Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.Siggen29.36179
Добавлен в вирусную базу Dr.Web:
2024-09-06
Описание добавлено:
2024-09-08
Technical Information
To ensure autorun and distribution
Creates or modifies the following files
Network activity
Connects to
'ap#.00nb.cn':80
'localhost':49195
'localhost':49198
'localhost':49201
'localhost':49215
'pc#.#timg.com':443
TCP
HTTP GET requests
http://ap#.00nb.cn//softManageFile/png/%e9%a3%8e%e4%ba%91%e8%bd%af%e4%bb%b6%e7%ae%a1%e5%ae%b6@2x_20230901172329.png
http://ap#.00nb.cn//softManageFile/jpg/YY%E8%AF%AD%E9%9F%B3100_20231115171712.jpg
http://ap#.00nb.cn//softManageFile/png/%E5%AD%A6%E4%B9%A0%E9%80%9A_20230928164546.png
http://ap#.00nb.cn//softManageFile/jpg/%E5%AD%A6%E4%B9%A0%E9%80%9A100_20231115171705.jpg
http://ap#.00nb.cn//softManageFile/icon/%E5%8A%9E%E5%85%AC/%E6%9C%89%E9%81%93%E4%BA%91%E7%AC%94%E8%AE%B0/1.png
http://ap#.00nb.cn//softManageFile/jpg/%E6%9C%89%E9%81%93%E4%BA%91%E7%AC%94%E8%AE%B0100_20231115171700.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E9%92%89%E9%92%89_20230907203158.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E9%92%89%E9%92%89100_20231115171653.jpg
http://ap#.00nb.cn//softManageFile/png/360anquanliulanqi_20230927172110.png
http://ap#.00nb.cn//softManageFile/jpg/360%E5%AE%89%E5%85%A8%E6%B5%8F%E8%A7%88%E5%99%A8100_20231115170956.jpg
http://ap#.00nb.cn//softManageFile/icon/%E8%A7%86%E9%A2%91/%E5%A4%AE%E8%A7%86%E5%BD%B1%E9%9F%B3/1.png
http://ap#.00nb.cn//softManageFile/png/Todesk_20230926170922.png
http://ap#.00nb.cn//softManageFile/jpg/%E5%8A%9E%E5%85%AC_20231115105627.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E8%B5%84%E8%AE%AF_20231115175344.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E5%A4%AE%E8%A7%86%E5%BD%B1%E9%9F%B3100_20231115170950.jpg
http://ap#.00nb.cn//softManageFile/jpg/todesk100_20231115170935.jpg
http://ap#.00nb.cn//softManageFile/jpg/YY%E8%AF%AD%E9%9F%B3_20230928163949.jpg
http://ap#.00nb.cn//softManageFile/png/%E6%8A%96%E9%9F%B3_20230927175550.png
http://ap#.00nb.cn//softManageFile/jpg/qq%E9%82%AE%E7%AE%B1_20231007170442.jpg
http://ap#.00nb.cn//softManageFile/icon/%E8%81%8A%E5%A4%A9/%E9%85%B7%E7%8B%97%E7%9B%B4%E6%92%AD/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%8A%9E%E5%85%AC/WPS%20office/1.png
http://ap#.00nb.cn//softManageFile/icon/%E6%B5%8F%E8%A7%88%E5%99%A8/UC%E6%B5%8F%E8%A7%88%E5%99%A8%20%E8%81%94%E6%83%B3%E7%89%88/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%89%AA%E8%BE%91/%E8%BD%AC%E7%A0%81%E5%AE%9D/1.png
http://ap#.00nb.cn//softManageFile/icon/%E6%A1%8C%E9%9D%A2/%E5%B0%8F%E5%90%AF%E5%A3%81%E7%BA%B8/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%8A%9E%E5%85%AC/%E9%A3%9E%E4%B9%A6%E4%BC%9A%E8%AE%AE%E5%AE%A4/1.png
http://ap#.00nb.cn//softManageFile/png/%E9%87%8E%E8%91%B1%E8%A7%86%E9%A2%91%E8%BD%AC%E6%8D%A2%E5%99%A8_20230928165802.png
http://ap#.00nb.cn//softManageFile/png/DoDo_20230928170310.png
http://ap#.00nb.cn//softManageFile/icon/%E6%A1%8C%E9%9D%A2/%E8%8A%92%E6%9E%9C%E5%A3%81%E7%BA%B8/1.png
http://ap#.00nb.cn//softManageFile/icon/%E7%BD%91%E7%BB%9C/%E4%B8%AD%E5%9B%BD%E7%A7%BB%E5%8A%A8%E4%BA%91%E7%9B%98/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%89%AA%E8%BE%91/%E7%A6%8F%E6%98%95%E8%A7%86%E9%A2%91%E5%8E%8B%E7%BC%A9%E5%A4%A7%E5%B8%88/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%89%AA%E8%BE%91/%E9%97%AA%E7%94%B5MP4%E8%A7%86%E9%A2%91%E8%BD%AC%E6%8D%A2%E7%8E%8B/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%89%AA%E8%BE%91/%E8%BF%85%E6%8D%B7%E8%A7%86%E9%A2%91%E5%89%AA%E8%BE%91%E8%BD%AF%E4%BB%B6/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%89%AA%E8%BE%91/%E7%88%B1%E6%8B%8D%E5%89%AA%E8%BE%91/1.png
http://ap#.00nb.cn//softManageFile/icon/%E5%8A%9E%E5%85%AC/%E6%94%BF%E5%8A%A1%E5%BE%AE%E4%BF%A1/1.png
http://ap#.00nb.cn//softManageFile/icon/%E8%BE%93%E5%85%A5%E6%B3%95/%E7%99%BE%E5%BA%A6%E8%BE%93%E5%85%A5%E6%B3%95%20%E8%81%94%E6%83%B3%E7%89%88/1.png
http://ap#.00nb.cn//softManageFile/jpg/%E6%B5%8F%E8%A7%88%E5%99%A8_20231115005919.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E6%8A%96%E9%9F%B3100_20231115171716.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E5%89%AA%E8%BE%91_20231115010137.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E6%96%B9%E5%9D%97%E5%8C%BA_%E7%94%BB%E6%9D%BF%201_20230918164334.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E6%96%B9%E5%9D%97%E5%8C%BA-03_20230918164418.jpg
http://ap#.00nb.cn//softManageFile/ico/%E9%A3%9E%E7%81%AB%E5%A3%81%E7%BA%B8_20240529152444.ico
http://ap#.00nb.cn//softManageFile/jpg/%E6%96%B9%E5%9D%97%E5%8C%BA-04_20230918164407.jpg
http://ap#.00nb.cn/assets/set_gary2-481f3563.png
http://ap#.00nb.cn/assets/MicrosoftYaHei-01-443f0aa8.ttf
http://ap#.00nb.cn/_
http://ap#.00nb.cn/assets/RecommenSoft-a4769558.js
http://ap#.00nb.cn/assets/RecommenSoft-2e47e756.css
http://ap#.00nb.cn/assets/polyfills-legacy-744d4e7a.js
http://ap#.00nb.cn/assets/index-2e8021be.css
http://ap#.00nb.cn/assets/index-f1f9291d.js
http://ap#.00nb.cn/
http://ap#.00nb.cn//softManageFile/db/base.db?ti##################
http://ap#.00nb.cn//softManageFile/png/install_bg_20230901174156.png
http://ap#.00nb.cn//softManageFile/png/logo_20230824154816.png
http://ap#.00nb.cn//softManageFile/jpg/%E6%96%B9%E5%9D%97%E5%8C%BA-02_20230918164429.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E6%96%97%E9%B1%BC_20231008175959.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E5%BE%AE%E4%BF%A1_20230907155949.jpg
http://ap#.00nb.cn//softManageFile/jpg/qq%E6%B5%8F%E8%A7%88%E5%99%A81_20231008180054.jpg
http://ap#.00nb.cn//softManageFile/png/QQ_20230906220549.png
http://ap#.00nb.cn//softManageFile/png/%E8%85%BE%E8%AE%AF%E6%96%87%E6%A1%A3_20230907193844.png
http://ap#.00nb.cn//softManageFile/png/%E7%BD%91%E6%98%93%E4%BA%91%E9%9F%B3%E4%B9%90_20230928154235.png
http://ap#.00nb.cn//softManageFile/jpg/%E8%85%BE%E8%AE%AF%E8%A7%86%E9%A2%91_20231113165259.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E6%8A%96%E9%9F%B3_20231113165255.jpg
http://ap#.00nb.cn//softManageFile/ico/%E9%A3%9E%E7%81%AB%E5%A3%81%E7%BA%B8_20240529150407.ico
http://ap#.00nb.cn//softManageFile/jpg/WPS_20231113165249.jpg
http://ap#.00nb.cn//softManageFile/jpg/QQ%E9%9F%B3%E4%B9%90_20231113165245.jpg
http://ap#.00nb.cn//softManageFile/jpg/360%E5%AE%89%E5%85%A8%E6%B5%8F%E8%A7%88%E5%99%A8_20231113165240.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E9%85%B7%E7%8B%97%E9%9F%B3%E4%B9%90_20230926172320.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E8%8A%92%E6%9E%9Ctv_20230926172331.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E8%85%BE%E8%AE%AF%E7%94%B5%E8%84%91%E7%AE%A1%E5%AE%B6_20230926172240.jpg
http://ap#.00nb.cn//softManageFile/jpg/QQmusic_20230926172356.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E5%BE%AE%E4%BF%A1_20230926172414.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E7%88%B1%E5%A5%87%E8%89%BA_20230926172423.jpg
http://ap#.00nb.cn//softManageFile/jpg/%E7%A4%BE%E4%BA%A4_20231115230011.jpg
http://ap#.00nb.cn//softManageFile/icon/%E5%8A%9E%E5%85%AC/WPS%20Office%202021/1.png
HTTP POST requests
http://ap#.00nb.cn/softManage/external/hotSearch
http://ap#.00nb.cn/softManage/external/recSoft
http://ap#.00nb.cn/softManage/external/softRecPopup
Other
'localhost':49195
'localhost':49196
'localhost':49198
'localhost':49199
'localhost':49201
'localhost':49202
'localhost':49215
'localhost':49216
'pc#.#timg.com':443
UDP
DNS ASK ap#.00nb.cn
DNS ASK pc#.#timg.com
Miscellaneous
Creates and executes the following
'C:\fystore\fystore.exe' <File name>.exe
Executes the following
'%WINDIR%\syswow64\cmd.exe' /c mkdir c:\softDown
'C:\fystore\fystore.exe' <File name>.exe' (with hidden window)
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK