Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.60648

Добавлен в вирусную базу Dr.Web: 2016-05-20

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6751' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Сетевая активность:
Подключается к:
  • '24.##7.199.198':3128
  • '11#.#95.162.237':3128
  • '85.##0.37.87':3128
  • '18#.#.36.108':3128
  • '19#.#8.116.151':3128
  • '20#.#8.86.61':3128
  • '89.##0.25.162':3128
  • '66.##7.70.71':3128
  • '19#.#1.20.207':3128
  • '11#.#99.148.78':3128
  • '92.#7.64.55':3128
  • '19#.#74.17.4':3128
  • '18#.#5.109.226':3128
  • '80.##.36.230':3128
  • '20#.#23.74.180':3128
  • '20#.#.248.23':3128
  • '20#.#5.217.64':3128
  • '20#.#1.34.50':3128
  • '18#.#6.75.215':3128
  • '83.#0.97.97':3128
  • '83.##.118.40':3128
  • '19#.#4.235.104':3128
  • '89.##9.108.23':3128
  • '79.##.240.175':3128
  • '87.##9.48.82':3128
  • '85.##1.236.88':3128
  • '79.##9.103.193':3128
  • '89.##0.8.207':3128
  • '84.##8.201.204':3128
  • '81.##2.240.126':3128
  • '78.##.149.185':3128
  • '12#.#37.62.7':3128
  • '85.##1.119.32':3128
  • '20#.#3.242.100':3128
  • '15#.#5.218.43':3128
  • '94.#5.3.44':3128
  • '79.##5.21.227':3128
  • '88.##5.182.166':3128
  • '78.##.133.132':3128
  • '19#.#.79.100':3128
  • '11#.#32.226.198':3128
  • '20#.#9.58.250':3128
  • '91.##2.90.170':3128
  • '90.##7.173.157':3128
  • '12#.#3.237.56':3128
  • '84.#.71.30':3128
  • '89.##0.208.169':3128
  • '83.##.227.179':3128
  • '21#.#6.153.91':3128
  • '19#.#06.209.5':3128
  • '85.##.224.252':3128
  • '15#.#3.38.225':3128
  • '18#.#4.146.84':3128
  • '15#.#7.120.90':3128
  • '21#.#72.59.92':3128
  • '18#.#7.59.110':3128
  • '83.##.218.174':3128
  • '88.##2.237.107':3128
  • '78.##9.163.20':3128
  • '93.##7.132.47':3128
  • '12#.#21.11.35':3128
  • '20#.#3.114.7':3128
  • '19#.#1.111.111':3128
  • '89.##.246.84':3128
  • '20#.#7.20.83':3128
  • '59.##.51.209':3128
  • '11#.#0.160.248':3128
  • '20#.#0.127.206':3128
  • '58.##6.227.116':3128
  • '18#.55.41.3':3128
  • '20#.#50.15.23':3128
  • '18#.#20.79.185':3128
  • '78.##.191.190':3128
  • '92.#3.2.35':3128
  • '18#.#1.248.183':3128
  • '11#.#01.211.208':3128
  • '12#.#25.97.66':3128
  • '11#.#13.22.187':3128
  • '89.##0.28.62':3128
  • '78.##.189.206':3128
  • '79.#6.4.99':3128
  • '94.##0.208.165':3128
  • '18#.#.111.59':3128
  • '19#.#0.54.172':3128
  • '20#.#41.199.122':3128
  • '12#.#32.73.123':3128
  • '12#.#47.251.127':3128
  • '11#.#32.152.210':3128
  • '77.##4.47.76':3128
  • '89.##7.106.190':3128
  • '20#.#7.48.212':3128
  • '18#.#5.11.136':3128
  • '11#.#6.91.70':3128
  • '18#.#3.242.252':3128
  • '83.##1.211.151':3128
  • '18#.#4.17.142':3128
  • '62.##4.195.193':3128
  • '12#.#91.182.173':3128
  • '88.##8.120.214':3128
  • '20#.#7.109.234':3128
  • '20#.#2.49.176':3128
  • '19#.#0.84.31':3128
  • '86.##.203.178':3128
  • '83.##3.155.241':3128
  • '11#.#8.25.127':3128
  • '85.##1.236.119':3128
  • '85.##9.20.156':3128
  • '19#.#4.220.15':3128
  • '11#.#2.247.66':3128
  • '78.##.155.183':3128
  • '78.##9.155.137':3128
  • '84.##0.155.128':3128
  • '41.##0.223.114':3128
  • '12#.#07.84.203':3128
  • '99.##.119.47':3128
  • '11#.#95.2.24':3128
  • '19#.#.155.48':3128
  • '18#.27.52.4':3128
  • '60.##.167.179':3128
  • '18#.#.94.184':3128
  • '20#.#16.31.203':3128
  • '86.##0.41.120':3128
  • '20#.#14.60.96':3128
  • '94.##.43.125':3128
  • '91.##2.4.248':3128
  • '59.##1.151.206':3128
  • '79.##0.229.147':3128
  • '89.#5.139.1':3128
  • '21#.#5.77.43':3128
  • '20#.#0.145.244':3128
  • '18#.#3.183.141':3128
  • '22#.#24.41.146':3128
  • '12#.#58.67.187':3128
  • '19#.#34.151.191':3128
  • '22#.#55.111.252':3128
  • '85.##9.187.133':3128
  • '12#.#39.14.9':3128
  • '18#.#.181.181':3128
  • '11#.#3.74.207':3128
  • '77.##0.74.16':3128
  • '18#.#7.52.176':3128
  • '87.#.133.247':3128
  • '19#.#3.242.109':3128
  • '89.##9.21.192':3128
  • '19#.#34.35.161':3128
  • '21#.#1.25.37':3128
  • '62.##2.112.12':3128
  • '19#.#73.79.66':3128
  • '19#.#0.108.156':3128
  • '20#.#6.31.17':3128
  • '78.##.237.229':3128
  • '15#.#0.25.33':3128
  • '84.##4.56.43':3128
  • '77.##3.26.136':3128
  • '79.##7.219.94':3128
  • '93.##.193.55':3128
  • '78.##.178.33':3128
  • '41.##1.117.25':3128
  • '18#.#18.172.88':3128
  • '93.#24.2.97':3128
  • '84.#9.13.3':3128
  • '79.##6.138.153':3128
  • '94.##.191.182':3128
  • '64.##0.229.40':3128
  • '18#.#17.10.112':3128
  • '18#.#4.63.112':3128
  • '79.##.212.111':3128
  • '88.##9.160.200':3128
  • '99.##0.235.202':3128
  • '11#.#01.19.203':3128
  • '11#.#8.81.72':3128
  • '62.#.218.22':3128
  • '19#.#7.147.85':3128
  • '19#.#7.155.94':3128
  • '20#.#48.209.132':3128
  • '78.##.165.112':3128
  • '19#.#34.1.67':3128
  • '17#.#5.219.153':3128
  • '20#.#0.69.76':3128
  • '19#.#00.127.181':3128
  • '79.##7.10.87':3128
  • '11#.#36.223.196':3128
  • '93.##3.95.191':3128
  • '79.##.154.61':3128
  • '76.##.196.66':3128
  • '20#.#2.149.51':3128
  • '12#.#37.8.129':3128
  • '89.##8.131.191':3128
  • '12#.#1.184.250':3128
  • '21#.#08.255.212':3128
  • '20#.#23.41.129':3128
  • '20#.51.2.20':3128
  • '98.##5.82.35':3128
  • '21#.#33.6.15':3128
  • '78.#9.54.25':3128
  • '88.##1.237.44':3128
  • '83.##.96.177':3128
  • '19#.#82.30.103':3128
  • '94.##.203.26':3128
  • '11#.#74.125.241':3128
  • '24.##.176.213':3128
  • '78.##.51.194':3128
  • '20#.#.108.87':3128
  • '11#.#4.132.159':3128
  • '79.##3.193.159':3128
  • '17#.#1.207.44':3128
  • '11#.#4.156.109':3128
  • '87.##6.191.217':3128
  • '11#.#4.66.38':3128
  • '91.##.220.84':3128
  • '78.##0.239.197':3128
  • '83.#3.48.99':3128
  • '81.##2.35.48':3128
  • '21#.#25.79.3':3128
  • '20#.#65.38.14':3128
  • '11#.#00.48.172':3128
  • '41.##0.49.90':3128
  • '19#.#35.48.88':3128
  • '74.##.137.217':3128
  • '12#.#4.178.166':3128
  • '77.##3.209.165':3128
  • '12#.#4.59.216':3128
  • '11#.#99.146.102':3128
  • '19#.#76.153.80':3128
  • '85.##7.171.231':3128
  • '61.#0.81.13':3128
  • '79.##4.202.38':3128
  • '20#.#9.30.181':3128
  • '21#.#9.65.20':3128
  • '12#.#3.20.254':3128
  • '12#.#66.173.86':3128
  • '20#.#99.185.107':3128
  • '89.##0.10.226':3128
  • '65.#5.97.1':3128
  • '20#.#2.11.146':3128
  • '19#.#04.36.167':3128
  • '21#.#4.123.70':3128
  • '79.##1.41.245':3128
  • '22#.#37.99.43':3128
  • '18#.#6.120.31':3128
  • '60.##.191.167':3128
  • '21#.#62.93.180':3128
  • '18#.#0.208.211':3128
  • '62.#.182.252':3128
  • '59.##.92.110':3128
  • '85.##5.128.183':3128
  • '12#.#28.106.129':3128
  • '12#.#60.230.188':3128
  • '18#.#7.111.72':3128
  • '78.##.207.38':3128
  • '92.##.191.153':3128
  • '11#.#8.209.33':3128
  • '20#.#7.88.203':3128
  • '18#.#0.0.179':3128
  • '83.##7.13.99':3128
  • '12#.#39.180.48':3128
  • '20#.#4.165.145':3128
  • '85.##4.142.238':3128
  • '21#.#8.149.84':3128
  • '18#.#6.169.219':3128
  • '21#.#21.99.140':3128
  • '19#.#1.45.209':3128
  • '85.##9.16.99':3128
  • '19#.#3.10.79':3128
  • '86.##5.44.102':3128
  • '18#.#0.64.91':3128
  • '85.##9.168.84':3128
  • '20#.51.4.8':3128
  • '85.##4.188.57':3128
  • '24.##9.6.120':3128
  • '80.##.202.68':3128
  • '99.##.163.232':3128
  • '94.##.173.222':3128
  • '20#.#8.194.138':3128
  • '83.##.125.106':3128
  • '78.##9.133.67':3128
  • '95.##.135.33':3128
  • '19#.#34.211.56':3128
  • '20#.#9.20.133':3128
  • '78.##0.190.24':3128
  • '59.##.128.219':3128
  • '91.##.60.187':3128
  • '95.##4.90.14':3128
  • '94.##4.174.254':3128
  • '83.#.148.7':3128
  • '77.##3.161.131':3128
  • '84.##3.128.30':3128
  • '81.##.56.156':3128
  • '18#.#1.74.93':3128
  • '78.##1.13.204':3128
  • '99.#3.7.137':3128
  • '58.#.175.107':3128
  • '19#.#4.215.53':3128
  • '12#.#06.185.148':3128
  • '79.##6.164.225':3128
  • '94.##8.152.39':3128
  • '60.##.71.179':3128
  • '77.#27.5.58':3128
  • '91.##7.130.29':3128
  • '12#.#06.255.217':3128
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке