Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.175

Добавлен в вирусную базу Dr.Web: 2018-01-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.15.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) log.sn####.com.####.net:80
  • TCP(HTTP/1.1) p1.ps####.com.####.com:80
  • TCP(HTTP/1.1) ji.si.js####.com:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) v####.ix####.com.####.com:80
  • TCP(HTTP/1.1) ib.sn####.com:80
  • TCP(HTTP/1.1) ic.sn####.com:80
  • TCP(HTTP/1.1) oc.u####.com:80
  • TCP(HTTP/1.1) icha####.sn####.com:80
  • TCP(HTTP/1.1) ip.ta####.com:80
  • TCP(HTTP/1.1) p9.ps####.com.####.com:80
  • TCP 60.2####.90.86:8900
Запросы DNS:
  • a####.u####.com
  • ci.ci.cchui####.cn
  • dm.tou####.com
  • i####.sn####.com
  • ib.sn####.com
  • ic.sn####.com
  • icha####.sn####.com
  • ip.ta####.com
  • ji.si.js####.com
  • loc.map.b####.com
  • log.sn####.com
  • mon.sn####.com
  • oc.u####.co
  • oc.u####.com
  • p1.ps####.com
  • p3.ps####.com
  • p9.ps####.com
  • s0.ps####.com
  • v####.ix####.com
Запросы HTTP GET:
  • ib.sn####.com/2/essay/zone/config/v5/?ac=####&channel=####&aid=####&app_...
  • ib.sn####.com/neihan/service/fonts/?ac=####&channel=####&aid=####&app_na...
  • ib.sn####.com/neihan/stream/category/data/v3/?screen_width=####&category...
  • ib.sn####.com/push/get_service_addrs/?iid=####&device_id=####&ac=####&ch...
  • ib.sn####.com/service/11/app_ad/?_unused=####&carrier=####&mcc_mnc=####&...
  • ib.sn####.com/service/settings/v2/?app=####&default=####&ac=####&channel...
  • ic.sn####.com/2/essay/zone/user/profile/?iid=####&device_id=####&ac=####...
  • ic.sn####.com/neihan/stream/category/data/v3/?screen_width=####&category...
  • ic.sn####.com/neihan/video/playback/1516639302.98/?video_id=####&quality...
  • icha####.sn####.com/feedback/2/list/?appkey=####&count=####&iid=####&dev...
  • icha####.sn####.com/service/2/app_alert/?has_market=####&lang=####&carri...
  • icha####.sn####.com/service/2/app_notify/?allow_notify=####&leave_time=#...
  • ip.ta####.com/service/getIpInfo.php?ip=####
  • log.sn####.com.####.net/2/data/v2/get_essay_comments/?group_id=####&coun...
  • log.sn####.com.####.net/2/user/info/?ac=####&channel=####&aid=####&app_n...
  • log.sn####.com.####.net/get_domains/?ac=####&channel=####&aid=####&app_n...
  • log.sn####.com.####.net/large/5a820001dbc1279d79e0
  • log.sn####.com.####.net/medium/1dce001a027ee405fcba
  • log.sn####.com.####.net/medium/3e81001d2a9c9cff78c7
  • log.sn####.com.####.net/medium/5ac8000c28845fd9878c
  • log.sn####.com.####.net/monitor/settings/?ac=####&channel=####&aid=####&...
  • log.sn####.com.####.net/site/2eaf000557bf277c39d5
  • log.sn####.com.####.net/site/2eaf000557d44cc1bbf9
  • log.sn####.com.####.net/site/image/joke_zone/anli_anli200_1.jpg
  • log.sn####.com.####.net/site/image/joke_zone/body_bufen200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/chengxuyuan_chengxuyuan_gal...
  • log.sn####.com.####.net/site/image/joke_zone/covergirl_nrz200.png
  • log.sn####.com.####.net/site/image/joke_zone/doudizhu_doudizhu200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/fanbao_fanbao200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/fankui_slogan200.pic.jpg
  • log.sn####.com.####.net/site/image/joke_zone/fugu_fugu_gallery_fugu_gall...
  • log.sn####.com.####.net/site/image/joke_zone/funnyvideo_funnyvideo_11382...
  • log.sn####.com.####.net/site/image/joke_zone/girlfriend_20140626165247_u...
  • log.sn####.com.####.net/site/image/joke_zone/guichuvideo_guichu200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/habit_xiguan200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/huaipinwei_huaipinwei_galle...
  • log.sn####.com.####.net/site/image/joke_zone/idael_3lixiangxing200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/jietu_IMG_2166_Fotor200_1.png
  • log.sn####.com.####.net/site/image/joke_zone/jiniandaji_200.JPG
  • log.sn####.com.####.net/site/image/joke_zone/jizhiruwo_jizhiruwo200.png
  • log.sn####.com.####.net/site/image/joke_zone/key_ys200.png
  • log.sn####.com.####.net/site/image/joke_zone/leg_xiao1_1.jpeg
  • log.sn####.com.####.net/site/image/joke_zone/ming_ming4.png
  • log.sn####.com.####.net/site/image/joke_zone/name_qiming200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/pengyouquan_1651fe213a914f2...
  • log.sn####.com.####.net/site/image/joke_zone/pianziji_pianziji200.png
  • log.sn####.com.####.net/site/image/joke_zone/running_1930000135502513312...
  • log.sn####.com.####.net/site/image/joke_zone/skill_yiyu200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/sunren_maren200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/ticket_piao200_1.jpg
  • log.sn####.com.####.net/site/image/joke_zone/toilet_908066705295903301.jpg
  • log.sn####.com.####.net/site/image/joke_zone/xuexing_1101800926d75c78c2o...
  • log.sn####.com.####.net/site/image/joke_zone/yanwenzi_yanwenzi200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/zhifu_zhifu200.jpg
  • log.sn####.com.####.net/site/image/joke_zone/zhufu_1qifu200.jpg
  • log.sn####.com.####.net/thumb/1dcf000316f715113db2
  • log.sn####.com.####.net/thumb/3791/5035712059
  • log.sn####.com.####.net/thumb/382e000cc5ee7651e475
  • log.sn####.com.####.net/thumb/4ad000136b1777cd1ccd
  • p1.ps####.com.####.com/medium/289c0011e1c8f0b0c430
  • p1.ps####.com.####.com/medium/54e8000118fa4bd5806e
  • p1.ps####.com.####.com/thumb/2c60000e02fca46be116
  • p1.ps####.com.####.com/thumb/46bf001b5665762caeae
  • p1.ps####.com.####.com/w480/569800026d3410213e0c
  • p9.ps####.com.####.com/large/5a7a00141deaa9847207
  • v####.ix####.com.####.com/6dbff8aa122bc74951bf643683277126/5a661464/vide...
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • ib.sn####.com/service/1/z_app_stats/?iid=####&device_id=####&ac=####&cha...
  • ji.si.js####.com/8a28k
  • ji.si.js####.com/a2/g9c
  • ji.si.js####.com/a2/ha2
  • ji.si.js####.com/a2/lc2
  • ji.si.js####.com/eb8al
  • log.sn####.com.####.net/2/data/item_action/
  • log.sn####.com.####.net/service/2/app_log_config/
  • oc.u####.com/check_config_update
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/databases/essay.db-journal
  • <Package Folder>/databases/feedback.db-journal
  • <Package Folder>/databases/ss_app_log.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal
  • <Package Folder>/files/####/firll.dat
  • <Package Folder>/files/####/offinfo.dat
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/9957160z.jar
  • <Package Folder>/files/eryf.hslq.cymz.btma.jar
  • <Package Folder>/files/mobclick_agent_cached_<Package>314
  • <Package Folder>/files/observerFile3
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/26a57.xml
  • <Package Folder>/shared_prefs/_i-663556179.xml
  • <Package Folder>/shared_prefs/_w-663556179.xml
  • <Package Folder>/shared_prefs/app_config.xml
  • <Package Folder>/shared_prefs/app_setting.xml
  • <Package Folder>/shared_prefs/app_track.xml
  • <Package Folder>/shared_prefs/applog_stats.xml
  • <Package Folder>/shared_prefs/com.ss.spipe_setting.xml
  • <Package Folder>/shared_prefs/mipush.xml
  • <Package Folder>/shared_prefs/mipush_extra.xml
  • <Package Folder>/shared_prefs/multi_process_config.xml
  • <Package Folder>/shared_prefs/push_setting.xml
  • <Package Folder>/shared_prefs/snssdk_openudid.xml
  • <Package Folder>/shared_prefs/ss_app_config.xml
  • <Package Folder>/shared_prefs/ss_location.xml
  • <Package Folder>/shared_prefs/ss_splash_ad.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <SD-Card>/Android/####/04936c76c8e017a699e592545b687e06.dat
  • <SD-Card>/Android/####/2002ca87e6ffc085ddcf9ca2bfce4de1.dat
  • <SD-Card>/Android/####/264790cafb9b5fc1acd853fb4b393c97.dat
  • <SD-Card>/Android/####/2a168f3d931447569324452668365cf3.dat
  • <SD-Card>/Android/####/2e57678b309dbf9f301e7151840a134e.dat
  • <SD-Card>/Android/####/346756b59dee25f400f0d14ecd9b2584.dat
  • <SD-Card>/Android/####/34ae4c68fe2ad10a6c915b43e337e6fa.dat
  • <SD-Card>/Android/####/442f5fa213fe6103153120394b32937e.dat
  • <SD-Card>/Android/####/48c29f7533e51e9d633a660b53c3ec5b.dat
  • <SD-Card>/Android/####/4b511e59c96557ea016dc813856ef50b.dat
  • <SD-Card>/Android/####/4c0f09c7740fca27af6ea969b0357868.dat
  • <SD-Card>/Android/####/547cf853f952c363e2127633229154c4.dat
  • <SD-Card>/Android/####/61596a7e224b8018ac30328581017b57.dat
  • <SD-Card>/Android/####/652dfaeb2c87b38d41636f99ab41df49.dat
  • <SD-Card>/Android/####/68354e652dffdbf72f489d99eb761be5.dat
  • <SD-Card>/Android/####/6a76e5f6346c9150ca3dd32f7a1959d9.dat
  • <SD-Card>/Android/####/6a96959d6ae0aa74a34afdd49d02e45c.dat
  • <SD-Card>/Android/####/71589d3209a2eaddd663ab41d33cd441.dat
  • <SD-Card>/Android/####/753bdd178b46ff9a25329bbcb02c3b1e.dat
  • <SD-Card>/Android/####/77e703978c2ed1782f9986f1a8fd9bc3.dat
  • <SD-Card>/Android/####/78f4e2482d25c62bc7cbf2ab52f43a4d.dat
  • <SD-Card>/Android/####/7a0d3f6bac910d120eaae5790e4e7afd.dat
  • <SD-Card>/Android/####/83f2a0afa2e254a5281fc2a337d43085.dat
  • <SD-Card>/Android/####/8c566d558f07cc6e1f50e4663cbb3f06.dat
  • <SD-Card>/Android/####/9668332dd48c7e276b450fdc88c1a05c.dat
  • <SD-Card>/Android/####/9bc66fcb2c5fe37a7281a9717e7b3b72.dat
  • <SD-Card>/Android/####/9d3f6e249a9eabb4601031fa3a4c1d4d.dat
  • <SD-Card>/Android/####/af1024073791d4da8bc41788a4147794.dat
  • <SD-Card>/Android/####/af7f8aa5f748ff2144c7a8c7f8e58d7f.dat
  • <SD-Card>/Android/####/b57bc7466b340b7fcfa3905c13212867.dat
  • <SD-Card>/Android/####/c950976530c61bf5ca472314dc7d3006.dat
  • <SD-Card>/Android/####/cb3ce54a0e6511f1cb027e7f2d98e1d9.dat
  • <SD-Card>/Android/####/cb44a960f29a3df129a252e4cfc9d7c9.dat
  • <SD-Card>/Android/####/clientudid.dat
  • <SD-Card>/Android/####/d4d308d01bef84af78b41f2925547537.dat
  • <SD-Card>/Android/####/d5d6b4382ef10042fa83defaa348af7a.dat
  • <SD-Card>/Android/####/d79fdd0e1e88d52745e72cf066240def.dat
  • <SD-Card>/Android/####/da8b67aaa8593a9113e65fb47050b959.dat
  • <SD-Card>/Android/####/de0d77834fb92c1ea8aa3c1f45373cc5.dat
  • <SD-Card>/Android/####/e05c8bf8b206f825fe706139a3c01f11.dat
  • <SD-Card>/Android/####/e6b778176d6d920261e7e31816052e58.dat
  • <SD-Card>/Android/####/ef8b4e2ecf0101fc8d7435a654f86406.dat
  • <SD-Card>/Android/####/f0b20b6d8a111f1520f05ff70e2fb3a6.dat
  • <SD-Card>/Android/####/f45c3b17718c5ba95426916679d819b0.dat
  • <SD-Card>/Android/####/f676f39f3d8aebdd985958a5b079ba58.dat
  • <SD-Card>/Android/####/fbd915cbba6ebd187e239b0d80a64f7b.dat
  • <SD-Card>/Android/####/fc3277fc06d9644988ba86d4dce3aa29.dat
  • <SD-Card>/Android/####/tempimage-1067451014.tmp
  • <SD-Card>/Android/####/tempimage-1232467208.tmp
  • <SD-Card>/Android/####/tempimage-1314153813.tmp
  • <SD-Card>/Android/####/tempimage-1344845766.tmp
  • <SD-Card>/Android/####/tempimage-1479715219.tmp
  • <SD-Card>/Android/####/tempimage-164764340.tmp
  • <SD-Card>/Android/####/tempimage-1700736601.tmp
  • <SD-Card>/Android/####/tempimage-1828627794.tmp
  • <SD-Card>/Android/####/tempimage-1848714342.tmp
  • <SD-Card>/Android/####/tempimage-1973310367.tmp
  • <SD-Card>/Android/####/tempimage-2029598013.tmp
  • <SD-Card>/Android/####/tempimage-2122692659.tmp
  • <SD-Card>/Android/####/tempimage-397523174.tmp
  • <SD-Card>/Android/####/tempimage-469950503.tmp
  • <SD-Card>/Android/####/tempimage-489810066.tmp
  • <SD-Card>/Android/####/tempimage-524014110.tmp
  • <SD-Card>/Android/####/tempimage-66976752.tmp
  • <SD-Card>/Android/####/tempimage-706128686.tmp
  • <SD-Card>/Android/####/tempimage-962153152.tmp
  • <SD-Card>/Android/####/tempimage-969449672.tmp
  • <SD-Card>/Android/####/tempimage-985057450.tmp
  • <SD-Card>/Android/####/tempimage-995775114.tmp
  • <SD-Card>/Android/####/tempimage1034445724.tmp
  • <SD-Card>/Android/####/tempimage1062903682.tmp
  • <SD-Card>/Android/####/tempimage1267144342.tmp
  • <SD-Card>/Android/####/tempimage1622653810.tmp
  • <SD-Card>/Android/####/tempimage1761293372.tmp
  • <SD-Card>/Android/####/tempimage1781100051.tmp
  • <SD-Card>/Android/####/tempimage1880115797.tmp
  • <SD-Card>/Android/####/tempimage1908882323.tmp
  • <SD-Card>/Android/####/tempimage1971721298.tmp
  • <SD-Card>/Android/####/tempimage2043405608.tmp
  • <SD-Card>/Android/####/tempimage2084281346.tmp
  • <SD-Card>/Android/####/tempimage209716772.tmp
  • <SD-Card>/Android/####/tempimage2106354962.tmp
  • <SD-Card>/Android/####/tempimage2106842126.tmp
  • <SD-Card>/Android/####/tempimage292180514.tmp
  • <SD-Card>/Android/####/tempimage414869591.tmp
  • <SD-Card>/Android/####/tempimage468113697.tmp
  • <SD-Card>/Android/####/tempimage488985010.tmp
  • <SD-Card>/Android/####/tempimage527609021.tmp
  • <SD-Card>/Android/####/tempimage527961755.tmp
  • <SD-Card>/Android/####/tempimage555208234.tmp
  • <SD-Card>/Android/####/tempimage625886494.tmp
  • <SD-Card>/Android/####/tempimage822116981.tmp
  • <SD-Card>/Android/####/tempimage934760093.tmp
  • <SD-Card>/baidu/####/ls.db
  • <SD-Card>/baidu/####/ls.db-journal
  • <SD-Card>/baidu/####/yoh.dat
  • <SD-Card>/baidu/####/yol.dat
  • <SD-Card>/baidu/####/yom.dat
  • <SD-Card>/baidu/.cuid
Другие:
Запускает следующие shell-скрипты:
  • <Package Folder>/lib/libsupervisor.so <Package> com.ss.android.message.NotifyService <Package>:push <Package Folder> 0
Загружает динамические библиотеки:
  • locSDK5
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке