Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.1875

Добавлен в вирусную базу Dr.Web: 2018-05-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ci.tv.c####.cn:80
  • TCP(HTTP/1.1) app####.ted.com:80
  • TCP(SSL/3.0) app####.ted.com:443
  • TCP(TLS/1.0) sh####.iad.ap####.com:443
  • TCP(TLS/1.0) ssl.google-####.com:443
  • TCP(TLS/1.0) app####.ted.com:443
Запросы DNS:
  • app####.ted.com
  • ci.tv.c####.cn
  • dev.ap####.com
  • img.te####.com
  • ssl.google-####.com
Запросы HTTP GET:
  • app####.ted.com/r/assets.tedcdn.com/images/ted/035317651a4bffea36fa2fce8...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/0c868c21adb271d06e1b8b547...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/14426_240x180.jpg?ll=####...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/17_240x180.jpg?ll=####&w=...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/1996_240x180.jpg?ll=####&...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/227_240x180.jpg?ll=####&w...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/24bdd0828ec5673e222c9dbc5...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/261238cfe5ef06d8fd4e897e6...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/29f69d6978a58718b785794e4...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/2eb20b9eda66416866369e136...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/2f4a218ffcace085af6679584...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/327e892564f2edd1cdba19d31...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/37e36bb4a55f400e7f9c5160c...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/3950fe30ab7457beb166335d6...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/40db0006e7a2c27d85950ff63...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/46ff7f289590b8f6a81fbe4e7...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/50957b094c2de38b190b98e21...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/554762727af3809ccc49ccadc...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/5d178f843d526fe183f83463a...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/63b1995c62cb8bec91482de4a...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/650807a81694b68deffab993b...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/65c974e81011899f667e9c639...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/714ffdc3ce92d2d1d3c8a3979...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/77ee76f5296d3e1c0a8624dfc...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/7e49ab401190a3ce691424141...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/8eea8dba05b82b508681b2224...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/949a79354521784d5d1bf6ff5...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/96ae06fe22aaf5c324b3bda0e...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/a0080f5ab150cbdea28d9436e...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/a5add47c03d49d98ebc3aed60...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/aa1f7e94bb8294fb6ea7226fd...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/adf66d0ef8629dbaae540b1d8...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/b08ac1f237de5db26ae4e8872...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/b1d063df01db14ac64b3125f0...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/b92579cf2f477d55c0b8ce672...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/bd3186a7acb1ffe5ac363613b...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/bfcbad7b5fe5b19af669033c6...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/c5aa835ee11251a1724e6f47e...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/c69b557a02eb691c66e3bf268...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/cdf704d2835eef5f546576653...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/d6340be95f383fee7b375a472...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/d9db9320add7d3bd33cf541b2...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/d9fe2ac09fa116d95af848fde...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/ec98eadd23f98293b3329b078...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/f42a30e3c5a3d89076aa57409...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/f49724cb82db30253945b2505...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/f60601dd5b3733bced9b2aed3...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/f6e7c68b0df1b9ccb7c7f2025...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/f73f248b5fae64127c4364153...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/f8f1b230e47c958a433e41a31...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/f90e23c30815d750cc301b37e...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/fa1406a7084d8f761ff0f99b3...
  • app####.ted.com/r/assets.tedcdn.com/images/ted/fe0b38fc87c87509d35680dca...
Запросы HTTP POST:
  • ci.tv.c####.cn/lanoitidrt/29c4/pe9
  • ci.tv.c####.cn/lanoitidrt/29c4/qe9
  • ci.tv.c####.cn/lanoitidrt/29c4/se9
  • ci.tv.c####.cn/lanoitidrt/29c4/te9
  • ci.tv.c####.cn/lanoitidrt/29c4/we9
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.radio.xml
  • /data/data/####/027ab286a6d6464fc5d7c850acdf046e.0.tmp
  • /data/data/####/027ab286a6d6464fc5d7c850acdf046e.1.tmp
  • /data/data/####/046b9a1173139f580b3109fff0f65568.0.tmp
  • /data/data/####/046b9a1173139f580b3109fff0f65568.1.tmp
  • /data/data/####/06196a0ea13a0c45c4a58423e7e8915a.0.tmp
  • /data/data/####/06196a0ea13a0c45c4a58423e7e8915a.1.tmp
  • /data/data/####/07f0425bb19f7e707774d2f74645c9cf.0.tmp
  • /data/data/####/07f0425bb19f7e707774d2f74645c9cf.1.tmp
  • /data/data/####/0aea13bbac8074c1f09791d2a2d20feb.0.tmp
  • /data/data/####/0aea13bbac8074c1f09791d2a2d20feb.1.tmp
  • /data/data/####/1215c4e48134eeb7ff29886c7ffaef14.0.tmp
  • /data/data/####/1215c4e48134eeb7ff29886c7ffaef14.1.tmp
  • /data/data/####/12861fc7d0ec0059577c94413708da7e.0.tmp
  • /data/data/####/12861fc7d0ec0059577c94413708da7e.1.tmp
  • /data/data/####/13ed67685693c64c13c83992fe7eca12.0.tmp
  • /data/data/####/13ed67685693c64c13c83992fe7eca12.1.tmp
  • /data/data/####/15f00459b9cc644d3cb272d67ee4d592.0.tmp
  • /data/data/####/15f00459b9cc644d3cb272d67ee4d592.1.tmp
  • /data/data/####/1d255bff4c66fbbba4cd2e6510d46587.0.tmp
  • /data/data/####/1d255bff4c66fbbba4cd2e6510d46587.1.tmp
  • /data/data/####/291994683e95e5ce172ef7fe37aa7257.0.tmp
  • /data/data/####/291994683e95e5ce172ef7fe37aa7257.1.tmp
  • /data/data/####/2cb306af43246f6d06e51d43544e51a8.0.tmp
  • /data/data/####/2cb306af43246f6d06e51d43544e51a8.1.tmp
  • /data/data/####/2e245535626e53fc2647e8cea94044c1.0.tmp
  • /data/data/####/2e245535626e53fc2647e8cea94044c1.1.tmp
  • /data/data/####/2f97933b0c48397a08f2ea8696f020e6.0.tmp
  • /data/data/####/2f97933b0c48397a08f2ea8696f020e6.1.tmp
  • /data/data/####/338636fe687cab8eafe3cc5e7580f514.0.tmp
  • /data/data/####/338636fe687cab8eafe3cc5e7580f514.1.tmp
  • /data/data/####/35e5b2e7867259870d8458160bb70947.0.tmp
  • /data/data/####/35e5b2e7867259870d8458160bb70947.1.tmp
  • /data/data/####/3ece6f71577004cfeff55c33f83de956.0.tmp
  • /data/data/####/3ece6f71577004cfeff55c33f83de956.1.tmp
  • /data/data/####/438381ae27598ec84e1d417e17c95e27.0.tmp
  • /data/data/####/438381ae27598ec84e1d417e17c95e27.1.tmp
  • /data/data/####/449e76019370476981281f625738db8c.0.tmp
  • /data/data/####/449e76019370476981281f625738db8c.1.tmp
  • /data/data/####/4841d48700ad3a1bc5251ce001e777fb.0.tmp
  • /data/data/####/4841d48700ad3a1bc5251ce001e777fb.1.tmp
  • /data/data/####/4a8ab9cdd7e49c15922484b0345df5e8.0.tmp
  • /data/data/####/4a8ab9cdd7e49c15922484b0345df5e8.1.tmp
  • /data/data/####/4cb112e058a9769c9529ae4c042822eb.0.tmp
  • /data/data/####/4cb112e058a9769c9529ae4c042822eb.1.tmp
  • /data/data/####/4cb89b20466a2c69a12531cf9fdb42b0.0.tmp
  • /data/data/####/4cb89b20466a2c69a12531cf9fdb42b0.1.tmp
  • /data/data/####/6218ce1890c91e08788e2b6993108bb4.0.tmp
  • /data/data/####/6218ce1890c91e08788e2b6993108bb4.1.tmp
  • /data/data/####/631a8e621e2067eb949eea5837e508c0.0.tmp
  • /data/data/####/631a8e621e2067eb949eea5837e508c0.1.tmp
  • /data/data/####/6662b5f07f1334dc228e90b04e4c40bf.0.tmp
  • /data/data/####/6662b5f07f1334dc228e90b04e4c40bf.1.tmp
  • /data/data/####/6785724b639f4ecaa20e57376cc7762d.0.tmp
  • /data/data/####/6785724b639f4ecaa20e57376cc7762d.1.tmp
  • /data/data/####/722bd0659513a9890a2d6414f50cc2ae.0.tmp
  • /data/data/####/722bd0659513a9890a2d6414f50cc2ae.1.tmp
  • /data/data/####/7858a73a562c61cef288dd5cf333dfa0.0.tmp
  • /data/data/####/7858a73a562c61cef288dd5cf333dfa0.1.tmp
  • /data/data/####/7ace38acb7b833d3920cd3dfd03f3737.0.tmp
  • /data/data/####/7ace38acb7b833d3920cd3dfd03f3737.1.tmp
  • /data/data/####/924e3e8d975b050e237cd7141932b6d9.0.tmp
  • /data/data/####/924e3e8d975b050e237cd7141932b6d9.1.tmp
  • /data/data/####/9262b883ae26426c03e116379691b91e.0.tmp
  • /data/data/####/9262b883ae26426c03e116379691b91e.1.tmp
  • /data/data/####/94234aabfe11d7571dd1db74f6450c99.0.tmp
  • /data/data/####/94234aabfe11d7571dd1db74f6450c99.1.tmp
  • /data/data/####/98eea243e953f7361ee62f7508a73088.0.tmp
  • /data/data/####/98eea243e953f7361ee62f7508a73088.1.tmp
  • /data/data/####/9b35ccbbb4e69db15898e0ce4c06aa2c.0.tmp
  • /data/data/####/9b35ccbbb4e69db15898e0ce4c06aa2c.1.tmp
  • /data/data/####/_mstrditional_r.xml
  • /data/data/####/a65af39bd35da3fbe4d0779bd4d7b384.0.tmp
  • /data/data/####/a65af39bd35da3fbe4d0779bd4d7b384.1.tmp
  • /data/data/####/appboy.db-journal
  • /data/data/####/b5de3b2778b162051dd6960cb4c9f65e.0.tmp
  • /data/data/####/b5de3b2778b162051dd6960cb4c9f65e.1.tmp
  • /data/data/####/b8320a8a9ce2ced3790f70f90a6c0b57.0.tmp
  • /data/data/####/b8320a8a9ce2ced3790f70f90a6c0b57.1.tmp
  • /data/data/####/b9f22c176e52bedff0bf26cb06c4188c.0.tmp
  • /data/data/####/b9f22c176e52bedff0bf26cb06c4188c.1.tmp
  • /data/data/####/c0dab273c1178b3461929ffc3f4e534b.0.tmp
  • /data/data/####/c0dab273c1178b3461929ffc3f4e534b.1.tmp
  • /data/data/####/c910580f24776e1f0c897b0947eb73cb.0.tmp
  • /data/data/####/c910580f24776e1f0c897b0947eb73cb.1.tmp
  • /data/data/####/cSPrefs.xml
  • /data/data/####/cd84c3117b16b38a31820463cd47b525.0.tmp
  • /data/data/####/cd84c3117b16b38a31820463cd47b525.1.tmp
  • /data/data/####/cfa4fe727112a85523ea589f9f88c1d5.0.tmp
  • /data/data/####/cfa4fe727112a85523ea589f9f88c1d5.1.tmp
  • /data/data/####/com.andriodspeak.trditional_preferences.xml
  • /data/data/####/com.appboy.device.xml
  • /data/data/####/com.appboy.managers.connected_device_storage.xml
  • /data/data/####/com.appboy.storage.device_cache.37a6259cc0c1dae...ll.xml
  • /data/data/####/com.appboy.storage.feedstorageprovider..xml
  • /data/data/####/com.appboy.storage.serverconfigstorageprovider....b5.xml
  • /data/data/####/com.appboy.storage.usercache.37a6259cc0c1dae299...ll.xml
  • /data/data/####/com.appboy.stored.push.clicks.xml
  • /data/data/####/com.speak.ted.jar
  • /data/data/####/d6845bd06c76af4fc1a41e304631b2b4.0.tmp
  • /data/data/####/d6845bd06c76af4fc1a41e304631b2b4.1.tmp
  • /data/data/####/da2b412a6f56b1f4e2f0d6f2b7080291.0.tmp
  • /data/data/####/da2b412a6f56b1f4e2f0d6f2b7080291.1.tmp
  • /data/data/####/da864882343608f1307399115b2cbfd7.0.tmp
  • /data/data/####/da864882343608f1307399115b2cbfd7.1.tmp
  • /data/data/####/dcbf9b87c2d1bbdbe035a0698ff635e4.0.tmp
  • /data/data/####/dcbf9b87c2d1bbdbe035a0698ff635e4.1.tmp
  • /data/data/####/de497220c61b5f21bdd93520f199069f.0.tmp
  • /data/data/####/de497220c61b5f21bdd93520f199069f.1.tmp
  • /data/data/####/df5e6847c0f9f995d7339ee40da65946.0.tmp
  • /data/data/####/df5e6847c0f9f995d7339ee40da65946.1.tmp
  • /data/data/####/e7838518e573dbaf34af1d0b35364af4.0.tmp
  • /data/data/####/e7838518e573dbaf34af1d0b35364af4.1.tmp
  • /data/data/####/f0e888c06960c718e7476172d2dc23ef.0.tmp
  • /data/data/####/f0e888c06960c718e7476172d2dc23ef.1.tmp
  • /data/data/####/f7294929f8a47d8eb02b8e2388287d6c.0.tmp
  • /data/data/####/f7294929f8a47d8eb02b8e2388287d6c.1.tmp
  • /data/data/####/fdee8ce6c53719ab8ac51ba0bf15ea2c.0.tmp
  • /data/data/####/fdee8ce6c53719ab8ac51ba0bf15ea2c.1.tmp
  • /data/data/####/fe5a4b9dd5a7f829833a61b9e5b3ae3f.0.tmp
  • /data/data/####/fe5a4b9dd5a7f829833a61b9e5b3ae3f.1.tmp
  • /data/data/####/gaClientId
  • /data/data/####/google_analytics_v4.db-journal
  • /data/data/####/journal.tmp
  • /data/data/####/ted.db
  • /data/data/####/ted.db-journal
  • /data/media/####/.nomedia
  • /data/media/####/journal.tmp
Другие:
Использует следующие алгоритмы для шифрования данных:
  • DES
  • RSA-ECB-PKCS1PADDING
Использует следующие алгоритмы для расшифровки данных:
  • DES
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке