Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.7300

Добавлен в вирусную базу Dr.Web: 2019-01-03

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Осуществляет доступ к приватному интерфейсу ITelephony.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) i####.yanqing####.com:80
  • TCP(HTTP/1.1) et2-na6####.wagbr####.ali####.####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) pi####.qq.com:80
  • TCP(TLS/1.0) i####.yanqing####.com:443
  • TCP(TLS/1.0) av1.x####.com:443
  • TCP(TLS/1.0) ti####.c####.l####.####.com:443
  • TCP(TLS/1.0) et2-na6####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) andro####.yanqing####.com:443
  • TCP(TLS/1.0) c####.x####.com:443
  • TCP(TLS/1.0) adt.x####.com:443
Запросы DNS:
  • adt.x####.com
  • andro####.yanqing####.com
  • andro####.yanqing####.com
  • av1.x####.com
  • c####.x####.com
  • c####.x####.com
  • cd####.chushou####.com
  • i####.yanqing####.com
  • i####.yanqing####.com
  • im####.yanqing####.com
  • log.u####.com
  • pi####.qq.com
  • plb####.u####.com
  • sdk.o####.p####.####.com
  • u####.u####.com
Запросы HTTP GET:
  • et2-na6####.wagbr####.ali####.####.com/bar/get/5746d6a667e58e1914000b14/...
  • i####.yanqing####.com/img/12.21adbanner.jpg
  • i####.yanqing####.com/img/bangdan/20181224.chongzhi.jpg
  • i####.yanqing####.com/img/bangdan/20181224.yikoujia.jpg
  • i####.yanqing####.com/img/bangdan/20181229.2253.362.jpg
Запросы HTTP POST:
  • pi####.qq.com/mstat/report/?index=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/07adf7147c781b61ff74d4a696800e35dba086a1bbe095a....0.tmp
  • /data/data/####/0f712f0de400e3c1b618d3a2787ed42d61923ec353c7358....0.tmp
  • /data/data/####/104171f949dd69d4dee36abe4876ff7ada5dccc06d688ed....0.tmp
  • /data/data/####/1546550875765_2594
  • /data/data/####/1546550885582_2961
  • /data/data/####/1546550885591_2961
  • /data/data/####/1546550885777_2961
  • /data/data/####/1546550885806_2961
  • /data/data/####/1546550886195_2961
  • /data/data/####/1546550886209_2961
  • /data/data/####/1546550886240_2961
  • /data/data/####/1546550886652_2961
  • /data/data/####/1546550887444_2961
  • /data/data/####/1546550887890_2961
  • /data/data/####/1546550911355_2961
  • /data/data/####/1546550911392_2961
  • /data/data/####/1546550911557_2961
  • /data/data/####/1546550911636_2961
  • /data/data/####/1546550912717_2961
  • /data/data/####/1546550912781_2961
  • /data/data/####/1546550926666_2961
  • /data/data/####/1546550927753_2961
  • /data/data/####/1546550927767_2961
  • /data/data/####/1546550928289_2961
  • /data/data/####/1546550928823_2961
  • /data/data/####/1546550949790_2961
  • /data/data/####/1d4ebb0f21e631baab89926bf3727a4e7ff5f384626a1e0....0.tmp
  • /data/data/####/1db64d5fb6d58142b9fed3e1a105de33246598e16757f0c....0.tmp
  • /data/data/####/20a5c393c7bcb14b07046f363dc728d73009d6b6adf61e4....0.tmp
  • /data/data/####/22bc816840e5907d6998e677321dbc7ca4ead87d2ec2c4d....0.tmp
  • /data/data/####/241bd5a1481a8e06423d3ed017ab537ab9a354dae60180d....0.tmp
  • /data/data/####/28a5353100e2807b11fe1583279354d0f871408522cd0a7....0.tmp
  • /data/data/####/2eaa205feeeaf3ba8b1656f4c48ce43b84cfae79b1a7519....0.tmp
  • /data/data/####/3f9f28fc07fbbdeeff3a1fdd3c0e643c7096601b4e1308a....0.tmp
  • /data/data/####/41369d3e1a1f96995f03a56a25580baa5b58dfa0ef1ab10....0.tmp
  • /data/data/####/4a49551c5284b5126acc0c861f96a7414c51b8f9867eaa1....0.tmp
  • /data/data/####/5069e659f39d205355ede367953998557a08c32e1635bd5....0.tmp
  • /data/data/####/52acca22e4059b7b452a063c3400d5a652dee9884af0242....0.tmp
  • /data/data/####/5545d6186e99719289eefac5944f6e3c593c4dfb96dae17....0.tmp
  • /data/data/####/57b11b774af788246bf74196b0038501cc564a4595ce512....0.tmp
  • /data/data/####/6181b58cda5d3eb0bdae93fa2221965823b65ff911225d0....0.tmp
  • /data/data/####/644bcbf5eed9f1fd25a8b26a20e706aece1f9e4b7b2cfc4....0.tmp
  • /data/data/####/649057182886b462740bc7b1c17ad033dde62c35f982a03....0.tmp
  • /data/data/####/66a0b62df6a4a24d8aa6cbaf87b90327bfbc8b66b190944....0.tmp
  • /data/data/####/66c47782bdecf8eef1278fbc264b090200b29491387516e....0.tmp
  • /data/data/####/76c30707d35fafb3f1d05cb371a3800bbcbdeefd079622a....0.tmp
  • /data/data/####/7f44b3b93bae0c92e278dd8f74eb7632ec81969a9eb8ee5....0.tmp
  • /data/data/####/80aad1eb97d5b6df930082134b53a29fe62c49e22ef2cd3....0.tmp
  • /data/data/####/852e10afef3dd3fb49aa30a09d55b2fda50fda01f89b6fa....0.tmp
  • /data/data/####/86016c4c653cee0ef5527507e8d8f1fd572466b1c63fa3a....0.tmp
  • /data/data/####/95a21c4846b1589176d2409bc54e9a947cce3b45b3089a3....0.tmp
  • /data/data/####/98e1d5a2c8a2f39e061048db0e46d1c929b7820a6183d44....0.tmp
  • /data/data/####/9dca336dbba12edf42e30139262f8d4401bebdc8dd9eff4....0.tmp
  • /data/data/####/Alvin2.xml
  • /data/data/####/Archimedes_p1
  • /data/data/####/Archimedes_p2
  • /data/data/####/Archimedes_p3
  • /data/data/####/Archimedes_p4
  • /data/data/####/Archimedes_p5
  • /data/data/####/ContextData.xml
  • /data/data/####/MiscDATA.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/TDAntiCheating_Switch_Value
  • /data/data/####/TDCloudSettingsConfigE40AE43F6B6A4A389B28F6E4204E2EAE.xml
  • /data/data/####/TDCloud_Control_Cache_Param1
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_cloudcontrol1.xml
  • /data/data/####/TDpref_cloudcontrol2.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime0.xml
  • /data/data/####/TDpref_longtime1.xml
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDpref_shorttime0.xml
  • /data/data/####/TDpref_shorttime1.xml
  • /data/data/####/UserDATA.xml
  • /data/data/####/a55e5101f547319704d780b288c3eb4818047d46bd79472....0.tmp
  • /data/data/####/a==7.5.3&&3.6.2_1546550886244_envelope.log
  • /data/data/####/ae92770576f19097bb4aa8e51ef3ce6691167d5a2fe14be....0.tmp
  • /data/data/####/aefcd5145d200a868616ab6d71ee1acb1d63c0a78d2b829....0.tmp
  • /data/data/####/b9252c28cd762626a4721782d6eaf68404a79a700995d82....0.tmp
  • /data/data/####/bbe93bbe6e2228fd6a2734c267279aead60d7de6ebd591c....0.tmp
  • /data/data/####/bf3b894eeca52d0914683c744d7483f0990c0dca9188654....0.tmp
  • /data/data/####/c0763a1c36a835bdabe325f8be4298cdb7b6832a18a6b59....0.tmp
  • /data/data/####/c4df668a0021507346a90f3535d19cbbca6aaacc3239b1b....0.tmp
  • /data/data/####/c8f57d447c7e8bb8320a9f2bf21b3da3d656ce0348f38c2....0.tmp
  • /data/data/####/cb472a7e45b228e68205459c7186122108ae7cc2b830ef7....0.tmp
  • /data/data/####/cc26f9ede95a4024d132c6e14700fe8f2001a6a023c13e3....0.tmp
  • /data/data/####/com.yanqingkong.m.mid.world.ro.xml
  • /data/data/####/com.yanqingkong.m_preferences.xml
  • /data/data/####/d01d3f5dd1befef01998d6cba825441517993660a36d93d....0.tmp
  • /data/data/####/d28da57a7c4c2d1f7464aefaa49109691f42f0943a29b56....0.tmp
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTQ2NTUwODc1MTgx;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTQ2NTUwODg1MjMw;
  • /data/data/####/db08d7f6209bbed52f8228321485f8fd8e4c80410e5d331....0.tmp
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/f5b30973b8a25388a1d8db43c7de5d0171c8e025d0881af....0.tmp
  • /data/data/####/fe6f93b11c3db6046ba04281be595f7b9aba884ade9023a....0.tmp
  • /data/data/####/gdt_ad_info.xml
  • /data/data/####/gdt_first_install_file.xml
  • /data/data/####/getui_sp.xml
  • /data/data/####/home_store_guide.xml
  • /data/data/####/hong.db-journal
  • /data/data/####/hsfirstopen.xml
  • /data/data/####/i==1.2.0&&3.6.2_1546550875230_envelope.log
  • /data/data/####/info.xml
  • /data/data/####/init_c1.pid
  • /data/data/####/init_er.pid
  • /data/data/####/iv
  • /data/data/####/journal.tmp
  • /data/data/####/libjiagu1631306394.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/pop_config_file.xml
  • /data/data/####/pri_tencent_analysis.db_com.yanqingkong.m-journal
  • /data/data/####/salt
  • /data/data/####/select_class_id_file.xml
  • /data/data/####/sex_flag_name.xml
  • /data/data/####/tdid.xml
  • /data/data/####/tencent_analysis.db_com.yanqingkong.m-journal
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_socialize.xml
  • /data/media/####/-1471325777
  • /data/media/####/-927843996
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.nomedia
  • /data/media/####/.umm.dat
  • /data/media/####/1332008.sht
  • /data/media/####/1332009.sht
  • /data/media/####/1332010.sht
  • /data/media/####/1332011.sht
  • /data/media/####/1332012.sht
  • /data/media/####/1332013.sht
  • /data/media/####/1332014.sht
  • /data/media/####/1332015.sht
  • /data/media/####/1332016.sht
  • /data/media/####/1332017.sht
  • /data/media/####/1846991524
  • /data/media/####/19-01-03 21;27;50.txt
  • /data/media/####/19-01-03 21;27;51.txt
  • /data/media/####/19-01-03 21;27;53.txt
  • /data/media/####/19-01-03 21;27;54.txt
  • /data/media/####/19-01-03 21;27;56.txt
  • /data/media/####/19-01-03 21;27;58.txt
  • /data/media/####/19-01-03 21;27;59.txt
  • /data/media/####/19-01-03 21;28;01.txt
  • /data/media/####/19-01-03 21;28;03.txt
  • /data/media/####/444214.sht
  • /data/media/####/444215.sht
  • /data/media/####/444216.sht
  • /data/media/####/444217.sht
  • /data/media/####/444218.sht
  • /data/media/####/444219.sht
  • /data/media/####/444220.sht
  • /data/media/####/444221.sht
  • /data/media/####/444222.sht
  • /data/media/####/444223.sht
  • /data/media/####/513257551
  • /data/media/####/853318.sht
  • /data/media/####/853319.sht
  • /data/media/####/853320.sht
  • /data/media/####/853321.sht
  • /data/media/####/853322.sht
  • /data/media/####/853323.sht
  • /data/media/####/853324.sht
  • /data/media/####/853325.sht
  • /data/media/####/853326.sht
  • /data/media/####/853327.sht
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • getprop
  • ls /sys/class/thermal
Загружает динамические библиотеки:
  • MtaNativeCrash_v2
  • getuiext2
  • libjiagu1631306394
Использует следующие алгоритмы для шифрования данных:
  • AES
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке