Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen33.6

Добавлен в вирусную базу Dr.Web: 2026-07-17

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [HKLM\SYSTEM\CurrentControlSet\Services\Ser_mbox] 'Start' = '00000002'
  • [HKLM\SYSTEM\CurrentControlSet\Services\Ser_mbox] 'ImagePath' = '%ProgramFiles(x86)%\Mbox\Res\MboxSer.exe'
Создает следующие сервисы
  • 'Ser_mbox' %ProgramFiles(x86)%\Mbox\Res\MboxSer.exe
Изменения в файловой системе
Создает следующие файлы
  • %ProgramFiles(x86)%\mbox\res\banner_un1.png
  • %ProgramFiles(x86)%\mbox\res\banner_un2.png
  • %ProgramFiles(x86)%\mbox\res\banner_un3.png
  • %ProgramFiles(x86)%\mbox\res\boxbg.png
  • %ProgramFiles(x86)%\mbox\res\btn_close.png
  • %ProgramFiles(x86)%\mbox\res\btn_mini.png
  • %ProgramFiles(x86)%\mbox\res\btn_onekey.png
  • %ProgramFiles(x86)%\mbox\res\btn_refresh.png
  • %ProgramFiles(x86)%\mbox\res\btn_search1.png
  • %ProgramFiles(x86)%\mbox\res\btn_search2.png
  • %ProgramFiles(x86)%\mbox\res\btn_search3.png
  • %ProgramFiles(x86)%\mbox\res\btn_set.png
  • %ProgramFiles(x86)%\mbox\res\btn_small.png
  • %ProgramFiles(x86)%\mbox\res\data\softlist.smb
  • %ProgramFiles(x86)%\mbox\res\download.png
  • %ProgramFiles(x86)%\mbox\res\icon\01079205da834b81e0ae7882bf03c57f.png
  • %ProgramFiles(x86)%\mbox\res\icon\02127ea1c692d45ba6a7eab809f340e1.png
  • %ProgramFiles(x86)%\mbox\res\icon\02a1c7a6ecf360eff890ba16558e123f.png
  • %ProgramFiles(x86)%\mbox\res\icon\0a7e24daeb283b7e0936a87cc8ccf87e.png
  • %ProgramFiles(x86)%\mbox\res\icon\0f5d9846d6455bb64007c350d3c6e9b9.png
  • %ProgramFiles(x86)%\mbox\res\icon\1585ed504d2c6f1e8a837e2fdf8c0dd5.png
  • %ProgramFiles(x86)%\mbox\res\icon\19176acc8ceb6585173baaa667d9ecd9.png
  • %ProgramFiles(x86)%\mbox\res\icon\1c13efe991ca35ca34af6dbc68b750fe.png
  • %ProgramFiles(x86)%\mbox\res\icon\207f51398cb13f458d32f2228f28efc6.png
  • %ProgramFiles(x86)%\mbox\res\icon\21f3a565a9d45313f09b34d43b076b55.png
  • %ProgramFiles(x86)%\mbox\res\icon\2345explorer_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\2345movie_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\2345pcsafe.png
  • %ProgramFiles(x86)%\mbox\res\icon\2345wp.png
  • %ProgramFiles(x86)%\mbox\res\icon\23ad603cef6d3897d09c6d917fdee523.png
  • %ProgramFiles(x86)%\mbox\res\icon\253d6445c423ca6cd6d5cb4606759e40.png
  • %ProgramFiles(x86)%\mbox\res\icon\265e04bfa2dec4629d1c4f513c0f29bc.png
  • %ProgramFiles(x86)%\mbox\res\icon\295fb5e70b7b351409d9f2e6ddc1d32f.png
  • %ProgramFiles(x86)%\mbox\res\icon\29ff20fc7dc72d63c5d9d2e92e3ac402.png
  • %ProgramFiles(x86)%\mbox\res\icon\2d95155a0157194fd324f704e8847478.png
  • %ProgramFiles(x86)%\mbox\res\icon\32d2a1422d62e7b5f7130c21acffb0b4.png
  • %ProgramFiles(x86)%\mbox\res\icon\32fd1355102a54e75dce2257e2e4642a.png
  • %ProgramFiles(x86)%\mbox\res\icon\3380962224418b8a37bc77f5ca4bc790.png
  • %ProgramFiles(x86)%\mbox\res\icon\360safe.png
  • %ProgramFiles(x86)%\mbox\res\icon\360safe_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\360sd_48914_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\360se.png
  • %ProgramFiles(x86)%\mbox\res\icon\360se_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\3bc7752c7c4eaba6336204ce81642a50.png
  • %ProgramFiles(x86)%\mbox\res\icon\3c8dd4adc011e0ab0d0c803bc76c300a.png
  • %ProgramFiles(x86)%\mbox\res\icon\3d8b908bab1abbfeb5b64eb6537b3f93.png
  • %ProgramFiles(x86)%\mbox\res\icon\3da028f26da732546b258574a38cb192.png
  • %ProgramFiles(x86)%\mbox\res\icon\3f40873112cd6bb3ec2892e0a6a23566.png
  • %ProgramFiles(x86)%\mbox\res\icon\404db06fc6aa573fb17359b741424d3e.png
  • %ProgramFiles(x86)%\mbox\res\icon\41588fb3a26fbe7b566d046d49a02602.png
  • %ProgramFiles(x86)%\mbox\res\icon\43cb3e93e29de3317db466f6b6c0f6a1.png
  • %ProgramFiles(x86)%\mbox\res\icon\4567817da0bf9db6aeb1d14b8ea5e46e.png
  • %ProgramFiles(x86)%\mbox\res\icon\45ada1f47fe23ec9f7a15d7b4d4cb985.png
  • %ProgramFiles(x86)%\mbox\res\icon\4bf18635f48f75b3b71c64d3b8033ea8.png
  • %ProgramFiles(x86)%\mbox\res\icon\4f17cb7d30f46b463e6c101f59c2beea.png
  • %ProgramFiles(x86)%\mbox\res\icon\552f2fdc818a6b920ae45dc7ff002c93.png
  • %ProgramFiles(x86)%\mbox\res\icon\5d1fdf8199cb00e88c88fd87ed04df75.png
  • %ProgramFiles(x86)%\mbox\res\icon\634be218d6d23268ea61a8e3141f39ed.png
  • %ProgramFiles(x86)%\mbox\res\icon\67a14a16deb3dca9349d7a997eb0a8e3.png
  • %ProgramFiles(x86)%\mbox\res\icon\6838d0148b3ce4393641d4fc037ca101.png
  • %ProgramFiles(x86)%\mbox\res\icon\732059f534a43ad16b7fe95bf3f0520e.png
  • %ProgramFiles(x86)%\mbox\res\icon\75ac5beca81b18a3c0a33001df133e01.png
  • %ProgramFiles(x86)%\mbox\res\icon\8cb6a3b168420a74f54f19ff57831df7.png
  • %ProgramFiles(x86)%\mbox\res\icon\8da5393b39fdc4dff45c804276f56ca2.png
  • %ProgramFiles(x86)%\mbox\res\icon\8eed6f521e7bd30213ea3e98ccc0c40b.png
  • %ProgramFiles(x86)%\mbox\res\icon\96b6f9e6469e7631442c167103a9a6df.png
  • %ProgramFiles(x86)%\mbox\res\icon\a3007621c86dc215800c4f5e9e1ee45c.png
  • %ProgramFiles(x86)%\mbox\res\icon\a4bde97cc7126a12608834e42c92fdb0.png
  • %ProgramFiles(x86)%\mbox\res\icon\a806b410a694b0b013f73ecc065187e7.png
  • %ProgramFiles(x86)%\mbox\res\icon\abcd0fee75269edeed63f3afbf05da3f.png
  • %ProgramFiles(x86)%\mbox\res\icon\be3fb94a9d3b03468dec98ca9800011f.png
  • %ProgramFiles(x86)%\mbox\res\icon\bf8c5fd3926cfb77ba8322c6603ec096.png
  • %ProgramFiles(x86)%\mbox\res\icon\big_2345yxhz.png
  • %ProgramFiles(x86)%\mbox\res\icon\big_srcs.png
  • %ProgramFiles(x86)%\mbox\res\icon\c0e684b64e7b34e6336d6dc350449620.png
  • %ProgramFiles(x86)%\mbox\res\icon\c305bb1bcfe69c6644ede43537f2a9ff.png
  • %ProgramFiles(x86)%\mbox\res\icon\c3a050a14bd6726a53c768978894e80a.png
  • %ProgramFiles(x86)%\mbox\res\icon\c85e727cbcdbec86216aa4546c6cd354.png
  • %ProgramFiles(x86)%\mbox\res\icon\d0530a1b7a06cc655936fd9966aa8fc7.png
  • %ProgramFiles(x86)%\mbox\res\icon\d0599488535711b4406b2eb0d2cb17de.png
  • %ProgramFiles(x86)%\mbox\res\icon\d0a582ebb4f95b397a1792139fd87840.png
  • %ProgramFiles(x86)%\mbox\res\icon\d22fc55df4b06a14f7d05a62109973f9.png
  • %ProgramFiles(x86)%\mbox\res\icon\d319f2de5723beb7248ff3e1bcbf2baf.png
  • %ProgramFiles(x86)%\mbox\res\icon\d4955953191ce548f8a0c1ce591d2ba0.png
  • %ProgramFiles(x86)%\mbox\res\icon\db31e5953eb8f0691c4f7b16747850be.jpg
  • %ProgramFiles(x86)%\mbox\res\icon\dc9dba19795978ea7c4b016aef863359.png
  • %ProgramFiles(x86)%\mbox\res\icon\dotnetrt_withfix_aio_x86_xp_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\drvceo.png
  • %ProgramFiles(x86)%\mbox\res\icon\drvceoolinstaller.png
  • %ProgramFiles(x86)%\mbox\res\icon\duba.png
  • %ProgramFiles(x86)%\mbox\res\icon\e02f7ca376b565224da9e82a874605f6.png
  • %ProgramFiles(x86)%\mbox\res\icon\e540b740d0ce9e67111ba45e93563524.png
  • %ProgramFiles(x86)%\mbox\res\icon\e87f5e1a4965ac9ce407a453cd8f4f0f.png
  • %ProgramFiles(x86)%\mbox\res\icon\eab05710a52a502d34845d5f1c0aa5d5.jpg
  • %ProgramFiles(x86)%\mbox\res\icon\f0328ca0b12f207b637c1daf5f29016d.png
  • %ProgramFiles(x86)%\mbox\res\icon\f5a4409e6b069027545f249580ad2cd2.png
  • %ProgramFiles(x86)%\mbox\res\icon\f6b917ea8aa4b01a4afa7e5093747b4f.png
  • %ProgramFiles(x86)%\mbox\res\icon\f6eb574fa740f79f0615f4beee64e596.png
  • %ProgramFiles(x86)%\mbox\res\icon\guanjia.png
  • %ProgramFiles(x86)%\mbox\res\icon\iqiyi.png
  • %ProgramFiles(x86)%\mbox\res\icon\jiasu.png
  • %ProgramFiles(x86)%\mbox\res\icon\ktw.png
  • %ProgramFiles(x86)%\mbox\res\icon\kugou.png
  • %ProgramFiles(x86)%\mbox\res\icon\kuwo.png
  • %ProgramFiles(x86)%\mbox\res\icon\lenovo.png
  • %ProgramFiles(x86)%\mbox\res\icon\mbox.png
  • %ProgramFiles(x86)%\mbox\res\icon\microsoft office 2016 x64 20170323_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\movie.png
  • %ProgramFiles(x86)%\mbox\res\icon\nil.png
  • %ProgramFiles(x86)%\mbox\res\icon\office2003_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\office2007_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\pinyin.png
  • %ProgramFiles(x86)%\mbox\res\icon\qq.png
  • %ProgramFiles(x86)%\mbox\res\icon\qqbrowser.png
  • %ProgramFiles(x86)%\mbox\res\icon\qqgame.png
  • %ProgramFiles(x86)%\mbox\res\icon\qqlive.png
  • %ProgramFiles(x86)%\mbox\res\icon\qqpcdownload1316_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\steambox_online_3.png
  • %ProgramFiles(x86)%\mbox\res\icon\suzip.png
  • %ProgramFiles(x86)%\mbox\res\icon\syzs.png
  • %ProgramFiles(x86)%\mbox\res\icon\t01d2f64cb35379f992.png
  • %ProgramFiles(x86)%\mbox\res\icon\thunder.png
  • %ProgramFiles(x86)%\mbox\res\icon\w10_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\win7_00001.png
  • %ProgramFiles(x86)%\mbox\res\icon\winrar.png
  • %ProgramFiles(x86)%\mbox\res\icon\wps.png
  • %ProgramFiles(x86)%\mbox\res\icon\wps2.png
  • %ProgramFiles(x86)%\mbox\res\icon\xp_0001.png
  • %ProgramFiles(x86)%\mbox\res\icon\zny.png
  • %ProgramFiles(x86)%\mbox\res\id_load.gif
  • %ProgramFiles(x86)%\mbox\res\line.png
  • %ProgramFiles(x86)%\mbox\res\logo.png
  • %ProgramFiles(x86)%\mbox\res\logo_un.png
  • %ProgramFiles(x86)%\mbox\res\mbox.dat
  • %ProgramFiles(x86)%\mbox\res\mboxbag.ico
  • %ProgramFiles(x86)%\mbox\res\msgbox.png
  • %ProgramFiles(x86)%\mbox\res\msgbox_bigok.png
  • %ProgramFiles(x86)%\mbox\res\msgbox_exit.png
  • %ProgramFiles(x86)%\mbox\res\msgbox_ok.png
  • %ProgramFiles(x86)%\mbox\res\nosoft.png
  • %ProgramFiles(x86)%\mbox\res\read_load.gif
  • %ProgramFiles(x86)%\mbox\res\serror.png
  • %ProgramFiles(x86)%\mbox\res\sfolder.png
  • %ProgramFiles(x86)%\mbox\res\smallmf.png
  • %ProgramFiles(x86)%\mbox\res\soft_chat.png
  • %ProgramFiles(x86)%\mbox\res\soft_drvs.png
  • %ProgramFiles(x86)%\mbox\res\soft_game.png
  • %ProgramFiles(x86)%\mbox\res\soft_hot.png
  • %ProgramFiles(x86)%\mbox\res\soft_net.png
  • %ProgramFiles(x86)%\mbox\res\soft_office.png
  • %ProgramFiles(x86)%\mbox\res\soft_pic.png
  • %ProgramFiles(x86)%\mbox\res\soft_safe.png
  • %ProgramFiles(x86)%\mbox\res\soft_sys.png
  • %ProgramFiles(x86)%\mbox\res\sof_all.png
  • %ProgramFiles(x86)%\mbox\res\sok.png
  • %ProgramFiles(x86)%\mbox\res\union.dat
  • %ProgramFiles(x86)%\mbox\res\ver.png
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\id.dat
  • %ProgramFiles(x86)%\mbox\res\mboxser.exe
  • %ProgramFiles(x86)%\mbox\res\scfunupdate.exe
  • %ProgramFiles(x86)%\mbox\res\sczip.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\atl71.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\dl_peer_id.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\download_engine.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\minithunderplatform.exe
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\minizip.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\msvcp71.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\msvcr71.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\thundercmd.exe
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\xlbughandler.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\xlbugreport.exe
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\xldownload.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\download\zlib1.dll
  • %ProgramFiles(x86)%\mbox\res\xunlei\xldl.dll
  • %ProgramFiles(x86)%\mbox\软件安装.exe
  • %WINDIR%\temp\~mboxlog\mboxrun26.0716.log
  • %TEMP%\ntdll.dll
  • %APPDATA%\sysceo\mbox\mbox.dat
  • %WINDIR%\temp\~mboxlog\mboxupdate26.0716.log
  • %WINDIR%\temp\~mboxlog\scupdatemd5.ini
  • %TEMP%\scupwork.exe
  • %WINDIR%\temp\~mboxlog\scfunupdata.log
Сетевая активность
Подключается к
  • 'lm.##sceo.cn':80
  • 'co#.#ysceo.cn':80
  • 'dr####up.sysceo.cn':1985
  • 'ap#.#ysceo.net':80
  • 'mb##.sysceo.cn':80
TCP
Запросы HTTP GET
  • http://lm.##sceo.cn/mbox?us#
  • http://ap#.#ysceo.net/getsoftware/
  • http://mb##.sysceo.cn/Update/mboxup.txt?07##########
UDP
  • DNS ASK co#.#ysceo.cn
  • DNS ASK lm.##sceo.cn
  • DNS ASK dr####up.sysceo.cn
  • DNS ASK ap#.#ysceo.net
  • DNS ASK mb##.sysceo.cn
Другое
Создает и запускает на исполнение
  • '%ProgramFiles(x86)%\mbox\软件安装.exe'
  • '%TEMP%\scupwork.exe' "%ProgramFiles(x86)%\Mbox\" "软件安装.exe" "%WINDIR%\Temp\~MboxLog\ScUpdatemd5.ini" "http:\\mbox.sysceo.cn\Update\mboxup.txt" "NIL"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке