Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.48907

Добавлен в вирусную базу Dr.Web: 2015-09-16

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\900XI.tmp'
Запускает на исполнение:
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen %TEMP%\SXOPWMKO.jpg
Ищет следующие окна с целью
обнаружения различных программ и игр:
  • ClassName: 'TXGuiFoundation' WindowName: ''
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\900XI.tmp
  • %TEMP%\SXOPWMKO.jpg
Перемещает следующие файлы:
  • %TEMP%\24RJJ.tmp в %TEMP%\PE752.tmp
  • %TEMP%\PE752.tmp в %TEMP%\24RJJ.tmp
  • %TEMP%\PE752.tmp в %TEMP%\0L7P5.tmp
  • %TEMP%\AKGZL.tmp в %TEMP%\0L7P5.tmp
  • %TEMP%\0L7P5.tmp в %TEMP%\AKGZL.tmp
  • %TEMP%\E1EML.tmp в %TEMP%\66ZKY.tmp
  • %TEMP%\E1EML.tmp в %TEMP%\ORZ8V.tmp
  • %TEMP%\66ZKY.tmp в %TEMP%\MH22O.tmp
  • %TEMP%\66ZKY.tmp в %TEMP%\PE752.tmp
  • %TEMP%\MH22O.tmp в %TEMP%\66ZKY.tmp
  • %TEMP%\PNTWR.tmp в %TEMP%\BFG6F.tmp
  • %TEMP%\PNTWR.tmp в %TEMP%\18GMC.tmp
  • %TEMP%\BFG6F.tmp в %TEMP%\XBICU.tmp
  • %TEMP%\BFG6F.tmp в %TEMP%\UMORI.tmp
  • %TEMP%\XBICU.tmp в %TEMP%\BFG6F.tmp
  • %TEMP%\ISFA8.tmp в %TEMP%\H75GO.tmp
  • %TEMP%\0L7P5.tmp в %TEMP%\ISFA8.tmp
  • %TEMP%\H75GO.tmp в %TEMP%\ISFA8.tmp
  • %TEMP%\18GMC.tmp в %TEMP%\PNTWR.tmp
  • %TEMP%\ISFA8.tmp в %TEMP%\18GMC.tmp
  • %TEMP%\JIAMF.tmp в %TEMP%\UQI6I.tmp
  • %TEMP%\2FQK8.tmp в %TEMP%\JIAMF.tmp
  • %TEMP%\UQI6I.tmp в %TEMP%\AVF0A.tmp
  • %TEMP%\UQI6I.tmp в %TEMP%\CXIRL.tmp
  • %TEMP%\AVF0A.tmp в %TEMP%\UQI6I.tmp
  • %TEMP%\0BA9C.tmp в %TEMP%\UR135.tmp
  • %TEMP%\IWAP8.tmp в %TEMP%\0BA9C.tmp
  • %TEMP%\UR135.tmp в %TEMP%\0BA9C.tmp
  • %TEMP%\JIAMF.tmp в %TEMP%\2FQK8.tmp
  • %TEMP%\UR135.tmp в %TEMP%\JIAMF.tmp
  • %TEMP%\DKROS.tmp в %TEMP%\6LP5I.tmp
  • %TEMP%\VCQ3P.tmp в %TEMP%\DKROS.tmp
  • %TEMP%\6LP5I.tmp в %TEMP%\DKROS.tmp
  • %TEMP%\ORZ8V.tmp в %TEMP%\E1EML.tmp
  • %TEMP%\DKROS.tmp в %TEMP%\ORZ8V.tmp
  • %TEMP%\QICGD.tmp в %TEMP%\CXIRL.tmp
  • %TEMP%\CXIRL.tmp в %TEMP%\QICGD.tmp
  • %TEMP%\CXIRL.tmp в %TEMP%\VCQ3P.tmp
  • %TEMP%\YY0XG.tmp в %TEMP%\VCQ3P.tmp
  • %TEMP%\VCQ3P.tmp в %TEMP%\YY0XG.tmp
  • %TEMP%\D3X9A.tmp в %TEMP%\T4M6B.tmp
  • %TEMP%\D3X9A.tmp в %TEMP%\APLM8.tmp
  • %TEMP%\T4M6B.tmp в %TEMP%\LQLPD.tmp
  • %TEMP%\T4M6B.tmp в %TEMP%\CBMJF.tmp
  • %TEMP%\LQLPD.tmp в %TEMP%\T4M6B.tmp
  • %TEMP%\0HD25.tmp в %TEMP%\5N8S7.tmp
  • %TEMP%\HADP2.tmp в %TEMP%\0HD25.tmp
  • %TEMP%\5N8S7.tmp в %TEMP%\0HD25.tmp
  • %TEMP%\APLM8.tmp в %TEMP%\D3X9A.tmp
  • %TEMP%\0HD25.tmp в %TEMP%\APLM8.tmp
  • %TEMP%\5QUOL.tmp в %TEMP%\G9O2D.tmp
  • %TEMP%\UJU3I.tmp в %TEMP%\5QUOL.tmp
  • %TEMP%\G9O2D.tmp в %TEMP%\5QUOL.tmp
  • %TEMP%\N520P.tmp в %TEMP%\OXKBG.tmp
  • %TEMP%\5QUOL.tmp в %TEMP%\N520P.tmp
  • %TEMP%\T6A5G.tmp в %TEMP%\CBMJF.tmp
  • %TEMP%\CBMJF.tmp в %TEMP%\T6A5G.tmp
  • %TEMP%\CBMJF.tmp в %TEMP%\UJU3I.tmp
  • %TEMP%\8UZMA.tmp в %TEMP%\UJU3I.tmp
  • %TEMP%\UJU3I.tmp в %TEMP%\8UZMA.tmp
  • %TEMP%\N9WOP.tmp в %TEMP%\TTSQ2.tmp
  • %TEMP%\CUO3L.tmp в %TEMP%\N9WOP.tmp
  • %TEMP%\TTSQ2.tmp в %TEMP%\N9WOP.tmp
  • %TEMP%\6GX8S.tmp в %TEMP%\1HHYX.tmp
  • %TEMP%\N9WOP.tmp в %TEMP%\6GX8S.tmp
  • %TEMP%\5Q7TW.tmp в %TEMP%\UMORI.tmp
  • %TEMP%\UMORI.tmp в %TEMP%\5Q7TW.tmp
  • %TEMP%\UMORI.tmp в %TEMP%\CUO3L.tmp
  • %TEMP%\LE49Z.tmp в %TEMP%\CUO3L.tmp
  • %TEMP%\CUO3L.tmp в %TEMP%\LE49Z.tmp
  • %TEMP%\HKUV2.tmp в %TEMP%\ZV55Y.tmp
  • %TEMP%\ZV55Y.tmp в %TEMP%\HKUV2.tmp
  • %TEMP%\ZV55Y.tmp в %TEMP%\HADP2.tmp
  • %TEMP%\X0JC5.tmp в %TEMP%\HADP2.tmp
  • %TEMP%\HADP2.tmp в %TEMP%\X0JC5.tmp
  • %TEMP%\1HHYX.tmp в %TEMP%\ON5KV.tmp
  • %TEMP%\1HHYX.tmp в %TEMP%\6GX8S.tmp
  • %TEMP%\ON5KV.tmp в %TEMP%\9W6FZ.tmp
  • %TEMP%\ON5KV.tmp в %TEMP%\ZV55Y.tmp
  • %TEMP%\9W6FZ.tmp в %TEMP%\ON5KV.tmp
  • %TEMP%\JC7UM.tmp в %TEMP%\2JFEP.tmp
  • %TEMP%\RJSUD.tmp в %TEMP%\JC7UM.tmp
  • %TEMP%\2JFEP.tmp в %TEMP%\7ZGBG.tmp
  • %TEMP%\2JFEP.tmp в %TEMP%\DRFRS.tmp
  • %TEMP%\7ZGBG.tmp в %TEMP%\2JFEP.tmp
  • %TEMP%\1X69I.tmp в %TEMP%\JWVEA.tmp
  • %TEMP%\QQYXF.tmp в %TEMP%\1X69I.tmp
  • %TEMP%\JWVEA.tmp в %TEMP%\1X69I.tmp
  • %TEMP%\JC7UM.tmp в %TEMP%\RJSUD.tmp
  • %TEMP%\JWVEA.tmp в %TEMP%\JC7UM.tmp
  • %TEMP%\EDNVZ.tmp в %TEMP%\VQJGG.tmp
  • %TEMP%\VYNBV.tmp в %TEMP%\EDNVZ.tmp
  • %TEMP%\VQJGG.tmp в %TEMP%\EDNVZ.tmp
  • %TEMP%\WLV82.tmp в %TEMP%\357XJ.tmp
  • %TEMP%\EDNVZ.tmp в %TEMP%\WLV82.tmp
  • %TEMP%\FM5RA.tmp в %TEMP%\DRFRS.tmp
  • %TEMP%\DRFRS.tmp в %TEMP%\FM5RA.tmp
  • %TEMP%\DRFRS.tmp в %TEMP%\VYNBV.tmp
  • %TEMP%\N2U0D.tmp в %TEMP%\VYNBV.tmp
  • %TEMP%\VYNBV.tmp в %TEMP%\N2U0D.tmp
  • %TEMP%\WOPV2.tmp в %TEMP%\8AF4X.tmp
  • %TEMP%\0MRNU.tmp в %TEMP%\WOPV2.tmp
  • %TEMP%\8AF4X.tmp в %TEMP%\WOPV2.tmp
  • %TEMP%\FWQG5.tmp в %TEMP%\OP4KZ.tmp
  • %TEMP%\WOPV2.tmp в %TEMP%\FWQG5.tmp
  • %TEMP%\3AHZV.tmp в %TEMP%\S72FZ.tmp
  • %TEMP%\900XI.tmp в %TEMP%\3AHZV.tmp
  • %TEMP%\S72FZ.tmp в %TEMP%\DHHBZ.tmp
  • %TEMP%\0MRNU.tmp в %TEMP%\DHHBZ.tmp
  • %TEMP%\DHHBZ.tmp в %TEMP%\0MRNU.tmp
  • %TEMP%\4SHH5.tmp в %TEMP%\8IYDC.tmp
  • %TEMP%\8IYDC.tmp в %TEMP%\4SHH5.tmp
  • %TEMP%\8IYDC.tmp в %TEMP%\QQYXF.tmp
  • %TEMP%\CG6Y8.tmp в %TEMP%\QQYXF.tmp
  • %TEMP%\QQYXF.tmp в %TEMP%\CG6Y8.tmp
  • %TEMP%\FWQG5.tmp в %TEMP%\PBYS9.tmp
  • %TEMP%\OP4KZ.tmp в %TEMP%\FWQG5.tmp
  • %TEMP%\PBYS9.tmp в %TEMP%\WDT12.tmp
  • %TEMP%\PBYS9.tmp в %TEMP%\8IYDC.tmp
  • %TEMP%\WDT12.tmp в %TEMP%\PBYS9.tmp
  • %TEMP%\VVTNV.tmp в %TEMP%\I5MTZ.tmp
  • %TEMP%\BIXKW.tmp в %TEMP%\VVTNV.tmp
  • %TEMP%\I5MTZ.tmp в %TEMP%\VVTNV.tmp
  • %TEMP%\6AT8Z.tmp в %TEMP%\QLA92.tmp
  • %TEMP%\VVTNV.tmp в %TEMP%\6AT8Z.tmp
  • %TEMP%\3284U.tmp в %TEMP%\UGLRP.tmp
  • %TEMP%\UGLRP.tmp в %TEMP%\3284U.tmp
  • %TEMP%\UGLRP.tmp в %TEMP%\DNLBS.tmp
  • %TEMP%\BIXKW.tmp в %TEMP%\DNLBS.tmp
  • %TEMP%\DNLBS.tmp в %TEMP%\BIXKW.tmp
  • %TEMP%\EOO67.tmp в %TEMP%\7P155.tmp
  • %TEMP%\7P155.tmp в %TEMP%\EOO67.tmp
  • %TEMP%\7P155.tmp в %TEMP%\IWAP8.tmp
  • %TEMP%\MCDN2.tmp в %TEMP%\IWAP8.tmp
  • %TEMP%\IWAP8.tmp в %TEMP%\MCDN2.tmp
  • %TEMP%\6AT8Z.tmp в %TEMP%\PH1S2.tmp
  • %TEMP%\QLA92.tmp в %TEMP%\6AT8Z.tmp
  • %TEMP%\PH1S2.tmp в %TEMP%\Y9ZQ5.tmp
  • %TEMP%\PH1S2.tmp в %TEMP%\7P155.tmp
  • %TEMP%\Y9ZQ5.tmp в %TEMP%\PH1S2.tmp
  • %TEMP%\R8LUO.tmp в %TEMP%\P74D8.tmp
  • %TEMP%\P74D8.tmp в %TEMP%\R8LUO.tmp
  • %TEMP%\P74D8.tmp в %TEMP%\8F4PC.tmp
  • %TEMP%\ZW9AR.tmp в %TEMP%\8F4PC.tmp
  • %TEMP%\8F4PC.tmp в %TEMP%\ZW9AR.tmp
  • %TEMP%\WLV82.tmp в %TEMP%\7SWS5.tmp
  • %TEMP%\357XJ.tmp в %TEMP%\WLV82.tmp
  • %TEMP%\7SWS5.tmp в %TEMP%\JTWDL.tmp
  • %TEMP%\JTWDL.tmp в %TEMP%\P74D8.tmp
  • %TEMP%\JTWDL.tmp в %TEMP%\7SWS5.tmp
  • %TEMP%\1TCUI.tmp в %TEMP%\K9C6L.tmp
  • %TEMP%\FZN7O.tmp в %TEMP%\1TCUI.tmp
  • %TEMP%\K9C6L.tmp в %TEMP%\VFKNR.tmp
  • %TEMP%\K9C6L.tmp в %TEMP%\UGLRP.tmp
  • %TEMP%\VFKNR.tmp в %TEMP%\K9C6L.tmp
  • %TEMP%\JM49F.tmp в %TEMP%\7CYRU.tmp
  • %TEMP%\8F4PC.tmp в %TEMP%\JM49F.tmp
  • %TEMP%\7CYRU.tmp в %TEMP%\JM49F.tmp
  • %TEMP%\1TCUI.tmp в %TEMP%\FZN7O.tmp
  • %TEMP%\JM49F.tmp в %TEMP%\1TCUI.tmp
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке