Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.2326

Добавлен в вирусную базу Dr.Web: 2018-09-09

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.duid
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.lock
  • /data/data/####/.mrecord
  • /data/data/####/.mrlock
  • /data/data/####/.statistics
  • /data/data/####/.vpl_lock
  • /data/data/####/1004
  • /data/data/####/1536460767272_2086
  • /data/data/####/1536460767376_2086
  • /data/data/####/1536460767682_2086
  • /data/data/####/1536460769342_2086
  • /data/data/####/1536460769386_2086
  • /data/data/####/1536460769554_2086
  • /data/data/####/1536460770371_2086
  • /data/data/####/1536460771419_2086
  • /data/data/####/1536460776535_2086
  • /data/data/####/1536460776873_2086
  • /data/data/####/1536460776911_2086
  • /data/data/####/1536460779195_2086
  • /data/data/####/1536460779701_2086
  • /data/data/####/1536460779758_2086
  • /data/data/####/1536460782534_2086
  • /data/data/####/1536460784525_2086
  • /data/data/####/1536460784557_2086
  • /data/data/####/1536460784625_2086
  • /data/data/####/1536460787167_2086
  • /data/data/####/1536460787208_2086
  • /data/data/####/1536460787268_2086
  • /data/data/####/1536460790238_2086
  • /data/data/####/1536460790297_2086
  • /data/data/####/1536460795874_2086
  • /data/data/####/1536460795944_2086
  • /data/data/####/1536460796008_2086
  • /data/data/####/1536460801144_2086
  • /data/data/####/1536460801810_2086
  • /data/data/####/1536460801954_2086
  • /data/data/####/1536460811277_2086
  • /data/data/####/1536460811386_2086
  • /data/data/####/1536460811461_2086
  • /data/data/####/1536460815487_2086
  • /data/data/####/1536460815544_2086
  • /data/data/####/1536460815607_2086
  • /data/data/####/1536460817635_2086
  • /data/data/####/1536460818271_2086
  • /data/data/####/1536460818407_2086
  • /data/data/####/1536460819829_2086
  • /data/data/####/1536460820032_2086
  • /data/data/####/1536460820092_2086
  • /data/data/####/1536460820143_2086
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/NIMSDK_Config_60c987500305ba7e2456f9ec7fc74a7e.xml
  • /data/data/####/NIMSDK_Config_60c987500305ba7e2456f9ec7fc74a7e_...4e.xml
  • /data/data/####/NIMSDK_Config_df04d9c5e20fa56a8572504ad187e05f.xml
  • /data/data/####/TDCloudSettingsConfigA37E525D2B4A499E8A0F8B2C8C13C355.xml
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime0.xml
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDpref_shorttime0.xml
  • /data/data/####/ThrowalbeLog.db-journal
  • /data/data/####/Unicorn.60c987500305ba7e2456f9ec7fc74a7e.xml
  • /data/data/####/bugly_db_-journal
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/com.hengtiansoft.tgedu.checkanswer04e62936192e4...94.xml
  • /data/data/####/com.hengtiansoft.tgedu.checkanswer;core04e62936...94.xml
  • /data/data/####/com.hengtiansoft.tgedu.checkanswer;pushservice0...94.xml
  • /data/data/####/com.hengtiansoft.tgedu.checkanswer_preferences.xml
  • /data/data/####/com.qiyukf.analytics.xml
  • /data/data/####/com.x.y.1.xml
  • /data/data/####/com.x.y.2.xml
  • /data/data/####/crashrecord.xml
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gin.db-journal
  • /data/data/####/gtc.db-journal
  • /data/data/####/gx_sp.xml
  • /data/data/####/ias.db-journal
  • /data/data/####/ias_sp.xml
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libjiagu1180856038.so
  • /data/data/####/local_crash_lock
  • /data/data/####/mob_commons_1
  • /data/data/####/mob_sdk_exception_1
  • /data/data/####/mobclick_agent_user_com.hengtiansoft.tgedu.checkanswer.xml
  • /data/data/####/msg.db-journal
  • /data/data/####/multidex.version.xml
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/qiyu_save_60c987500305ba7e2456f9ec7fc74a7e.xml
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/share_sdk_1
  • /data/data/####/sharesdk.db-journal
  • /data/data/####/tdata_NtE098-1981743365.tmp
  • /data/data/####/tdata_NtE098.jar
  • /data/data/####/tdata_vHH584
  • /data/data/####/tdata_vHH584.jar
  • /data/data/####/tdata_wmL809
  • /data/data/####/tdata_wmL809.jar
  • /data/data/####/tdid.xml
  • /data/data/####/top_time_0
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_cache_1536460770840.env
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/unicorn#cheese#
  • /data/data/####/zhuge
  • /data/data/####/zhuge-journal
  • /data/media/####/.al
  • /data/media/####/.artc_lock
  • /data/media/####/.dh-journal
  • /data/media/####/.dhlock
  • /data/media/####/.di
  • /data/media/####/.dic_lock
  • /data/media/####/.duid
  • /data/media/####/.globalLock
  • /data/media/####/.lecd
  • /data/media/####/.lesd_lock
  • /data/media/####/.nomedia
  • /data/media/####/.nulal
  • /data/media/####/.nulplt
  • /data/media/####/.pkg_lock
  • /data/media/####/.plst
  • /data/media/####/.rc_lock
  • /data/media/####/.slw
  • /data/media/####/.tcookieid
  • /data/media/####/2018-09-09.log.txt
  • /data/media/####/27912a566184e5c4a2e2f3db2d8ffd1792821f21e35c36....0.tmp
  • /data/media/####/3c2ff5d5dce4a4e453897c67a8952f6b9c40bc501df2b1....0.tmp
  • /data/media/####/3e7538e8c738764d5be2d1c8b7100b928299b002ebf148....0.tmp
  • /data/media/####/4ee1b78ea2be89816276bc898770a5b82f0b8c268edbec....0.tmp
  • /data/media/####/5182cbcb0da33cdf36bb7779f8785878635dbd2805afb3....0.tmp
  • /data/media/####/543137004494d25a2fa1dfb936b1043bb7fb0f74a418ff....0.tmp
  • /data/media/####/766aeadbf5209885851561adc9cd731bc22863971bb880....0.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/a09602ab1eaf98e4feda25bcd63632ac3be0c01fc39a1e....0.tmp
  • /data/media/####/a71cd7527afa31cb4d88d828c2a59807348d248a9ee2ab....0.tmp
  • /data/media/####/a7d7e4c2f6ae825f7431921387967dd0fbc8a42fe8d6f9....0.tmp
  • /data/media/####/a9d4bcc62b3e29cb4e776dd4efdffdf65bf5d7e37e2752....0.tmp
  • /data/media/####/app.db
  • /data/media/####/b6c134a9e1f67d09cdab1ce4b0624b8ef629decaf695d7....0.tmp
  • /data/media/####/b93ca0c67c82aac401e4938943f6fe3bf53a3b99ccac8c....0.tmp
  • /data/media/####/c1d9890d94ffe7e6fe9486967bdd36bd5f1ef759bf4e30....0.tmp
  • /data/media/####/c2023f97f1d68494c8f292d0fc510f9b5abe728946e8f2....0.tmp
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.hengtiansoft.tgedu.checkanswer.bin
  • /data/media/####/com.hengtiansoft.tgedu.checkanswer.db
  • /data/media/####/com.hengtiansoft.tgedu.checkanswer_.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/dafb5a26a3707209843078ae760f3500778300885cf443....0.tmp
  • /data/media/####/def88e64f06c9481d1c9f5cdfd100c583073ac020adf8f....0.tmp
  • /data/media/####/e1f91b3e262c4a91784e84be7539a6255824581b36654e....0.tmp
  • /data/media/####/e70d8307021084d6aa56c7feb138e571eb42a3a314af14....0.tmp
  • /data/media/####/e917c0195668216d663df2fa844c9f54555394c236d164....0.tmp
  • /data/media/####/ee0e5705c12b319afe9ef6116e8841d6246ac745fa0cfb....0.tmp
  • /data/media/####/f1c1eb3063859e3f4a20e1485cad26f0a3783e1930cdf8....0.tmp
  • /data/media/####/journal.tmp
  • /data/media/####/log-2018-09-09-1536460769405.log
  • /data/media/####/log-2018-09-09-1536460769427.log
  • /data/media/####/nim_sdk.log
  • /data/media/####/official_config
  • /data/media/####/tdata_NtE098
  • /data/media/####/tdata_vHH584
  • /data/media/####/tdata_wmL809
  • /data/media/####/test.log
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/<Package>.push.gtpush.DemoPushService 26450 300 0
  • app_process /system/bin com.android.commands.pm.Pm list packages
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 755 <Package Folder>/.jiagu/libjiagu1180856038.so
  • getprop
  • grep -E -v root|shell|system
  • pm list packages
  • sh
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/<Package>.push.gtpush.DemoPushService 26450 300 0
  • top -d 0 -n 1
Загружает динамические библиотеки:
  • Bugly
  • getuiext2
  • libjiagu1180856038
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • AES-GCM-NoPadding
  • DES-CBC-PKCS5Padding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
  • AES-ECB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о настроках APN.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке