Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Locker.3892

Добавлен в вирусную базу Dr.Web: 2017-04-12

Описание добавлено:

Техническая информация

Вредоносные функции:
Перекрывает экран собственным окном, блокируя доступ к графическому интерфейсу.
Сетевая активность:
Подключается к:
  • jungeau####.####.com
  • vin####.com
  • c####.####.net
  • p####.####.net
  • google-####.com
  • c####.####.com
  • j####.com
  • pi####.####.net
  • googlea####.com
  • googlet####.com
Запросы HTTP GET:
  • c####.####.com/dist/v9/media/js/ddc/v1/dist/ddc.mobile.min.js?1492002####
  • c####.####.com/dist/v9/media/js/ddc/v1/modules/validator.min.js
  • pi####.####.net/iframe?c1=####&gn1=####&ag1=####&w1=####&u1=####&t1=####...
  • c####.####.com/dist/v9/widgets/header/default/v1-mobile/js/widget.min.js...
  • c####.####.com/v9/widgets/slideshow/default/v1-mobile/css/widget.css?146...
  • c####.####.com/off-platform/pixall.min.js
  • c####.####.com/v9/media/images/footer-logos/v1/ddc-logo-black.png
  • google-####.com/analytics.js
  • c####.####.com/dist/v9/media/js/cycle/v2.99/jquery.cycle.min.js
  • c####.####.com/v8/global/images/franchise-logos/auto/f/ford/white/117x80...
  • c####.####.com/dist/v9/media/js/data-layer-helper/v0.1.0/data-layer-help...
  • j####.com/apis/mycars/v1/profiles?referrer=####&_=####
  • c####.####.com/v8/global/images/franchise-logos/auto/j/jeep/white/183x12...
  • google-####.com/r/collect?v=####&_v=####&a=####&t=####&_s=####&dl=####&u...
  • c####.####.com/v8/global/images/franchise-logos/auto/r/ram/white/183x125...
  • c####.####.com/j/jungevolvovcna/0426/thumb_67d1313fd80434a7c472efbba7be3...
  • c####.####.com/dist/v9/widgets/slideshow/default/v1/js/widget.min.js?147...
  • c####.####.com/v9/variations/global/0011/v1/images/buttonblock-1.jpg?138...
  • j####.com/v9/media/images/mobile/directions-icon.png
  • c####.####.com/dist/v9/media/js/ddc/v1/modules/ui.min.js
  • c####.####.com/v9/media/fonts/open-sans-condensed/v1/webfont.ttf
  • c####.####.com/v9/variations/global/0011/v1/images/buttonblock-3.jpg?138...
  • c####.####.com/v9/media/fonts/open-sans-regular/v1/webfont.ttf
  • jungeau####.####.com/common/iframes/cookie-messaging.html?_renderer=####...
  • c####.####.com/v9/media/fonts/open-sans-regular-bold/v1/webfont.ttf
  • c####.####.com/dist/v9/media/js/jquerytimeago/0.11.4/jquery.timeago.min....
  • c####.####.com/dist/v9/widgets/tracking/google/v2/js/widget.min.js?14755...
  • c####.####.com/dist/v9/media/js/ddc/v1/dist/ddc.jquery-mobile.min.js?148...
  • c####.####.com/v8/global/images/franchise-logos/auto/r/ram/white/117x80....
  • j####.com/
  • c####.####.com/v8/global/images/franchise-logos/auto/j/jeep/white/117x80...
  • c####.####.com/common/tracker/tracker.min.js?1487264####
  • c####.####.com/dist/v9/media/js/bootstrap/v3.0/_bootstrap_2_3_1_carryove...
  • vin####.com/vl2.js
  • c####.####.com/v8/global/images/franchise-logos/auto/l/lincoln/white/117...
  • c####.####.net/firstevent?d_stuff=####&d_rtbd=####&d_cts=####&d_cb=####
  • c####.####.com/v9/media/fonts/open-sans-condensed-bold/v1/webfont.ttf
  • googlet####.com/gtm.js?id=####&l=####
  • c####.####.com/v8/global/images/franchise-logos/auto/m/mazda/white/117x8...
  • c####.####.com/v8/global/images/franchise-logos/auto/v/volvo/white/183x1...
  • c####.####.com/dist/v9/widgets/inventory-search/facetbrowse/v1/js/widget...
  • c####.####.com/j/jungecenterpointfordfd/0124/thumb_5da19e8af47167b060eae...
  • c####.####.com/dist/v9/widgets/tracking/ddc/v1/js/widget.min.js?1475596#...
  • c####.####.com/dist/v9/media/js/cycle2/v2.1.6/jquery.cycle2.min.js?14755...
  • c####.####.com/common/third-party-services/integrations/socialheader/glo...
  • c####.####.com/v8/global/images/franchise-logos/auto/c/chrysler/white/18...
  • c####.####.com/j/jungecenterpointcllc/0910/thumb_8fe4abf1843e63652594665...
  • c####.####.com/off-platform/pxa.min.js
  • c####.####.com/dist/v9/viewmodel/widgets/tracking/form_tracking/dist/wid...
  • c####.####.com/dist/v9/widgets/inventory-featured/default/v1-mobile/js/w...
  • c####.####.com/dist/v9/widgets/mycars/default/v1/dist/widget.min.js?1492...
  • c####.####.com/dist/v9/media/js/unveil/1.3.0/jquery.unveil.min.js
  • c####.####.com/v9/media/js/flexslider/flexslider.css?1373910####
  • p####.####.net/cookie
  • j####.com/apis/search/v1/suggestions?referrer=####&_=####
  • googlea####.com/pagead/conversion_async.js
  • googlea####.com/pagead/conversion.js
  • c####.####.com/j/jungeautomotivegroup/0667/2242739292cd7c063b7fc067fe326...
  • vin####.com/raw.ashx?vl_acct=####&vl_pt=####&lmc=####&cb=####
  • c####.####.com/v9/variations/global/0011/v1/images/buttonblock-2.jpg?138...
  • googlet####.com/gtm.js?id=####
  • c####.####.com/v8/global/images/franchise-logos/auto/c/chrysler/white/11...
  • c####.####.com/dist/v9/widgets/buttonblock/default/v1/js/widget.min.js?1...
  • c####.####.com/j/jungemazda/1350/thumb_ac56cb2a8c2f35f380cf531b2215a68fx...
  • c####.####.com/ddc/resize/568x/quality/72/sharpen/1/ddc/j/jungeautomotiv...
  • c####.####.com/dist/v9/widgets/tracking/ddc-data-layer/v1/js/widget.min....
  • c####.####.com/v8/global/images/franchise-logos/auto/v/volvo/white/117x8...
  • c####.####.com/dist/v9/variations/global/0011/v1/fonts/merged/font.ttf?a...
  • c####.####.com/dist/v9/variations/global/0011/v1/css/gray-pink_white-mob...
  • c####.####.com/v8/global/images/franchise-logos/auto/f/ford/white/183x12...
  • c####.####.com/clear.gif?&1=####&2=####&4=####&5=####&10=####&20=####&21...
  • c####.####.com/v8/global/images/franchise-logos/auto/l/lincoln/white/183...
  • c####.####.com/v8/global/images/franchise-logos/auto/d/dodge/white/183x1...
  • c####.####.com/dist/v9/widgets/locations/group-nav/v1/js/widget-mobile.m...
  • c####.####.com/dist/v9/media/js/ddc/v1/modules/search-typeahead.min.js?1...
  • google-####.com/collect?v=####&_v=####&a=####&t=####&ni=####&_s=####&dl=...
  • pi####.####.net/event?c1=####&gn1=####&ag1=####&w1=####&u1=####&t1=####&...
  • c####.####.com/v8/global/images/franchise-logos/auto/d/dodge/white/117x8...
  • c####.####.com/dist/v9/widgets/navbar/default/v1-mobile/js/widget.min.js...
  • c####.####.com/dist/v9/variations/global/0011/v1/css/font-face-default-m...
  • pi####.####.net/pageload?c1=####&gn1=####&ag1=####&w1=####&u1=####&t1=##...
  • c####.####.net/event?d_stuff=####&d_rtbd=####&d_cts=####&d_cb=####
  • c####.####.com/v8/global/images/franchise-logos/auto/m/mazda/white/183x1...
  • c####.####.com/dist/v9/widgets/links/list/v1/js/widget.min.js?1475596####
  • c####.####.com/dist/v9/widgets/tracking/ddc-clickmap/v1/js/widget.min.js...
  • c####.####.com/dist/v9/widgets/mycars/default/v1-mobile/dist/widget.css?...
Запросы HTTP POST:
  • j####.com/apis/mycars/v1/users
  • vin####.com/Services/AudienceManager.asmx/LogObject
Изменения в файловой системе:
Создает следующие файлы:
  • /sdcard/test.txt
  • /data/data/####/shared_prefs/想咬我?.xml
Другие:
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке