Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Adpush.18063

Добавлен в вирусную базу Dr.Web: 2021-06-05

Описание добавлено:

Техническая информация

Вредоносные функции:
Содержит типичный для банковских троянов/вирусов код.
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(TLS/1.0) twe####.ma####.com:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) so####.t####.co:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) g####.af:443
  • TCP(TLS/1.0) c####.t####.co:443
  • TCP(TLS/1.0) widge####.tidio####.com:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) kabulru####.com:443
  • TCP(TLS/1.0) f####.google####.com:443
  • TCP(TLS/1.2) 1####.217.20.78:443
  • TCP(TLS/1.2) 1####.250.179.163:443
  • TCP(TLS/1.2) p####.google####.com:443
Запросы DNS:
  • and####.google####.com
  • c####.t####.co
  • f####.google####.com
  • f####.gst####.com
  • g####.af
  • kabulru####.com
  • m####.go####.com
  • p####.google####.com
  • so####.t####.co
  • twe####.ma####.com
  • widge####.tidio####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/0131522c07632954_0
  • /data/data/####/060ba55fa94301ee_0
  • /data/data/####/060ba55fa94301ee_1
  • /data/data/####/08a9d28a01881c9a_0
  • /data/data/####/0a038fc0288a459e_0
  • /data/data/####/0e68a32a5d6727b6_0
  • /data/data/####/0e68a32a5d6727b6_1
  • /data/data/####/0edf925b96afc279_0
  • /data/data/####/0f185e9d113daf77_0
  • /data/data/####/0fc476d0ecf1fedf_0
  • /data/data/####/0fc476d0ecf1fedf_1
  • /data/data/####/1158d09814f65e66_0
  • /data/data/####/120a154f4d37bf3d_0
  • /data/data/####/13b504184a84a026_0
  • /data/data/####/1463e1ec509bbc44_0
  • /data/data/####/1943964f74398e21_0
  • /data/data/####/1943964f74398e21_1
  • /data/data/####/1a7dab03ea7dc979_0
  • /data/data/####/1a7dab03ea7dc979_1
  • /data/data/####/1b362bf864b7907c_0
  • /data/data/####/1ea0fc6162750f41_0
  • /data/data/####/2076480a70190587_0
  • /data/data/####/2c20758ea9269e3d_0
  • /data/data/####/2c2a4439fb3213e9_0
  • /data/data/####/3075d7b0e4391de2_0
  • /data/data/####/31b8292a222b0e6b_0
  • /data/data/####/31b8292a222b0e6b_1
  • /data/data/####/34b76dc0a021ddcb_0
  • /data/data/####/3532643527a5017e_0
  • /data/data/####/3631219966d0d3cc_0
  • /data/data/####/3f236891fc07e7a3_0
  • /data/data/####/40291a4ea8c067d1_0
  • /data/data/####/43c04b8cdea3a3ac_0
  • /data/data/####/43c04b8cdea3a3ac_1
  • /data/data/####/473ff93de396705f_0
  • /data/data/####/473ff93de396705f_1
  • /data/data/####/474dd9f16cd1e4bc_0
  • /data/data/####/4881edeec3c53865_0
  • /data/data/####/49862a0f891fb558_0
  • /data/data/####/4be03f39445df689_0
  • /data/data/####/4d44a6299e5c737a_0
  • /data/data/####/4d44a6299e5c737a_1
  • /data/data/####/54f3de1885b35ec9_0
  • /data/data/####/5a3964890bdc8c11_0
  • /data/data/####/5bf5b0a16b7bf7ad_0
  • /data/data/####/5da80cd260e7a333_0
  • /data/data/####/5da80cd260e7a333_1
  • /data/data/####/5e20d0f6d966fb3a_0
  • /data/data/####/5f9e593d7e0edb11_0
  • /data/data/####/5f9e593d7e0edb11_1
  • /data/data/####/610c89bc54c0a91b_0
  • /data/data/####/6218c22fcb49c955_0
  • /data/data/####/6218c22fcb49c955_1
  • /data/data/####/647755e96efeaf59_0
  • /data/data/####/68d3a4051718b762_0
  • /data/data/####/68d3a4051718b762_1
  • /data/data/####/6a8a4eec5589ec12_0
  • /data/data/####/6be64813478d280d_0
  • /data/data/####/6be64813478d280d_1
  • /data/data/####/6ffc31381a87ef00_0
  • /data/data/####/75c26249a9c51374_0
  • /data/data/####/78a597b6f8002311_0
  • /data/data/####/78a597b6f8002311_1
  • /data/data/####/7d418e7e94034c32_0
  • /data/data/####/7d418e7e94034c32_1
  • /data/data/####/7eaf85666941bb9a_0
  • /data/data/####/81a0d550f6bb807c_0
  • /data/data/####/82db7e86b8a03dfc_0
  • /data/data/####/82db7e86b8a03dfc_1
  • /data/data/####/86c9e5aac6eceaa9_0
  • /data/data/####/86ccdd10ec75e80b_0
  • /data/data/####/877d2de48a103ef9_0
  • /data/data/####/877d2de48a103ef9_1
  • /data/data/####/895163e426391fec_0
  • /data/data/####/8af0ddd879ba2d95_0
  • /data/data/####/8b6f9083d4a626a3_0
  • /data/data/####/8b6f9083d4a626a3_1
  • /data/data/####/8bc7547e02439900_0
  • /data/data/####/91314f018531e2d2_0
  • /data/data/####/91314f018531e2d2_1
  • /data/data/####/915d0684fb1682e2_0
  • /data/data/####/963d9955563359f6_0
  • /data/data/####/963d9955563359f6_1
  • /data/data/####/97bd9bcff2d85ee0_0
  • /data/data/####/97bd9bcff2d85ee0_s
  • /data/data/####/9d50b411a8444a36_0
  • /data/data/####/9e1dd7207235088a_0
  • /data/data/####/9e1dd7207235088a_1
  • /data/data/####/9f1cba1719be25fb_0
  • /data/data/####/Cookies-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a1cfc6f31046845a_0
  • /data/data/####/a2fc624d613769b0_0
  • /data/data/####/a3b86c3b8d6d9096_0
  • /data/data/####/a69f62432a2fdcbb_0
  • /data/data/####/a7ef94bf75db8193_0
  • /data/data/####/ab45c4539f081a15_0
  • /data/data/####/ab45c4539f081a15_1
  • /data/data/####/b340dd8a053cd442_0
  • /data/data/####/b5ec119e707907cf_0
  • /data/data/####/bb9d47963409c79d_0
  • /data/data/####/bb9d47963409c79d_1
  • /data/data/####/c14ec552ff487aba_0
  • /data/data/####/c1d27704c39662df_0
  • /data/data/####/c4689f267368a7c2_0
  • /data/data/####/cf3454aac4b1ddbd_0
  • /data/data/####/cf3454aac4b1ddbd_1
  • /data/data/####/d683ed7460f53cfc_0
  • /data/data/####/d7e7c510b9f76801_0 (deleted)
  • /data/data/####/d97cf6ed90f3fc93_0
  • /data/data/####/daf1aea2f8571ce4_0
  • /data/data/####/e0f14d48c223fbfd_0
  • /data/data/####/e0f14d48c223fbfd_1
  • /data/data/####/e2c6f32734ebb3f9_0
  • /data/data/####/e2c6f32734ebb3f9_1
  • /data/data/####/e444f5c424182f0c_0
  • /data/data/####/e444f5c424182f0c_1
  • /data/data/####/e4b8ed7c7ed8ef56_0
  • /data/data/####/e6b4d12bc9314ba4_0
  • /data/data/####/e878f0ea4d279928_0
  • /data/data/####/e878f0ea4d279928_1
  • /data/data/####/eaa185cbe39b14ce_0
  • /data/data/####/ec736b407e397fb8_0
  • /data/data/####/ec8a96d6e1421b43_0
  • /data/data/####/ec94408ceeb1681b_0
  • /data/data/####/f1290c8599c9ab68_0
  • /data/data/####/f1290c8599c9ab68_1
  • /data/data/####/f467d8cbca8a8ec1_0
  • /data/data/####/f68d6b9f401a7c6c_0
  • /data/data/####/fafbe055ffb8ffc9_0
  • /data/data/####/fb1f4b41f04f5b75_0
  • /data/data/####/fb9df099cce89b3f_0
  • /data/data/####/fde32cc678391b07_0
  • /data/data/####/fe35a5e42ca58f4d_0
  • /data/data/####/index
  • /data/data/####/krt.aws.azizi_preferences.xml
  • /data/data/####/metrics_guid
  • /data/data/####/the-real-index
  • /data/misc/####/primary.prof
Другие:
Получает информацию о сети.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке