Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.1934

Добавлен в вирусную базу Dr.Web: 2018-06-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.14.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) z.c####.com:80
  • TCP(HTTP/1.1) www.9####.cn:80
  • TCP(HTTP/1.1) hm.b####.com:80
  • TCP(HTTP/1.1) s.3####.cn:80
  • TCP(HTTP/1.1) c.c####.com:80
  • TCP(HTTP/1.1) gm.mm####.com:80
  • TCP(HTTP/1.1) int.d####.s####.####.cn:80
  • TCP(HTTP/1.1) s7.q####.com:80
  • TCP(HTTP/1.1) js.pass####.qih####.com:80
Запросы DNS:
  • c####.mm####.com
  • c.c####.com
  • hm.b####.com
  • int.d####.s####.####.cn
  • js.pass####.qih####.com
  • s.3####.cn
  • s7.q####.com
  • s95.c####.com
  • www.9####.cn
  • z4.c####.com
Запросы HTTP GET:
  • c.c####.com/core.php?web_id=####&t=####
  • c.c####.com/z_stat.php?id=####
  • gm.mm####.com/9.gif?abc=####&rnd=####
  • hm.b####.com/hm.gif?cc=####&ck=####&cl=####&ds=####&vl=####&ep=####&et=#...
  • hm.b####.com/hm.gif?cc=####&ck=####&cl=####&ds=####&vl=####&et=####&ja=#...
  • hm.b####.com/hm.gif?cc=0&ck=1&cl=16-bit&ds=600x800&vl=898&ep=8184,8184&e...
  • hm.b####.com/hm.gif?cc=0&ck=1&cl=16-bit&ds=600x800&vl=898&ep={"netAll":0...
  • hm.b####.com/hm.js?9ac05bd####
  • int.d####.s####.####.cn/iplookup/iplookup.php?format=####&_=####
  • js.pass####.qih####.com/11.0.1.js?c5141a7####
  • s.3####.cn/so/zz.gif?url=####&sid=####&token=####
  • s.3####.cn/so/zz.gif?url=http://www.9quw.cn/index.php?controller=####&ac...
  • s7.q####.com/static/ab77b6ea7f3fbf79.js
  • www.9####.cn/block/order_delivery?province=####&goodsId=####&productId=#...
  • www.9####.cn/block/searchPrivice/random/0.08311898959800601?province=####
  • www.9####.cn/index.php
  • www.9####.cn/index.php?controller=####&action=####
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@03@_@12@_@20160312181754737.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@03@_@13@_@20160313123147162.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@03@_@15@_@20160315222530736.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@03@_@16@_@20160316205026283.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@03@_@20@_@20160320233331429.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@04@_@07@_@20160407172628147.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@05@_@05@_@20160505140541881.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@05@_@07@_@20160507094324939.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@05@_@09@_@20160509095019448.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@05@_@17@_@20160517095607636.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@05@_@27@_@20160527104056777.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@06@_@23@_@20160623153640473.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@06@_@23@_@20160623154039509.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@06@_@30@_@20160630151103633.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@07@_@19@_@20160719141721430.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@07@_@20@_@20160720103341630.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@07@_@21@_@20160721144252158.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@08@_@09@_@20160809114241673.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@08@_@10@_@20160810115812937.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@08@_@12@_@20160812102201368.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@08@_@17@_@20160817153703804.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@09@_@22@_@20160922145825412.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@09@_@30@_@20160930171026307.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@10@_@09@_@20161009111228590.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@10@_@13@_@20161013153617365.j...
  • www.9####.cn/pic/thumb/img/upload@_@2016@_@11@_@04@_@20161104114254517.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@02@_@09@_@20170209105843241.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@02@_@09@_@20170209110129201.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@02@_@09@_@20170209135221677.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@02@_@11@_@20170211095513573.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@02@_@11@_@20170211102146852.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@03@_@01@_@20170301101547183.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@03@_@18@_@20170318153725207.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@03@_@18@_@20170318154226901.j...
  • www.9####.cn/pic/thumb/img/upload@_@2017@_@03@_@30@_@20170330152037248.j...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_detail@_@a4@_@54@_@03@_...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@09@_@a4@_@03@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@1a@_@b5@_@02@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@2c@_@ff@_@00@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@41@_@99@_@09@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@46@_@b3@_@fd@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@60@_@6b@_@06@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@61@_@c2@_@09@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@67@_@34@_@02@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@6d@_@3d@_@fc@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@7f@_@23@_@01@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@7f@_@35@_@f6@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@87@_@de@_@fa@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@9a@_@d9@_@08@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@9d@_@8a@_@fb@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@ba@_@9b@_@05@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@c4@_@7a@_@f6@...
  • www.9####.cn/pic/thumb/img/upload@_@images@_@yxf_preview@_@d5@_@24@_@02@...
  • www.9####.cn/runtime/_systemjs/artTemplate/artTemplate-plugin.js
  • www.9####.cn/runtime/_systemjs/artTemplate/artTemplate.js
  • www.9####.cn/runtime/_systemjs/artdialog/artDialog.js
  • www.9####.cn/runtime/_systemjs/artdialog/plugins/iframeTools.js
  • www.9####.cn/runtime/_systemjs/artdialog/skins/aero.css
  • www.9####.cn/runtime/_systemjs/artdialog/skins/aero/aero_s.png
  • www.9####.cn/runtime/_systemjs/artdialog/skins/aero/aero_s2.png
  • www.9####.cn/runtime/_systemjs/artdialog/skins/icons/loading.gif
  • www.9####.cn/runtime/_systemjs/autovalidate/style.css
  • www.9####.cn/runtime/_systemjs/autovalidate/validate.js
  • www.9####.cn/runtime/_systemjs/cookie/jquery.cookie.js
  • www.9####.cn/runtime/_systemjs/form/form.js
  • www.9####.cn/runtime/_systemjs/jquery/jquery-1.11.3.min.js
  • www.9####.cn/runtime/_systemjs/jquery/jquery-migrate-1.2.1.min.js
  • www.9####.cn/site/getProduct?goods_id=####&specJSON=####&random=####
  • www.9####.cn/site/pro_list/cat/20
  • www.9####.cn/site/products/id/2045
  • www.9####.cn/upload/2016/09/06/20160906034013690.jpg
  • www.9####.cn/upload/2016/10/27/20161027113142777.jpg
  • www.9####.cn/upload/2016/10/27/20161027113240975.jpg
  • www.9####.cn/upload/app/9qu.apk
  • www.9####.cn/views/mobile/javascript/bootstrap.min.js
  • www.9####.cn/views/mobile/javascript/common.js
  • www.9####.cn/views/mobile/javascript/jquery.flexslider-min.js
  • www.9####.cn/views/mobile/javascript/site.js
  • www.9####.cn/views/mobile/javascript/swiper.min.js
  • www.9####.cn/views/mobile/skin/default/css/bootstrap-theme.min.css
  • www.9####.cn/views/mobile/skin/default/css/bootstrap.min.css
  • www.9####.cn/views/mobile/skin/default/css/home.css
  • www.9####.cn/views/mobile/skin/default/css/index.css
  • www.9####.cn/views/mobile/skin/default/css/products.css
  • www.9####.cn/views/mobile/skin/default/css/site.css
  • www.9####.cn/views/mobile/skin/default/css/swiper.min.css
  • www.9####.cn/views/mobile/skin/default/font/css/font-awesome.css
  • www.9####.cn/views/mobile/skin/default/font/fonts/fontawesome-webfont.tt...
  • www.9####.cn/views/mobile/skin/default/font/fonts/iconfont.ttf
  • www.9####.cn/views/mobile/skin/default/images/condom.png
  • www.9####.cn/views/mobile/skin/default/images/female.png
  • www.9####.cn/views/mobile/skin/default/images/footer_bm.png
  • www.9####.cn/views/mobile/skin/default/images/front/sprites_2.gif
  • www.9####.cn/views/mobile/skin/default/images/ico_cart.png
  • www.9####.cn/views/mobile/skin/default/images/ico_soucang.png
  • www.9####.cn/views/mobile/skin/default/images/icon_recomend.png
  • www.9####.cn/views/mobile/skin/default/images/icon_share.png
  • www.9####.cn/views/mobile/skin/default/images/icon_tj.png
  • www.9####.cn/views/mobile/skin/default/images/male.png
  • www.9####.cn/views/mobile/skin/default/images/nav_ico.png
  • www.9####.cn/views/mobile/skin/default/images/teprice.png
  • z.c####.com/stat.htm?id=####&r=####&lg=####&ntime=####&cnzz_eid=####&sho...
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/com.hyq.zlo.az.jar
  • /data/data/####/com.nine.qu_preferences.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/f_000006
  • /data/data/####/f_000007
  • /data/data/####/f_000008
  • /data/data/####/f_000009
  • /data/data/####/f_00000a
  • /data/data/####/f_00000b
  • /data/data/####/f_00000c
  • /data/data/####/f_00000d
  • /data/data/####/f_00000e
  • /data/data/####/f_00000f
  • /data/data/####/f_000010
  • /data/data/####/f_000011
  • /data/data/####/f_000012
  • /data/data/####/f_000013
  • /data/data/####/f_000014
  • /data/data/####/f_000015
  • /data/data/####/f_000016
  • /data/data/####/f_000017
  • /data/data/####/f_000018
  • /data/data/####/f_000019
  • /data/data/####/f_00001a
  • /data/data/####/f_00001b
  • /data/data/####/f_00001c
  • /data/data/####/f_00001d
  • /data/data/####/f_00001e
  • /data/data/####/f_00001f
  • /data/data/####/f_000020
  • /data/data/####/f_000021
  • /data/data/####/f_000022
  • /data/data/####/f_000023
  • /data/data/####/f_000024
  • /data/data/####/f_000025
  • /data/data/####/f_000026
  • /data/data/####/f_000027
  • /data/data/####/f_000028
  • /data/data/####/f_000029
  • /data/data/####/f_00002a
  • /data/data/####/f_00002b
  • /data/data/####/f_00002c
  • /data/data/####/f_00002d
  • /data/data/####/f_00002e
  • /data/data/####/f_00002f
  • /data/data/####/f_000030
  • /data/data/####/f_000031
  • /data/data/####/f_000032
  • /data/data/####/f_000033
  • /data/data/####/f_000034
  • /data/data/####/f_000035
  • /data/data/####/f_000036
  • /data/data/####/f_000037
  • /data/data/####/f_000038
  • /data/data/####/f_000039
  • /data/data/####/f_00003a
  • /data/data/####/f_00003b
  • /data/data/####/f_00003c
  • /data/data/####/f_00003d
  • /data/data/####/index
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/z438a6e78.xml
Другие:
Использует следующие алгоритмы для шифрования данных:
  • DES
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке