Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Siggen18.48084

Добавлен в вирусную базу Dr.Web: 2022-09-18

Описание добавлено:

Technical Information

Malicious functions
Reads files which store third party applications passwords
  • %HOMEPATH%\desktop\64bit_notes.htm
  • %HOMEPATH%\desktop\about.html
  • %HOMEPATH%\desktop\alert.html
  • %HOMEPATH%\desktop\api-hashmap.html
  • %HOMEPATH%\desktop\contoso.cer
  • %HOMEPATH%\desktop\file_p_00000000_1371597592.docx
  • %HOMEPATH%\desktop\glidescope_review_rev_010.docx
  • %HOMEPATH%\desktop\holycrosschurchinstructions.docx
  • %HOMEPATH%\desktop\howto-index.html
  • %HOMEPATH%\desktop\iisstart.htm
  • %HOMEPATH%\desktop\ituneshelpunavailable.html
  • %HOMEPATH%\desktop\lisp_success.doc
  • %HOMEPATH%\desktop\testee.cer
  • %HOMEPATH%\desktop\tileimage.bmp
  • %HOMEPATH%\desktop\trivial-merge.htm
  • %HOMEPATH%\desktop\weeklysheet1215.doc
Modifies file system
Creates the following files
  • %TEMP%\rarsfx0\commonactivex_a8.msi
  • %APPDATA%\microsoft\installer\{f1cf73cf-d6bf-40a8-a82e-4ed4cdbff82d}\_4d27eefd1db296a40f42da.exe
  • %APPDATA%\microsoft\installer\{f1cf73cf-d6bf-40a8-a82e-4ed4cdbff82d}\_c69b68c1e6684c97274697.exe
  • %APPDATA%\microsoft\installer\{f1cf73cf-d6bf-40a8-a82e-4ed4cdbff82d}\_730bd66a804aa48b3872c3.exe
  • %APPDATA%\microsoft\installer\{f1cf73cf-d6bf-40a8-a82e-4ed4cdbff82d}\_fb98f80321f978ea4541a2.exe
  • %ProgramFiles(x86)%\iweboffice2015\x64\languages\iweboffice_en.xml
  • %ProgramFiles(x86)%\iweboffice2015\msiexec.exe
  • %ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\kgchromeplugin_32.dll
  • %APPDATA%\microsoft\windows\start menu\programs\iweboffice2015\iweboffice2015 控件注册.lnk
  • %ProgramFiles(x86)%\iweboffice2015\x64\npiwebplugin.dll
  • %ProgramFiles(x86)%\iweboffice2015\x86\iweboffice2015.ocx
  • %ProgramFiles(x86)%\iweboffice2015\x86\languages\iweboffice_cn.xml
  • %ProgramFiles(x86)%\iweboffice2015\x86\npiwebplugin.dll
  • %ProgramFiles(x86)%\iweboffice2015\x64\iwebrevisionii_x64.dll
  • %ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\kgchromeplugin_64.dll
  • %ProgramFiles(x86)%\iweboffice2015\x86\iwebrevisionii.dll
  • %ProgramFiles(x86)%\iweboffice2015\x64\stockvbas.dll
  • %ProgramFiles(x86)%\iweboffice2015\regcontrol.bat
  • %APPDATA%\microsoft\windows\start menu\programs\iweboffice2015\修复配置.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\iweboffice2015\卸载 iweboffice2015.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\iweboffice2015\谷歌浏览器企业应用.lnk
  • %ProgramFiles(x86)%\oaactivex\commonactivex\_cwreg_v2.exe
  • %ProgramFiles(x86)%\oaactivex\commonactivex\_cwreg_v2.bat
  • %ProgramFiles(x86)%\oaactivex\commonactivex\runasadmin.ini
  • %ProgramFiles(x86)%\oaactivex\commonactivex\_version.reg
  • %ProgramFiles(x86)%\oaactivex\commonactivex\ufida_upload.dll
  • %ProgramFiles(x86)%\oaactivex\commonactivex\ucfiletrans.dll
  • %ProgramFiles(x86)%\oaactivex\commonactivex\title.bmp
  • %ProgramFiles(x86)%\oaactivex\commonactivex\seeyonfiledownloadlib.exe
  • %ProgramFiles(x86)%\oaactivex\commonactivex\openuc.dll
  • %ProgramFiles(x86)%\oaactivex\commonactivex\language.xml
  • %ProgramFiles(x86)%\oaactivex\commonactivex\filedownload.exe
  • %ProgramFiles(x86)%\oaactivex\iesetting\_cwreg_v2.exe
  • %ProgramFiles(x86)%\oaactivex\iesetting\_cwreg_v2.bat
  • %ProgramFiles(x86)%\oaactivex\iesetting\runasadmin.ini
  • %ProgramFiles(x86)%\oaactivex\iesetting\_version.reg
  • %ProgramFiles(x86)%\oaactivex\iesetting\ie.reg
  • %TEMP%\ai_resourcecleanerlog.txt
  • %ProgramFiles(x86)%\iweboffice2015\dellnk.bat
  • %ProgramFiles(x86)%\oaactivex\commonactivex\_unreg_v2.bat
  • %ProgramFiles(x86)%\iweboffice2015\x64\iweboffice2015.ocx
  • %ProgramFiles(x86)%\iweboffice2015\x64\languages\iweboffice_hk.xml
  • %ProgramFiles(x86)%\iweboffice2015\x86\stockvbas.dll
  • %ProgramFiles(x86)%\iweboffice2015\x86\sign.dll
  • %ProgramFiles(x86)%\iweboffice2015\x64\funcextmodule.dll
  • %ProgramFiles(x86)%\iweboffice2015\x86\languages\iweboffice_en.xml
  • %ProgramFiles(x86)%\iweboffice2015\x86\iwebrevision.ocx
  • %ProgramFiles(x86)%\iweboffice2015\setieadmin.exe
  • %ProgramFiles(x86)%\iweboffice2015\msvcp100.dll
  • %ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\winexec.exe
  • %ProgramFiles(x86)%\iweboffice2015\x86\funcextmodule.dll
  • %ProgramFiles(x86)%\iweboffice2015\x64\freeimage.dll
  • %ProgramFiles(x86)%\iweboffice2015\x86\languages\iweboffice_tw.xml
  • %ProgramFiles(x86)%\iweboffice2015\x64\signx64.dll
  • %ProgramFiles(x86)%\iweboffice2015\x86\freeimage.dll
  • %TEMP%\rarsfx0\oa客户端安装.bat
  • %TEMP%\rarsfx0\iweboffice2015.msi
  • %TEMP%\rarsfx0\iesetting.msi
  • %ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\kgchromestarter.ico
  • %ProgramFiles(x86)%\iweboffice2015\msvcr100.dll
  • %ProgramFiles(x86)%\iweboffice2015\x64\liblplines.dll
  • %ProgramFiles(x86)%\iweboffice2015\runreg.exe
  • %ProgramFiles(x86)%\iweboffice2015\x64\msvcr100.dll
  • %ProgramFiles(x86)%\iweboffice2015\x64\languages\iweboffice_cn.xml
  • %APPDATA%\kinggrid\isignature_v9\signature_pdf.dll
  • %ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\fixshortcut.exe
  • %ProgramFiles(x86)%\iweboffice2015\x64\languages\iweboffice_tw.xml
  • %ProgramFiles(x86)%\iweboffice2015\x86\liblplines.dll
  • %ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\msvcr100.dll
  • %ProgramFiles(x86)%\iweboffice2015\regsvr32.bat
  • %ProgramFiles(x86)%\iweboffice2015\dellnk.exe
  • %ProgramFiles(x86)%\iweboffice2015\x64\kg_gm_handwriter.dll
  • %ProgramFiles(x86)%\iweboffice2015\x86\msvcr100.dll
  • %ProgramFiles(x86)%\iweboffice2015\lnk.ico
  • %ProgramFiles(x86)%\iweboffice2015\x86\languages\iweboffice_hk.xml
  • %ProgramFiles(x86)%\iweboffice2015\x86\iwebpdf.ocx
  • %ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\kgchromestarter.exe
  • %WINDIR%\syswow64\irsaalg.dll
  • %ProgramFiles(x86)%\iweboffice2015\processcheck.exe
  • %ProgramFiles(x86)%\iweboffice2015\x86\kg_gm_handwriter.dll
  • %ProgramFiles(x86)%\oaactivex\commonactivex\_unreg_v2.exe
Deletes the following files
  • %TEMP%\rarsfx0\commonactivex_a8.msi
  • %TEMP%\rarsfx0\iesetting.msi
  • %TEMP%\rarsfx0\iweboffice2015.msi
  • %TEMP%\rarsfx0\oa客户端安装.bat
Modifies the following files
  • %APPDATA%\microsoft\internet explorer\quick launch\google chrome.lnk
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk
  • C:\users\public\desktop\google chrome.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer.lnk
  • %APPDATA%\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\windows explorer.lnk
Network activity
Connects to
  • 'microsoft.com':80
TCP
HTTP GET requests
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
UDP
  • DNS ASK microsoft.com
Miscellaneous
Searches for the following windows
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'ConsoleWindowClass' WindowName: ''
  • ClassName: 'MS_WINHELP' WindowName: ''
Creates and executes the following
  • '%ProgramFiles(x86)%\iweboffice2015\processcheck.exe'
  • '%ProgramFiles(x86)%\iweboffice2015\runreg.exe' /Commit
  • '%ProgramFiles(x86)%\iweboffice2015\kgchromeplugin\fixshortcut.exe' -100
  • '%ProgramFiles(x86)%\iweboffice2015\setieadmin.exe'
Executes the following
  • '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\RarSFX0\OA客户端安装.bat" "
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X86\iWebRevision.ocx" /s
  • '<SYSTEM32>\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X64\iWebRevisionII_x64.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X64\iWebRevisionII_x64.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X86\iWebRevisionII.dll" /s
  • '<SYSTEM32>\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X64\FuncExtModule.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X64\FuncExtModule.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X86\FuncExtModule.dll" /s
  • '<SYSTEM32>\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X64\StockVBAs.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X86\iWebPDF.ocx" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X64\StockVBAs.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X86\StockVBAs.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X64\npiwebplugin.dll" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\X86\npiwebplugin.dll" /s
  • '<SYSTEM32>\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\x64\iWebOffice2015.ocx" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\x64\iWebOffice2015.ocx" /s
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles(x86)%\iWebOffice2015\x86\iWebOffice2015.ocx" /s
  • '%WINDIR%\syswow64\cmd.exe' /c ""%ProgramFiles(x86)%\iWebOffice2015\regsvr32.bat""
  • '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\RarSFX0\iWebOffice2015.msi" /q
  • '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\RarSFX0\IESetting.msi" /q
  • '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\RarSFX0\commonactivex_A8.msi" /q

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке