Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Adpush.1218

Добавлен в вирусную базу Dr.Web: 2018-03-31

Описание добавлено:

Техническая информация

Вредоносные функции:
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ca.p####.ir:80
  • TCP(HTTP/1.1) p####.tap####.ir:80
  • TCP(TLS/1.0) 1####.217.17.46:443
  • TCP(TLS/1.0) cn####.r53b####.xyz:443
  • TCP(TLS/1.0) p####.tap####.ir:443
Запросы DNS:
  • api.tap####.ir
  • ca.p####.ir
  • p####.tap####.ir
  • sto####.back####.com
Запросы HTTP GET:
  • p####.tap####.ir/standard-banner/css/style.css
  • p####.tap####.ir/standard-banner/fonts/IRANSansWeb(FaNum).ttf
  • p####.tap####.ir/standard-banner/images/Close.png
  • p####.tap####.ir/standard-banner/images/tapsell.png
  • p####.tap####.ir/standard-banner/index.html?os=####
Запросы HTTP POST:
  • ca.p####.ir/api/3753/store/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/010b57ee37872269fe30e2089c690acb5712f5be6d27d89....0.tmp
  • /data/data/####/1f027934cb7b6842252d61edc778cb786d402cf627eff1a....0.tmp
  • /data/data/####/21766545676a1d8f14699fdf90eab848e7ed0b5d0857054....0.tmp
  • /data/data/####/263d349f05cc61400190e7b3e73bbcb4841bd35260cb094....0.tmp
  • /data/data/####/28988ab4129ba4377191480c435ff28422eecf902164941....0.tmp
  • /data/data/####/42efa8dd0ae45aa3eb8eab1b6439dc9e642452b255f03af....0.tmp
  • /data/data/####/46086ca70dc57521668a4acebaad7a65b472d6791a8e852....0.tmp
  • /data/data/####/46ed60a2add330536517f0dfe000b726e3a7f7cb7b19697....0.tmp
  • /data/data/####/5b90258b874a30619b69a1cfb016ff186779bb8c51e7539....0.tmp
  • /data/data/####/72638522223006b4ca24a7ba79a135e094cfac7a5140fe0....0.tmp
  • /data/data/####/9a7fbe69a5f6d83a0c43beaefa2e0d1b0a3e76d0065221c....0.tmp
  • /data/data/####/9b46fd1d7391d2a0840187e3734a058e17727ca147b0723....0.tmp
  • /data/data/####/9be0bb1371fe9fc7019b59fc0c461c75a942b886ccfa123....0.tmp
  • /data/data/####/SET_MSU_FILe.xml
  • /data/data/####/TapseelPreferences.xml
  • /data/data/####/__pushe_base_lib_db-journal
  • /data/data/####/a71d9793df25bab4f14cbb934f4f9c04f85e46793ecbfd9....0.tmp
  • /data/data/####/aa9b1b0ef24318ade512dd4b73bd7fdd010fc1ee7bc99e4....0.tmp
  • /data/data/####/b23cf94dd936dfadb38a81a014925abbc556bf9c8d2bed6....0.tmp
  • /data/data/####/bac09e420b500b416e4c801c6c65a737c26bece79d293e6....0.tmp
  • /data/data/####/bacfd2a83d10e4ab15b91418b28606ff47b55b20cd5f7ec....0.tmp
  • /data/data/####/bdf19099b54f2c099b276099799ca0eae9e3bf9e46aeb11....0.tmp
  • /data/data/####/bkoodb.ttf
  • /data/data/####/cbddc15b3018f8c9856f50cf9364c32a454fe7f67710051....0.tmp
  • /data/data/####/co.ronash.pushe.keystore.xml
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/crbt2-journal
  • /data/data/####/d84068cf5c75eed26b5cd5e4695c58d7a279069ebdaf914....0.tmp
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/device_id.xml.xml
  • /data/data/####/evernote_jobs.db
  • /data/data/####/evernote_jobs.db-journal
  • /data/data/####/evernote_jobs.xml
  • /data/data/####/f95266d54dc9f3c0830524024a033c79bd8e2fff371e58f....0.tmp
  • /data/data/####/f_000001
  • /data/data/####/f_000001 (deleted)
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/f_000006
  • /data/data/####/f_000007
  • /data/data/####/f_000008
  • /data/data/####/index
  • /data/data/####/ir.golchinak.ultrastickermaker_preferences.xml
  • /data/data/####/journal.tmp
  • /data/data/####/unsent_requests
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/Log.txt
  • /data/media/####/activation.txt
  • /data/media/####/android.png
  • /data/media/####/android.ttf
  • /data/media/####/b_fl_1.jpg
  • /data/media/####/b_fl_2.jpg
  • /data/media/####/b_fl_3.jpg
  • /data/media/####/b_fl_4.jpg
  • /data/media/####/b_fl_5.jpg
  • /data/media/####/coca_cola.png
  • /data/media/####/coca_cola.ttf
  • /data/media/####/cubic.png
  • /data/media/####/cubic.ttf
  • /data/media/####/entezar2.png
  • /data/media/####/entezar2.ttf
  • /data/media/####/google.png
  • /data/media/####/google.ttf
  • /data/media/####/icon.jpg
  • /data/media/####/icon.png
  • /data/media/####/kereshmeh.png
  • /data/media/####/kereshmeh.ttf
  • /data/media/####/nastaliq_keshide.png
  • /data/media/####/nastaliq_keshide.ttf
  • /data/media/####/neirizi.png
  • /data/media/####/neirizi.ttf
  • /data/media/####/pattern_1.jpg
  • /data/media/####/pattern_2.jpg
  • /data/media/####/pattern_3.jpg
  • /data/media/####/pattern_4.jpg
  • /data/media/####/pattern_5.jpg
  • /data/media/####/pokemon.png
  • /data/media/####/pokemon.ttf
  • /data/media/####/s_mylove_1.png
  • /data/media/####/s_mylove_2.png
  • /data/media/####/s_mylove_4.png
  • /data/media/####/s_mylove_5.png
  • /data/media/####/s_mylove_7.png
  • /data/media/####/shablon.png
  • /data/media/####/shablon.ttf
Другие:
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке