Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Adpush.1389

Добавлен в вирусную базу Dr.Web: 2018-04-17

Описание добавлено:

Техническая информация

Вредоносные функции:
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 5.1####.128.225:80
  • TCP(HTTP/1.1) ca.p####.ir:80
  • TCP(HTTP/1.1) 5.1####.128.225:2222
  • TCP(HTTP/1.1) p####.tap####.ir:80
  • TCP(TLS/1.0) api.tap####.ir:443
  • TCP(TLS/1.0) cn####.r53b####.xyz:443
  • TCP(TLS/1.0) 1####.217.17.110:443
  • TCP(TLS/1.0) p####.tap####.ir:443
Запросы DNS:
  • api.tap####.ir
  • ca.p####.ir
  • p####.tap####.ir
  • sto####.back####.com
Запросы HTTP GET:
  • p####.tap####.ir/standard-banner/css/style.css
  • p####.tap####.ir/standard-banner/fonts/IRANSansWeb(FaNum).ttf
  • p####.tap####.ir/standard-banner/images/Close.png
  • p####.tap####.ir/standard-banner/images/tapsell.png
  • p####.tap####.ir/standard-banner/index.html?os=####
Запросы HTTP POST:
  • ca.p####.ir/api/3753/store/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/07d3709d170b6f37b29efa003891f91f69346d649756a46....0.tmp
  • /data/data/####/09f2eb5facf5bb50b1e251f1b4a1d934c344397d4df1bee....0.tmp
  • /data/data/####/0bb208b9a2c895c109368b7a5f0b1a6ccbf50e4e51a6fdc....0.tmp
  • /data/data/####/0f1b3583e9d07743e1dde264455fbff26a98316cfee0779....0.tmp
  • /data/data/####/102bdb2de272eb20109fce0fed8ce65c0e7675aec07b857....0.tmp
  • /data/data/####/24eebf4be66d3d99346b22b83078a4f12b93b2b526ea0a5....0.tmp
  • /data/data/####/2c734e831b1371399100e79464b75cabe6bad1e2f16effc....0.tmp
  • /data/data/####/2f7badd7682a8a1331cc341b4b9fb573d1427679f1be808....0.tmp
  • /data/data/####/33118d0c22be844cb9b4231dcefb7da7a91ad8a8114085a....0.tmp
  • /data/data/####/368bdf1671ab2c97c8d5269d1b927442257b78fb4f1840d....0.tmp
  • /data/data/####/36e53fd7bac3855c2aab88e90ba46ebb417c7a723c1b78c....0.tmp
  • /data/data/####/3d41d001f9c6b9210c777b22a2744f3eae66c32c869fd5b....0.tmp
  • /data/data/####/3f944e417609d933a5abda3ed778c20dc2c4162695f3f5c....0.tmp
  • /data/data/####/4095ff1fe78a15610ce50846e62b4ec16ff7a334aa0814a....0.tmp
  • /data/data/####/45f843616a3cfed781989e4a1feb27b855a058271e6ac1e....0.tmp
  • /data/data/####/472039fe2ea0a6c3847eb07e627bde62704487414982907....0.tmp
  • /data/data/####/4af7f474274ba9c4572490bf41e206c271b9aaf08058844....0.tmp
  • /data/data/####/4b6ba4243f0d1eee98e97b6aebba8f8d53a877f9008be49....0.tmp
  • /data/data/####/4deb2bb77c6fb2ff00183c11d1cd86317818762b4956684....0.tmp
  • /data/data/####/4fa54397231637c3d6a77a34152d83829c42dea9c1782ce....0.tmp
  • /data/data/####/5513f6679a93c4bb593b61accdb46f3f835819907f4137f....0.tmp
  • /data/data/####/56dba14504bcaa1b639bb05a063483a10f3ad1f0d7d94d3....0.tmp
  • /data/data/####/5721e21fa4e99354f7ba9b88e6fa83c16a4d856f3a9c277....0.tmp
  • /data/data/####/5a3ac011e33aeb8a566a11a4807b077b8aac51eb8f271d5....0.tmp
  • /data/data/####/5b13489290b065083ef907b3fdadfd577c01751805e3f7e....0.tmp
  • /data/data/####/61ca8632e9dad6e208f90e9b81db19977591fb37f38fd59....0.tmp
  • /data/data/####/6520afd727b6ad1198f00a957df1f62705d8d097a8f449d....0.tmp
  • /data/data/####/66e9aabb9cfa513479a6e581513f8d8a62d31b79b7478d1....0.tmp
  • /data/data/####/68f4aa065686cb3a368b6b4f28db30a5846c4dc1b323bb3....0.tmp
  • /data/data/####/7438f7dce420004ca7034ab791982d0eb73f755cd3266d4....0.tmp
  • /data/data/####/76580dfbc230b10756c26d38e5f4f20023229cdf1fb7e5e....0.tmp
  • /data/data/####/855c87c5516600fbf870b41b0e8d567f3f2174b52cf22fa....0.tmp
  • /data/data/####/88a512f1912b90aa149906fa4accaa24032c66163f5bc47....0.tmp
  • /data/data/####/8c7ef542a03c0e21f0d5dcc127ea2289a3d25662cb6873e....0.tmp
  • /data/data/####/8d8e593a562027d2bcc7cf10a98a11817a244e24f347bf1....0.tmp
  • /data/data/####/8f5e48c4f58320ab3a9bd4c2fb66d511ba56086f0ddae91....0.tmp
  • /data/data/####/926ac29d8b51fd418d01ba006bbb057a4616645ec951a43....0.tmp
  • /data/data/####/9bce8262a8019057eacb520169a2e9d2ad8a4ec389e343e....0.tmp
  • /data/data/####/9fe9bbbc5079188b85d9b2a028d220aeb6109cfd71354d3....0.tmp
  • /data/data/####/SET_TPU_FILe.xml
  • /data/data/####/TapseelPreferences.xml
  • /data/data/####/__pushe_base_lib_db-journal
  • /data/data/####/ae466becc765fded8464c196794355366ec3b352f0b9345....0.tmp
  • /data/data/####/ae944bebf438cb4fa92916aacf513985e9036b1a49312e5....0.tmp
  • /data/data/####/aeae321babfe7292ac9b7cbe9483619b0470a4ba4de7fb2....0.tmp
  • /data/data/####/afc133afc5656cca630918145b6010f4c406b252d5a2c28....0.tmp
  • /data/data/####/b15f9b91f3a052f501885dd90605cd9e3846c0c2a3ae507....0.tmp
  • /data/data/####/bkoodb.ttf
  • /data/data/####/c268901b06b71b1a690aee354efa4aa530aa35ed6ea6ff5....0.tmp
  • /data/data/####/c2ef8f9cf136063eb5a730257bf10e9b45d6434458660a5....0.tmp
  • /data/data/####/c74d225ad2e136724bbe5bb7d87e7cfa932f9e525d24286....0.tmp
  • /data/data/####/cb9b6e64a73e09898f8266dee7136bfed8424673fa79673....0.tmp
  • /data/data/####/ccff2db6b654dd43407887de51966c6f66908a53f2adfd6....0.tmp
  • /data/data/####/cdaa0c3ac90bc6ba8d58d36583341b368469ca9df723abe....0.tmp
  • /data/data/####/co.ronash.pushe.keystore.xml
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/crbt2-journal
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dd491bf89a0e5ec0ce1d50a5bdc8a45e64a08dc9b534dce....0.tmp
  • /data/data/####/ddc7c2dc828dd7d53ee67965e5b4012fbe7e70361d26c59....0.tmp
  • /data/data/####/dde06c04dc04868d5eadc69bb720c1ce6f9fab1cf7de2eb....0.tmp
  • /data/data/####/device_id.xml.xml
  • /data/data/####/df2de0ab06b5358fafb09391efee597b90a5cd221551df3....0.tmp
  • /data/data/####/e54f15246c29faeca8639dcffcf1125b5dded7d8036d19b....0.tmp
  • /data/data/####/e8793186caddc912ff4a0f09785f4a477ef05bb620b3f0c....0.tmp
  • /data/data/####/ec8b23c84711fe6fe4fe02df489b6ac54e2257ed445610d....0.tmp
  • /data/data/####/eda216ac6b3af7a82fbe23a9c8fe6aefabc88eab5cf8808....0.tmp
  • /data/data/####/evernote_jobs.db
  • /data/data/####/evernote_jobs.db-journal
  • /data/data/####/evernote_jobs.xml
  • /data/data/####/f7bac75ddf8e0a77776757569e5ecaa01b5fa1b205e2772....0.tmp
  • /data/data/####/f_000001
  • /data/data/####/f_000001 (deleted)
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/fba886322f7966673605462072a68deec86ce0a6bbd8e28....0.tmp
  • /data/data/####/index
  • /data/data/####/ir.golchinak.ultraphotocollag_preferences.xml
  • /data/data/####/journal.tmp
  • /data/data/####/unsent_requests
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/Log.txt
  • /data/media/####/activation.txt
  • /data/media/####/android.png
  • /data/media/####/android.ttf
  • /data/media/####/b_te_1.jpg
  • /data/media/####/b_te_2.jpg
  • /data/media/####/b_te_3.jpg
  • /data/media/####/b_te_4.jpg
  • /data/media/####/b_te_5.jpg
  • /data/media/####/coca_cola.png
  • /data/media/####/coca_cola.ttf
  • /data/media/####/cubic.png
  • /data/media/####/cubic.ttf
  • /data/media/####/entezar2.png
  • /data/media/####/entezar2.ttf
  • /data/media/####/google.png
  • /data/media/####/google.ttf
  • /data/media/####/grid1_1.png
  • /data/media/####/grid1_11.png
  • /data/media/####/grid1_2.png
  • /data/media/####/grid2_1.png
  • /data/media/####/grid2_3.png
  • /data/media/####/grid2_9.png
  • /data/media/####/grid3_11.png
  • /data/media/####/grid3_14.png
  • /data/media/####/grid3_4.png
  • /data/media/####/grid4_10.png
  • /data/media/####/grid4_4.png
  • /data/media/####/grid4_8.png
  • /data/media/####/grid5_1.png
  • /data/media/####/grid5_5.png
  • /data/media/####/grid5_7.png
  • /data/media/####/grid6_1.png
  • /data/media/####/grid6_2.png
  • /data/media/####/grid6_4.png
  • /data/media/####/grid7_1.png
  • /data/media/####/grid7_3.png
  • /data/media/####/grid7_5.png
  • /data/media/####/grid8_2.png
  • /data/media/####/grid8_3.png
  • /data/media/####/grid8_4.png
  • /data/media/####/grid9_1.png
  • /data/media/####/grid9_2.png
  • /data/media/####/grid9_5.png
  • /data/media/####/icon.jpg
  • /data/media/####/icon.png
  • /data/media/####/kereshmeh.png
  • /data/media/####/kereshmeh.ttf
  • /data/media/####/nastaliq_keshide.png
  • /data/media/####/nastaliq_keshide.ttf
  • /data/media/####/neirizi.png
  • /data/media/####/neirizi.ttf
  • /data/media/####/pokemon.png
  • /data/media/####/pokemon.ttf
  • /data/media/####/s_mylove_1.png
  • /data/media/####/s_mylove_2.png
  • /data/media/####/s_mylove_4.png
  • /data/media/####/s_mylove_5.png
  • /data/media/####/s_mylove_7.png
  • /data/media/####/shablon.png
  • /data/media/####/shablon.ttf
Другие:
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке