Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Siggen5.36007

Добавлен в вирусную базу Dr.Web: 2026-09-15

Описание добавлено:

Техническая информация

Вредоносные функции
Завершает или пытается завершить
следующие пользовательские процессы:
  • firefox.exe
Читает файлы, отвечающие за хранение паролей сторонними программами
  • %LOCALAPPDATA%\google\chrome\user data\default\login data
  • %LOCALAPPDATA%\google\chrome\user data\default\cookies
  • %LOCALAPPDATA%\google\chrome\user data\default\web data
  • %LOCALAPPDATA%\microsoft\edge\user data\default\login data
  • %LOCALAPPDATA%\microsoft\edge\user data\default\web data
  • %APPDATA%\mozilla\firefox\profiles.ini
  • %APPDATA%\thunderbird\profiles.ini
Изменения в файловой системе
Создает следующие файлы
  • conout$
  • %TEMP%\0000aae5d13a\000dbb70.exe
  • %TEMP%\0000aae5d13a\000dd916.exe
  • %TEMP%\0000aae5d13a\000dff34.dll
  • %TEMP%\0000aae5d13a\data\chrome\cookies.txt
  • %TEMP%\0000aae5d13a\data\chrome\history.txt
  • %TEMP%\0000aae5d13a\data\chrome\cards.txt
  • %TEMP%\0000aae5d13a\data\chrome\downloads.txt
  • %TEMP%\bd_tmp_1.db
  • %TEMP%\bd_c4a329f5026fc3b6.db
  • %TEMP%\bd_ab900a2a6dcf021f.db
  • %TEMP%\bd_6a0afa0c6bb23a8d.db
  • %TEMP%\0000aae5d13a\data\edge\cookies.txt
  • %TEMP%\0000aae5d13a\data\edge\history.txt
  • %TEMP%\0000aae5d13a\data\edge\cards.txt
  • %TEMP%\0000aae5d13a\data\edge\downloads.txt
  • %TEMP%\bd_6000bbab672319c1.db
  • %TEMP%\bd_9dd377e3da615b1b.db
  • %TEMP%\bd_250ec9871acba716.db
  • %TEMP%\bd_bc9fa1681a4d3761.db
  • %TEMP%\bd_bc9fa1681a4d3761.db-shm
  • %TEMP%\bd_bde1405e019a569d.db
  • %TEMP%\bd_bde1405e019a569d.db-shm
  • %TEMP%\bd_eaf445ba165f0e73.db
  • %TEMP%\bd_eaf445ba165f0e73.db-shm
  • %TEMP%\bd_7368cab4e8abf6c1.db
  • %TEMP%\bd_7368cab4e8abf6c1.db-shm
  • %TEMP%\0000aae5d13a\data\firefox\history.txt
  • %TEMP%\0000aae5d13a\data\firefox\cookies.txt
  • %TEMP%\0000aae5d13a\data\common\sysinfo.txt
  • %TEMP%\bd_wifi.txt
  • %TEMP%\0000aae5d13a\sc861265.bmp
  • %TEMP%\0000aae5d13a\stage\data\screenshot.png
  • %TEMP%\0000aae5d13a\stage\data\systeminfo.txt
  • %TEMP%\0000aae5d13a\stage\data\cookies\chrome_default.txt
  • %TEMP%\0000aae5d13a\stage\data\cards\chrome_default.txt
  • %TEMP%\0000aae5d13a\stage\data\cookies\edge_default.txt
  • %TEMP%\0000aae5d13a\stage\data\cards\edge_default.txt
  • %TEMP%\0000aae5d13a\stage\data\cookies\firefox_default.txt
  • %TEMP%\0000aae5d13a\bin0\data\screenshot.png
  • %TEMP%\0000aae5d13a\bin0\data\systeminfo.txt
  • %TEMP%\0000aae5d13a\bin0\data\cookies\chrome_default.txt
  • %TEMP%\0000aae5d13a\bin0\data\cookies\edge_default.txt
  • %TEMP%\0000aae5d13a\bin0\data\cookies\firefox_default.txt
  • %TEMP%\0000aae5d13a\bin0\data\cards\chrome_default.txt
  • %TEMP%\0000aae5d13a\bin0\data\cards\edge_default.txt
  • %TEMP%\0000aae5d13a\00cdd873_p0.tmp
  • C:\data2\info.txt
  • C:\data2\part0.zip
Удаляет файлы, которые сам же создал
  • %TEMP%\bd_bc9fa1681a4d3761.db-shm
  • %TEMP%\bd_bde1405e019a569d.db-shm
  • %TEMP%\bd_eaf445ba165f0e73.db-shm
  • %TEMP%\bd_7368cab4e8abf6c1.db-shm
  • %TEMP%\bd_wifi.txt
Другое
Создает и запускает на исполнение
  • '%TEMP%\0000aae5d13a\000dbb70.exe'
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c netsh wlan show profiles > "%TEMP%\bd_wifi.txt" 2>&1
  • '<SYSTEM32>\netsh.exe' wlan show profiles
  • '<SYSTEM32>\cmd.exe' /c rd /s /q "%TEMP%\0000aae5d13a" 2>nul (со скрытым окном)
  • '%TEMP%\0000aae5d13a\000dbb70.exe'  (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке