Защити созданное

Другие наши ресурсы

  • free.drweb.ru — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.ru — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.ru/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум | Бот самоподдержки Telegram

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32 | Skype Telegram

Свяжитесь с нами

Профиль

Профиль

Adware.Gexin.12199

Добавлен в вирусную базу Dr.Web: 2019-04-11

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) jc####.jingche####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(TLS/1.0) and####.cli####.go####.com:443
Запросы DNS:
  • and####.cli####.go####.com
  • jc####.jingche####.com
  • localh####
  • sdk.o####.p####.####.com
Запросы HTTP GET:
  • jc####.jingche####.com//upload/thumb/185ec53c85dbc6a4775fe38d728382d8.png
  • jc####.jingche####.com//upload/thumb/1c8854d0966e33465b8e71f483ce5272.png
  • jc####.jingche####.com//upload/thumb/3ceaf3dd36b24d866cac0759fe91149b.png
  • jc####.jingche####.com//upload/thumb/90e04611bc2e283fcca9be44fbecc5a2.png
  • jc####.jingche####.com//upload/thumb/d5c2ee7bf23e6a682e0019aa1ddcbd60.png
  • jc####.jingche####.com//upload/thumb/e97088ac55175c7a830aabaf547ad913.png
  • jc####.jingche####.com/upload/other/5ec65ee074d3a80cd41819ae67684ab9.png
  • jc####.jingche####.com/upload/other/image/20190410155486614442.jpg
  • jc####.jingche####.com/upload/other/image/20190410155486614466.jpg
  • jc####.jingche####.com/upload/other/image/20190410155486614493.jpg
  • jc####.jingche####.com/upload/other/image/20190410155490413585.jpg
  • jc####.jingche####.com/upload/other/image/20190411155494722667.jpg
  • jc####.jingche####.com/upload/other/image/20190411155497489928.jpg
  • jc####.jingche####.com/upload/other/image/20190411155497489940.jpg
  • jc####.jingche####.com/upload/other/image/20190411155497489996.jpg
  • jc####.jingche####.com/upload/other/image/20190411155497538336.jpg
Запросы HTTP POST:
  • jc####.jingche####.com/Bbs/Api/get_bbs_category_list
  • jc####.jingche####.com/Bbs/Api/page_list
  • jc####.jingche####.com/Exhibition/Api/get_exhibition_info
  • jc####.jingche####.com/Exhibition/Api/has_exhibition
  • jc####.jingche####.com/User/Api/get_info
  • sdk.o####.p####.####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/07634f369b5347b250dbe170cfec2ae8be6e0c16ede87bf....0.tmp
  • /data/data/####/117855bba6276bb7436e0a1c635881c0230a464fa8d7069....0.tmp
  • /data/data/####/1b97c86fe0d672a901cbe44841c3722a5144f46d44523e7....0.tmp
  • /data/data/####/2e70750a8168a0d58d6eca6162be3656134e0012e36d812....0.tmp
  • /data/data/####/3188437aeb6fe7caf6d8b1d315cf8de291a292a7e2cbd7e....0.tmp
  • /data/data/####/375af527025dc458ec2e0c703f17b927d68410ec955871a....0.tmp
  • /data/data/####/39a857365e00acc67bd6ac2de1b137339a3dba4662bfae1....0.tmp
  • /data/data/####/4185b77bf384ed81c0a221af4dde940f0fa3940f3152220....0.tmp
  • /data/data/####/4aef087a333425115b5430c1e806afffc401b613d9eaeac....0.tmp
  • /data/data/####/4f2ec35e4e736fe390b9f7ac5d2eb53c2a979d0ee9a848d....0.tmp
  • /data/data/####/52da1879efbb6c25950c3b4aa2d3078717207bec1afeb4b....0.tmp
  • /data/data/####/603ad65bb589b6d0c79609a3b8b587b17d2c74036235382....0.tmp
  • /data/data/####/77285c2a76d890a9b2bee05a55402d4120b7cb8bb49c499....0.tmp
  • /data/data/####/7c23a04ead9b36da40805c021970c25f518d931fc44ef24....0.tmp
  • /data/data/####/7d7fbf9768629626198c4a4c501f2e714360f6a89b5fd42....0.tmp
  • /data/data/####/7e3db60b261ffa40d050bff36b0a45461e33e5a78b7c516....0.tmp
  • /data/data/####/8302248c72c9479ed196511a2c7c7eb649747babb431b8f....0.tmp
  • /data/data/####/8a360cd4e2677e27ab5a5b5f2cd5d04f7ec938ca101c857....0.tmp
  • /data/data/####/9364502ccc988d16eaee5d4708c83e36b4887e2ce850901....0.tmp
  • /data/data/####/9415d4c27ade8136afb1592a86723e54e209987e5aaa4fc....0.tmp
  • /data/data/####/9825ec1935394a52faf03222cb71006ad60daaac7ae0534....0.tmp
  • /data/data/####/9d21383dda8e06ff0ceeb72ba19a88c2941530ed10eb644....0.tmp
  • /data/data/####/BMWEEXOPEN_JS_SP.xml
  • /data/data/####/BMWEEXOPEN_NATIVE_SP.xml
  • /data/data/####/CookiePrefsFile.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/a2cc9db26375c9027957a153e80507d8a8acdba3adf2b7c....0.tmp
  • /data/data/####/a39c7db94350e809aece83f64c0f23e2f4204fccdfc043d....0.tmp
  • /data/data/####/a599a4d4c2dca18a7430c6aff22ceb4061cc15b2849e5bb....0.tmp
  • /data/data/####/a5d789589a474ad857b0142e70bcc76299d2a672ec0ca09....0.tmp
  • /data/data/####/a98ecbf8817b740426ed5e606cb1ef1557603d0806ac6b0....0.tmp
  • /data/data/####/aabc3c49c9679e5c0e089470bcf91a492ad4723081a16d5....0.tmp
  • /data/data/####/bbc0eb70c7d10d92a22c818ed019f612e4e399c6aea0721....0.tmp
  • /data/data/####/bc86e1d7784b8aa42d3f7b6da61be0c5afb7bb1e4df047b....0.tmp
  • /data/data/####/e83a766a0ed7340d3219d07b3d7acb8e955fa06ad46800a....0.tmp
  • /data/data/####/eea956274e68023ca6769e51cb81a21af4d1632487f71cc....0.tmp
  • /data/data/####/ef4067e1201b8830866c395d9b21f2a2b3b167cda972070....0.tmp
  • /data/data/####/f11e64a785087ef206bb8da357b89b97f1c42340b0f2117....0.tmp
  • /data/data/####/f5030c603709a5a3567b1584ee855563346b8820d9b3f83....0.tmp
  • /data/data/####/f80d823fedb6c7d56c3eeaafb1f6b58092bb29d3aa44c91....0.tmp
  • /data/data/####/f8c6fc5bd222c3251324c1b227bc810db6ecf0ed52988ef....0.tmp
  • /data/data/####/fc489301e5baadf1c6040f8af5a1d9dddc7d4ec5c5648ba....0.tmp
  • /data/data/####/fcdac8530ac94c606deb6538d3aa193ea5aeea998ecc87a....0.tmp
  • /data/data/####/getui_sp.xml
  • /data/data/####/init_c1.pid
  • /data/data/####/init_er.pid
  • /data/data/####/journal.tmp
  • /data/data/####/libjiagu776641687.so
  • /data/data/####/libweexjsb.so
  • /data/data/####/multidex.version.xml
  • /data/media/####/1@2x.png
  • /data/media/####/2@2x.png
  • /data/media/####/Path.png
  • /data/media/####/addvideo.jpg
  • /data/media/####/back@2x.png
  • /data/media/####/bf@2x.png
  • /data/media/####/bm-chart.html
  • /data/media/####/bm@2x.png
  • /data/media/####/bmap.min.js
  • /data/media/####/bundle.zip
  • /data/media/####/ck_t@2x.png
  • /data/media/####/d1@2x.png
  • /data/media/####/d2@2x.png
  • /data/media/####/d3@2x.png
  • /data/media/####/d_tx@2x.png
  • /data/media/####/da_x@2x.png
  • /data/media/####/danwei.png
  • /data/media/####/dark_del@2x.png
  • /data/media/####/data@2x.png
  • /data/media/####/demo.jpg
  • /data/media/####/dt@2x.png
  • /data/media/####/dz_s@2x.png
  • /data/media/####/echarts.min.js
  • /data/media/####/empty_data@2x.png
  • /data/media/####/fanhui@2x.png
  • /data/media/####/fh_1@2x.png
  • /data/media/####/font_1469606063_76593.ttf
  • /data/media/####/font_1469606522_9417143.woff
  • /data/media/####/font_zn5b3jswpofuhaor.ttf
  • /data/media/####/fs_1@2x.png
  • /data/media/####/gb@2x.png
  • /data/media/####/gb_t1@2x.png
  • /data/media/####/h_Z@2x.png
  • /data/media/####/h_sc@2x.png
  • /data/media/####/hd@2x.png
  • /data/media/####/hh_1@2x.png
  • /data/media/####/hs_11@2x.png
  • /data/media/####/iconfont-eros.ttf
  • /data/media/####/iconfont.ttf
  • /data/media/####/img1@2x.png
  • /data/media/####/img_3@2x.png
  • /data/media/####/img_4@2x.png
  • /data/media/####/index.js
  • /data/media/####/item_img.jpg
  • /data/media/####/jj@2x.png
  • /data/media/####/jt1@2x.png
  • /data/media/####/jt2@2x.png
  • /data/media/####/jt_d@2x.png
  • /data/media/####/logo@2x.png
  • /data/media/####/logoNew@2x.png
  • /data/media/####/lw@2x.png
  • /data/media/####/md5.json
  • /data/media/####/more@2x.png
  • /data/media/####/nt_tt@2x.png
  • /data/media/####/path@2x.png
  • /data/media/####/pl_b@2x.png
  • /data/media/####/pl_t1@2x.png
  • /data/media/####/pl_t@2x.png
  • /data/media/####/prople@2x.png
  • /data/media/####/pyq@2x.png
  • /data/media/####/r_jt@2x.png
  • /data/media/####/s_c@2x.png
  • /data/media/####/sc_l@2x.png
  • /data/media/####/sc_t@2x.png
  • /data/media/####/sch@2x.png
  • /data/media/####/search@2x.png
  • /data/media/####/searchImg@2x.png
  • /data/media/####/sh_1@2x.png
  • /data/media/####/shipin1@2x.jpg
  • /data/media/####/shipin@2x.jpg
  • /data/media/####/sj_v@2x.png
  • /data/media/####/sj_v_sj@2x.png
  • /data/media/####/sp@2x.jpg
  • /data/media/####/ss_11@2x.png
  • /data/media/####/ss_hy@2x.png
  • /data/media/####/sz_h@2x.png
  • /data/media/####/sz_h_sz@2x.png
  • /data/media/####/tj_b@2x.png
  • /data/media/####/tj_bt1@2x.png
  • /data/media/####/tj_bt@2x.png
  • /data/media/####/tj_t@2x.png
  • /data/media/####/tx@2x.png
  • /data/media/####/tx_k.png
  • /data/media/####/tx_k2@2x.png
  • /data/media/####/tx_k@2x.png
  • /data/media/####/tx_z@2x.png
  • /data/media/####/v.png
  • /data/media/####/v1.png
  • /data/media/####/v1@2x.png
  • /data/media/####/v2@2x.png
  • /data/media/####/v3@2x.png
  • /data/media/####/w_dz@2x.png
  • /data/media/####/w_pl@2x.png
  • /data/media/####/w_sc@2x.png
  • /data/media/####/wd_11@2x.png
  • /data/media/####/wd_1@2x.png
  • /data/media/####/wh_1@2x.png
  • /data/media/####/ws_11@2x.png
  • /data/media/####/wx1_@2x.png
  • /data/media/####/wx@2x.png
  • /data/media/####/wz_img@2x.jpg
  • /data/media/####/x_tx@2x.png
  • /data/media/####/yq_r@2x.png
  • /data/media/####/yy_zz@2x.png
  • /data/media/####/z_h@2x.png
  • /data/media/####/z_l@2x.png
  • /data/media/####/za_s@2x.png
  • /data/media/####/zhengmingsf.png
  • /data/media/####/zm@2x.png
  • /data/media/####/zq@2x.png
Другие:
Запускает следующие shell-скрипты:
  • /data/app-lib/<Package>-1/libweexjsb.so 49 0
  • /data/app-lib/<Package>-1/libweexjsb.so 50 0
Загружает динамические библиотеки:
  • Patcher
  • getuiext2
  • libjiagu776641687
  • weexjsc
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web

Опыт разработки с 1992 года

Dr.Web пользуются в 200+ странах мира

Dr.Web в Реестре Отечественного ПО

Поставка антивируса как услуги с 2007 года

Круглосуточная поддержка на русском языке

© «Доктор Веб»
2003 — 2019

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125040, Россия, Москва, 3-я улица Ямского поля, вл.2, корп.12А