Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.13511

Добавлен в вирусную базу Dr.Web: 2019-05-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) qin####.com.www.####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) ser####.dc####.net.cn:80
  • TCP(HTTP/1.1) et2.wagbr####.g####.com:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(TLS/1.0) ser####.dc####.net.cn:443
  • TCP(TLS/1.0) res####.a####.com:443
  • TCP(TLS/1.0) et2.wagbr####.g####.com:443
  • TCP c####.g####.ig####.com:5227
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • c####.g####.ig####.com
  • c-h####.g####.com
  • pub-####.qin####.com
  • res####.a####.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • ser####.dc####.net.cn
  • st####.dc####.net.cn
  • we####.a####.com
Запросы HTTP GET:
  • et2.wagbr####.g####.com/count?type=####&k=####&v=####
  • qin####.com.www.####.com/tdata_EDT356
  • t####.c####.q####.####.com/config/hz-hzv6.conf
Запросы HTTP POST:
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk-ope####.g####.com/api.php?format=####&t=####
  • ser####.dc####.net.cn/device/location
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imei.txt
  • /data/data/####/.jg.ic
  • /data/data/####/H50A68FFB.xml
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/d5f48f72a0ea
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/f_000006
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gx_sp.xml
  • /data/data/####/html5Geo.xml
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libjiagu696705577.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/pdr.xml
  • /data/data/####/push.pid
  • /data/data/####/push_db_name.xml
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/stream_permission.xml
  • /data/data/####/test_app
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/.imei.txt
  • /data/media/####/0.315857c83ff77d20ff8e.js
  • /data/media/####/1.13a2444c30debb855d96.js
  • /data/media/####/10.f9aab1590eb1111351ea.js
  • /data/media/####/100.e94a727b2c3d78fa62c3.js
  • /data/media/####/101.f8d15bf6334322a9ea29.js
  • /data/media/####/102.56030b82d3763a4319c7.js
  • /data/media/####/103.3c9467828334cafd1fbf.js
  • /data/media/####/104.e6ec09f7afa7d7fe0dc1.js
  • /data/media/####/105.5713b2c10b39e39ffa2b.js
  • /data/media/####/106.3cb594aa238e8b7986fe.js
  • /data/media/####/107.3e55654774aacde69bf9.js
  • /data/media/####/108.8facd2f30a20a4d588be.js
  • /data/media/####/109.9a4ac292367131a86b7d.js
  • /data/media/####/11.7034a446264aa2b6e8a5.js
  • /data/media/####/110.f8188733b83210ec4e4c.js
  • /data/media/####/111.31a94026fa6c75437d53.js
  • /data/media/####/112.c2d5d84c65097435d0f6.js
  • /data/media/####/113.5e4bbdfa52ef8dbd339d.js
  • /data/media/####/114.6add7a4eb3e894a6b449.js
  • /data/media/####/115.dee4d5911de496484285.js
  • /data/media/####/116.14130d087cb13df66a0b.js
  • /data/media/####/117.d1e2b341aee706a4a4eb.js
  • /data/media/####/118.7487a938c8a17a3c7a10.js
  • /data/media/####/119.19a4b1c3001ebc89942f.js
  • /data/media/####/12.aa62885f102695101115.js
  • /data/media/####/120.ac3a9b744e93a684828b.js
  • /data/media/####/121.cc6a7e33c58395285c12.js
  • /data/media/####/122.7dc1709a30c8648c286b.js
  • /data/media/####/123.881e0987511cb9c5616a.js
  • /data/media/####/124.728a5ac771b808f3c4d5.js
  • /data/media/####/125.b3f7d055cdbc1e9d39fd.js
  • /data/media/####/126.b4a5542802a23ae2b24e.js
  • /data/media/####/127.72c1b2cdad2765715dbf.js
  • /data/media/####/128.b68d4ba0d9def66c27c2.js
  • /data/media/####/129.71ba166469b7cd40eb34.js
  • /data/media/####/13.c8fe8b986f2038a223ee.js
  • /data/media/####/130.4baf95f5a2cf6af12f87.js
  • /data/media/####/131.1cdf39a0be3f4a40ffdd.js
  • /data/media/####/132.4e94f37d5e6ff6a2a252.js
  • /data/media/####/133.0c86fa9a332b29ccd003.js
  • /data/media/####/134.fcbdee5c5442ca95c8c5.js
  • /data/media/####/135.64da843537d66fee4e8c.js
  • /data/media/####/136.9a2e4d0c7a3f95b40e56.js
  • /data/media/####/137.1d68c0d6e4af596179a5.js
  • /data/media/####/138.f29dffd9335d426d7c41.js
  • /data/media/####/139.6394f04cd0e30c461a9d.js
  • /data/media/####/14.ef8e27f659ab540e6988.js
  • /data/media/####/140.ccce56677d15aeaa5480.js
  • /data/media/####/141.455690a60eae7dca8835.js
  • /data/media/####/142.66fb32cff4149641fa0c.js
  • /data/media/####/143.69820c16f9806763736c.js
  • /data/media/####/144.6e9179bddeb63c586c39.js
  • /data/media/####/145.7ad11ae4a0a2411887db.js
  • /data/media/####/146.725a651cb8f7c2d07034.js
  • /data/media/####/147.4a385c37d08fdbd3898f.js
  • /data/media/####/148.f1b1c9c369f0bf44ae03.js
  • /data/media/####/149.8c0aeea261e253676fcc.js
  • /data/media/####/15.40f674c8745bbae9356d.js
  • /data/media/####/150.b7139270aba6b9a7714a.js
  • /data/media/####/151.ce0c2632af155767e60d.js
  • /data/media/####/152.d0e7727985f9c4e996f7.js
  • /data/media/####/153.8034df5363c0298a73c0.js
  • /data/media/####/154.6fcbb913d98b0a158b69.js
  • /data/media/####/155.ae545e7fb68426aa6ea9.js
  • /data/media/####/156.ee243fe6f9319ef23188.js
  • /data/media/####/157.112b5da6b78cf0c8299d.js
  • /data/media/####/158.a49818964e113112ea9e.js
  • /data/media/####/159.e7efdf461526f684f67a.js
  • /data/media/####/16.27851f5453a5d3799b49.js
  • /data/media/####/160.8a48203f21832422a0de.js
  • /data/media/####/161.a61bd597bccb01619f07.js
  • /data/media/####/162.2cab243ec11dc6381f89.js
  • /data/media/####/163.38ff45fc378b80e5af4c.js
  • /data/media/####/164.ddd5e6fec31f76f9196f.js
  • /data/media/####/165.a35c7532cafdf9f7e0c5.js
  • /data/media/####/166.479683569b26286ce26c.js
  • /data/media/####/167.f759b6eb2a7af9df7a99.js
  • /data/media/####/168.5235f2f5cdd4fb1c5b79.js
  • /data/media/####/169.801e174cd15c9fb5be56.js
  • /data/media/####/17.6a82d5b79ac3cc187f01.js
  • /data/media/####/170.04193053ecc490d7f1d3.js
  • /data/media/####/171.6ba5646ecc96e26e4a26.js
  • /data/media/####/172.8bda5d11d35845e3ed55.js
  • /data/media/####/173.59394904e663e6d629f8.js
  • /data/media/####/174.2fc88e6de99776f8faa1.js
  • /data/media/####/175.7449e6a459a1b578e43a.js
  • /data/media/####/176.9232b399418d92b0f4d0.js
  • /data/media/####/177.6855e84df0e0d2f33529.js
  • /data/media/####/178.8c978e5ed298359a26dc.js
  • /data/media/####/179.94f510082ac660759677.js
  • /data/media/####/18.508a83e3c2ac25e252ca.js
  • /data/media/####/180.589deaf8bea10448ed8d.js
  • /data/media/####/181.df62b0c6c05acb379530.js
  • /data/media/####/182.37184e4069f1252354f6.js
  • /data/media/####/183.431c00f89e92003286f5.js
  • /data/media/####/184.f87ca5ffc92431a92810.js
  • /data/media/####/185.90a41ed51fb77f195586.js
  • /data/media/####/186.1572160439520dd17e8a.js
  • /data/media/####/187.87705af29d0c3cfcbfbd.js
  • /data/media/####/188.6e4aff318e85aadc81e6.js
  • /data/media/####/189.458090ccd2c346bca907.js
  • /data/media/####/19.79d2c17a1291ee0f3051.js
  • /data/media/####/190.7d61a2a6bbab0ac96c9b.js
  • /data/media/####/191.869b05e26bd248b3c749.js
  • /data/media/####/192.187eec2401bcf7eed74b.js
  • /data/media/####/193.6f86bef8c2f4b7eba4ea.js
  • /data/media/####/194.55206be5891c68d9a897.js
  • /data/media/####/195.e6e45487f26a508cfab3.js
  • /data/media/####/196.31b98d16be48962e1646.js
  • /data/media/####/197.5e47f0332ad781c8ef59.js
  • /data/media/####/198.0410376029d3ff5da384.js
  • /data/media/####/199.29306c02e8c3b5a7916c.js
  • /data/media/####/2.e8199f72bc682a50e697.js
  • /data/media/####/20.ee3dc098fb7dded95bde.js
  • /data/media/####/200.4dbf36cfbdd7f8b8e93e.js
  • /data/media/####/201.43d10700bb4802c83ea9.js
  • /data/media/####/20190513.log
  • /data/media/####/202.dd7ff5403646f3a365aa.js
  • /data/media/####/203.51740db4c62d090d41fb.js
  • /data/media/####/204.3411593ff08a69742baf.js
  • /data/media/####/205.87f9751f0b7471fce47d.js
  • /data/media/####/206.3ebe13d15e54a1e46c01.js
  • /data/media/####/21.c2d00b2c710071faa7ad.js
  • /data/media/####/22.1cbda84ee78a95c96474.js
  • /data/media/####/23.84e425335a59513377d4.js
  • /data/media/####/24.2c70cb37131a38ce5769.js
  • /data/media/####/25.af97ba4643fbdc50d993.js
  • /data/media/####/26.81bd2fba755211df6df2.js
  • /data/media/####/27.a936576a26c320a840d8.js
  • /data/media/####/28.4bee6ddace42f390e6bc.js
  • /data/media/####/29.1bc74e94583d2b9ec6ed.js
  • /data/media/####/3.2023f2f1b2ebb1056a5d.js
  • /data/media/####/30.eafd503126b41b11654e.js
  • /data/media/####/31.8b2f2cf9a2e60e9fb7fd.js
  • /data/media/####/32.3a89504a7eb7422abd31.js
  • /data/media/####/33.4bc2e87df394aff18a59.js
  • /data/media/####/34.276e195b03775ebf5897.js
  • /data/media/####/35.e04f49b5e44bce62ecac.js
  • /data/media/####/36.e773336d354e8fe02b7f.js
  • /data/media/####/37.c1cb3e1135c6eabb27c9.js
  • /data/media/####/38.50818321d3567f4859cd.js
  • /data/media/####/39.adf0da8a5b945d4c2ace.js
  • /data/media/####/4.12b9a9028d30d2bf6522.js
  • /data/media/####/40.e795ee5fde48d20200b5.js
  • /data/media/####/41.d66ed35ef759305f837a.js
  • /data/media/####/42.da08e9da9fcfd1671aff.js
  • /data/media/####/43.9b3e060da20e06866500.js
  • /data/media/####/44.7b3f9f3a7b604e81abc7.js
  • /data/media/####/45.6901493ddf01ff5d0e32.js
  • /data/media/####/46.45ba91ca975eef860d30.js
  • /data/media/####/47.8c94e2c73b36a930581a.js
  • /data/media/####/48.c3900d94460bcf71001a.js
  • /data/media/####/49.f9141f096d3b35545712.js
  • /data/media/####/5.92711f9b2985df70854f.js
  • /data/media/####/50.094630ac7825c00a599d.js
  • /data/media/####/51.d922c262c47f963f98de.js
  • /data/media/####/52.75064b1a06bc3ccc2f64.js
  • /data/media/####/53.c1e65b1a08839912bc68.js
  • /data/media/####/54.4597e5082ba44798364d.js
  • /data/media/####/55.7915f35e4437adb1bad9.js
  • /data/media/####/56.51b21c8603957bf69df5.js
  • /data/media/####/57.d12b335bc0072cdc5ba2.js
  • /data/media/####/58.fb54b7d8a0a1e4b7feda.js
  • /data/media/####/59.a9f3d8fb4069099fe84c.js
  • /data/media/####/6.d818c4f09533dcaaeef5.js
  • /data/media/####/60.8827b5f663a659f47364.js
  • /data/media/####/61.dc409a05495e9ab5d78b.js
  • /data/media/####/62.36fc357ed3ad63151c58.js
  • /data/media/####/63.9e06ca3bfb5b0412c020.js
  • /data/media/####/64.0ede7b402ab8bdda797d.js
  • /data/media/####/65.fa256c7d0ec7ce27cc7f.js
  • /data/media/####/66.4d45654adf37c47d0fba.js
  • /data/media/####/67.16c5f5b4fc4904e93558.js
  • /data/media/####/68.842ac17f38a98f9896a6.js
  • /data/media/####/69.e7ac2c8380ea859c2217.js
  • /data/media/####/7.2de7a3ec2ae274481422.js
  • /data/media/####/70.25955915e0709eec89dd.js
  • /data/media/####/71.3a01a8ddbbfdcadc285e.js
  • /data/media/####/72.a61de1d92a3326d0df69.js
  • /data/media/####/73.ff3fed352e06e0b9e36e.js
  • /data/media/####/74.27e1b256c6e3282a9385.js
  • /data/media/####/75.17e660ee17149cee01ea.js
  • /data/media/####/76.31e3a2d579c1bf002d63.js
  • /data/media/####/77.c2fe569c3a6f05c959e4.js
  • /data/media/####/78.9bd8dceaa1eeffa78cc6.js
  • /data/media/####/79.df962c824fa70e50ea10.js
  • /data/media/####/8.f44f255818caade8a98a.js
  • /data/media/####/80.a605da761a66fa6decb4.js
  • /data/media/####/81.32a2e0a23c97a06415e3.js
  • /data/media/####/82.64a7df83f89b42a13487.js
  • /data/media/####/83.db4be3b6d0f1d34fa034.js
  • /data/media/####/84.8e8e5438f1d3167c6b7a.js
  • /data/media/####/85.1c5802ac76b35f1b51b2.js
  • /data/media/####/86.b03ff04a6c6c9dc8cf2d.js
  • /data/media/####/87.befee01354eb75045ac2.js
  • /data/media/####/88.36ba189948330f5a21ce.js
  • /data/media/####/89.9bba0cf667c8f65c7ac5.js
  • /data/media/####/9.6c32c5c7e5e8cf0aa0b7.js
  • /data/media/####/90.6226fe45921f1fc18508.js
  • /data/media/####/91.289d718bb0a7bfbe9c16.js
  • /data/media/####/92.432e7899db64789eed6a.js
  • /data/media/####/93.0d517617cd2fcabb55d5.js
  • /data/media/####/94.0d0f693de8bc10ae50c6.js
  • /data/media/####/95.222d95942b7ae60b1572.js
  • /data/media/####/96.0809ad443859b8e68306.js
  • /data/media/####/97.9b5871f0aff959fbd3c8.js
  • /data/media/####/98.99f3a00816d120dc3a7a.js
  • /data/media/####/99.f70bc99aaca3c6e96876.js
  • /data/media/####/AdEnable.dat
  • /data/media/####/CachedGeoposition.db
  • /data/media/####/CachedGeoposition.db-journal
  • /data/media/####/app.a7bd1b6b83649c9d122a3299dc9ecae8.css
  • /data/media/####/app.a7bd1b6b83649c9d122a3299dc9ecae8.css.map
  • /data/media/####/app.be941a15714ba5fc2d22.js
  • /data/media/####/app.db
  • /data/media/####/article-bg.7f9a824.png
  • /data/media/####/banner-bg-new.4332a2f.png
  • /data/media/####/banner-jx.aafe12e.png
  • /data/media/####/banner@2x.82db38c.png
  • /data/media/####/banner@3x.47d764a.png
  • /data/media/####/com.az.app.bin
  • /data/media/####/com.az.app.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/comprehensive.dc44509.png
  • /data/media/####/eje3cnc
  • /data/media/####/empty@2x.483982c.png
  • /data/media/####/empty@3x.e2f4973.png
  • /data/media/####/exercise_banner.fe12b0d.png
  • /data/media/####/failure@2x.67d39f6.png
  • /data/media/####/failure@3x.2397de2.png
  • /data/media/####/fieldPull.a9e39fc.png
  • /data/media/####/file__0.localstorage-journal
  • /data/media/####/index.html
  • /data/media/####/loginLogo.adf0a18.png
  • /data/media/####/manifest.b3ec5427bd0c03b5f783.js
  • /data/media/####/manifest.json
  • /data/media/####/mfs-icon.3c2b2b9.woff
  • /data/media/####/mfs-icon.ddee766.eot
  • /data/media/####/mfs-icon.e3ad28e.svg
  • /data/media/####/mfs-icon.f6f7247.ttf
  • /data/media/####/nodata@2x.a52362c.png
  • /data/media/####/nodata@3x.04bd54c.png
  • /data/media/####/online-test@2x.f03f272.png
  • /data/media/####/online-test@3x.445dd42.png
  • /data/media/####/position@3x.913e427.png
  • /data/media/####/positioned@3x.c62a372.png
  • /data/media/####/report.html
  • /data/media/####/success@2x.b0f440a.png
  • /data/media/####/success@3x.dac66c2.png
  • /data/media/####/telephone.bf89697.png
  • /data/media/####/test.log
  • /data/media/####/vendor.438e5e2e0b796350fbf6.js
  • /data/media/####/vendor.dll.js
  • /data/media/####/welcome.092ef4d.png
Другие:
Запускает следующие shell-скрипты:
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 23951 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • mount
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 23951 300 0
Загружает динамические библиотеки:
  • getuiext2
  • libjiagu696705577
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке