Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Egame.1029

Добавлен в вирусную базу Dr.Web: 2022-02-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Egame.1
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 1.cn.p####.####.org:123
  • TCP(TLS/1.0) 1####.250.102.94:443
  • TCP(TLS/1.0) 1####.250.27.95:443
  • TCP(TLS/1.0) safebro####.google####.com:443
  • TCP(TLS/1.0) and####.cli####.go####.com:443
  • TCP(TLS/1.2) 1####.250.27.95:443
  • TCP(TLS/1.2) and####.cli####.go####.com:443
  • TCP(TLS/1.2) 1####.250.102.94:443
Запросы DNS:
  • 1.cn.p####.####.org
  • and####.cli####.go####.com
  • av1.x####.com
  • i####.cn
  • id1.cn.8.####.8
  • pg.x####.com
  • pg.x####.com.####.8
  • pla####.googleu####.com
  • safebro####.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.sdk.lck
  • /data/data/####/GoogleBackupTransport.dex
  • /data/data/####/GoogleBackupTransport.dex.flock (deleted)
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime.xml (deleted)
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDpref_shorttime.xml (deleted)
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/TDtcagent.db-journal (deleted)
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/classes2.dex
  • /data/data/####/cn_egame_openapi_opt.xml
  • /data/data/####/gameInfo.xml
  • /data/data/####/kxqpplatform2.dex
  • /data/data/####/kxqpplatform2.dex.flock (deleted)
  • /data/data/####/kxqpplatform2.jar
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libexecloader.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libkxqpplatform.so
  • /data/data/####/libzmapk.so
  • /data/data/####/libzmnp.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.dex
  • /data/data/####/main.dex.flock (deleted)
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/proc_auxv
  • /data/data/####/sdk_load_info.xml
  • /data/data/####/sig_0.key
  • /data/data/####/talkingdata_app.db-journal
  • /data/data/####/talkingdata_app_process_preferences_file
  • /data/data/####/talkingdata_app_version_preferences_file
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/tmp1034240049tmp
  • /data/data/####/tmp1034240049tmp (deleted)
  • /data/data/####/tmp1036585563tmp (deleted)
  • /data/data/####/tmp1056548601tmp
  • /data/data/####/tmp1056548601tmp (deleted)
  • /data/data/####/tmp1058376409tmp
  • /data/data/####/tmp1058376409tmp (deleted)
  • /data/data/####/tmp1078018328tmp
  • /data/data/####/tmp1103127588tmp
  • /data/data/####/tmp1103127588tmp (deleted)
  • /data/data/####/tmp1106362752tmp
  • /data/data/####/tmp1106362752tmp (deleted)
  • /data/data/####/tmp1112792283tmp
  • /data/data/####/tmp1112792283tmp (deleted)
  • /data/data/####/tmp1138525195tmp
  • /data/data/####/tmp1138525195tmp (deleted)
  • /data/data/####/tmp1141679698tmp
  • /data/data/####/tmp1141679698tmp (deleted)
  • /data/data/####/tmp1156685073tmp
  • /data/data/####/tmp1156685073tmp (deleted)
  • /data/data/####/tmp1177430098tmp
  • /data/data/####/tmp1177430098tmp (deleted)
  • /data/data/####/tmp1197938102tmp
  • /data/data/####/tmp1197938102tmp (deleted)
  • /data/data/####/tmp1219840504tmp
  • /data/data/####/tmp1219840504tmp (deleted)
  • /data/data/####/tmp1221270089tmp
  • /data/data/####/tmp1221270089tmp (deleted)
  • /data/data/####/tmp1221291473tmp
  • /data/data/####/tmp1221291473tmp (deleted)
  • /data/data/####/tmp1238861784tmp
  • /data/data/####/tmp1238861784tmp (deleted)
  • /data/data/####/tmp1276310566tmp
  • /data/data/####/tmp1276310566tmp (deleted)
  • /data/data/####/tmp1279200516tmp
  • /data/data/####/tmp1279200516tmp (deleted)
  • /data/data/####/tmp1320941438tmp
  • /data/data/####/tmp1320941438tmp (deleted)
  • /data/data/####/tmp1343914073tmp
  • /data/data/####/tmp1343914073tmp (deleted)
  • /data/data/####/tmp1345354783tmp (deleted)
  • /data/data/####/tmp1351909171tmp
  • /data/data/####/tmp1351909171tmp (deleted)
  • /data/data/####/tmp1367496055tmp
  • /data/data/####/tmp1367496055tmp (deleted)
  • /data/data/####/tmp1385352777tmp
  • /data/data/####/tmp1385352777tmp (deleted)
  • /data/data/####/tmp1388753120tmp
  • /data/data/####/tmp1388753120tmp (deleted)
  • /data/data/####/tmp1389426742tmp
  • /data/data/####/tmp1389426742tmp (deleted)
  • /data/data/####/tmp1393659747tmp
  • /data/data/####/tmp1393659747tmp (deleted)
  • /data/data/####/tmp1396195276tmp (deleted)
  • /data/data/####/tmp145350370tmp (deleted)
  • /data/data/####/tmp1463196160tmp (deleted)
  • /data/data/####/tmp1476141521tmp
  • /data/data/####/tmp1476141521tmp (deleted)
  • /data/data/####/tmp1480532176tmp
  • /data/data/####/tmp1480532176tmp (deleted)
  • /data/data/####/tmp1488018337tmp
  • /data/data/####/tmp1488018337tmp (deleted)
  • /data/data/####/tmp1489090511tmp
  • /data/data/####/tmp1489090511tmp (deleted)
  • /data/data/####/tmp1584186307tmp
  • /data/data/####/tmp1593577453tmp
  • /data/data/####/tmp1593577453tmp (deleted)
  • /data/data/####/tmp1630267420tmp
  • /data/data/####/tmp1630267420tmp (deleted)
  • /data/data/####/tmp1641655545tmp
  • /data/data/####/tmp1641655545tmp (deleted)
  • /data/data/####/tmp1662475338tmp
  • /data/data/####/tmp1662475338tmp (deleted)
  • /data/data/####/tmp1667296000tmp
  • /data/data/####/tmp1690088130tmp (deleted)
  • /data/data/####/tmp1712489943tmp
  • /data/data/####/tmp1712489943tmp (deleted)
  • /data/data/####/tmp1726669924tmp
  • /data/data/####/tmp1726669924tmp (deleted)
  • /data/data/####/tmp1760551554tmp
  • /data/data/####/tmp1760551554tmp (deleted)
  • /data/data/####/tmp1775413235tmp (deleted)
  • /data/data/####/tmp1783383099tmp
  • /data/data/####/tmp1783383099tmp (deleted)
  • /data/data/####/tmp1791590290tmp
  • /data/data/####/tmp1791590290tmp (deleted)
  • /data/data/####/tmp1803708695tmp
  • /data/data/####/tmp1803708695tmp (deleted)
  • /data/data/####/tmp1814943905tmp
  • /data/data/####/tmp1814943905tmp (deleted)
  • /data/data/####/tmp1826583582tmp
  • /data/data/####/tmp1826583582tmp (deleted)
  • /data/data/####/tmp1848104387tmp
  • /data/data/####/tmp1848104387tmp (deleted)
  • /data/data/####/tmp1872398719tmp
  • /data/data/####/tmp1872398719tmp (deleted)
  • /data/data/####/tmp1873825608tmp
  • /data/data/####/tmp1873825608tmp (deleted)
  • /data/data/####/tmp1884466004tmp
  • /data/data/####/tmp1884466004tmp (deleted)
  • /data/data/####/tmp1893749886tmp
  • /data/data/####/tmp1898414327tmp
  • /data/data/####/tmp1898414327tmp (deleted)
  • /data/data/####/tmp193738361tmp
  • /data/data/####/tmp193738361tmp (deleted)
  • /data/data/####/tmp1967553384tmp
  • /data/data/####/tmp1967553384tmp (deleted)
  • /data/data/####/tmp1974615379tmp
  • /data/data/####/tmp1974615379tmp (deleted)
  • /data/data/####/tmp1991091346tmp
  • /data/data/####/tmp1991091346tmp (deleted)
  • /data/data/####/tmp2022292710tmp
  • /data/data/####/tmp2022292710tmp (deleted)
  • /data/data/####/tmp2048901681tmp
  • /data/data/####/tmp2048901681tmp (deleted)
  • /data/data/####/tmp2093067979tmp
  • /data/data/####/tmp2098796935tmp
  • /data/data/####/tmp2098796935tmp (deleted)
  • /data/data/####/tmp2107201910tmp
  • /data/data/####/tmp2107201910tmp (deleted)
  • /data/data/####/tmp2112877268tmp
  • /data/data/####/tmp2112877268tmp (deleted)
  • /data/data/####/tmp2122425452tmp
  • /data/data/####/tmp2122425452tmp (deleted)
  • /data/data/####/tmp212928155tmp (deleted)
  • /data/data/####/tmp221562875tmp
  • /data/data/####/tmp221562875tmp (deleted)
  • /data/data/####/tmp282199959tmp
  • /data/data/####/tmp290449123tmp
  • /data/data/####/tmp290449123tmp (deleted)
  • /data/data/####/tmp312483923tmp
  • /data/data/####/tmp312483923tmp (deleted)
  • /data/data/####/tmp327025309tmp
  • /data/data/####/tmp327025309tmp (deleted)
  • /data/data/####/tmp327253016tmp
  • /data/data/####/tmp327253016tmp (deleted)
  • /data/data/####/tmp343674724tmp
  • /data/data/####/tmp343674724tmp (deleted)
  • /data/data/####/tmp351674197tmp
  • /data/data/####/tmp351674197tmp (deleted)
  • /data/data/####/tmp360315380tmp
  • /data/data/####/tmp360315380tmp (deleted)
  • /data/data/####/tmp386629982tmp
  • /data/data/####/tmp386629982tmp (deleted)
  • /data/data/####/tmp41970911tmp
  • /data/data/####/tmp41970911tmp (deleted)
  • /data/data/####/tmp441468357tmp
  • /data/data/####/tmp441468357tmp (deleted)
  • /data/data/####/tmp443819085tmp (deleted)
  • /data/data/####/tmp45746642tmp
  • /data/data/####/tmp464464134tmp
  • /data/data/####/tmp464464134tmp (deleted)
  • /data/data/####/tmp465721487tmp
  • /data/data/####/tmp465721487tmp (deleted)
  • /data/data/####/tmp46742843tmp
  • /data/data/####/tmp503214394tmp
  • /data/data/####/tmp503214394tmp (deleted)
  • /data/data/####/tmp532615747tmp
  • /data/data/####/tmp553008253tmp
  • /data/data/####/tmp553008253tmp (deleted)
  • /data/data/####/tmp569569902tmp
  • /data/data/####/tmp569569902tmp (deleted)
  • /data/data/####/tmp579818313tmp (deleted)
  • /data/data/####/tmp581869578tmp
  • /data/data/####/tmp581869578tmp (deleted)
  • /data/data/####/tmp604538986tmp
  • /data/data/####/tmp604538986tmp (deleted)
  • /data/data/####/tmp611809354tmp
  • /data/data/####/tmp611809354tmp (deleted)
  • /data/data/####/tmp622705649tmp
  • /data/data/####/tmp622705649tmp (deleted)
  • /data/data/####/tmp629449783tmp
  • /data/data/####/tmp629449783tmp (deleted)
  • /data/data/####/tmp634934149tmp
  • /data/data/####/tmp644801989tmp
  • /data/data/####/tmp644801989tmp (deleted)
  • /data/data/####/tmp645149200tmp (deleted)
  • /data/data/####/tmp665755008tmp
  • /data/data/####/tmp665755008tmp (deleted)
  • /data/data/####/tmp707651691tmp
  • /data/data/####/tmp707651691tmp (deleted)
  • /data/data/####/tmp720835451tmp (deleted)
  • /data/data/####/tmp726014783tmp
  • /data/data/####/tmp726014783tmp (deleted)
  • /data/data/####/tmp727061301tmp
  • /data/data/####/tmp727061301tmp (deleted)
  • /data/data/####/tmp768057269tmp
  • /data/data/####/tmp768057269tmp (deleted)
  • /data/data/####/tmp768957025tmp
  • /data/data/####/tmp768957025tmp (deleted)
  • /data/data/####/tmp777901831tmp
  • /data/data/####/tmp777901831tmp (deleted)
  • /data/data/####/tmp808071154tmp
  • /data/data/####/tmp808071154tmp (deleted)
  • /data/data/####/tmp809523839tmp
  • /data/data/####/tmp809523839tmp (deleted)
  • /data/data/####/tmp827400544tmp
  • /data/data/####/tmp827400544tmp (deleted)
  • /data/data/####/tmp838280842tmp
  • /data/data/####/tmp838280842tmp (deleted)
  • /data/data/####/tmp841022906tmp
  • /data/data/####/tmp841022906tmp (deleted)
  • /data/data/####/tmp841408677tmp
  • /data/data/####/tmp841408677tmp (deleted)
  • /data/data/####/tmp846426496tmp
  • /data/data/####/tmp846426496tmp (deleted)
  • /data/data/####/tmp852920496tmp
  • /data/data/####/tmp852920496tmp (deleted)
  • /data/data/####/tmp853471524tmp
  • /data/data/####/tmp853471524tmp (deleted)
  • /data/data/####/tmp868557283tmp
  • /data/data/####/tmp868557283tmp (deleted)
  • /data/data/####/tmp868861480tmp
  • /data/data/####/tmp868861480tmp (deleted)
  • /data/data/####/tmp911484059tmp (deleted)
  • /data/data/####/tmp919987112tmp
  • /data/data/####/tmp919987112tmp (deleted)
  • /data/data/####/tmp967851548tmp
  • /data/data/####/tmp967851548tmp (deleted)
  • /data/data/####/tmp968669298tmp
  • /data/data/####/tmp968669298tmp (deleted)
  • /data/data/####/tmp973050111tmp
  • /data/data/####/tmp973050111tmp (deleted)
  • /data/data/####/tmp976707001tmp
  • /data/data/####/tmp996290422tmp
  • /data/data/####/tmp996290422tmp (deleted)
  • /data/data/####/unipay.dex
  • /data/media/####/.tcookieid
  • /data/media/####/am
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 /data/user/0/<Package>/.jiagu/libjiagu.so
  • chmod 755 <Package Folder>/.platformcache/kxqpplatform2.jar
  • chmod 755 <Package Folder>/.platformcache/main.jar
Загружает динамические библиотеки:
  • libjiagu
  • libkxqpplatform
  • libme_unipay
  • libzvmhelper
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке