Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen32.19752

Добавлен в вирусную базу Dr.Web: 2026-01-20

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Classes\BRUfile\shell\open\command] '' = '"%ProgramFiles%\Bulk Rename Utility\Bulk Rename Utility.exe" "%L"'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\auta24b.tmp
  • %TEMP%\~~th10_5.04967944207601.exe
  • %TEMP%\is-btef0.tmp\~~th10_5.04967944207601.tmp
  • %TEMP%\is-6be5b.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-6be5b.tmp\_isetup\_shfoldr.dll
  • %ProgramFiles%\bulk rename utility\is-j9vlb.tmp
  • %ProgramFiles%\bulk rename utility\is-2omol.tmp
  • %ProgramFiles%\bulk rename utility\is-0bg9d.tmp
  • %ProgramFiles%\bulk rename utility\is-3soed.tmp
  • %ProgramFiles%\bulk rename utility\is-klbt0.tmp
  • %ProgramFiles%\bulk rename utility\is-4ro25.tmp
  • %ProgramFiles%\bulk rename utility\is-eoj97.tmp
  • %ProgramFiles%\bulk rename utility\samples\is-sereo.tmp
  • %ProgramFiles%\bulk rename utility\samples\is-k6cll.tmp
  • %ProgramFiles%\bulk rename utility\samples\is-iokgh.tmp
  • %ProgramFiles%\bulk rename utility\samples\is-12sg3.tmp
  • %ProgramFiles%\bulk rename utility\samples\is-22gc3.tmp
  • %ProgramFiles%\bulk rename utility\js\is-k4nfd.tmp
  • %ProgramFiles%\bulk rename utility\js\is-v3lk9.tmp
  • %TEMP%\is-6be5b.tmp\is-rtpht.tmp
  • %ProgramFiles%\bulk rename utility\is-gan07.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\bulk rename utility\bulk rename utility.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\bulk rename utility\help file.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\bulk rename utility\help file (pdf).lnk
  • %ProgramFiles%\bulk rename utility\unins000.dat
Удаляет файлы, которые сам же создал
  • %TEMP%\auta24b.tmp
  • %TEMP%\is-6be5b.tmp\setacl.exe
  • %TEMP%\is-6be5b.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-6be5b.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-btef0.tmp\~~th10_5.04967944207601.tmp
  • %TEMP%\~~th10_5.04967944207601.exe
Перемещает следующие файлы
  • %ProgramFiles%\bulk rename utility\is-j9vlb.tmp в %ProgramFiles%\bulk rename utility\unins000.exe
  • %ProgramFiles%\bulk rename utility\is-2omol.tmp в %ProgramFiles%\bulk rename utility\bulk rename utility.chm
  • %ProgramFiles%\bulk rename utility\is-0bg9d.tmp в %ProgramFiles%\bulk rename utility\bulk rename utility.exe
  • %ProgramFiles%\bulk rename utility\is-3soed.tmp в %ProgramFiles%\bulk rename utility\tips.txt
  • %ProgramFiles%\bulk rename utility\is-klbt0.tmp в %ProgramFiles%\bulk rename utility\license.txt
  • %ProgramFiles%\bulk rename utility\is-4ro25.tmp в %ProgramFiles%\bulk rename utility\bru_manual.pdf
  • %ProgramFiles%\bulk rename utility\is-eoj97.tmp в %ProgramFiles%\bulk rename utility\bruchangelog.pdf
  • %ProgramFiles%\bulk rename utility\samples\is-sereo.tmp в %ProgramFiles%\bulk rename utility\samples\convert filenames to upper-case and apply a fixed extension.bru
  • %ProgramFiles%\bulk rename utility\samples\is-k6cll.tmp в %ProgramFiles%\bulk rename utility\samples\prefix filenames with a number.bru
  • %ProgramFiles%\bulk rename utility\samples\is-iokgh.tmp в %ProgramFiles%\bulk rename utility\samples\prefix filenames with creation-date.bru
  • %ProgramFiles%\bulk rename utility\samples\is-12sg3.tmp в %ProgramFiles%\bulk rename utility\samples\replace filename with a padded number.bru
  • %ProgramFiles%\bulk rename utility\samples\is-22gc3.tmp в %ProgramFiles%\bulk rename utility\samples\replace spaces with underscores.bru
  • %ProgramFiles%\bulk rename utility\js\is-k4nfd.tmp в %ProgramFiles%\bulk rename utility\js\date.js
  • %ProgramFiles%\bulk rename utility\js\is-v3lk9.tmp в %ProgramFiles%\bulk rename utility\js\sugar.js
  • %TEMP%\is-6be5b.tmp\is-rtpht.tmp в %TEMP%\is-6be5b.tmp\setacl.exe
  • %ProgramFiles%\bulk rename utility\is-gan07.tmp в %ProgramFiles%\bulk rename utility\bruhere64.dll
Другое
Создает и запускает на исполнение
  • '%TEMP%\~~th10_5.04967944207601.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-btef0.tmp\~~th10_5.04967944207601.tmp' /SL5="$90136,9286523,139776,%TEMP%\~~TH10_5.04967944207601.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-6be5b.tmp\setacl.exe' "%ProgramFiles%\Bulk Rename Utility\Bulk Rename Utility.ini" /file /grant S-1-1-0 /full /sid /silent
Запускает на исполнение
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Bulk Rename Utility\BRUhere64.dll"
  • '%WINDIR%\syswow64\cmd.exe' /c rd /s /q %temp% && md %temp% (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке