramFiles%\totalcmd\tc7zipif.dll
  • %ProgramFiles%\totalcmd\tcbit7z.dll
  • %ProgramFiles%\totalcmd\tc7z.dll
  • %ProgramFiles%\totalcmd\tczstd32.dll
  • %ProgramFiles%\totalcmd\libdeflate.dll
  • %ProgramFiles%\totalcmd\share_nt.exe
  • %ProgramFiles%\totalcmd\tcmdx64.exe
  • %ProgramFiles%\totalcmd\tcmadmin.exe
  • %ProgramFiles%\totalcmd\noclose.exe
  • %ProgramFiles%\totalcmd\totalcmd.exe
  • %ProgramFiles%\totalcmd\totalcmd.exe.manifest
  • %ProgramFiles%\totalcmd\tcuninst.exe
  • %ProgramFiles%\totalcmd\tcsharewin10.dll
  • %ProgramFiles%\totalcmd\totalcmd64.exe
  • %ProgramFiles%\totalcmd\totalcmd64.exe.manifest
  • %APPDATA%\microsoft\windows\start menu\programs\total commander\total commander 64 bit.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\total commander\total commander.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\total commander\total commander help.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\total commander\uninstall or repair total commander.lnk
  • %HOMEPATH%\desktop\total commander 64 bit.lnk
  • %HOMEPATH%\desktop\total commander.lnk
  • %ProgramFiles%\totalcmd\license.txt
  • %ProgramFiles%\totalcmd\tcnag.dll
  • %ProgramFiles%\totalcmd\tcnag64.dll
  • %ProgramFiles%\totalcmd\tcrun.cfg
  • %ProgramFiles%\totalcmd\tcrun.exe
  • %ProgramFiles%\totalcmd\tcrun64.cfg
  • %ProgramFiles%\totalcmd\tcrun64.exe
Удаляет следующие файлы
  • %TEMP%\autc2b2.tmp
  • %TEMP%\auted8a.tmp
  • %TEMP%\autf5a6.tmp
  • %TEMP%\autf5f5.tmp
  • %TEMP%\autf615.tmp
  • %TEMP%\autf6c1.tmp
  • %TEMP%\autf720.tmp
  • %TEMP%\autf750.tmp
  • %TEMP%\autf7ae.tmp
  • %TEMP%\autf80d.tmp
  • %HOMEPATH%\desktop\total commander.lnk
  • %APPDATA%\ghisler\wincmd.ini
  • %WINDIR%\temp\temp_1\restfiles\license.txt
  • %WINDIR%\temp\temp_1\restfiles\setup.exe
  • %WINDIR%\temp\temp_1\restfiles\tcnag.dll
  • %WINDIR%\temp\temp_1\restfiles\tcnag64.dll
  • %WINDIR%\temp\temp_1\restfiles\tcrun.cfg
  • %WINDIR%\temp\temp_1\restfiles\tcrun.exe
  • %WINDIR%\temp\temp_1\restfiles\tcrun64.cfg
  • %WINDIR%\temp\temp_1\restfiles\tcrun64.exe
  • %WINDIR%\temp\temp_1\restfiles\vidbanner.mp4
  • %WINDIR%\temp\temp_1\restfiles\wincmd.ini
Изменяет следующие файлы
  • %LOCALAPPDATA%\microsoft\media player\currentdatabase_372.wmdb
Подменяет следующие файлы
  • %APPDATA%\ghisler\wincmd.ini
Сетевая активность
UDP
  • DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
Другое
Ищет следующие окна
  • ClassName: 'WMPlayerApp' WindowName: ''
  • ClassName: 'BUTTON' WindowName: ''
Создает и запускает на исполнение
  • '%WINDIR%\temp\temp_1\restfiles\setup.exe' /AHMGDU
Запускает на исполнение
  • '%WINDIR%\temp\temp_1\restfiles\setup.exe' /AHMGDU (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке