Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Aesads.7

Добавлен в вирусную базу Dr.Web: 2019-08-15

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Aesads.1.origin
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/00b69c5a4d6b495eeebe4650b6bccaadacc62508ce7f172....0.tmp
  • /data/data/####/04bfa5e5fa5100ffcd07b6c165d716849796866d304583a....0.tmp
  • /data/data/####/1c9312fe4fdafc560a74b1d07412da67bf0a9a66db01f60....0.tmp
  • /data/data/####/22bc3035fafbaf095947169db7e2d12b0fffd823781b3d4....0.tmp
  • /data/data/####/2f5e747b614083572000ca94cc25a6a7e49f5205f1d3250....0.tmp
  • /data/data/####/31ba9016db3258ae3922573f2d8dbc6d075a365339329ba....0.tmp
  • /data/data/####/3774392d419c3eddd0d9c2d91c26373b0ac8119617deb04....0.tmp
  • /data/data/####/4e990a5529bbe2c481b2e14424bf98938cfb9bd811f669b....0.tmp
  • /data/data/####/59327a0f68668ade502784a2bd35f9be001da647c5e8326....0.tmp
  • /data/data/####/67666c15b5ae1e83cbf61aea65c7532a26a575df05a09ff....0.tmp
  • /data/data/####/94679b8a85c40afeeb2bb9f6d6b88f9802007151eb5eb62....0.tmp
  • /data/data/####/9b2a1aeb146521d8d20185a4a46000c19f86b4d5d77c0f4....0.tmp
  • /data/data/####/a0af1520f255a01d92ad3cf7bc4ead1f09e585059fdc056....0.tmp
  • /data/data/####/android_rate_pref_file.xml
  • /data/data/####/b14a986f26aca0e181ff86b21e026535d96cce60541126e....0.tmp
  • /data/data/####/b4933ab5660cfc2bfb4c50933356bafd2902afa5c033a9d....0.tmp
  • /data/data/####/b6f33a84ffc790f2b2bbd2474e5464424f48d5a8f828c73....0.tmp
  • /data/data/####/c431f4beb2c107d5b454a0b11f47a71c9d7feb6ac510fa5....0.tmp
  • /data/data/####/ca4e96f11d1b272ef1ae85754f1079d2993bc973f3609c4....0.tmp
  • /data/data/####/cbc9d1ea69d7728a72572cc7971938ae5b1e44fccb0022d....0.tmp
  • /data/data/####/csnuaAsyncTask.xml
  • /data/data/####/csnuaAsyncTask.xml.bak
  • /data/data/####/d0f2d5deab9031808172fef56f1fe58e230f17133027e32....0.tmp
  • /data/data/####/f8280c9f25dfc9f6dd67c2564ab0306f2dbbbaa31a1d73c....0.tmp
  • /data/data/####/fb79dabb2d488af974d7bb2bc076c6981c84bb812e718fb....0.tmp
  • /data/data/####/fcea9825af9333fa4e4e53c9abac5740935fb8dfe86123f....0.tmp
  • /data/data/####/fe6ef9a6a2f5e0d9f9b726dad75b17a11602f6f76f08042....0.tmp
  • /data/data/####/journal.tmp
  • /data/data/####/libjiagu1053391477.so
  • /data/data/####/rta.zip
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu1053391477.so
Загружает динамические библиотеки:
  • libjiagu1053391477
Использует следующие алгоритмы для шифрования данных:
  • AES
Использует следующие алгоритмы для расшифровки данных:
  • AES-CFB-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке