Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Egame.1075

Добавлен в вирусную базу Dr.Web: 2022-02-23

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Egame.1
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 1.cn.p####.####.org:123
  • TCP(TLS/1.0) connect####.gst####.com:443
  • TCP(TLS/1.0) and####.cli####.go####.com:443
  • TCP(TLS/1.0) www.google####.com:443
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) 1####.250.27.100:443
  • TCP(TLS/1.2) 1####.250.27.102:443
  • TCP(TLS/1.2) www.google####.com:443
Запросы DNS:
  • 1.cn.p####.####.org
  • and####.cli####.go####.com
  • android####.go####.com
  • av1.x####.com
  • connect####.gst####.com
  • i####.cn
  • id1.cn.8.####.8
  • p####.google####.com
  • pla####.googleu####.com
  • www.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.sdk.lck
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TD_app_pefercen_profile.xml (deleted)
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime.xml (deleted)
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/classes2.dex
  • /data/data/####/cn_egame_openapi_opt.xml
  • /data/data/####/gameInfo.xml
  • /data/data/####/kxqpplatform2.dex
  • /data/data/####/kxqpplatform2.dex.flock (deleted)
  • /data/data/####/kxqpplatform2.jar
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libexecloader.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libkxqpplatform.so
  • /data/data/####/libzmapk.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.dex
  • /data/data/####/main.dex.flock (deleted)
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/proc_auxv
  • /data/data/####/sdk_load_info.xml
  • /data/data/####/sig_0.key
  • /data/data/####/talkingdata_app_process_preferences_file
  • /data/data/####/talkingdata_app_version_preferences_file
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/tmp1021737896tmp
  • /data/data/####/tmp1021737896tmp (deleted)
  • /data/data/####/tmp1028066326tmp
  • /data/data/####/tmp1028066326tmp (deleted)
  • /data/data/####/tmp1046162983tmp
  • /data/data/####/tmp1059033328tmp
  • /data/data/####/tmp1059033328tmp (deleted)
  • /data/data/####/tmp1067794803tmp
  • /data/data/####/tmp1067794803tmp (deleted)
  • /data/data/####/tmp1077891134tmp
  • /data/data/####/tmp1077891134tmp (deleted)
  • /data/data/####/tmp1081276758tmp
  • /data/data/####/tmp1081276758tmp (deleted)
  • /data/data/####/tmp1087215710tmp
  • /data/data/####/tmp1087215710tmp (deleted)
  • /data/data/####/tmp1104800127tmp
  • /data/data/####/tmp1104800127tmp (deleted)
  • /data/data/####/tmp1143425599tmp
  • /data/data/####/tmp1143425599tmp (deleted)
  • /data/data/####/tmp1172745188tmp
  • /data/data/####/tmp1172745188tmp (deleted)
  • /data/data/####/tmp1187342025tmp
  • /data/data/####/tmp1187342025tmp (deleted)
  • /data/data/####/tmp11907153tmp
  • /data/data/####/tmp11907153tmp (deleted)
  • /data/data/####/tmp1195377267tmp
  • /data/data/####/tmp1195377267tmp (deleted)
  • /data/data/####/tmp1208514372tmp
  • /data/data/####/tmp1208514372tmp (deleted)
  • /data/data/####/tmp1258659196tmp
  • /data/data/####/tmp1258659196tmp (deleted)
  • /data/data/####/tmp1270316334tmp
  • /data/data/####/tmp1270316334tmp (deleted)
  • /data/data/####/tmp127124330tmp
  • /data/data/####/tmp127124330tmp (deleted)
  • /data/data/####/tmp1280319805tmp
  • /data/data/####/tmp1280319805tmp (deleted)
  • /data/data/####/tmp1287332431tmp
  • /data/data/####/tmp1287332431tmp (deleted)
  • /data/data/####/tmp1307210237tmp
  • /data/data/####/tmp1307210237tmp (deleted)
  • /data/data/####/tmp133171033tmp
  • /data/data/####/tmp133171033tmp (deleted)
  • /data/data/####/tmp1344664816tmp
  • /data/data/####/tmp1344664816tmp (deleted)
  • /data/data/####/tmp1364688847tmp
  • /data/data/####/tmp1364688847tmp (deleted)
  • /data/data/####/tmp1425513909tmp
  • /data/data/####/tmp1425513909tmp (deleted)
  • /data/data/####/tmp1446500682tmp
  • /data/data/####/tmp1446500682tmp (deleted)
  • /data/data/####/tmp1457112895tmp
  • /data/data/####/tmp1457112895tmp (deleted)
  • /data/data/####/tmp1471668965tmp
  • /data/data/####/tmp1471668965tmp (deleted)
  • /data/data/####/tmp1479569103tmp
  • /data/data/####/tmp1479569103tmp (deleted)
  • /data/data/####/tmp1489334342tmp
  • /data/data/####/tmp1489334342tmp (deleted)
  • /data/data/####/tmp1492299009tmp
  • /data/data/####/tmp1492299009tmp (deleted)
  • /data/data/####/tmp1511506439tmp
  • /data/data/####/tmp1511506439tmp (deleted)
  • /data/data/####/tmp151508227tmp
  • /data/data/####/tmp151508227tmp (deleted)
  • /data/data/####/tmp1536623869tmp
  • /data/data/####/tmp1536623869tmp (deleted)
  • /data/data/####/tmp154134969tmp
  • /data/data/####/tmp154134969tmp (deleted)
  • /data/data/####/tmp1551694255tmp
  • /data/data/####/tmp1551694255tmp (deleted)
  • /data/data/####/tmp1560957440tmp
  • /data/data/####/tmp1560957440tmp (deleted)
  • /data/data/####/tmp1597247867tmp
  • /data/data/####/tmp1597247867tmp (deleted)
  • /data/data/####/tmp1599014488tmp
  • /data/data/####/tmp1599014488tmp (deleted)
  • /data/data/####/tmp161866094tmp
  • /data/data/####/tmp161866094tmp (deleted)
  • /data/data/####/tmp1666426048tmp
  • /data/data/####/tmp1666426048tmp (deleted)
  • /data/data/####/tmp1682248022tmp
  • /data/data/####/tmp1682248022tmp (deleted)
  • /data/data/####/tmp1704755303tmp (deleted)
  • /data/data/####/tmp1704835759tmp
  • /data/data/####/tmp1704835759tmp (deleted)
  • /data/data/####/tmp1706683088tmp
  • /data/data/####/tmp1706683088tmp (deleted)
  • /data/data/####/tmp1721350623tmp
  • /data/data/####/tmp1721350623tmp (deleted)
  • /data/data/####/tmp172597073tmp
  • /data/data/####/tmp172597073tmp (deleted)
  • /data/data/####/tmp1742958810tmp (deleted)
  • /data/data/####/tmp1760470565tmp
  • /data/data/####/tmp1760470565tmp (deleted)
  • /data/data/####/tmp1784063385tmp
  • /data/data/####/tmp1784063385tmp (deleted)
  • /data/data/####/tmp1825367594tmp
  • /data/data/####/tmp1825367594tmp (deleted)
  • /data/data/####/tmp1827124613tmp
  • /data/data/####/tmp1827124613tmp (deleted)
  • /data/data/####/tmp1841653126tmp
  • /data/data/####/tmp1841653126tmp (deleted)
  • /data/data/####/tmp1924669181tmp
  • /data/data/####/tmp1924669181tmp (deleted)
  • /data/data/####/tmp1929160882tmp
  • /data/data/####/tmp1929160882tmp (deleted)
  • /data/data/####/tmp1940167209tmp
  • /data/data/####/tmp1940167209tmp (deleted)
  • /data/data/####/tmp1942442855tmp
  • /data/data/####/tmp1942442855tmp (deleted)
  • /data/data/####/tmp1942538452tmp
  • /data/data/####/tmp1942538452tmp (deleted)
  • /data/data/####/tmp194749241tmp (deleted)
  • /data/data/####/tmp1948259152tmp
  • /data/data/####/tmp1948259152tmp (deleted)
  • /data/data/####/tmp1977024750tmp
  • /data/data/####/tmp1977024750tmp (deleted)
  • /data/data/####/tmp1978826831tmp
  • /data/data/####/tmp1978826831tmp (deleted)
  • /data/data/####/tmp1983742203tmp
  • /data/data/####/tmp1983742203tmp (deleted)
  • /data/data/####/tmp1984728455tmp
  • /data/data/####/tmp1984728455tmp (deleted)
  • /data/data/####/tmp198963095tmp
  • /data/data/####/tmp198963095tmp (deleted)
  • /data/data/####/tmp199253048tmp
  • /data/data/####/tmp199253048tmp (deleted)
  • /data/data/####/tmp2005128939tmp
  • /data/data/####/tmp2005128939tmp (deleted)
  • /data/data/####/tmp2019230539tmp
  • /data/data/####/tmp2019230539tmp (deleted)
  • /data/data/####/tmp2022681053tmp
  • /data/data/####/tmp2022681053tmp (deleted)
  • /data/data/####/tmp2066746557tmp
  • /data/data/####/tmp2066746557tmp (deleted)
  • /data/data/####/tmp2093558624tmp
  • /data/data/####/tmp2093558624tmp (deleted)
  • /data/data/####/tmp2126038617tmp
  • /data/data/####/tmp2126038617tmp (deleted)
  • /data/data/####/tmp2139590574tmp
  • /data/data/####/tmp2139590574tmp (deleted)
  • /data/data/####/tmp2144865908tmp
  • /data/data/####/tmp2144865908tmp (deleted)
  • /data/data/####/tmp240081373tmp
  • /data/data/####/tmp240081373tmp (deleted)
  • /data/data/####/tmp249641142tmp
  • /data/data/####/tmp249641142tmp (deleted)
  • /data/data/####/tmp257863718tmp (deleted)
  • /data/data/####/tmp258379300tmp
  • /data/data/####/tmp258379300tmp (deleted)
  • /data/data/####/tmp272402555tmp
  • /data/data/####/tmp272402555tmp (deleted)
  • /data/data/####/tmp280483889tmp
  • /data/data/####/tmp280483889tmp (deleted)
  • /data/data/####/tmp306714885tmp
  • /data/data/####/tmp306714885tmp (deleted)
  • /data/data/####/tmp335162047tmp
  • /data/data/####/tmp335162047tmp (deleted)
  • /data/data/####/tmp369073702tmp (deleted)
  • /data/data/####/tmp375873000tmp
  • /data/data/####/tmp375873000tmp (deleted)
  • /data/data/####/tmp383399328tmp
  • /data/data/####/tmp383399328tmp (deleted)
  • /data/data/####/tmp38493047tmp (deleted)
  • /data/data/####/tmp391123840tmp
  • /data/data/####/tmp391123840tmp (deleted)
  • /data/data/####/tmp404741899tmp
  • /data/data/####/tmp404741899tmp (deleted)
  • /data/data/####/tmp421180025tmp
  • /data/data/####/tmp421180025tmp (deleted)
  • /data/data/####/tmp430901503tmp
  • /data/data/####/tmp430901503tmp (deleted)
  • /data/data/####/tmp471571067tmp
  • /data/data/####/tmp471571067tmp (deleted)
  • /data/data/####/tmp475999719tmp
  • /data/data/####/tmp475999719tmp (deleted)
  • /data/data/####/tmp485181746tmp
  • /data/data/####/tmp485181746tmp (deleted)
  • /data/data/####/tmp495366592tmp
  • /data/data/####/tmp495366592tmp (deleted)
  • /data/data/####/tmp504681347tmp
  • /data/data/####/tmp504681347tmp (deleted)
  • /data/data/####/tmp527789078tmp (deleted)
  • /data/data/####/tmp534934666tmp
  • /data/data/####/tmp534934666tmp (deleted)
  • /data/data/####/tmp539884573tmp
  • /data/data/####/tmp539884573tmp (deleted)
  • /data/data/####/tmp571861400tmp
  • /data/data/####/tmp571861400tmp (deleted)
  • /data/data/####/tmp590474375tmp
  • /data/data/####/tmp590474375tmp (deleted)
  • /data/data/####/tmp594636413tmp (deleted)
  • /data/data/####/tmp605719303tmp
  • /data/data/####/tmp605719303tmp (deleted)
  • /data/data/####/tmp615338026tmp
  • /data/data/####/tmp615338026tmp (deleted)
  • /data/data/####/tmp636326767tmp
  • /data/data/####/tmp636326767tmp (deleted)
  • /data/data/####/tmp665217465tmp
  • /data/data/####/tmp665217465tmp (deleted)
  • /data/data/####/tmp678329576tmp
  • /data/data/####/tmp678329576tmp (deleted)
  • /data/data/####/tmp687686143tmp
  • /data/data/####/tmp687686143tmp (deleted)
  • /data/data/####/tmp694988200tmp
  • /data/data/####/tmp694988200tmp (deleted)
  • /data/data/####/tmp701290342tmp
  • /data/data/####/tmp701290342tmp (deleted)
  • /data/data/####/tmp704825812tmp
  • /data/data/####/tmp704825812tmp (deleted)
  • /data/data/####/tmp751504209tmp
  • /data/data/####/tmp751504209tmp (deleted)
  • /data/data/####/tmp760459271tmp
  • /data/data/####/tmp760459271tmp (deleted)
  • /data/data/####/tmp77439383tmp
  • /data/data/####/tmp77439383tmp (deleted)
  • /data/data/####/tmp802708248tmp
  • /data/data/####/tmp802708248tmp (deleted)
  • /data/data/####/tmp804770165tmp
  • /data/data/####/tmp804770165tmp (deleted)
  • /data/data/####/tmp834218779tmp
  • /data/data/####/tmp834218779tmp (deleted)
  • /data/data/####/tmp841815467tmp
  • /data/data/####/tmp841815467tmp (deleted)
  • /data/data/####/tmp84559842tmp
  • /data/data/####/tmp84559842tmp (deleted)
  • /data/data/####/tmp872166010tmp
  • /data/data/####/tmp872166010tmp (deleted)
  • /data/data/####/tmp873058492tmp
  • /data/data/####/tmp873058492tmp (deleted)
  • /data/data/####/tmp884813260tmp
  • /data/data/####/tmp884813260tmp (deleted)
  • /data/data/####/tmp888367945tmp
  • /data/data/####/tmp897969488tmp
  • /data/data/####/tmp897969488tmp (deleted)
  • /data/data/####/tmp912325371tmp
  • /data/data/####/tmp912325371tmp (deleted)
  • /data/data/####/tmp922133246tmp
  • /data/data/####/tmp922133246tmp (deleted)
  • /data/data/####/tmp928990352tmp
  • /data/data/####/tmp928990352tmp (deleted)
  • /data/data/####/tmp936926809tmp
  • /data/data/####/tmp936926809tmp (deleted)
  • /data/data/####/tmp956393836tmp
  • /data/data/####/tmp956393836tmp (deleted)
  • /data/data/####/tmp957657278tmp
  • /data/data/####/tmp957657278tmp (deleted)
  • /data/data/####/tmp963993385tmp
  • /data/data/####/tmp963993385tmp (deleted)
  • /data/data/####/tmp969233994tmp
  • /data/data/####/tmp969233994tmp (deleted)
  • /data/data/####/tmp970076512tmp
  • /data/data/####/tmp970076512tmp (deleted)
  • /data/data/####/tmp982827906tmp
  • /data/data/####/tmp982827906tmp (deleted)
  • /data/data/####/tmp985685391tmp
  • /data/data/####/tmp985685391tmp (deleted)
  • /data/data/####/tmp987411835tmp
  • /data/data/####/tmp987411835tmp (deleted)
  • /data/data/####/tmp989947364tmp
  • /data/data/####/tmp989947364tmp (deleted)
  • /data/data/####/unipay.dex
  • /data/media/####/.tcookieid
  • /data/media/####/am
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 /data/user/0/<Package>/.jiagu/libjiagu.so
  • chmod 755 <Package Folder>/.platformcache/kxqpplatform2.jar
  • chmod 755 <Package Folder>/.platformcache/main.jar
Загружает динамические библиотеки:
  • libjiagu
  • libkxqpplatform
  • libme_unipay
  • libzvmhelper
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке