Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.7681

Добавлен в вирусную базу Dr.Web: 2021-08-05

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Dowgin.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 87.2####.116.12:443
  • TCP(HTTP/1.1) 87.2####.116.11:443
  • TCP(TLS/1.0) 87.2####.116.11:443
  • TCP(TLS/1.0) 87.2####.116.12:443
  • TCP(TLS/1.0) 1####.177.14.138:443
Запросы DNS:
  • a.m.15####.cn
  • d####.fl####.com
  • serv####.a.com
Запросы HTTP POST:
  • 87.2####.116.11:443/aap.do
  • 87.2####.116.12:443/aap.do
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.FlurrySenderIndex.info.AnalyticsData_F43HSK64J...KW_171
  • /data/data/####/.FlurrySenderIndex.info.AnalyticsMain
  • /data/data/####/.flurryagent.-60170d47
  • /data/data/####/.flurrydatasenderblock.0628ff30-1aab-4003-8ead-...448c43
  • /data/data/####/.flurrydatasenderblock.0f4f31a5-a579-4ca4-bbf1-...5702dc
  • /data/data/####/.flurrydatasenderblock.113ea1b3-12ae-4b9a-af1b-...cbb858
  • /data/data/####/.flurrydatasenderblock.12a9e2f3-8601-4573-bf01-...2ee3ef
  • /data/data/####/.flurrydatasenderblock.15c8b028-8b69-4654-9b14-...3f62f9
  • /data/data/####/.flurrydatasenderblock.1ed8f29c-1289-4bb9-b4fc-...578082
  • /data/data/####/.flurrydatasenderblock.2848c82a-6e91-40c9-ae65-...20b4c0
  • /data/data/####/.flurrydatasenderblock.2b73a830-42a7-4660-94d4-...0c4c2a
  • /data/data/####/.flurrydatasenderblock.30830a9b-351b-427d-b35f-...417994
  • /data/data/####/.flurrydatasenderblock.44a58e13-8bd3-41c2-a802-...55a868
  • /data/data/####/.flurrydatasenderblock.48df1666-7ac6-4ffb-a4d5-...5beba6
  • /data/data/####/.flurrydatasenderblock.49612595-7a6f-48e7-9b7b-...947827
  • /data/data/####/.flurrydatasenderblock.4a7c685e-34f9-4b0f-b429-...9de78f
  • /data/data/####/.flurrydatasenderblock.505fb443-4ce3-4a3d-bde4-...cf99a3
  • /data/data/####/.flurrydatasenderblock.51b7d78b-7d3b-41b5-a178-...867126
  • /data/data/####/.flurrydatasenderblock.6278c79d-e103-4104-91dd-...185e36
  • /data/data/####/.flurrydatasenderblock.6482e9be-263e-469b-ac40-...0c6de6
  • /data/data/####/.flurrydatasenderblock.6629de1e-147d-470f-a9f3-...09d180
  • /data/data/####/.flurrydatasenderblock.6927e099-2d6f-4892-8c6c-...a67625
  • /data/data/####/.flurrydatasenderblock.6d8b4252-8f89-4ab7-930c-...f8bcdf
  • /data/data/####/.flurrydatasenderblock.87db8401-6f2e-45c4-8db2-...bdbaef
  • /data/data/####/.flurrydatasenderblock.8c3194ec-8bc2-4f13-988a-...39a71d
  • /data/data/####/.flurrydatasenderblock.8ef060f9-7ed6-427c-8373-...d208c3
  • /data/data/####/.flurrydatasenderblock.91b0aa12-8f19-4f2b-8a94-...cb7508
  • /data/data/####/.flurrydatasenderblock.98aa0b3e-2eb8-448f-b9c0-...7b72d1
  • /data/data/####/.flurrydatasenderblock.9e60040c-fb1d-4b2a-a77b-...e7d2c8
  • /data/data/####/.flurrydatasenderblock.a466f21c-f22b-4478-a499-...b23a59
  • /data/data/####/.flurrydatasenderblock.a5dc5810-faee-4704-b286-...a817b6
  • /data/data/####/.flurrydatasenderblock.a6b960b5-820d-4824-b736-...f3e1d6
  • /data/data/####/.flurrydatasenderblock.b52bfc28-c0d0-460a-a967-...03e8b5
  • /data/data/####/.flurrydatasenderblock.b5b4b078-b0bd-4979-b887-...979ccc
  • /data/data/####/.flurrydatasenderblock.b6529e9c-b7d3-435a-a7b1-...0a4ba8
  • /data/data/####/.flurrydatasenderblock.b980b2bf-1988-486a-b79d-...a34d8c
  • /data/data/####/.flurrydatasenderblock.bc4540dd-ab15-4d80-8f55-...776d07
  • /data/data/####/.flurrydatasenderblock.c08c5810-25f7-4f4b-955a-...94bc36
  • /data/data/####/.flurrydatasenderblock.c209256c-f75d-4d4e-9d81-...593d23
  • /data/data/####/.flurrydatasenderblock.c8e0d63f-a7d2-4f70-83b3-...0fb2b5
  • /data/data/####/.flurrydatasenderblock.cc8e9bb6-1d32-4917-a5ba-...016aba
  • /data/data/####/.flurrydatasenderblock.d3ed5edd-4d39-4371-a6be-...7444c3
  • /data/data/####/.flurrydatasenderblock.d49c1780-1586-4f18-9788-...9d1d05
  • /data/data/####/.flurrydatasenderblock.d5adade4-b0d1-44e3-8c69-...47a279
  • /data/data/####/.flurrydatasenderblock.d6ddf5ac-6e13-40c7-94f3-...fb2b67
  • /data/data/####/.flurrydatasenderblock.ea1ede8f-8291-4d49-b405-...20c6c4
  • /data/data/####/.flurrydatasenderblock.ec5286ab-672c-45ac-9608-...1df1d9
  • /data/data/####/.flurrydatasenderblock.ecc78c23-e8d5-4ea7-bb6f-...38e1aa
  • /data/data/####/.flurrydatasenderblock.ecc9e87e-40cc-41a8-85e1-...b7bc3e
  • /data/data/####/.flurrydatasenderblock.ef05843f-19e9-4286-94b7-...89f186
  • /data/data/####/.flurrydatasenderblock.ef07e797-d8ee-4b72-ac64-...7f3950
  • /data/data/####/.flurrydatasenderblock.f104898a-7200-44c2-84a6-...1b657c
  • /data/data/####/.flurrydatasenderblock.f2708b9e-4391-403f-a8ed-...049989
  • /data/data/####/.flurrydatasenderblock.f8a60cea-bab8-472c-92ab-...99fa11
  • /data/data/####/AnalyticsCache.txt
  • /data/data/####/_gdiary_r.xml
  • /data/data/####/pcom.babygrow.diary.jar
  • /data/data/####/sharedPre_flurry.xml
  • /data/data/####/webview.db-journal
Другие:
Загружает динамические библиотеки:
  • cocos2dcpp
Использует следующие алгоритмы для шифрования данных:
  • DES
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке