Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.2957

Добавлен в вирусную базу Dr.Web: 2018-09-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 1####.10.176.225:82
  • TCP(HTTP/1.1) ti####.c####.l####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) 27.1####.66.243:81
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) 1.2####.19.65:81
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) 1.2####.19.56:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(TLS/1.0) 27.1####.66.228:443
  • TCP(TLS/1.0) 1.2####.19.65:443
  • TCP(TLS/1.0) 1####.217.17.110:443
  • TCP(TLS/1.0) and####.cli####.go####.com:443
  • TCP c####.g####.ig####.com:5225
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • 7j####.c####.z0.####.com
  • a.appj####.com
  • and####.cli####.go####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • mt####.go####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
Запросы HTTP GET:
  • t####.c####.q####.####.com/tdata_Soq141
  • t####.c####.q####.####.com/tdata_vxj811
  • ti####.c####.l####.####.com/config/hz-hzv3.conf
Запросы HTTP POST:
  • a.appj####.com/ad-service/ad/mark
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/.log.lock
  • /data/data/####/.log.ls
  • /data/data/####/H58ED04D2.xml
  • /data/data/####/H58ED04D2_download_dcloud.xml
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gx_sp.xml
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/pdr.xml
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/tdata_Soq141
  • /data/data/####/tdata_Soq141.jar
  • /data/data/####/tdata_vxj811
  • /data/data/####/tdata_vxj811.jar
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/.DS_Store
  • /data/media/####/._.DS_Store
  • /data/media/####/._1.jpg
  • /data/media/####/._10.jpg
  • /data/media/####/._11.jpg
  • /data/media/####/._12.jpg
  • /data/media/####/._13.jpg
  • /data/media/####/._2.jpg
  • /data/media/####/._3.jpg
  • /data/media/####/._4.jpg
  • /data/media/####/._5.jpg
  • /data/media/####/._6.jpg
  • /data/media/####/._7.jpg
  • /data/media/####/._8.jpg
  • /data/media/####/._9.jpg
  • /data/media/####/._about.html
  • /data/media/####/._ad.html
  • /data/media/####/._ad_wv.html
  • /data/media/####/._almanac.html
  • /data/media/####/._app_recommend.html
  • /data/media/####/._bg1.jpg
  • /data/media/####/._bind_invitees.html
  • /data/media/####/._calendar.html
  • /data/media/####/._calendar.js
  • /data/media/####/._chat_code_room2.html
  • /data/media/####/._chat_hongbao.png
  • /data/media/####/._coin_record.html
  • /data/media/####/._com.png
  • /data/media/####/._default.png
  • /data/media/####/._disclaimer.html
  • /data/media/####/._envelope_record.html
  • /data/media/####/._exchange_colormoney.html
  • /data/media/####/._exchange_edit.html
  • /data/media/####/._exchange_mall.html
  • /data/media/####/._exchange_prize.html
  • /data/media/####/._exchange_records.html
  • /data/media/####/._expert_forum.html
  • /data/media/####/._expert_forum_detail.html
  • /data/media/####/._expert_forum_search.html
  • /data/media/####/._expert_forum_search_sub.html
  • /data/media/####/._expert_forum_sub.html
  • /data/media/####/._expert_interface.html
  • /data/media/####/._expert_interface_heart_detail.html
  • /data/media/####/._expert_interface_heart_detail_sub.html
  • /data/media/####/._expert_interface_sub.html
  • /data/media/####/._experts_concerned.html
  • /data/media/####/._experts_pass.html
  • /data/media/####/._experts_pass_sub.html
  • /data/media/####/._experts_search.html
  • /data/media/####/._experts_search_sub.html
  • /data/media/####/._faq.html
  • /data/media/####/._feedback.html
  • /data/media/####/._forget_password.html
  • /data/media/####/._forget_password_validate.html
  • /data/media/####/._formula.html
  • /data/media/####/._formula_content.html
  • /data/media/####/._formula_sub.html
  • /data/media/####/._gallery.html
  • /data/media/####/._gallery_self.html
  • /data/media/####/._gallery_self_item_list.html
  • /data/media/####/._gallery_self_item_list_item.html
  • /data/media/####/._gallery_self_item_list_sub.html
  • /data/media/####/._gallery_wv.html
  • /data/media/####/._game_list.html
  • /data/media/####/._game_turntable.html
  • /data/media/####/._game_yaoyiyao.html
  • /data/media/####/._gif-6-2.png
  • /data/media/####/._gif-6-3.png
  • /data/media/####/._gif-6-4.png
  • /data/media/####/._gif-6-5.png
  • /data/media/####/._gif-6-6.png
  • /data/media/####/._gif-6-7.png
  • /data/media/####/._gif-6-8.png
  • /data/media/####/._guide_pic.html
  • /data/media/####/._hb.jpg
  • /data/media/####/._heart_detail.html
  • /data/media/####/._hearts_list.html
  • /data/media/####/._hearts_list_sub.html
  • /data/media/####/._hearts_published.html
  • /data/media/####/._hearts_viewed.html
  • /data/media/####/._help_center.html
  • /data/media/####/._hongbao1.png
  • /data/media/####/._hongbao2.png
  • /data/media/####/._hongbao3.png
  • /data/media/####/._ic_more.png
  • /data/media/####/._index.html
  • /data/media/####/._interact.html
  • /data/media/####/._interact_list.html
  • /data/media/####/._interact_sub.html
  • /data/media/####/._invited_people.html
  • /data/media/####/._ipad_bg1.jpg
  • /data/media/####/._jinbi.png
  • /data/media/####/._k1.png
  • /data/media/####/._launch_choose.html
  • /data/media/####/._launch_common.html
  • /data/media/####/._launch_expert.html
  • /data/media/####/._lazyimg.js
  • /data/media/####/._like.png
  • /data/media/####/._like1.png
  • /data/media/####/._like2.png
  • /data/media/####/._like3.png
  • /data/media/####/._like4.png
  • /data/media/####/._load_url.html
  • /data/media/####/._login.html
  • /data/media/####/._look.png
  • /data/media/####/._manifest.json
  • /data/media/####/._menu.html
  • /data/media/####/._modify_bank.html
  • /data/media/####/._modify_name.html
  • /data/media/####/._modify_password.html
  • /data/media/####/._modify_secure_code.html
  • /data/media/####/._modify_secure_code_first.html
  • /data/media/####/._more.html
  • /data/media/####/._mui.picker.mins.js
  • /data/media/####/._mystery.html
  • /data/media/####/._mystery_content.html
  • /data/media/####/._mystery_sub.html
  • /data/media/####/._mystery_year.html
  • /data/media/####/._mystery_year_sub.html
  • /data/media/####/._personal_information.html
  • /data/media/####/._query_ballot_date.html
  • /data/media/####/._query_helper_common_sense.html
  • /data/media/####/._query_helper_condition.html
  • /data/media/####/._query_helper_hc_numbers.html
  • /data/media/####/._query_helper_list.html
  • /data/media/####/._query_helper_lottery.html
  • /data/media/####/._rank.html
  • /data/media/####/._rank_rewards.html
  • /data/media/####/._rank_rewards_sub.html
  • /data/media/####/._rank_sub.html
  • /data/media/####/._red_envelopes.html
  • /data/media/####/._register.html
  • /data/media/####/._register_validate.html
  • /data/media/####/._renrenliao.html
  • /data/media/####/._renrenliao_past_heart_detail.html
  • /data/media/####/._renrenliao_sub.html
  • /data/media/####/._reset_password.html
  • /data/media/####/._start.mp3
  • /data/media/####/._station.html
  • /data/media/####/._station_news.html
  • /data/media/####/._station_news_sub.html
  • /data/media/####/._switch_push.html
  • /data/media/####/._update.xml
  • /data/media/####/._waiting1.png
  • /data/media/####/._website_kefu.html
  • /data/media/####/._write.png
  • /data/media/####/._yaoqingma.png
  • /data/media/####/._zan.png
  • /data/media/####/._zhuanjialuntang.png
  • /data/media/####/._zhuanjiatag2.png
  • /data/media/####/._zone.html
  • /data/media/####/0000000000000001.db
  • /data/media/####/0000000000000001.db-journal
  • /data/media/####/1.jpg
  • /data/media/####/10.jpg
  • /data/media/####/11.jpg
  • /data/media/####/12.jpg
  • /data/media/####/123.jpg
  • /data/media/####/13.jpg
  • /data/media/####/1504022801385.jpg
  • /data/media/####/1524558238967.jpg
  • /data/media/####/1524632111193.jpg
  • /data/media/####/1527673632837.jpg
  • /data/media/####/2.jpg
  • /data/media/####/3.jpg
  • /data/media/####/326-389.wgtu
  • /data/media/####/389-390.wgtu
  • /data/media/####/390-391.wgtu
  • /data/media/####/391-392.wgtu
  • /data/media/####/4.jpg
  • /data/media/####/456.jpg
  • /data/media/####/5.jpg
  • /data/media/####/6.jpg
  • /data/media/####/7.jpg
  • /data/media/####/777.jpg
  • /data/media/####/8.jpg
  • /data/media/####/9.jpg
  • /data/media/####/ApplicationCache.db-journal
  • /data/media/####/Databases.db-journal
  • /data/media/####/LTUnivers-BasicBold.otf
  • /data/media/####/RongEmoji-2.2.4.min.js
  • /data/media/####/a1.png
  • /data/media/####/a2.png
  • /data/media/####/a3.png
  • /data/media/####/a4.png
  • /data/media/####/a5.png
  • /data/media/####/a6.png
  • /data/media/####/a7.png
  • /data/media/####/a8.png
  • /data/media/####/about.html
  • /data/media/####/ad.html
  • /data/media/####/adPlatform.html
  • /data/media/####/ad_wv.html
  • /data/media/####/add.png
  • /data/media/####/almanac.html
  • /data/media/####/app.db
  • /data/media/####/app_check.js
  • /data/media/####/app_recommend.html
  • /data/media/####/apps.js
  • /data/media/####/arttmpl.js
  • /data/media/####/b1.png
  • /data/media/####/b10.png
  • /data/media/####/b11.png
  • /data/media/####/b12.png
  • /data/media/####/b2.png
  • /data/media/####/b3.png
  • /data/media/####/b4.png
  • /data/media/####/b5.png
  • /data/media/####/b6.png
  • /data/media/####/b7.png
  • /data/media/####/b8.png
  • /data/media/####/b9.png
  • /data/media/####/bg1.jpg
  • /data/media/####/bind_invitees.html
  • /data/media/####/blackbg.png
  • /data/media/####/blueball.png
  • /data/media/####/blueball1.png
  • /data/media/####/bose_normal.png
  • /data/media/####/bose_select.png
  • /data/media/####/bszs.png
  • /data/media/####/cai_normal.png
  • /data/media/####/cai_selected.png
  • /data/media/####/calendar.css
  • /data/media/####/calendar.html
  • /data/media/####/calendar.js
  • /data/media/####/cell_festival_red.png
  • /data/media/####/cell_normal_yellow.png
  • /data/media/####/chat_code_room.html
  • /data/media/####/chat_code_room2.html
  • /data/media/####/chat_hongbao.html
  • /data/media/####/chat_hongbao.png
  • /data/media/####/chat_hongbao0.png
  • /data/media/####/chat_hongbao1.png
  • /data/media/####/chat_hongbao2.png
  • /data/media/####/chat_hongbao_release.html
  • /data/media/####/coin_record.html
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.png
  • /data/media/####/com.xrossover.liuhePush.bin
  • /data/media/####/com.xrossover.liuhePush.db
  • /data/media/####/common.js
  • /data/media/####/daxiao_normal.png
  • /data/media/####/daxiao_select.png
  • /data/media/####/default.png
  • /data/media/####/disclaimer.html
  • /data/media/####/dt121537647172468.download
  • /data/media/####/dt181537647224843.download
  • /data/media/####/dt201537647195598.download
  • /data/media/####/dt221537647193204.download
  • /data/media/####/dt221537647196642.download
  • /data/media/####/dt221537647209386.download
  • /data/media/####/dt241537647197059.download
  • /data/media/####/dt261537647197505.download
  • /data/media/####/echarts.min.js
  • /data/media/####/edit1.png
  • /data/media/####/emojiFactory.js
  • /data/media/####/encryption.js
  • /data/media/####/end.mp3
  • /data/media/####/envelope_record.html
  • /data/media/####/exchange_colormoney.html
  • /data/media/####/exchange_edit.html
  • /data/media/####/exchange_mall.html
  • /data/media/####/exchange_prize.html
  • /data/media/####/exchange_records.html
  • /data/media/####/expert_forum.html
  • /data/media/####/expert_forum_detail.html
  • /data/media/####/expert_forum_history.html
  • /data/media/####/expert_forum_history_detail.html
  • /data/media/####/expert_forum_history_sub.html
  • /data/media/####/expert_forum_search.html
  • /data/media/####/expert_forum_search_sub.html
  • /data/media/####/expert_forum_sub.html
  • /data/media/####/expert_interface.html
  • /data/media/####/expert_interface_heart_detail.html
  • /data/media/####/expert_interface_heart_detail_sub.html
  • /data/media/####/expert_interface_sub.html
  • /data/media/####/experts_concerned.html
  • /data/media/####/experts_pass.html
  • /data/media/####/experts_pass_sub.html
  • /data/media/####/experts_search.html
  • /data/media/####/experts_search_sub.html
  • /data/media/####/fahongbao.png
  • /data/media/####/fanye.png
  • /data/media/####/faq.html
  • /data/media/####/feedback.html
  • /data/media/####/file__0.localstorage-journal
  • /data/media/####/file__0.localstorage-journal (deleted)
  • /data/media/####/forget_password.html
  • /data/media/####/forget_password_validate.html
  • /data/media/####/formula.css
  • /data/media/####/formula.html
  • /data/media/####/formula_content.html
  • /data/media/####/formula_sub.html
  • /data/media/####/fresh.gif
  • /data/media/####/gallery.html
  • /data/media/####/gallery_self.html
  • /data/media/####/gallery_self_item_list.html
  • /data/media/####/gallery_self_item_list_item.html
  • /data/media/####/gallery_self_item_list_sub.html
  • /data/media/####/gallery_wv.html
  • /data/media/####/game1.png
  • /data/media/####/game_list.html
  • /data/media/####/game_turntable.html
  • /data/media/####/game_yaoyiyao.html
  • /data/media/####/gif-6-2.png
  • /data/media/####/gif-6-3.png
  • /data/media/####/gif-6-4.png
  • /data/media/####/gif-6-5.png
  • /data/media/####/gif-6-6.png
  • /data/media/####/gif-6-7.png
  • /data/media/####/gif-6-8.png
  • /data/media/####/gold.mp3
  • /data/media/####/greenball.png
  • /data/media/####/greenball1.png
  • /data/media/####/guide_pic.html
  • /data/media/####/handlebars-v4.0.5.js
  • /data/media/####/haoma_normal.png
  • /data/media/####/haoma_select.png
  • /data/media/####/hb.jpg
  • /data/media/####/heart_detail.html
  • /data/media/####/hearts_list.html
  • /data/media/####/hearts_list_sub.html
  • /data/media/####/hearts_published.html
  • /data/media/####/hearts_viewed.html
  • /data/media/####/help_center.html
  • /data/media/####/hgtx.png
  • /data/media/####/hong.mp3
  • /data/media/####/hongbao1.png
  • /data/media/####/hongbao2.png
  • /data/media/####/hongbao3.png
  • /data/media/####/ic_more.png
  • /data/media/####/iconfont-tianjia.png
  • /data/media/####/iconfont.ttf
  • /data/media/####/iconfont2.ttf
  • /data/media/####/iconfont3.ttf
  • /data/media/####/immersed.js
  • /data/media/####/index.html
  • /data/media/####/info.png
  • /data/media/####/interact.html
  • /data/media/####/interact_list.html
  • /data/media/####/interact_sub.html
  • /data/media/####/invited_people.html
  • /data/media/####/ipad_bg1.jpg
  • /data/media/####/jinbi.png
  • /data/media/####/jquery.min.js
  • /data/media/####/k1.png
  • /data/media/####/laba.png
  • /data/media/####/lan.mp3
  • /data/media/####/launch_choose.html
  • /data/media/####/launch_common.html
  • /data/media/####/launch_expert.html
  • /data/media/####/lazyimg.js
  • /data/media/####/left.png
  • /data/media/####/like.png
  • /data/media/####/like1.png
  • /data/media/####/like2.png
  • /data/media/####/like3.png
  • /data/media/####/like4.png
  • /data/media/####/load_url.html
  • /data/media/####/login.html
  • /data/media/####/logo.png
  • /data/media/####/look.png
  • /data/media/####/lotteryList.html
  • /data/media/####/lotteryList_sub.html
  • /data/media/####/lottery_bjkl8_detail.html
  • /data/media/####/lottery_bjkl8_detail_sub.html
  • /data/media/####/lottery_detail.html
  • /data/media/####/lottery_detail_sub.html
  • /data/media/####/lottery_gd11x5_detail.html
  • /data/media/####/lottery_gd11x5_detail_sub.html
  • /data/media/####/lottery_gdklsf_detail.html
  • /data/media/####/lottery_gdklsf_detail_sub.html
  • /data/media/####/lottery_jsk3_detail.html
  • /data/media/####/lottery_jsk3_detail_sub.html
  • /data/media/####/lottery_pcdd_detail.html
  • /data/media/####/lottery_pcdd_detail_sub.html
  • /data/media/####/lottery_ssc_detail.html
  • /data/media/####/lottery_ssc_detail_sub.html
  • /data/media/####/lv.mp3
  • /data/media/####/manifest.json
  • /data/media/####/menu.html
  • /data/media/####/menu_normal.png
  • /data/media/####/menu_select.png
  • /data/media/####/modify_bank.html
  • /data/media/####/modify_name.html
  • /data/media/####/modify_password.html
  • /data/media/####/modify_secure_code.html
  • /data/media/####/modify_secure_code_first.html
  • /data/media/####/more.html
  • /data/media/####/more_normal.png
  • /data/media/####/more_select.png
  • /data/media/####/mores_normal.png
  • /data/media/####/mores_select.png
  • /data/media/####/mui.imageViewer.js
  • /data/media/####/mui.imageviewer.css
  • /data/media/####/mui.indexedlist.css
  • /data/media/####/mui.indexedlist.js
  • /data/media/####/mui.lazyload.img.js
  • /data/media/####/mui.lazyload.js
  • /data/media/####/mui.min.css
  • /data/media/####/mui.min.js
  • /data/media/####/mui.picker.min.css
  • /data/media/####/mui.picker.min.js
  • /data/media/####/mui.picker.mins.js
  • /data/media/####/mui.previewimage.js
  • /data/media/####/mui.ttf
  • /data/media/####/mui.zoom.js
  • /data/media/####/mystery.html
  • /data/media/####/mystery_content.html
  • /data/media/####/mystery_sub.html
  • /data/media/####/mystery_year.html
  • /data/media/####/mystery_year_sub.html
  • /data/media/####/num1.mp3
  • /data/media/####/num2.mp3
  • /data/media/####/num3.mp3
  • /data/media/####/num4.mp3
  • /data/media/####/num5.mp3
  • /data/media/####/num6.mp3
  • /data/media/####/num7.mp3
  • /data/media/####/paihang1.png
  • /data/media/####/personal_information.html
  • /data/media/####/phone.png
  • /data/media/####/pwd.png
  • /data/media/####/query_ballot_date.html
  • /data/media/####/query_helper_common_sense.html
  • /data/media/####/query_helper_condition.html
  • /data/media/####/query_helper_hc_numbers.html
  • /data/media/####/query_helper_list.html
  • /data/media/####/query_helper_lottery.html
  • /data/media/####/rank.html
  • /data/media/####/rank1.png
  • /data/media/####/rank2.png
  • /data/media/####/rank3.png
  • /data/media/####/rank_rewards.html
  • /data/media/####/rank_rewards_sub.html
  • /data/media/####/rank_sub.html
  • /data/media/####/red_envelopes.html
  • /data/media/####/redball.png
  • /data/media/####/redball1.png
  • /data/media/####/redbg.png
  • /data/media/####/redpot.png
  • /data/media/####/register.html
  • /data/media/####/register_validate.html
  • /data/media/####/renrenliao.html
  • /data/media/####/renrenliao_past_heart_detail.html
  • /data/media/####/renrenliao_sub.html
  • /data/media/####/reset_password.html
  • /data/media/####/reward_money.html
  • /data/media/####/right.png
  • /data/media/####/rightrow.png
  • /data/media/####/rong_im_lib-2.2.3.min.js
  • /data/media/####/search1.png
  • /data/media/####/setting.ttf
  • /data/media/####/shake.wav
  • /data/media/####/shakedown.png
  • /data/media/####/shakeup.png
  • /data/media/####/shengxiao_normal.png
  • /data/media/####/shengxiao_select.png
  • /data/media/####/shxiaogou.mp3
  • /data/media/####/shxiaohou.mp3
  • /data/media/####/shxiaohu.mp3
  • /data/media/####/shxiaoji.mp3
  • /data/media/####/shxiaolong.mp3
  • /data/media/####/shxiaoma.mp3
  • /data/media/####/shxiaoniu.mp3
  • /data/media/####/shxiaoshe.mp3
  • /data/media/####/shxiaoshu.mp3
  • /data/media/####/shxiaotu.mp3
  • /data/media/####/shxiaoyang.mp3
  • /data/media/####/shxiaozhu.mp3
  • /data/media/####/sound.png
  • /data/media/####/sound.ttf
  • /data/media/####/sound01.mp3
  • /data/media/####/sound02.mp3
  • /data/media/####/sound03.mp3
  • /data/media/####/sound04.mp3
  • /data/media/####/sound05.mp3
  • /data/media/####/sound06.mp3
  • /data/media/####/sound07.mp3
  • /data/media/####/sound08.mp3
  • /data/media/####/sound09.mp3
  • /data/media/####/sound1.wav
  • /data/media/####/sound10.mp3
  • /data/media/####/sound11.mp3
  • /data/media/####/sound12.mp3
  • /data/media/####/sound13.mp3
  • /data/media/####/sound14.mp3
  • /data/media/####/sound15.mp3
  • /data/media/####/sound16.mp3
  • /data/media/####/sound17.mp3
  • /data/media/####/sound18.mp3
  • /data/media/####/sound19.mp3
  • /data/media/####/sound20.mp3
  • /data/media/####/sound21.mp3
  • /data/media/####/sound22.mp3
  • /data/media/####/sound23.mp3
  • /data/media/####/sound24.mp3
  • /data/media/####/sound25.mp3
  • /data/media/####/sound26.mp3
  • /data/media/####/sound27.mp3
  • /data/media/####/sound28.mp3
  • /data/media/####/sound29.mp3
  • /data/media/####/sound30.mp3
  • /data/media/####/sound31.mp3
  • /data/media/####/sound32.mp3
  • /data/media/####/sound33.mp3
  • /data/media/####/sound34.mp3
  • /data/media/####/sound35.mp3
  • /data/media/####/sound36.mp3
  • /data/media/####/sound37.mp3
  • /data/media/####/sound38.mp3
  • /data/media/####/sound39.mp3
  • /data/media/####/sound40.mp3
  • /data/media/####/sound41.mp3
  • /data/media/####/sound42.mp3
  • /data/media/####/sound43.mp3
  • /data/media/####/sound44.mp3
  • /data/media/####/sound45.mp3
  • /data/media/####/sound46.mp3
  • /data/media/####/sound47.mp3
  • /data/media/####/sound48.mp3
  • /data/media/####/sound49.mp3
  • /data/media/####/start.mp3
  • /data/media/####/start_cj.png
  • /data/media/####/station.html
  • /data/media/####/station_news.html
  • /data/media/####/station_news_sub.html
  • /data/media/####/switch_push.html
  • /data/media/####/tdata_Soq141
  • /data/media/####/tdata_vxj811
  • /data/media/####/test.log
  • /data/media/####/touxiang.png
  • /data/media/####/touxiang4.png
  • /data/media/####/update.xml
  • /data/media/####/user-photo.png
  • /data/media/####/user.png
  • /data/media/####/waiting.png
  • /data/media/####/waiting1.png
  • /data/media/####/website_kefu.html
  • /data/media/####/websql.js
  • /data/media/####/wenhao.png
  • /data/media/####/whitebg.png
  • /data/media/####/write.png
  • /data/media/####/yanzhengma.png
  • /data/media/####/yaoqingma.png
  • /data/media/####/yuan.png
  • /data/media/####/yuan1.png
  • /data/media/####/yuan2.png
  • /data/media/####/zan.png
  • /data/media/####/zhuanchu.wav
  • /data/media/####/zhuanjialuntang.png
  • /data/media/####/zhuanjiatag.png
  • /data/media/####/zhuanjiatag2.png
  • /data/media/####/zhuanpan.mp3
  • /data/media/####/zhuanpan.png
  • /data/media/####/zone.html
  • /data/media/####/zone_normal.png
  • /data/media/####/zone_select.png
  • /data/media/####/zpbg.png
Другие:
Запускает следующие shell-скрипты:
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 25381 300 0
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • getuiext2
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке