Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.608

Добавлен в вирусную базу Dr.Web: 2018-07-25

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 1####.232.29.249:80
  • TCP(HTTP/1.1) 36.1####.236.170:80
  • TCP(HTTP/1.1) 42.2####.102.108:80
  • TCP(HTTP/1.1) s####.s.360.cn:80
  • TCP(HTTP/1.1) t####.me####.com:80
  • TCP(HTTP/1.1) sh####.360t####.com:80
  • TCP(HTTP/1.1) qos.l####.360.cn:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) m3.s.3####.cn:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) app.v.k.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) sf3-ttc####.ps####.com:80
  • TCP(HTTP/1.1) p1.q####.com:80
  • TCP(HTTP/1.1) u.api.l####.####.cn:80
  • TCP(HTTP/1.1) 1####.131.24.157:80
  • TCP(HTTP/1.1) ab####.m.s.####.cn:80
  • TCP(HTTP/1.1) p3.ssl.q####.com:80
  • TCP(HTTP/1.1) amdc####.m.ta####.com:80
  • TCP(HTTP/1.1) sni.c####.q####.####.net:80
  • TCP(HTTP/1.1) sdk.l####.360.cn:80
  • TCP(HTTP/1.1) p.s.3####.cn:80
  • TCP(HTTP/1.1) sh.wagbr####.aliyun####.com:80
  • TCP(HTTP/1.1) p4.q####.com:80
  • TCP(HTTP/1.1) s####.l####.360.####.com:80
  • TCP(HTTP/1.1) k####.36####.com:80
  • TCP(SSL/3.0) p3.ssl.q####.com:443
  • TCP(TLS/1.0) s####.l####.360.####.com:443
  • TCP(TLS/1.0) t####.me####.com:443
  • TCP(TLS/1.0) cc.p####.dc.####.cn:443
  • TCP(TLS/1.0) app.k.36####.com:443
  • TCP(TLS/1.0) p3.ssl.q####.com:443
  • TCP(TLS/1.0) mdm.ope####.360.cn:443
  • TCP(TLS/1.0) 2####.107.1.97:443
  • TCP(TLS/1.0) sh.wagbr####.alibaba####.com:443
  • TCP(TLS/1.0) s####.tf.360.cn:443
  • TCP(TLS/1.0) sdkc####.e.360.cn:443
  • TCP(TLS/1.0) 1####.11.250.142:443
  • TCP(TLS/1.0) api####.me####.com:443
  • TCP(TLS/1.0) s####.j####.cn:443
  • TCP c####.g####.ig####.com:5225
  • TCP 1####.121.49.97:7001
  • TCP umengj####.m.ta####.com:80
  • UDP s.j####.cn:19000
  • TCP sdk.o####.t####.####.com:5224
  • TCP ope####.m.ta####.com:443
Запросы DNS:
  • 7j####.c####.z0.####.com
  • a####.man.aliy####.com
  • ab####.m.s.####.cn
  • ag####.m.ta####.com
  • amdc####.m.ta####.com
  • api####.me####.com
  • app.k.36####.com
  • app.v.k.####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • cc.p####.dc.####.cn
  • k####.36####.com
  • m3.s.3####.cn
  • mdm.ope####.360.cn
  • msg.umengc####.com
  • mt####.go####.com
  • p.s.3####.cn
  • p0.q####.com
  • p1.q####.com
  • p1.q####.com
  • p10.qhi####.com
  • p2.q####.com
  • p3.q####.com
  • p3.ssl.q####.com
  • p4.q####.com
  • p4.ssl.q####.com
  • p5.q####.com
  • p6.q####.com
  • p7.q####.com
  • p8.q####.com
  • p9.q####.com
  • plb####.u####.com
  • pub-####.qin####.com
  • qos.l####.360.cn
  • s####.j####.cn
  • s####.l####.360.cn
  • s####.s.360.cn
  • s####.tf.360.cn
  • s.j####.cn
  • sdk####.l####.360.cn
  • sdk.c####.ig####.com
  • sdk.l####.360.cn
  • sdk.l####.360.cn
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • sdkc####.e.360.cn
  • sf3-ttc####.ps####.com
  • sh####.360t####.com
  • sh####.me####.com
  • t####.me####.com
  • u####.u####.com
  • u.api.l####.####.cn
  • umen####.m.ta####.com
  • umengj####.m.ta####.com
Запросы HTTP GET:
  • ab####.m.s.####.cn/abtest/cloud.so?appkey=####&dt=####&os=####&ov=####&m...
  • app.v.k.####.com/vod-xinxiliu-tv-q2-bj/37852454_157800f84-e00e-4b51-ba64...
  • k####.36####.com//k2/appconfig/getjar?appid=####&m=####&m2=####&ch=####&...
  • k####.36####.com/hotrizon2/channelnew?m2=####&appid=####&m=####&ch=####&...
  • k####.36####.com/hotrizon2/list?svc=####&kw=####&os=####&ckw=####&sys=##...
  • k####.36####.com/hotrizon2/list?svc=####&os=####&sys=####&direction=####...
  • k####.36####.com/hotrizon2/myfollower?appid=####&maxOffset=####&m=####&m...
  • k####.36####.com/hotrizon2/play?id=####&m2=####&strategy=####&appid=####...
  • k####.36####.com/hotrizon2/play?id=####&userclick=####&sys=####&appid=##...
  • k####.36####.com/k2/api/privacy/config?appid=####&m=####&m2=####&ch=####...
  • k####.36####.com/k2/appconfig/getAbRole?os=####&time=####&sys=####&m2=##...
  • k####.36####.com/k2/appconfig/getNewinfo?appid=####&m=####&m2=####&ch=##...
  • k####.36####.com/k2/appconfig/getRedpackPop?appid=####&m=####&m2=####&ch...
  • k####.36####.com/k2/appconfig/getpopup?appid=####&m=####&m2=####&ch=####...
  • k####.36####.com/k2/hotrizon2/aconfig?appid=####&m=####&m2=####&ch=####&...
  • k####.36####.com/k2/hotrizon2/gettime?os=####&sys=####&m2=####&appid=###...
  • p1.q####.com/dr/_100_70/t0120c7611eab047402.jpg
  • p1.q####.com/dr/_100_70/t01613fa321f225b191.jpg
  • p1.q####.com/t010addb4fe4834366d.png
  • p1.q####.com/t01153c265593f3258e.jpg
  • p1.q####.com/t0135d35544b2277ac9.png
  • p1.q####.com/t0147eeb331a280d627.jpg
  • p1.q####.com/t019394dd4b2d1e1505.jpg
  • p1.q####.com/t019f6478307ad0eea6.jpg
  • p1.q####.com/t01afd638b5c80d5420.png
  • p1.q####.com/t01c4dd8474f9b4458c.png
  • p1.q####.com/t01caff312401a34c1f.png
  • p1.q####.com/video/568_320_70/t01169568f6fdb611c0.webp
  • p1.q####.com/video/568_320_70/t013fa274a5931a659a.webp
  • p1.q####.com/video/568_320_70/t0175cef6df2abd1e54.webp
  • p1.q####.com/video/568_320_70/t01aaca42212538c2ee.webp
  • p3.ssl.q####.com/t01ed28f36a9fc601c4.png
  • p4.q####.com/dr/_100_70/t010d44a5c30eace11d.png
  • p4.q####.com/dr/_100_70/t012c154c8fd7af949d.jpg
  • p4.q####.com/dr/_100_70/t014830be7670626a3b.jpg
  • p4.q####.com/dr/_100_70/t01711110e0f974226a.jpg
  • p4.q####.com/dr/_100_70/t018e3dbb67e9868663.jpg
  • p4.q####.com/dr/_100_70/t0191e738370aeb85fd.jpg
  • p4.q####.com/dr/_100_70/t0197bd4579083db6d2.jpg
  • p4.q####.com/dr/_100_70/t019da7e282e7aaeec9.jpg
  • p4.q####.com/dr/_100_70/t01a599560fe742d9f5.jpg
  • p4.q####.com/dr/_100_70/t01b14aa9c9a8e9dc65.jpg
  • p4.q####.com/dr/_100_70/t01d433a7ccb4917efe.jpg
  • p4.q####.com/dr/_100_70/t01f5dd9b7c60f6c8b0.jpg
  • p4.q####.com/dr/_100_70/t01fb797d2127631f0b.jpg
  • p4.q####.com/dr/_100_70/t01ff1c0eac40229c5a.jpg
  • p4.q####.com/dr/_280_50/t015193e0e51f6cb919.webp
  • p4.q####.com/dr/_280_50/t016337bb4b721e69bf.webp
  • p4.q####.com/dr/_280_50/t0163e62c1e62e7fea6.webp
  • p4.q####.com/dr/_280_50/t01d57d781e83464650.webp
  • p4.q####.com/dr/_280_50/t01d6e9313b4793c282.webp
  • p4.q####.com/t0113d6d45d6a4c8819.jpg
  • p4.q####.com/t011ea5004aed407750.jpg
  • p4.q####.com/t012598ef3d1904697b.png
  • p4.q####.com/t0141f5ea108f8fff56.png
  • p4.q####.com/t0173ac48e79ebb6d73.png
  • p4.q####.com/t01752835d836d5b574.png
  • p4.q####.com/t018a9cc33fe4135800.jpg
  • p4.q####.com/t01ae70f3f6372b712d.jpg
  • p4.q####.com/t01b1843258cc20984d.jpg
  • p4.q####.com/t01c284e24d09f6b14d.jpg
  • p4.q####.com/t01c359a3526a17f613.png
  • p4.q####.com/t01c39642944668a149.png
  • p4.q####.com/t01dd3943b774af2d00.png
  • p4.q####.com/t01dda69aba5937978c.png
  • p4.q####.com/t01f24c635cf1cf4cbf.jpg
  • p4.q####.com/t01f9458c7931fe73bc.jpg
  • p4.q####.com/video/568_320_70/t01004d8b3c53fb52cb.webp
  • p4.q####.com/video/568_320_70/t010e05520b90c6127a.webp
  • p4.q####.com/video/568_320_70/t011455b49225b0956d.webp
  • p4.q####.com/video/568_320_70/t011e2ff43d905539e9.webp
  • p4.q####.com/video/568_320_70/t0128e16ad2bc475f51.webp
  • p4.q####.com/video/568_320_70/t0146965d9373ff48fe.webp
  • p4.q####.com/video/568_320_70/t0146d4b89b6942ff19.webp
  • p4.q####.com/video/568_320_70/t014986a91dc3012cf3.webp
  • p4.q####.com/video/568_320_70/t014c9b90c1a1412c74.webp
  • p4.q####.com/video/568_320_70/t015193e0e51f6cb919.webp
  • p4.q####.com/video/568_320_70/t01527222292d94b342.webp
  • p4.q####.com/video/568_320_70/t015865df71bca46123.webp
  • p4.q####.com/video/568_320_70/t016337bb4b721e69bf.webp
  • p4.q####.com/video/568_320_70/t0163e62c1e62e7fea6.webp
  • p4.q####.com/video/568_320_70/t016568f0997e1d4d46.webp
  • p4.q####.com/video/568_320_70/t0170202efa2097d740.webp
  • p4.q####.com/video/568_320_70/t017eda48ea5d621935.webp
  • p4.q####.com/video/568_320_70/t019dc54667281ed37a.webp
  • p4.q####.com/video/568_320_70/t019f3e048aa345bdb6.webp
  • p4.q####.com/video/568_320_70/t01a196a4ad8c6cb7ca.webp
  • p4.q####.com/video/568_320_70/t01b45b4429adabb259.webp
  • p4.q####.com/video/568_320_70/t01b6000e85e8bb891f.webp
  • p4.q####.com/video/568_320_70/t01c2a35a5e797cd41d.webp
  • p4.q####.com/video/568_320_70/t01c8433d12a18180b5.webp
  • p4.q####.com/video/568_320_70/t01c8a6570ca9d836af.webp
  • p4.q####.com/video/568_320_70/t01cda7ddabcc7b0f08.webp
  • p4.q####.com/video/568_320_70/t01d57d781e83464650.webp
  • p4.q####.com/video/568_320_70/t01d6e9313b4793c282.webp
  • p4.q####.com/video/568_320_70/t01dd1e84c71f662173.webp
  • p4.q####.com/video/568_320_70/t01e187d16d222df770.webp
  • p4.q####.com/video/568_320_70/t01e61ada1e027e7bff.webp
  • p4.q####.com/video/568_320_70/t01ede15a5a2fc4e20c.webp
  • p4.q####.com/video/568_320_70/t01ee1460f6fd418088.webp
  • p4.q####.com/video/568_320_70/t01efbee349b8e59c03.webp
  • p4.q####.com/video/568_320_70/t01f1d481212a3f2e32.webp
  • p4.q####.com/video/568_320_70/t01f9e8d998205b44ec.webp
  • qos.l####.360.cn/vc.gif?&bid=####&pid=####&ver=####&c_ver=####&os=####&m...
  • s####.l####.360.####.com/Object.getFile/livecloudsdk/YW5kcm9pZF9wbHVnaW5...
  • s####.l####.360.####.com/Object.getFile/livecloudsdk/cGx1Z2luX3lmX3AycF8...
  • s####.s.360.cn/ak/6766aa2750c19aad2fa1b32f36ed4aee.html?m2=####
  • s####.s.360.cn/su/index.php?k=####&av=####&slv=####&sv=####&be=####&cv=#...
  • sdk.l####.360.cn/codec?os=####&tm=####&model=####&r=####&package=####&pi...
  • sdk.l####.360.cn/rtc?os=####&tm=####&model=####&r=####&package=####&pid=...
  • sdk.l####.360.cn/sdkconf/videoplace?sign=####&u=####&version=####&sdk_ve...
  • sdk.l####.360.cn/xinxiliu_tv_android_10228.conf?os=####&tm=####&r=####&p...
  • sf3-ttc####.ps####.com/obj/ad.union.api/2e0a8173e7dbfdcc3083c71d469674bc
  • sh####.360t####.com/171122/c867c6e2f627a813302a3a0d0d891203/FZLTHK.TTF
  • sni.c####.q####.####.net/config/hz-hzv3.conf
  • sni.c####.q####.####.net/tdata_jVg168
  • sni.c####.q####.####.net/tdata_pSF696
  • t####.c####.q####.####.com/tdata_EDT356
Запросы HTTP POST:
  • 1####.131.24.157/api.php?format=####&t=####
  • amdc####.m.ta####.com/amdc/mobileDispatch?appkey=####&deviceId=####&plat...
  • c-h####.g####.com/api.php?format=####&t=####
  • k####.36####.com/hotrizon2/report2?os=####&time=####&sys=####&m2=####&ap...
  • k####.36####.com/k2/appconfig/getjarlist?appid=####&curEnv=####&m=####&m...
  • k####.36####.com/k2/hotrizon2/feedback?os=####&sys=####&psw2=db####&ssid...
  • k####.36####.com/k2/hotrizon2/getSInfo?os=####&sys=####&psw2=IT####&m2=#...
  • m3.s.3####.cn/api/v1/newid
  • p.s.3####.cn/pstat/plog.php
  • p.s.3####.cn/update/update.php?p=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sh.wagbr####.aliyun####.com/man/api?ak=####&s=####
  • t####.me####.com/adsdk?pver=####&skey=Ih####
  • t####.me####.com/adsdk?pver=####&skey=JJ####
  • u.api.l####.####.cn/comment/lists
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/1513ab4e-f190-4e99-84b2-dfb651233777
  • /data/data/####/2033145970-602345128
  • /data/data/####/427b7fd8-45da-4bed-949d-2e4234fe3095
  • /data/data/####/4C3228E7AF86AF0BB35D594104950CAD.png
  • /data/data/####/679ac365-e214-4853-afdd-ffe126fdf0c2
  • /data/data/####/782e7b48-273b-46de-a599-d1b1d7ced333
  • /data/data/####/8c87839ccb4b
  • /data/data/####/ACCS_BINDumeng;5a56c9198f4a9d0c2f0001a8.xml
  • /data/data/####/ACCS_SDK.xml
  • /data/data/####/ACCS_SDK_CHANNEL.xml
  • /data/data/####/AGOO_BIND.xml
  • /data/data/####/Agoo_AppStore.xml
  • /data/data/####/Alliance.xml
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/DaemonServer
  • /data/data/####/FZ.TTF
  • /data/data/####/JPushSA_Config.xml
  • /data/data/####/MENU_CACHE.xml
  • /data/data/####/MessageStore.db-journal
  • /data/data/####/MsgLogStore.db-journal
  • /data/data/####/PendantConfig.xml
  • /data/data/####/QHA_JSON_PERSISTER_42998cf32d552343bc8e460416382dca
  • /data/data/####/QHDeviceFile
  • /data/data/####/QHDeviceID.lock
  • /data/data/####/QH_DeviceSDK.xml
  • /data/data/####/QH_SDK_M2.xml
  • /data/data/####/QH_SDK_UserData42998cf32d552343bc8e460416382dca.xml
  • /data/data/####/QH_SDK_UserData6766aa2750c19aad2fa1b32f36ed4aee.xml
  • /data/data/####/QH_SDK_sessionID42998cf32d552343bc8e460416382dc...leted)
  • /data/data/####/QH_SDK_sessionID42998cf32d552343bc8e460416382dca.xml
  • /data/data/####/TAB_CACHE.xml
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/Y29tLmxpZ2h0c2t5LnZpZGVv.tick.lock
  • /data/data/####/aa4a69cf-10af-4a82-924f-718c96d2a8c6
  • /data/data/####/ab_test_config.xml
  • /data/data/####/abtest_base_sp_filename42998cf32d552343bc8e4604...ca.xml
  • /data/data/####/accs.db-journal
  • /data/data/####/ad_config_file.xml
  • /data/data/####/agoo.pid
  • /data/data/####/android_player_20180725_181920_000.log_0
  • /data/data/####/appPackageNames_v2
  • /data/data/####/app_globel_config_file.xml
  • /data/data/####/auth_guide_config_sdk.xml
  • /data/data/####/auth_guide_config_sdk.xml.bak
  • /data/data/####/banner.db-journal
  • /data/data/####/cache.ttf
  • /data/data/####/channel_webview.db-journal
  • /data/data/####/cloud_config_file.xml
  • /data/data/####/cloud_push_config_file.xml
  • /data/data/####/cloud_switch_cache
  • /data/data/####/cn.jpush.android.user.profile.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml
  • /data/data/####/cn.jpush.preferences.v2.xml
  • /data/data/####/com.qihoo.livecloud.settings.GPWebrtcSettings.pref.xml
  • /data/data/####/core_update
  • /data/data/####/core_update_locker
  • /data/data/####/critical_service_config.xml
  • /data/data/####/daemon_webview.db-journal
  • /data/data/####/dbfocus-journal
  • /data/data/####/device_collector
  • /data/data/####/device_collector_locker
  • /data/data/####/download-journal
  • /data/data/####/dso_deps
  • /data/data/####/dso_lock
  • /data/data/####/dso_manifest
  • /data/data/####/dso_state
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/finalcore.jar
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gx_sp.xml
  • /data/data/####/hotrizon_sharepref.xml
  • /data/data/####/http_cookie.xml
  • /data/data/####/httpdns_config_cache.xml
  • /data/data/####/i==1.2.0&&1.2.28_1532542744301_envelope.log
  • /data/data/####/info.xml
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/jpush_device_info.xml
  • /data/data/####/jpush_stat_cache.json
  • /data/data/####/jpush_stat_cache_history.json
  • /data/data/####/jpush_statistics.db
  • /data/data/####/jpush_statistics.db-journal
  • /data/data/####/jpush_statistics.db-shm (deleted)
  • /data/data/####/jpush_statistics.db-wal
  • /data/data/####/jpushservice_webview.db-journal
  • /data/data/####/libdvrender.so.tmp
  • /data/data/####/libjiagu-71411075.so
  • /data/data/####/libjplayer.so.tmp
  • /data/data/####/liblocalserver.so.tmp
  • /data/data/####/libmyssl.so.1.1.tmp
  • /data/data/####/libtranscore.so.tmp
  • /data/data/####/libviewer.so.tmp
  • /data/data/####/libyfnet_360.so.tmp
  • /data/data/####/light_sky_avast.xml
  • /data/data/####/localserver_2.0.3.18042602.zip
  • /data/data/####/locker
  • /data/data/####/log_reupload_task
  • /data/data/####/log_reupload_task_locker
  • /data/data/####/message_accs_db
  • /data/data/####/message_accs_db-journal
  • /data/data/####/msplugin_ksp.xml
  • /data/data/####/multidex.version.xml
  • /data/data/####/p.l
  • /data/data/####/player_20180725_181942_000.log_0
  • /data/data/####/player_record_2.0.3.18051401.zip
  • /data/data/####/privacy_config_file.xml
  • /data/data/####/profile_task
  • /data/data/####/profile_task_locker
  • /data/data/####/profile_torch_platform
  • /data/data/####/push.db-journal
  • /data/data/####/push.pid
  • /data/data/####/push_share.xml
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/qhvc_plugin.xml
  • /data/data/####/run.pid
  • /data/data/####/safe_user_info_file.xml
  • /data/data/####/screen_conf.xml
  • /data/data/####/session_base_sp_filename42998cf32d552343bc8e460...ca.xml
  • /data/data/####/session_base_sp_filenameandroidID.xml
  • /data/data/####/share_data.xml
  • /data/data/####/shortcut_badger_sharepref.xml
  • /data/data/####/sp.livecloud.database.xml
  • /data/data/####/sp_file_recommend_upload.xml
  • /data/data/####/tab_request_name.xml
  • /data/data/####/tdata_jVg168
  • /data/data/####/tdata_jVg168.jar
  • /data/data/####/tdata_pSF696
  • /data/data/####/tdata_pSF696.jar
  • /data/data/####/tools_2.0.3.18051401.zip
  • /data/data/####/torch_sdk_config.xml
  • /data/data/####/trans_20180725_181942_000.log_0
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/uninstall_apk
  • /data/data/####/uninstall_apk_locker
  • /data/data/####/universalPopup.xml
  • /data/data/####/videolist.db-journal
  • /data/data/####/waitingDown
  • /data/data/####/waitingDown_locker
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/yf_p2p_201804191558.zip
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.deviceId
  • /data/media/####/.iddata
  • /data/media/####/.nomedia
  • /data/media/####/.push_deviceid
  • /data/media/####/.sfp
  • /data/media/####/.testf
  • /data/media/####/.umm.dat
  • /data/media/####/0NM0HoQ6q5nnkjeBno7IbU6by64.1257896513.tmp
  • /data/media/####/1C7L0Sf4S9x9K7z10MVpGg7FTeI.1796272490.tmp
  • /data/media/####/2RysXSYxIGFPP5LeqaeI5S9Pzsw.-309064870.tmp
  • /data/media/####/2om3E9av3WaTcfdTkjIZWQK7bUE.852698439.tmp
  • /data/media/####/3JMkLqiLhxcPG0qd6H1MeORhXxc.-358158506.tmp
  • /data/media/####/3TN9JeE7Z5mbb718lSlYzQezgFI.2080666383.tmp
  • /data/media/####/42998cf32d552343bc8e460416382dca
  • /data/media/####/4K52n5ygUeZXo_uOKvWTplMS2Qo.1341755441.tmp
  • /data/media/####/5j1Vp-p8RSpUwIIWFUDUwReAMZc.-1888629066.tmp
  • /data/media/####/6732ed1b545d4770943bb8b2151ce556
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee (deleted)
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee.tmp
  • /data/media/####/694e13ba68414a838f8c2ea587b778a2
  • /data/media/####/6VzzC07JSEQODUKPvcU_1em1xjk.1464417397.tmp
  • /data/media/####/76X
  • /data/media/####/76X (deleted)
  • /data/media/####/7DsxfuXHP0PxyWrQdu5FJHdlYS4.2135228232.tmp
  • /data/media/####/8Uqy3Q-VhEuUinyNcKslasTEe4o.1657950298.tmp
  • /data/media/####/97qdcnjzMYdVjOrLTq-enq2pebU.1645328370.tmp
  • /data/media/####/9RaFTQW4gFeCAzrvPE6691-bOWI.-1045012723.tmp
  • /data/media/####/A1CMDGGoqPIhh21PZDtF0hp5Oa4.1708634466.tmp
  • /data/media/####/AMtpkG5ACe4y7MQU9fiiq1hTF10.-193074580.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/CSlfxg3E6JhdQwL4R0ptLtp72bw.2041744739.tmp
  • /data/media/####/ContextData.xml
  • /data/media/####/D04ADGuqRMQ_P5oqvm9_2kp4tMQ.-965836190.tmp
  • /data/media/####/E3AmzmTPkUbKo7y4rusNxBE8iGU.747249986.tmp
  • /data/media/####/E60PE1BormHdaLBxNCOaO1DaXLI.552593295.tmp
  • /data/media/####/E9Kkaqs7OZlTFPMTBpmYNg1bYvs.620170181.tmp
  • /data/media/####/EFx6xJMqdDMmverKAuP8MARJ4Ok.-993494010.tmp
  • /data/media/####/Eal
  • /data/media/####/Eal (deleted)
  • /data/media/####/Eqc (deleted)
  • /data/media/####/Erf5tH2DOfHQ-LTfdJuVJWdJOY4.-1950866569.tmp
  • /data/media/####/FW2Nbi6d76bjp_J6EN7YeiawKps.-1706449178.tmp
  • /data/media/####/GGDfT9mA6zBYT2spZsT7VQhiBRk.2127049468.tmp
  • /data/media/####/Gi237f0nHbG7g4WiRB3nDuAgYcE.-798752099.tmp
  • /data/media/####/I4S8OD7yE85VD7suyvQw4WubxKU.-654320645.tmp
  • /data/media/####/IqXTQNp20S5CTUqxaIXM_MY3l80.-1482656494.tmp
  • /data/media/####/J3H
  • /data/media/####/J3H (deleted)
  • /data/media/####/KJ3be5p6Q6-BpFN-pRkC5SmkRxk.451049190.tmp
  • /data/media/####/KvyFmkjXLGaAYukfkKPbKwa_zHM.2001998829.tmp
  • /data/media/####/LKTSpwZRzYv8WZkSB3iUV-slQiY.-231788389.tmp
  • /data/media/####/LRt9tJVgfTIXloK6yRBmtEGVBCQ.-1716018652.tmp
  • /data/media/####/MWbas_P1re5cnef4WHgi2eDnheY.-1534517015.tmp
  • /data/media/####/MbVuwDKt93j82UglEL8WEN52qzY.-365740478.tmp
  • /data/media/####/MdzkIMMnw-Pqb_s9BIRWUNs4v1g.226875855.tmp
  • /data/media/####/Mg9jhJ078x9-puKZPn96BACDSbs.-468682542.tmp
  • /data/media/####/NyG
  • /data/media/####/NyG (deleted)
  • /data/media/####/O5Q5kIU7-0JTlquzdMXicXaPML8.1568417247.tmp
  • /data/media/####/OBxz2wxeqOXkqs7XTvAhcwD4PFI.1376970728.tmp
  • /data/media/####/OKTBX5NtrU-GMsVQ_j0e64fYec8.-35699043.tmp
  • /data/media/####/O_OhkZstdWSF9Ci9PxreK7SepK0.-298338125.tmp
  • /data/media/####/OsL2cJRI3NU58dnbquodcqDcYUI.1447338796.tmp
  • /data/media/####/PHzJqPtIW33bHjbYvyNMvA8JMnE.1475012023.tmp
  • /data/media/####/PSKbLoyvN_r0Q7WV1rrhIsACt44.-1004485956.tmp
  • /data/media/####/PXGdgBpVxH327ipknn9PLp0Rlqw.1811989650.tmp
  • /data/media/####/QCA_d0izhPpe4PkA2zUneL9B3E8.217694896.tmp
  • /data/media/####/RdVc-SbZbPyHaaEq8SMtwxfn2Bs.-457329657.tmp
  • /data/media/####/RpITjnSUVRy0oG_QxqVZgGHe4lI.991710580.tmp
  • /data/media/####/SSYsvc1dH3kwNpW5WgxKEBEapAI.1030836619.tmp
  • /data/media/####/U8uE6iIUNwCxkQAEeK6glbHz0ew.775803430.tmp
  • /data/media/####/W9042VmB6pOonDKOoceDfZ_UQHc.-1472478136.tmp
  • /data/media/####/WYyIhksfybSdr2grMzvle2mm4Y8.549920673.tmp
  • /data/media/####/WgRWxB4wy32yu4JTKX7fl-8cJEY.1579283443.tmp
  • /data/media/####/X1wrFYazcZh4Qw8MjbWgo6HxZjU.cnt
  • /data/media/####/XfRu5nowET98cCnoL8GekYAFzlI.2043444272.tmp
  • /data/media/####/Y29tLmxpZ2h0c2t5LnZpZGVv
  • /data/media/####/Y29tLmxpZ2h0c2t5LnZpZGVv (deleted)
  • /data/media/####/Yh-pAefqN8PRoU581s4mj8kjEKU.527714602.tmp
  • /data/media/####/ZDSFJO0ETRo9h6hQ8zrnuPPzKE4.702424485.tmp
  • /data/media/####/ZHICAV26UOj4vW-2EYg1TJcm4aM.2025581314.tmp
  • /data/media/####/ZzaVKK-IJln7kFXHS20H1xbORKU.468630356.tmp
  • /data/media/####/__VERSION__
  • /data/media/####/a0PD5o1cuceOigLQZ_zmXor0tDM.472248882.tmp
  • /data/media/####/a7Ycll_A_MIDoJyTcW6heo_URFs.-1021356067.tmp
  • /data/media/####/a916343e025445b0b7fb65c7245fc30f
  • /data/media/####/app.db
  • /data/media/####/avast_done
  • /data/media/####/b05ce39c1fe9e72dc1df70989e7e6d14
  • /data/media/####/b3b8a9aba726482ab5f4540bdfbfec1d
  • /data/media/####/bKXbWDoFFvkJF2nimO7DgKZkc0I.-325606486.tmp
  • /data/media/####/cW-sC4qly6Xy2go0pa3jVHbP88Q.1462351709.tmp
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.lightsky.video.bin
  • /data/media/####/com.lightsky.video.db
  • /data/media/####/dRIT-BJUhJnNos4r6-h_ooWcBjc.-1897528006.tmp
  • /data/media/####/data.lock
  • /data/media/####/ddE-ekKVh_LjGaBgcuFwiepQVRQ.178167083.tmp
  • /data/media/####/deviceToken
  • /data/media/####/eEwaEb9uiJbpPNTmOsuSCtfboCg.746588344.tmp
  • /data/media/####/eJnCWPxGsiSJ6blmh8HNHwpUtT8.622807267.tmp
  • /data/media/####/gfUjshBKbgQkqzXe1x9X0AMEMKs.-516121283.tmp
  • /data/media/####/hRfoR0jJ0OYeIpeJ5JQ032lGzrs.405933195.tmp
  • /data/media/####/iN_bvJlGufxdE_1-_2NtwEaQK9E.-641538999.tmp
  • /data/media/####/iz1xq3Cl7LMibS5zGT9nnAVapqI.-1995031662.tmp
  • /data/media/####/jELXJybbigBpezA2p-pAfUkBKU4.-649202825.tmp
  • /data/media/####/jcSAOr9jGZwkhQZMXMgqUBAFH0c.493241578.tmp
  • /data/media/####/kaGkM45kn0O0XHF74E7552QBaB0.-1850992566.tmp
  • /data/media/####/kbsU9vWHilwWayW13j8pCw6ua7Y.-119957074.tmp
  • /data/media/####/lBZVlxN0Vcof8qArdfVdb_mJOKY.-1839416112.tmp
  • /data/media/####/oCAw3RjQYxVTe-YeDQXkhHKtuJk.329350846.tmp
  • /data/media/####/p3DiVQZZLiAPRE9s9maSjWgdY8U.865512862.tmp
  • /data/media/####/p_JektdRrZ8r8EM9UBmssevbCEs.1203488575.tmp
  • /data/media/####/pksBO2aZol1nLJ9Mb7s5Nmx0yHc.-632390525.tmp
  • /data/media/####/q3PC2l3WHHSS9d6uIiK6Qv6U6_U.1677455489.tmp
  • /data/media/####/qz0tRqhn460HTkYXAka-Vvn03EQ.-1153855147.tmp
  • /data/media/####/report.lock
  • /data/media/####/sjQum8Qdi7jTPd4z-Jo13Lm4oAc.1735753536.tmp
  • /data/media/####/tdata_jVg168
  • /data/media/####/tdata_pSF696
  • /data/media/####/test.log
  • /data/media/####/ttfNc_h2PIOyDz_ek6WkFcXGSQc.1861346860.tmp
  • /data/media/####/uXPLK7N3GZBQskAxDRngbbDE428.768504825.tmp
  • /data/media/####/uninstall_apk_list
  • /data/media/####/voD_w9EToZhEc17d5K9USYfF84Y.1426049602.tmp
  • /data/media/####/wporb70FoxwJ2iqtUACsE3VPF2E.1409468696.tmp
  • /data/media/####/xUm-uHLZseen7-xzU1dB1QKFots.1435323065.tmp
  • /data/media/####/yV_0TOsL7bil4DO9K-69wBkOZHI.698537995.tmp
  • /data/media/####/zyX5qmyFFxbnAsmBoYuqZgApMIE.1624244357.tmp
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/xbin/which su
  • <Package Folder>/files/DaemonServer -s <Package Folder>/lib/ -n runServer -p startservice -n <Package>/com.taobao.accs.ChannelService --user 0 -f <Package Folder> -t 600 -c agoo.pid -P <Package Folder> -K 1009527 -U tb_accs_eudemon_1.1.3 -L http://agoodm.m.taobao.com/agoo/report -D {"package":"<Package>","appKey":"umeng:5a56c9198f4a9d0c2f0001a8","utdid":"W1i/Fh7XpHYDAGdzx1F0YI7r","sdkVersion":"221"} -I agoodm.m.taobao.com -O 80 -T -Z
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/com.qihoo.qpush.sdk.GeTuiPushService 24825 300 0
  • cat /proc/version
  • cat /sys/class/net/wlan0/address
  • chmod 500 <Package Folder>/files/DaemonServer
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 755 <Package Folder>/.jiagu/libjiagu-71411075.so
  • ls -l <Package Folder>
  • ls /
  • ls /sys/class/thermal
  • mount
  • sh
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/com.qihoo.qpush.sdk.GeTuiPushService 24825 300 0
Загружает динамические библиотеки:
  • GPBreakpad
  • getuiext2
  • jcore120
  • libdvrender
  • libimagepipeline
  • libjiagu-71411075
  • libjplayer
  • liblocalserver
  • libtranscore
  • libviewer
  • libyfnet_360
  • tnet-3.1
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
  • DES
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
  • RSA-None-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-NoPadding
  • DES
Использует повышенные привилегии.
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке