Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Siggen17.49722

Добавлен в вирусную базу Dr.Web: 2022-05-09

Описание добавлено:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [<HKCU>\Software\Classes\camfrog\shell\open\command] '' = '"%LOCALAPPDATA%\Programs\Camfrog Video Chat\CamfrogHandler.exe" "%1"'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Camfrog' = '"%LOCALAPPDATA%\Programs\Camfrog Video Chat\Camfrog Video Chat.exe"'
Modifies file system
Creates the following files
  • %TEMP%\nsm5763.tmp\system.dll
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\id.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\it.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ja.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\kn.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ko.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\lt.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\he.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\lv.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\mr.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ms.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\nb.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\nl.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\pl.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\pt-br.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\hr.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\hu.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\hi.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\gu.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ro.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ca.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\cs.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\da.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\de.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\el.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\pt-pt.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\bg.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ml.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\en-gb.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\et.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\fa.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\fi.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\fil.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\fr.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\en-us.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\es-419.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\es.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\list.gif
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ru.pak
  • %APPDATA%\camfrog\cache\sticker\1653.blob
  • %APPDATA%\camfrog\cache\sticker\1655.blob
  • %APPDATA%\camfrog\cache\sticker\1657.blob
  • %APPDATA%\camfrog\cache\sticker\1659.blob
  • %APPDATA%\camfrog\cache\sticker\1661.blob
  • %LOCALAPPDATA%\programs\camfrog video chat\uninstall.exe
  • %APPDATA%\microsoft\internet explorer\quick launch\camfrog video chat.lnk
  • %APPDATA%\camfrog\cache\sticker\1650.blob
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ar.pak
  • %APPDATA%\camfrog\cache\sticker\1648.blob
  • %APPDATA%\microsoft\windows\start menu\programs\camfrog video chat\uninstall.lnk
  • %TEMP%\nsc6fd4.tmp\stat_resp.out
  • %LOCALAPPDATA%\programs\camfrog video chat\xfrog.prm
  • %LOCALAPPDATA%\camfrog\cfupdate.che
  • %APPDATA%\camfrog\cache\cef\visited links
  • %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012022050920220510\index.dat
  • %APPDATA%\microsoft\windows\start menu\programs\camfrog video chat\camfrog video chat.lnk
  • %HOMEPATH%\desktop\camfrog video chat.lnk
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\bn.pak
  • %APPDATA%\camfrog\cache\sticker\1644.blob
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\vi.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\sr.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\sv.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\sw.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\ta.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\te.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\th.pak
  • %APPDATA%\camfrog\cache\sticker\1646.blob
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\sk.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\sl.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\zh-cn.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\zh-tw.pak
  • %APPDATA%\camfrog\cache\im_skins\40669.blob
  • %APPDATA%\camfrog\cache\set_smiles\52363.blob
  • %APPDATA%\camfrog\cache\set_stickers\1642.blob
  • %APPDATA%\camfrog\cache\sticker\1640.blob
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\uk.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\tr.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\locales\am.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\turkish.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\thai.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\chrome_200_percent.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\chrome_elf.dll
  • %LOCALAPPDATA%\programs\camfrog video chat\cmnetlite.dll
  • %LOCALAPPDATA%\programs\camfrog video chat\crashrpt_lang.ini
  • %LOCALAPPDATA%\programs\camfrog video chat\d3dcompiler_47.dll
  • %LOCALAPPDATA%\programs\camfrog video chat\crashsender1403.exe
  • %TEMP%\nsc6fd4.tmp\header.bmp
  • %LOCALAPPDATA%\programs\camfrog video chat\chrome_100_percent.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\icudtl.dat
  • %LOCALAPPDATA%\programs\camfrog video chat\libcef.dll
  • %LOCALAPPDATA%\programs\camfrog video chat\qos_library.dll
  • %LOCALAPPDATA%\programs\camfrog video chat\resources.pak
  • %LOCALAPPDATA%\programs\camfrog video chat\snapshot_blob.bin
  • %LOCALAPPDATA%\programs\camfrog video chat\v8_context_snapshot.bin
  • %LOCALAPPDATA%\programs\camfrog video chat\libegl.dll
  • %LOCALAPPDATA%\programs\camfrog video chat\libglesv2.dll
  • %TEMP%\camfrog_bundle_stats.out
  • %APPDATA%\camfrog\cache\cef\80aa1310-b297-4708-8339-cf49664689b8.tmp
  • %LOCALAPPDATA%\programs\camfrog video chat\help\camfrogclient.html
  • %TEMP%\nsc6fd4.tmp\footer_bg.png
  • %TEMP%\nsm5763.tmp\modern_windows_installer.exe
  • %TEMP%\nsm5763.tmp\nsjson.dll
  • %TEMP%\nsm5763.tmp\commands.json
  • %TEMP%\nsc6fd3.tmp
  • %TEMP%\nsc6fd4.tmp\system.dll
  • %TEMP%\nsc6fd4.tmp\camfroginstallhelper.exe
  • %LOCALAPPDATA%\programs\camfrog video chat\camfrog video chat.exe
  • %LOCALAPPDATA%\programs\camfrog video chat\camfroghandler.exe
  • %TEMP%\nsc6fd4.tmp\options_header.bmp
  • %TEMP%\nsc6fd4.tmp\eula.html
  • %TEMP%\nsc6fd4.tmp\privacy.html
  • %TEMP%\nsc6fd4.tmp\style.css
  • %TEMP%\nsc6fd4.tmp\list.gif
  • %TEMP%\nsc6fd4.tmp\favicon.ico
  • %TEMP%\nsc6fd4.tmp\common_user_bg.jpg
  • %TEMP%\nsm5763.tmp\camfrog.exe
  • %TEMP%\nsc6fd4.tmp\lastheader.bmp
  • %APPDATA%\microsoft\windows\start menu\programs\camfrog video chat\camfrog video chat user guide.lnk
  • %LOCALAPPDATA%\programs\camfrog video chat\help\common_user_bg.jpg
  • %LOCALAPPDATA%\programs\camfrog video chat\help\footer_bg.png
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\dutch.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\english_uk.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\french.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\german.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\indonesian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\italian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\help\common_user_logo.jpg
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\czech.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\croatian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\polish.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\portuguese_brazil.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\portuguese_portugal.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\russian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\serbian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\spanish.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\korean.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\norwegian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\help\favicon.ico
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\malay.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\camfrog_cef.exe
  • %LOCALAPPDATA%\programs\camfrog video chat\help\op_tools_user_guide.html
  • %LOCALAPPDATA%\programs\camfrog video chat\help\style.css
  • %LOCALAPPDATA%\programs\camfrog video chat\help\css\style.css
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\common_bg.jpg
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\common_user_bg.jpg
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\common_user_logo.jpg
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\bulgarian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\chinese_traditional.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\chinese_simplified.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\guide\optools\image003.png
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\guide\optools\screen1.png
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\guide\optools\screen2.png
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\guide\optools\screen3.png
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\arabic.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\lang\bosnian.lang
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\content-bg-top.gif
  • %LOCALAPPDATA%\programs\camfrog video chat\help\images\guide\optools\image002.png
  • %APPDATA%\camfrog\cache\avatars\.cache
Deletes the following files
  • %TEMP%\camfrog_bundle_stats.out
  • %TEMP%\nsm5763.tmp\modern_windows_installer.exe
  • %TEMP%\nsm5763.tmp\commands.json
  • %TEMP%\nsm5763.tmp\camfrog.exe
  • %TEMP%\nsc6fd4.tmp\system.dll
  • %TEMP%\nsc6fd4.tmp\style.css
  • %TEMP%\nsc6fd4.tmp\privacy.html
  • %TEMP%\nsc6fd4.tmp\options_header.bmp
  • %TEMP%\nsc6fd4.tmp\list.gif
  • %TEMP%\nsc6fd4.tmp\lastheader.bmp
  • %TEMP%\nsc6fd4.tmp\header.bmp
  • %TEMP%\nsc6fd4.tmp\footer_bg.png
  • %TEMP%\nsc6fd4.tmp\favicon.ico
  • %TEMP%\nsc6fd4.tmp\eula.html
  • %TEMP%\nsc6fd4.tmp\common_user_bg.jpg
  • %TEMP%\nsc6fd4.tmp\camfroginstallhelper.exe
  • %TEMP%\nsm5763.tmp\nsjson.dll
  • %TEMP%\nsm5763.tmp\system.dll
Moves the following files
  • from %APPDATA%\camfrog\cache\cef\80aa1310-b297-4708-8339-cf49664689b8.tmp to %APPDATA%\camfrog\cache\cef\localprefs.json
Modifies the following files
Network activity
Connects to
  • 'in#####stat.camfrog.com':80
  • 'de#.#####lwebsiteoptimizer.com':443
  • 'go#####agmanager.com':443
  • 'fo###.gstatic.com':443
  • 'fo###.#oogleapis.com':443
  • 'go#####dservices.com':443
  • 'cd#.##okielaw.org':443
  • 'js.##ripe.com':443
  • 'se####.quantserve.com':443
  • 'go#####analytics.com':443
  • 'st####.camfrogcdn.com':443
  • 'dn#.google':443
  • 'ca##rog.com':443
  • 'es######95335.camfrog.com':2156
  • 'qo#.###talkconnect.com':80
  • 'es######637151.camfrog.com':2790
  • 'bo#####ap.camfrog.com':443
  • 'cd#.##velaccess.net':443
  • 'sb.#####cardresearch.com':443
TCP
HTTP GET requests
  • http://in#####stat.camfrog.com/offers.php?ve###########
  • http://in#####stat.camfrog.com/cfc.php?ve#########################
HTTP POST requests
  • http://qo#.###talkconnect.com/qos/unified_desktop_client
Other
  • 'bo#####ap.camfrog.com':443
  • 'es######95335.camfrog.com':2156
  • 'ca##rog.com':443
  • 'dn#.google':443
  • 'st#####.camfrogcdn.com':443
  • 'cd#.##velaccess.net':443
  • 'go#####analytics.com':443
  • 'go#####dservices.com':443
  • 'cd#.##okielaw.org':443
  • 'js.##ripe.com':443
  • 'fo###.#oogleapis.com':443
  • 'go#####agmanager.com':443
  • 'de#.#####lwebsiteoptimizer.com':443
  • 'se####.quantserve.com':443
  • 'sb.#####cardresearch.com':443
UDP
  • DNS ASK in#####stat.camfrog.com
  • DNS ASK de#.#####lwebsiteoptimizer.com
  • DNS ASK go#####agmanager.com
  • DNS ASK fo###.gstatic.com
  • DNS ASK fo###.#oogleapis.com
  • DNS ASK go#####dservices.com
  • DNS ASK cd#.##okielaw.org
  • DNS ASK go#####analytics.com
  • DNS ASK js.##ripe.com
  • DNS ASK cd#.##velaccess.net
  • DNS ASK st####.camfrogcdn.com
  • DNS ASK st#####.camfrogcdn.com
  • DNS ASK dn#.google
  • DNS ASK ca##rog.com
  • DNS ASK es######95335.camfrog.com
  • DNS ASK qo#.###talkconnect.com
  • DNS ASK es######637151.camfrog.com
  • DNS ASK bo#####ap.camfrog.com
  • DNS ASK se####.quantserve.com
  • DNS ASK sb.#####cardresearch.com
Miscellaneous
Searches for the following windows
  • ClassName: '#32770' WindowName: 'Camfrog Video Chat'
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
  • ClassName: 'DDEMLMom' WindowName: ''
  • ClassName: 'IEFrame' WindowName: ''
  • ClassName: 'Static' WindowName: ''
Creates and executes the following
  • '%TEMP%\nsm5763.tmp\modern_windows_installer.exe'
  • '%TEMP%\nsm5763.tmp\camfrog.exe'
  • '%TEMP%\nsc6fd4.tmp\camfroginstallhelper.exe' "http://in#####stat.camfrog.com/offers.php?ve###########" "%TEMP%\camfrog_bundle_stats.out"
  • '%TEMP%\nsc6fd4.tmp\camfroginstallhelper.exe' "http://in#####stat.camfrog.com/cfc.php?ve#########################" "%TEMP%\nsc6FD4.tmp\stat_resp.out"
  • '%LOCALAPPDATA%\programs\camfrog video chat\camfrog video chat.exe'
  • '%LOCALAPPDATA%\programs\camfrog video chat\crashsender1403.exe' "c9508cf4-7c52-4c8e-8beb-e8c9589f4749-tmp"
  • '%LOCALAPPDATA%\programs\camfrog video chat\camfrog_cef.exe' --type=gpu-process --field-trial-handle=1600,12863390943604163200,15164193235488934331,131072 --disable-features=CalculateNativeWinOcclusion --no-sandbox --log-file="%LOCALAPPDATA%\Programs\Cam...
  • '%LOCALAPPDATA%\programs\camfrog video chat\camfrog_cef.exe' --type=utility --utility-sub-type=network.mojom.NetworkService --field-trial-handle=1600,12863390943604163200,15164193235488934331,131072 --disable-features=CalculateNativeWinOcclusion --lang=e...

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке