Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.1445

Добавлен в вирусную базу Dr.Web: 2018-05-21

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.14.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) ui.ki.u####.cn:80
Запросы DNS:
  • a####.u####.com
  • a.appj####.com
  • ui.ki.u####.cn
Запросы HTTP GET:
  • ui.ki.u####.cn/z?a=####
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • a.appj####.com/ad-service/ad/mark
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.log.lock
  • /data/data/####/.log.ls
  • /data/data/####/5195b.xml
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/libsdl-settings.cfg
  • /data/data/####/mobclick_agent_online_setting_com.androidemu.ha...n3.xml
  • /data/data/####/net.nlbnvcx.jar
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/webview.db-journal
  • /data/media/####/.nomedia
  • /data/media/####/1up_betabot.png
  • /data/media/####/1up_rockbot.png
  • /data/media/####/8bosses.mod
  • /data/media/####/LICENSE.txt
  • /data/media/####/OTHER.xm
  • /data/media/####/UNKNOWN.xm
  • /data/media/####/android.png
  • /data/media/####/ape.mod
  • /data/media/####/apebot.png
  • /data/media/####/armor_arms.png
  • /data/media/####/armor_body.png
  • /data/media/####/armor_legs.png
  • /data/media/####/background.png
  • /data/media/####/bat.png
  • /data/media/####/beam.wav
  • /data/media/####/bee.png
  • /data/media/####/betabot.png
  • /data/media/####/betabot_16.png
  • /data/media/####/betabot_eyes.png
  • /data/media/####/betabot_no_eyes.png
  • /data/media/####/bgmusic.mod
  • /data/media/####/big_boss_explosion.png
  • /data/media/####/big_explosion.wav
  • /data/media/####/big_eyes.png
  • /data/media/####/big_missile.png
  • /data/media/####/big_rock.png
  • /data/media/####/block001.png
  • /data/media/####/block002.png
  • /data/media/####/block003.png
  • /data/media/####/block004.png
  • /data/media/####/block005.png
  • /data/media/####/blocks_darkblue.png
  • /data/media/####/boss_battle.mod
  • /data/media/####/btn_a.png
  • /data/media/####/bubble.png
  • /data/media/####/bulldog.png
  • /data/media/####/bunny.png
  • /data/media/####/butterfly.png
  • /data/media/####/candybot.png
  • /data/media/####/candybot_ending.png
  • /data/media/####/candybot_side.png
  • /data/media/####/cannon_ball.png
  • /data/media/####/canotus.png
  • /data/media/####/canotus_face.png
  • /data/media/####/capsules.png
  • /data/media/####/castle.mod
  • /data/media/####/castle1.mod
  • /data/media/####/castle2.mod
  • /data/media/####/castle3.mod
  • /data/media/####/castle4.xm
  • /data/media/####/castle5.mod
  • /data/media/####/castle_point.png
  • /data/media/####/castle_skull_point.png
  • /data/media/####/chains.png
  • /data/media/####/charged_card.png
  • /data/media/####/charged_semi.png
  • /data/media/####/charged_shot.png
  • /data/media/####/charged_shot.wav
  • /data/media/####/charging1.wav
  • /data/media/####/charging2.wav
  • /data/media/####/circuit_blue_bg.png
  • /data/media/####/circuit_darkblue_bg.png
  • /data/media/####/circuit_darkred_bg.png
  • /data/media/####/circuit_green_bg.png
  • /data/media/####/circuit_red_bg.png
  • /data/media/####/city_bg.png
  • /data/media/####/city_explosion_left.png
  • /data/media/####/city_explosion_right.png
  • /data/media/####/city_night.png
  • /data/media/####/classic_metool.png
  • /data/media/####/clouds.png
  • /data/media/####/clouds_1.png
  • /data/media/####/clouds_2.png
  • /data/media/####/clouds_purple.png
  • /data/media/####/clouds_savana.png
  • /data/media/####/config.png
  • /data/media/####/config_fg.png
  • /data/media/####/cursor.wav
  • /data/media/####/cyclone.png
  • /data/media/####/daisie.mod
  • /data/media/####/daisiebot.png
  • /data/media/####/dark_castle.png
  • /data/media/####/dash_dust.png
  • /data/media/####/deathray_small_horz.png
  • /data/media/####/default.png
  • /data/media/####/default_new.png
  • /data/media/####/desert_scorpion.png
  • /data/media/####/destrin.png
  • /data/media/####/destrin_capsule_small.png
  • /data/media/####/destrin_ship.png
  • /data/media/####/destrin_ship.wav
  • /data/media/####/destrin_tank.png
  • /data/media/####/destrin_tank_small.png
  • /data/media/####/dialog.png
  • /data/media/####/dialogs.dat
  • /data/media/####/disappearing_block.png
  • /data/media/####/disappearing_block_blue.png
  • /data/media/####/disappearing_block_green.png
  • /data/media/####/disappearing_block_orange.png
  • /data/media/####/disappearing_block_purple.png
  • /data/media/####/disappearning_block.wav
  • /data/media/####/dlxfont.ttf
  • /data/media/####/door_open.wav
  • /data/media/####/dr_destrin.png
  • /data/media/####/dr_kanotus.png
  • /data/media/####/driller.png
  • /data/media/####/drop_bomb.png
  • /data/media/####/dynamite.mod
  • /data/media/####/dynamite.png
  • /data/media/####/dynamitebot.png
  • /data/media/####/egypt.png
  • /data/media/####/egypt_bricks.png
  • /data/media/####/electric_bomb.png
  • /data/media/####/ema.png
  • /data/media/####/empty.png
  • /data/media/####/ending.mod
  • /data/media/####/ending_bosses.mod
  • /data/media/####/ending_layer_background.png
  • /data/media/####/ending_layer_background2.png
  • /data/media/####/ending_layer_bushes.png
  • /data/media/####/ending_layer_fence.png
  • /data/media/####/ending_layer_train.png
  • /data/media/####/energy_balancer.png
  • /data/media/####/energy_pill_big.png
  • /data/media/####/energy_pill_small.png
  • /data/media/####/energy_tank.png
  • /data/media/####/explosion_16.png
  • /data/media/####/explosion_32.png
  • /data/media/####/explosion_boss.png
  • /data/media/####/factory.png
  • /data/media/####/fall_block.png
  • /data/media/####/final_boss.mod
  • /data/media/####/fire_pump.png
  • /data/media/####/fire_ray_horizontal.png
  • /data/media/####/fire_ray_vertical.png
  • /data/media/####/flame_wall.png
  • /data/media/####/flash.png
  • /data/media/####/flower.png
  • /data/media/####/flower_metool.png
  • /data/media/####/flower_vase.png
  • /data/media/####/fly.png
  • /data/media/####/fly_block.png
  • /data/media/####/full_moon.png
  • /data/media/####/gambit.png
  • /data/media/####/game_ai_v3.dat
  • /data/media/####/game_ai_v301.dat
  • /data/media/####/game_animTiles_v3.dat
  • /data/media/####/game_animTiles_v301.dat
  • /data/media/####/game_armorPieces_v3.dat
  • /data/media/####/game_armorPieces_v301.dat
  • /data/media/####/game_npcs_v3.dat
  • /data/media/####/game_npcs_v301.dat
  • /data/media/####/game_objects_v3.dat
  • /data/media/####/game_objects_v301.dat
  • /data/media/####/game_over.mod
  • /data/media/####/game_players_v3.dat
  • /data/media/####/game_players_v301.dat
  • /data/media/####/game_projectiles_v3.dat
  • /data/media/####/game_projectiles_v301.dat
  • /data/media/####/game_properties_v3.dat
  • /data/media/####/game_properties_v301.dat
  • /data/media/####/game_shop_v3.dat
  • /data/media/####/game_shop_v301.dat
  • /data/media/####/game_trophies_v3.dat
  • /data/media/####/game_trophies_v301.dat
  • /data/media/####/game_v3.dat
  • /data/media/####/game_weapons_v3.dat
  • /data/media/####/game_weapons_v301.dat
  • /data/media/####/ghost.png
  • /data/media/####/giant_bee.png
  • /data/media/####/giant_dolphin.png
  • /data/media/####/giant_fly.png
  • /data/media/####/giant_metool.png
  • /data/media/####/glue_ball.png
  • /data/media/####/got_energy_pill.wav
  • /data/media/####/got_item.wav
  • /data/media/####/got_weapon.mod
  • /data/media/####/got_weapon.wav
  • /data/media/####/gray_energy_tank.png
  • /data/media/####/gray_special_tank.png
  • /data/media/####/gray_weapons_tank.png
  • /data/media/####/green_grid.png
  • /data/media/####/green_hills.png
  • /data/media/####/ground_shooter.png
  • /data/media/####/hadouken.png
  • /data/media/####/hadouken_girl.wav
  • /data/media/####/hit.png
  • /data/media/####/icons.png
  • /data/media/####/icons_small.png
  • /data/media/####/implosion.wav
  • /data/media/####/intro_stage.mod
  • /data/media/####/item_jet.png
  • /data/media/####/item_jump.png
  • /data/media/####/items.png
  • /data/media/####/jet_beetle.png
  • /data/media/####/kanotus.png
  • /data/media/####/killer_fish.png
  • /data/media/####/kittybot.png
  • /data/media/####/kittybot_side.png
  • /data/media/####/kongtext.ttf
  • /data/media/####/lab_ending.png
  • /data/media/####/lab_intro1.png
  • /data/media/####/larva.png
  • /data/media/####/laser.png
  • /data/media/####/lava_beam.png
  • /data/media/####/lava_beam_horizontal.png
  • /data/media/####/libsdl-DownloadFinished-0.flag
  • /data/media/####/license.txt
  • /data/media/####/lights.png
  • /data/media/####/logo.png
  • /data/media/####/logo.xcf
  • /data/media/####/mage.mod
  • /data/media/####/magebot.png
  • /data/media/####/magic_star.png
  • /data/media/####/megaman_2.ttf
  • /data/media/####/menu.mod
  • /data/media/####/menu.png
  • /data/media/####/menu.xm
  • /data/media/####/metal_bars.png
  • /data/media/####/metal_metool.png
  • /data/media/####/metool_tophat.png
  • /data/media/####/milonga.png
  • /data/media/####/mine.png
  • /data/media/####/mine_cart.png
  • /data/media/####/mine_front.png
  • /data/media/####/missile.png
  • /data/media/####/monkeyrobots.mod
  • /data/media/####/montains_purple.png
  • /data/media/####/montains_rock.png
  • /data/media/####/multidrill.png
  • /data/media/####/mummy.mod
  • /data/media/####/mummybot.png
  • /data/media/####/nes.gpl
  • /data/media/####/night.png
  • /data/media/####/npc_hit-copia1.wav
  • /data/media/####/npc_hit.wav
  • /data/media/####/npc_killed.wav
  • /data/media/####/opening.mod
  • /data/media/####/p1.png
  • /data/media/####/p1_looking_up.png
  • /data/media/####/p2.png
  • /data/media/####/p2_looking_up.png
  • /data/media/####/p3.png
  • /data/media/####/p4.png
  • /data/media/####/palometa_fish.png
  • /data/media/####/password.png
  • /data/media/####/password_blue_ball.png
  • /data/media/####/password_red_ball.png
  • /data/media/####/password_selector.png
  • /data/media/####/platform.png
  • /data/media/####/platform_disappear2x.png
  • /data/media/####/platform_down.png
  • /data/media/####/platform_up.png
  • /data/media/####/platform_up_down.png
  • /data/media/####/player3.png
  • /data/media/####/player4.png
  • /data/media/####/player_death.wav
  • /data/media/####/player_hit.wav
  • /data/media/####/player_jump.wav
  • /data/media/####/player_select.png
  • /data/media/####/player_select4.png
  • /data/media/####/player_shot-copia1.wav
  • /data/media/####/player_shot.wav
  • /data/media/####/plug.png
  • /data/media/####/presents.png
  • /data/media/####/pressstart2p.ttf
  • /data/media/####/projectile_normal.png
  • /data/media/####/rain.png
  • /data/media/####/rainbow.png
  • /data/media/####/ready.png
  • /data/media/####/red_castle.png
  • /data/media/####/red_clouds.png
  • /data/media/####/red_skies.png
  • /data/media/####/rhino.png
  • /data/media/####/ride.mod
  • /data/media/####/rock_metool.png
  • /data/media/####/rockbot.png
  • /data/media/####/rockbot_16.png
  • /data/media/####/rockbot_betabot.png
  • /data/media/####/rockbot_eyes.png
  • /data/media/####/rockbot_full_sleep.png
  • /data/media/####/rockbot_half_sleep.png
  • /data/media/####/rockbot_no_eyes.png
  • /data/media/####/rockbot_sad.png
  • /data/media/####/rocks.png
  • /data/media/####/roof_shooter.png
  • /data/media/####/sand_storm.png
  • /data/media/####/scenes.scn
  • /data/media/####/scorpion.png
  • /data/media/####/seahorse.mod
  • /data/media/####/seahorsebot.png
  • /data/media/####/sequence.scn
  • /data/media/####/shield.png
  • /data/media/####/shock_ball.png
  • /data/media/####/shocker.png
  • /data/media/####/shoryuken_girl.wav
  • /data/media/####/shot_reflected.wav
  • /data/media/####/side_shooter.png
  • /data/media/####/skull_castle.png
  • /data/media/####/skull_castle_intro.wav
  • /data/media/####/small_fish.png
  • /data/media/####/special_tank.png
  • /data/media/####/sphynx.png
  • /data/media/####/spike.mod
  • /data/media/####/spikebot.png
  • /data/media/####/spiked_chain.png
  • /data/media/####/spiked_chain_diagonal.png
  • /data/media/####/spiked_floor.png
  • /data/media/####/spinner_ball.png
  • /data/media/####/spinner_ball_red.png
  • /data/media/####/spinning_blade.png
  • /data/media/####/spinning_drill.png
  • /data/media/####/stage_boss_intro.png
  • /data/media/####/stage_select.png
  • /data/media/####/stage_select_darkned.png
  • /data/media/####/stage_select_highlighted.png
  • /data/media/####/stage_select_highlighted_yellow.png
  • /data/media/####/stage_select_item.png
  • /data/media/####/stage_selected.wav
  • /data/media/####/stages_v3.dat
  • /data/media/####/stages_v301.dat
  • /data/media/####/star_circle.png
  • /data/media/####/stars_bg.png
  • /data/media/####/stars_fullsize.png
  • /data/media/####/sting.png
  • /data/media/####/supershot.png
  • /data/media/####/tamandua.png
  • /data/media/####/tank.png
  • /data/media/####/tech_circle.png
  • /data/media/####/tech_station.png
  • /data/media/####/tech_station_bg.png
  • /data/media/####/techno.mod
  • /data/media/####/technobot.png
  • /data/media/####/teleport.wav
  • /data/media/####/teleport_small.png
  • /data/media/####/teleporter.png
  • /data/media/####/tiles_mosaic.png
  • /data/media/####/timer_bomb.png
  • /data/media/####/title_betabot_face.png
  • /data/media/####/top_hat.png
  • /data/media/####/track_platform.png
  • /data/media/####/train.mod
  • /data/media/####/train_chunk.wav
  • /data/media/####/trees.png
  • /data/media/####/trees2.png
  • /data/media/####/tucano.png
  • /data/media/####/twilight.png
  • /data/media/####/upperland.png
  • /data/media/####/vitoria_regia.png
  • /data/media/####/water_enter.wav
  • /data/media/####/water_leave.wav
  • /data/media/####/water_splash.png
  • /data/media/####/weapon_menu.png
  • /data/media/####/weapons_pill_big.png
  • /data/media/####/weapons_pill_small.png
  • /data/media/####/weapons_tank.png
  • /data/media/####/wheels_penguin.png
  • /data/media/####/wood_shield.png
Другие:
Загружает динамические библиотеки:
  • LbeR
  • libapplication
  • libjiagu
  • libsdl-1.2
  • libsdl_image
  • libsdl_main
  • libsdl_mixer
  • libsdl_native_helpers
  • libsdl_ttf
Использует следующие алгоритмы для шифрования данных:
  • DES
Использует следующие алгоритмы для расшифровки данных:
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке