Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.7049

Добавлен в вирусную базу Dr.Web: 2020-08-06

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Dowgin.3.origin
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/1a.jpg
  • /data/data/####/1af.jpg
  • /data/data/####/1b.jpg
  • /data/data/####/1bf.jpg
  • /data/data/####/1c.jpg
  • /data/data/####/1cf.jpg
  • /data/data/####/1d.jpg
  • /data/data/####/1df.jpg
  • /data/data/####/2a.jpg
  • /data/data/####/2af.jpg
  • /data/data/####/2b.jpg
  • /data/data/####/2bf.jpg
  • /data/data/####/2c.jpg
  • /data/data/####/2cf.jpg
  • /data/data/####/2d.jpg
  • /data/data/####/2df.jpg
  • /data/data/####/3a.jpg
  • /data/data/####/3af.jpg
  • /data/data/####/3b.jpg
  • /data/data/####/3bf.jpg
  • /data/data/####/3c.jpg
  • /data/data/####/3cf.jpg
  • /data/data/####/3d.jpg
  • /data/data/####/3df.jpg
  • /data/data/####/4a.jpg
  • /data/data/####/4af.jpg
  • /data/data/####/4b.jpg
  • /data/data/####/4bf.jpg
  • /data/data/####/4c.jpg
  • /data/data/####/4cf.jpg
  • /data/data/####/4d.jpg
  • /data/data/####/4df.jpg
  • /data/data/####/5a.jpg
  • /data/data/####/5af.jpg
  • /data/data/####/5b.jpg
  • /data/data/####/5bf.jpg
  • /data/data/####/5c.jpg
  • /data/data/####/5cf.jpg
  • /data/data/####/5d.jpg
  • /data/data/####/5df.jpg
  • /data/data/####/6a.jpg
  • /data/data/####/6af.jpg
  • /data/data/####/6b.jpg
  • /data/data/####/6bf.jpg
  • /data/data/####/6c.jpg
  • /data/data/####/6cf.jpg
  • /data/data/####/6d.jpg
  • /data/data/####/6df.jpg
  • /data/data/####/BoyGhosts.html
  • /data/data/####/Default.png
  • /data/data/####/GirlGhosts.html
  • /data/data/####/_msghostgames153free_r.xml
  • /data/data/####/app-version-1
  • /data/data/####/app.xml
  • /data/data/####/background.jpg
  • /data/data/####/backgroundlogo.png
  • /data/data/####/bigicon.png
  • /data/data/####/blockgame.png
  • /data/data/####/calculator.png
  • /data/data/####/coffee.png
  • /data/data/####/com.cucuvayagames.ghostgames153free.tashlik.Chr...FS.xml
  • /data/data/####/com.dlfo.ldsfo.jar
  • /data/data/####/content.png
  • /data/data/####/cover.png
  • /data/data/####/default_puzzle_image.jpg
  • /data/data/####/filelist.obj
  • /data/data/####/flipcard.jpg
  • /data/data/####/flipcardF.jpg
  • /data/data/####/footer.png
  • /data/data/####/icon-144.png
  • /data/data/####/icon-36.png
  • /data/data/####/icon-72.png
  • /data/data/####/icon-96.png
  • /data/data/####/icon.png
  • /data/data/####/index.js
  • /data/data/####/index.png
  • /data/data/####/jquery.js
  • /data/data/####/logo.jpg
  • /data/data/####/matchgame.png
  • /data/data/####/menue.jpg
  • /data/data/####/menueF.jpg
  • /data/data/####/photoeffectpagedefaultimage.png
  • /data/data/####/puzzle.jpg
  • /data/data/####/puzzlegame.png
  • /data/data/####/spacegame1.html
  • /data/data/####/style.css
  • /data/data/####/tab1.html
  • /data/data/####/tab2.html
  • /data/data/####/tab3.html
  • /data/data/####/tab4.html
  • /data/data/####/tetrisgamedefaultbackround.jpg
  • /data/data/####/tetrisgamepagearrowdown48.png
  • /data/data/####/tetrisgamepagearrowleft48.png
  • /data/data/####/tetrisgamepagearrowright48.png
  • /data/data/####/tetrisgamepagearrowrotate48.png
  • /data/data/####/tetrisgamepageblack24Box.png
  • /data/data/####/tetrisgamepageblack8Box.png
  • /data/data/####/tetrisgamepageblue24Box.png
  • /data/data/####/tetrisgamepageblue8Box.png
  • /data/data/####/tetrisgamepagecyan24Box.png
  • /data/data/####/tetrisgamepagecyan8Box.png
  • /data/data/####/tetrisgamepagegreen24Box.png
  • /data/data/####/tetrisgamepagegreen8Box.png
  • /data/data/####/tetrisgamepageleftarrow48.png
  • /data/data/####/tetrisgamepageorange24Box.png
  • /data/data/####/tetrisgamepageorange8Box.png
  • /data/data/####/tetrisgamepagepause48.png
  • /data/data/####/tetrisgamepageplay48.png
  • /data/data/####/tetrisgamepagered24Box.png
  • /data/data/####/tetrisgamepagered8Box.png
  • /data/data/####/tetrisgamepagestarSky.jpg
  • /data/data/####/tetrisgamepageviolet24Box.png
  • /data/data/####/tetrisgamepageviolet8Box.png
  • /data/data/####/tetrisgamepageyellow24Box.png
  • /data/data/####/tetrisgamepageyellow8Box.png
  • /data/data/####/toplogo.png
Другие:
Использует следующие алгоритмы для шифрования данных:
  • DES
Использует следующие алгоритмы для расшифровки данных:
  • DES
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке