Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Waps.523

Добавлен в вирусную базу Dr.Web: 2018-11-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Waps.5.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) m####.v####.i####.com:80
  • TCP(HTTP/1.1) m####.qy.net:80
  • TCP(HTTP/1.1) api####.i####.com:80
  • TCP(HTTP/1.1) i####.i####.com:80
  • TCP(HTTP/1.1) ap####.w####.cn.####.com:80
  • TCP(HTTP/1.1) t7z.c####.i####.com:80
  • TCP(HTTP/1.1) pa####.i####.com:80
  • TCP(HTTP/1.1) ads.w####.cn:80
  • TCP(HTTP/1.1) hm.b####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) msg.vip.i####.com:80
  • TCP(HTTP/1.1) secu####.i####.com:80
  • TCP(HTTP/1.1) iqiy####.com.edg####.net:80
  • TCP(HTTP/1.1) subscri####.i####.com:80
  • TCP(HTTP/1.1) b.scoreca####.com.####.net:80
  • TCP(HTTP/1.1) contr####.i####.com:80
  • TCP(HTTP/1.1) d####.v####.i####.com:80
  • TCP(HTTP/1.1) d####.b####.com:80
  • TCP(HTTP/1.1) a####.i####.com:80
  • TCP(HTTP/1.1) app.w####.cn:80
  • TCP(HTTP/1.1) c####.m.i####.com:80
  • TCP(HTTP/1.1) i####.com.edg####.net:80
  • TCP(TLS/1.0) i####.com.edg####.net:443
  • TCP(TLS/1.0) c####.i####.com:443
  • TCP(TLS/1.0) secu####.i####.com:443
  • TCP(TLS/1.0) d####.b####.com:443
Запросы DNS:
  • a####.i####.com
  • a.appj####.com
  • ads.w####.cn
  • ap####.w####.cn
  • api####.i####.com
  • app.w####.cn
  • b.scoreca####.com
  • c####.i####.com
  • c####.m.i####.com
  • contr####.i####.com
  • d####.b####.com
  • d####.v####.i####.com
  • hm.b####.com
  • i####.i####.com
  • m####.qy.net
  • m####.v####.i####.com
  • m.i####.com
  • m.iqiy####.com
  • msg.vip.i####.com
  • p####.iqiy####.com
  • p####.iqiy####.com
  • p####.iqiy####.com
  • p####.iqiy####.com
  • p####.iqiy####.com
  • p####.iqiy####.com
  • p####.iqiy####.com
  • p####.iqiy####.com
  • pa####.i####.com
  • pub.m.i####.com
  • secu####.i####.com
  • st####.i####.com
  • statics####.i####.com
  • subscri####.i####.com
  • t7z.c####.i####.com
  • w####.qy.net
  • www.i####.com
  • www.iqiy####.com
  • www.xc####.top
Запросы HTTP GET:
  • a####.i####.com/feed/outline?hasRecomFeed=####&feedTypes=####&circleid=#...
  • ads.w####.cn/action/ad/show?app_id=####&udid=####&imsi=####&net=####&bas...
  • ads.w####.cn/action/pop_ad/ad?app_id=####&udid=####&imsi=####&net=####&b...
  • ads.w####.cn/favicon.ico
  • ap####.w####.cn.####.com/appfile/offer/js/jquery.min.js
  • api####.i####.com/index/top?utype=####&cid=####&dim=####&len=####&area=#...
  • app.w####.cn/action/connect/active?app_id=####&udid=####&imsi=####&net=#...
  • b.scoreca####.com.####.net/beacon.js
  • c####.m.i####.com/jp/tmts/1539208700/0d93195d3c6cf3641c183ca387e07324/?u...
  • contr####.i####.com/control/content_config?business=####&is_iqiyi=####&i...
  • d####.b####.com/x.gif?he=[mag####&prot_ver=####&app_id=####&rnd=####&log...
  • d####.b####.com/x.js?si=####&dm=####
  • d####.v####.i####.com/v.mp4?_=####&callback=####
  • hm.b####.com/hm.gif?cc=####&ck=####&cl=####&ds=####&vl=####&et=####&ja=#...
  • hm.b####.com/hm.js?5df871a####
  • i####.com.edg####.net/
  • i####.com.edg####.net/css/20180710/h5-paopao-play-aura.css
  • i####.com.edg####.net/css/2018080717/h5-play-aura.css
  • i####.com.edg####.net/css/2018091317/h5-aura.css
  • i####.com.edg####.net/ext/common/auraIcon/iconfont.ttf
  • i####.com.edg####.net/ext/common/auraIcon20180622/iconfont.ttf
  • i####.com.edg####.net/favicon.ico
  • i####.com.edg####.net/js/common/7d183edd03bc4414b315e8964fb41826.js
  • i####.com.edg####.net/js/common/ares4-h5.min.js
  • i####.com.edg####.net/js/html5/js/app/js/channelHome.81ff62e7.js
  • i####.com.edg####.net/js/html5/js/app/js/chunk-common.7f3489c3.js
  • i####.com.edg####.net/js/html5/js/app/js/chunk-vendors.c6f1355c.js
  • i####.com.edg####.net/js/html5/js/app/js/main.3482c47f.js
  • i####.com.edg####.net/js/html5/js/lib/clipboard.min.js
  • i####.com.edg####.net/js/html5/js/lib/lib.2.0.8.min.js?sea1.2.####
  • i####.com.edg####.net/js/html5/js/lib/qoe.3.0.3.min.js?v=####
  • i####.com.edg####.net/js/html5/js/page/playLong/433cd6b766!app.js
  • i####.com.edg####.net/v_19rr39s61c.html
  • i####.i####.com/irt?_iwt_t=####&_iwt_id=####&_iwt_UA=####&r=####
  • iqiy####.com.edg####.net/common/20171106/ac/1b/vip_100000_v_601_0_60.png
  • iqiy####.com.edg####.net/common/20180627/reliao_1530091658440.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/channel-icon-20180918.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/foot.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/icon-handMore.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/imgLogo-b.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/imgLogo-s.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/iqiyi-logo.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/menu-more-icon.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/nav-linebg.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/picicon-bg-20180509.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/picicon-bg-20180918.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/picicon-s-bg-20171214.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/playPage-icon-20180228.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/player-bg.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/player-default-logo.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/pp-entrance-icon.png
  • iqiy####.com.edg####.net/common/fix/h5-aura/video-pp.png
  • iqiy####.com.edg####.net/common/fix/h5-paopao/paopao-xiaopao.png
  • iqiy####.com.edg####.net/common/fix/h5-v3/am-update-icon.png
  • iqiy####.com.edg####.net/common/fix/h5-v3/guide-new.png
  • iqiy####.com.edg####.net/common/fix/h5-v3/guide-qiyitop.png
  • iqiy####.com.edg####.net/common/fix/h5-v3/horizontal-img-220-124.jpg
  • iqiy####.com.edg####.net/common/fix/h5-v3/player-tip-bg.jpg
  • iqiy####.com.edg####.net/common/fix/iqiyi-wechat/logo.jpg
  • iqiy####.com.edg####.net/common/lego/20170915/35d844f8af07412e9980d56cb7...
  • iqiy####.com.edg####.net/common/lego/20170915/5909cbd78fd44f6fa3d9b78dc9...
  • iqiy####.com.edg####.net/common/lego/20170915/7df91c03d5db4113848f7ca1b9...
  • iqiy####.com.edg####.net/common/lego/20170915/bc4532a1bfd64f3c929b6f9200...
  • iqiy####.com.edg####.net/common/lego/20170921/3ba9004a0a1e43939cf4631a5f...
  • iqiy####.com.edg####.net/common/lego/20180201/34b505af4dad4528a87cb15e2e...
  • iqiy####.com.edg####.net/common/lego/20181107/2caad54e96aa450aaff7e1ab87...
  • iqiy####.com.edg####.net/common/lego/20181108/731d0f407ac446588f2c4b9d23...
  • iqiy####.com.edg####.net/common/lego/20181109/0ed7269124624509852627929f...
  • iqiy####.com.edg####.net/common/lego/20181109/12a99980c614485ca119ef265f...
  • iqiy####.com.edg####.net/common/lego/20181110/7af410d9cde44b6083b95e5d92...
  • iqiy####.com.edg####.net/common/lego/20181111/11b6d2f2a0b74e45ba56ed6f25...
  • iqiy####.com.edg####.net/common/lego/20181111/6b4b8318e68c4513bf956e1d1c...
  • iqiy####.com.edg####.net/common/lego/20181112/4e2ecdd9480045dfabf5ae3572...
  • iqiy####.com.edg####.net/common/lego/20181112/f4fd1f90102244f0bd05700407...
  • iqiy####.com.edg####.net/common/lego/20181113/9daaff50718145068f9d840d50...
  • iqiy####.com.edg####.net/common/lego/20181114/0690af857cd44bb0adba9b4f34...
  • iqiy####.com.edg####.net/common/lego/20181114/3faad9d3023341b9a8570f8ae9...
  • iqiy####.com.edg####.net/image/20150312/11/f3/v_109002016_m_601_284_160....
  • iqiy####.com.edg####.net/image/20151113/cf/4f/v_109707343_m_601_284_160....
  • iqiy####.com.edg####.net/image/20160307/0b/69/p_2002150_m_601_m1_160_160...
  • iqiy####.com.edg####.net/image/20160307/16/b4/p_1057529_m_601_m1_160_160...
  • iqiy####.com.edg####.net/image/20160307/89/bc/p_2683_m_601_m1_160_160.jpg
  • iqiy####.com.edg####.net/image/20160307/93/63/p_2007938_m_601_m1_160_160...
  • iqiy####.com.edg####.net/image/20160308/5c/d9/p_2000349_m_601_m2_160_160...
  • iqiy####.com.edg####.net/image/20160308/63/8c/p_2006850_m_601_m3_160_160...
  • iqiy####.com.edg####.net/image/20160308/66/3d/p_2001898_m_601_m2_160_160...
  • iqiy####.com.edg####.net/image/20160308/6c/11/p_1050052_m_601_m2_160_160...
  • iqiy####.com.edg####.net/image/20160308/80/c4/p_2006657_m_601_m3_160_160...
  • iqiy####.com.edg####.net/image/20180125/53/bf/v_112162998_m_601_m1_284_1...
  • iqiy####.com.edg####.net/image/20181024/c3/4b/v_120275547_m_601_284_160....
  • iqiy####.com.edg####.net/image/20181027/c6/6d/v_120426729_m_601_284_160....
  • iqiy####.com.edg####.net/image/20181028/30/d9/p_5236212_m_601.jpg
  • iqiy####.com.edg####.net/image/20181106/d7/c1/a_100205883_m_601_m5_128_1...
  • iqiy####.com.edg####.net/image/20181108/89/b1/v_120929234_m_601_m1_284_1...
  • iqiy####.com.edg####.net/image/20181109/a3/41/v_120979817_m_601_m1_128_1...
  • iqiy####.com.edg####.net/image/20181110/9e/76/v_121046234_m_601_480_270....
  • iqiy####.com.edg####.net/image/20181111/dc/b6/v_121066836_m_601_284_160....
  • iqiy####.com.edg####.net/image/20181111/ee/05/v_121075160_m_601_284_160....
  • iqiy####.com.edg####.net/u0/image/20181113/03/aa/uv_20036950092_m_601_48...
  • iqiy####.com.edg####.net/u0/image/20181113/0f/6b/uv_5037323896_m_601_480...
  • iqiy####.com.edg####.net/u1/image/20181112/f0/53/uv_20036852326_m_601_48...
  • iqiy####.com.edg####.net/u2/image/20181112/76/8c/uv_5037227433_m_601_480...
  • iqiy####.com.edg####.net/u2/image/20181112/e1/f5/uv_5037225039_m_601_480...
  • iqiy####.com.edg####.net/u2/image/20181113/5e/a0/uv_20036949445_m_601_48...
  • iqiy####.com.edg####.net/u2/image/20181113/a6/fa/uv_5037322677_m_601_480...
  • iqiy####.com.edg####.net/u3/image/20181107/87/89/uv_26353016109_d_601_28...
  • iqiy####.com.edg####.net/u3/image/20181111/ca/ff/uv_20036767352_m_601_28...
  • iqiy####.com.edg####.net/u3/image/20181112/a0/c0/uv_20036854416_m_601_48...
  • iqiy####.com.edg####.net/u3/image/20181113/77/40/uv_20036949291_m_601_48...
  • iqiy####.com.edg####.net/u4/image/20181113/1f/24/uv_5037322431_m_601_480...
  • iqiy####.com.edg####.net/u4/image/20181113/e5/90/uv_5037321917_m_601_480...
  • iqiy####.com.edg####.net/u5/image/20181113/da/7b/uv_5037322357_m_601_480...
  • iqiy####.com.edg####.net/u5/image/20181113/ee/af/uv_5037308467_m_601_480...
  • iqiy####.com.edg####.net/u6/image/20181111/46/1f/uv_26562516909_d_601_28...
  • iqiy####.com.edg####.net/u6/image/20181113/1e/a0/uv_20036949069_m_601_48...
  • iqiy####.com.edg####.net/u7/image/20181107/db/a7/uv_26390357209_d_601_28...
  • iqiy####.com.edg####.net/u7/image/20181110/d5/74/uv_26520161209_d_601_28...
  • iqiy####.com.edg####.net/u7/image/20181112/5e/e2/uv_5037227326_m_601_480...
  • iqiy####.com.edg####.net/u8/image/20181112/28/a3/uv_5037227677_m_601_480...
  • iqiy####.com.edg####.net/u8/image/20181112/7e/78/uv_20036851863_m_601_48...
  • iqiy####.com.edg####.net/u8/image/20181112/d5/9a/uv_20036852448_m_601_48...
  • iqiy####.com.edg####.net/u8/image/20181113/47/92/uv_20036947120_m_601_48...
  • iqiy####.com.edg####.net/u9/image/20181109/38/c6/uv_26469815009_d_601_28...
  • iqiy####.com.edg####.net/u9/image/20181110/13/36/uv_26534204309_d_601_28...
  • iqiy####.com.edg####.net/u9/image/20181112/94/ee/uv_5037227933_m_601_480...
  • m####.qy.net/b?t=####&bstp=####&pf=####&p=####&p1=####&u=####&pu=####&bl...
  • m####.qy.net/b?t=####&bstp=####&pf=####&p=####&p1=####&u=####&pu=####&rn...
  • m####.qy.net/cp2.gif?p=####&rd=####&rc=####&t=####&e=####&y=####&u=####&...
  • m####.qy.net/cp2.gif?p=####&t=####&lc=####&e=####&y=####&u=####&av=####&...
  • m####.qy.net/cp2.gif?p=####&t=####&rc=####&rd=####&ai=####&e=####&y=####...
  • m####.qy.net/jpb.gif?rdm=####&qtcurl=####&rfr=####&flshuid=####&lrfr=###...
  • m####.qy.net/tmpstats.gif?type=####&des=####&mse=####&p2p=####&p=####
  • m####.qy.net/vodpb.gif?rec=####&mse=####&url=####&fetch=####&rtc=####&ws...
  • m####.v####.i####.com/jp/mixin/albums/232121101/songs?_=####&callback=####
  • msg.vip.i####.com/qya.gif?qy_n=####&qy_cid=####&qy_fcode=####&qy_platfor...
  • pa####.i####.com/apis/e/paopao/list.action?authcookie=####&m_device_id=#...
  • pa####.i####.com/apis/e/starwall/basic_wall.action?wallId=####&qypid=###...
  • pa####.i####.com/apis/e/starwall/wallBaseInfos.action?m_device_id=####&a...
  • secu####.i####.com/common/jssdk/iqiyiJsBridge-v2-min.js
  • secu####.i####.com/jp/h5/albums/232121101?callback=####
  • secu####.i####.com/jp/h5/count/hotIndex/?ids=####&_=####&callback=####
  • secu####.i####.com/jp/h5/count/play/232121101?_=####&callback=####
  • secu####.i####.com/jp/h5/play/fragment/1539208700/?albumId=####&_=####&c...
  • secu####.i####.com/jp/h5/recommend/videos/?area=####&size=####&type=####...
  • secu####.i####.com/jp/h5/recommend/videos/?page=####&size=####&area=####...
  • subscri####.i####.com/dingyue/api/isSubscribed.action?agent_type=####&su...
  • t7z.c####.i####.com/show2?e=####&h=####&a=####&u=####&p=####&s=####&_=##...
  • t7z.c####.i####.com/track2?w=####&dts=####&nr=####&c=####&f=####&g=####&...
Запросы HTTP POST:
  • a.appj####.com/ad-service/ad/mark
  • a.appj####.com/jiagu/check/upgrade
  • app.w####.cn/action/user_info
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/AppSettings.xml
  • /data/data/####/ApplicationCache.db-journal
  • /data/data/####/CacheTime.dat
  • /data/data/####/ShowAdFlag.xml
  • /data/data/####/WebpageIcons.db-journal
  • /data/data/####/com.e4a.runtime.android.mainActivity.xml
  • /data/data/####/core_info
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/debug.conf
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/f_000006
  • /data/data/####/f_000007
  • /data/data/####/f_000008
  • /data/data/####/f_000009
  • /data/data/####/f_00000a
  • /data/data/####/f_00000b
  • /data/data/####/f_00000c
  • /data/data/####/f_00000d
  • /data/data/####/f_00000e
  • /data/data/####/f_00000f
  • /data/data/####/f_000010
  • /data/data/####/f_000011
  • /data/data/####/f_000012
  • /data/data/####/f_000013
  • /data/data/####/f_000014
  • /data/data/####/f_000015
  • /data/data/####/f_000016
  • /data/data/####/f_000017
  • /data/data/####/f_000018
  • /data/data/####/f_000019
  • /data/data/####/f_00001a
  • /data/data/####/f_00001b
  • /data/data/####/f_00001c
  • /data/data/####/f_00001d
  • /data/data/####/f_00001e
  • /data/data/####/f_00001f
  • /data/data/####/f_000020
  • /data/data/####/f_000021
  • /data/data/####/f_000022
  • /data/data/####/f_000023
  • /data/data/####/f_000024
  • /data/data/####/f_000025
  • /data/data/####/f_000026
  • /data/data/####/f_000027
  • /data/data/####/f_000028
  • /data/data/####/f_000029
  • /data/data/####/f_00002a
  • /data/data/####/f_00002b
  • /data/data/####/f_00002c
  • /data/data/####/f_00002d
  • /data/data/####/f_00002e
  • /data/data/####/f_00002f
  • /data/data/####/f_000030
  • /data/data/####/f_000031
  • /data/data/####/f_000032
  • /data/data/####/f_000033
  • /data/data/####/f_000034
  • /data/data/####/f_000035
  • /data/data/####/http_m.iqiyi.com_0.localstorage-journal
  • /data/data/####/index
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/tbs_download_config.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/AppPackage.dat
  • /data/media/####/CacheTime.dat
  • /data/media/####/UnPackage.dat
  • /data/media/####/android
  • /data/media/####/tbslog.txt
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/files/libjiagu.so
  • getprop ro.product.cpu.abi
Загружает динамические библиотеки:
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • DES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • DES-CBC-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке