Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Egame.1006

Добавлен в вирусную базу Dr.Web: 2022-02-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Egame.1
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 1.cn.p####.####.org:123
  • TCP(TLS/1.0) pla####.google####.com:443
  • TCP(TLS/1.0) connect####.gst####.com:443
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.2) and####.cli####.go####.com:443
  • TCP(TLS/1.2) p####.google####.com:443
Запросы DNS:
  • 1.cn.p####.####.org
  • and####.cli####.go####.com
  • android####.go####.com
  • av1.x####.com
  • connect####.gst####.com
  • i####.cn
  • id1.cn.8.####.8
  • m####.go####.com
  • p####.google####.com
  • pg.x####.com
  • pg.x####.com.####.8
  • pla####.google####.com
  • pla####.googleu####.com
  • www.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/anr/traces.txt
  • /data/data/####/.sdk.lck
  • /data/data/####/GoogleBackupTransport.dex
  • /data/data/####/GoogleBackupTransport.dex.flock (deleted)
  • /data/data/####/GoogleLoginService.dex
  • /data/data/####/GoogleLoginService.dex.flock (deleted)
  • /data/data/####/GoogleServicesFramework.dex
  • /data/data/####/GoogleServicesFramework.dex.flock (deleted)
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime.xml (deleted)
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/classes2.dex
  • /data/data/####/cn_egame_openapi_opt.xml
  • /data/data/####/gameInfo.xml
  • /data/data/####/kxqpplatform2.dex
  • /data/data/####/kxqpplatform2.dex.flock (deleted)
  • /data/data/####/kxqpplatform2.jar
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libexecloader.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libzmapk.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.dex
  • /data/data/####/main.dex.flock (deleted)
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/proc_auxv
  • /data/data/####/sdk_load_info.xml
  • /data/data/####/sig_0.key
  • /data/data/####/talkingdata_app_process_preferences_file
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/tmp1007065812tmp
  • /data/data/####/tmp1007065812tmp (deleted)
  • /data/data/####/tmp1008763606tmp
  • /data/data/####/tmp1008763606tmp (deleted)
  • /data/data/####/tmp1013640364tmp
  • /data/data/####/tmp1013640364tmp (deleted)
  • /data/data/####/tmp1036112331tmp
  • /data/data/####/tmp1036112331tmp (deleted)
  • /data/data/####/tmp1051747454tmp (deleted)
  • /data/data/####/tmp1066269709tmp
  • /data/data/####/tmp1066269709tmp (deleted)
  • /data/data/####/tmp1088766627tmp
  • /data/data/####/tmp1088766627tmp (deleted)
  • /data/data/####/tmp1090566695tmp
  • /data/data/####/tmp1090566695tmp (deleted)
  • /data/data/####/tmp1126933593tmp
  • /data/data/####/tmp1126933593tmp (deleted)
  • /data/data/####/tmp1127879497tmp
  • /data/data/####/tmp1127879497tmp (deleted)
  • /data/data/####/tmp1131001653tmp
  • /data/data/####/tmp1131001653tmp (deleted)
  • /data/data/####/tmp1169119816tmp
  • /data/data/####/tmp1169119816tmp (deleted)
  • /data/data/####/tmp1185953774tmp
  • /data/data/####/tmp1185953774tmp (deleted)
  • /data/data/####/tmp1192656318tmp
  • /data/data/####/tmp1192656318tmp (deleted)
  • /data/data/####/tmp1203141592tmp
  • /data/data/####/tmp1203141592tmp (deleted)
  • /data/data/####/tmp1210284711tmp
  • /data/data/####/tmp1232292208tmp
  • /data/data/####/tmp1232292208tmp (deleted)
  • /data/data/####/tmp1241472995tmp
  • /data/data/####/tmp1241472995tmp (deleted)
  • /data/data/####/tmp1253849502tmp (deleted)
  • /data/data/####/tmp1264444241tmp
  • /data/data/####/tmp1278167628tmp
  • /data/data/####/tmp1278167628tmp (deleted)
  • /data/data/####/tmp1281608217tmp
  • /data/data/####/tmp1281608217tmp (deleted)
  • /data/data/####/tmp1292222954tmp
  • /data/data/####/tmp1292222954tmp (deleted)
  • /data/data/####/tmp1313290854tmp
  • /data/data/####/tmp1313290854tmp (deleted)
  • /data/data/####/tmp1322501649tmp
  • /data/data/####/tmp1322501649tmp (deleted)
  • /data/data/####/tmp1324067164tmp (deleted)
  • /data/data/####/tmp1330108729tmp
  • /data/data/####/tmp1333173087tmp
  • /data/data/####/tmp1333173087tmp (deleted)
  • /data/data/####/tmp1342434399tmp
  • /data/data/####/tmp1342434399tmp (deleted)
  • /data/data/####/tmp1354347910tmp
  • /data/data/####/tmp1356962265tmp
  • /data/data/####/tmp1356962265tmp (deleted)
  • /data/data/####/tmp136275232tmp
  • /data/data/####/tmp136275232tmp (deleted)
  • /data/data/####/tmp1362809664tmp
  • /data/data/####/tmp1362809664tmp (deleted)
  • /data/data/####/tmp1368588216tmp
  • /data/data/####/tmp1368588216tmp (deleted)
  • /data/data/####/tmp137399810tmp
  • /data/data/####/tmp137399810tmp (deleted)
  • /data/data/####/tmp1376092289tmp
  • /data/data/####/tmp1376092289tmp (deleted)
  • /data/data/####/tmp1385669102tmp
  • /data/data/####/tmp1385669102tmp (deleted)
  • /data/data/####/tmp1414919430tmp
  • /data/data/####/tmp1414919430tmp (deleted)
  • /data/data/####/tmp1435648220tmp
  • /data/data/####/tmp1435648220tmp (deleted)
  • /data/data/####/tmp1438207846tmp
  • /data/data/####/tmp1438207846tmp (deleted)
  • /data/data/####/tmp1455339301tmp
  • /data/data/####/tmp1455339301tmp (deleted)
  • /data/data/####/tmp1458030619tmp
  • /data/data/####/tmp1458030619tmp (deleted)
  • /data/data/####/tmp1475159065tmp
  • /data/data/####/tmp1475159065tmp (deleted)
  • /data/data/####/tmp1498454626tmp
  • /data/data/####/tmp1498454626tmp (deleted)
  • /data/data/####/tmp1502753418tmp
  • /data/data/####/tmp1502753418tmp (deleted)
  • /data/data/####/tmp1504060989tmp
  • /data/data/####/tmp1504060989tmp (deleted)
  • /data/data/####/tmp1515925962tmp
  • /data/data/####/tmp1515925962tmp (deleted)
  • /data/data/####/tmp1521446114tmp
  • /data/data/####/tmp1521446114tmp (deleted)
  • /data/data/####/tmp1553214852tmp
  • /data/data/####/tmp1564306233tmp (deleted)
  • /data/data/####/tmp1565523448tmp
  • /data/data/####/tmp1565523448tmp (deleted)
  • /data/data/####/tmp1584379513tmp
  • /data/data/####/tmp1584379513tmp (deleted)
  • /data/data/####/tmp1585338457tmp
  • /data/data/####/tmp1585338457tmp (deleted)
  • /data/data/####/tmp1595796098tmp
  • /data/data/####/tmp1595796098tmp (deleted)
  • /data/data/####/tmp1613057892tmp
  • /data/data/####/tmp1613057892tmp (deleted)
  • /data/data/####/tmp1621929544tmp
  • /data/data/####/tmp1621929544tmp (deleted)
  • /data/data/####/tmp1646928929tmp
  • /data/data/####/tmp1646928929tmp (deleted)
  • /data/data/####/tmp1658227101tmp
  • /data/data/####/tmp1664872125tmp
  • /data/data/####/tmp1664872125tmp (deleted)
  • /data/data/####/tmp1683306774tmp
  • /data/data/####/tmp1683306774tmp (deleted)
  • /data/data/####/tmp1691577615tmp
  • /data/data/####/tmp1691577615tmp (deleted)
  • /data/data/####/tmp1714130193tmp
  • /data/data/####/tmp1714130193tmp (deleted)
  • /data/data/####/tmp1724861101tmp
  • /data/data/####/tmp1735350808tmp
  • /data/data/####/tmp1735350808tmp (deleted)
  • /data/data/####/tmp1738461319tmp
  • /data/data/####/tmp1738461319tmp (deleted)
  • /data/data/####/tmp1744868044tmp
  • /data/data/####/tmp1747634594tmp
  • /data/data/####/tmp1747634594tmp (deleted)
  • /data/data/####/tmp1758028111tmp
  • /data/data/####/tmp1758028111tmp (deleted)
  • /data/data/####/tmp1866236463tmp
  • /data/data/####/tmp1866236463tmp (deleted)
  • /data/data/####/tmp186825944tmp
  • /data/data/####/tmp186825944tmp (deleted)
  • /data/data/####/tmp1875634431tmp
  • /data/data/####/tmp1875634431tmp (deleted)
  • /data/data/####/tmp1888905339tmp
  • /data/data/####/tmp1888905339tmp (deleted)
  • /data/data/####/tmp1900152629tmp
  • /data/data/####/tmp1900152629tmp (deleted)
  • /data/data/####/tmp1903203283tmp
  • /data/data/####/tmp1903203283tmp (deleted)
  • /data/data/####/tmp1908142793tmp (deleted)
  • /data/data/####/tmp1910646581tmp
  • /data/data/####/tmp1910646581tmp (deleted)
  • /data/data/####/tmp1914494070tmp
  • /data/data/####/tmp1914494070tmp (deleted)
  • /data/data/####/tmp1915437689tmp
  • /data/data/####/tmp1915437689tmp (deleted)
  • /data/data/####/tmp1927403677tmp
  • /data/data/####/tmp1927403677tmp (deleted)
  • /data/data/####/tmp1932481498tmp (deleted)
  • /data/data/####/tmp1934702995tmp
  • /data/data/####/tmp1934702995tmp (deleted)
  • /data/data/####/tmp1956572501tmp
  • /data/data/####/tmp1956572501tmp (deleted)
  • /data/data/####/tmp1970240598tmp
  • /data/data/####/tmp1970240598tmp (deleted)
  • /data/data/####/tmp197579822tmp
  • /data/data/####/tmp197579822tmp (deleted)
  • /data/data/####/tmp1992137432tmp
  • /data/data/####/tmp1992137432tmp (deleted)
  • /data/data/####/tmp1997174942tmp
  • /data/data/####/tmp1997174942tmp (deleted)
  • /data/data/####/tmp2000266592tmp
  • /data/data/####/tmp2000266592tmp (deleted)
  • /data/data/####/tmp2000354556tmp
  • /data/data/####/tmp2000354556tmp (deleted)
  • /data/data/####/tmp2008098343tmp
  • /data/data/####/tmp2008098343tmp (deleted)
  • /data/data/####/tmp2022928470tmp
  • /data/data/####/tmp2022928470tmp (deleted)
  • /data/data/####/tmp2023647963tmp
  • /data/data/####/tmp2023647963tmp (deleted)
  • /data/data/####/tmp2030073658tmp
  • /data/data/####/tmp2030073658tmp (deleted)
  • /data/data/####/tmp2038223658tmp
  • /data/data/####/tmp2038223658tmp (deleted)
  • /data/data/####/tmp2054023489tmp
  • /data/data/####/tmp2069360697tmp
  • /data/data/####/tmp2069360697tmp (deleted)
  • /data/data/####/tmp2074321905tmp
  • /data/data/####/tmp2074321905tmp (deleted)
  • /data/data/####/tmp2091699576tmp (deleted)
  • /data/data/####/tmp2108131830tmp
  • /data/data/####/tmp2108131830tmp (deleted)
  • /data/data/####/tmp2109610001tmp
  • /data/data/####/tmp2109610001tmp (deleted)
  • /data/data/####/tmp2113590749tmp
  • /data/data/####/tmp2113590749tmp (deleted)
  • /data/data/####/tmp2145835886tmp (deleted)
  • /data/data/####/tmp21589984tmp
  • /data/data/####/tmp21589984tmp (deleted)
  • /data/data/####/tmp235293339tmp
  • /data/data/####/tmp235293339tmp (deleted)
  • /data/data/####/tmp29657447tmp
  • /data/data/####/tmp29657447tmp (deleted)
  • /data/data/####/tmp314152999tmp
  • /data/data/####/tmp314152999tmp (deleted)
  • /data/data/####/tmp333675405tmp
  • /data/data/####/tmp333675405tmp (deleted)
  • /data/data/####/tmp341460587tmp
  • /data/data/####/tmp341460587tmp (deleted)
  • /data/data/####/tmp347268151tmp
  • /data/data/####/tmp347268151tmp (deleted)
  • /data/data/####/tmp369901357tmp
  • /data/data/####/tmp369901357tmp (deleted)
  • /data/data/####/tmp425485309tmp
  • /data/data/####/tmp425485309tmp (deleted)
  • /data/data/####/tmp432086669tmp (deleted)
  • /data/data/####/tmp432630752tmp
  • /data/data/####/tmp432630752tmp (deleted)
  • /data/data/####/tmp434052744tmp (deleted)
  • /data/data/####/tmp455404980tmp
  • /data/data/####/tmp455404980tmp (deleted)
  • /data/data/####/tmp460977115tmp (deleted)
  • /data/data/####/tmp46868791tmp
  • /data/data/####/tmp46868791tmp (deleted)
  • /data/data/####/tmp489822511tmp
  • /data/data/####/tmp489822511tmp (deleted)
  • /data/data/####/tmp492913359tmp
  • /data/data/####/tmp492913359tmp (deleted)
  • /data/data/####/tmp508606264tmp
  • /data/data/####/tmp508606264tmp (deleted)
  • /data/data/####/tmp508890385tmp
  • /data/data/####/tmp508890385tmp (deleted)
  • /data/data/####/tmp517951757tmp
  • /data/data/####/tmp517951757tmp (deleted)
  • /data/data/####/tmp519666213tmp
  • /data/data/####/tmp519666213tmp (deleted)
  • /data/data/####/tmp545450647tmp (deleted)
  • /data/data/####/tmp553485219tmp
  • /data/data/####/tmp553485219tmp (deleted)
  • /data/data/####/tmp556848888tmp
  • /data/data/####/tmp556848888tmp (deleted)
  • /data/data/####/tmp575314399tmp
  • /data/data/####/tmp575314399tmp (deleted)
  • /data/data/####/tmp593265631tmp
  • /data/data/####/tmp593265631tmp (deleted)
  • /data/data/####/tmp593659430tmp
  • /data/data/####/tmp593659430tmp (deleted)
  • /data/data/####/tmp607368049tmp
  • /data/data/####/tmp607368049tmp (deleted)
  • /data/data/####/tmp616421472tmp
  • /data/data/####/tmp616421472tmp (deleted)
  • /data/data/####/tmp625311891tmp
  • /data/data/####/tmp625311891tmp (deleted)
  • /data/data/####/tmp643328547tmp
  • /data/data/####/tmp643328547tmp (deleted)
  • /data/data/####/tmp645944549tmp
  • /data/data/####/tmp645944549tmp (deleted)
  • /data/data/####/tmp658039549tmp
  • /data/data/####/tmp658039549tmp (deleted)
  • /data/data/####/tmp689611775tmp
  • /data/data/####/tmp689611775tmp (deleted)
  • /data/data/####/tmp695952241tmp
  • /data/data/####/tmp695952241tmp (deleted)
  • /data/data/####/tmp702383743tmp (deleted)
  • /data/data/####/tmp705903729tmp
  • /data/data/####/tmp705903729tmp (deleted)
  • /data/data/####/tmp70899449tmp
  • /data/data/####/tmp70899449tmp (deleted)
  • /data/data/####/tmp711533496tmp
  • /data/data/####/tmp728213404tmp
  • /data/data/####/tmp728213404tmp (deleted)
  • /data/data/####/tmp732655906tmp
  • /data/data/####/tmp732655906tmp (deleted)
  • /data/data/####/tmp737848910tmp
  • /data/data/####/tmp737848910tmp (deleted)
  • /data/data/####/tmp747378801tmp
  • /data/data/####/tmp747378801tmp (deleted)
  • /data/data/####/tmp75084555tmp
  • /data/data/####/tmp75084555tmp (deleted)
  • /data/data/####/tmp752434653tmp
  • /data/data/####/tmp752434653tmp (deleted)
  • /data/data/####/tmp764762264tmp
  • /data/data/####/tmp764762264tmp (deleted)
  • /data/data/####/tmp771157626tmp
  • /data/data/####/tmp771157626tmp (deleted)
  • /data/data/####/tmp772741286tmp (deleted)
  • /data/data/####/tmp774240787tmp (deleted)
  • /data/data/####/tmp788041319tmp
  • /data/data/####/tmp788041319tmp (deleted)
  • /data/data/####/tmp802119735tmp
  • /data/data/####/tmp802119735tmp (deleted)
  • /data/data/####/tmp82334973tmp
  • /data/data/####/tmp82334973tmp (deleted)
  • /data/data/####/tmp823379104tmp
  • /data/data/####/tmp823379104tmp (deleted)
  • /data/data/####/tmp832324582tmp
  • /data/data/####/tmp832324582tmp (deleted)
  • /data/data/####/tmp8466201tmp
  • /data/data/####/tmp8466201tmp (deleted)
  • /data/data/####/tmp852911262tmp (deleted)
  • /data/data/####/tmp863328119tmp
  • /data/data/####/tmp863328119tmp (deleted)
  • /data/data/####/tmp863580168tmp
  • /data/data/####/tmp863580168tmp (deleted)
  • /data/data/####/tmp87981839tmp (deleted)
  • /data/data/####/tmp896446371tmp
  • /data/data/####/tmp896446371tmp (deleted)
  • /data/data/####/tmp905293160tmp
  • /data/data/####/tmp905293160tmp (deleted)
  • /data/data/####/tmp914294122tmp
  • /data/data/####/tmp914294122tmp (deleted)
  • /data/data/####/tmp926949554tmp (deleted)
  • /data/data/####/tmp935833797tmp
  • /data/data/####/tmp935833797tmp (deleted)
  • /data/data/####/tmp940553397tmp
  • /data/data/####/tmp940553397tmp (deleted)
  • /data/data/####/tmp946665118tmp
  • /data/data/####/tmp946665118tmp (deleted)
  • /data/data/####/tmp993156534tmp
  • /data/data/####/tmp993156534tmp (deleted)
  • /data/data/####/tmp994033494tmp
  • /data/data/####/tmp994033494tmp (deleted)
  • /data/data/####/unipay.dex
  • /data/media/####/.tcookieid
  • /data/media/####/am
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • chmod 755 <Package Folder>/.platformcache/kxqpplatform2.jar
  • chmod 755 <Package Folder>/.platformcache/main.jar
Загружает динамические библиотеки:
  • libjiagu
  • libkxqpplatform
  • libme_unipay
  • libzmapk
  • libzmnp
  • libzvmhelper
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке