Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.33637

Добавлен в вирусную базу Dr.Web: 2015-04-12

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\ZONVN.tmp'
Запускает на исполнение:
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %TEMP%\SBQPWMKO.jpg
Ищет следующие окна с целью
обнаружения различных программ и игр:
  • ClassName: 'TXGuiFoundation' WindowName: ''
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\ZONVN.tmp
  • %TEMP%\SBQPWMKO.jpg
Перемещает следующие файлы:
  • %TEMP%\QT9IZ.tmp в %TEMP%\GTT36.tmp
  • %TEMP%\GTT36.tmp в %TEMP%\QT9IZ.tmp
  • %TEMP%\GTT36.tmp в %TEMP%\Q0UNA.tmp
  • %TEMP%\Y8YY2.tmp в %TEMP%\Q0UNA.tmp
  • %TEMP%\Q0UNA.tmp в %TEMP%\Y8YY2.tmp
  • %TEMP%\E6L60.tmp в %TEMP%\XMLQ3.tmp
  • %TEMP%\2PWT2.tmp в %TEMP%\E6L60.tmp
  • %TEMP%\XMLQ3.tmp в %TEMP%\A5K1X.tmp
  • %TEMP%\XMLQ3.tmp в %TEMP%\GTT36.tmp
  • %TEMP%\A5K1X.tmp в %TEMP%\XMLQ3.tmp
  • %TEMP%\RN2KG.tmp в %TEMP%\AU24J.tmp
  • %TEMP%\EBJV8.tmp в %TEMP%\RN2KG.tmp
  • %TEMP%\AU24J.tmp в %TEMP%\MZ8CA.tmp
  • %TEMP%\AU24J.tmp в %TEMP%\K2APN.tmp
  • %TEMP%\MZ8CA.tmp в %TEMP%\AU24J.tmp
  • %TEMP%\9G28D.tmp в %TEMP%\6WVF5.tmp
  • %TEMP%\Q0UNA.tmp в %TEMP%\9G28D.tmp
  • %TEMP%\6WVF5.tmp в %TEMP%\9G28D.tmp
  • %TEMP%\RN2KG.tmp в %TEMP%\EBJV8.tmp
  • %TEMP%\6WVF5.tmp в %TEMP%\RN2KG.tmp
  • %TEMP%\AYWSJ.tmp в %TEMP%\S544N.tmp
  • %TEMP%\RVGJO.tmp в %TEMP%\AYWSJ.tmp
  • %TEMP%\S544N.tmp в %TEMP%\ZJ5ZR.tmp
  • %TEMP%\S544N.tmp в %TEMP%\3L5PQ.tmp
  • %TEMP%\ZJ5ZR.tmp в %TEMP%\S544N.tmp
  • %TEMP%\RRW8G.tmp в %TEMP%\JGR2M.tmp
  • %TEMP%\GJWND.tmp в %TEMP%\RRW8G.tmp
  • %TEMP%\JGR2M.tmp в %TEMP%\RRW8G.tmp
  • %TEMP%\AYWSJ.tmp в %TEMP%\RVGJO.tmp
  • %TEMP%\RRW8G.tmp в %TEMP%\AYWSJ.tmp
  • %TEMP%\4ZDMX.tmp в %TEMP%\V27CZ.tmp
  • %TEMP%\NMIWX.tmp в %TEMP%\4ZDMX.tmp
  • %TEMP%\V27CZ.tmp в %TEMP%\4ZDMX.tmp
  • %TEMP%\E6L60.tmp в %TEMP%\2PWT2.tmp
  • %TEMP%\4ZDMX.tmp в %TEMP%\E6L60.tmp
  • %TEMP%\FZTGU.tmp в %TEMP%\3L5PQ.tmp
  • %TEMP%\3L5PQ.tmp в %TEMP%\FZTGU.tmp
  • %TEMP%\3L5PQ.tmp в %TEMP%\LSD9T.tmp
  • %TEMP%\NMIWX.tmp в %TEMP%\LSD9T.tmp
  • %TEMP%\LSD9T.tmp в %TEMP%\NMIWX.tmp
  • %TEMP%\K2APN.tmp в %TEMP%\UEXSD.tmp
  • %TEMP%\KK85G.tmp в %TEMP%\9FBOU.tmp
  • %TEMP%\948KD.tmp в %TEMP%\KK85G.tmp
  • %TEMP%\9FBOU.tmp в %TEMP%\KK85G.tmp
  • %TEMP%\2R8HJ.tmp в %TEMP%\HU05O.tmp
  • %TEMP%\KK85G.tmp в %TEMP%\2R8HJ.tmp
  • %TEMP%\UCQRO.tmp в %TEMP%\RXZ0A.tmp
  • %TEMP%\RXZ0A.tmp в %TEMP%\UCQRO.tmp
  • %TEMP%\UCQRO.tmp в %TEMP%\948KD.tmp
  • %TEMP%\1RF8R.tmp в %TEMP%\948KD.tmp
  • %TEMP%\948KD.tmp в %TEMP%\1RF8R.tmp
  • %TEMP%\5YD1U.tmp в %TEMP%\VDGMQ.tmp
  • %TEMP%\VDGMQ.tmp в %TEMP%\5YD1U.tmp
  • %TEMP%\VDGMQ.tmp в %TEMP%\ELPYT.tmp
  • %TEMP%\DL2IX.tmp в %TEMP%\ELPYT.tmp
  • %TEMP%\ELPYT.tmp в %TEMP%\DL2IX.tmp
  • %TEMP%\2R8HJ.tmp в %TEMP%\LYG1N.tmp
  • %TEMP%\HU05O.tmp в %TEMP%\2R8HJ.tmp
  • %TEMP%\LYG1N.tmp в %TEMP%\XIPLR.tmp
  • %TEMP%\LYG1N.tmp в %TEMP%\VDGMQ.tmp
  • %TEMP%\XIPLR.tmp в %TEMP%\LYG1N.tmp
  • %TEMP%\IIAPB.tmp в %TEMP%\MOJMT.tmp
  • %TEMP%\MOJMT.tmp в %TEMP%\IIAPB.tmp
  • %TEMP%\IIAPB.tmp в %TEMP%\WWJ6W.tmp
  • %TEMP%\Q5Z5D.tmp в %TEMP%\WWJ6W.tmp
  • %TEMP%\WWJ6W.tmp в %TEMP%\Q5Z5D.tmp
  • %TEMP%\K2APN.tmp в %TEMP%\3HA1Q.tmp
  • %TEMP%\UEXSD.tmp в %TEMP%\K2APN.tmp
  • %TEMP%\3HA1Q.tmp в %TEMP%\A2L9G.tmp
  • %TEMP%\3HA1Q.tmp в %TEMP%\MOJMT.tmp
  • %TEMP%\A2L9G.tmp в %TEMP%\3HA1Q.tmp
  • %TEMP%\XIR33.tmp в %TEMP%\8QZN6.tmp
  • %TEMP%\68CUJ.tmp в %TEMP%\XIR33.tmp
  • %TEMP%\8QZN6.tmp в %TEMP%\MO1BM.tmp
  • %TEMP%\8QZN6.tmp в %TEMP%\RXZ0A.tmp
  • %TEMP%\MO1BM.tmp в %TEMP%\8QZN6.tmp
  • %TEMP%\F3RI0.tmp в %TEMP%\YLOEG.tmp
  • %TEMP%\WWJ6W.tmp в %TEMP%\F3RI0.tmp
  • %TEMP%\YLOEG.tmp в %TEMP%\F3RI0.tmp
  • %TEMP%\XIR33.tmp в %TEMP%\68CUJ.tmp
  • %TEMP%\F3RI0.tmp в %TEMP%\XIR33.tmp
  • %TEMP%\BS3MJ.tmp в %TEMP%\GJWND.tmp
  • %TEMP%\ASTSQ.tmp в %TEMP%\G0AUU.tmp
  • %TEMP%\0KT7N.tmp в %TEMP%\ASTSQ.tmp
  • %TEMP%\G0AUU.tmp в %TEMP%\ASTSQ.tmp
  • %TEMP%\TZ1CT.tmp в %TEMP%\WNYAP.tmp
  • %TEMP%\ASTSQ.tmp в %TEMP%\TZ1CT.tmp
  • %TEMP%\0WWXO.tmp в %TEMP%\H5KVK.tmp
  • %TEMP%\H5KVK.tmp в %TEMP%\0WWXO.tmp
  • %TEMP%\H5KVK.tmp в %TEMP%\0KT7N.tmp
  • %TEMP%\8KLDR.tmp в %TEMP%\0KT7N.tmp
  • %TEMP%\0KT7N.tmp в %TEMP%\8KLDR.tmp
  • %TEMP%\CQC7U.tmp в %TEMP%\MM990.tmp
  • %TEMP%\MM990.tmp в %TEMP%\CQC7U.tmp
  • %TEMP%\MM990.tmp в %TEMP%\4T9T3.tmp
  • %TEMP%\K60NX.tmp в %TEMP%\4T9T3.tmp
  • %TEMP%\4T9T3.tmp в %TEMP%\K60NX.tmp
  • %TEMP%\WNYAP.tmp в %TEMP%\B61PX.tmp
  • %TEMP%\WNYAP.tmp в %TEMP%\TZ1CT.tmp
  • %TEMP%\B61PX.tmp в %TEMP%\43NRR.tmp
  • %TEMP%\B61PX.tmp в %TEMP%\MM990.tmp
  • %TEMP%\43NRR.tmp в %TEMP%\B61PX.tmp
  • %TEMP%\PA8UB.tmp в %TEMP%\CW493.tmp
  • %TEMP%\CW493.tmp в %TEMP%\PA8UB.tmp
  • %TEMP%\PA8UB.tmp в %TEMP%\N4CT7.tmp
  • %TEMP%\XQX3D.tmp в %TEMP%\N4CT7.tmp
  • %TEMP%\N4CT7.tmp в %TEMP%\XQX3D.tmp
  • %TEMP%\BAVCX.tmp в %TEMP%\UP3X0.tmp
  • %TEMP%\ZONVN.tmp в %TEMP%\BAVCX.tmp
  • %TEMP%\UP3X0.tmp в %TEMP%\HNKE8.tmp
  • %TEMP%\UP3X0.tmp в %TEMP%\CW493.tmp
  • %TEMP%\HNKE8.tmp в %TEMP%\UP3X0.tmp
  • %TEMP%\OQKQD.tmp в %TEMP%\YYKBG.tmp
  • %TEMP%\KTJ0J.tmp в %TEMP%\OQKQD.tmp
  • %TEMP%\YYKBG.tmp в %TEMP%\SH7GM.tmp
  • %TEMP%\YYKBG.tmp в %TEMP%\H5KVK.tmp
  • %TEMP%\SH7GM.tmp в %TEMP%\YYKBG.tmp
  • %TEMP%\5BCEA.tmp в %TEMP%\DEMJG.tmp
  • %TEMP%\N4CT7.tmp в %TEMP%\5BCEA.tmp
  • %TEMP%\DEMJG.tmp в %TEMP%\5BCEA.tmp
  • %TEMP%\OQKQD.tmp в %TEMP%\KTJ0J.tmp
  • %TEMP%\5BCEA.tmp в %TEMP%\OQKQD.tmp
  • %TEMP%\4T9T3.tmp в %TEMP%\N0I66.tmp
  • %TEMP%\4379X.tmp в %TEMP%\MIFU0.tmp
  • %TEMP%\Z6FJD.tmp в %TEMP%\4379X.tmp
  • %TEMP%\MIFU0.tmp в %TEMP%\7M40G.tmp
  • %TEMP%\MIFU0.tmp в %TEMP%\5PF63.tmp
  • %TEMP%\7M40G.tmp в %TEMP%\MIFU0.tmp
  • %TEMP%\TV7PT.tmp в %TEMP%\RJQ3B.tmp
  • %TEMP%\J31N8.tmp в %TEMP%\TV7PT.tmp
  • %TEMP%\RJQ3B.tmp в %TEMP%\TV7PT.tmp
  • %TEMP%\4379X.tmp в %TEMP%\Z6FJD.tmp
  • %TEMP%\TV7PT.tmp в %TEMP%\4379X.tmp
  • %TEMP%\Y4OBA.tmp в %TEMP%\3D65G.tmp
  • %TEMP%\FXOQ6.tmp в %TEMP%\Y4OBA.tmp
  • %TEMP%\3D65G.tmp в %TEMP%\Y4OBA.tmp
  • %TEMP%\GJWND.tmp в %TEMP%\BS3MJ.tmp
  • %TEMP%\3D65G.tmp в %TEMP%\GJWND.tmp
  • %TEMP%\F9S8J.tmp в %TEMP%\5PF63.tmp
  • %TEMP%\5PF63.tmp в %TEMP%\F9S8J.tmp
  • %TEMP%\5PF63.tmp в %TEMP%\FXOQ6.tmp
  • %TEMP%\NPHPL.tmp в %TEMP%\FXOQ6.tmp
  • %TEMP%\FXOQ6.tmp в %TEMP%\NPHPL.tmp
  • %TEMP%\GNQBD.tmp в %TEMP%\GXBT5.tmp
  • %TEMP%\Y8IQA.tmp в %TEMP%\GNQBD.tmp
  • %TEMP%\GXBT5.tmp в %TEMP%\GNQBD.tmp
  • %TEMP%\ZUQNG.tmp в %TEMP%\OCZ98.tmp
  • %TEMP%\GNQBD.tmp в %TEMP%\ZUQNG.tmp
  • %TEMP%\SUPWZ.tmp в %TEMP%\N0I66.tmp
  • %TEMP%\N0I66.tmp в %TEMP%\SUPWZ.tmp
  • %TEMP%\N0I66.tmp в %TEMP%\Y8IQA.tmp
  • %TEMP%\89EC2.tmp в %TEMP%\Y8IQA.tmp
  • %TEMP%\Y8IQA.tmp в %TEMP%\89EC2.tmp
  • %TEMP%\4FD65.tmp в %TEMP%\S9ZSN.tmp
  • %TEMP%\S9ZSN.tmp в %TEMP%\4FD65.tmp
  • %TEMP%\S9ZSN.tmp в %TEMP%\AOZCQ.tmp
  • %TEMP%\J31N8.tmp в %TEMP%\AOZCQ.tmp
  • %TEMP%\AOZCQ.tmp в %TEMP%\J31N8.tmp
  • %TEMP%\ZUQNG.tmp в %TEMP%\91Q8K.tmp
  • %TEMP%\OCZ98.tmp в %TEMP%\ZUQNG.tmp
  • %TEMP%\91Q8K.tmp в %TEMP%\W0OQ2.tmp
  • %TEMP%\91Q8K.tmp в %TEMP%\S9ZSN.tmp
  • %TEMP%\W0OQ2.tmp в %TEMP%\91Q8K.tmp
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке