Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.1771

Добавлен в вирусную базу Dr.Web: 2018-08-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) yunke####.oss-cn-####.aliy####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) o####.map.b####.com:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) loc.map.b####.com:80
  • TCP(HTTP/1.1) a####.b####.qq.com:8011
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) sni.c####.q####.####.net:80
  • TCP(HTTP/1.1) a####.b####.qq.com:8012
  • TCP(TLS/1.0) api.map.b####.com:443
  • TCP(TLS/1.0) cms.my####.cn:443
  • TCP(TLS/1.0) yxx.my####.cn:443
  • TCP(TLS/1.0) api.growi####.com:443
  • TCP(TLS/1.0) r####.my####.com.cn:443
  • TCP(TLS/1.0) t.growi####.com:443
  • TCP(TLS/1.0) se####.my####.com.cn:443
  • TCP c####.g####.ig####.com:5226
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • 7j####.c####.z0.####.com
  • a####.b####.qq.com
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • api.growi####.com
  • api.map.b####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • cms.my####.cn
  • loc.map.b####.com
  • o####.map.b####.com
  • pub-####.qin####.com
  • r####.my####.com.cn
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • se####.my####.com.cn
  • t.growi####.com
  • yunke####.oss-cn-####.aliy####.com
  • yxx.my####.cn
Запросы HTTP GET:
  • sni.c####.q####.####.net/config/hz-hzv3.conf
  • t####.c####.q####.####.com/tdata_EDT356
  • t####.c####.q####.####.com/tdata_MkX219
  • t####.c####.q####.####.com/tdata_iGj879
  • yunke####.oss-cn-####.aliy####.com/cms-directus/00000000191.jpg
  • yunke####.oss-cn-####.aliy####.com/cms-directus/00000000192.jpg
Запросы HTTP POST:
  • a####.b####.qq.com:8011/rqd/async
  • a####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
  • and####.b####.qq.com/rqd/async?aid=####
  • c-h####.g####.com/api.php?format=####&t=####
  • loc.map.b####.com/sdk.php
  • o####.map.b####.com/offline_loc
  • sdk.o####.p####.####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/0-c12cdcc167e4fe3e694e.js
  • /data/data/####/00dc6858469e34c77a82d32bbe470f47.jpg
  • /data/data/####/01962ed7daf89c3a4212a44e49436acf.png
  • /data/data/####/01e5a0192e5e616988b634a1d584e4e6.png
  • /data/data/####/01ffbdaef1f2f7cfca5e5199b00047d3.png
  • /data/data/####/029bdca9f36eba2a4d29e667f5c0cf3c.jpg
  • /data/data/####/073a9f589308504fd2e02f95012a225d.png
  • /data/data/####/07c7d1200b5eda944f97bb94fcecde28.png
  • /data/data/####/0ba8e4a7869cfb2a3c76873f17924f5d.png
  • /data/data/####/1-b7f53d3db87a99003d71.js
  • /data/data/####/10-7b7ccb21a498f7bdab1b.js
  • /data/data/####/1004
  • /data/data/####/10a2539a7268c19f9597bba8a6eaff6c.jpg
  • /data/data/####/10a756e5f529737683737587d3b1563d.png
  • /data/data/####/11-89e125f05a82fd1fc73d.js
  • /data/data/####/12-9332e51d0c8371e09b44.js
  • /data/data/####/13-adbb9311479c029ffcce.js
  • /data/data/####/13087ced33f43659a934c3189c978140.png
  • /data/data/####/14-ddb1220ff333ea0466a6.js
  • /data/data/####/15-8b558fbaa7608cee20fe.js
  • /data/data/####/16-e75f7305a0941b22126d.js
  • /data/data/####/16217625a9afe148c0d9603000d14dc3.png
  • /data/data/####/17-f650126698c35e117d10.js
  • /data/data/####/18-5a657f4f460f5a21446d.js
  • /data/data/####/19-f571d3f994ffc4d0d23b.js
  • /data/data/####/191.jpg
  • /data/data/####/192.jpg
  • /data/data/####/1a619a8cf7220b21c2ce4a128b1931f9.png
  • /data/data/####/1b133f6206e548cc110bb27b78ad8574.png
  • /data/data/####/1bd53ad8c34bacc20768e2bf01a4ead7.png
  • /data/data/####/1c8cb7e7948d7a041cd9cda34d75b5f6.png
  • /data/data/####/1d56c3699777b76958fa92174e2f1445.png
  • /data/data/####/1dd93fd737dc5489b2adbc046b92ca05.png
  • /data/data/####/2-ad65ee98410562a11b18.js
  • /data/data/####/20-11387a530b229226a43e.js
  • /data/data/####/21-e9e70770b83e29df90f6.js
  • /data/data/####/22-fdeaa77474013ef09530.js
  • /data/data/####/22e1cb19e214572411e6816b1b79ba3e.jpg
  • /data/data/####/23-aa2314ee94e500d0541e.js
  • /data/data/####/24-8c30f65c2cfab3b3990e.js
  • /data/data/####/25-507ad5118b3579ab1ebe.js
  • /data/data/####/26-ac980c339053be2c01a1.js
  • /data/data/####/263a4a6c82e54d605ee661e639814cbe.jpg
  • /data/data/####/27-1963c22d9fdc493429f2.js
  • /data/data/####/28-8debdf173e29b9bc5b5d.js
  • /data/data/####/29-00f8e0d62ab6905775d8.js
  • /data/data/####/2a1fc267816b20862b45eb478d613eb1.jpg
  • /data/data/####/2ad0e45e0555dc76d4630bbf58eddce4.png
  • /data/data/####/2b824d4f907fd8823955bb0da0d03a47.jpg
  • /data/data/####/2cd43f77487b3c13dfb156b9726bf411.png
  • /data/data/####/3-5b94d5eafd8dbea73a6d.js
  • /data/data/####/30-843e6ba40bcf13a6b55c.js
  • /data/data/####/31-c57ca77254ebd6c3ecd5.js
  • /data/data/####/32-37d141d6882de0e614c4.js
  • /data/data/####/33-9063739d065e3bc84085.js
  • /data/data/####/33a19911eca79bc8b7c187c4af4bbcb1.png
  • /data/data/####/33af26d90dba578e2009b819c45b37fe.png
  • /data/data/####/34-c3fea5a9974c7c8b8831.js
  • /data/data/####/35-f4beec77de7c48b08661.js
  • /data/data/####/36-208f569a477750c32488.js
  • /data/data/####/37-641d0367f5976e9b610e.js
  • /data/data/####/37289039d6648721c5a0c477a4a3c828.png
  • /data/data/####/38-38b268e9c7a386d70196.js
  • /data/data/####/39-dc55f94d2bf09aeecd22.js
  • /data/data/####/39cb3b6252d6ed7b262fb15f65d88668.png
  • /data/data/####/39f03f4a86372164f56d862eab01ee0c.png
  • /data/data/####/3d893e6e8e77e1aa542f9b31d6ec12ed.png
  • /data/data/####/4-497fada19e062cf40c7e.js
  • /data/data/####/40-77a7c753680b1c1aa8d9.js
  • /data/data/####/41-4bde4f56e5015e259acc.js
  • /data/data/####/42-08d0f331f8a3c8df978a.js
  • /data/data/####/43-71c5037732ea7011f00c.js
  • /data/data/####/44-ef484ebe6852aae7ac65.js
  • /data/data/####/45-16e122604f54b550a466.js
  • /data/data/####/46-f5d72ef9e14750b52870.js
  • /data/data/####/47-98d21e162e79d7a98569.js
  • /data/data/####/47042203f2ab66f10f4688a7075b4c9e.png
  • /data/data/####/48-d49169232827288babec.js
  • /data/data/####/4826835751e30a3899f0c1adf4736a52.jpg
  • /data/data/####/49-f20792d2c2c9d29c34ea.js
  • /data/data/####/491b3523fb7c5b9a032c8202dbab740e.jpg
  • /data/data/####/4cfa44b35864ce81558d8ceb5f159802.png
  • /data/data/####/4e3eda4f1bc3533804eb3695f9ec2d3a.png
  • /data/data/####/5-734b0a1ac08c91fc0cf8.js
  • /data/data/####/50-385c684b4724c9d299a4.js
  • /data/data/####/502b42425491b240c4c12f105a745ca1.png
  • /data/data/####/51-c33855be92e726f9230d.js
  • /data/data/####/52-a9dfc1c7d89c6e87dae0.js
  • /data/data/####/53-18790f65abac5d9aee34.js
  • /data/data/####/54-b6a466c6308c78527ac3.js
  • /data/data/####/5415a7442ace320eaac8a68c90e02bd4.png
  • /data/data/####/55-3b73f7fce3cbb33b9533.js
  • /data/data/####/56-821f742b8484df6f5d07.js
  • /data/data/####/57-5be0760e6190daa904ee.js
  • /data/data/####/57097a300bdb730fcd47b8c8feda21c6.png
  • /data/data/####/58-e699f09171e2b60bfc07.js
  • /data/data/####/581f7ddd5cc84242803fe4ff19386a0b.png
  • /data/data/####/58e029bb05f47d012e3a774d892f9667.png
  • /data/data/####/59-ba23f9ee26c487a426db.js
  • /data/data/####/5c53a68d7da5cc9f9d3e96d6d6f55355.png
  • /data/data/####/5c9bad6d47980420d2e73772776371ac.png
  • /data/data/####/5d3ede4ef0889da645eefc2be767d38a.png
  • /data/data/####/5dd71ecb6ca2edcaa81671290ddea8b6.png
  • /data/data/####/5f1278c2810d766faf23fb3a44ea85ba.png
  • /data/data/####/6-488dcf1236f99d39b0a0.js
  • /data/data/####/60-d94fb70f048a4615ff05.js
  • /data/data/####/61-013ad2e017d930eaf618.js
  • /data/data/####/62-5e109a008a8c79f052cb.js
  • /data/data/####/63-34b3d3c927f70d03c3c6.js
  • /data/data/####/64-4c8b4d5dcd6ee4b4202a.js
  • /data/data/####/65-7bbe8c6c19e6aa118e09.js
  • /data/data/####/657c3b12d0d32462fa1b344e25b66210.jpg
  • /data/data/####/66-a3fb73280620e2357fe7.js
  • /data/data/####/66aa93c4a4e346c0015ddda200c55223.png
  • /data/data/####/67-754fc80240034e94e7a6.js
  • /data/data/####/68-4c44bde908881f042e78.js
  • /data/data/####/69-61f16e0d71d7c0da901e.js
  • /data/data/####/6a3f7221d5da1f9e1675efd8ae3c489e.png
  • /data/data/####/6b0c16b67f171db5676867ac3df0d65d.gif
  • /data/data/####/6dca2eb24f35995cce5cddcd12b99a51.png
  • /data/data/####/6e1561364ce52ed5507de8d183e366e6.png
  • /data/data/####/7-444d2ad3e27d1a3f33da.js
  • /data/data/####/71479192505ab28b6dce0a6f2a42df4f.gif
  • /data/data/####/7160c44bc10a1b7fa773803a60f2c543.jpg
  • /data/data/####/722d90f044e04bbdf50404102fa8bbf4.png
  • /data/data/####/72da4b9c6b47313e6b9b46b499414235.png
  • /data/data/####/765893c5d15a108cd177c6aac48f744b.png
  • /data/data/####/7ff6739df0d1809b213b128cec102f1b.jpg
  • /data/data/####/8-cfb0b5081c3a6d578fc7.js
  • /data/data/####/80b5cd6182a93ffc9651ecd0914d15c6.png
  • /data/data/####/8410f0f25859021800b0d28d208090f2.png
  • /data/data/####/8a945c8d23873e50bdc345434e25f06c.png
  • /data/data/####/8af40f139ce9d6e3eb2971c6c923a988.png
  • /data/data/####/8be2c91b2eca8487b909a6a1dea63aa8.jpg
  • /data/data/####/8f68a9c423d2c5839ba6e51d01fef74a.jpg
  • /data/data/####/9-7517c786d6fb5ab1e60a.js
  • /data/data/####/98129761e6f70c9fe0ffe0050c1b6e03.png
  • /data/data/####/9c89371037cf148ebc057474f602033f.png
  • /data/data/####/9cbdf4fe78a03f436b5b94a99fa67b62.png
  • /data/data/####/9f7f23d0ecbe71fd83acdec6082ab630.jpg
  • /data/data/####/CachedGeoposition.db
  • /data/data/####/CachedGeoposition.db-journal
  • /data/data/####/Camera.js
  • /data/data/####/CameraConstants.js
  • /data/data/####/CameraPopoverHandle.js
  • /data/data/####/CameraPopoverOptions.js
  • /data/data/####/CobubRazor_SharedPref.xml
  • /data/data/####/CobubRazor_SharedPref.xml.bak (deleted)
  • /data/data/####/Connection.js
  • /data/data/####/DirectoryEntry.js
  • /data/data/####/DirectoryReader.js
  • /data/data/####/Entry.js
  • /data/data/####/File.js
  • /data/data/####/FileEntry.js
  • /data/data/####/FileError.js
  • /data/data/####/FileReader.js
  • /data/data/####/FileSystem.js
  • /data/data/####/FileUploadOptions.js
  • /data/data/####/FileUploadResult.js
  • /data/data/####/FileWriter.js
  • /data/data/####/Flags.js
  • /data/data/####/LaunchMyApp.js
  • /data/data/####/LocalFileSystem.js
  • /data/data/####/MAds.js
  • /data/data/####/MBaiDuMap.js
  • /data/data/####/MBugly.js
  • /data/data/####/MDownloader.js
  • /data/data/####/MFileManager.js
  • /data/data/####/MHotUpdate.js
  • /data/data/####/MImageBrowser.js
  • /data/data/####/MPhoto.js
  • /data/data/####/MRazor.js
  • /data/data/####/MReader.js
  • /data/data/####/MUploader.js
  • /data/data/####/MUtils.js
  • /data/data/####/MWebviewLite.js
  • /data/data/####/MWeixin.js
  • /data/data/####/MYingyan.js
  • /data/data/####/Metadata.js
  • /data/data/####/MicCore.js
  • /data/data/####/MultiDex.lock
  • /data/data/####/NativePageTransitions.js
  • /data/data/####/ProgressEvent.js
  • /data/data/####/SQLitePlugin.js
  • /data/data/####/a60d08a2ee4dced70067c8eccdcb0704.jpg
  • /data/data/####/a86f4c03f3bfe38c775691f0a12f0680.png
  • /data/data/####/ad5fbecaa271a51a81f7040ffeb0e1c9.png
  • /data/data/####/app.js
  • /data/data/####/authStatus_com.mysoft.yunke.marketing;remote.xml
  • /data/data/####/b10d407971e9145653570d7a18bf489b.jpg
  • /data/data/####/ba58eb5d484b977794e2f09fbffdd862.png
  • /data/data/####/bc1d8d60ccaf
  • /data/data/####/bdcd3cc2cec1be4cd96139f66c6acfa3.png
  • /data/data/####/bed57faad25c7a7bf4e57888210f988b.jpg
  • /data/data/####/bugly_db_-journal
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/c2c9769331dccc8b5506ed8dd490e9c4.png
  • /data/data/####/caad74a30ec2bb2809ee3dc8610b536e.png
  • /data/data/####/cac689ca5b0d861d9783a17f3d0deaf7.png
  • /data/data/####/cafd6bdb1b372e1870763f39a91edc10.jpg
  • /data/data/####/calling_iconfont-a1190809e023eb8fd96401a83db51760.svg
  • /data/data/####/cb2994bee3761989e083adb03b7c5859.png
  • /data/data/####/cb8445cf8ced889fe16f489d072b5e0e.png
  • /data/data/####/cd211cf8a714c38e67b4c4eab4baa18f.png
  • /data/data/####/cda794af014adc6fd137386f7aa7148d.png
  • /data/data/####/cobub.cacheactivityInfo
  • /data/data/####/common-015fa83784de171d7d0e2cebf00af09b.svg
  • /data/data/####/common-5bccae617c5eefc6dd18f3c5450565cb.svg
  • /data/data/####/common-a011decd1e40a0a712c614e105846d5d.svg
  • /data/data/####/commysoftyunkemarketing
  • /data/data/####/cordova.js
  • /data/data/####/cordova_plugins.js
  • /data/data/####/crashrecord.xml
  • /data/data/####/d6b18b7d4e2e223d869ad83aa17e85f6.png
  • /data/data/####/d71031a43d8bdb72f14d8f0e19d6d11c.png
  • /data/data/####/d87e204bd0e2e833c17e8e929e8594f0.png
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dc12e53dc94167198a40a6a9eb04ffa2.png
  • /data/data/####/dc79d4a09cbd93cc613d874c61ae6352.png
  • /data/data/####/dcbc8462cca67d2ce95d203680e935af.jpg
  • /data/data/####/device.js
  • /data/data/####/e713c4787f226d026353b0d532de3735.jpg
  • /data/data/####/ec787e2fb28ec2663e276861a20f8e0c.png
  • /data/data/####/ed2d11ef24b0c0c047290adbbf1d5ad8.png
  • /data/data/####/exec.js
  • /data/data/####/f4bd857baf2b10a0cbe39bb862ccefd9.png
  • /data/data/####/f7c7996f60d8715291e6d2281e1cc04f.jpg
  • /data/data/####/fa348237b7e5e1484e2464e843936687.png
  • /data/data/####/favicon.ico
  • /data/data/####/fee832689f3ac5c8e6c68d71564e1a33.png
  • /data/data/####/fileSystemPaths.js
  • /data/data/####/fileSystems-roots.js
  • /data/data/####/fileSystems.js
  • /data/data/####/file__0.localstorage-journal
  • /data/data/####/firll.dat
  • /data/data/####/gal.db
  • /data/data/####/gal.db-journal
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/growing.db
  • /data/data/####/growing.db-journal
  • /data/data/####/growing_ecsid.xml
  • /data/data/####/growing_persist_data.xml
  • /data/data/####/growing_profile.xml
  • /data/data/####/gx_sp.xml
  • /data/data/####/hst.db
  • /data/data/####/hst.db-journal
  • /data/data/####/icon_svg32-b159d168065ca6f362c49731b3bd9865.svg
  • /data/data/####/icon_svg33-6400230cd4cb10407095f8cf8c3f8260.svg
  • /data/data/####/icon_svg34-01260bd17abbbde73d2bd64f3f9b9edd.svg
  • /data/data/####/icon_svg35-f13a9850f7646255ac331dcc8fd9c434.svg
  • /data/data/####/icon_svg36-d81f8185c56b1d34c638e382e8a1879c.svg
  • /data/data/####/icon_svg37-824636c44a4a68d75b4521befdae277f.svg
  • /data/data/####/icon_svg38-448a4fb361e38505ef5b7a7b196ad47f.svg
  • /data/data/####/icon_svg39-3487752dbf7cfefb755c85005c95925e.svg
  • /data/data/####/iconfont-29119316407215bf9b06597a9d0ef0d7.eot
  • /data/data/####/iconfont-42fb59117cd506467e08cfa01ba8d4d1.svg
  • /data/data/####/iconfont-655a686c473cc190dc7a3852d413186e.ttf
  • /data/data/####/iconfont-f7496600f49f139eefdf61ad8cb49079.woff
  • /data/data/####/index
  • /data/data/####/index-a30ac81dc7497fc16454.js
  • /data/data/####/index.html
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/isChrome.js
  • /data/data/####/keyboard.js
  • /data/data/####/libcuid.so
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-2.9.0.2.so
  • /data/data/####/libufix.so
  • /data/data/####/local_crash_lock
  • /data/data/####/mGTPush.js
  • /data/data/####/mgrowingio.js
  • /data/data/####/mix.dex
  • /data/data/####/multidex.version.xml
  • /data/data/####/mysoft.xml
  • /data/data/####/native_record_lock
  • /data/data/####/nativeapiprovider.js
  • /data/data/####/network.js
  • /data/data/####/notification.js
  • /data/data/####/ofl.config
  • /data/data/####/ofl_location.db
  • /data/data/####/ofl_location.db-journal
  • /data/data/####/ofl_statistics.db
  • /data/data/####/ofl_statistics.db-journal
  • /data/data/####/platform.js
  • /data/data/####/proj_deal-d5a8764f43e9aad74774e146a93bbda0.svg
  • /data/data/####/promptbasednativeapi.js
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/requestFileSystem.js
  • /data/data/####/resolveLocalFileSystemURI.js
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/task-tooker-5bef6ed5ab5c3d03d16c5b15e12c9649.svg
  • /data/data/####/task-tooker30-b63fe8b605125918169ce092bde0b4b0.svg
  • /data/data/####/tdata_MkX219
  • /data/data/####/tdata_MkX219.jar
  • /data/data/####/tdata_iGj879
  • /data/data/####/tdata_iGj879.jar
  • /data/data/####/variable.js
  • /data/data/####/vendor_875f20162753f60109be.js
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.commysoftyunkemarketing
  • /data/media/####/.cuid2
  • /data/media/####/.nomedia
  • /data/media/####/app.db
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.mysoft.yunke.marketing.bin
  • /data/media/####/com.mysoft.yunke.marketing.db
  • /data/media/####/conlts.dat
  • /data/media/####/ls.db
  • /data/media/####/ls.db-journal
  • /data/media/####/tdata_MkX219
  • /data/media/####/tdata_iGj879
  • /data/media/####/test.log
  • /data/media/####/yoh.dat
  • /data/media/####/yol.dat
  • /data/media/####/yom.dat
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/com.mysoft.plugin.DemoPushService 25649 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.9.0.2.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
  • mount
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/com.mysoft.plugin.DemoPushService 25649 300 0
Загружает динамические библиотеки:
  • Bugly
  • getuiext2
  • libnfix
  • libshella-2.9.0.2
  • libufix
  • locSDK7a
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке