Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.9149

Добавлен в вирусную базу Dr.Web: 2019-02-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Осуществляет доступ к приватному интерфейсу ITelephony.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ti####.c####.l####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(TLS/1.0) s.ji####.com:443
  • TCP(TLS/1.0) thi####.q####.cn:443
  • TCP(TLS/1.0) j####.oss-cn-####.aliy####.com:443
  • TCP(TLS/1.0) pass####.ji####.com:443
  • TCP(TLS/1.0) at.al####.com:443
  • TCP(TLS/1.0) n####.ji####.com:443
  • TCP(TLS/1.0) 1####.217.19.206:443
  • TCP(TLS/1.0) sc.ji####.com:443
  • TCP(TLS/1.0) com####.ji####.com:443
  • TCP(TLS/1.0) dc.ji####.com:443
  • TCP(TLS/1.0) i####.ji####.com:443
  • TCP(TLS/1.0) c.c####.com:443
  • TCP(TLS/1.0) ei.c####.com:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP c####.g####.ig####.com:5225
Запросы DNS:
  • 7j####.c####.z0.####.com
  • and####.b####.qq.com
  • at.al####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • c.c####.com
  • com####.ji####.com
  • dc.ji####.com
  • ei.c####.com
  • h5.ji####.com
  • i####.ji####.com
  • j####.oss-cn-####.aliy####.com
  • n####.ji####.com
  • oz.c####.com
  • pass####.ji####.com
  • pub-####.qin####.com
  • s.ji####.com
  • s4.c####.com
  • sc.ji####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • thi####.q####.cn
Запросы HTTP GET:
  • t####.c####.q####.####.com/tdata_SzD730
  • t####.c####.q####.####.com/tdata_ZCi456
  • ti####.c####.l####.####.com/config/hz-hzv3.conf
  • ti####.c####.l####.####.com/tdata_EDT369
Запросы HTTP POST:
  • and####.b####.qq.com/rqd/async
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/95f95159b3cb
  • /data/data/####/CookiePrefsFile.xml
  • /data/data/####/GaoHongSettings.xml
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_2 (deleted)
  • /data/data/####/data_3
  • /data/data/####/data_3 (deleted)
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/gdaemon_20161017
  • /data/data/####/gx_sp.xml
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-2.10.4.1.so
  • /data/data/####/libufix.so
  • /data/data/####/local_crash_lock
  • /data/data/####/mix.dex
  • /data/data/####/mobclick_agent_cached_com.dtgh.ghscore182
  • /data/data/####/native_record_lock
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/tdata_SzD730
  • /data/data/####/tdata_SzD730.jar
  • /data/data/####/tdata_ZCi456
  • /data/data/####/tdata_ZCi456.jar
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_general_config.xml.bak
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/022f10d6b96b067be66ba1fd4dcaca35.0.tmp
  • /data/media/####/022f10d6b96b067be66ba1fd4dcaca35.1.tmp
  • /data/media/####/0445ff7d67171b651f5be29c5da515eb06328a852505bc....0.tmp
  • /data/media/####/06f56f4d01ae4e9e9b2fb75a4dfd831b51b58c3865be4b....0.tmp
  • /data/media/####/0a027857ef358347c638865ae538b69c.0.tmp
  • /data/media/####/0a027857ef358347c638865ae538b69c.1.tmp
  • /data/media/####/0a746f4f27d45485bc3b9aad5e79c441.0.tmp
  • /data/media/####/0a746f4f27d45485bc3b9aad5e79c441.1.tmp
  • /data/media/####/0abe16982551ef402d7bce2efc73e83b.0.tmp
  • /data/media/####/0abe16982551ef402d7bce2efc73e83b.1.tmp
  • /data/media/####/0dd717ec357952f309a130b51e496d6cdaec09c971bc66....0.tmp
  • /data/media/####/1124a9cd2fec63a5ad3ab49f3c40a7a18132301fe7f8f7....0.tmp
  • /data/media/####/1573b7d1f92b4fab355177467f4b4f9f.0.tmp
  • /data/media/####/1573b7d1f92b4fab355177467f4b4f9f.1.tmp
  • /data/media/####/1609cc355e66d5635c040a5f07cd49404488b2a008e9ff....0.tmp
  • /data/media/####/1634987ff82614ecfbac6a2f86385d9f.0.tmp
  • /data/media/####/1634987ff82614ecfbac6a2f86385d9f.1.tmp
  • /data/media/####/18a10a2e10e33cff21d5537ab5b13bd3de4e0c285a5b41....0.tmp
  • /data/media/####/196ade70ef21cb9d8a99824754b8316d8014858104ea28....0.tmp
  • /data/media/####/1c34d692f2fd8fb7c91dbc033210808d.0.tmp
  • /data/media/####/1c34d692f2fd8fb7c91dbc033210808d.1.tmp
  • /data/media/####/1cf5c039d6d62a5da87cb04eadf8ce81.0.tmp
  • /data/media/####/1cf5c039d6d62a5da87cb04eadf8ce81.1.tmp
  • /data/media/####/1d2b744c82e38d7f1db30f6d827411ea452ad70b7d91f9....0.tmp
  • /data/media/####/1e73f670d58cfd6784ada2f9ea1fffd5.0.tmp
  • /data/media/####/1e73f670d58cfd6784ada2f9ea1fffd5.1.tmp
  • /data/media/####/20e65d05fba3e6ee1015e782d190064c.0.tmp
  • /data/media/####/20e65d05fba3e6ee1015e782d190064c.1.tmp
  • /data/media/####/2244cceebb3170ff9fb2d90fb7c95e97.0.tmp
  • /data/media/####/2244cceebb3170ff9fb2d90fb7c95e97.1.tmp
  • /data/media/####/2325a6351104750963b453c76a8e0e9b.0.tmp
  • /data/media/####/2325a6351104750963b453c76a8e0e9b.1.tmp
  • /data/media/####/24cbfb3b86a39c4b0fdc109fbc8302b2.0.tmp
  • /data/media/####/24cbfb3b86a39c4b0fdc109fbc8302b2.1.tmp
  • /data/media/####/25ff65e8500617e478b32a3d803e277a.0.tmp
  • /data/media/####/25ff65e8500617e478b32a3d803e277a.1.tmp
  • /data/media/####/298d4b0fb78c0525c95d72389d497df1adeb9024545401....0.tmp
  • /data/media/####/29fd96ef217e1581e0a650a75410acfb679c7f55bec677....0.tmp
  • /data/media/####/2a2b49ba388db1a450c54b8dcfa834e4.0.tmp
  • /data/media/####/2a2b49ba388db1a450c54b8dcfa834e4.1.tmp
  • /data/media/####/2b1c168886b9b2605050db9d0c0d5699.0.tmp
  • /data/media/####/2b1c168886b9b2605050db9d0c0d5699.1.tmp
  • /data/media/####/2d345f057f27da8c0732625b48046fbbd139911187f820....0.tmp
  • /data/media/####/2feea40cd9145397c0d01341971b776d12932254b0b8e9....0.tmp
  • /data/media/####/31c00a1fe288171b1f79b3b235e029000a941716ca58f1....0.tmp
  • /data/media/####/323f0431707b1c55b0cf1a9b5d66cf1a.0.tmp
  • /data/media/####/323f0431707b1c55b0cf1a9b5d66cf1a.1.tmp
  • /data/media/####/3320ce5d361a6aa856b5c86beda537da4f42f1b45c2231....0.tmp
  • /data/media/####/34299416c056004d7386e486681fbbad.0.tmp
  • /data/media/####/34299416c056004d7386e486681fbbad.1.tmp
  • /data/media/####/34487cd9f51806f124a2ffd4ddeb36b66c94f9f69a8e6f....0.tmp
  • /data/media/####/361c136d808c4b24587ac3dfa9176354.0.tmp
  • /data/media/####/361c136d808c4b24587ac3dfa9176354.1.tmp
  • /data/media/####/3677531bff19c5afff97e66b9342686ce19974b7965503....0.tmp
  • /data/media/####/3ad880fb4f5175b86983c1ef6d985be29f8183c55e600f....0.tmp
  • /data/media/####/3bc82d11a549e4f7ffd9dd7f0a4e4f885f9595bf2ca5eb....0.tmp
  • /data/media/####/3d5ae2e6d14a07ae697d6626a00abb0305a3e7d887aba1....0.tmp
  • /data/media/####/3f71910bd03724d7145bd91a16722b3d.0.tmp
  • /data/media/####/3f71910bd03724d7145bd91a16722b3d.1.tmp
  • /data/media/####/3f73c88f17ff7d164ff67dc7eb6e7e1b.0.tmp
  • /data/media/####/3f73c88f17ff7d164ff67dc7eb6e7e1b.1.tmp
  • /data/media/####/407d9e657cd394070ffdd1b28df4d6a4514f64589f31c5....0.tmp
  • /data/media/####/4a3320056ae5ea447c983e3d89c836413018fb68fd97a9....0.tmp
  • /data/media/####/4b2fa84ec9555e3ce796c70294902e3c52e3e1c4a311fc....0.tmp
  • /data/media/####/4b7dfe921572cf5c73e935f25d380e35.0.tmp
  • /data/media/####/4b7dfe921572cf5c73e935f25d380e35.1.tmp
  • /data/media/####/4c85f3490e32c410c5da891ab5a8b91e99f5b6c753add6....0.tmp
  • /data/media/####/501003325dd0f7fc205f5812cf5fe61b387014d8ac087e....0.tmp
  • /data/media/####/51297f67e33c8a60d4c96bc1b87caf96b07354f8205334....0.tmp
  • /data/media/####/51d076131dd1c158185d42eef69fb7e4.0.tmp
  • /data/media/####/51d076131dd1c158185d42eef69fb7e4.1.tmp
  • /data/media/####/5245692ffd5ded3ab67fd36fd889da05.0.tmp
  • /data/media/####/5245692ffd5ded3ab67fd36fd889da05.1.tmp
  • /data/media/####/5535d57b2ae207668053322e5a29b08d59daaa95dfa907....0.tmp
  • /data/media/####/55a0053f44d61f57c8a3ec3b3780fd68.0.tmp
  • /data/media/####/55a0053f44d61f57c8a3ec3b3780fd68.1.tmp
  • /data/media/####/596723b78eb5eb15dbb7efc160d3aef1.0.tmp
  • /data/media/####/596723b78eb5eb15dbb7efc160d3aef1.1.tmp
  • /data/media/####/6285951a62179854f628b446ce2a0c6061f79620d3e488....0.tmp
  • /data/media/####/654606bbfba9c8fd2c12506aa42f462e.0.tmp
  • /data/media/####/654606bbfba9c8fd2c12506aa42f462e.1.tmp
  • /data/media/####/6924e76024e678052883c9bcfb0c786d7972ad8ef3b17b....0.tmp
  • /data/media/####/72b1eb9d6dd1cf80f2ce4d609a9cb9f79db93661d70d42....0.tmp
  • /data/media/####/735ea489f7af35cfffc08f516e637c4c.0.tmp
  • /data/media/####/735ea489f7af35cfffc08f516e637c4c.1.tmp
  • /data/media/####/74b0cd43420192cae359502c65c1d36700b31643077294....0.tmp
  • /data/media/####/761249bedf2f7e5a48e8127cebb7ae79.0.tmp
  • /data/media/####/761249bedf2f7e5a48e8127cebb7ae79.1.tmp
  • /data/media/####/7b5288d3498b23a9cce2b0126020256deef050e09df694....0.tmp
  • /data/media/####/7bfdf034a6cefaa33a770ce61461b54c.0.tmp
  • /data/media/####/7bfdf034a6cefaa33a770ce61461b54c.1.tmp
  • /data/media/####/7c754989c1ec18dce434a3a25ca36ec5.0.tmp
  • /data/media/####/7c754989c1ec18dce434a3a25ca36ec5.1.tmp
  • /data/media/####/7d6c61b516463d8c1e62568681fb3ac5.0.tmp
  • /data/media/####/7d6c61b516463d8c1e62568681fb3ac5.1.tmp
  • /data/media/####/84f72d5f68fc663bd4e0705f754ce293eeaaa9db8bce18....0.tmp
  • /data/media/####/870ff454157fb796a58b04a17490970f9fe26a41d45c62....0.tmp
  • /data/media/####/89e725a853750d9161c48804b8c99ea6.0.tmp
  • /data/media/####/89e725a853750d9161c48804b8c99ea6.1.tmp
  • /data/media/####/8a9c1d9820c1c7e31b532b50022a9614.0.tmp
  • /data/media/####/8a9c1d9820c1c7e31b532b50022a9614.1.tmp
  • /data/media/####/8f9ccbefaa0e9d5380673c7511375b1951677de1f3b3b5....0.tmp
  • /data/media/####/8fb00b6255de02192fe656f452fbe8da.0.tmp
  • /data/media/####/8fb00b6255de02192fe656f452fbe8da.1.tmp
  • /data/media/####/90cec64aa6b52f608593a3f7bdd227af.0.tmp
  • /data/media/####/90cec64aa6b52f608593a3f7bdd227af.1.tmp
  • /data/media/####/90cee0b459a638c88f8f1407299a216e.0.tmp
  • /data/media/####/90cee0b459a638c88f8f1407299a216e.1.tmp
  • /data/media/####/93b0cbd33a574d998815b723b15c7f3c6e56664ef66c90....0.tmp
  • /data/media/####/99f8f0b5080fdaffa46750881275aa93c7cc117b910115....0.tmp
  • /data/media/####/9fa766e4470988c096c035c8d91bc32a.0.tmp
  • /data/media/####/9fa766e4470988c096c035c8d91bc32a.1.tmp
  • /data/media/####/a0dbac232685efef67c3b59c3a52a3ad.0.tmp
  • /data/media/####/a0dbac232685efef67c3b59c3a52a3ad.1.tmp
  • /data/media/####/a993d89ce4a4baff094f213875dd020ab8241a19721232....0.tmp
  • /data/media/####/aa9cce477a85463119b1a87268b6269b78738d27c9f377....0.tmp
  • /data/media/####/ab76fac6de64b031a3ed0184778d7edc.0.tmp
  • /data/media/####/ab76fac6de64b031a3ed0184778d7edc.1.tmp
  • /data/media/####/acd4ecd3a49513e3d25c19afd8522cf3.0.tmp
  • /data/media/####/acd4ecd3a49513e3d25c19afd8522cf3.1.tmp
  • /data/media/####/ad14b4e7590f7fd49fa8ff5fe912080c.0.tmp
  • /data/media/####/ad14b4e7590f7fd49fa8ff5fe912080c.1.tmp
  • /data/media/####/ad5916f5dceb77c7924a6fa64bd8f64e.0.tmp
  • /data/media/####/ad5916f5dceb77c7924a6fa64bd8f64e.1.tmp
  • /data/media/####/app.db
  • /data/media/####/b6a207c2a25af4be5bcb3fa65627603261d01a2f5ce900....0.tmp
  • /data/media/####/baf9e9c249b1326d8ef682ae8865c633f103fbc33a063b....0.tmp
  • /data/media/####/c0c67ae97723270b46ede534adca2cc9.0.tmp
  • /data/media/####/c0c67ae97723270b46ede534adca2cc9.1.tmp
  • /data/media/####/c1b1e58cda2762e69a74e41c7f109fa1.0.tmp
  • /data/media/####/c1b1e58cda2762e69a74e41c7f109fa1.1.tmp
  • /data/media/####/c524ac39bf7d0bd6455e157fcf3d324971d18847d54efc....0.tmp
  • /data/media/####/c5623b80b490860858bf9b06cc4be30484f8e7cc660cf1....0.tmp
  • /data/media/####/cb53ce6ef0eb5c05c76f0839403df3e5.0.tmp
  • /data/media/####/cb53ce6ef0eb5c05c76f0839403df3e5.1.tmp
  • /data/media/####/cc746052c43e07b8352ed75f36a702b947a1c1729f86aa....0.tmp
  • /data/media/####/cc99c7df0b25562defd2949a76bb38159be595bd8b8b99....0.tmp
  • /data/media/####/cf9205f410e5e073e0b07e6430293f1fcc3f86772e0ea7....0.tmp
  • /data/media/####/com.dtgh.ghscore.db
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/d1a5883950711c62f65e933061121074.0.tmp
  • /data/media/####/d1a5883950711c62f65e933061121074.1.tmp
  • /data/media/####/d1a8db1e656510cdb7e3feda8b2e46a6.0.tmp
  • /data/media/####/d1a8db1e656510cdb7e3feda8b2e46a6.1.tmp
  • /data/media/####/d1c0e0d8ec207d59cd4feb5d89e11b0b86cc58e9a7b068....0.tmp
  • /data/media/####/d30e3b0145bc16c826be0eaf68323f1ecee7a3e28a33a8....0.tmp
  • /data/media/####/d4aed959949171a7f9f6ea106ecde367d75b695edc3e97....0.tmp
  • /data/media/####/d51ac412029611da4892ab9256aa9d4b.0.tmp
  • /data/media/####/d51ac412029611da4892ab9256aa9d4b.1.tmp
  • /data/media/####/d8757a72d0d22f46bdb11bd6b108d4de.0.tmp
  • /data/media/####/d8757a72d0d22f46bdb11bd6b108d4de.1.tmp
  • /data/media/####/db29a6c3581a913f7e269add6bdaf7c5ebfb47abf51109....0.tmp
  • /data/media/####/de7294deaa2efb2c632272dc4440fd7c3d4b37a4487ca5....0.tmp
  • /data/media/####/e1626663604631eb4036de25bac96fa4.0.tmp
  • /data/media/####/e1626663604631eb4036de25bac96fa4.1.tmp
  • /data/media/####/e5febf11806f7a7fb6946be8b86c44d8.0.tmp
  • /data/media/####/e5febf11806f7a7fb6946be8b86c44d8.1.tmp
  • /data/media/####/e8590a10c2ce26874c667187960adaae0299ec686a1ee8....0.tmp
  • /data/media/####/ebd6b331e1c8f3a0fc60d9db6373ce71cc019d15468fda....0.tmp
  • /data/media/####/ece9f22bd800f87097313870f7b73b8c.0.tmp
  • /data/media/####/ece9f22bd800f87097313870f7b73b8c.1.tmp
  • /data/media/####/efc4e2f1ce227fba0ce2fadd86441093.0.tmp
  • /data/media/####/efc4e2f1ce227fba0ce2fadd86441093.1.tmp
  • /data/media/####/f1085dde4b30385f1c33940f48bd97ee25236761a7ce39....0.tmp
  • /data/media/####/f3e277a4755a9d0562ce33a03f8e2e22e6c07ee23beb10....0.tmp
  • /data/media/####/fe2bffb6e48b727ac49f076a55fc0b3c9a4a46cdbf51da....0.tmp
  • /data/media/####/feaaa4382af7c827f21f8b1998eb962d.0.tmp
  • /data/media/####/feaaa4382af7c827f21f8b1998eb962d.1.tmp
  • /data/media/####/journal.tmp
  • /data/media/####/tdata_SzD730
  • /data/media/####/tdata_ZCi456
  • /data/media/####/test.log
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/com.igexin.sdk.PushService 24581 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.10.4.1.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
  • mount
Загружает динамические библиотеки:
  • Bugly
  • getuiext2
  • libnfix
  • libshella-2.10.4.1
  • libufix
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке