Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Adtiming.12

Добавлен в вирусную базу Dr.Web: 2019-02-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Adtiming.1.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(TLS/1.0) api.bt####.cn:443
Запросы DNS:
  • api.bt####.cn
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/activity.ejs
  • /data/data/####/activityAdd.ejs
  • /data/data/####/activityContent.ejs
  • /data/data/####/activityDetail.ejs
  • /data/data/####/addCustomer.ejs
  • /data/data/####/app.html
  • /data/data/####/appShareCode.png
  • /data/data/####/audioLoading.gif
  • /data/data/####/audioPlaying.gif
  • /data/data/####/audioPlaying.png
  • /data/data/####/authRefused.ejs
  • /data/data/####/cActivity.js
  • /data/data/####/cActivityAdd.js
  • /data/data/####/cActivityDetail.js
  • /data/data/####/cActivitySub.js
  • /data/data/####/cAddCustomer.js
  • /data/data/####/cAuth.js
  • /data/data/####/cAuthPay.js
  • /data/data/####/cAuthPaySuccess.js
  • /data/data/####/cAuthRefused.js
  • /data/data/####/cAuthUnderway.js
  • /data/data/####/cChat.js
  • /data/data/####/cCustomer.js
  • /data/data/####/cCustomerDetail.js
  • /data/data/####/cDebug.js
  • /data/data/####/cDefault.js
  • /data/data/####/cEmbedBrowser.js
  • /data/data/####/cEmployeeeTrack.js
  • /data/data/####/cFavorite.js
  • /data/data/####/cFavoriteSub.js
  • /data/data/####/cFeedback.js
  • /data/data/####/cFillOrder.js
  • /data/data/####/cGoodsDetail.js
  • /data/data/####/cGuide.js
  • /data/data/####/cHome.js
  • /data/data/####/cIndex.js
  • /data/data/####/cKnowledge.js
  • /data/data/####/cKnowledgeDetail.js
  • /data/data/####/cKnowledgeSub.js
  • /data/data/####/cLogin.js
  • /data/data/####/cMagazine.js
  • /data/data/####/cMagazineSub.js
  • /data/data/####/cMapSearch.js
  • /data/data/####/cMapSearchWeb.js
  • /data/data/####/cMessages.js
  • /data/data/####/cMine.js
  • /data/data/####/cModiMobile.js
  • /data/data/####/cMyCard.js
  • /data/data/####/cMyCardEdit.js
  • /data/data/####/cNews.js
  • /data/data/####/cNewsDetail.js
  • /data/data/####/cOrder.js
  • /data/data/####/cOrderDetail.js
  • /data/data/####/cOrderSub.js
  • /data/data/####/cPhotoClip.js
  • /data/data/####/cPolicy.js
  • /data/data/####/cPolicyDetail.js
  • /data/data/####/cPolicySub.js
  • /data/data/####/cProduct.js
  • /data/data/####/cProductDetail.js
  • /data/data/####/cProductSearch.js
  • /data/data/####/cProductSub.js
  • /data/data/####/cSchool.js
  • /data/data/####/cSchoolChat.js
  • /data/data/####/cSchoolDetail.js
  • /data/data/####/cSchoolPay.js
  • /data/data/####/cSchoolRoomManage.js
  • /data/data/####/cSchoolTalk.js
  • /data/data/####/cSearch.js
  • /data/data/####/cSetting.js
  • /data/data/####/cShareApp.js
  • /data/data/####/cShop.js
  • /data/data/####/cShopSub.js
  • /data/data/####/cTeam.js
  • /data/data/####/cTeamMap.js
  • /data/data/####/cVideo.js
  • /data/data/####/cVideoCMF.js
  • /data/data/####/cVideoDetail.js
  • /data/data/####/cVideoFilter.js
  • /data/data/####/cVideoPage.js
  • /data/data/####/card_bg.jpg
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/chat.ejs
  • /data/data/####/chatItem.ejs
  • /data/data/####/chatList.ejs
  • /data/data/####/com.ssyz.saleman.xml
  • /data/data/####/com.ssyz.saleman_storages.xml
  • /data/data/####/content.ejs
  • /data/data/####/css.min@1509616451236.css
  • /data/data/####/customer.ejs
  • /data/data/####/customerDetail.ejs
  • /data/data/####/customerDetailCon.ejs
  • /data/data/####/customerList.ejs
  • /data/data/####/customerVisitLog.ejs
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/employeeeTrack.ejs
  • /data/data/####/error_1.gif
  • /data/data/####/error_2.gif
  • /data/data/####/error_3.gif
  • /data/data/####/error_4.gif
  • /data/data/####/error_5.gif
  • /data/data/####/feedback.ejs
  • /data/data/####/file__0.localstorage-journal
  • /data/data/####/fillOrder.ejs
  • /data/data/####/getui_sp.xml
  • /data/data/####/goodsDetail.ejs
  • /data/data/####/guide_1.jpg
  • /data/data/####/guide_2.jpg
  • /data/data/####/guide_3.jpg
  • /data/data/####/head_girl.gif
  • /data/data/####/head_girl2.gif
  • /data/data/####/head_man.gif
  • /data/data/####/head_man2.gif
  • /data/data/####/icomoon.eot
  • /data/data/####/icomoon.svg
  • /data/data/####/icomoon.ttf
  • /data/data/####/icomoon.woff
  • /data/data/####/icon_search.png
  • /data/data/####/idcode.jpg
  • /data/data/####/image.ejs
  • /data/data/####/index
  • /data/data/####/index.ejs
  • /data/data/####/knowledge.ejs
  • /data/data/####/knowledgeContent.ejs
  • /data/data/####/knowledgeDetail.ejs
  • /data/data/####/lecturerList.ejs
  • /data/data/####/libjiagu.so
  • /data/data/####/libs.min@1509616451236.js
  • /data/data/####/list.ejs
  • /data/data/####/listBigImageErr.png
  • /data/data/####/listSmallImageErr.png
  • /data/data/####/loading.png
  • /data/data/####/logo.gif
  • /data/data/####/magazine.ejs
  • /data/data/####/magazineSub.ejs
  • /data/data/####/manifest.json
  • /data/data/####/map_1.gif
  • /data/data/####/map_10.gif
  • /data/data/####/map_11.gif
  • /data/data/####/map_12.gif
  • /data/data/####/map_13.gif
  • /data/data/####/map_14.gif
  • /data/data/####/map_15.gif
  • /data/data/####/map_16.gif
  • /data/data/####/map_17.gif
  • /data/data/####/map_18.gif
  • /data/data/####/map_19.gif
  • /data/data/####/map_1@2x.gif
  • /data/data/####/map_2.gif
  • /data/data/####/map_20.gif
  • /data/data/####/map_21.gif
  • /data/data/####/map_22.gif
  • /data/data/####/map_23.gif
  • /data/data/####/map_24.gif
  • /data/data/####/map_25.gif
  • /data/data/####/map_26.gif
  • /data/data/####/map_27.gif
  • /data/data/####/map_28.gif
  • /data/data/####/map_29.gif
  • /data/data/####/map_3.gif
  • /data/data/####/map_4.gif
  • /data/data/####/map_5.gif
  • /data/data/####/map_6.gif
  • /data/data/####/map_7.gif
  • /data/data/####/map_8.gif
  • /data/data/####/map_9.gif
  • /data/data/####/map_bg.png
  • /data/data/####/map_bg2.png
  • /data/data/####/map_grade_1.gif
  • /data/data/####/map_grade_2.gif
  • /data/data/####/mobclick_agent_cached_com.btx365.baotianxia112
  • /data/data/####/modiMobile.ejs
  • /data/data/####/mui.ttf
  • /data/data/####/newsDetail.ejs
  • /data/data/####/order.ejs
  • /data/data/####/orderDetail.ejs
  • /data/data/####/orderSub.ejs
  • /data/data/####/pay_card.gif
  • /data/data/####/pay_tmp.gif
  • /data/data/####/pay_wx.gif
  • /data/data/####/pay_zfb.gif
  • /data/data/####/pdr.xml
  • /data/data/####/policy.ejs
  • /data/data/####/policyDetail.ejs
  • /data/data/####/policySub.ejs
  • /data/data/####/position_icon.png
  • /data/data/####/pro_0.jpg
  • /data/data/####/pro_1.jpg
  • /data/data/####/pro_10.jpg
  • /data/data/####/pro_11.jpg
  • /data/data/####/pro_12.jpg
  • /data/data/####/pro_13.jpg
  • /data/data/####/pro_14.jpg
  • /data/data/####/pro_15.jpg
  • /data/data/####/pro_16.jpg
  • /data/data/####/pro_17.jpg
  • /data/data/####/pro_18.jpg
  • /data/data/####/pro_19.jpg
  • /data/data/####/pro_2.jpg
  • /data/data/####/pro_20.jpg
  • /data/data/####/pro_21.jpg
  • /data/data/####/pro_22.jpg
  • /data/data/####/pro_23.jpg
  • /data/data/####/pro_24.jpg
  • /data/data/####/pro_25.jpg
  • /data/data/####/pro_26.jpg
  • /data/data/####/pro_27.jpg
  • /data/data/####/pro_28.jpg
  • /data/data/####/pro_29.jpg
  • /data/data/####/pro_3.jpg
  • /data/data/####/pro_30.jpg
  • /data/data/####/pro_31.jpg
  • /data/data/####/pro_4.jpg
  • /data/data/####/pro_5.jpg
  • /data/data/####/pro_6.jpg
  • /data/data/####/pro_7.jpg
  • /data/data/####/pro_8.jpg
  • /data/data/####/pro_9.jpg
  • /data/data/####/product.ejs
  • /data/data/####/productDetail.ejs
  • /data/data/####/productItem.ejs
  • /data/data/####/productSearch.ejs
  • /data/data/####/productSub.ejs
  • /data/data/####/roomManage.ejs
  • /data/data/####/round.ejs
  • /data/data/####/schoolDetail.ejs
  • /data/data/####/schoolPay.ejs
  • /data/data/####/schoolTalk.ejs
  • /data/data/####/searchKnowledge.ejs
  • /data/data/####/searchNews.ejs
  • /data/data/####/searchVideo.ejs
  • /data/data/####/shop.ejs
  • /data/data/####/shopSub.ejs
  • /data/data/####/stream_permission.xml
  • /data/data/####/team.ejs
  • /data/data/####/teamMap.ejs
  • /data/data/####/teamMemberOverlay.js
  • /data/data/####/timg.gif
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/video.ejs
  • /data/data/####/videoCMF.ejs
  • /data/data/####/videoDetail.ejs
  • /data/data/####/videoFilter.ejs
  • /data/data/####/videoPage.ejs
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/temp.arm
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке