Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере. 
	
 
	
		
        
            
                
            Trojan.Siggen32.4175 
    Добавлен в вирусную базу Dr.Web: 2025-10-29 
    Описание добавлено: 2025-10-31 
    Technical Information 
    Malicious functions
        
        Executes the following
            
            
            '<SYSTEM32>\netsh.exe' advfirewall firewall set rule group="Network Discovery" new enable=Yes 
            '<SYSTEM32>\netsh.exe' advfirewall firewall set rule group="ÐÐÐÑÐâЧзÐÑÐÐÐâ" new enable=Yes 
             
             
         
     
    
    Modifies file system
        
        Creates the following files
            
            
            %ProgramFiles%\easeusdatarecovery\dict 
            %ProgramFiles%\easeusdatarecovery\remote_config_data 
            %ProgramFiles%\easeusdatarecovery\start.cmd 
            %ProgramFiles%\easeusdatarecovery\filefilter.xml 
            %ProgramFiles%\easeusdatarecovery\resourcedark\imageresource.xml 
            %ProgramFiles%\easeusdatarecovery\config\prioritydisplaytype.xml 
            %ProgramFiles%\easeusdatarecovery\config\usefullostfiles.xml 
            %ProgramFiles%\easeusdatarecovery\style.css 
            %ProgramFiles%\easeusdatarecovery\config\config.ini 
            %ProgramFiles%\easeusdatarecovery\config\filterfolder.ini 
            %ProgramFiles%\easeusdatarecovery\config\nasconfig.ini 
            %ProgramFiles%\easeusdatarecovery\config\rawconfig.ini 
            %ProgramFiles%\easeusdatarecovery\config\shellexe.ini 
            %ProgramFiles%\easeusdatarecovery\config\themdark.ini 
            %ProgramFiles%\easeusdatarecovery\config\version.ini 
            %ProgramFiles%\easeusdatarecovery\google-services.json 
            %ProgramFiles%\easeusdatarecovery\language\english.qm 
            %ProgramFiles%\easeusdatarecovery\language\qtbase_en.qm 
            %ProgramFiles%\easeusdatarecovery\language\russian.qm 
            %ProgramFiles%\easeusdatarecovery\resourcedark\drw_dark.rcc 
            %ProgramFiles%\easeusdatarecovery\drw.exe 
            %ProgramFiles%\easeusdatarecovery\drwservice.exe 
            %ProgramFiles%\easeusdatarecovery\drwui.exe 
            %ProgramFiles%\easeusdatarecovery\euhwpviewer.exe 
            %ProgramFiles%\easeusdatarecovery\euimgrepair.exe 
            %ProgramFiles%\easeusdatarecovery\euinapp.exe 
            %ProgramFiles%\easeusdatarecovery\euofficerepairwin32.exe 
            %ProgramFiles%\easeusdatarecovery\euofficetools.exe 
            %ProgramFiles%\easeusdatarecovery\euofficeviewer.exe 
            %ProgramFiles%\easeusdatarecovery\eurawimg.exe 
            %ProgramFiles%\easeusdatarecovery\eurepairhost.exe 
            %ProgramFiles%\easeusdatarecovery\euunzip.exe 
            %ProgramFiles%\easeusdatarecovery\firebasefetch.exe 
            %ProgramFiles%\easeusdatarecovery\pdfviewer.exe 
            %ProgramFiles%\easeusdatarecovery\archive.dll 
            %ProgramFiles%\easeusdatarecovery\btrfssearchdll.dll 
            %ProgramFiles%\easeusdatarecovery\d3d11.dll 
            %ProgramFiles%\easeusdatarecovery\de265.dll 
            %ProgramFiles%\easeusdatarecovery\dxgi.dll 
            %ProgramFiles%\easeusdatarecovery\euhwpfilepathcheckermodule.dll 
            %ProgramFiles%\easeusdatarecovery\euimageenhance.dll 
            %ProgramFiles%\easeusdatarecovery\euvideorepair.dll 
            %ProgramFiles%\easeusdatarecovery\exfatsearchdll.dll 
            %ProgramFiles%\easeusdatarecovery\ext4searchdll.dll 
            %ProgramFiles%\easeusdatarecovery\fatsearchdll.dll 
            %ProgramFiles%\easeusdatarecovery\firebaseonlineconfig.dll 
            %ProgramFiles%\easeusdatarecovery\heif.dll 
            %ProgramFiles%\easeusdatarecovery\hfsplussearchdll.dll 
            %ProgramFiles%\easeusdatarecovery\japanese.dll 
            %ProgramFiles%\easeusdatarecovery\libcrypto-1_1-x64.dll 
            %ProgramFiles%\easeusdatarecovery\libeay32.dll 
            %ProgramFiles%\easeusdatarecovery\liblzma.dll 
            %ProgramFiles%\easeusdatarecovery\libzmq-mt-4_3_5.dll 
            %ProgramFiles%\easeusdatarecovery\msvcp140.dll 
            %ProgramFiles%\easeusdatarecovery\msvcr120.dll 
            %ProgramFiles%\easeusdatarecovery\ntfssearchdll.dll 
            %ProgramFiles%\easeusdatarecovery\pdfium.dll 
            %ProgramFiles%\easeusdatarecovery\pe_tools.dll 
            %ProgramFiles%\easeusdatarecovery\publog.dll 
            %ProgramFiles%\easeusdatarecovery\imageformats\qgif.dll 
            %ProgramFiles%\easeusdatarecovery\imageformats\qjpeg.dll 
            %ProgramFiles%\easeusdatarecovery\platforms\qminimal.dll 
            %ProgramFiles%\easeusdatarecovery\platforms\qoffscreen.dll 
            %ProgramFiles%\easeusdatarecovery\iconengines\qsvgicon.dll 
            %ProgramFiles%\easeusdatarecovery\qt5core.dll 
            %ProgramFiles%\easeusdatarecovery\qt5gui.dll 
            %ProgramFiles%\easeusdatarecovery\qt5network.dll 
            %ProgramFiles%\easeusdatarecovery\qt5svg.dll 
            %ProgramFiles%\easeusdatarecovery\qt5widgets.dll 
            %ProgramFiles%\easeusdatarecovery\qt5winextras.dll 
            %ProgramFiles%\easeusdatarecovery\platforms\qwindows.dll 
            %ProgramFiles%\easeusdatarecovery\rawsearchdll.dll 
            %ProgramFiles%\easeusdatarecovery\refssearchdll.dll 
            %ProgramFiles%\easeusdatarecovery\vcruntime140.dll 
            %ProgramFiles%\easeusdatarecovery\zlib.dll 
            %ProgramFiles%\easeusdatarecovery\config\config.ini.lock 
            %ProgramFiles%\easeusdatarecovery\config\config.ini.iskweb 
            %ProgramFiles%\easeusdatarecovery\config\config.ini.viqiea 
            %ProgramFiles%\easeusdatarecovery\drwui.log 
            %ProgramFiles%\easeusdatarecovery\eaolog.log 
            %TEMP%\{c3ada2f4-8958-41dd-bac8-8a2e050d344f}\remote_config_data 
            %ProgramFiles%\easeusdatarecovery\drwlog.log 
            %ProgramFiles%\easeusdatarecovery\recoverytrial.ini 
            %ProgramFiles%\easeusdatarecovery\defaultlog.txt 
            %ProgramFiles%\easeusdatarecovery\config\config.ini.jpabvd 
             
             
        Deletes following files that it created itself
            
            
            %ProgramFiles%\easeusdatarecovery\config\config.ini.lock 
            %TEMP%\{c3ada2f4-8958-41dd-bac8-8a2e050d344f}\remote_config_data 
             
             
        Moves the following files
            
            
            from %ProgramFiles%\easeusdatarecovery\config\config.ini.iskweb to %ProgramFiles%\easeusdatarecovery\config\config.ini 
            from %ProgramFiles%\easeusdatarecovery\config\config.ini.viqiea to %ProgramFiles%\easeusdatarecovery\config\config.ini 
            from %ProgramFiles%\easeusdatarecovery\config\config.ini.jpabvd to %ProgramFiles%\easeusdatarecovery\config\config.ini 
             
             
        Substitutes the following files
            
            
            %ProgramFiles%\easeusdatarecovery\config\config.ini.lock 
             
             
         
     
    
    Network activity
        
        Connects to
            
            
            'mo#####.map.fastly.net':443 
            'localhost':49695 
            'fi########moteconfig.googleapis.com':443 
             
             
        TCP
            
            Other
                
                
                'localhost':49695 
                'localhost':49696 
                'fi########moteconfig.googleapis.com':443 
                 
                 
             
        UDP
            
            
            DNS ASK mo#####.map.fastly.net 
            DNS ASK co##############e-chains.prod.autograph.services.mozaws.net 
            DNS ASK fi########moteconfig.googleapis.com 
             
             
         
     
    
    Miscellaneous
        
        Creates and executes the following
            
            
            '%ProgramFiles%\easeusdatarecovery\drw.exe'  
            '%ProgramFiles%\easeusdatarecovery\drwui.exe'  
            '%ProgramFiles%\easeusdatarecovery\firebasefetch.exe'  
             
             
        Executes the following
            
            
            '<SYSTEM32>\cmd.exe' /c ""%ProgramFiles%\EaseUSDataRecovery\start.cmd" " 
            '<SYSTEM32>\fsutil.exe' behavior query disabledeletenotify 
            '<SYSTEM32>\cmd.exe' /c ""%ProgramFiles%\EaseUSDataRecovery\start.cmd" "' (with hidden window) 
            '%ProgramFiles%\easeusdatarecovery\firebasefetch.exe' ' (with hidden window) 
            '<SYSTEM32>\fsutil.exe' behavior query disabledeletenotify' (with hidden window) 
            '<SYSTEM32>\netsh.exe' advfirewall firewall set rule group="Network Discovery" new enable=Yes' (with hidden window) 
            '<SYSTEM32>\netsh.exe' advfirewall firewall set rule group="ÐÐÐÑÐâЧзÐÑÐÐÐâ" new enable=Yes' (with hidden window) 
             
             
         
     
  
             
            
                 
    
        
            Рекомендации по лечению 
            
            
                
                    Windows 
                    macOS 
                    Linux 
                    Android 
                 
            
                    
                
                    
                        
                            В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt!  и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации. 
                            Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk  или утилиту записи Dr.Web® LiveDisk  на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз. 
                         
                     
                    
                 
             
            
                
                    
                        Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
                     
                                
                 
             
            
            
                
                    
                        
                            Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light  . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз. 
                            Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
                                
                                    загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю); 
                                    после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light   и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз; 
                                    выключите устройство и включите его в обычном режиме. 
                                 
                             
                         
                        
                            Подробнее о Dr.Web для Android 
                        
                     
                        
                    
                        Демо  бесплатно на 14 дней 
                        Выдаётся при установке
                        
                     
                 
             
         
  
     
 
             
        
    
	
 
			
		
  
    
      
        Поздравляем!  
      Обменяйте их на скидку до 50% на покупку Dr.Web.
    
    
      
        Получить скидку 
       
     
   
 
  
    
      
        Скачайте  
      
         
    
    
      
        Бесплатно на 3 месяца 
       
      
        Все компоненты защиты
       
      
        Продление демо через 
     
   
 
  
  
  
    
      Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее 
      
        
          
            
              OK