Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Panda.2

Добавлен в вирусную базу Dr.Web: 2018-01-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Panda.1.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) wx.q####.cn:80
  • TCP(HTTP/1.1) api.meimeng####.com:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) www.pan####.net:8080
  • TCP(HTTP/1.1) gs.a.s####.com:80
  • TCP(HTTP/1.1) gdv.a.s####.com:80
  • TCP(TLS/1.0) gs.a.s####.com:443
  • TCP(TLS/1.0) moc.xj.gmi.####.com:443
Запросы DNS:
  • 0d077ef####.cdn.so####.com
  • a####.u####.com
  • api.meimeng####.com
  • chan####.itc.cn
  • chan####.s####.com
  • e.chan####.s####.com
  • fb.u####.com
  • m.meimeng####.com
  • www.pan####.net
  • wx.q####.cn
Запросы HTTP GET:
  • api.meimeng####.com/api/homelist?version=####&versionName=####&from=####
  • api.meimeng####.com/api/picfavors/02799a22-8296-4067-ab24-99b5c60522a4?v...
  • api.meimeng####.com/api/picfavors/4cdacbde-2156-4ec9-8da1-2989671ad5e1?v...
  • api.meimeng####.com/assets/application-12dd570c1abb34a8cd0bc12b5b805a930...
  • api.meimeng####.com/assets/application-8b725d8a2d3ed399d1f132a380c436ce0...
  • api.meimeng####.com/heads/0.png
  • api.meimeng####.com/heads/1.jpg
  • api.meimeng####.com/heads/2.jpg
  • api.meimeng####.com/heads/21.png
  • api.meimeng####.com/heads/3.png
  • api.meimeng####.com/heads/6.jpg
  • api.meimeng####.com/heads/66.png
  • api.meimeng####.com/mobile/cyapigetuserinfo?callback=####&_=####
  • api.meimeng####.com/mobile/piccomment/02799a22-8296-4067-ab24-99b5c60522...
  • api.meimeng####.com/mobile/piccomment/4cdacbde-2156-4ec9-8da1-2989671ad5...
  • api.meimeng####.com/sliders/390ea966-d28e-4e86-a29e-906366789e95/origin....
  • api.meimeng####.com/sliders/a5d16f87-9408-48e6-80e1-db8529e62850/origin....
  • api.meimeng####.com/sliders/e71c990e-7316-4f8a-a987-48020503dcc2/origin....
  • api.meimeng####.com/sliders/eeef1c70-9ca3-42ac-95e4-3817fc23275e/origin....
  • api.meimeng####.com/ups/02799a22-8296-4067-ab24-99b5c60522a4/origin.jpg
  • api.meimeng####.com/ups/2790a7dd-8a37-45d8-9542-210389622fab/origin.jpg
  • api.meimeng####.com/ups/4cdacbde-2156-4ec9-8da1-2989671ad5e1/origin.jpg
  • api.meimeng####.com/ups/955f24c8-f5ba-448e-a61a-2b0b27872aa8/origin.jpg
  • api.meimeng####.com/ups/9704c53c-2672-48e3-a6f8-5c40e144cd92/origin.jpg
  • api.meimeng####.com/ups/c4763a5c-3d2c-4e7d-8248-2200638aef49/origin.jpg
  • api.meimeng####.com/ups/ea5a5e49-4826-4c53-af13-9d50edb7162a/origin.jpg
  • gdv.a.s####.com/api/2/config/get/cys2qO5q7?callback=####
  • gdv.a.s####.com/api/2/topic/comments?callback=####&client_id=####&page_s...
  • gdv.a.s####.com/api/2/user/info?callback=####&client_id=####&login_termi...
  • gdv.a.s####.com/api/3/topic/liteload?callback=jQuery17009985080105252564...
  • gdv.a.s####.com/api/3/topic/liteload?callback=jQuery1704334153712261468_...
  • gdv.a.s####.com/api/gold/prop/all_props?callback=####&_=####
  • gdv.a.s####.com/api/gold/prop/comments_prop?cmt####&callback=####&_=####
  • gdv.a.s####.com/api/gold/user/get_coins?callback=####&client_id=####&_=#...
  • gdv.a.s####.com/dataService/getConfig?callback=####&appId=####&_=####
  • gdv.a.s####.com/debug/cookie?callback=####
  • gdv.a.s####.com/debug/cookie?callback=####&_=####
  • gdv.a.s####.com/debug/cookie?callback=####&setCook####&_=####
  • gdv.a.s####.com/debug/cookie?setCook####&callback=####&Thu Nov####
  • gdv.a.s####.com/stat/event?clientid=####&uuid=####&topicId=####&type=####
  • gdv.a.s####.com/stat/uvstat?callback=####&client_id=####&uuid=####&platf...
  • gdv.a.s####.com/upload/mobile/wap-js/changyan_mobile.js?client_id=####&c...
  • gdv.a.s####.com/upload/version-v3.js?1510833####
  • gs.a.s####.com//mdevp/extensions/longloop/002/longloop.js?_=####
  • gs.a.s####.com/mdevp/extensions/mobile-auto-recommand/013/mobile-auto-re...
  • gs.a.s####.com/mdevp/extensions/mobile-cmt-barrage/017/mobile-cmt-barrag...
  • gs.a.s####.com/mdevp/extensions/mobile-cmt-box/051/mobile-cmt-box.js
  • gs.a.s####.com/mdevp/extensions/mobile-cmt-float-bar/024/mobile-cmt-floa...
  • gs.a.s####.com/mdevp/extensions/mobile-cmt-header/044/mobile-cmt-header.js
  • gs.a.s####.com/mdevp/extensions/mobile-cmt-list/065/mobile-cmt-list.js
  • gs.a.s####.com/mdevp/extensions/mobile-cy-av/025/mobile-cy-av.js
  • gs.a.s####.com/mdevp/extensions/mobile-enter/042/mobile-enter.js
  • gs.a.s####.com/mdevp/extensions/mobile-icp-tips/018/mobile-icp-tips.js
  • gs.a.s####.com/mdevp/extensions/mobile-login-box/021/mobile-login-box.js
  • gs.a.s####.com/mdevp/extensions/mobile-skin/025/mobile-skin.js
  • gs.a.s####.com/mdevp/extensions/mobile-task/015/mobile-task.js
  • gs.a.s####.com/mdevp/extensions/mobile-user-center/046/mobile-user-cente...
  • gs.a.s####.com/v3/v20180123896/src/adapter.min.js
  • gs.a.s####.com/v3/v20180123896/src/start.min.js
  • wx.q####.cn/mmopen/QuKYVCEpLgBgk3nrbY2icUrXQjeiaV6przMgtQL9PxQbAoVfFGRIw...
  • wx.q####.cn/mmopen/QuKYVCEpLgC80a3k16IykvIgFIqrMLQic3cPRJb3ONdd1PW6zTu2h...
  • wx.q####.cn/mmopen/RSicelbQkhpgnCK2qtIBjEBInicicib2wZbxdEsUGAOCXZb9LEBTS...
  • wx.q####.cn/mmopen/kvia6libO6suJ9NbOHuLrv1gIlpt3AFCub6rIIXqE0W4KdaSJAlk5...
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • api.meimeng####.com/api/anonymous
  • www.pan####.net:8080/Mini/req.action?
  • www.pan####.net:8080/banner/req.action?
  • www.pan####.net:8080/fview/req.action?
  • www.pan####.net:8080/lscr/reqmore?
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/cache/####/data_0
  • <Package Folder>/cache/####/data_1
  • <Package Folder>/cache/####/data_2
  • <Package Folder>/cache/####/data_3
  • <Package Folder>/cache/####/f_000001
  • <Package Folder>/cache/####/f_000002
  • <Package Folder>/cache/####/f_000003
  • <Package Folder>/cache/####/f_000004
  • <Package Folder>/cache/####/f_000005
  • <Package Folder>/cache/####/f_000006
  • <Package Folder>/cache/####/f_000007
  • <Package Folder>/cache/####/index
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/<Package>;GSID.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/TASK_SHARED.xml
  • <Package Folder>/shared_prefs/WORLD_SHARED.xml
  • <Package Folder>/shared_prefs/mobclick_agent_online_setting_<Package>.xml
  • <Package Folder>/shared_prefs/umeng_feedback_conversations.xml
  • <Package Folder>/shared_prefs/umeng_feedback_user_info.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <SD-Card>/Android/####/-12144589710.tmp
  • <SD-Card>/Android/####/-13880272150.tmp
  • <SD-Card>/Android/####/-18480120380.tmp
  • <SD-Card>/Android/####/-19671462470.tmp
  • <SD-Card>/Android/####/-1983413020.tmp
  • <SD-Card>/Android/####/-2011061610.tmp
  • <SD-Card>/Android/####/-2020353860.tmp
  • <SD-Card>/Android/####/-2029589070.tmp
  • <SD-Card>/Android/####/-2038767240.tmp
  • <SD-Card>/Android/####/-2670438880.tmp
  • <SD-Card>/Android/####/-4739539580.tmp
  • <SD-Card>/Android/####/-5159670580.tmp
  • <SD-Card>/Android/####/-6725454970.tmp
  • <SD-Card>/Android/####/-7207780190.tmp
  • <SD-Card>/Android/####/-7703889680.tmp
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/13017495740.tmp
  • <SD-Card>/Android/####/15105483240.tmp
  • <SD-Card>/Android/####/15743960860.tmp
  • <SD-Card>/Android/####/17095085450.tmp
  • <SD-Card>/Android/####/306715890.tmp
  • <SD-Card>/Android/####/6723440330.tmp
  • <SD-Card>/Android/####/916085450.tmp
  • <SD-Card>/Android/####/journal.tmp
  • <SD-Card>/MeiMengXiangJi/####/1.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1128.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/1128.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1504.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1530.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1554.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1606.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/1606.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1677.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1773.png.sc
  • <SD-Card>/MeiMengXiangJi/####/1799.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2049.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2049.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2149.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2149.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2183.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2183.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2229.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2279.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2298.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2417.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2423_f60.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2425.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2453.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2453.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2473.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2498.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2516.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2521.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2548.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2548.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2550.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2550.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2555.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2555.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2558.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2558.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2573.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2629.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2637.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2643.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2656.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2656.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2663.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2663.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2666.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2666.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2844.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2860.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2927.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2927.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2935.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/2935.png.sc
  • <SD-Card>/MeiMengXiangJi/####/2975.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3037.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3037.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3038.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3038.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3106.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3108.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3109.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3111.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3118.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3123.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3148.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3149.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3163.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3166.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3180_f94.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3198.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3198.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3205.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3205.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3216.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3216.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3250.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3250.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3268_f229.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3274_f89.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3275_f157.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3276_f150.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3286.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3288.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3296.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3313.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3313.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3318.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3318.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3329.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3329.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3336.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3336.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3345.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3345.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3365.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3451.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3481.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3481.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3489.jpg.sc
  • <SD-Card>/MeiMengXiangJi/####/3489.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3499_f88.png.sc
  • <SD-Card>/MeiMengXiangJi/####/3556.png.sc
  • <SD-Card>/MeiMengXiangJi/####/358.png.sc
  • <SD-Card>/MeiMengXiangJi/####/38.png.sc
  • <SD-Card>/MeiMengXiangJi/####/4.png.sc
  • <SD-Card>/MeiMengXiangJi/####/431.png.sc
  • <SD-Card>/MeiMengXiangJi/####/726.png.sc
  • <SD-Card>/MeiMengXiangJi/####/847.png.sc
  • <SD-Card>/MeiMengXiangJi/####/890.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f119.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f153.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f154.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f182.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f216.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f220.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f72.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f82.png.sc
  • <SD-Card>/MeiMengXiangJi/####/personhair1_f89.png.sc
  • <SD-Card>/cache/####/a44b04a0cbb70dcb4e997a963c235ea7.zip
Другие:
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • DES
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке