Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Egame.1057

Добавлен в вирусную базу Dr.Web: 2022-02-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Egame.1
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 1.cn.p####.####.org:123
  • TCP(TLS/1.0) 1####.250.102.94:443
  • TCP(TLS/1.0) 1####.250.27.95:443
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) safebro####.google####.com:443
  • TCP(TLS/1.0) 1####.250.27.100:443
  • TCP(TLS/1.0) 1####.250.27.113:443
  • TCP(TLS/1.2) 1####.250.27.95:443
  • TCP(TLS/1.2) 1####.250.27.100:443
  • TCP(TLS/1.2) 1####.250.102.94:443
  • TCP(TLS/1.2) 1####.250.27.113:443
Запросы DNS:
  • 1.cn.p####.####.org
  • and####.google####.com
  • android####.go####.com
  • av1.x####.com
  • i####.cn
  • id1.cn.8.####.8
  • m####.go####.com
  • pg.x####.com
  • pg.x####.com.####.8
  • safebro####.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.sdk.lck
  • /data/data/####/GoogleBackupTransport.dex
  • /data/data/####/GoogleBackupTransport.dex.flock (deleted)
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime.xml (deleted)
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDpref_shorttime.xml (deleted)
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/classes2.dex
  • /data/data/####/cn_egame_openapi_opt.xml
  • /data/data/####/gameInfo.xml
  • /data/data/####/kxqpplatform2.dex
  • /data/data/####/kxqpplatform2.dex.flock (deleted)
  • /data/data/####/kxqpplatform2.jar
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libexecloader.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libkxqpplatform.so
  • /data/data/####/libzmapk.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.dex
  • /data/data/####/main.dex.flock (deleted)
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/proc_auxv
  • /data/data/####/sdk_load_info.xml
  • /data/data/####/sig_0.key
  • /data/data/####/talkingdata_app.db-journal
  • /data/data/####/talkingdata_app_process_preferences_file
  • /data/data/####/talkingdata_app_version_preferences_file
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/tmp1031102887tmp
  • /data/data/####/tmp1031102887tmp (deleted)
  • /data/data/####/tmp1037926120tmp
  • /data/data/####/tmp1037926120tmp (deleted)
  • /data/data/####/tmp1063172299tmp
  • /data/data/####/tmp1063172299tmp (deleted)
  • /data/data/####/tmp1084577031tmp
  • /data/data/####/tmp1084577031tmp (deleted)
  • /data/data/####/tmp1133313199tmp
  • /data/data/####/tmp1133313199tmp (deleted)
  • /data/data/####/tmp1134366170tmp
  • /data/data/####/tmp1134366170tmp (deleted)
  • /data/data/####/tmp115318353tmp
  • /data/data/####/tmp115318353tmp (deleted)
  • /data/data/####/tmp1179301842tmp
  • /data/data/####/tmp1179301842tmp (deleted)
  • /data/data/####/tmp1207339453tmp
  • /data/data/####/tmp1207339453tmp (deleted)
  • /data/data/####/tmp1241715164tmp
  • /data/data/####/tmp1241715164tmp (deleted)
  • /data/data/####/tmp1287472851tmp
  • /data/data/####/tmp1287472851tmp (deleted)
  • /data/data/####/tmp129944510tmp
  • /data/data/####/tmp129944510tmp (deleted)
  • /data/data/####/tmp1317737778tmp
  • /data/data/####/tmp1317737778tmp (deleted)
  • /data/data/####/tmp1359373151tmp (deleted)
  • /data/data/####/tmp1366785154tmp
  • /data/data/####/tmp1366785154tmp (deleted)
  • /data/data/####/tmp1413338261tmp
  • /data/data/####/tmp1413338261tmp (deleted)
  • /data/data/####/tmp142468181tmp
  • /data/data/####/tmp142468181tmp (deleted)
  • /data/data/####/tmp1430539276tmp
  • /data/data/####/tmp1430539276tmp (deleted)
  • /data/data/####/tmp1448499169tmp
  • /data/data/####/tmp1448499169tmp (deleted)
  • /data/data/####/tmp1464678296tmp
  • /data/data/####/tmp1464678296tmp (deleted)
  • /data/data/####/tmp1567423042tmp (deleted)
  • /data/data/####/tmp1573224796tmp
  • /data/data/####/tmp1573224796tmp (deleted)
  • /data/data/####/tmp1574145091tmp
  • /data/data/####/tmp1574145091tmp (deleted)
  • /data/data/####/tmp1588198017tmp
  • /data/data/####/tmp1588198017tmp (deleted)
  • /data/data/####/tmp1684466186tmp
  • /data/data/####/tmp1684466186tmp (deleted)
  • /data/data/####/tmp1690860328tmp
  • /data/data/####/tmp1690860328tmp (deleted)
  • /data/data/####/tmp169654695tmp
  • /data/data/####/tmp169654695tmp (deleted)
  • /data/data/####/tmp1712562797tmp
  • /data/data/####/tmp1716932387tmp (deleted)
  • /data/data/####/tmp1725277021tmp
  • /data/data/####/tmp1725277021tmp (deleted)
  • /data/data/####/tmp1747185946tmp
  • /data/data/####/tmp1747185946tmp (deleted)
  • /data/data/####/tmp1760768028tmp
  • /data/data/####/tmp1760768028tmp (deleted)
  • /data/data/####/tmp1781003188tmp
  • /data/data/####/tmp1781003188tmp (deleted)
  • /data/data/####/tmp1853134550tmp
  • /data/data/####/tmp1853134550tmp (deleted)
  • /data/data/####/tmp1881044486tmp
  • /data/data/####/tmp1881044486tmp (deleted)
  • /data/data/####/tmp1933120211tmp
  • /data/data/####/tmp1933120211tmp (deleted)
  • /data/data/####/tmp1954342040tmp
  • /data/data/####/tmp1954342040tmp (deleted)
  • /data/data/####/tmp1957167431tmp
  • /data/data/####/tmp1957167431tmp (deleted)
  • /data/data/####/tmp1975886640tmp
  • /data/data/####/tmp1975886640tmp (deleted)
  • /data/data/####/tmp1984881030tmp
  • /data/data/####/tmp1984881030tmp (deleted)
  • /data/data/####/tmp1988452083tmp
  • /data/data/####/tmp1988452083tmp (deleted)
  • /data/data/####/tmp1991746476tmp
  • /data/data/####/tmp1991746476tmp (deleted)
  • /data/data/####/tmp2012392623tmp
  • /data/data/####/tmp2012392623tmp (deleted)
  • /data/data/####/tmp2025657516tmp
  • /data/data/####/tmp2025657516tmp (deleted)
  • /data/data/####/tmp2043496700tmp
  • /data/data/####/tmp2043496700tmp (deleted)
  • /data/data/####/tmp2068933404tmp
  • /data/data/####/tmp2068933404tmp (deleted)
  • /data/data/####/tmp2072508760tmp
  • /data/data/####/tmp2072508760tmp (deleted)
  • /data/data/####/tmp2096157450tmp
  • /data/data/####/tmp2096157450tmp (deleted)
  • /data/data/####/tmp2115818807tmp
  • /data/data/####/tmp2115818807tmp (deleted)
  • /data/data/####/tmp2146574189tmp
  • /data/data/####/tmp2146574189tmp (deleted)
  • /data/data/####/tmp225667894tmp
  • /data/data/####/tmp225667894tmp (deleted)
  • /data/data/####/tmp228980134tmp
  • /data/data/####/tmp228980134tmp (deleted)
  • /data/data/####/tmp252233789tmp
  • /data/data/####/tmp252233789tmp (deleted)
  • /data/data/####/tmp256338531tmp
  • /data/data/####/tmp256338531tmp (deleted)
  • /data/data/####/tmp267772934tmp
  • /data/data/####/tmp267772934tmp (deleted)
  • /data/data/####/tmp268619368tmp
  • /data/data/####/tmp268619368tmp (deleted)
  • /data/data/####/tmp274828260tmp
  • /data/data/####/tmp274828260tmp (deleted)
  • /data/data/####/tmp276434235tmp
  • /data/data/####/tmp276434235tmp (deleted)
  • /data/data/####/tmp288840206tmp
  • /data/data/####/tmp288840206tmp (deleted)
  • /data/data/####/tmp307103940tmp (deleted)
  • /data/data/####/tmp308335491tmp
  • /data/data/####/tmp308335491tmp (deleted)
  • /data/data/####/tmp369986705tmp
  • /data/data/####/tmp369986705tmp (deleted)
  • /data/data/####/tmp403965759tmp
  • /data/data/####/tmp403965759tmp (deleted)
  • /data/data/####/tmp417798282tmp
  • /data/data/####/tmp417798282tmp (deleted)
  • /data/data/####/tmp466550071tmp
  • /data/data/####/tmp466550071tmp (deleted)
  • /data/data/####/tmp477408798tmp
  • /data/data/####/tmp477408798tmp (deleted)
  • /data/data/####/tmp49164231tmp
  • /data/data/####/tmp49164231tmp (deleted)
  • /data/data/####/tmp514329700tmp
  • /data/data/####/tmp514329700tmp (deleted)
  • /data/data/####/tmp523744450tmp
  • /data/data/####/tmp523744450tmp (deleted)
  • /data/data/####/tmp535170926tmp
  • /data/data/####/tmp535170926tmp (deleted)
  • /data/data/####/tmp536198230tmp
  • /data/data/####/tmp536198230tmp (deleted)
  • /data/data/####/tmp554393047tmp
  • /data/data/####/tmp554393047tmp (deleted)
  • /data/data/####/tmp583095531tmp (deleted)
  • /data/data/####/tmp60093255tmp
  • /data/data/####/tmp60093255tmp (deleted)
  • /data/data/####/tmp620374623tmp
  • /data/data/####/tmp620374623tmp (deleted)
  • /data/data/####/tmp656736254tmp
  • /data/data/####/tmp656736254tmp (deleted)
  • /data/data/####/tmp661737990tmp
  • /data/data/####/tmp661737990tmp (deleted)
  • /data/data/####/tmp667615701tmp
  • /data/data/####/tmp667615701tmp (deleted)
  • /data/data/####/tmp681867308tmp
  • /data/data/####/tmp681867308tmp (deleted)
  • /data/data/####/tmp700967053tmp
  • /data/data/####/tmp700967053tmp (deleted)
  • /data/data/####/tmp703543270tmp
  • /data/data/####/tmp703543270tmp (deleted)
  • /data/data/####/tmp799136981tmp
  • /data/data/####/tmp799136981tmp (deleted)
  • /data/data/####/tmp799381802tmp
  • /data/data/####/tmp799381802tmp (deleted)
  • /data/data/####/tmp800034700tmp
  • /data/data/####/tmp800034700tmp (deleted)
  • /data/data/####/tmp802455667tmp
  • /data/data/####/tmp802455667tmp (deleted)
  • /data/data/####/tmp885343441tmp
  • /data/data/####/tmp885343441tmp (deleted)
  • /data/data/####/tmp909516281tmp
  • /data/data/####/tmp909516281tmp (deleted)
  • /data/data/####/tmp91326562tmp
  • /data/data/####/tmp91326562tmp (deleted)
  • /data/data/####/tmp932607097tmp
  • /data/data/####/tmp932607097tmp (deleted)
  • /data/data/####/tmp9391034tmp
  • /data/data/####/tmp9391034tmp (deleted)
  • /data/data/####/tmp946141010tmp
  • /data/data/####/tmp946141010tmp (deleted)
  • /data/data/####/tmp953327335tmp
  • /data/data/####/tmp953327335tmp (deleted)
  • /data/data/####/tmp960622240tmp
  • /data/data/####/tmp960622240tmp (deleted)
  • /data/data/####/tmp962645085tmp
  • /data/data/####/tmp962645085tmp (deleted)
  • /data/data/####/tmp965925233tmp
  • /data/data/####/tmp965925233tmp (deleted)
  • /data/data/####/unipay.dex
  • /data/media/####/.tcookieid
  • /data/media/####/am
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.platformcache/kxqpplatform2.jar
  • chmod 755 <Package Folder>/.platformcache/main.jar
Загружает динамические библиотеки:
  • libjiagu
  • libkxqpplatform
  • libme_unipay
  • libzvmhelper
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке