Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen3.398

Добавлен в вирусную базу Dr.Web: 2011-08-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32] 'midi1' = 'nddenb339.dll'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\5ea69b05.dat
  • %TEMP%\d98158fe.dat
  • %TEMP%\d87d2a45.dat
  • %TEMP%\18e2820.dat
  • %TEMP%\37f6c5de.dat
  • %TEMP%\716c187.dat
  • %TEMP%\9142316d.dat
  • %TEMP%\6e163421.dat
  • %TEMP%\d7606cf0.dat
  • %TEMP%\2d3a46be.dat
  • %TEMP%\ae7cbefd.dat
  • %TEMP%\85388263.dat
  • %TEMP%\9be36ae2.dat
  • %TEMP%\~9eed9f0810e4.tmp
  • %TEMP%\b71ec856.dat
  • %TEMP%\a522139c.dat
  • <SYSTEM32>\nddenb339.dll
  • <SYSTEM32>\rpcrt4.cpl
  • %TEMP%\~c9ee53f3c9ee53f3c9ee53f3.tmp
  • %TEMP%\512e3867.dat
  • %TEMP%\94812a1b.dat
  • %TEMP%\6d32f81e.dat
  • %TEMP%\2f64fc2.dat
  • %TEMP%\babad4f4.dat
  • %TEMP%\e1c7aa83.dat
  • %TEMP%\8212430.dat
  • %TEMP%\90a8e75d.dat
  • %TEMP%\b92e359a.dat
  • %TEMP%\264d8e22.dat
  • %TEMP%\5ea64555.dat
  • %TEMP%\42f1aefe.dat
  • %TEMP%\bbd7114e.dat
  • %TEMP%\5a21855a.dat
  • %TEMP%\ba341b5c.dat
  • %TEMP%\3984478.dat
  • %TEMP%\d4ec703b.dat
  • %TEMP%\~c9ee53f2c9ee53f2c9ee53f2.tmp
  • %TEMP%\9e7d6077.dat
  • %TEMP%\6196e0c.dat
  • %TEMP%\a2f5218a.dat
  • %TEMP%\bd114471.dat
  • %TEMP%\2eb2c8b.dat
  • %TEMP%\23d4b225.dat
  • %TEMP%\88806047.dat
  • %TEMP%\64193dc.dat
  • %TEMP%\435cec5d.dat
  • %TEMP%\ce13a748.dat
  • %TEMP%\15352e29.dat
  • %TEMP%\3c2c3ab4.dat
  • %TEMP%\119e1288.dat
  • %TEMP%\2fd4a359.dat
  • %TEMP%\c6dd14b.dat
  • %TEMP%\430ef55f.dat
Удаляет следующие файлы:
  • %TEMP%\d87d2a45.dat
  • %TEMP%\9142316d.dat
  • %TEMP%\ae7cbefd.dat
  • %TEMP%\716c187.dat
  • %TEMP%\5ea69b05.dat
  • %TEMP%\d98158fe.dat
  • %TEMP%\d7606cf0.dat
  • %TEMP%\2d3a46be.dat
  • %TEMP%\90a8e75d.dat
  • %TEMP%\85388263.dat
  • %TEMP%\9be36ae2.dat
  • %TEMP%\6e163421.dat
  • %TEMP%\37f6c5de.dat
  • %TEMP%\a522139c.dat
  • %TEMP%\512e3867.dat
  • %TEMP%\babad4f4.dat
  • %TEMP%\~c9ee53f3c9ee53f3c9ee53f3.tmp
  • %TEMP%\~9eed9f0810e4.tmp
  • %TEMP%\b71ec856.dat
  • %TEMP%\6d32f81e.dat
  • %TEMP%\2f64fc2.dat
  • %TEMP%\18e2820.dat
  • %TEMP%\e1c7aa83.dat
  • %TEMP%\8212430.dat
  • %TEMP%\94812a1b.dat
  • %TEMP%\b92e359a.dat
  • %TEMP%\264d8e22.dat
  • %TEMP%\5ea64555.dat
  • %TEMP%\42f1aefe.dat
  • %TEMP%\bbd7114e.dat
  • %TEMP%\5a21855a.dat
  • %TEMP%\a2f5218a.dat
  • %TEMP%\3984478.dat
  • %TEMP%\d4ec703b.dat
  • %TEMP%\ba341b5c.dat
  • %TEMP%\9e7d6077.dat
  • %TEMP%\6196e0c.dat
  • %TEMP%\119e1288.dat
  • %TEMP%\bd114471.dat
  • %TEMP%\2eb2c8b.dat
  • %TEMP%\23d4b225.dat
  • %TEMP%\88806047.dat
  • %TEMP%\64193dc.dat
  • %TEMP%\435cec5d.dat
  • %TEMP%\430ef55f.dat
  • %TEMP%\15352e29.dat
  • %TEMP%\3c2c3ab4.dat
  • %TEMP%\ce13a748.dat
  • %TEMP%\2fd4a359.dat
  • %TEMP%\c6dd14b.dat
Самоудаляется.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке