Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.908

Добавлен в вирусную базу Dr.Web: 2018-04-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.14.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) w####.q####.dn.####.com:80
  • TCP(HTTP/1.1) d2.ireader####.com:80
  • TCP(HTTP/1.1) a####.you####.com:80
  • TCP(HTTP/1.1) d1.ireader####.com:80
  • TCP(TLS/1.0) www.ireader####.com:443
Запросы DNS:
  • a####.you####.com
  • d1.ireader####.com
  • d2.ireader####.com
  • fb.u####.com
  • t####.qin####.com
  • www.ireader####.com
Запросы HTTP GET:
  • a####.you####.com/sx/GetConfigInfo.aspx?ver=####&passID=####&ver=####&cl...
  • d1.ireader####.com/GoodBooks/Books/cover/2012-03-19/06db34a9-a2e0-45d9-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2012-06-25/0a2d549b-89e1-43dc-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2013-04-28/0a52bc65-b074-4e8f-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2013-12-05/57a9d324-0335-4a5c-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2014-07-02/db1373cf-a267-42c5-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-03-23/cea1f768-3b24-4bd0-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-04-03/42444ec4-d37a-40c7-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-05-11/4e622824-ef72-4eac-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-06-18/3750d5fe-ef96-44bf-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-06-18/74529e27-7026-4d22-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-08-12/06f15445-9cab-4664-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-09-11/75da1650-1a8f-47d8-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-11-05/494a24be-9bfb-40aa-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-12-15/6595ac0f-0456-4d2c-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-12-18/4adeddb7-d451-4541-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2016-03-11/25a565f5-0ff4-4e76-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-08-18/eba337ba-f445-45b7-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-10-12/27e37b50-39d4-4787-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-11-03/1a27f33c-7ad9-4392-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-12-18/a1c99d59-9005-4abc-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-01-12/a802026c-c434-4248-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-02-07/dbf2efdf-d14c-4dde-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-02-11/9737e427-426c-4049-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-04-11/f613a616-9ba8-4b2c-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2012-03-19/06db34a9-a2e0-45d9-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2012-10-23/12e024eb-020d-4291-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2013-12-05/6b4de0d4-96cd-47ab-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-03-23/38142202-c491-4084-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-04-03/42444ec4-d37a-40c7-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-06-18/83032088-fd74-4896-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-06-18/feb8ad64-d0ef-4236-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-09-11/75da1650-1a8f-47d8-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-11-30/e5dfaf21-3df2-4581-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-12-08/d0349774-f39a-412b-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2016-12-24/074646e9-2f9c-4fef-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-10-19/8f930cd0-6b69-47b4-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-12-18/a1c99d59-9005-4abc-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-01-08/37447821-9140-41a4-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-01-17/d4a8654c-7150-4957-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-02-09/925458b2-0fa6-4d69-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-02-11/e87116b6-f1ab-4b5b-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-04-13/d95cf525-d675-451f-8...
  • w####.q####.dn.####.com/sxsplash20160727_579817d469bca.jpg
  • w####.q####.dn.####.com/sxsplash20160727_579817da499fb.jpg
  • w####.q####.dn.####.com/sxsplash20160727_579817de0f457.jpg
  • w####.q####.dn.####.com/sxsplash20160727_579817e1da72a.jpg
  • w####.q####.dn.####.com/sxsplash20160727_57981808344f4.jpg
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/aireader_v2-journal
  • /data/data/####/c7c8b6a840ba392f74343b42789cf608x.jar
  • /data/data/####/com_ireader_city_you_qi.xml
  • /data/data/####/ireader.db-journal
  • /data/data/####/libjiagu286644011.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/umeng_feedback_conversations.xml
  • /data/data/####/umeng_feedback_user_info.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/www.ireadercity.com.443
  • /data/data/####/zfbfb7567.xml
  • /data/media/####/.did
  • /data/media/####/06e6ae27b95e49419e8ea9f30f4da4ccjpgx.tmp
  • /data/media/####/0875afb7e67345ecaec6207971aa9f08jpgx.tmp
  • /data/media/####/097c314a66c640b48a1485dad863202ajpgx.tmp
  • /data/media/####/0d229f7538ba4f8fb7b60fc10ebcadfcjpgx.tmp
  • /data/media/####/0e19e15a90c0414e9e86cb471fa44bdejpgx.tmp
  • /data/media/####/0f3e386b5437491a81427bfb76ae6be6jpgx.tmp
  • /data/media/####/197b9771052245b0b935941fc8e66553jpgx.tmp
  • /data/media/####/1b46e1c0dabf4d6c81ebaeb5ef9fab4bjpgx.tmp
  • /data/media/####/1c357e20e5144bb1b7999c35a80a0066jpgx.tmp
  • /data/media/####/28130ab727c648e099fc95337622761bjpgx.tmp
  • /data/media/####/2cf3c6e9c022484792ade638f8335354jpgx.tmp
  • /data/media/####/2e6f0c175ee34bc3a7d594fd39dd2afejpgx.tmp
  • /data/media/####/2e6f0c175ee34bc3a7d594fd39dd2afejpgx_bak
  • /data/media/####/370379c4edba4c3f9547824ae59e1c89jpgx.tmp
  • /data/media/####/38e7d9083ff84455a8644f8cd8ea94cfjpgx.tmp
  • /data/media/####/3ef935a4047a4fcd860acc8b5247dba1jpgx.tmp
  • /data/media/####/410951eaf38444588d25c2c0222f6c6bjpgx.tmp
  • /data/media/####/4463774ae07f443987f70d4fe11af18bjpgx.tmp
  • /data/media/####/44abb08a26e6474d82f488b368a2e690jpgx.tmp
  • /data/media/####/49fc948b38da466bb266f659c6605169jpgx.tmp
  • /data/media/####/51062c499a3840b39aedf33ce8a8f612jpgx.tmp
  • /data/media/####/54b113f2748b4a0697595ebd7909249bjpgx.tmp
  • /data/media/####/6508f3aa30fa44e88121845f61d99b13jpgx.tmp
  • /data/media/####/650e2819079b417faac91b846e6935e5jpgx.tmp
  • /data/media/####/78dd17a9e5d345618f79a57d0531cdec.dat
  • /data/media/####/78fe17e4f858495985e39b225001cb65jpgx.tmp
  • /data/media/####/83f7eb74e9d2423da17f4ee2b61aadf5jpgx.tmp
  • /data/media/####/8b21f75f985348a7a854e7a7285c1c65jpgx.tmp
  • /data/media/####/954ff6f6f0cd453bad6096166046a317.dat
  • /data/media/####/98452a764cf44ef383913e38ed48b913jpgx.tmp
  • /data/media/####/9c841685f9bc439c925d6b478ab86bc1jpgx.tmp
  • /data/media/####/9ce331b0c9c04bb7af6e0e360e11cbcfjpgx.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/a8116bee9dc945df8a82b1130aff2cb6jpgx.tmp
  • /data/media/####/aa179081f0d049a29289579104656a87jpgx.tmp
  • /data/media/####/adv_self_config.dat
  • /data/media/####/aec1a75503b8457ca91810fc25d7ecbbjpgx.tmp
  • /data/media/####/b9d11f6f063b405f805043801144a289jpgx.tmp
  • /data/media/####/chapter_info_list.online
  • /data/media/####/config.data
  • /data/media/####/d4b5a325ec2b4612912bd64e247b5132jpgx.tmp
  • /data/media/####/d6fa2c9e123442ca9e0e8035eb9e4891jpgx.tmp
  • /data/media/####/e9ff6ffdfeee4122a6171c2ece8c5977jpgx.tmp
  • /data/media/####/f5573858f8854c5f9ffdd941cb5329aajpgx.tmp
  • /data/media/####/f7ae8dcf51f444f1b1e47c756c497ef9jpgx.tmp
  • /data/media/####/home_infos_2.dat
  • /data/media/####/home_infos_22.dat
  • /data/media/####/import.dat
  • /data/media/####/releated_list_1c357e20e5144bb1b7999c35a80a0066.dat
  • /data/media/####/sxsplash20160727_579817d469bca.jpgx_bak
  • /data/media/####/sxsplash20160727_579817da499fb.jpgx_bak
  • /data/media/####/sxsplash20160727_579817de0f457.jpgx_bak
  • /data/media/####/sxsplash20160727_579817e1da72a.jpgx_bak
  • /data/media/####/sxsplash20160727_57981808344f4.jpgx_bak
Другие:
Загружает динамические библиотеки:
  • libjiagu286644011
  • smssdk
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке