Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Adtiming.8

Добавлен в вирусную базу Dr.Web: 2018-05-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Adtiming.1.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(TLS/1.0) api.bt####.cn:443
Запросы DNS:
  • api.bt####.cn
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/.log.lock
  • /data/data/####/.log.ls
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/com.ssyz.saleman.xml
  • /data/data/####/com.ssyz.saleman_storages.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/getui_sp.xml
  • /data/data/####/index
  • /data/data/####/libjiagu.so
  • /data/data/####/mobclick_agent_cached_com.btx365.baotianxia110
  • /data/data/####/pdr.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/activity.ejs
  • /data/media/####/activityAdd.ejs
  • /data/media/####/activityContent.ejs
  • /data/media/####/activityDetail.ejs
  • /data/media/####/addCustomer.ejs
  • /data/media/####/app.html
  • /data/media/####/appShareCode.png
  • /data/media/####/audioLoading.gif
  • /data/media/####/audioPlaying.gif
  • /data/media/####/audioPlaying.png
  • /data/media/####/authRefused.ejs
  • /data/media/####/cActivity.js
  • /data/media/####/cActivityAdd.js
  • /data/media/####/cActivityDetail.js
  • /data/media/####/cActivitySub.js
  • /data/media/####/cAddCustomer.js
  • /data/media/####/cAuth.js
  • /data/media/####/cAuthPay.js
  • /data/media/####/cAuthPaySuccess.js
  • /data/media/####/cAuthRefused.js
  • /data/media/####/cAuthUnderway.js
  • /data/media/####/cChat.js
  • /data/media/####/cCustomer.js
  • /data/media/####/cCustomerDetail.js
  • /data/media/####/cDebug.js
  • /data/media/####/cDefault.js
  • /data/media/####/cEmbedBrowser.js
  • /data/media/####/cEmployeeeTrack.js
  • /data/media/####/cFavorite.js
  • /data/media/####/cFavoriteSub.js
  • /data/media/####/cFeedback.js
  • /data/media/####/cFillOrder.js
  • /data/media/####/cGoodsDetail.js
  • /data/media/####/cGuide.js
  • /data/media/####/cHome.js
  • /data/media/####/cIndex.js
  • /data/media/####/cKnowledge.js
  • /data/media/####/cKnowledgeDetail.js
  • /data/media/####/cKnowledgeSub.js
  • /data/media/####/cLogin.js
  • /data/media/####/cMapSearch.js
  • /data/media/####/cMapSearchWeb.js
  • /data/media/####/cMessages.js
  • /data/media/####/cMine.js
  • /data/media/####/cMyCard.js
  • /data/media/####/cMyCardEdit.js
  • /data/media/####/cNews.js
  • /data/media/####/cNewsDetail.js
  • /data/media/####/cOrder.js
  • /data/media/####/cOrderDetail.js
  • /data/media/####/cOrderSub.js
  • /data/media/####/cPhotoClip.js
  • /data/media/####/cPolicy.js
  • /data/media/####/cPolicyDetail.js
  • /data/media/####/cPolicySub.js
  • /data/media/####/cProduct.js
  • /data/media/####/cProductDetail.js
  • /data/media/####/cProductSearch.js
  • /data/media/####/cProductSub.js
  • /data/media/####/cSchool.js
  • /data/media/####/cSchoolChat.js
  • /data/media/####/cSchoolDetail.js
  • /data/media/####/cSchoolPay.js
  • /data/media/####/cSchoolRoomManage.js
  • /data/media/####/cSchoolTalk.js
  • /data/media/####/cSearch.js
  • /data/media/####/cSetting.js
  • /data/media/####/cShareApp.js
  • /data/media/####/cShop.js
  • /data/media/####/cShopSub.js
  • /data/media/####/cTeam.js
  • /data/media/####/cTeamMap.js
  • /data/media/####/cVideo.js
  • /data/media/####/cVideoCMF.js
  • /data/media/####/cVideoDetail.js
  • /data/media/####/cVideoFilter.js
  • /data/media/####/cVideoPage.js
  • /data/media/####/card_bg.jpg
  • /data/media/####/chat.ejs
  • /data/media/####/chatItem.ejs
  • /data/media/####/chatList.ejs
  • /data/media/####/content.ejs
  • /data/media/####/css.min@1493356272903.css
  • /data/media/####/customer.ejs
  • /data/media/####/customerDetail.ejs
  • /data/media/####/customerDetailCon.ejs
  • /data/media/####/customerList.ejs
  • /data/media/####/customerVisitLog.ejs
  • /data/media/####/employeeeTrack.ejs
  • /data/media/####/error_1.gif
  • /data/media/####/error_2.gif
  • /data/media/####/error_3.gif
  • /data/media/####/error_4.gif
  • /data/media/####/error_5.gif
  • /data/media/####/feedback.ejs
  • /data/media/####/file__0.localstorage-journal
  • /data/media/####/fillOrder.ejs
  • /data/media/####/goodsDetail.ejs
  • /data/media/####/guide_1.jpg
  • /data/media/####/guide_2.jpg
  • /data/media/####/guide_3.jpg
  • /data/media/####/head_girl.gif
  • /data/media/####/head_girl2.gif
  • /data/media/####/head_man.gif
  • /data/media/####/head_man2.gif
  • /data/media/####/icomoon.eot
  • /data/media/####/icomoon.svg
  • /data/media/####/icomoon.ttf
  • /data/media/####/icomoon.woff
  • /data/media/####/icon_search.png
  • /data/media/####/idcode.jpg
  • /data/media/####/image.ejs
  • /data/media/####/index.ejs
  • /data/media/####/knowledge.ejs
  • /data/media/####/knowledgeContent.ejs
  • /data/media/####/knowledgeDetail.ejs
  • /data/media/####/lecturerList.ejs
  • /data/media/####/libs.min@1493356272903.js
  • /data/media/####/list.ejs
  • /data/media/####/listBigImageErr.png
  • /data/media/####/listSmallImageErr.png
  • /data/media/####/loading.png
  • /data/media/####/logo.gif
  • /data/media/####/manifest.json
  • /data/media/####/map_1.gif
  • /data/media/####/map_10.gif
  • /data/media/####/map_11.gif
  • /data/media/####/map_12.gif
  • /data/media/####/map_13.gif
  • /data/media/####/map_14.gif
  • /data/media/####/map_15.gif
  • /data/media/####/map_16.gif
  • /data/media/####/map_17.gif
  • /data/media/####/map_18.gif
  • /data/media/####/map_19.gif
  • /data/media/####/map_1@2x.gif
  • /data/media/####/map_2.gif
  • /data/media/####/map_20.gif
  • /data/media/####/map_21.gif
  • /data/media/####/map_22.gif
  • /data/media/####/map_23.gif
  • /data/media/####/map_24.gif
  • /data/media/####/map_25.gif
  • /data/media/####/map_26.gif
  • /data/media/####/map_27.gif
  • /data/media/####/map_28.gif
  • /data/media/####/map_29.gif
  • /data/media/####/map_3.gif
  • /data/media/####/map_4.gif
  • /data/media/####/map_5.gif
  • /data/media/####/map_6.gif
  • /data/media/####/map_7.gif
  • /data/media/####/map_8.gif
  • /data/media/####/map_9.gif
  • /data/media/####/map_bg.png
  • /data/media/####/map_bg2.png
  • /data/media/####/map_grade_1.gif
  • /data/media/####/map_grade_2.gif
  • /data/media/####/mui.ttf
  • /data/media/####/newsDetail.ejs
  • /data/media/####/order.ejs
  • /data/media/####/orderDetail.ejs
  • /data/media/####/orderSub.ejs
  • /data/media/####/pay_card.gif
  • /data/media/####/pay_tmp.gif
  • /data/media/####/pay_wx.gif
  • /data/media/####/pay_zfb.gif
  • /data/media/####/policy.ejs
  • /data/media/####/policyDetail.ejs
  • /data/media/####/policySub.ejs
  • /data/media/####/position_icon.png
  • /data/media/####/pro_0.jpg
  • /data/media/####/pro_1.jpg
  • /data/media/####/pro_10.jpg
  • /data/media/####/pro_11.jpg
  • /data/media/####/pro_12.jpg
  • /data/media/####/pro_13.jpg
  • /data/media/####/pro_14.jpg
  • /data/media/####/pro_15.jpg
  • /data/media/####/pro_16.jpg
  • /data/media/####/pro_17.jpg
  • /data/media/####/pro_18.jpg
  • /data/media/####/pro_19.jpg
  • /data/media/####/pro_2.jpg
  • /data/media/####/pro_20.jpg
  • /data/media/####/pro_21.jpg
  • /data/media/####/pro_22.jpg
  • /data/media/####/pro_23.jpg
  • /data/media/####/pro_24.jpg
  • /data/media/####/pro_25.jpg
  • /data/media/####/pro_26.jpg
  • /data/media/####/pro_27.jpg
  • /data/media/####/pro_28.jpg
  • /data/media/####/pro_29.jpg
  • /data/media/####/pro_3.jpg
  • /data/media/####/pro_30.jpg
  • /data/media/####/pro_31.jpg
  • /data/media/####/pro_4.jpg
  • /data/media/####/pro_5.jpg
  • /data/media/####/pro_6.jpg
  • /data/media/####/pro_7.jpg
  • /data/media/####/pro_8.jpg
  • /data/media/####/pro_9.jpg
  • /data/media/####/product.ejs
  • /data/media/####/productDetail.ejs
  • /data/media/####/productItem.ejs
  • /data/media/####/productSearch.ejs
  • /data/media/####/productSub.ejs
  • /data/media/####/roomManage.ejs
  • /data/media/####/round.ejs
  • /data/media/####/schoolDetail.ejs
  • /data/media/####/schoolPay.ejs
  • /data/media/####/schoolTalk.ejs
  • /data/media/####/searchKnowledge.ejs
  • /data/media/####/searchNews.ejs
  • /data/media/####/searchVideo.ejs
  • /data/media/####/shop.ejs
  • /data/media/####/shopSub.ejs
  • /data/media/####/team.ejs
  • /data/media/####/teamMap.ejs
  • /data/media/####/teamMemberOverlay.js
  • /data/media/####/timg.gif
  • /data/media/####/video.ejs
  • /data/media/####/videoCMF.ejs
  • /data/media/####/videoDetail.ejs
  • /data/media/####/videoFilter.ejs
  • /data/media/####/videoPage.ejs
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке