Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Egame.990

Добавлен в вирусную базу Dr.Web: 2022-02-21

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Egame.1
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 1.cn.p####.####.org:123
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) connect####.gst####.com:443
  • TCP(TLS/1.0) av1.x####.com:443
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.2) p####.google####.com:443
  • TCP(TLS/1.2) and####.a####.go####.com:443
Запросы DNS:
  • 1.cn.p####.####.org
  • and####.a####.go####.com
  • av1.x####.com
  • connect####.gst####.com
  • i####.cn
  • id1.cn.8.####.8
  • m####.go####.com
  • p####.google####.com
  • pla####.googleu####.com
  • safebro####.google####.com
  • www.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.sdk.lck
  • /data/data/####/GoogleBackupTransport.dex
  • /data/data/####/GoogleBackupTransport.dex.flock (deleted)
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TD_app_pefercen_profile.xml (deleted)
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime.xml (deleted)
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/TDtcagent.db-journal (deleted)
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/classes2.dex
  • /data/data/####/cn_egame_openapi_opt.xml
  • /data/data/####/gameInfo.xml
  • /data/data/####/kxqpplatform2.dex
  • /data/data/####/kxqpplatform2.dex.flock (deleted)
  • /data/data/####/kxqpplatform2.jar
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libexecloader.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libzmapk.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.dex
  • /data/data/####/main.dex.flock (deleted)
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/proc_auxv
  • /data/data/####/sdk_load_info.xml
  • /data/data/####/sig_0.key
  • /data/data/####/talkingdata_app.db-journal
  • /data/data/####/talkingdata_app_process_preferences_file
  • /data/data/####/talkingdata_app_version_preferences_file
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/tmp1002331600tmp
  • /data/data/####/tmp1002331600tmp (deleted)
  • /data/data/####/tmp1044108671tmp (deleted)
  • /data/data/####/tmp1056320836tmp
  • /data/data/####/tmp1059966680tmp
  • /data/data/####/tmp1059966680tmp (deleted)
  • /data/data/####/tmp1062704283tmp
  • /data/data/####/tmp1062704283tmp (deleted)
  • /data/data/####/tmp1077881313tmp
  • /data/data/####/tmp1077881313tmp (deleted)
  • /data/data/####/tmp1094081332tmp
  • /data/data/####/tmp1094081332tmp (deleted)
  • /data/data/####/tmp1096528393tmp
  • /data/data/####/tmp1096528393tmp (deleted)
  • /data/data/####/tmp1101552640tmp
  • /data/data/####/tmp1101552640tmp (deleted)
  • /data/data/####/tmp1125758742tmp (deleted)
  • /data/data/####/tmp1155384408tmp
  • /data/data/####/tmp1155384408tmp (deleted)
  • /data/data/####/tmp1162694637tmp
  • /data/data/####/tmp1162694637tmp (deleted)
  • /data/data/####/tmp1177667299tmp
  • /data/data/####/tmp1177667299tmp (deleted)
  • /data/data/####/tmp1179535891tmp
  • /data/data/####/tmp1179535891tmp (deleted)
  • /data/data/####/tmp118778926tmp
  • /data/data/####/tmp118778926tmp (deleted)
  • /data/data/####/tmp1194628796tmp
  • /data/data/####/tmp1194628796tmp (deleted)
  • /data/data/####/tmp1198739364tmp
  • /data/data/####/tmp1198739364tmp (deleted)
  • /data/data/####/tmp1236692784tmp
  • /data/data/####/tmp1236692784tmp (deleted)
  • /data/data/####/tmp1254649624tmp
  • /data/data/####/tmp1254649624tmp (deleted)
  • /data/data/####/tmp1262530395tmp
  • /data/data/####/tmp1262530395tmp (deleted)
  • /data/data/####/tmp1281078661tmp
  • /data/data/####/tmp1281078661tmp (deleted)
  • /data/data/####/tmp1287812479tmp
  • /data/data/####/tmp1287812479tmp (deleted)
  • /data/data/####/tmp1297741501tmp
  • /data/data/####/tmp1297741501tmp (deleted)
  • /data/data/####/tmp1304385136tmp
  • /data/data/####/tmp1304385136tmp (deleted)
  • /data/data/####/tmp1331771947tmp (deleted)
  • /data/data/####/tmp1339291511tmp (deleted)
  • /data/data/####/tmp1339417564tmp
  • /data/data/####/tmp1339417564tmp (deleted)
  • /data/data/####/tmp1368751518tmp
  • /data/data/####/tmp1386351789tmp
  • /data/data/####/tmp1386351789tmp (deleted)
  • /data/data/####/tmp1390970222tmp
  • /data/data/####/tmp1390970222tmp (deleted)
  • /data/data/####/tmp139894143tmp
  • /data/data/####/tmp139894143tmp (deleted)
  • /data/data/####/tmp1399903746tmp
  • /data/data/####/tmp1399903746tmp (deleted)
  • /data/data/####/tmp1403811663tmp
  • /data/data/####/tmp1403811663tmp (deleted)
  • /data/data/####/tmp1442526137tmp
  • /data/data/####/tmp1442526137tmp (deleted)
  • /data/data/####/tmp1443713191tmp
  • /data/data/####/tmp1443713191tmp (deleted)
  • /data/data/####/tmp1458402942tmp (deleted)
  • /data/data/####/tmp1482175263tmp
  • /data/data/####/tmp1482175263tmp (deleted)
  • /data/data/####/tmp1499034503tmp
  • /data/data/####/tmp1499034503tmp (deleted)
  • /data/data/####/tmp1500750521tmp
  • /data/data/####/tmp1500750521tmp (deleted)
  • /data/data/####/tmp1501796822tmp
  • /data/data/####/tmp1501796822tmp (deleted)
  • /data/data/####/tmp150915230tmp
  • /data/data/####/tmp150915230tmp (deleted)
  • /data/data/####/tmp1525668522tmp
  • /data/data/####/tmp1525668522tmp (deleted)
  • /data/data/####/tmp1532438330tmp
  • /data/data/####/tmp1532438330tmp (deleted)
  • /data/data/####/tmp1538120301tmp
  • /data/data/####/tmp1538120301tmp (deleted)
  • /data/data/####/tmp1538594312tmp
  • /data/data/####/tmp1592768032tmp
  • /data/data/####/tmp1592768032tmp (deleted)
  • /data/data/####/tmp1625813521tmp
  • /data/data/####/tmp1625813521tmp (deleted)
  • /data/data/####/tmp1642524918tmp
  • /data/data/####/tmp1642524918tmp (deleted)
  • /data/data/####/tmp1735740635tmp
  • /data/data/####/tmp1735740635tmp (deleted)
  • /data/data/####/tmp1735781309tmp (deleted)
  • /data/data/####/tmp1763992992tmp (deleted)
  • /data/data/####/tmp1781597568tmp
  • /data/data/####/tmp1781597568tmp (deleted)
  • /data/data/####/tmp1783001169tmp
  • /data/data/####/tmp1783001169tmp (deleted)
  • /data/data/####/tmp1794311661tmp
  • /data/data/####/tmp1794311661tmp (deleted)
  • /data/data/####/tmp1857028484tmp
  • /data/data/####/tmp1857028484tmp (deleted)
  • /data/data/####/tmp1886074373tmp (deleted)
  • /data/data/####/tmp1886363341tmp
  • /data/data/####/tmp1886363341tmp (deleted)
  • /data/data/####/tmp1890499746tmp
  • /data/data/####/tmp1890499746tmp (deleted)
  • /data/data/####/tmp1893119045tmp
  • /data/data/####/tmp1893119045tmp (deleted)
  • /data/data/####/tmp1904203023tmp
  • /data/data/####/tmp1904203023tmp (deleted)
  • /data/data/####/tmp1914363122tmp
  • /data/data/####/tmp1914363122tmp (deleted)
  • /data/data/####/tmp2003511331tmp
  • /data/data/####/tmp2003511331tmp (deleted)
  • /data/data/####/tmp2022379352tmp
  • /data/data/####/tmp2022379352tmp (deleted)
  • /data/data/####/tmp2028550658tmp
  • /data/data/####/tmp2028550658tmp (deleted)
  • /data/data/####/tmp2055234210tmp
  • /data/data/####/tmp2055234210tmp (deleted)
  • /data/data/####/tmp2056222531tmp
  • /data/data/####/tmp2056222531tmp (deleted)
  • /data/data/####/tmp2060019513tmp
  • /data/data/####/tmp2060019513tmp (deleted)
  • /data/data/####/tmp2063962881tmp
  • /data/data/####/tmp2063962881tmp (deleted)
  • /data/data/####/tmp2078937976tmp
  • /data/data/####/tmp2078937976tmp (deleted)
  • /data/data/####/tmp2091613642tmp
  • /data/data/####/tmp2091613642tmp (deleted)
  • /data/data/####/tmp2092270816tmp
  • /data/data/####/tmp2092270816tmp (deleted)
  • /data/data/####/tmp2100416117tmp (deleted)
  • /data/data/####/tmp2138122436tmp
  • /data/data/####/tmp2138122436tmp (deleted)
  • /data/data/####/tmp2142405684tmp (deleted)
  • /data/data/####/tmp230602938tmp
  • /data/data/####/tmp230602938tmp (deleted)
  • /data/data/####/tmp234918936tmp
  • /data/data/####/tmp234918936tmp (deleted)
  • /data/data/####/tmp246220696tmp
  • /data/data/####/tmp246220696tmp (deleted)
  • /data/data/####/tmp265963560tmp
  • /data/data/####/tmp265963560tmp (deleted)
  • /data/data/####/tmp272964272tmp
  • /data/data/####/tmp272964272tmp (deleted)
  • /data/data/####/tmp275129163tmp
  • /data/data/####/tmp275129163tmp (deleted)
  • /data/data/####/tmp281110249tmp
  • /data/data/####/tmp285208822tmp
  • /data/data/####/tmp285208822tmp (deleted)
  • /data/data/####/tmp296053894tmp
  • /data/data/####/tmp296053894tmp (deleted)
  • /data/data/####/tmp299302781tmp
  • /data/data/####/tmp299302781tmp (deleted)
  • /data/data/####/tmp33533383tmp
  • /data/data/####/tmp33533383tmp (deleted)
  • /data/data/####/tmp339736204tmp
  • /data/data/####/tmp339736204tmp (deleted)
  • /data/data/####/tmp352636738tmp
  • /data/data/####/tmp352636738tmp (deleted)
  • /data/data/####/tmp354645875tmp (deleted)
  • /data/data/####/tmp370712834tmp
  • /data/data/####/tmp370712834tmp (deleted)
  • /data/data/####/tmp406065317tmp (deleted)
  • /data/data/####/tmp433335746tmp
  • /data/data/####/tmp433335746tmp (deleted)
  • /data/data/####/tmp438438474tmp
  • /data/data/####/tmp438438474tmp (deleted)
  • /data/data/####/tmp453635493tmp
  • /data/data/####/tmp453635493tmp (deleted)
  • /data/data/####/tmp461575657tmp
  • /data/data/####/tmp461575657tmp (deleted)
  • /data/data/####/tmp49124051tmp
  • /data/data/####/tmp49124051tmp (deleted)
  • /data/data/####/tmp512886823tmp (deleted)
  • /data/data/####/tmp516948065tmp
  • /data/data/####/tmp516948065tmp (deleted)
  • /data/data/####/tmp529016744tmp
  • /data/data/####/tmp529016744tmp (deleted)
  • /data/data/####/tmp548739519tmp
  • /data/data/####/tmp548739519tmp (deleted)
  • /data/data/####/tmp551468197tmp
  • /data/data/####/tmp551468197tmp (deleted)
  • /data/data/####/tmp563537809tmp (deleted)
  • /data/data/####/tmp567620097tmp (deleted)
  • /data/data/####/tmp576105202tmp
  • /data/data/####/tmp576105202tmp (deleted)
  • /data/data/####/tmp600469225tmp
  • /data/data/####/tmp600469225tmp (deleted)
  • /data/data/####/tmp639096185tmp
  • /data/data/####/tmp639096185tmp (deleted)
  • /data/data/####/tmp654220358tmp
  • /data/data/####/tmp654220358tmp (deleted)
  • /data/data/####/tmp658463058tmp (deleted)
  • /data/data/####/tmp66231153tmp
  • /data/data/####/tmp66231153tmp (deleted)
  • /data/data/####/tmp673819133tmp
  • /data/data/####/tmp673819133tmp (deleted)
  • /data/data/####/tmp712415830tmp
  • /data/data/####/tmp712415830tmp (deleted)
  • /data/data/####/tmp727421037tmp
  • /data/data/####/tmp727421037tmp (deleted)
  • /data/data/####/tmp752135482tmp (deleted)
  • /data/data/####/tmp758372342tmp
  • /data/data/####/tmp758372342tmp (deleted)
  • /data/data/####/tmp760387635tmp
  • /data/data/####/tmp760387635tmp (deleted)
  • /data/data/####/tmp76647782tmp
  • /data/data/####/tmp76647782tmp (deleted)
  • /data/data/####/tmp781991828tmp
  • /data/data/####/tmp781991828tmp (deleted)
  • /data/data/####/tmp782562724tmp
  • /data/data/####/tmp782562724tmp (deleted)
  • /data/data/####/tmp786636530tmp
  • /data/data/####/tmp786636530tmp (deleted)
  • /data/data/####/tmp800291260tmp
  • /data/data/####/tmp800291260tmp (deleted)
  • /data/data/####/tmp84167346tmp (deleted)
  • /data/data/####/tmp842278640tmp
  • /data/data/####/tmp842278640tmp (deleted)
  • /data/data/####/tmp861899056tmp
  • /data/data/####/tmp861899056tmp (deleted)
  • /data/data/####/tmp87802908tmp (deleted)
  • /data/data/####/tmp909145112tmp
  • /data/data/####/tmp909145112tmp (deleted)
  • /data/data/####/tmp920442392tmp
  • /data/data/####/tmp920442392tmp (deleted)
  • /data/data/####/tmp92262228tmp
  • /data/data/####/tmp92262228tmp (deleted)
  • /data/data/####/tmp941079270tmp
  • /data/data/####/tmp941079270tmp (deleted)
  • /data/data/####/tmp944542010tmp
  • /data/data/####/tmp944542010tmp (deleted)
  • /data/data/####/tmp961826471tmp
  • /data/data/####/tmp961826471tmp (deleted)
  • /data/data/####/tmp982461431tmp
  • /data/data/####/tmp982461431tmp (deleted)
  • /data/data/####/unipay.dex
  • /data/media/####/.tcookieid
  • /data/media/####/am
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 /data/user/0/<Package>/.jiagu/libjiagu.so
  • chmod 755 <Package Folder>/.platformcache/kxqpplatform2.jar
  • chmod 755 <Package Folder>/.platformcache/main.jar
Загружает динамические библиотеки:
  • libjiagu
  • libkxqpplatform
  • libme_unipay
  • libzvmhelper
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке