Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.MobiDash.49

Добавлен в вирусную базу Dr.Web: 2019-11-05

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.MobiDash.7.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) q####.c####.l####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP sdk.o####.t####.####.com:5224
  • TCP cm-1####.ig####.com:5225
Запросы DNS:
  • 7j####.c####.z0.####.com
  • a.appj####.com
  • c-h####.g####.com
  • cm-1####.ig####.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.i####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
Запросы HTTP GET:
  • q####.c####.l####.####.com/config/hz-hzv6.conf
  • q####.c####.l####.####.com/tdata_VrM483
  • q####.c####.l####.####.com/tdata_XXT227
  • q####.c####.l####.####.com/tdata_jIc892
Запросы HTTP POST:
  • a.appj####.com/ad-service/ad/mark
  • a.appj####.com/jiagu/check/upgrade
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk-ope####.g####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/0300d45480fbf8a9f9277a30336671f4
  • /data/data/####/03d759b38d0d8b0b43997d43f95849a3
  • /data/data/####/09c00c8bc6c9493d199a43d8b19bb449
  • /data/data/####/0c4dceb8f65175ee6e7ff5be4e05bed6
  • /data/data/####/0dfb7acda29249b5fb035fb921c937ef
  • /data/data/####/0fd7a3cc0d8722c7ada1aab07dc0f701
  • /data/data/####/10fd569a663fb8aaa079d2fffaa8ef2c
  • /data/data/####/119322ee6c5eef1dd947f064c07b96af
  • /data/data/####/12896501266b512c3d2d02cfe54af116
  • /data/data/####/12b0a4bfd10b5ff90c5eb652379f44f5
  • /data/data/####/13e017dc8857970b3417a9ef711a766d
  • /data/data/####/170338a91dfcf5bfceb7c6bbed6b4019
  • /data/data/####/18bf4b9dcf41c5b6e668694bec0986b7
  • /data/data/####/1958f48fc14bc890ed52b20f55fec351
  • /data/data/####/1a8ac754ad368a7e7cf33b555bc178a1
  • /data/data/####/1aad4ee2b7bffcab47df08ec864ac84f
  • /data/data/####/1bbbdb1cb68ac0190286adefaa85f4ee
  • /data/data/####/1c9a382327cc775c4a2e3b18f93f1cd9
  • /data/data/####/1d356bd5263332c0d9d3617a8bd3c9cf
  • /data/data/####/1e243d97d54d0d6c9b5c35ff91e6759b
  • /data/data/####/1f53f33076100120cd5be5fca406d93b
  • /data/data/####/1fddd9560f5c86f9378f29d53afe2eac
  • /data/data/####/21e11ba066a4ca469146a2d97a130949
  • /data/data/####/240118d26d32b1cc82f95b4be5571977
  • /data/data/####/26b65ff62396b6572f0e3e98b83d6bfd
  • /data/data/####/28b27ac629330f1648cdf9b3f2a93ae7
  • /data/data/####/2b95dbeacf65bd28af2b7c94bdac191c
  • /data/data/####/2cb572f75ab19b4ab460c7612cacaf8d
  • /data/data/####/2d20c376a70b37202bc785ded8caa2cb
  • /data/data/####/2dfa85f454194bc99a8955fdc0ae91e1
  • /data/data/####/2e8103eb20521bc76d197af4ee2465c7
  • /data/data/####/2ec5b17536c852d5060bed37a4286cd5
  • /data/data/####/2f673d8d3bc405115e71912c7f33fcaf
  • /data/data/####/3043ffcf2d80d24a636f151a5b000e9e
  • /data/data/####/341a68641851d7d565146ef7278874ae
  • /data/data/####/34c431881502396b7bb5f230cd0435a6
  • /data/data/####/3512dbc5361329f49466c8766307a51e
  • /data/data/####/36415934c4f1bae676fe67946fd64027
  • /data/data/####/36adc285d32408437bd933f1a2844fa6
  • /data/data/####/39d19b682293623a23c3102471380a6b
  • /data/data/####/3b88036e76d194c731b9db33f6cd9f1f
  • /data/data/####/3edb6483674fb1f6b6f5771809f2bbb8
  • /data/data/####/3fadc3e77502142791910244e135105c
  • /data/data/####/43c058e9984514658864635a946f74e5
  • /data/data/####/441f678fe48e41f1c5bc9cc7838c6921
  • /data/data/####/4591eff18c84be160f3b204cd00ae5fa
  • /data/data/####/49ae76abd0cab6f007c29abf6ae48371
  • /data/data/####/4b34bd6a3239519ec5406f250f308107
  • /data/data/####/5710f55c50ebe13f1853492e7e343837
  • /data/data/####/57bdc0b01078843ed1ea0c500aea79bf
  • /data/data/####/583a093f53ae15df72c6a23ca78f4ce5
  • /data/data/####/590c76ff688c73f048a8283f431d8f73
  • /data/data/####/5aa7b417fb0238896a07028edeeb6e1f
  • /data/data/####/5b4e995983af3175c941ce89a9dc2d3a
  • /data/data/####/5bb1e83d0ffc30644984b21e4f131207
  • /data/data/####/5bca38691acaac2ba2d58b05ae645087
  • /data/data/####/5d6079a760cb95b773879ea916e1de1a
  • /data/data/####/5d6107d0e9d791be5592ca0edcd83609
  • /data/data/####/5dfbd53c8386bd2891cac019aa962864
  • /data/data/####/5e3e9e985d1fd3dcc63eacd86da96e3d
  • /data/data/####/5e47cfb187b3c23106401e23ee265e23
  • /data/data/####/63905f929717ba8b2886ff076a3bad48
  • /data/data/####/64eac5ebd4b452473eabda60b17c62cd
  • /data/data/####/66ea50b516336f828ab326ae0aa833b7
  • /data/data/####/68ab2418783ed09ebe6b02226e3bb91b
  • /data/data/####/693c7d8e0ceb672cb4ce0a580dcb9e49
  • /data/data/####/6d9ff6963f182ba1792cfe7299c230f9
  • /data/data/####/6ed6e53a036dc6bf57603c937130b336
  • /data/data/####/703cc4fbbb939a7c222e4265faf5fb03
  • /data/data/####/719484613aa05b6d8b3b52750492fa2d
  • /data/data/####/733f6b4e052007e7d1f1b92f2150fecd
  • /data/data/####/74ff3e13b3ac1a390594630e31b7cc74
  • /data/data/####/768a136c752040f0b3f3764d2b25d57d
  • /data/data/####/77d4cb97b4be92cb7bfa4b13c00f6dff
  • /data/data/####/7b6cf245b079ad554675599de733bed3
  • /data/data/####/7bf2c8918a52b9b2d2e247a61b38f2a2
  • /data/data/####/7ead1d6c840a505ccb1206225c929834
  • /data/data/####/8277318ef6d778616938fcdda785cfa6
  • /data/data/####/82814c919a61ffd21ad51db42eebc74b
  • /data/data/####/8483d8ce804a8f4081485b1f5dc6bd65
  • /data/data/####/8709b5900281d07ca766f32ba1f1404c
  • /data/data/####/875850dccfa5a86f7bcf7be959f2758c
  • /data/data/####/892cdf50112a702e503bd5f71a5d05a3
  • /data/data/####/8a99e58849d0105b289a49d6ba0d3a8f
  • /data/data/####/8b85d4a472e69c19b827581d31a79aaf
  • /data/data/####/90031b86f76b282c2a994bac5e79c389
  • /data/data/####/9020a60c3c1b5ce5394b3f67baf9edeb
  • /data/data/####/93c2428daa82e2b9ec6021e4e01ab753
  • /data/data/####/979126fa54e1a8e9a8eb8ac840930394
  • /data/data/####/98d41d2b95db51544dba89c23db5afac
  • /data/data/####/994fa6f779579ef5f4b356c75a389b26
  • /data/data/####/995edbc55189cf4209d3afaa1fc650ad
  • /data/data/####/99dc97998ba284624664c00016eb732e
  • /data/data/####/9a6aee4f5c01e20f7fb45d2909f8e86c
  • /data/data/####/9d69f4e0bbc79e85999d2e88c8d62edc
  • /data/data/####/9e87ccc01d7a9dce0e055f63bff305bb
  • /data/data/####/9fe34933a18d5f60c2e9087f59f8410c
  • /data/data/####/COUNTLY_STORE.xml
  • /data/data/####/Web Data
  • /data/data/####/Web Data-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a03c5637246e7da070bb52690b01647a
  • /data/data/####/a5c3ef7323d6b81f6ce6dc3718417e0d
  • /data/data/####/a746d5a39e3200a16d1c8a08ecc0bcc0
  • /data/data/####/a8bcb4aa9ff385a2db4bc83201d38925
  • /data/data/####/abec5c3baed6dae75dc5fa492332aea3
  • /data/data/####/b0662feb7c885de13b231ecdea2933d5
  • /data/data/####/b19449fafaee632a79b6db03842bdaa1
  • /data/data/####/b2109ea72fdd06e56c6fc77a77cf6f9d
  • /data/data/####/b25ac6ae8f37528182ddada0ae2238d3
  • /data/data/####/b55de3ecfd86e22f063d007df9fc93df
  • /data/data/####/b630d3c1750a03d20ea753700e5cac23
  • /data/data/####/b6b15c35f50f5306408d69b170308f69
  • /data/data/####/b6f0497150f97c85998be436e9001db8
  • /data/data/####/b9582340950f9c1410ba44f57da6b4e1
  • /data/data/####/ba1a08e9bbe394418905f1afc07ece54
  • /data/data/####/bb65768e655576393830e3725c78f67f
  • /data/data/####/bbd79c3f86f25f38fe4afa9ae706cb57
  • /data/data/####/be37437f662e3a8fbbfdfc429f0c60c2
  • /data/data/####/c12d828ee54d7ae6402cfbaea7c138e7
  • /data/data/####/c28d2f614de5283c8a02457e9af7dafc
  • /data/data/####/c2b93024bf6d981d937d97a113e21158
  • /data/data/####/c47bb763a6ebd1b4d8369db522cf063b
  • /data/data/####/c570b2d7000d9ef6059b148d61921786
  • /data/data/####/c66118cf03e1c463b31253a761ffec36
  • /data/data/####/c92a0b2d3047eb8b969a7e968bd53b57
  • /data/data/####/ca4eafb06c79a6d59b26cbdb8ba6a5eb
  • /data/data/####/cbPrefs.xml
  • /data/data/####/cba2df61c29ab0c92dc690258c00acf7
  • /data/data/####/ccb10fb738b31c1ef9d2bdb4cbdb5915
  • /data/data/####/cd6dd2011b6e79eb70d71e069ddc6cf5
  • /data/data/####/cec7868e57fe0cfc9d02da4f2801ca57
  • /data/data/####/com.android.opengl.shaders_cache
  • /data/data/####/com.pushwoosh.pushnotifications.xml
  • /data/data/####/com.stickman.kick.salvage.menacemod.xml
  • /data/data/####/com.stickman.kick.salvage.menacemod_preferences.xml
  • /data/data/####/d0f31504146d9eafe4d605cb55b1da24
  • /data/data/####/d135c728361ee17ef8b7434a7f672069
  • /data/data/####/d3e03de9a35b8bbaff6a949a3b445d3b
  • /data/data/####/d4b4e5bb5e3c0e79a4962b9c71e061f4
  • /data/data/####/d799c95d4f346ba27a254229094e4b31
  • /data/data/####/d83918c50b9370fc43b04995c2445934
  • /data/data/####/d8c3d8d0adbfb50fe80da234d98557f7
  • /data/data/####/da08530a1b4e2ac5a36328ba6c69a849
  • /data/data/####/dabb03dbb1c06473f8eb3ffb2b40c167
  • /data/data/####/dc3cd5b90e15eba20b6ad0c9dc1b816c
  • /data/data/####/dc59cc32db2b0952e0381a99209b5d80
  • /data/data/####/dcfb59cbda28743cc91cfe9b6c698784
  • /data/data/####/ddb451d7fd9ff9a786252c1bb9bf657a
  • /data/data/####/df1083d247f4867fb3095cd57cbd198c
  • /data/data/####/df471c012d495a35bcd4448f4c033738
  • /data/data/####/e1fb6918a28fedec85dad253e2cfe005
  • /data/data/####/e51ef497712cf14ccb43613ad0df5965
  • /data/data/####/e5adaee79195f5302f29372d6238d4d1
  • /data/data/####/e632656d3d7eb629340299c3f0499a26
  • /data/data/####/e746f8fcbccc5dc4638dfc600901e5f1
  • /data/data/####/e79293072a7cf81cd6e5ca2d7f68d4eb
  • /data/data/####/e969af19a582753b92f49999d32d99d1
  • /data/data/####/ed0900d8d4fc0b329e26787001fdacda
  • /data/data/####/edf7831d3e5b1b5c965bf64e585ddc12
  • /data/data/####/eedcffa461ed91e5adc00b0cf0bcf18a
  • /data/data/####/eef21a042cccc95e8848b09e5ee8e340
  • /data/data/####/efda21354038169f25ed03d874bd1018
  • /data/data/####/f10d409978090edf86e89c3b4faf3a51
  • /data/data/####/f3bb40acce8136e5820d27a8ecc4d270
  • /data/data/####/f4869de9f99ef25a3fc69702afe5e962
  • /data/data/####/f4bf90cede991a09e3a017bad8db08c5
  • /data/data/####/f5fed57a80b6f7e1768782263000b648
  • /data/data/####/f705f774b9682c7cca7228bd6dbff91a
  • /data/data/####/f7b3defd26fdc88666ae3fc7144f372e
  • /data/data/####/f9ba0fa40c216fcf626080500d3150a9
  • /data/data/####/f9cffa847720ceea0ed0168ba6054d97
  • /data/data/####/fa6e9b636210186147e94f5ba8d047d3
  • /data/data/####/fb6b4990ca2a3901e9a329652ba90a78
  • /data/data/####/fb89654bcf8b7c9f3b232d9a3bf3a2aa
  • /data/data/####/fd23cc06bd9a0a414cb610403bf5555c
  • /data/data/####/feb9b40752c48903dd1a559c6e094d00
  • /data/data/####/ff0ff5cb260e209d441f9c00bc20a0fa
  • /data/data/####/http_auth.db
  • /data/data/####/http_auth.db-journal
  • /data/data/####/increment.db-journal
  • /data/data/####/init.pid
  • /data/data/####/init_c.pid
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/metrics_guid
  • /data/data/####/push.pid
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/savegame.xml
  • /data/data/####/webview_data.lock
  • /data/media/####/app.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.stickman.kick.salvage.menacemod.db
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/files/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
  • main
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке