Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.20148

Добавлен в вирусную базу Dr.Web: 2020-04-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) c.appj####.com:80
  • TCP(HTTP/1.1) tinychi####.q####.com.####.com:80
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • c.appj####.com
  • sdk.c####.g####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
Запросы HTTP GET:
  • tinychi####.q####.com.####.com/config/hzv9.conf
Запросы HTTP POST:
  • c.appj####.com/ad/splash/stats.html
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/36px.png
  • /data/data/####/Map.js
  • /data/data/####/R_arrow.png
  • /data/data/####/TreeMap.html
  • /data/data/####/about.html
  • /data/data/####/accelerometer_shake.html
  • /data/data/####/account.html
  • /data/data/####/account.png
  • /data/data/####/accountDetail.html
  • /data/data/####/accountDetail_main.html
  • /data/data/####/accountDetail_sub.html
  • /data/data/####/ad_show_time.xml
  • /data/data/####/addAccount_passwd.html
  • /data/data/####/addBankCard.html
  • /data/data/####/addFriend.html
  • /data/data/####/addSettingTime.html
  • /data/data/####/addWork.html
  • /data/data/####/addfriend.html
  • /data/data/####/agency_main.html
  • /data/data/####/agency_sub.html
  • /data/data/####/agreement.html
  • /data/data/####/app.css
  • /data/data/####/app.js
  • /data/data/####/bank.js
  • /data/data/####/bankList.html
  • /data/data/####/banner1.jpg
  • /data/data/####/banner2.jpg
  • /data/data/####/banner3.jpg
  • /data/data/####/banner_main.html
  • /data/data/####/banner_sub.html
  • /data/data/####/bao_icon.png
  • /data/data/####/barcode.html
  • /data/data/####/beijing.jpg
  • /data/data/####/btn_icon_next.png
  • /data/data/####/btn_icon_prev.png
  • /data/data/####/butt-grab.html
  • /data/data/####/center_info.html
  • /data/data/####/certification.html
  • /data/data/####/changeRole.html
  • /data/data/####/changeSalary.html
  • /data/data/####/checkWork.html
  • /data/data/####/chongzhi.png
  • /data/data/####/choosePrice.html
  • /data/data/####/chooseWork.html
  • /data/data/####/city.data-3.js
  • /data/data/####/city.data.js
  • /data/data/####/code.html
  • /data/data/####/com.feichuan.ios.ldws.xml
  • /data/data/####/com.feichuan.ios.ldws_storages.xml
  • /data/data/####/comment.html
  • /data/data/####/commit.png
  • /data/data/####/common.css
  • /data/data/####/common.js
  • /data/data/####/common_pay.js
  • /data/data/####/complaint.html
  • /data/data/####/complaintDetail.html
  • /data/data/####/complaintList.html
  • /data/data/####/contact_list_normal.png
  • /data/data/####/contact_list_selected.png
  • /data/data/####/creditDetail.html
  • /data/data/####/cropper-img.js
  • /data/data/####/cropper.css
  • /data/data/####/cropper.html
  • /data/data/####/cropper.min.js
  • /data/data/####/cutimg.html
  • /data/data/####/date.js
  • /data/data/####/employer.html
  • /data/data/####/employerEvaluation.html
  • /data/data/####/evaluateMore.html
  • /data/data/####/evaluateSub.html
  • /data/data/####/exif.js
  • /data/data/####/expense.html
  • /data/data/####/experience.html
  • /data/data/####/fastclick.js
  • /data/data/####/feedback.css
  • /data/data/####/feedback.html
  • /data/data/####/feedback.js
  • /data/data/####/finallyOrderGr.html
  • /data/data/####/findInJob.html
  • /data/data/####/findInJobSetting.html
  • /data/data/####/findInJob_sbu.html
  • /data/data/####/fl.html
  • /data/data/####/forget_password.html
  • /data/data/####/friendInformation.html
  • /data/data/####/friends.html
  • /data/data/####/friendss.html
  • /data/data/####/frogetNewPassword.html
  • /data/data/####/getui_sp.xml
  • /data/data/####/gongyou.png
  • /data/data/####/grpingjiagz.html
  • /data/data/####/hammerTree.html
  • /data/data/####/history.html
  • /data/data/####/icon00.png
  • /data/data/####/icon01.png
  • /data/data/####/iconfont-tianjia.png
  • /data/data/####/iconfont.css
  • /data/data/####/iconfont.ttf
  • /data/data/####/iconfont.woff
  • /data/data/####/ima_roleoption_bg.png
  • /data/data/####/ima_roleoption_grdj.png
  • /data/data/####/ima_roleoption_grwxz.png
  • /data/data/####/ima_roleoption_gzdj.png
  • /data/data/####/ima_roleoption_gzwxz.png
  • /data/data/####/immersed.js
  • /data/data/####/index-gr.html
  • /data/data/####/index-gz.html
  • /data/data/####/index-menu.html
  • /data/data/####/indexed-dd-select.html
  • /data/data/####/indexed-gz-select.html
  • /data/data/####/indexed-hy-select.html
  • /data/data/####/information.html
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/integral.html
  • /data/data/####/isPush.js
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/jiahao1.png
  • /data/data/####/jinse-01(1).png
  • /data/data/####/jquery-1.9.1.min.js
  • /data/data/####/labour-assistant.html
  • /data/data/####/layer.css
  • /data/data/####/layer.js
  • /data/data/####/letter.html
  • /data/data/####/libjiagu.so
  • /data/data/####/loading-1.gif
  • /data/data/####/loading-2.gif
  • /data/data/####/loadingImg.gif
  • /data/data/####/login.html
  • /data/data/####/login_youke.png
  • /data/data/####/logo.png
  • /data/data/####/main.html
  • /data/data/####/managersAdd.html
  • /data/data/####/manifest.json
  • /data/data/####/map.html
  • /data/data/####/map.png
  • /data/data/####/md5.js
  • /data/data/####/message.html
  • /data/data/####/mobile.html
  • /data/data/####/mobiscroll.custom-2.6.2.min.css
  • /data/data/####/mobiscroll.custom-2.6.2.min.js
  • /data/data/####/modifyWork.html
  • /data/data/####/modify_passwd.html
  • /data/data/####/mui.css
  • /data/data/####/mui.indexedlist.css
  • /data/data/####/mui.indexedlist.js
  • /data/data/####/mui.indexedlista.css
  • /data/data/####/mui.indexedlista.js
  • /data/data/####/mui.init.js
  • /data/data/####/mui.lazyload.img.js
  • /data/data/####/mui.lazyload.js
  • /data/data/####/mui.min.css
  • /data/data/####/mui.min.js
  • /data/data/####/mui.picker.css
  • /data/data/####/mui.picker.js
  • /data/data/####/mui.picker.min.css
  • /data/data/####/mui.picker.min.js
  • /data/data/####/mui.poppicker.css
  • /data/data/####/mui.poppicker.js
  • /data/data/####/mui.previewimage.js
  • /data/data/####/mui.pullToRefresh.js
  • /data/data/####/mui.pullToRefresh.material.js
  • /data/data/####/mui.ttf
  • /data/data/####/mui.view.js
  • /data/data/####/mui.zoom.js
  • /data/data/####/muse-01.png
  • /data/data/####/navbtn_back.png
  • /data/data/####/newMap.html
  • /data/data/####/noResult.png
  • /data/data/####/notie.js
  • /data/data/####/operation.html
  • /data/data/####/orderA.html
  • /data/data/####/orderAList.html
  • /data/data/####/orderATree.html
  • /data/data/####/orderAdetail.html
  • /data/data/####/orderAdetailByTree.html
  • /data/data/####/orderDetailApply.html
  • /data/data/####/orderDetailGr.html
  • /data/data/####/orderListHis_main.html
  • /data/data/####/orderListHis_main_gr.html
  • /data/data/####/orderListHis_sub.html
  • /data/data/####/orderListHis_sub_gr.html
  • /data/data/####/orderList_main.html
  • /data/data/####/orderList_main_gr.html
  • /data/data/####/orderList_sub.html
  • /data/data/####/orderList_sub_gr.html
  • /data/data/####/orderPorject.html
  • /data/data/####/orderPorjectList.html
  • /data/data/####/outPassWork.html
  • /data/data/####/passwd.html
  • /data/data/####/password-back.html
  • /data/data/####/password.png
  • /data/data/####/payOrderInfo.html
  • /data/data/####/payOrderResult.html
  • /data/data/####/payPassword.html
  • /data/data/####/payTreePassword.html
  • /data/data/####/pdr.xml
  • /data/data/####/peopleList.html
  • /data/data/####/peopleListAddfriend.html
  • /data/data/####/peopleListSerach.html
  • /data/data/####/peopleList_sub.html
  • /data/data/####/peopleManagers.html
  • /data/data/####/peopleReceiveList.html
  • /data/data/####/projectMap.html
  • /data/data/####/properties.html
  • /data/data/####/pull_fresh.png
  • /data/data/####/push.js
  • /data/data/####/push.pid
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/q_dui.png
  • /data/data/####/qihoo.png
  • /data/data/####/qrcode.js
  • /data/data/####/reapet.html
  • /data/data/####/recharge.html
  • /data/data/####/rechargeList.html
  • /data/data/####/recordAndPay.css
  • /data/data/####/recordAndPay.html
  • /data/data/####/recordAndPayC.html
  • /data/data/####/recordAndPay_gr.css
  • /data/data/####/reg.html
  • /data/data/####/regin.html
  • /data/data/####/register.html
  • /data/data/####/register_clswdj.png
  • /data/data/####/register_clswxz.png
  • /data/data/####/register_grdj.png
  • /data/data/####/register_grwxz.png
  • /data/data/####/register_gzdj.png
  • /data/data/####/register_gzwxz.png
  • /data/data/####/run.pid
  • /data/data/####/saoyisao.png
  • /data/data/####/search.png
  • /data/data/####/setting.html
  • /data/data/####/settingPlace.html
  • /data/data/####/settingTime.html
  • /data/data/####/settingTimeDetail.html
  • /data/data/####/settingWork.html
  • /data/data/####/sex.html
  • /data/data/####/shouiji.png
  • /data/data/####/shouyi.png
  • /data/data/####/sinaweibo.png
  • /data/data/####/statementList.html
  • /data/data/####/stream_permission.xml
  • /data/data/####/style.css
  • /data/data/####/style.min.css
  • /data/data/####/tab-webview-subpage-about.html
  • /data/data/####/tab-webview-subpage-chat.html
  • /data/data/####/tab-webview-subpage-contact.html
  • /data/data/####/tab-webview-subpage-friends.html
  • /data/data/####/tab-webview-subpage-setting.html
  • /data/data/####/template.js
  • /data/data/####/templateExtend.js
  • /data/data/####/timeEnd.html
  • /data/data/####/timeStart.html
  • /data/data/####/tixian.png
  • /data/data/####/treeAddfriend.html
  • /data/data/####/treeBack.html
  • /data/data/####/treeChildren.html
  • /data/data/####/treeDetailAdd.html
  • /data/data/####/treeDetail_main.html
  • /data/data/####/treeDetail_sub.html
  • /data/data/####/treeMain.html
  • /data/data/####/treeMainSub.html
  • /data/data/####/treeManagers.html
  • /data/data/####/treeManagersAdd.html
  • /data/data/####/treeNeed.html
  • /data/data/####/treeNeedArgeeOrCencel.html
  • /data/data/####/treeOrderDetail.html
  • /data/data/####/treePaymentDetail.html
  • /data/data/####/treeStatistics.html
  • /data/data/####/treeWork.html
  • /data/data/####/trusteeship_main.html
  • /data/data/####/trusteeship_sub.html
  • /data/data/####/tuikuan.png
  • /data/data/####/tuoguan.png
  • /data/data/####/unlock.html
  • /data/data/####/updateInformation.html
  • /data/data/####/updatePassword.html
  • /data/data/####/user-information.css
  • /data/data/####/user-photo.png
  • /data/data/####/verifyvt.html
  • /data/data/####/version.js
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/webview_pulltorefresh.html
  • /data/data/####/weixin.png
  • /data/data/####/withdraw.html
  • /data/data/####/workPrice.html
  • /data/data/####/workerDetails.html
  • /data/data/####/workerManager.html
  • /data/data/####/wp_icons.png
  • /data/data/####/wp_icons_light.png
  • /data/data/####/wroing.png
  • /data/data/####/xiaoshuo_main.html
  • /data/data/####/xiaoshuo_sub.html
  • /data/data/####/xinwen_main.html
  • /data/data/####/xinwen_sub.html
  • /data/data/####/yinlian.png
  • /data/data/####/yinlian_main.html
  • /data/data/####/yinlian_sub.html
  • /data/data/####/yinse-01(1).png
  • /data/data/####/zhifu.png
  • /data/data/####/zhifubao.png
  • /data/media/####/com.fc.ld.bin
  • /data/media/####/temp.arm
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • getuiext2
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • RSA
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке