Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.137

Добавлен в вирусную базу Dr.Web: 2018-01-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.14.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ei3.t####.com:80
  • TCP(HTTP/1.1) www.xvi####.com:80
  • TCP(HTTP/1.1) www.you####.com:80
  • TCP(HTTP/1.1) ads.ne####.ak####.net:80
  • TCP(HTTP/1.1) iwan####.com:80
  • TCP(HTTP/1.1) www.t####.com:80
  • TCP(HTTP/1.1) m.madth####.com:80
  • TCP(TLS/1.0) www.t####.com:443
  • TCP(TLS/1.0) adse####.unit####.uni####.com:443
  • TCP(TLS/1.0) cdn.fl####.com:443
  • TCP(TLS/1.0) adc3-la####.adco####.com:443
  • TCP(TLS/1.0) cd####.vu####.ak####.net:443
  • TCP(TLS/1.0) www.por####.com:443
  • TCP(TLS/1.0) api.iwanta####.com:443
  • TCP(TLS/1.0) ei3.t####.com:443
  • TCP(TLS/1.0) api.vu####.com.####.net:443
  • TCP(TLS/1.0) rep####.crashly####.com:443
  • TCP(TLS/1.0) bi.ph####.com:443
  • TCP(TLS/1.0) cdn-hig####.unit####.uni####.com:443
  • TCP(TLS/1.0) ads.ne####.ak####.net:443
  • TCP(TLS/1.0) ads.fl####.com:443
  • TCP(TLS/1.0) www.xvi####.com:443
  • TCP(TLS/1.0) a####.com:443
  • TCP(TLS/1.0) www.spank####.com:443
  • TCP(TLS/1.0) d####.fl####.com:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) www.you####.com:443
Запросы DNS:
  • a####.com
  • adc3-la####.adco####.com
  • ads.fl####.com
  • ads.mp.m####.mobi
  • ads.ne####.com
  • adse####.unit####.uni####.com
  • api.iwanta####.com
  • api.vu####.com
  • bi.ph####.com
  • cd####.vu####.com
  • cdn.fl####.com
  • co####.unit####.uni####.com
  • d####.fl####.com
  • ei1.t####.com
  • ei3.t####.com
  • iwan####.com
  • m.madth####.com
  • p####.madthum####.com
  • p####.madthum####.com
  • p####.madthum####.com
  • p####.madthum####.com
  • rep####.crashly####.com
  • sett####.crashly####.com
  • web####.unit####.uni####.com
  • www.por####.com
  • www.spank####.com
  • www.t####.com
  • www.xvi####.com
  • www.you####.com
Запросы HTTP GET:
  • ei3.t####.com/images/thumbs/21132/2113218-horny-white-rocker-gets-banged...
  • ei3.t####.com/images/thumbs/21132/2113222-sexy-babysitter-eve-ellwood-ti...
  • ei3.t####.com/images/thumbs/21132/2113240-carmel-anderson-enjoys-a-backs...
  • ei3.t####.com/images/thumbs/21132/2113248-slutty-babe-jericha-jem-gets-a...
  • ei3.t####.com/images/thumbs/21132/2113253-naughty-babe-gets-mouth-and-pu...
  • ei3.t####.com/images/thumbs/21132/2113267-cock-hungry-shyla-ryder-precio...
  • ei3.t####.com/images/thumbs/21132/2113277-luscious-babe-alyssa-cole-suck...
  • m.madth####.com/?p=####
  • www.t####.com/newest/page/1/
  • www.xvi####.com/
  • www.you####.com/browse/time/?page=####
Запросы HTTP POST:
  • ads.ne####.ak####.net/admax/sdk/handshake/1
  • ads.ne####.ak####.net/admax/sdk/playlist/1
  • iwan####.com/
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_Parse/currentInstallation
  • <Package Folder>/app_Parse/installationId
  • <Package Folder>/cache/####/19dca083aab8b44df2120347cf6e1cb7.0.tmp
  • <Package Folder>/cache/####/19dca083aab8b44df2120347cf6e1cb7.1.tmp
  • <Package Folder>/cache/####/238384bac190a2b5ccefd119ba4ce8c8.0.tmp
  • <Package Folder>/cache/####/238384bac190a2b5ccefd119ba4ce8c8.1.tmp
  • <Package Folder>/cache/####/23e6bcfff431f365828f43ecd6321266.0.tmp
  • <Package Folder>/cache/####/23e6bcfff431f365828f43ecd6321266.1.tmp
  • <Package Folder>/cache/####/2446c91e00f42838d11124002f763089.0.tmp
  • <Package Folder>/cache/####/2446c91e00f42838d11124002f763089.1.tmp
  • <Package Folder>/cache/####/289355c0ad9f529a0944a9410068ef64.0.tmp
  • <Package Folder>/cache/####/289355c0ad9f529a0944a9410068ef64.1.tmp
  • <Package Folder>/cache/####/29b8ecd6fa87169f3fdde585f66bd719.0.tmp
  • <Package Folder>/cache/####/29b8ecd6fa87169f3fdde585f66bd719.1.tmp
  • <Package Folder>/cache/####/2baa4a4dfad7063ed861d442d45ac490.0.tmp
  • <Package Folder>/cache/####/2baa4a4dfad7063ed861d442d45ac490.1.tmp
  • <Package Folder>/cache/####/38b6263f8452e7d1e47e7fad891e909b.0.tmp
  • <Package Folder>/cache/####/38b6263f8452e7d1e47e7fad891e909b.1.tmp
  • <Package Folder>/cache/####/434b87693b3efed092722221cf71c8a0.0.tmp
  • <Package Folder>/cache/####/434b87693b3efed092722221cf71c8a0.1.tmp
  • <Package Folder>/cache/####/475d5922531d1c1d07689c42fb97936c.0.tmp
  • <Package Folder>/cache/####/475d5922531d1c1d07689c42fb97936c.1.tmp
  • <Package Folder>/cache/####/4bbcebadd18b2a97734e9b0d107df95f.0.tmp
  • <Package Folder>/cache/####/4bbcebadd18b2a97734e9b0d107df95f.1.tmp
  • <Package Folder>/cache/####/67c950535bf3b7b9ae5d9aa04ab50b8f.0.tmp
  • <Package Folder>/cache/####/67c950535bf3b7b9ae5d9aa04ab50b8f.1.tmp
  • <Package Folder>/cache/####/6ecb28e94f3ef6fb502c68c966477d5d.0.tmp
  • <Package Folder>/cache/####/6ecb28e94f3ef6fb502c68c966477d5d.1.tmp
  • <Package Folder>/cache/####/786b7fa7e4fa38ea219059aa5fbfa3ff.0.tmp
  • <Package Folder>/cache/####/786b7fa7e4fa38ea219059aa5fbfa3ff.1.tmp
  • <Package Folder>/cache/####/7c5c2087f4ece6536c207190481d0227.0.tmp
  • <Package Folder>/cache/####/7c5c2087f4ece6536c207190481d0227.1.tmp
  • <Package Folder>/cache/####/8a692733f8f1b5757fd12c94c18e8f60.0.tmp
  • <Package Folder>/cache/####/8a692733f8f1b5757fd12c94c18e8f60.1.tmp
  • <Package Folder>/cache/####/a2478f4009877fd5bce03b478a79d5fa.0.tmp
  • <Package Folder>/cache/####/a2478f4009877fd5bce03b478a79d5fa.1.tmp
  • <Package Folder>/cache/####/aa77695a598eb36e5e6dd1d813614ecc.0.tmp
  • <Package Folder>/cache/####/aa77695a598eb36e5e6dd1d813614ecc.1.tmp
  • <Package Folder>/cache/####/applicationId
  • <Package Folder>/cache/####/b3fa54ef5c331a97125f112be945821f.0.tmp
  • <Package Folder>/cache/####/b3fa54ef5c331a97125f112be945821f.1.tmp
  • <Package Folder>/cache/####/cb9d6d2a0f8ac65b567df10758246e93.0.tmp
  • <Package Folder>/cache/####/cb9d6d2a0f8ac65b567df10758246e93.1.tmp
  • <Package Folder>/cache/####/ccff3bce4d4bfd96ce52398f8de36f8b.0.tmp
  • <Package Folder>/cache/####/ccff3bce4d4bfd96ce52398f8de36f8b.1.tmp
  • <Package Folder>/cache/####/d708a642040bd4aa4fd63d036af9b3d2.0.tmp
  • <Package Folder>/cache/####/d708a642040bd4aa4fd63d036af9b3d2.1.tmp
  • <Package Folder>/cache/####/f1032689ecccaa4c30bafbdca3840f0b.0.tmp
  • <Package Folder>/cache/####/f1032689ecccaa4c30bafbdca3840f0b.1.tmp
  • <Package Folder>/cache/####/f648e271125b97983b766d24f7e87f03.0.tmp
  • <Package Folder>/cache/####/f648e271125b97983b766d24f7e87f03.1.tmp
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/code_cache/####/<Package>-1.apk.classes1771630595.zip
  • <Package Folder>/databases/avtv.db
  • <Package Folder>/databases/avtv.db-journal
  • <Package Folder>/databases/vungle-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/files/####/5A0D85240034-0001-081F-E72974A68A89...pp.cls
  • <Package Folder>/files/####/5A0D85240034-0001-081F-E72974A68A89...s_temp
  • <Package Folder>/files/####/5A0D85240034-0001-081F-E72974A68A89.cls_temp
  • <Package Folder>/files/####/5A0D8528038F-0002-081F-E72974A68A89...s_temp
  • <Package Folder>/files/####/5A0D8530016D-0001-0889-E72974A68A89...s_temp
  • <Package Folder>/files/####/5A0D8530016D-0001-0889-E72974A68A89.cls_temp
  • <Package Folder>/files/####/5A0D8535011C-0002-0889-E72974A68A89...s_temp
  • <Package Folder>/files/####/5A0D854202E7-0001-08FD-E72974A68A89...s_temp
  • <Package Folder>/files/####/5A0D854202E7-0001-08FD-E72974A68A89.cls_temp
  • <Package Folder>/files/####/5A0D85470170-0002-08FD-E72974A68A89...s_temp
  • <Package Folder>/files/####/AppInfo
  • <Package Folder>/files/####/AppVersion
  • <Package Folder>/files/####/com.crashlytics.settings.json
  • <Package Folder>/files/####/crash_marker
  • <Package Folder>/files/####/handshake.json
  • <Package Folder>/files/####/initialization_marker
  • <Package Folder>/files/####/sa_3698b3ec-6540-4cfb-a2d0-c1e7113b...53.tap
  • <Package Folder>/files/####/session_analytics.tap
  • <Package Folder>/files/####/session_analytics.tap.tmp
  • <Package Folder>/files/.YFlurrySenderIndex.info.AdData_HDCV85NM...69_249
  • <Package Folder>/files/.YFlurrySenderIndex.info.AdsMain
  • <Package Folder>/files/.YFlurrySenderIndex.info.AnalyticsData_H...69_249
  • <Package Folder>/files/.YFlurrySenderIndex.info.AnalyticsMain
  • <Package Folder>/files/.flurryads.mediaassets.tmp
  • <Package Folder>/files/.yflurryadlog.-10599149ff689b8e
  • <Package Folder>/files/.yflurrycachedasset-10599149ff689b8e
  • <Package Folder>/files/.yflurrydatasenderblock.1e196825-0f77-4b...66871c
  • <Package Folder>/files/.yflurrydatasenderblock.2480a968-3f98-45...9a76e6
  • <Package Folder>/files/.yflurrydatasenderblock.833c511a-dfe9-47...db2b2a
  • <Package Folder>/files/.yflurrydatasenderblock.baf18813-cea0-4f...a20ce0
  • <Package Folder>/files/.yflurrydatasenderblock.bbb21ef8-e455-48...386b71
  • <Package Folder>/files/.yflurryfreqcap.-10599149ff689b8e
  • <Package Folder>/files/.yflurryreport.-10599149ff689b8e
  • <Package Folder>/files/INSTALLATION
  • <Package Folder>/files/UnityAdsStorage-private-data.json
  • <Package Folder>/files/UnityAdsStorage-public-data.json
  • <Package Folder>/files/UnityAdsTest.txt
  • <Package Folder>/files/UnityAdsWebApp.html
  • <Package Folder>/files/org.vqwfa.ckgws.ohlyz.jar
  • <Package Folder>/shared_prefs/<Package>.062080362.xml
  • <Package Folder>/shared_prefs/<Package>.062080362.xml.bak
  • <Package Folder>/shared_prefs/FLURRY_SHARED_PREFERENCES.xml
  • <Package Folder>/shared_prefs/TwitterAdvertisingInfoPreferences.xml
  • <Package Folder>/shared_prefs/VUNGLE_PUB_APP_INFO.xml
  • <Package Folder>/shared_prefs/com.crashlytics.prefs.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android.crash...re.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android;answe...gs.xml
  • <Package Folder>/shared_prefs/fbebf.xml
  • <Package Folder>/shared_prefs/io.fabric.sdk.android;fabric;io.f...ng.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/TweenMax.min.js
  • <SD-Card>/Android/####/animate.css
  • <SD-Card>/Android/####/bg2.jpg
  • <SD-Card>/Android/####/board1.png
  • <SD-Card>/Android/####/board2.png
  • <SD-Card>/Android/####/canary
  • <SD-Card>/Android/####/cta.png
  • <SD-Card>/Android/####/gals.png
  • <SD-Card>/Android/####/index.html
  • <SD-Card>/Android/####/journal
  • <SD-Card>/Android/####/journal.tmp
  • <SD-Card>/Android/####/jquery.min.js
  • <SD-Card>/Android/####/leafsbg.png
  • <SD-Card>/Android/####/localVideo.mp4
  • <SD-Card>/Android/####/logo_1.png
  • <SD-Card>/Android/####/m-button.png
  • <SD-Card>/Android/####/m.png
  • <SD-Card>/Android/####/postRoll.zip
  • <SD-Card>/Android/####/style.css
  • <SD-Card>/Android/####/u-button.png
  • <SD-Card>/Android/####/u.png
  • <SD-Card>/Android/####/vungle-fonticon.eot
  • <SD-Card>/Android/####/vungle-fonticon.svg
  • <SD-Card>/Android/####/vungle-fonticon.ttf
  • <SD-Card>/Android/####/vungle-fonticon.woff
Другие:
Осуществляет доступ к интерфейсу камеры.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке