Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Egame.1018

Добавлен в вирусную базу Dr.Web: 2022-02-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Egame.1
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 1.cn.p####.####.org:123
  • TCP(TLS/1.0) www.google####.com:443
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) connect####.gst####.com:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.2) and####.cli####.go####.com:443
  • TCP(TLS/1.2) connect####.gst####.com:443
  • TCP(TLS/1.2) www.google####.com:443
Запросы DNS:
  • 1.cn.p####.####.org
  • and####.cli####.go####.com
  • and####.google####.com
  • android####.go####.com
  • av1.x####.com
  • connect####.gst####.com
  • i####.cn
  • id1.cn.8.####.8
  • p####.google####.com
  • pla####.googleu####.com
  • www.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.lock
  • /data/data/####/.sdk.lck
  • /data/data/####/GoogleBackupTransport.dex
  • /data/data/####/GoogleBackupTransport.dex.flock (deleted)
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDpref_shorttime.xml (deleted)
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/classes.dex (deleted)
  • /data/data/####/classes2.dex
  • /data/data/####/cn_egame_openapi_opt.xml
  • /data/data/####/gameInfo.xml
  • /data/data/####/kxqpplatform2.dex
  • /data/data/####/kxqpplatform2.dex.flock (deleted)
  • /data/data/####/kxqpplatform2.jar
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libexecloader.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libkxqpplatform.so
  • /data/data/####/libzmapk.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.dex
  • /data/data/####/main.dex.flock (deleted)
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/proc_auxv
  • /data/data/####/sdk_load_info.xml
  • /data/data/####/sig_0.key
  • /data/data/####/talkingdata_app_process_preferences_file
  • /data/data/####/talkingdata_app_version_preferences_file
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/tmp1011725429tmp
  • /data/data/####/tmp1011725429tmp (deleted)
  • /data/data/####/tmp1016174296tmp (deleted)
  • /data/data/####/tmp101827415tmp
  • /data/data/####/tmp101827415tmp (deleted)
  • /data/data/####/tmp1022476854tmp
  • /data/data/####/tmp1022476854tmp (deleted)
  • /data/data/####/tmp102393087tmp
  • /data/data/####/tmp102393087tmp (deleted)
  • /data/data/####/tmp1046021325tmp
  • /data/data/####/tmp1046021325tmp (deleted)
  • /data/data/####/tmp1084924486tmp
  • /data/data/####/tmp1084924486tmp (deleted)
  • /data/data/####/tmp1093885471tmp
  • /data/data/####/tmp1093885471tmp (deleted)
  • /data/data/####/tmp1132019575tmp
  • /data/data/####/tmp1132019575tmp (deleted)
  • /data/data/####/tmp1134307846tmp
  • /data/data/####/tmp1134307846tmp (deleted)
  • /data/data/####/tmp1150378552tmp
  • /data/data/####/tmp1150378552tmp (deleted)
  • /data/data/####/tmp1177576687tmp
  • /data/data/####/tmp1177576687tmp (deleted)
  • /data/data/####/tmp117871743tmp
  • /data/data/####/tmp117871743tmp (deleted)
  • /data/data/####/tmp118979623tmp
  • /data/data/####/tmp118979623tmp (deleted)
  • /data/data/####/tmp1203442471tmp
  • /data/data/####/tmp1203442471tmp (deleted)
  • /data/data/####/tmp1232021159tmp
  • /data/data/####/tmp1232021159tmp (deleted)
  • /data/data/####/tmp1235835300tmp
  • /data/data/####/tmp1235835300tmp (deleted)
  • /data/data/####/tmp125612277tmp
  • /data/data/####/tmp125612277tmp (deleted)
  • /data/data/####/tmp1260400633tmp
  • /data/data/####/tmp1260400633tmp (deleted)
  • /data/data/####/tmp1304587333tmp
  • /data/data/####/tmp1304587333tmp (deleted)
  • /data/data/####/tmp1342014147tmp
  • /data/data/####/tmp1342014147tmp (deleted)
  • /data/data/####/tmp1345347310tmp
  • /data/data/####/tmp1345347310tmp (deleted)
  • /data/data/####/tmp1354845189tmp
  • /data/data/####/tmp1354845189tmp (deleted)
  • /data/data/####/tmp1357861605tmp
  • /data/data/####/tmp1357861605tmp (deleted)
  • /data/data/####/tmp1361693770tmp
  • /data/data/####/tmp1361693770tmp (deleted)
  • /data/data/####/tmp1401240525tmp
  • /data/data/####/tmp1401240525tmp (deleted)
  • /data/data/####/tmp1408627261tmp
  • /data/data/####/tmp1408627261tmp (deleted)
  • /data/data/####/tmp1413912351tmp
  • /data/data/####/tmp1413912351tmp (deleted)
  • /data/data/####/tmp1449307425tmp
  • /data/data/####/tmp1449307425tmp (deleted)
  • /data/data/####/tmp1450448172tmp
  • /data/data/####/tmp1450448172tmp (deleted)
  • /data/data/####/tmp1469395906tmp
  • /data/data/####/tmp1469395906tmp (deleted)
  • /data/data/####/tmp1489063377tmp
  • /data/data/####/tmp1489063377tmp (deleted)
  • /data/data/####/tmp1498249682tmp
  • /data/data/####/tmp1498249682tmp (deleted)
  • /data/data/####/tmp1504711094tmp
  • /data/data/####/tmp1504711094tmp (deleted)
  • /data/data/####/tmp1505892296tmp
  • /data/data/####/tmp1505892296tmp (deleted)
  • /data/data/####/tmp1514731887tmp
  • /data/data/####/tmp1514731887tmp (deleted)
  • /data/data/####/tmp1517025056tmp
  • /data/data/####/tmp1517025056tmp (deleted)
  • /data/data/####/tmp1519570180tmp
  • /data/data/####/tmp1519570180tmp (deleted)
  • /data/data/####/tmp1544937501tmp
  • /data/data/####/tmp1544937501tmp (deleted)
  • /data/data/####/tmp1550482886tmp
  • /data/data/####/tmp1550482886tmp (deleted)
  • /data/data/####/tmp1558713414tmp
  • /data/data/####/tmp1558713414tmp (deleted)
  • /data/data/####/tmp1562071326tmp
  • /data/data/####/tmp1562071326tmp (deleted)
  • /data/data/####/tmp1580448715tmp
  • /data/data/####/tmp1580448715tmp (deleted)
  • /data/data/####/tmp1581472370tmp
  • /data/data/####/tmp1581472370tmp (deleted)
  • /data/data/####/tmp1588539567tmp
  • /data/data/####/tmp1588539567tmp (deleted)
  • /data/data/####/tmp1617690444tmp (deleted)
  • /data/data/####/tmp1645658829tmp
  • /data/data/####/tmp1645658829tmp (deleted)
  • /data/data/####/tmp1648255080tmp
  • /data/data/####/tmp1648255080tmp (deleted)
  • /data/data/####/tmp1657091321tmp
  • /data/data/####/tmp1657091321tmp (deleted)
  • /data/data/####/tmp1701181622tmp
  • /data/data/####/tmp1701181622tmp (deleted)
  • /data/data/####/tmp1724302553tmp
  • /data/data/####/tmp1724302553tmp (deleted)
  • /data/data/####/tmp1744537342tmp
  • /data/data/####/tmp1744537342tmp (deleted)
  • /data/data/####/tmp1797369772tmp
  • /data/data/####/tmp179867958tmp
  • /data/data/####/tmp179867958tmp (deleted)
  • /data/data/####/tmp1799518100tmp
  • /data/data/####/tmp1799518100tmp (deleted)
  • /data/data/####/tmp1803772239tmp (deleted)
  • /data/data/####/tmp1807653575tmp
  • /data/data/####/tmp1807653575tmp (deleted)
  • /data/data/####/tmp1814311368tmp
  • /data/data/####/tmp1814311368tmp (deleted)
  • /data/data/####/tmp1822398792tmp
  • /data/data/####/tmp1822398792tmp (deleted)
  • /data/data/####/tmp1824827269tmp
  • /data/data/####/tmp1824827269tmp (deleted)
  • /data/data/####/tmp1834934917tmp
  • /data/data/####/tmp1834934917tmp (deleted)
  • /data/data/####/tmp1882495550tmp
  • /data/data/####/tmp1882495550tmp (deleted)
  • /data/data/####/tmp1887516887tmp
  • /data/data/####/tmp1887516887tmp (deleted)
  • /data/data/####/tmp1903428894tmp
  • /data/data/####/tmp1903428894tmp (deleted)
  • /data/data/####/tmp1936932139tmp
  • /data/data/####/tmp1936932139tmp (deleted)
  • /data/data/####/tmp1955269378tmp
  • /data/data/####/tmp1955269378tmp (deleted)
  • /data/data/####/tmp1967273214tmp
  • /data/data/####/tmp1970616454tmp
  • /data/data/####/tmp1970616454tmp (deleted)
  • /data/data/####/tmp1977497176tmp
  • /data/data/####/tmp1977497176tmp (deleted)
  • /data/data/####/tmp1989134503tmp
  • /data/data/####/tmp1989134503tmp (deleted)
  • /data/data/####/tmp203522960tmp
  • /data/data/####/tmp203522960tmp (deleted)
  • /data/data/####/tmp2059136257tmp
  • /data/data/####/tmp2059136257tmp (deleted)
  • /data/data/####/tmp2060475720tmp (deleted)
  • /data/data/####/tmp2072872814tmp (deleted)
  • /data/data/####/tmp2078982367tmp
  • /data/data/####/tmp2078982367tmp (deleted)
  • /data/data/####/tmp2082211250tmp
  • /data/data/####/tmp2082211250tmp (deleted)
  • /data/data/####/tmp2085389038tmp
  • /data/data/####/tmp2085389038tmp (deleted)
  • /data/data/####/tmp2090784917tmp
  • /data/data/####/tmp2090784917tmp (deleted)
  • /data/data/####/tmp2108909610tmp
  • /data/data/####/tmp2108909610tmp (deleted)
  • /data/data/####/tmp2114185998tmp
  • /data/data/####/tmp2114185998tmp (deleted)
  • /data/data/####/tmp2145810617tmp
  • /data/data/####/tmp2145810617tmp (deleted)
  • /data/data/####/tmp216417751tmp (deleted)
  • /data/data/####/tmp227057032tmp
  • /data/data/####/tmp227057032tmp (deleted)
  • /data/data/####/tmp22900900tmp
  • /data/data/####/tmp22900900tmp (deleted)
  • /data/data/####/tmp231258622tmp
  • /data/data/####/tmp231258622tmp (deleted)
  • /data/data/####/tmp24709759tmp
  • /data/data/####/tmp24709759tmp (deleted)
  • /data/data/####/tmp249587939tmp
  • /data/data/####/tmp249587939tmp (deleted)
  • /data/data/####/tmp252608700tmp
  • /data/data/####/tmp252608700tmp (deleted)
  • /data/data/####/tmp25818033tmp
  • /data/data/####/tmp25818033tmp (deleted)
  • /data/data/####/tmp258911477tmp
  • /data/data/####/tmp258911477tmp (deleted)
  • /data/data/####/tmp263971121tmp
  • /data/data/####/tmp263971121tmp (deleted)
  • /data/data/####/tmp272406690tmp
  • /data/data/####/tmp272406690tmp (deleted)
  • /data/data/####/tmp311370157tmp
  • /data/data/####/tmp311370157tmp (deleted)
  • /data/data/####/tmp320932671tmp
  • /data/data/####/tmp320932671tmp (deleted)
  • /data/data/####/tmp329647071tmp
  • /data/data/####/tmp329647071tmp (deleted)
  • /data/data/####/tmp337304811tmp
  • /data/data/####/tmp337304811tmp (deleted)
  • /data/data/####/tmp341327538tmp
  • /data/data/####/tmp341327538tmp (deleted)
  • /data/data/####/tmp358556122tmp
  • /data/data/####/tmp358556122tmp (deleted)
  • /data/data/####/tmp366425993tmp
  • /data/data/####/tmp366425993tmp (deleted)
  • /data/data/####/tmp37372732tmp
  • /data/data/####/tmp37372732tmp (deleted)
  • /data/data/####/tmp414895685tmp (deleted)
  • /data/data/####/tmp418908816tmp
  • /data/data/####/tmp418908816tmp (deleted)
  • /data/data/####/tmp419463414tmp
  • /data/data/####/tmp419463414tmp (deleted)
  • /data/data/####/tmp437974246tmp
  • /data/data/####/tmp437974246tmp (deleted)
  • /data/data/####/tmp452104490tmp
  • /data/data/####/tmp452104490tmp (deleted)
  • /data/data/####/tmp453776677tmp
  • /data/data/####/tmp453776677tmp (deleted)
  • /data/data/####/tmp459815347tmp
  • /data/data/####/tmp459815347tmp (deleted)
  • /data/data/####/tmp476568098tmp
  • /data/data/####/tmp476568098tmp (deleted)
  • /data/data/####/tmp479121388tmp
  • /data/data/####/tmp479121388tmp (deleted)
  • /data/data/####/tmp491653913tmp
  • /data/data/####/tmp491653913tmp (deleted)
  • /data/data/####/tmp494127660tmp
  • /data/data/####/tmp494127660tmp (deleted)
  • /data/data/####/tmp495901475tmp
  • /data/data/####/tmp495901475tmp (deleted)
  • /data/data/####/tmp496929458tmp
  • /data/data/####/tmp496929458tmp (deleted)
  • /data/data/####/tmp497920258tmp
  • /data/data/####/tmp497920258tmp (deleted)
  • /data/data/####/tmp544471782tmp
  • /data/data/####/tmp544471782tmp (deleted)
  • /data/data/####/tmp578014686tmp (deleted)
  • /data/data/####/tmp583195972tmp
  • /data/data/####/tmp583195972tmp (deleted)
  • /data/data/####/tmp597552425tmp
  • /data/data/####/tmp597552425tmp (deleted)
  • /data/data/####/tmp654897809tmp
  • /data/data/####/tmp666713791tmp
  • /data/data/####/tmp666713791tmp (deleted)
  • /data/data/####/tmp686321533tmp
  • /data/data/####/tmp694140089tmp
  • /data/data/####/tmp694140089tmp (deleted)
  • /data/data/####/tmp703677989tmp
  • /data/data/####/tmp703677989tmp (deleted)
  • /data/data/####/tmp703824773tmp
  • /data/data/####/tmp703824773tmp (deleted)
  • /data/data/####/tmp731400549tmp
  • /data/data/####/tmp731400549tmp (deleted)
  • /data/data/####/tmp774215518tmp (deleted)
  • /data/data/####/tmp780218681tmp
  • /data/data/####/tmp780218681tmp (deleted)
  • /data/data/####/tmp795369860tmp
  • /data/data/####/tmp795369860tmp (deleted)
  • /data/data/####/tmp803669947tmp
  • /data/data/####/tmp803669947tmp (deleted)
  • /data/data/####/tmp805847431tmp
  • /data/data/####/tmp805847431tmp (deleted)
  • /data/data/####/tmp818693571tmp
  • /data/data/####/tmp818693571tmp (deleted)
  • /data/data/####/tmp82238589tmp
  • /data/data/####/tmp82238589tmp (deleted)
  • /data/data/####/tmp829166892tmp
  • /data/data/####/tmp829166892tmp (deleted)
  • /data/data/####/tmp832159783tmp
  • /data/data/####/tmp833037339tmp
  • /data/data/####/tmp833037339tmp (deleted)
  • /data/data/####/tmp864562634tmp
  • /data/data/####/tmp864562634tmp (deleted)
  • /data/data/####/tmp871526764tmp
  • /data/data/####/tmp871526764tmp (deleted)
  • /data/data/####/tmp902177043tmp
  • /data/data/####/tmp902177043tmp (deleted)
  • /data/data/####/tmp904877325tmp
  • /data/data/####/tmp904877325tmp (deleted)
  • /data/data/####/tmp91034209tmp
  • /data/data/####/tmp91034209tmp (deleted)
  • /data/data/####/tmp954881783tmp
  • /data/data/####/tmp954881783tmp (deleted)
  • /data/data/####/tmp957367591tmp
  • /data/data/####/tmp957367591tmp (deleted)
  • /data/data/####/tmp966698643tmp
  • /data/data/####/tmp966698643tmp (deleted)
  • /data/data/####/tmp976732485tmp
  • /data/data/####/tmp976732485tmp (deleted)
  • /data/data/####/tmp988505121tmp
  • /data/data/####/tmp988505121tmp (deleted)
  • /data/data/####/tmp991583745tmp
  • /data/data/####/tmp991583745tmp (deleted)
  • /data/data/####/unipay.dex
  • /data/media/####/.tcookieid
  • /data/media/####/am
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 /data/user/0/<Package>/.jiagu/libjiagu.so
  • chmod 755 <Package Folder>/.platformcache/kxqpplatform2.jar
  • chmod 755 <Package Folder>/.platformcache/main.jar
Загружает динамические библиотеки:
  • libjiagu
  • libkxqpplatform
  • libme_unipay
  • libzvmhelper
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке