Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Adpush.284

Добавлен в вирусную базу Dr.Web: 2017-12-08

Описание добавлено:

Техническая информация

Вредоносные функции:
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) dl.gameex####.ir:80
  • TCP(TLS/1.0) n####.va####.click:443
  • TCP(TLS/1.0) e.crashly####.com:443
  • TCP(TLS/1.0) 2####.58.212.238:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) onesi####.com:443
Запросы DNS:
  • dl.gameex####.ir
  • e.crashly####.com
  • n####.va####.click
  • onesi####.com
  • sett####.crashly####.com
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/cache/####/0ce12c3ff3fdd8c4a89df40ae131c2de72d....0.tmp
  • <Package Folder>/cache/####/13012c6f723d0cce667122eb9a295b5be8f....0.tmp
  • <Package Folder>/cache/####/142c5f70d67d3a7020db0183706d1121c9b....0.tmp
  • <Package Folder>/cache/####/15423cf73cc5f449d1751f9e8a95a56b504....0.tmp
  • <Package Folder>/cache/####/155967e55d13e33307d61edbc745a2b24e4....0.tmp
  • <Package Folder>/cache/####/1ef9f35e87b84d5a8095895d7f337914e8f....0.tmp
  • <Package Folder>/cache/####/1fa1a6fad79a1ff21a3bb6b0814d56e6c60....0.tmp
  • <Package Folder>/cache/####/2043333940ebeef9a49749303363f3b0ce8....0.tmp
  • <Package Folder>/cache/####/25a8705614d2791f4f7e8626e1880c7dac6....0.tmp
  • <Package Folder>/cache/####/27dfaf80b061f39b8ff987d1e06d1563db6....0.tmp
  • <Package Folder>/cache/####/2d7d120de127f6ef2b78c7dba4bbfcae71a....0.tmp
  • <Package Folder>/cache/####/2f8a92161f3a20515be66a24a99ab3922a4....0.tmp
  • <Package Folder>/cache/####/30656ef648b3df51953c7a5a6e6864c845c....0.tmp
  • <Package Folder>/cache/####/355096ee2534213bd6c2abcbf0197fc6a67....0.tmp
  • <Package Folder>/cache/####/3669150aa24be72e44e35acf950c0e32895....0.tmp
  • <Package Folder>/cache/####/37ce5c514f15b327ae9d634d9e413ee1e5e....0.tmp
  • <Package Folder>/cache/####/3a5f23a375fb6e1127f47ba011dd89fdac0....0.tmp
  • <Package Folder>/cache/####/3b849298b6cdbe25c7a6f1b5206498641fa....0.tmp
  • <Package Folder>/cache/####/3c73beedd694a96ed26b81c9e80e9042762....0.tmp
  • <Package Folder>/cache/####/3f97e951d7230640f850538e0a8c4edae34....0.tmp
  • <Package Folder>/cache/####/4d0f2c3d9f08b7662e5e85b1f2a92bcbacc....0.tmp
  • <Package Folder>/cache/####/583a20be9988833110abe4555e848c692ef....0.tmp
  • <Package Folder>/cache/####/6e728d4ba79f84bcc8b8b5f1ae03a6a8241....0.tmp
  • <Package Folder>/cache/####/708dcd7bb3bd98ead68e70672a21e0db1f3....0.tmp
  • <Package Folder>/cache/####/733fd6ef50bf88a27b82963c249bc968889....0.tmp
  • <Package Folder>/cache/####/7472186457049c5f0ccb4473ea84d2d121d....0.tmp
  • <Package Folder>/cache/####/793fa2b303f38880ec7f5ddd865c05cc7a5....0.tmp
  • <Package Folder>/cache/####/7bb47c54576b48dac226c699e14a248514a....0.tmp
  • <Package Folder>/cache/####/7eff0e7fd7dadd90b72da0f8c35f87cc369....0.tmp
  • <Package Folder>/cache/####/83c40a90e59f919f7dc5f278f525ac145d2....0.tmp
  • <Package Folder>/cache/####/8ce421e48c50a58fe16584e7472618bffb4....0.tmp
  • <Package Folder>/cache/####/97bcc348358b10bbfcc0e5811f1e59ed17a....0.tmp
  • <Package Folder>/cache/####/99c142e9b1e004c3a3fb8513634fe1ed044....0.tmp
  • <Package Folder>/cache/####/9a4471de4b0f18bdbd6c42d8f33fd572a41....0.tmp
  • <Package Folder>/cache/####/9e5b9b5f64fd847ca042febe25a81c27fa4....0.tmp
  • <Package Folder>/cache/####/9f9dab90b1f0f2517eb0dd8ea0924e0c141....0.tmp
  • <Package Folder>/cache/####/a76ea44f592c757ff2714faf8b880eb6827....0.tmp
  • <Package Folder>/cache/####/ac6b5a8ac797845ff20c5882e4abe390faa....0.tmp
  • <Package Folder>/cache/####/b35c5674002a54ad52ff3d39916faaf9567....0.tmp
  • <Package Folder>/cache/####/b64169f2118e4f27f783982665e8d0746e1....0.tmp
  • <Package Folder>/cache/####/b6ad5eb2468501c5c703532df829e92a53a....0.tmp
  • <Package Folder>/cache/####/c2b2176698405de1deb4bb0ef39a8bbabc8....0.tmp
  • <Package Folder>/cache/####/d09e28f56a028cebd043b384a2de8ae6e54....0.tmp
  • <Package Folder>/cache/####/d25ba3668f0ecad09eff82574343264f576....0.tmp
  • <Package Folder>/cache/####/d4fd5e6c3a9f80a42e6f203bb9ead182f51....0.tmp
  • <Package Folder>/cache/####/d7cadcbee545a57136817148d3c8ba8d615....0.tmp
  • <Package Folder>/cache/####/d8408770a3d70ea097e70091ed112a85cb0....0.tmp
  • <Package Folder>/cache/####/daf15ffe2a81eb79eab0d1b0d2161c43f75....0.tmp
  • <Package Folder>/cache/####/e108ddae47f089d4da92356031d7e41a312....0.tmp
  • <Package Folder>/cache/####/e840d6c4ea9f1a00aa6a27e69508a8f6e8a....0.tmp
  • <Package Folder>/cache/####/ec7a2cd466731311a7f26519ce0be605dda....0.tmp
  • <Package Folder>/cache/####/f1e4f8e52746db8119fd84a2051ed97659d....0.tmp
  • <Package Folder>/cache/####/f2b6551b2d14cfda183fd2ef6f954fe2b19....0.tmp
  • <Package Folder>/cache/####/f5797c9cab207d539f1c71fdd70d73f38d5....0.tmp
  • <Package Folder>/cache/####/faa6e748f09dd151be91c81a6bcf7a54d51....0.tmp
  • <Package Folder>/cache/####/fe5928c7b4b4d3adf0290783e4a1cbad01a....0.tmp
  • <Package Folder>/cache/####/fee6e15442e1ace263b08264f1b726f542b....0.tmp
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/code_cache/####/MultiDex.lock
  • <Package Folder>/databases/OneSignal.db-journal
  • <Package Folder>/databases/__pushe_base_lib_db-journal
  • <Package Folder>/databases/evernote_jobs.db-journal
  • <Package Folder>/databases/google_app_measurement_local.db
  • <Package Folder>/databases/google_app_measurement_local.db-journal
  • <Package Folder>/databases/picchap-journal
  • <Package Folder>/files/####/5A2A8EF703BB-0001-0821-A5173E5027CA...OS.cls
  • <Package Folder>/files/####/5A2A8EF703BB-0001-0821-A5173E5027CA...ce.cls
  • <Package Folder>/files/####/5A2A8EF703BB-0001-0821-A5173E5027CA...pp.cls
  • <Package Folder>/files/####/5A2A8EF703BB-0001-0821-A5173E5027CA...s_temp
  • <Package Folder>/files/####/com.crashlytics.settings.json
  • <Package Folder>/files/####/initialization_marker
  • <Package Folder>/files/####/sa_3437c508-1e5c-478f-8b24-d7dc2166...05.tap
  • <Package Folder>/files/####/sa_ab2b0227-3ff3-45bc-ab1a-4f80728b...77.tap
  • <Package Folder>/files/####/session_analytics.tap
  • <Package Folder>/files/####/session_analytics.tap (deleted)
  • <Package Folder>/files/####/session_analytics.tap.tmp
  • <Package Folder>/files/unsent_requests
  • <Package Folder>/no_backup/com.google.android.gms.appid-no-backup
  • <Package Folder>/shared_prefs/OneSignal.xml
  • <Package Folder>/shared_prefs/TwitterAdvertisingInfoPreferences.xml
  • <Package Folder>/shared_prefs/co.ronash.pushe.keystore.xml
  • <Package Folder>/shared_prefs/com.crashlytics.prefs.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android.crash...re.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android;answe...gs.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.appid.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.measurement.prefs.xml
  • <Package Folder>/shared_prefs/evernote_jobs.xml
  • <Package Folder>/shared_prefs/io.fabric.sdk.android;fabric;io.f...ng.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <Package Folder>/shared_prefs/picchapeditor.xml
  • <SD-Card>/Android/####/00001flower
  • <SD-Card>/Android/####/00001love
  • <SD-Card>/Android/####/00002flower
  • <SD-Card>/Android/####/00002love
  • <SD-Card>/Android/####/00003flower
  • <SD-Card>/Android/####/00003love
  • <SD-Card>/Android/####/00004flower
  • <SD-Card>/Android/####/00004love
  • <SD-Card>/Android/####/00005flower
  • <SD-Card>/Android/####/00005love
  • <SD-Card>/Android/####/00006flower
  • <SD-Card>/Android/####/00006love
  • <SD-Card>/Android/####/00007flower
  • <SD-Card>/Android/####/00007love
  • <SD-Card>/Android/####/00008flower
  • <SD-Card>/Android/####/00008love
  • <SD-Card>/Android/####/00009flower
  • <SD-Card>/Android/####/00009love
  • <SD-Card>/Android/####/00010flower
  • <SD-Card>/Android/####/00010love
  • <SD-Card>/Android/####/00011flower
  • <SD-Card>/Android/####/00011love
  • <SD-Card>/Android/####/00012flower
  • <SD-Card>/Android/####/00012love
  • <SD-Card>/Android/####/00013flower
  • <SD-Card>/Android/####/00013love
  • <SD-Card>/Android/####/00014flower
  • <SD-Card>/Android/####/00014love
  • <SD-Card>/Android/####/00015flower
  • <SD-Card>/Android/####/00015love
  • <SD-Card>/Android/####/00016flower
  • <SD-Card>/Android/####/00017flower
  • <SD-Card>/Android/####/00018flower
  • <SD-Card>/Android/####/00019flower
  • <SD-Card>/Android/####/0001emoji
  • <SD-Card>/Android/####/0001frame
  • <SD-Card>/Android/####/0001sunglasess
  • <SD-Card>/Android/####/0002emoji
  • <SD-Card>/Android/####/0002frame
  • <SD-Card>/Android/####/0002sunglasess
  • <SD-Card>/Android/####/0003emoji
  • <SD-Card>/Android/####/0003frame
  • <SD-Card>/Android/####/0003sunglasess
  • <SD-Card>/Android/####/0004emoji
  • <SD-Card>/Android/####/0004frame
  • <SD-Card>/Android/####/0004sunglasess
  • <SD-Card>/Android/####/0005emoji
  • <SD-Card>/Android/####/0005frame
  • <SD-Card>/Android/####/0005sunglasess
  • <SD-Card>/Android/####/0006emoji
  • <SD-Card>/Android/####/0006frame
  • <SD-Card>/Android/####/0006sunglasess
  • <SD-Card>/Android/####/0007emoji
  • <SD-Card>/Android/####/0007frame
  • <SD-Card>/Android/####/0007sunglasess
  • <SD-Card>/Android/####/0008emoji
  • <SD-Card>/Android/####/0008frame
  • <SD-Card>/Android/####/0008sunglasess
  • <SD-Card>/Android/####/0009emoji
  • <SD-Card>/Android/####/0009frame
  • <SD-Card>/Android/####/0009sunglasess
  • <SD-Card>/Android/####/0010emoji
  • <SD-Card>/Android/####/0010frame
  • <SD-Card>/Android/####/0010sunglasess
  • <SD-Card>/Android/####/0011emoji
  • <SD-Card>/Android/####/0011frame
  • <SD-Card>/Android/####/0011sunglasess
  • <SD-Card>/Android/####/0012emoji
  • <SD-Card>/Android/####/0012frame
  • <SD-Card>/Android/####/0012sunglasess
  • <SD-Card>/Android/####/0013emoji
  • <SD-Card>/Android/####/0013frame
  • <SD-Card>/Android/####/0013sunglasess
  • <SD-Card>/Android/####/0014emoji
  • <SD-Card>/Android/####/0014frame
  • <SD-Card>/Android/####/0014sunglasess
  • <SD-Card>/Android/####/0015emoji
  • <SD-Card>/Android/####/0015frame
  • <SD-Card>/Android/####/0015sunglasess
  • <SD-Card>/Android/####/font3
  • <SD-Card>/Android/####/font4
  • <SD-Card>/Android/####/font5
  • <SD-Card>/Android/####/font6
  • <SD-Card>/Android/####/font7
  • <SD-Card>/Android/####/font8
  • <SD-Card>/Android/####/icon.png
Другие:
Может автоматически отправлять СМС-сообщения.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке