Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Egame.1116

Добавлен в вирусную базу Dr.Web: 2022-02-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Egame.1
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 1.cn.p####.####.org:123
  • TCP(TLS/1.0) 2####.58.212.238:443
  • TCP(TLS/1.0) www.google####.com:443
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.2) www.google####.com:443
  • TCP(TLS/1.2) 1####.250.187.238:443
  • TCP(TLS/1.2) 1####.250.200.35:443
Запросы DNS:
  • 1.cn.p####.####.org
  • and####.a####.go####.com
  • av1.x####.com
  • i####.cn
  • id1.cn.8.####.8
  • m####.go####.com
  • p####.google####.com
  • pg.x####.com
  • pg.x####.com.####.8
  • www.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.sdk.lck
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/classes2.dex
  • /data/data/####/cn_egame_openapi_opt.xml
  • /data/data/####/gameInfo.xml
  • /data/data/####/jg_so_upgrade_setting.xml
  • /data/data/####/kxqpplatform2.dex
  • /data/data/####/kxqpplatform2.dex.flock (deleted)
  • /data/data/####/kxqpplatform2.jar
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libexecloader.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libkxqpplatform.so
  • /data/data/####/libzmapk.so
  • /data/data/####/libzmnp.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.dex
  • /data/data/####/main.dex.flock (deleted)
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/proc_auxv
  • /data/data/####/sdk_load_info.xml
  • /data/data/####/sig_0.key
  • /data/data/####/talkingdata_app.db-journal
  • /data/data/####/talkingdata_app_process_preferences_file
  • /data/data/####/talkingdata_app_version_preferences_file
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/tmp1001587346tmp
  • /data/data/####/tmp1001587346tmp (deleted)
  • /data/data/####/tmp1009457410tmp
  • /data/data/####/tmp1009457410tmp (deleted)
  • /data/data/####/tmp1028142117tmp
  • /data/data/####/tmp1028142117tmp (deleted)
  • /data/data/####/tmp1041528580tmp
  • /data/data/####/tmp1041528580tmp (deleted)
  • /data/data/####/tmp1046092501tmp
  • /data/data/####/tmp1046092501tmp (deleted)
  • /data/data/####/tmp1050933670tmp
  • /data/data/####/tmp1050933670tmp (deleted)
  • /data/data/####/tmp1053189523tmp
  • /data/data/####/tmp1053189523tmp (deleted)
  • /data/data/####/tmp105585155tmp
  • /data/data/####/tmp105585155tmp (deleted)
  • /data/data/####/tmp1058555577tmp
  • /data/data/####/tmp1058555577tmp (deleted)
  • /data/data/####/tmp1058959414tmp
  • /data/data/####/tmp1058959414tmp (deleted)
  • /data/data/####/tmp1074784302tmp
  • /data/data/####/tmp1074784302tmp (deleted)
  • /data/data/####/tmp1074879258tmp
  • /data/data/####/tmp1074879258tmp (deleted)
  • /data/data/####/tmp1080970090tmp (deleted)
  • /data/data/####/tmp1083892341tmp
  • /data/data/####/tmp1083892341tmp (deleted)
  • /data/data/####/tmp1083906052tmp (deleted)
  • /data/data/####/tmp1120619770tmp
  • /data/data/####/tmp1120619770tmp (deleted)
  • /data/data/####/tmp1127175826tmp
  • /data/data/####/tmp1145759937tmp
  • /data/data/####/tmp1149454673tmp
  • /data/data/####/tmp1149454673tmp (deleted)
  • /data/data/####/tmp1182811174tmp
  • /data/data/####/tmp1182811174tmp (deleted)
  • /data/data/####/tmp1186275403tmp
  • /data/data/####/tmp1186275403tmp (deleted)
  • /data/data/####/tmp1198060840tmp
  • /data/data/####/tmp1198060840tmp (deleted)
  • /data/data/####/tmp1230591600tmp
  • /data/data/####/tmp1230591600tmp (deleted)
  • /data/data/####/tmp1256173461tmp
  • /data/data/####/tmp1256173461tmp (deleted)
  • /data/data/####/tmp126706092tmp
  • /data/data/####/tmp126706092tmp (deleted)
  • /data/data/####/tmp1280826333tmp
  • /data/data/####/tmp1280826333tmp (deleted)
  • /data/data/####/tmp128185037tmp
  • /data/data/####/tmp128185037tmp (deleted)
  • /data/data/####/tmp12839686tmp
  • /data/data/####/tmp1288906060tmp
  • /data/data/####/tmp1288906060tmp (deleted)
  • /data/data/####/tmp1290060307tmp
  • /data/data/####/tmp1290060307tmp (deleted)
  • /data/data/####/tmp1327245254tmp
  • /data/data/####/tmp1327245254tmp (deleted)
  • /data/data/####/tmp1340578627tmp
  • /data/data/####/tmp1340578627tmp (deleted)
  • /data/data/####/tmp1353472174tmp (deleted)
  • /data/data/####/tmp1368400245tmp
  • /data/data/####/tmp1368400245tmp (deleted)
  • /data/data/####/tmp1369198208tmp
  • /data/data/####/tmp1369198208tmp (deleted)
  • /data/data/####/tmp1389894853tmp
  • /data/data/####/tmp1389894853tmp (deleted)
  • /data/data/####/tmp1416414477tmp
  • /data/data/####/tmp1416414477tmp (deleted)
  • /data/data/####/tmp1422316233tmp (deleted)
  • /data/data/####/tmp1428803639tmp
  • /data/data/####/tmp1428803639tmp (deleted)
  • /data/data/####/tmp1428822398tmp
  • /data/data/####/tmp1428822398tmp (deleted)
  • /data/data/####/tmp1447096390tmp
  • /data/data/####/tmp1447096390tmp (deleted)
  • /data/data/####/tmp145401024tmp
  • /data/data/####/tmp145401024tmp (deleted)
  • /data/data/####/tmp1504176260tmp
  • /data/data/####/tmp1504176260tmp (deleted)
  • /data/data/####/tmp1508726362tmp
  • /data/data/####/tmp1508726362tmp (deleted)
  • /data/data/####/tmp1537943544tmp (deleted)
  • /data/data/####/tmp153897704tmp
  • /data/data/####/tmp153897704tmp (deleted)
  • /data/data/####/tmp154232175tmp
  • /data/data/####/tmp154232175tmp (deleted)
  • /data/data/####/tmp1545028455tmp
  • /data/data/####/tmp1545028455tmp (deleted)
  • /data/data/####/tmp1552816371tmp
  • /data/data/####/tmp1552816371tmp (deleted)
  • /data/data/####/tmp1559505599tmp
  • /data/data/####/tmp1559505599tmp (deleted)
  • /data/data/####/tmp1574207499tmp
  • /data/data/####/tmp1579033894tmp
  • /data/data/####/tmp1579033894tmp (deleted)
  • /data/data/####/tmp1583707562tmp (deleted)
  • /data/data/####/tmp1595384589tmp
  • /data/data/####/tmp1595384589tmp (deleted)
  • /data/data/####/tmp1601524670tmp
  • /data/data/####/tmp1601524670tmp (deleted)
  • /data/data/####/tmp1602408744tmp
  • /data/data/####/tmp1602408744tmp (deleted)
  • /data/data/####/tmp1606264003tmp
  • /data/data/####/tmp1606264003tmp (deleted)
  • /data/data/####/tmp1629504647tmp
  • /data/data/####/tmp1629504647tmp (deleted)
  • /data/data/####/tmp1631171964tmp (deleted)
  • /data/data/####/tmp16331462tmp
  • /data/data/####/tmp1635166221tmp
  • /data/data/####/tmp1635166221tmp (deleted)
  • /data/data/####/tmp1643493525tmp
  • /data/data/####/tmp1643493525tmp (deleted)
  • /data/data/####/tmp1644174430tmp
  • /data/data/####/tmp1644174430tmp (deleted)
  • /data/data/####/tmp1665133605tmp
  • /data/data/####/tmp1665133605tmp (deleted)
  • /data/data/####/tmp1665812687tmp
  • /data/data/####/tmp1665812687tmp (deleted)
  • /data/data/####/tmp1669854541tmp
  • /data/data/####/tmp1669854541tmp (deleted)
  • /data/data/####/tmp1679995395tmp
  • /data/data/####/tmp1679995395tmp (deleted)
  • /data/data/####/tmp169622408tmp
  • /data/data/####/tmp169622408tmp (deleted)
  • /data/data/####/tmp1698071353tmp
  • /data/data/####/tmp1698071353tmp (deleted)
  • /data/data/####/tmp1701636005tmp
  • /data/data/####/tmp1701636005tmp (deleted)
  • /data/data/####/tmp1753174330tmp
  • /data/data/####/tmp1753174330tmp (deleted)
  • /data/data/####/tmp1764704753tmp
  • /data/data/####/tmp1764704753tmp (deleted)
  • /data/data/####/tmp1781880536tmp
  • /data/data/####/tmp1781880536tmp (deleted)
  • /data/data/####/tmp1794391139tmp (deleted)
  • /data/data/####/tmp1797731862tmp
  • /data/data/####/tmp1797731862tmp (deleted)
  • /data/data/####/tmp1800748556tmp
  • /data/data/####/tmp1800748556tmp (deleted)
  • /data/data/####/tmp1804565397tmp
  • /data/data/####/tmp1804565397tmp (deleted)
  • /data/data/####/tmp1831047638tmp
  • /data/data/####/tmp1831047638tmp (deleted)
  • /data/data/####/tmp1835445858tmp
  • /data/data/####/tmp1835445858tmp (deleted)
  • /data/data/####/tmp1835501117tmp
  • /data/data/####/tmp1835501117tmp (deleted)
  • /data/data/####/tmp1843994052tmp
  • /data/data/####/tmp1843994052tmp (deleted)
  • /data/data/####/tmp1844829078tmp (deleted)
  • /data/data/####/tmp1852154742tmp
  • /data/data/####/tmp1852154742tmp (deleted)
  • /data/data/####/tmp1857982063tmp
  • /data/data/####/tmp1857982063tmp (deleted)
  • /data/data/####/tmp1860323498tmp
  • /data/data/####/tmp1860323498tmp (deleted)
  • /data/data/####/tmp1865169612tmp
  • /data/data/####/tmp1865169612tmp (deleted)
  • /data/data/####/tmp1920645245tmp
  • /data/data/####/tmp1920645245tmp (deleted)
  • /data/data/####/tmp1922866623tmp
  • /data/data/####/tmp1922866623tmp (deleted)
  • /data/data/####/tmp192495316tmp
  • /data/data/####/tmp192495316tmp (deleted)
  • /data/data/####/tmp1938883947tmp
  • /data/data/####/tmp1938883947tmp (deleted)
  • /data/data/####/tmp1943659867tmp
  • /data/data/####/tmp1943659867tmp (deleted)
  • /data/data/####/tmp1972437934tmp
  • /data/data/####/tmp1972437934tmp (deleted)
  • /data/data/####/tmp2002966480tmp
  • /data/data/####/tmp2002966480tmp (deleted)
  • /data/data/####/tmp2014032884tmp
  • /data/data/####/tmp2014032884tmp (deleted)
  • /data/data/####/tmp2047555915tmp
  • /data/data/####/tmp2047555915tmp (deleted)
  • /data/data/####/tmp2057023355tmp
  • /data/data/####/tmp2057023355tmp (deleted)
  • /data/data/####/tmp2059852556tmp
  • /data/data/####/tmp2059852556tmp (deleted)
  • /data/data/####/tmp2081922951tmp
  • /data/data/####/tmp2081922951tmp (deleted)
  • /data/data/####/tmp2112981554tmp
  • /data/data/####/tmp2112981554tmp (deleted)
  • /data/data/####/tmp2113404756tmp
  • /data/data/####/tmp2113404756tmp (deleted)
  • /data/data/####/tmp2139622913tmp
  • /data/data/####/tmp2139622913tmp (deleted)
  • /data/data/####/tmp221235716tmp
  • /data/data/####/tmp221235716tmp (deleted)
  • /data/data/####/tmp221846340tmp
  • /data/data/####/tmp221846340tmp (deleted)
  • /data/data/####/tmp224750354tmp
  • /data/data/####/tmp224750354tmp (deleted)
  • /data/data/####/tmp22561734tmp
  • /data/data/####/tmp22561734tmp (deleted)
  • /data/data/####/tmp236836223tmp
  • /data/data/####/tmp236836223tmp (deleted)
  • /data/data/####/tmp240807333tmp
  • /data/data/####/tmp240807333tmp (deleted)
  • /data/data/####/tmp244793356tmp
  • /data/data/####/tmp244793356tmp (deleted)
  • /data/data/####/tmp255354521tmp
  • /data/data/####/tmp255354521tmp (deleted)
  • /data/data/####/tmp255364890tmp
  • /data/data/####/tmp255364890tmp (deleted)
  • /data/data/####/tmp263110180tmp
  • /data/data/####/tmp263110180tmp (deleted)
  • /data/data/####/tmp275108477tmp
  • /data/data/####/tmp275108477tmp (deleted)
  • /data/data/####/tmp287592429tmp
  • /data/data/####/tmp287592429tmp (deleted)
  • /data/data/####/tmp304221240tmp (deleted)
  • /data/data/####/tmp305080267tmp
  • /data/data/####/tmp305080267tmp (deleted)
  • /data/data/####/tmp343251301tmp
  • /data/data/####/tmp343251301tmp (deleted)
  • /data/data/####/tmp345906357tmp
  • /data/data/####/tmp367574228tmp
  • /data/data/####/tmp367574228tmp (deleted)
  • /data/data/####/tmp390705134tmp
  • /data/data/####/tmp390705134tmp (deleted)
  • /data/data/####/tmp392558279tmp
  • /data/data/####/tmp392558279tmp (deleted)
  • /data/data/####/tmp396384423tmp
  • /data/data/####/tmp396384423tmp (deleted)
  • /data/data/####/tmp404339882tmp
  • /data/data/####/tmp404339882tmp (deleted)
  • /data/data/####/tmp417830596tmp
  • /data/data/####/tmp417830596tmp (deleted)
  • /data/data/####/tmp421078470tmp
  • /data/data/####/tmp421078470tmp (deleted)
  • /data/data/####/tmp425423904tmp
  • /data/data/####/tmp425423904tmp (deleted)
  • /data/data/####/tmp427110479tmp
  • /data/data/####/tmp427110479tmp (deleted)
  • /data/data/####/tmp42791804tmp
  • /data/data/####/tmp42791804tmp (deleted)
  • /data/data/####/tmp451419503tmp
  • /data/data/####/tmp451419503tmp (deleted)
  • /data/data/####/tmp462699151tmp
  • /data/data/####/tmp462699151tmp (deleted)
  • /data/data/####/tmp479961325tmp
  • /data/data/####/tmp479961325tmp (deleted)
  • /data/data/####/tmp484528436tmp
  • /data/data/####/tmp484528436tmp (deleted)
  • /data/data/####/tmp504098528tmp
  • /data/data/####/tmp510349841tmp
  • /data/data/####/tmp523165449tmp
  • /data/data/####/tmp523165449tmp (deleted)
  • /data/data/####/tmp530256104tmp
  • /data/data/####/tmp530256104tmp (deleted)
  • /data/data/####/tmp535708921tmp
  • /data/data/####/tmp535708921tmp (deleted)
  • /data/data/####/tmp539617706tmp
  • /data/data/####/tmp539617706tmp (deleted)
  • /data/data/####/tmp543193067tmp
  • /data/data/####/tmp543193067tmp (deleted)
  • /data/data/####/tmp543773900tmp
  • /data/data/####/tmp543773900tmp (deleted)
  • /data/data/####/tmp552861003tmp
  • /data/data/####/tmp552861003tmp (deleted)
  • /data/data/####/tmp565671104tmp
  • /data/data/####/tmp565671104tmp (deleted)
  • /data/data/####/tmp585677244tmp
  • /data/data/####/tmp585677244tmp (deleted)
  • /data/data/####/tmp604648677tmp
  • /data/data/####/tmp604648677tmp (deleted)
  • /data/data/####/tmp608353873tmp
  • /data/data/####/tmp608353873tmp (deleted)
  • /data/data/####/tmp611089633tmp
  • /data/data/####/tmp611089633tmp (deleted)
  • /data/data/####/tmp627521585tmp
  • /data/data/####/tmp627521585tmp (deleted)
  • /data/data/####/tmp629651866tmp
  • /data/data/####/tmp629651866tmp (deleted)
  • /data/data/####/tmp668955210tmp (deleted)
  • /data/data/####/tmp671171182tmp
  • /data/data/####/tmp671171182tmp (deleted)
  • /data/data/####/tmp681947750tmp
  • /data/data/####/tmp681947750tmp (deleted)
  • /data/data/####/tmp696164536tmp
  • /data/data/####/tmp696164536tmp (deleted)
  • /data/data/####/tmp698488354tmp
  • /data/data/####/tmp698488354tmp (deleted)
  • /data/data/####/tmp700643065tmp
  • /data/data/####/tmp700643065tmp (deleted)
  • /data/data/####/tmp704447709tmp
  • /data/data/####/tmp704447709tmp (deleted)
  • /data/data/####/tmp725467326tmp
  • /data/data/####/tmp725467326tmp (deleted)
  • /data/data/####/tmp733149591tmp
  • /data/data/####/tmp733149591tmp (deleted)
  • /data/data/####/tmp743858944tmp
  • /data/data/####/tmp743858944tmp (deleted)
  • /data/data/####/tmp762954144tmp
  • /data/data/####/tmp762954144tmp (deleted)
  • /data/data/####/tmp764790840tmp
  • /data/data/####/tmp764790840tmp (deleted)
  • /data/data/####/tmp769957577tmp
  • /data/data/####/tmp770401288tmp
  • /data/data/####/tmp770401288tmp (deleted)
  • /data/data/####/tmp773108138tmp
  • /data/data/####/tmp773108138tmp (deleted)
  • /data/data/####/tmp79125170tmp
  • /data/data/####/tmp79125170tmp (deleted)
  • /data/data/####/tmp809594169tmp
  • /data/data/####/tmp809594169tmp (deleted)
  • /data/data/####/tmp820625625tmp
  • /data/data/####/tmp820625625tmp (deleted)
  • /data/data/####/tmp828974745tmp
  • /data/data/####/tmp828974745tmp (deleted)
  • /data/data/####/tmp830251673tmp
  • /data/data/####/tmp830251673tmp (deleted)
  • /data/data/####/tmp830873200tmp
  • /data/data/####/tmp830873200tmp (deleted)
  • /data/data/####/tmp832547332tmp
  • /data/data/####/tmp832547332tmp (deleted)
  • /data/data/####/tmp841311148tmp
  • /data/data/####/tmp841311148tmp (deleted)
  • /data/data/####/tmp847478700tmp
  • /data/data/####/tmp847478700tmp (deleted)
  • /data/data/####/tmp849416442tmp
  • /data/data/####/tmp849416442tmp (deleted)
  • /data/data/####/tmp850051641tmp
  • /data/data/####/tmp850051641tmp (deleted)
  • /data/data/####/tmp854635687tmp
  • /data/data/####/tmp854635687tmp (deleted)
  • /data/data/####/tmp86692206tmp
  • /data/data/####/tmp86692206tmp (deleted)
  • /data/data/####/tmp878227963tmp
  • /data/data/####/tmp878227963tmp (deleted)
  • /data/data/####/tmp883613141tmp (deleted)
  • /data/data/####/tmp890093306tmp
  • /data/data/####/tmp900019083tmp
  • /data/data/####/tmp900019083tmp (deleted)
  • /data/data/####/tmp901140189tmp
  • /data/data/####/tmp901140189tmp (deleted)
  • /data/data/####/tmp905103210tmp
  • /data/data/####/tmp905103210tmp (deleted)
  • /data/data/####/tmp913314065tmp
  • /data/data/####/tmp913314065tmp (deleted)
  • /data/data/####/tmp991474595tmp
  • /data/data/####/tmp991474595tmp (deleted)
  • /data/data/####/tmp994210632tmp (deleted)
  • /data/data/####/unipay.dex
  • /data/media/####/.tcookieid
  • /data/media/####/am
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Загружает динамические библиотеки:
  • libjiagu
  • libkxqpplatform
  • libme_unipay
  • libzvmhelper
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке