Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.12080

Добавлен в вирусную базу Dr.Web: 2019-04-09

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(TLS/1.0) sett####.crashly####.com:443
Запросы DNS:
  • sett####.crashly####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/5CAC454F038B-0001-08FB-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC454F038B-0001-08FB-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC454F038B-0001-08FB-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC454F038B-0001-08FB-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45510064-0001-0924-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45510064-0001-0924-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45510064-0001-0924-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC45510064-0001-0924-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC455200D3-0001-0946-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC455200D3-0001-0946-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC455200D3-0001-0946-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC4554000B-0001-096F-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4554000B-0001-096F-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4554000B-0001-096F-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC455402FA-0001-098E-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC455402FA-0001-098E-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC455402FA-0001-098E-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC455402FA-0001-098E-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45550205-0001-09AE-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45550205-0001-09AE-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45550205-0001-09AE-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC45550205-0001-09AE-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC4557027D-0001-09DC-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4557027D-0001-09DC-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4557027D-0001-09DC-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC4557027D-0001-09DC-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC4558022B-0001-09FD-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4558022B-0001-09FD-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4558022B-0001-09FD-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC4558022B-0001-09FD-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45590106-0001-0A1D-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45590106-0001-0A1D-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45590106-0001-0A1D-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC45590106-0001-0A1D-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC455B0034-0001-0A48-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC455B0034-0001-0A48-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC455C00D2-0001-0A69-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC455C00D2-0001-0A69-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC455C00D2-0001-0A69-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC455D0176-0001-0A8A-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC455D0176-0001-0A8A-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC455D0176-0001-0A8A-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC455F02FE-0001-0AAA-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC455F02FE-0001-0AAA-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC455F02FE-0001-0AAA-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC455F02FE-0001-0AAA-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45600324-0001-0ACC-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45600324-0001-0ACC-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45600324-0001-0ACC-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45610243-0001-0AEA-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45610243-0001-0AEA-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45610243-0001-0AEA-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45630237-0001-0B14-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4564011C-0001-0B33-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4564011C-0001-0B33-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4564011C-0001-0B33-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45650172-0001-0B55-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45650172-0001-0B55-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456702D4-0001-0B7D-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456702D4-0001-0B7D-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456702D4-0001-0B7D-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC456702D4-0001-0B7D-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45680243-0001-0B9C-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456900F6-0001-0BBA-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456900F6-0001-0BBA-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456900F6-0001-0BBA-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC456900F6-0001-0BBA-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC456B011A-0001-0BE8-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456B011A-0001-0BE8-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456B011A-0001-0BE8-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC456B03B6-0001-0C08-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456B03B6-0001-0C08-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456B03B6-0001-0C08-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC456C02E1-0001-0C28-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456C02E1-0001-0C28-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456C02E1-0001-0C28-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC456E0206-0001-0C53-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456E0206-0001-0C53-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456E0206-0001-0C53-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC456E0206-0001-0C53-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC456F0230-0001-0C75-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC456F0230-0001-0C75-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC456F0230-0001-0C75-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC457000F4-0001-0C94-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC457000F4-0001-0C94-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4572021A-0001-0CBE-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4573013C-0001-0CDC-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4573013C-0001-0CDC-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4573013C-0001-0CDC-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC457401D5-0001-0CFD-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC457401D5-0001-0CFD-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC457401D5-0001-0CFD-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC4576031E-0001-0D25-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4576031E-0001-0D25-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4576031E-0001-0D25-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45770236-0001-0D44-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45770236-0001-0D44-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45770236-0001-0D44-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45780148-0001-0D64-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45780148-0001-0D64-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45780148-0001-0D64-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC45780148-0001-0D64-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC457B03BA-0001-0D91-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC457C0298-0001-0DB0-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC457D0152-0001-0DCF-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC457D0152-0001-0DCF-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC457D0152-0001-0DCF-3798391BE850SessionDevice.cls_temp
  • /data/data/####/5CAC457D0152-0001-0DCF-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC4582009B-0001-0E1C-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC4582009B-0001-0E1C-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC4582009B-0001-0E1C-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45860257-0001-0E66-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45860257-0001-0E66-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45860257-0001-0E66-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45870123-0001-0E85-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45870123-0001-0E85-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45870123-0001-0E85-3798391BE850SessionOS.cls_temp
  • /data/data/####/5CAC45880197-0001-0EA7-3798391BE850BeginSession.cls_temp
  • /data/data/####/5CAC45880197-0001-0EA7-3798391BE850SessionApp.cls_temp
  • /data/data/####/5CAC45880197-0001-0EA7-3798391BE850SessionOS.cls_temp
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/beautymakeup-journal
  • /data/data/####/com.crashlytics.prefs.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/meitu_ad_config.xml
  • /data/data/####/multidex.version.xml
  • /data/data/####/session_analytics.tap.tmp
  • /data/media/####/.nomedia
  • /data/media/####/journal
  • /data/media/####/journal.tmp
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • MeituFDFA
  • android-image
  • libjiagu
  • mttypes
  • sig
  • wnxj-jni
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию об установленных приложениях.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке