Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.545

Добавлен в вирусную базу Dr.Web: 2018-03-16

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.3.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) hm.bd.5####.net:80
Запросы DNS:
  • d####.api.kala####.com
  • g####.api.kala####.com
  • hm.bd.5####.net
  • u####.api.kala####.com
Запросы HTTP POST:
  • hm.bd.5####.net/4sdfre/8e42/p9c
  • hm.bd.5####.net/4sdfre/8e42/q9c
  • hm.bd.5####.net/4sdfre/8e42/s9c
  • hm.bd.5####.net/4sdfre/8e42/t9c
  • hm.bd.5####.net/4sdfre/8e42/w9c
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/files/####/404.html
  • <Package Folder>/files/####/404.js
  • <Package Folder>/files/####/about.html
  • <Package Folder>/files/####/about.js
  • <Package Folder>/files/####/aid.css
  • <Package Folder>/files/####/allgame.html
  • <Package Folder>/files/####/allgame.js
  • <Package Folder>/files/####/android-sdk.js
  • <Package Folder>/files/####/androidIndex.html
  • <Package Folder>/files/####/app_strategy.html
  • <Package Folder>/files/####/app_strategy.js
  • <Package Folder>/files/####/bg.jpg
  • <Package Folder>/files/####/block_shadow_normal.png
  • <Package Folder>/files/####/btn_black.png
  • <Package Folder>/files/####/btn_download.jpg
  • <Package Folder>/files/####/btn_normal.png
  • <Package Folder>/files/####/btn_send_click.png
  • <Package Folder>/files/####/btn_send_hover.png
  • <Package Folder>/files/####/btn_send_normal.png
  • <Package Folder>/files/####/category.png
  • <Package Folder>/files/####/common.js
  • <Package Folder>/files/####/config.properties
  • <Package Folder>/files/####/config.xml
  • <Package Folder>/files/####/contactus_icons.png
  • <Package Folder>/files/####/dialog.js
  • <Package Folder>/files/####/favorite.html
  • <Package Folder>/files/####/favorite.js
  • <Package Folder>/files/####/feedback.html
  • <Package Folder>/files/####/feedback.js
  • <Package Folder>/files/####/fontset.html
  • <Package Folder>/files/####/fontset.js
  • <Package Folder>/files/####/global.css
  • <Package Folder>/files/####/gtinfo.css
  • <Package Folder>/files/####/icon_hot.png
  • <Package Folder>/files/####/icon_loading.png
  • <Package Folder>/files/####/icons.png
  • <Package Folder>/files/####/imgbg_82.png
  • <Package Folder>/files/####/index.html
  • <Package Folder>/files/####/index.js
  • <Package Folder>/files/####/jquery-1.7.2.dev.js
  • <Package Folder>/files/####/jquery.lazyload.js
  • <Package Folder>/files/####/library.js
  • <Package Folder>/files/####/logo.png
  • <Package Folder>/files/####/m2.css
  • <Package Folder>/files/####/m3.css
  • <Package Folder>/files/####/md5.js
  • <Package Folder>/files/####/mygame.html
  • <Package Folder>/files/####/mygame.js
  • <Package Folder>/files/####/new-icons.png
  • <Package Folder>/files/####/noimgbg.png
  • <Package Folder>/files/####/notice.html
  • <Package Folder>/files/####/page.cfg
  • <Package Folder>/files/####/qrcode.png
  • <Package Folder>/files/####/sea.js
  • <Package Folder>/files/####/search.html
  • <Package Folder>/files/####/search.js
  • <Package Folder>/files/####/search_content.html
  • <Package Folder>/files/####/search_content.js
  • <Package Folder>/files/####/setting.html
  • <Package Folder>/files/####/setting.js
  • <Package Folder>/files/####/share_line.png
  • <Package Folder>/files/####/share_mobile.css
  • <Package Folder>/files/####/share_pc.css
  • <Package Folder>/files/####/sharelogo.png
  • <Package Folder>/files/####/sharelogopc.jpg
  • <Package Folder>/files/####/strategy.js
  • <Package Folder>/files/####/strategy_list.js
  • <Package Folder>/files/####/title_bg_normal.png
  • <Package Folder>/files/####/topbg.png
  • <Package Folder>/files/####/user.css
  • <Package Folder>/files/####/wait_img.png
  • <Package Folder>/files/####/wait_img_2G.png
  • <Package Folder>/files/####/woda_capture_voice_button_icon_common1.png
  • <Package Folder>/files/####/woda_capture_voice_button_icon_last.png
  • <Package Folder>/files/####/zepto.js
  • <Package Folder>/files/report.txt
  • <Package Folder>/files/yqbr.ojs.mek.av.jar
  • <Package Folder>/shared_prefs/_mgerfds_r.xml
  • <Package Folder>/shared_prefs/kalagame_config-11003-baidu.xml
  • <Package Folder>/shared_prefs/kalagame_first.xml
  • <Package Folder>/shared_prefs/kalagame_global_data.xml
  • <Package Folder>/shared_prefs/notify_checker.xml
  • <Package Folder>/shared_prefs/nullfloat_view.xml
  • <Package Folder>/shared_prefs/refreshtime_record.xml
  • <Package Folder>/shared_prefs/woda_first.xml
Другие:
Использует следующие алгоритмы для шифрования данных:
  • DES
Использует следующие алгоритмы для расшифровки данных:
  • DES
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о настроках APN.
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке