Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Adpush.2088

Добавлен в вирусную базу Dr.Web: 2018-07-02

Описание добавлено:

Техническая информация

Вредоносные функции:
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) avidgal####.ir:80
Запросы DNS:
  • avidgal####.ir
Запросы HTTP GET:
  • avidgal####.ir/wc-api/v3/products/100?oauth_consumer_key=####&oauth_sign...
  • avidgal####.ir/wp-content/uploads/2017/10/1-1.jpg
  • avidgal####.ir/wp-content/uploads/2017/10/3.jpg
  • avidgal####.ir/wp-content/uploads/2017/10/4.jpg
  • avidgal####.ir/wp-content/uploads/2017/10/5.jpg
  • avidgal####.ir/wp-content/uploads/2017/10/6.jpg
  • avidgal####.ir/wp-content/uploads/2017/10/darbarii.jpg
  • avidgal####.ir/wp-content/uploads/2017/10/patineh1.png
  • avidgal####.ir/wp-content/uploads/2017/11/آینه-مخمل-کوب-سنتی.jpg
  • avidgal####.ir/wp-content/uploads/2017/11/آینه.jpg
  • avidgal####.ir/wp-content/uploads/2017/11/اینه-مرصع.jpg
  • avidgal####.ir/wp-content/uploads/2017/11/اینه-نقاشی-روی-چوب.jpg
  • avidgal####.ir/wp-content/uploads/2017/11/قاب-عکس-یا-قاب-اینه-میکس-مدیا....
  • avidgal####.ir/wp-content/uploads/2018/02/as.jpg
  • avidgal####.ir/wp-content/uploads/2018/02/ghab2.jpg
  • avidgal####.ir/wp-content/uploads/2018/02/slide1.jpg
  • avidgal####.ir/wp-content/uploads/2018/02/slide3.jpg
Запросы HTTP POST:
  • avidgal####.ir/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/1ed2e162bc8b3029ce945e7dd7da4ae0b04d9c843409adb....0.tmp
  • /data/data/####/3b462be73b972e8ac60e94761b3f958439c970b89472cb9....0.tmp
  • /data/data/####/41523c04e77faa15d18ae729937e620f916879d3e400998....0.tmp
  • /data/data/####/448793ce19666c444062ed8b5f1cef8fb9172bff66b2d4e....0.tmp
  • /data/data/####/6273014587928b5f3b675afe867d9070c532ff22586aa28....0.tmp
  • /data/data/####/6c2f00c6425bd45324284131b6e18288d895e94a295b86e....0.tmp
  • /data/data/####/745f98ef270af118d031e7c08c1a476f60450c785f6ad3e....0.tmp
  • /data/data/####/773a4403f9f76edcfc14744e87c3577ac475fa7c4cd0b39....0.tmp
  • /data/data/####/88ee51403d2615d3ad4f274fed8d2f5b63bc4a4c80b5a7d....0.tmp
  • /data/data/####/8963c4d0166c89e902448942e9f0d4a02ffad5fa8ebebae....0.tmp
  • /data/data/####/a1604d94fe19d3cec40a6c3a4efe450c45c705e07c7cf1a....0.tmp
  • /data/data/####/a9b38e65e4ce267f84f59ce81bcacae6978b8c65b2f2599....0.tmp
  • /data/data/####/b039de57729ac04ca322232f20ca0b2feb1785867ffe88c....0.tmp
  • /data/data/####/d5e667e7b949121c0d187909f16e7835d5d080551c4c5a7....0.tmp
  • /data/data/####/db1636066c737168ac485edafe9b40c6414d691a658847e....0.tmp
  • /data/data/####/e3f9c5f9571519cb8844bdb05aeab869abc62d7e8e14973....0.tmp
  • /data/data/####/f6f8275b211f3ff5da6ef7eb444902b398c915aabe01608....0.tmp
  • /data/data/####/fe2518ee2d59f0e59b85a2bf55c8f3819bbc26ce7b8c28c....0.tmp
  • /data/data/####/journal.tmp
  • /data/data/####/webview.db-journal
Другие:
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке