Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.8513

Добавлен в вирусную базу Dr.Web: 2019-02-11

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ti####.c####.l####.####.com:80
  • TCP(HTTP/1.1) ser####.dc####.net.cn:80
  • TCP(HTTP/1.1) api.juejinc####.com:80
  • TCP(HTTP/1.1) qin####.com.www.####.com:80
  • TCP(HTTP/1.1) jjlmo####.oss-cn-####.aliy####.com:80
  • TCP(HTTP/1.1) dev.api.juejinc####.cn:80
  • TCP(HTTP/1.1) p####.byt####.cn:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) p####.byt####.cn.####.com:80
  • TCP(TLS/1.0) ser####.dc####.net.cn:443
  • TCP(TLS/1.0) hm.b####.com:443
  • TCP(TLS/1.0) jjlmo####.oss-cn-####.aliy####.com:443
  • TCP(TLS/1.0) and####.cli####.go####.com:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP c####.g####.ig####.com:5225
Запросы DNS:
  • and####.cli####.go####.com
  • api.juejinc####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • dev.api.juejinc####.cn
  • hm.b####.com
  • jjlmo####.oss-cn-####.aliy####.com
  • p####.byt####.cn
  • p####.byt####.cn
  • p####.byt####.cn
  • pub-####.qin####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • ser####.dc####.net.cn
  • st####.dc####.net.cn
Запросы HTTP GET:
  • api.juejinc####.com/v1/article/pull_up?ch_rand=####&columnid=####&page=#...
  • api.juejinc####.com/v1/channel/recommend?source_style=####&uid=####&user...
  • api.juejinc####.com/v1/channel/user?source_style=####&uid=####&user_toke...
  • api.juejinc####.com/v1/gift_image?source_style=####&uid=####&user_token=...
  • api.juejinc####.com/v1/message/hint?source_style=####&uid=####&user_toke...
  • api.juejinc####.com/v1/message/unread?source_style=####&uid=####&user_to...
  • api.juejinc####.com/v1/share/copywriting?tag=####&url=####&is_small_rout...
  • api.juejinc####.com/v1/share/top_car?source_style=####&uid=####&user_tok...
  • api.juejinc####.com/v1/system/get_domain?source_style=####&uid=####&user...
  • api.juejinc####.com/v1/system/menu?vsn=####&source_style=####&uid=####&u...
  • api.juejinc####.com/v1/task/minute30?source_style=####&uid=####&user_tok...
  • dev.api.juejinc####.cn/v1/system/menu?vsn=####
  • jjlmo####.oss-cn-####.aliy####.com/goods_car/gid_31594/brand_logo/0c8226...
  • jjlmo####.oss-cn-####.aliy####.com/goods_car/gid_31594/pic_list_h/461fa9...
  • p####.byt####.cn.####.com/thumb/pgc-image/b5af080bbdaf4c4faa58c0b953847f...
  • p####.byt####.cn.####.com/thumb/pgc-image/f227069be07f4d82a9965eca7f57a1...
  • p####.byt####.cn/thumb/pgc-image/15f2fbe1900e4e81a9ef496db7457bd7?x-oss-...
  • p####.byt####.cn/thumb/pgc-image/5f41c48b1c1040b5ae7c062b478f9e27?x-oss-...
  • p####.byt####.cn/thumb/pgc-image/900a367dfbdd41cd8a75970729b933e0?x-oss-...
  • p####.byt####.cn/thumb/pgc-image/RHiqY3eVXyPcB?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjYHkNItVBatf?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjgYiQBO8mleZ?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjgYihkZZdTP?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjgYiuAIj7x0m?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjpCnGG1xz6hT?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjpCnjFvMTlJE?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjpCny1MO1A3?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/RHjq4VR98KuBI?x-oss-process=####
  • p####.byt####.cn/thumb/pgc-image/f3637be68f0a401c8dab2bcdfaa80a9d?x-oss-...
  • qin####.com.www.####.com/tdata_EDT356
  • ti####.c####.l####.####.com/config/hz-hzv3.conf
Запросы HTTP POST:
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • ser####.dc####.net.cn/device/location
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imei.txt
  • /data/data/####/.jg.ic
  • /data/data/####/H53C01A44.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/a78f20dff98b
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/f_000006
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gx_sp.xml
  • /data/data/####/html5Geo.xml
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libjiagu493851424.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/pdr.xml
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/stream_permission.xml
  • /data/data/####/test_app
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/.imei.txt
  • /data/media/####/0.776b5a42cf2f34fc6986.js
  • /data/media/####/0.776b5a42cf2f34fc6986.js.map
  • /data/media/####/1.8f29b87dd6e46f8fdd6a.js
  • /data/media/####/1.8f29b87dd6e46f8fdd6a.js.map
  • /data/media/####/10.d7fee139aca87f6e546f.js
  • /data/media/####/10.d7fee139aca87f6e546f.js.map
  • /data/media/####/11.9290ca1c83583a090020.js
  • /data/media/####/11.9290ca1c83583a090020.js.map
  • /data/media/####/12.10b3b6b3ab66bb3e662a.js
  • /data/media/####/12.10b3b6b3ab66bb3e662a.js.map
  • /data/media/####/13.b8e16d0ddf59f492923b.js
  • /data/media/####/13.b8e16d0ddf59f492923b.js.map
  • /data/media/####/14.c1ec2c8fb10efbde50e0.js
  • /data/media/####/14.c1ec2c8fb10efbde50e0.js.map
  • /data/media/####/15.68f5e6493ae8630f68f2.js
  • /data/media/####/15.68f5e6493ae8630f68f2.js.map
  • /data/media/####/16.92223cb3e739d374a57b.js
  • /data/media/####/16.92223cb3e739d374a57b.js.map
  • /data/media/####/17.d5a64e25e7e2377c218b.js
  • /data/media/####/17.d5a64e25e7e2377c218b.js.map
  • /data/media/####/18.8d6709c6ac0f156be200.js
  • /data/media/####/18.8d6709c6ac0f156be200.js.map
  • /data/media/####/19.2d343db4a45f9286e8fa.js
  • /data/media/####/19.2d343db4a45f9286e8fa.js.map
  • /data/media/####/2.5d44682716e03da7e3e1.js
  • /data/media/####/2.5d44682716e03da7e3e1.js.map
  • /data/media/####/20.8fdd8f0b7de3ad753b53.js
  • /data/media/####/20.8fdd8f0b7de3ad753b53.js.map
  • /data/media/####/20190211.log
  • /data/media/####/21.e366c5a4fda27352ee8b.js
  • /data/media/####/21.e366c5a4fda27352ee8b.js.map
  • /data/media/####/22.4a428e1e802a3d2d29da.js
  • /data/media/####/22.4a428e1e802a3d2d29da.js.map
  • /data/media/####/23.503615c0e025305a3ce4.js
  • /data/media/####/23.503615c0e025305a3ce4.js.map
  • /data/media/####/24.e9feb712f4298b24b2f0.js
  • /data/media/####/24.e9feb712f4298b24b2f0.js.map
  • /data/media/####/25.7196fdd65a3a0a7ff47d.js
  • /data/media/####/25.7196fdd65a3a0a7ff47d.js.map
  • /data/media/####/26.4b4ae2fea93cf8995fd3.js
  • /data/media/####/26.4b4ae2fea93cf8995fd3.js.map
  • /data/media/####/27.b5fa88ebb744ea2d41dd.js
  • /data/media/####/27.b5fa88ebb744ea2d41dd.js.map
  • /data/media/####/28.d2608054997beb74d153.js
  • /data/media/####/28.d2608054997beb74d153.js.map
  • /data/media/####/29.d966247cb99ff98536e6.js
  • /data/media/####/29.d966247cb99ff98536e6.js.map
  • /data/media/####/3.fb041f182cd20287b135.js
  • /data/media/####/3.fb041f182cd20287b135.js.map
  • /data/media/####/30.8d122ffe255fa7ecaf06.js
  • /data/media/####/30.8d122ffe255fa7ecaf06.js.map
  • /data/media/####/31.86562397adf39501939f.js
  • /data/media/####/31.86562397adf39501939f.js.map
  • /data/media/####/32.16ad65abe0d7d3a7f939.js
  • /data/media/####/32.16ad65abe0d7d3a7f939.js.map
  • /data/media/####/33.64f55952309f2ca7f8cf.js
  • /data/media/####/33.64f55952309f2ca7f8cf.js.map
  • /data/media/####/34.065527d10e9d50be419b.js
  • /data/media/####/34.065527d10e9d50be419b.js.map
  • /data/media/####/35.40acb7628cadad165c8a.js
  • /data/media/####/35.40acb7628cadad165c8a.js.map
  • /data/media/####/36.11897787b79b08c47f6b.js
  • /data/media/####/36.11897787b79b08c47f6b.js.map
  • /data/media/####/37.22ae836aa869b9edcca1.js
  • /data/media/####/37.22ae836aa869b9edcca1.js.map
  • /data/media/####/38.43e09c3201fd5586f29a.js
  • /data/media/####/38.43e09c3201fd5586f29a.js.map
  • /data/media/####/39.2737f24f0b3b8fa08c0c.js
  • /data/media/####/39.2737f24f0b3b8fa08c0c.js.map
  • /data/media/####/4.f1843d45d7199c3bfc37.js
  • /data/media/####/4.f1843d45d7199c3bfc37.js.map
  • /data/media/####/40.f0d586f9fdd5515e2dc4.js
  • /data/media/####/40.f0d586f9fdd5515e2dc4.js.map
  • /data/media/####/404_icon.fa7154e.png
  • /data/media/####/41.edfadb9f3a34a37d7485.js
  • /data/media/####/41.edfadb9f3a34a37d7485.js.map
  • /data/media/####/42.c19a1ba83d80ae02527d.js
  • /data/media/####/42.c19a1ba83d80ae02527d.js.map
  • /data/media/####/43.4859e07bd83bbe865ab1.js
  • /data/media/####/43.4859e07bd83bbe865ab1.js.map
  • /data/media/####/44.fcd1c8d96fe298b52180.js
  • /data/media/####/44.fcd1c8d96fe298b52180.js.map
  • /data/media/####/45.dfaafbd810ff6c222d2b.js
  • /data/media/####/45.dfaafbd810ff6c222d2b.js.map
  • /data/media/####/46.af73df73b43e26c4b063.js
  • /data/media/####/46.af73df73b43e26c4b063.js.map
  • /data/media/####/47.7d0f063f5edf2d18098d.js
  • /data/media/####/47.7d0f063f5edf2d18098d.js.map
  • /data/media/####/48.a8c8bca5338776bdda81.js
  • /data/media/####/48.a8c8bca5338776bdda81.js.map
  • /data/media/####/49.a1924ba1df2ab1907fa3.js
  • /data/media/####/49.a1924ba1df2ab1907fa3.js.map
  • /data/media/####/5.0137d31733635133e09f.js
  • /data/media/####/5.0137d31733635133e09f.js.map
  • /data/media/####/50.59c0eb2557fb08b2b51f.js
  • /data/media/####/50.59c0eb2557fb08b2b51f.js.map
  • /data/media/####/51.7fb6e852cf2ab657c04b.js
  • /data/media/####/51.7fb6e852cf2ab657c04b.js.map
  • /data/media/####/52.62943028344d2e02e884.js
  • /data/media/####/52.62943028344d2e02e884.js.map
  • /data/media/####/53.d9bc01e308a425e21bc4.js
  • /data/media/####/53.d9bc01e308a425e21bc4.js.map
  • /data/media/####/54.f557d55fce0da240ff19.js
  • /data/media/####/54.f557d55fce0da240ff19.js.map
  • /data/media/####/55.bd7beaf1daf29b94dc87.js
  • /data/media/####/55.bd7beaf1daf29b94dc87.js.map
  • /data/media/####/6.718d4a539a6ef59f1a1a.js
  • /data/media/####/6.718d4a539a6ef59f1a1a.js.map
  • /data/media/####/7.433f6a76d3e4493ad661.js
  • /data/media/####/7.433f6a76d3e4493ad661.js.map
  • /data/media/####/8.8dfa9717340a6a98b221.js
  • /data/media/####/8.8dfa9717340a6a98b221.js.map
  • /data/media/####/9.603b59fe2e219be8f8b8.js
  • /data/media/####/9.603b59fe2e219be8f8b8.js.map
  • /data/media/####/AdEnable.dat
  • /data/media/####/DPlayer.min.css
  • /data/media/####/DPlayer.min.js
  • /data/media/####/app.6b8dae98c945d90277b26fbea422a12f.css
  • /data/media/####/app.6b8dae98c945d90277b26fbea422a12f.css.map
  • /data/media/####/app.8fc32be528eb591a7ba0.js
  • /data/media/####/app.8fc32be528eb591a7ba0.js.map
  • /data/media/####/app.db
  • /data/media/####/app_push.db64bc7.png
  • /data/media/####/bg.afa472d.png
  • /data/media/####/big_gifts.50c407c.jpg
  • /data/media/####/big_gifts_success.c936270.png
  • /data/media/####/bottom_bg.0883724.png
  • /data/media/####/burst_rich.c394e9a.jpg
  • /data/media/####/cake-bg.87b28b5.png
  • /data/media/####/carImg.52a514e.png
  • /data/media/####/car_banner.4a3a3e6.jpg
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.juejinchain.android.bin
  • /data/media/####/com.juejinchain.android.db
  • /data/media/####/details-icon.ed75b81.gif
  • /data/media/####/down-top.3e67e0c.png
  • /data/media/####/eje3cnc
  • /data/media/####/exit_tip.20c3bc4.png
  • /data/media/####/favicon.ico
  • /data/media/####/file__0.localstorage-journal
  • /data/media/####/file__0.localstorage-journal (deleted)
  • /data/media/####/getButton.284634b.gif
  • /data/media/####/get_cash.d98d95f.png
  • /data/media/####/goods_update.7c73409.png
  • /data/media/####/grade_update.e1cc91e.png
  • /data/media/####/guild.05ccc31.png
  • /data/media/####/guild.1e0f937.png
  • /data/media/####/guild.html
  • /data/media/####/income_reward.6f1665e.png
  • /data/media/####/index.html
  • /data/media/####/invite.384d3bd.png
  • /data/media/####/loading-bg.be6bccc.gif
  • /data/media/####/loading.gif
  • /data/media/####/make_money.bb7730c.png
  • /data/media/####/manifest.7eecb4a36351d3442041.js
  • /data/media/####/manifest.7eecb4a36351d3442041.js.map
  • /data/media/####/manifest.json
  • /data/media/####/mui.min.css
  • /data/media/####/mui.min.js
  • /data/media/####/my_bag.e2d4a10.png
  • /data/media/####/my_big_bag.98e7b87.png
  • /data/media/####/openApp.html
  • /data/media/####/open_box_tip.b5aa912.png
  • /data/media/####/pear-player.min.js
  • /data/media/####/phone.2d23f8c.png
  • /data/media/####/pop_one.2da670b.png
  • /data/media/####/pop_three.523c249.png
  • /data/media/####/publish-model.cca6a29.png
  • /data/media/####/qrcode.7154eeb.png
  • /data/media/####/quesion.b095071.png
  • /data/media/####/read_background.4f5ffe2.png
  • /data/media/####/reset.css
  • /data/media/####/rich_bag.65e523e.png
  • /data/media/####/rich_big_bag.29cb697.png
  • /data/media/####/send_car.f1fbbb8.png
  • /data/media/####/share.html
  • /data/media/####/share1.8a8395e.png
  • /data/media/####/share2.b39468a.png
  • /data/media/####/share2_bg.26cac7d.png
  • /data/media/####/share2_bg_wx.ae8d049.png
  • /data/media/####/share3.a926ee7.png
  • /data/media/####/share4.ea21ec8.png
  • /data/media/####/share5.d86b95e.gif
  • /data/media/####/share6.fd1eca6.png
  • /data/media/####/shareType14.13ec50f.png
  • /data/media/####/special_tip.c241cf5.png
  • /data/media/####/swiper.min.css
  • /data/media/####/swiper.min.js
  • /data/media/####/system.f0712e6.png
  • /data/media/####/taskReward.1bb12f5.png
  • /data/media/####/task_banner.2132fe7.png
  • /data/media/####/task_juejinbao.36e2b06.png
  • /data/media/####/test.log
  • /data/media/####/update.a50f954.png
  • /data/media/####/vendor.8b4b8ca63ab69dfc0e0b.js
  • /data/media/####/vendor.8b4b8ca63ab69dfc0e0b.js.map
  • /data/media/####/wechat_push.a533cb0.png
Другие:
Запускает следующие shell-скрипты:
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 25308 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • mount
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 25308 300 0
Загружает динамические библиотеки:
  • getuiext2
  • libjiagu493851424
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке