Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Adware.Adpush.18120

Добавлен в вирусную базу Dr.Web: 2021-06-21

Описание добавлено:

Technical information

Malicious functions:
Contains typical banking trojan/virus code.
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(TLS/1.0) m####.google####.com:443
  • TCP(TLS/1.0) place####.it:443
  • TCP(TLS/1.0) f####.google####.com:443
  • TCP(TLS/1.0) a####.google####.com:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) 1####.217.17.138:443
  • TCP(TLS/1.0) m####.go####.com:443
  • TCP(TLS/1.0) khazar####.com:443
  • TCP(TLS/1.2) 1####.217.19.206:443
  • TCP(TLS/1.2) 1####.217.17.138:443
  • TCP(TLS/1.2) 1####.217.168.227:443
  • UDP 1####.217.17.138:443
DNS requests:
  • a####.google####.com
  • f####.google####.com
  • f####.gst####.com
  • khazar####.com
  • m####.go####.com
  • m####.go####.com
  • m####.google####.com
  • place####.it
File system changes:
Creates the following files:
  • /data/data/####/003bf3353a523a19_0
  • /data/data/####/0312790411d2f1ed_0
  • /data/data/####/048801a32ed4164f_0 (deleted)
  • /data/data/####/054710c5ab6e129d_0
  • /data/data/####/054710c5ab6e129d_1
  • /data/data/####/0bb168ab91151b6d_0
  • /data/data/####/0e324cebb5501c8f_0
  • /data/data/####/0f92d207ed5e15b3_0
  • /data/data/####/117643b5ad8baa50_0
  • /data/data/####/139029c0a24ffa67_0
  • /data/data/####/17985f47bdc3d59a_0
  • /data/data/####/1c6599e2e981f88d_0
  • /data/data/####/1fee9b10e5ea9cf7_0
  • /data/data/####/1fee9b10e5ea9cf7_1
  • /data/data/####/20f7b6e776f7168f_0
  • /data/data/####/21261f0a1404adad_0
  • /data/data/####/21261f0a1404adad_1
  • /data/data/####/2143d2aa9d039ea4_0
  • /data/data/####/25eeb37664258936_0
  • /data/data/####/270ef5769682e1cf_0
  • /data/data/####/270ef5769682e1cf_1
  • /data/data/####/28865362b4a3b597_0
  • /data/data/####/2d3d3e44019c2ed5_0
  • /data/data/####/323175b15f8a9f87_0
  • /data/data/####/342683838f456c31_0
  • /data/data/####/3975e38026419a64_0
  • /data/data/####/3975e38026419a64_1
  • /data/data/####/3b6731a7bad873e0_0
  • /data/data/####/4030c721ccdcb314_0
  • /data/data/####/4eb876ef2e5e6b94_0
  • /data/data/####/4f17f078d8b0b3cf_0
  • /data/data/####/4f17f078d8b0b3cf_1
  • /data/data/####/50efe752312e29cd_0
  • /data/data/####/522516564cd14871_0
  • /data/data/####/524e13bac1c3b576_0
  • /data/data/####/58bd10b2c7a39342_0
  • /data/data/####/58bd10b2c7a39342_1
  • /data/data/####/5bdafa87c6a7babf_0
  • /data/data/####/5d20f565822b778a_0
  • /data/data/####/629943bd050e940a_0
  • /data/data/####/629943bd050e940a_1
  • /data/data/####/652f78e858381ab6_0
  • /data/data/####/652f78e858381ab6_1
  • /data/data/####/6662778c23ae6ed7_0
  • /data/data/####/6662778c23ae6ed7_1
  • /data/data/####/6a931103dbd17764_0
  • /data/data/####/6a931103dbd17764_1
  • /data/data/####/72afcc833220de39_0
  • /data/data/####/72afcc833220de39_1
  • /data/data/####/73f37101632dbc87_0
  • /data/data/####/775cc6bbf7b6fba2_0
  • /data/data/####/775cc6bbf7b6fba2_1
  • /data/data/####/7a4e4c1746486321_0
  • /data/data/####/7c8593c9f69a1e45_0
  • /data/data/####/7c8d2954917979d0_0
  • /data/data/####/7c8d2954917979d0_1
  • /data/data/####/7ddce899c4bc1ce2_0
  • /data/data/####/7f4a4d3da4834605_0
  • /data/data/####/7fbd955796007638_0
  • /data/data/####/80593f0072e9192b_0
  • /data/data/####/8499750b06c0ad02_0
  • /data/data/####/8499750b06c0ad02_1
  • /data/data/####/8690ecba254b7624_0
  • /data/data/####/8690ecba254b7624_1
  • /data/data/####/890a1d85455c3210_0
  • /data/data/####/890a1d85455c3210_1
  • /data/data/####/89a617adda38c1cf_0
  • /data/data/####/8c1234239fb74b12_0
  • /data/data/####/8c1234239fb74b12_1
  • /data/data/####/8cda55f45874d123_0
  • /data/data/####/8cda55f45874d123_1
  • /data/data/####/8ce288bc64b443b2_0
  • /data/data/####/911db26a0996cbd4_0
  • /data/data/####/911db26a0996cbd4_1
  • /data/data/####/949ace037fe5889c_0
  • /data/data/####/949ace037fe5889c_1
  • /data/data/####/96d9cf4dcab96a27_0
  • /data/data/####/99550aee19a4789d_0
  • /data/data/####/997a48c7b4a5d073_0
  • /data/data/####/9ad27f0dcda09d30_0
  • /data/data/####/9ad2e9e07293976d_0
  • /data/data/####/9afb4631fc518f50_0
  • /data/data/####/9d00aed87212bc64_0
  • /data/data/####/9d00aed87212bc64_1
  • /data/data/####/9d56fc7dadb619fa_0
  • /data/data/####/9d56fc7dadb619fa_1
  • /data/data/####/Cookies-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/__pushe_base_lib_db-journal
  • /data/data/####/a194e96a72cba06c_0
  • /data/data/####/a194e96a72cba06c_1
  • /data/data/####/a24d694193984093_0
  • /data/data/####/a24d694193984093_1
  • /data/data/####/a7eb4730fc680779_0
  • /data/data/####/a7eb4730fc680779_1
  • /data/data/####/a922eddbd64474b8_0
  • /data/data/####/a922eddbd64474b8_1
  • /data/data/####/aa60c0a9b1bd4147_0
  • /data/data/####/aa60c0a9b1bd4147_1
  • /data/data/####/ad752714e96843a0_0
  • /data/data/####/ad752714e96843a0_1
  • /data/data/####/adbb96eec274f4bc_0
  • /data/data/####/adbb96eec274f4bc_1
  • /data/data/####/b4198eb3e5b5d723_0
  • /data/data/####/b49fc3d13d031e1d_0
  • /data/data/####/b4bab1731c6b6b90_0
  • /data/data/####/b733e22f9cb30cf3_0
  • /data/data/####/b80ad197fc2be24d_0
  • /data/data/####/bcf26655fa850d05_0
  • /data/data/####/bcf26655fa850d05_1
  • /data/data/####/bd07f7a46f4dec80_0
  • /data/data/####/bda03afe4ccb8138_0
  • /data/data/####/be8fb0c579e5decd_0 (deleted)
  • /data/data/####/bec491e536c70840_0
  • /data/data/####/c206e81715b1da54_0
  • /data/data/####/c5f31249abecec2e_0
  • /data/data/####/c5f31249abecec2e_1
  • /data/data/####/c7b7a1076949decd_0
  • /data/data/####/c7b7a1076949decd_1
  • /data/data/####/cbab8a0d4a6a8638_0
  • /data/data/####/cbab8a0d4a6a8638_1
  • /data/data/####/ce1a2fc42b514706_0
  • /data/data/####/co.ronash.pushe.keystore.xml
  • /data/data/####/com.google.InstanceId.properties
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/com.khazar.melk_preferences.xml
  • /data/data/####/d0dad03b440c05e9_0
  • /data/data/####/d52c702e0bad9fb9_0
  • /data/data/####/d69dfe328f147d44_0
  • /data/data/####/dd2b693d9c665e2a_0
  • /data/data/####/dda9f10d4f12ec1d_0
  • /data/data/####/defd756b3200351d_0
  • /data/data/####/defd756b3200351d_1
  • /data/data/####/device_id.xml.xml
  • /data/data/####/e0133148328e62a1_0
  • /data/data/####/e0133148328e62a1_1
  • /data/data/####/e0a5b4561a8a8493_0
  • /data/data/####/e0c2645ba9476e26_0
  • /data/data/####/e249efaf513f636c_0
  • /data/data/####/e249efaf513f636c_1
  • /data/data/####/e40b3bf564b1e166_0
  • /data/data/####/e444269469b7dcb8_0
  • /data/data/####/e5932cbfb10d33a2_0
  • /data/data/####/ec167f9cc468353a_0
  • /data/data/####/ed55f5a29acc366d_0
  • /data/data/####/ee43aca3758217e9_0
  • /data/data/####/ee43aca3758217e9_1
  • /data/data/####/efe8b8a1ef79a2cb_0
  • /data/data/####/efe8b8a1ef79a2cb_1
  • /data/data/####/evernote_jobs.db-journal
  • /data/data/####/evernote_jobs.xml
  • /data/data/####/f232a5d51cea49c7_0
  • /data/data/####/f4dd87681188e2ed_0
  • /data/data/####/f818a994ff2004a8_0
  • /data/data/####/f818a994ff2004a8_1
  • /data/data/####/f87e7b6a45aee1f4_0
  • /data/data/####/f87e7b6a45aee1f4_1
  • /data/data/####/f929f4d0eaf85bc5_0
  • /data/data/####/fcd4d37cf211de7a_0
  • /data/data/####/index
  • /data/data/####/metrics_guid
  • /data/data/####/the-real-index
  • /data/misc/####/primary.prof
Miscellaneous:
Gets information about network.
Displays its own windows over windows of other apps.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке