Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.DownLoader.3251

Добавлен в вирусную базу Dr.Web: 2017-08-09

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Xiny.20
Загружает из Интернета следующие детектируемые угрозы:
  • Android.Xiny.20
Сетевая активность:
Подключается к:
  • 2####.####.46
  • d####.####.cn
  • g####.####.cn
  • m####.####.jp
  • s####.io
Запросы HTTP GET:
  • 2####.####.46/d.xiongjiong.com.cn/jarFile/SDKAutoUpdate/gou.jar?wsiphost...
  • d####.####.cn/jarFile/SDKAutoUpdate/gou.jar
  • m####.####.jp/getmsg?id=####&app_ver=####&ver_code=####&os_ver=####&os_l...
  • s####.io/simeji-skins/getThumbnail?device=####&id=####
Запросы HTTP POST:
  • g####.####.cn/m2?protocol=####&version=####&cid=####
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/databases/OcrDataHelper-journal
  • <Package Folder>/databases/STAMP_DB-journal
  • <Package Folder>/databases/SimejiProvider.db-journal
  • <Package Folder>/databases/cloudfixedphrase.db-journal
  • <Package Folder>/databases/downloadswc
  • <Package Folder>/databases/downloadswc-journal
  • <Package Folder>/databases/tray.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/files/AF_INSTALLATION
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml.bak
  • <Package Folder>/shared_prefs/PREFS_NAME_REWARD_RELATED.xml
  • <Package Folder>/shared_prefs/ReferralParamsFile.xml
  • <Package Folder>/shared_prefs/W_Key.xml
  • <Package Folder>/shared_prefs/a.xml
  • <Package Folder>/shared_prefs/a.xml.bak
  • <Package Folder>/shared_prefs/appsflyer-data.xml
  • <Package Folder>/shared_prefs/appsflyer-data.xml.bak
  • <Package Folder>/shared_prefs/dic_ranking_shard_file.xml
  • <Package Folder>/shared_prefs/key_isskin_refresh.xml
  • <Package Folder>/shared_prefs/ranking_local_word_newver_pref.xml
  • <Package Folder>/shared_prefs/red_points_preference.xml
  • <Package Folder>/shared_prefs/simeji_ad_spef.xml
  • <Package Folder>/shared_prefs/simeji_ad_spef.xml.bak
  • <Package Folder>/shared_prefs/simeji_ext_pref.xml
  • <Package Folder>/shared_prefs/simeji_multi.xml
  • <Package Folder>/shared_prefs/simeji_skin_spef.xml
  • <Package Folder>/shared_prefs/st.xml
  • <SD-Card>/Download/####/4.8_gou.jar.tmp
  • <SD-Card>/Simeji/####/0435bd6a663fec5f91de730b77fcf51f.0.tmp
  • <SD-Card>/Simeji/####/0435bd6a663fec5f91de730b77fcf51f.1.tmp
  • <SD-Card>/Simeji/####/0c39d725c45794f4da0206873f440ab2.0.tmp
  • <SD-Card>/Simeji/####/0c39d725c45794f4da0206873f440ab2.1.tmp
  • <SD-Card>/Simeji/####/0f88e525c5d00728bf0a11c2ce77f959.0.tmp
  • <SD-Card>/Simeji/####/0f88e525c5d00728bf0a11c2ce77f959.1.tmp
  • <SD-Card>/Simeji/####/15ac5d0513a4b027267651b0eb3ddf15.0.tmp
  • <SD-Card>/Simeji/####/15ac5d0513a4b027267651b0eb3ddf15.1.tmp
  • <SD-Card>/Simeji/####/246cf1d2017a05093a9768fa9d41ab68.0.tmp
  • <SD-Card>/Simeji/####/246cf1d2017a05093a9768fa9d41ab68.1.tmp
  • <SD-Card>/Simeji/####/278775acb0239c3816bd3960901c30e1.0.tmp
  • <SD-Card>/Simeji/####/278775acb0239c3816bd3960901c30e1.1.tmp
  • <SD-Card>/Simeji/####/2ef4bed41f6f55d4ef3a836293396e91.0.tmp
  • <SD-Card>/Simeji/####/2ef4bed41f6f55d4ef3a836293396e91.1.tmp
  • <SD-Card>/Simeji/####/38b0993692fbb0a2c9cf952b2855582f.0.tmp
  • <SD-Card>/Simeji/####/38b0993692fbb0a2c9cf952b2855582f.1.tmp
  • <SD-Card>/Simeji/####/3e1f3eb8cfae72b5c0028796df5ed5ff.0.tmp
  • <SD-Card>/Simeji/####/3e1f3eb8cfae72b5c0028796df5ed5ff.1.tmp
  • <SD-Card>/Simeji/####/46304481f8a7aae7808071e95f012336.0.tmp
  • <SD-Card>/Simeji/####/46304481f8a7aae7808071e95f012336.1.tmp
  • <SD-Card>/Simeji/####/4b7d79b68dd790756e440ea63b463786.0.tmp
  • <SD-Card>/Simeji/####/4b7d79b68dd790756e440ea63b463786.1.tmp
  • <SD-Card>/Simeji/####/544f9295f9a4bd845da318bc401a4206.0.tmp
  • <SD-Card>/Simeji/####/544f9295f9a4bd845da318bc401a4206.1.tmp
  • <SD-Card>/Simeji/####/5bf2c45087d7b8afd32440ca25bfe8fc.0.tmp
  • <SD-Card>/Simeji/####/5bf2c45087d7b8afd32440ca25bfe8fc.1.tmp
  • <SD-Card>/Simeji/####/5cddac01ccc4894b435fd7bb709d4aeb.0.tmp
  • <SD-Card>/Simeji/####/5eecb98a20d31a11ded03a58bf1f61c8.0.tmp
  • <SD-Card>/Simeji/####/5eecb98a20d31a11ded03a58bf1f61c8.1.tmp
  • <SD-Card>/Simeji/####/6e54fd6420b52b92d14b36c9c2f7b9c1.0.tmp
  • <SD-Card>/Simeji/####/6e54fd6420b52b92d14b36c9c2f7b9c1.1.tmp
  • <SD-Card>/Simeji/####/7e4b9dead5d5630a21447fa5dce0162e.0.tmp
  • <SD-Card>/Simeji/####/7e4b9dead5d5630a21447fa5dce0162e.1.tmp
  • <SD-Card>/Simeji/####/7e881d6c9376896ba26a0888623953ea.0.tmp
  • <SD-Card>/Simeji/####/7e881d6c9376896ba26a0888623953ea.1.tmp
  • <SD-Card>/Simeji/####/801a4347913340e0becc2d2cd2f2da61.0.tmp
  • <SD-Card>/Simeji/####/801a4347913340e0becc2d2cd2f2da61.1.tmp
  • <SD-Card>/Simeji/####/81af2b1c16b619ce90ff9bf398279586.0.tmp
  • <SD-Card>/Simeji/####/81af2b1c16b619ce90ff9bf398279586.1.tmp
  • <SD-Card>/Simeji/####/89e8ec4721456d548cdd4f6935cd2ad4.0.tmp
  • <SD-Card>/Simeji/####/89e8ec4721456d548cdd4f6935cd2ad4.1.tmp
  • <SD-Card>/Simeji/####/8edcea82ed3f321eec383d71fddc8d20.0.tmp
  • <SD-Card>/Simeji/####/8edcea82ed3f321eec383d71fddc8d20.1.tmp
  • <SD-Card>/Simeji/####/b75a5f32d871b8f9a91f2af4acadaf8c.0.tmp
  • <SD-Card>/Simeji/####/b75a5f32d871b8f9a91f2af4acadaf8c.1.tmp
  • <SD-Card>/Simeji/####/b8c9afe1ce26b25f082fc3336aa4782d.0.tmp
  • <SD-Card>/Simeji/####/b8c9afe1ce26b25f082fc3336aa4782d.1.tmp
  • <SD-Card>/Simeji/####/c2f49cf0a7c8822b5dda0d7df9af9951.0.tmp
  • <SD-Card>/Simeji/####/c2f49cf0a7c8822b5dda0d7df9af9951.1.tmp
  • <SD-Card>/Simeji/####/c4a2730196add3eabd5ad2239eacdec0.0.tmp
  • <SD-Card>/Simeji/####/c4a2730196add3eabd5ad2239eacdec0.1.tmp
  • <SD-Card>/Simeji/####/d1dc9629f9d60a28d83f2d00816abeac.0.tmp
  • <SD-Card>/Simeji/####/d1dc9629f9d60a28d83f2d00816abeac.1.tmp
  • <SD-Card>/Simeji/####/d3a447a5e6ab00a4e43e098095bae734.0.tmp
  • <SD-Card>/Simeji/####/d3a447a5e6ab00a4e43e098095bae734.1.tmp
  • <SD-Card>/Simeji/####/d53baed00df1b0c42e163d356445c8d3.0.tmp
  • <SD-Card>/Simeji/####/d53baed00df1b0c42e163d356445c8d3.1.tmp
  • <SD-Card>/Simeji/####/e0cd5d069db7040bdd8ea94282a56ecf.0.tmp
  • <SD-Card>/Simeji/####/fbe7512871e577c3cdbd7e93f2e46a25.0.tmp
  • <SD-Card>/Simeji/####/fbe7512871e577c3cdbd7e93f2e46a25.1.tmp
  • <SD-Card>/Simeji/####/fc328bbfa8af5c8867aaa9dea4e20298.0.tmp
  • <SD-Card>/Simeji/####/fc328bbfa8af5c8867aaa9dea4e20298.1.tmp
  • <SD-Card>/Simeji/####/journal.tmp
  • <SD-Card>/Simeji/.nomedia
  • <SD-Card>/Simeji/.simeji
  • <SD-Card>/dt/restime.dat
Другие:
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке