Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Ninebox.767

Добавлен в вирусную базу Dr.Web: 2020-08-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Ninebox.4.origin
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/1596749596760.jar
  • /data/data/####/1596749597928.jar
  • /data/data/####/1596749598082.jar
  • /data/data/####/1596749598139.jar
  • /data/data/####/1596749598148.jar
  • /data/data/####/1596749598298.jar
  • /data/data/####/1596749599524.jar
  • /data/data/####/1596749599656.jar
  • /data/data/####/1596749599685.jar
  • /data/data/####/1596749599886.jar
  • /data/data/####/1596749600165.jar
  • /data/data/####/1596749600184.jar
  • /data/data/####/1596749601815.jar
  • /data/data/####/1596749601854.jar
  • /data/data/####/1596749601880.jar
  • /data/data/####/1596749601923.jar
  • /data/data/####/1596749602174.jar
  • /data/data/####/1596749603923.jar
  • /data/data/####/1596749604112.jar
  • /data/data/####/1596749604124.jar
  • /data/data/####/1596749604245.jar
  • /data/data/####/1596749604369.jar
  • /data/data/####/1596749605752.jar
  • /data/data/####/1596749605769.jar
  • /data/data/####/1596749605908.jar
  • /data/data/####/1596749605909.jar
  • /data/data/####/1596749605945.jar
  • /data/data/####/1596749606105.jar
  • /data/data/####/1596749607388.jar
  • /data/data/####/1596749607405.jar
  • /data/data/####/1596749607531.jar
  • /data/data/####/1596749607746.jar
  • /data/data/####/1596749607865.jar
  • /data/data/####/1596749609112.jar
  • /data/data/####/1596749609278.jar
  • /data/data/####/1596749609295.jar
  • /data/data/####/1596749609443.jar
  • /data/data/####/1596749609642.jar
  • /data/data/####/1596749609816.jar
  • /data/data/####/1596749610931.jar
  • /data/data/####/1596749611178.jar
  • /data/data/####/1596749611201.jar
  • /data/data/####/1596749611249.jar
  • /data/data/####/1596749611374.jar
  • /data/data/####/1596749613677.jar
  • /data/data/####/1596749613686.jar
  • /data/data/####/1596749613789.jar
  • /data/data/####/1596749613803.jar
  • /data/data/####/1596749613958.jar
  • /data/data/####/1596749615362.jar
  • /data/data/####/1596749615504.jar
  • /data/data/####/1596749615547.jar
  • /data/data/####/1596749615670.jar
  • /data/data/####/1596749615785.jar
  • /data/data/####/1596749615984.jar
  • /data/data/####/1596749617324.jar
  • /data/data/####/1596749617339.jar
  • /data/data/####/1596749617399.jar
  • /data/data/####/1596749617563.jar
  • /data/data/####/1596749617749.jar
  • /data/data/####/1596749619405.jar
  • /data/data/####/1596749619430.jar
  • /data/data/####/1596749619446.jar
  • /data/data/####/1596749619702.jar
  • /data/data/####/1596749619713.jar
  • /data/data/####/1596749621634.jar
  • /data/data/####/1596749621826.jar
  • /data/data/####/1596749621844.jar
  • /data/data/####/1596749622026.jar
  • /data/data/####/1596749622223.jar
  • /data/data/####/1596749622319.jar
  • /data/data/####/1596749623925.jar
  • /data/data/####/1596749624085.jar
  • /data/data/####/1596749624173.jar
  • /data/data/####/1596749624283.jar
  • /data/data/####/1596749624512.jar
  • /data/data/####/1596749624517.jar
  • /data/data/####/1596749627004.jar
  • /data/data/####/1596749627351.jar
  • /data/data/####/1596749627386.jar
  • /data/data/####/1596749627526.jar
  • /data/data/####/1596749627626.jar
  • /data/data/####/1596749629810.jar
  • /data/data/####/1596749629871.jar
  • /data/data/####/1596749629906.jar
  • /data/data/####/1596749629912.jar
  • /data/data/####/1596749630011.jar
  • /data/data/####/1596749631865.jar
  • /data/data/####/1596749632053.jar
  • /data/data/####/1596749632102.jar
  • /data/data/####/1596749632108.jar
  • /data/data/####/1596749632161.jar
  • /data/data/####/1596749633473.jar
  • /data/data/####/1596749633548.jar
  • /data/data/####/1596749633685.jar
  • /data/data/####/1596749633687.jar
  • /data/data/####/1596749633904.jar
  • /data/data/####/1596749634059.jar
  • /data/data/####/1596749635407.jar
  • /data/data/####/1596749635580.jar
  • /data/data/####/1596749635611.jar
  • /data/data/####/1596749635752.jar
  • /data/data/####/1596749635981.jar
  • /data/data/####/1596749636009.jar
  • /data/data/####/1596749637339.jar
  • /data/data/####/1596749637348.jar
  • /data/data/####/1596749637414.jar
  • /data/data/####/1596749637452.jar
  • /data/data/####/1596749637681.jar
  • /data/data/####/1596749639460.jar
  • /data/data/####/1596749639767.jar
  • /data/data/####/1596749639785.jar
  • /data/data/####/1596749639845.jar
  • /data/data/####/1596749639882.jar
  • /data/data/####/1596749641653.jar
  • /data/data/####/1596749641692.jar
  • /data/data/####/1596749641747.jar
  • /data/data/####/1596749641793.jar
  • /data/data/####/1596749641849.jar
  • /data/data/####/1596749643586.jar
  • /data/data/####/1596749643800.jar
  • /data/data/####/1596749643956.dex (deleted)
  • /data/data/####/1596749643956.jar
  • /data/data/####/1596749643984.jar
  • /data/data/####/1596749644518.jar
  • /data/data/####/1596749646765.jar
  • /data/data/####/1596749646877.jar
  • /data/data/####/1596749646906.jar
  • /data/data/####/1596749647159.jar
  • /data/data/####/1596749647343.jar
  • /data/data/####/1596749648867.jar
  • /data/data/####/1596749648904.jar
  • /data/data/####/1596749648905.jar
  • /data/data/####/1596749649035.jar
  • /data/data/####/1596749649403.jar
  • /data/data/####/1596749649646.jar
  • /data/data/####/1596749651324.jar
  • /data/data/####/1596749651647.dex (deleted)
  • /data/data/####/1596749651647.jar
  • /data/data/####/1596749651742.jar
  • /data/data/####/1596749652067.jar
  • /data/data/####/1596749652472.jar
  • /data/data/####/1596749653791.jar
  • /data/data/####/1596749653910.dex (deleted)
  • /data/data/####/1596749653910.jar
  • /data/data/####/1596749654058.jar
  • /data/data/####/1596749654134.jar
  • /data/data/####/1596749654336.jar
  • /data/data/####/1596749655832.jar
  • /data/data/####/1596749655999.jar
  • /data/data/####/1596749656013.jar
  • /data/data/####/1596749656153.jar
  • /data/data/####/1596749656236.jar
  • /data/data/####/1596749656255.jar
  • /data/data/####/1596749662560.jar
  • /data/data/####/1596749662691.jar
  • /data/data/####/1596749662814.jar
  • /data/data/####/1596749663062.jar
  • /data/data/####/1596749663523.jar
  • /data/data/####/LocationType.xml
  • /data/data/####/bigPoins.xml
  • /data/data/####/dij.xml
  • /data/data/####/j-id.xml
  • /data/data/####/mid.xml
  • /data/data/####/type.xml
  • /data/data/####/xy.xml
  • /data/media/####/12.dat
  • /data/media/####/MID.DAT
  • /data/media/####/names.dat
  • /data/media/####/share.dat
Другие:
Загружает динамические библиотеки:
  • gpg
  • main
Использует следующие алгоритмы для расшифровки данных:
  • DES
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке