Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.9272

Добавлен в вирусную базу Dr.Web: 2019-02-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.3.origin
Осуществляет доступ к приватному интерфейсу ITelephony.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ser####.dc####.net.cn:80
  • TCP(HTTP/1.1) ti####.c####.l####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) 1####.112.151.196:8085
  • TCP(HTTP/1.1) a####.b####.qq.com:8011
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(TLS/1.0) res####.a####.com:443
  • TCP(TLS/1.0) ser####.dc####.net.cn:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP c####.g####.ig####.com:5227
Запросы DNS:
  • a####.b####.qq.com
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • mt####.go####.com
  • res####.a####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • ser####.dc####.net.cn
  • st####.dc####.net.cn
Запросы HTTP GET:
  • ti####.c####.l####.####.com/config/hz-hzv3.conf
Запросы HTTP POST:
  • a####.b####.qq.com:8011/rqd/async
  • aexcep####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • ser####.dc####.net.cn/device/location
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imei.txt
  • /data/data/####/1.jpg
  • /data/data/####/2.jpg
  • /data/data/####/3.jpg
  • /data/data/####/4.jpg
  • /data/data/####/4abea8ef84749c099dfc199d3606ac4f.0
  • /data/data/####/5.jpg
  • /data/data/####/60x60.gif
  • /data/data/####/CZ_chongzhichenggong.png
  • /data/data/####/CZ_chongzhichenggong_jiujiang.png
  • /data/data/####/CZ_chongzhishibai.png
  • /data/data/####/DL_logo.png
  • /data/data/####/FX_pengyouquan.png
  • /data/data/####/FX_qq.png
  • /data/data/####/FX_tengxunweibo.png
  • /data/data/####/FX_weixin.png
  • /data/data/####/FX_xinlangweibo.png
  • /data/data/####/GHBD_yanzhengma.png
  • /data/data/####/GH_xingxing.png
  • /data/data/####/GH_xuanzezhuangtai.jpg
  • /data/data/####/GH_yiyuan.png
  • /data/data/####/JJFSYY-dy.jpg
  • /data/data/####/JJFSYY-kq.jpg
  • /data/data/####/JJFSYY-tjk.jpg
  • /data/data/####/JJFSYY-xy.jpg
  • /data/data/####/JJFSYY-yk.jpg
  • /data/data/####/KYE_chongzhimingxi.png
  • /data/data/####/KYE_qiehuanka.png
  • /data/data/####/KYE_zhanghuchongzhi.png
  • /data/data/####/KYE_zhichumingxi.png
  • /data/data/####/SY_baogaochaxun.png
  • /data/data/####/SY_chengshi.png
  • /data/data/####/SY_chongzhi.png
  • /data/data/####/SY_daohang.png
  • /data/data/####/SY_guahao.png
  • /data/data/####/SY_huchu.png
  • /data/data/####/SY_menzhenjiaofei.png
  • /data/data/####/SY_menzhenqingdan.png
  • /data/data/####/SY_qita.png
  • /data/data/####/SY_shouye_01.png
  • /data/data/####/SY_shouye_02.png
  • /data/data/####/SY_wode_01.png
  • /data/data/####/SY_wode_02.png
  • /data/data/####/SY_xinxi_01.png
  • /data/data/####/SY_xinxi_02.png
  • /data/data/####/SY_yiyuanxinxi.png
  • /data/data/####/SY_zhuyuanqingdan.png
  • /data/data/####/SY_zhuyuanyajin.png
  • /data/data/####/SY_ztdhl.jpg
  • /data/data/####/SelectDistrict-jiantou.png
  • /data/data/####/YSZY_beijing.png
  • /data/data/####/YSZY_bianji.png
  • /data/data/####/YSZY_dianzan.png
  • /data/data/####/YSZY_shanchang.png
  • /data/data/####/YSZY_shijian.png
  • /data/data/####/YSZY_shijianbiao.png
  • /data/data/####/YSZY_shijianbiao_01.png
  • /data/data/####/YSZY_shijianbiao_02.png
  • /data/data/####/YSZY_shijianbiao_03.png
  • /data/data/####/YSZY_shijianbiao_05.png
  • /data/data/####/YSZY_shijianbiao_06.png
  • /data/data/####/YSZY_shijianbiao_07.png
  • /data/data/####/YSZY_shijianbiao_13.png
  • /data/data/####/YSZY_shijianbiao_21.png
  • /data/data/####/YSZY_xuanzeshijian.png
  • /data/data/####/YSZY_xuanzeshijian_01.png
  • /data/data/####/YSZY_xuanzeshijian_02.png
  • /data/data/####/YSZY_xuanzeshijianjiantou.png
  • /data/data/####/YSZY_yonghu.png
  • /data/data/####/YdwyYyfApp.xml
  • /data/data/####/YdwyYyfApp_storages.xml
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/agreement.html
  • /data/data/####/app.js
  • /data/data/####/bangzhuyufankui.css
  • /data/data/####/bangzhuyufankui.html
  • /data/data/####/bangzhuyufankui.js
  • /data/data/####/banner_01.jpg
  • /data/data/####/banner_02.jpg
  • /data/data/####/baogaochaxun.css
  • /data/data/####/baogaochaxun.html
  • /data/data/####/baogaochaxun.js
  • /data/data/####/baogaochaxun_360499100002_jiujiang.css
  • /data/data/####/baogaochaxun_360499100002_jiujiang.html
  • /data/data/####/baogaochaxun_360499100002_jiujiang.js
  • /data/data/####/baogaochaxun_subpage.css
  • /data/data/####/baogaochaxun_subpage.html
  • /data/data/####/baogaochaxun_subpage.js
  • /data/data/####/baogaochaxun_subpage_360499100002_jiujiang.css
  • /data/data/####/baogaochaxun_subpage_360499100002_jiujiang.html
  • /data/data/####/baogaochaxun_subpage_360499100002_jiujiang.js
  • /data/data/####/baogaoxiangxi.css
  • /data/data/####/baogaoxiangxi.html
  • /data/data/####/baogaoxiangxi.js
  • /data/data/####/baogaoxiangxi_360499100002_jiujiang.css
  • /data/data/####/baogaoxiangxi_360499100002_jiujiang.html
  • /data/data/####/baogaoxiangxi_360499100002_jiujiang.js
  • /data/data/####/bgcx_baogaoxiangqing.png
  • /data/data/####/bgcx_danjuxuanze.png
  • /data/data/####/bgcx_jianchashijian.png
  • /data/data/####/bgcx_jianchaxiangmu.png
  • /data/data/####/bgcx_riqixuanze.png
  • /data/data/####/bgcx_shijian.png
  • /data/data/####/bgcx_zhankai.png
  • /data/data/####/bianji.png
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/button_01.png
  • /data/data/####/button_02.png
  • /data/data/####/cbd.jpg
  • /data/data/####/chongzhi.css
  • /data/data/####/chongzhi.html
  • /data/data/####/chongzhi.js
  • /data/data/####/chongzhi_360499100002_jiujiang.css
  • /data/data/####/chongzhi_360499100002_jiujiang.html
  • /data/data/####/chongzhi_360499100002_jiujiang.js
  • /data/data/####/chongzhi_wancheng.css
  • /data/data/####/chongzhi_wancheng.html
  • /data/data/####/chongzhi_wancheng.js
  • /data/data/####/chongzhi_wancheng_360499100002_jiujiang.html
  • /data/data/####/chongzhi_wancheng_360499100002_jiujiang.js
  • /data/data/####/chongzhimingxi.html
  • /data/data/####/chongzhitixing.html
  • /data/data/####/chongzhitixing_subpage.css
  • /data/data/####/chongzhitixing_subpage.html
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/common.css
  • /data/data/####/common.js
  • /data/data/####/company.png
  • /data/data/####/daohang.jpg
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/default-hospital.jpg
  • /data/data/####/default-hospital2.jpg
  • /data/data/####/denglukuang.png
  • /data/data/####/denglumima_01.png
  • /data/data/####/dengluyanzheng_01.png
  • /data/data/####/eje3cnc
  • /data/data/####/erweimasaomiao.css
  • /data/data/####/erweimasaomiao.html
  • /data/data/####/erweimasaomiao.js
  • /data/data/####/feiyongmingxi.png
  • /data/data/####/fenxiang.png
  • /data/data/####/fenxiangtuijian.css
  • /data/data/####/fenxiangtuijian.html
  • /data/data/####/fenxiangtuijian.js
  • /data/data/####/forget_password.html
  • /data/data/####/forget_password.js
  • /data/data/####/forget_password_reset.html
  • /data/data/####/forget_password_reset.js
  • /data/data/####/forgetpassword.css
  • /data/data/####/gdaemon_20161017
  • /data/data/####/gerenzhongxin.css
  • /data/data/####/gerenzhongxin.html
  • /data/data/####/gerenzhongxin.js
  • /data/data/####/gerenzhongxin_xinxibuquan.css
  • /data/data/####/gerenzhongxin_xinxibuquan.html
  • /data/data/####/gerenzhongxin_xinxibuquan.js
  • /data/data/####/gerenziliaobeijing.jpg
  • /data/data/####/gettokenclientid.html
  • /data/data/####/getui_sp.xml
  • /data/data/####/ggzy_jiuzhenka.png
  • /data/data/####/ggzy_kaleixing.png
  • /data/data/####/ggzy_nan.png
  • /data/data/####/ggzy_nv.png
  • /data/data/####/ggzy_shang.png
  • /data/data/####/ggzy_shoujihao.png
  • /data/data/####/ggzy_xia.png
  • /data/data/####/gongjiaoxianlu.html
  • /data/data/####/guanyu.css
  • /data/data/####/guanyu.html
  • /data/data/####/guanyu.js
  • /data/data/####/guidePage.css
  • /data/data/####/guidePage.html
  • /data/data/####/guidePage.js
  • /data/data/####/gx_sp.xml
  • /data/data/####/hmdb
  • /data/data/####/hmdb-journal
  • /data/data/####/home.css
  • /data/data/####/home.html
  • /data/data/####/home.js
  • /data/data/####/hospital.jpeg
  • /data/data/####/html5Geo.xml
  • /data/data/####/iconfont.css
  • /data/data/####/iconfont.eot
  • /data/data/####/iconfont.svg
  • /data/data/####/iconfont.ttf
  • /data/data/####/iconfont.woff
  • /data/data/####/index
  • /data/data/####/index.html
  • /data/data/####/index.js
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/jiuzhenka_biaoqian.png
  • /data/data/####/jiuzhenkaguanli.css
  • /data/data/####/jiuzhenkaguanli.html
  • /data/data/####/jiuzhenkaguanli.js
  • /data/data/####/jiuzhenkaguanli.png
  • /data/data/####/jiuzhenkaguanli_360499100002_jiujiang.css
  • /data/data/####/jiuzhenkaguanli_360499100002_jiujiang.html
  • /data/data/####/jiuzhenkaguanli_360499100002_jiujiang.js
  • /data/data/####/journal
  • /data/data/####/journal.tmp
  • /data/data/####/jquery-1.12.4.min.js
  • /data/data/####/jquery.charfirst.pinyin.js
  • /data/data/####/jquery.qrcode.js
  • /data/data/####/jzkgl_jzk.png
  • /data/data/####/jzkgl_morenka_01.png
  • /data/data/####/jzkgl_morenka_02.png
  • /data/data/####/jzkgl_sbk.png
  • /data/data/####/jzkgl_zhuxiao.png
  • /data/data/####/jzkgl_zhuyuan.png
  • /data/data/####/keshijieshao.html
  • /data/data/####/koufeitixing.html
  • /data/data/####/koufeitixing_subpage.html
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-2.9.0.2.so
  • /data/data/####/libufix.so
  • /data/data/####/lightoff.png
  • /data/data/####/lighton.png
  • /data/data/####/lishixiaoxi.html
  • /data/data/####/lishixiaoxi_subpage.html
  • /data/data/####/loading.jpg
  • /data/data/####/local_crash_lock
  • /data/data/####/logdb.db
  • /data/data/####/logdb.db-journal
  • /data/data/####/login-register.css
  • /data/data/####/login.css
  • /data/data/####/login.html
  • /data/data/####/login.js
  • /data/data/####/logo.jpg
  • /data/data/####/logo.png
  • /data/data/####/manifest.json
  • /data/data/####/md5-2.10.0.min.js
  • /data/data/####/menzhenjiaofei.css
  • /data/data/####/menzhenjiaofei.html
  • /data/data/####/menzhenjiaofei.js
  • /data/data/####/menzhenjiaofei_360499100002_jiujiang.css
  • /data/data/####/menzhenjiaofei_360499100002_jiujiang.html
  • /data/data/####/menzhenjiaofei_360499100002_jiujiang.js
  • /data/data/####/menzhenjiaofei_detailed.css
  • /data/data/####/menzhenjiaofei_detailed.html
  • /data/data/####/menzhenjiaofei_detailed.js
  • /data/data/####/menzhenjiaofei_detailed_360499100002_jiujiang.css
  • /data/data/####/menzhenjiaofei_detailed_360499100002_jiujiang.html
  • /data/data/####/menzhenjiaofei_detailed_360499100002_jiujiang.js
  • /data/data/####/menzhenjiaofei_error.css
  • /data/data/####/menzhenjiaofei_error.html
  • /data/data/####/menzhenjiaofei_error.js
  • /data/data/####/menzhenjiaofei_error_360499100002_jiujiang.css
  • /data/data/####/menzhenjiaofei_error_360499100002_jiujiang.html
  • /data/data/####/menzhenjiaofei_error_360499100002_jiujiang.js
  • /data/data/####/menzhenjiaofei_loding.gif
  • /data/data/####/menzhenjiaofei_success.css
  • /data/data/####/menzhenjiaofei_success.html
  • /data/data/####/menzhenjiaofei_success.js
  • /data/data/####/menzhenjiaofei_success_360499100002_jiujiang.css
  • /data/data/####/menzhenjiaofei_success_360499100002_jiujiang.html
  • /data/data/####/menzhenjiaofei_success_360499100002_jiujiang.js
  • /data/data/####/menzhenqingdan.css
  • /data/data/####/menzhenqingdan.html
  • /data/data/####/menzhenqingdan.js
  • /data/data/####/menzhenqingdan_360499100002_jiujiang.css
  • /data/data/####/menzhenqingdan_360499100002_jiujiang.html
  • /data/data/####/menzhenqingdan_360499100002_jiujiang.js
  • /data/data/####/menzhenqingdanmingxi.css
  • /data/data/####/menzhenqingdanmingxi.html
  • /data/data/####/menzhenqingdanmingxi.js
  • /data/data/####/menzhenqingdanmingxi_360499100002_jiujiang.css
  • /data/data/####/menzhenqingdanmingxi_360499100002_jiujiang.html
  • /data/data/####/menzhenqingdanmingxi_360499100002_jiujiang.js
  • /data/data/####/menzhenqingdanmingxi_subpage.css
  • /data/data/####/menzhenqingdanmingxi_subpage.html
  • /data/data/####/menzhenqingdanmingxi_subpage.js
  • /data/data/####/message.css
  • /data/data/####/message.html
  • /data/data/####/message.js
  • /data/data/####/message2.js
  • /data/data/####/messageStatusBarCompatible.js
  • /data/data/####/message_chongzhitixing_subpage.js
  • /data/data/####/message_koufeitixing_subpage.js
  • /data/data/####/message_yuyueguahao_subpage.js
  • /data/data/####/mine.css
  • /data/data/####/mine.html
  • /data/data/####/mine.js
  • /data/data/####/mine_shezhi_bangzhuyufankui.html
  • /data/data/####/mine_shezhi_guanyu.html
  • /data/data/####/mine_zhangdan.css
  • /data/data/####/mine_zhangdan.html
  • /data/data/####/mine_zhangdan.js
  • /data/data/####/mix.dex
  • /data/data/####/mui.css
  • /data/data/####/mui.enterfocus.js
  • /data/data/####/mui.js
  • /data/data/####/mui.min.css
  • /data/data/####/mui.min.js
  • /data/data/####/mui.picker.min.css
  • /data/data/####/mui.picker.min.js
  • /data/data/####/mui.ttf
  • /data/data/####/mui.view.js
  • /data/data/####/multidex.version.xml
  • /data/data/####/muwu.jpg
  • /data/data/####/mzjf_danjumingxi.png
  • /data/data/####/mzjf_feiyong.png
  • /data/data/####/mzjf_jianchadan.png
  • /data/data/####/mzjf_jiaofeichenggong.png
  • /data/data/####/mzjf_jiaofeishibai.png
  • /data/data/####/mzjf_jiaofeizhuangtai.png
  • /data/data/####/mzjf_riqi.png
  • /data/data/####/mzjf_shijian.png
  • /data/data/####/mzjf_wudingdan.png
  • /data/data/####/mzjf_xuanzhe_01.png
  • /data/data/####/mzjf_xuanzhe_02.png
  • /data/data/####/mzqd_feiyonggaikuang.png
  • /data/data/####/native_record_lock
  • /data/data/####/nav_star.png
  • /data/data/####/pdr.xml
  • /data/data/####/pullrefresh.css
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/qianbao.css
  • /data/data/####/qianbao.html
  • /data/data/####/qianbao.js
  • /data/data/####/qita.html
  • /data/data/####/qq.png
  • /data/data/####/qrcode.js
  • /data/data/####/register.html
  • /data/data/####/register.js
  • /data/data/####/regitster.css
  • /data/data/####/riqi.png
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/shaoma.png
  • /data/data/####/shebaoka_biaoqian.png
  • /data/data/####/shezhi.css
  • /data/data/####/shezhi.html
  • /data/data/####/shezhi.js
  • /data/data/####/shezhi.png
  • /data/data/####/shezhi_bangzhufankui.png
  • /data/data/####/shezhi_guanyu.png
  • /data/data/####/shezhi_jianchagengxin.png
  • /data/data/####/shezhi_xinxiaoxi.png
  • /data/data/####/shezhi_zhanghuanquan.png
  • /data/data/####/shoujihao_01.png
  • /data/data/####/shuijiao.jpg
  • /data/data/####/sinaweibo.png
  • /data/data/####/sousuo.png
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/stream_permission.xml
  • /data/data/####/test_app
  • /data/data/####/tishitubiao.png
  • /data/data/####/unlogin_user.png
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal (deleted)
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/weixin.png
  • /data/data/####/wode_09.png
  • /data/data/####/wodeqianbao.png
  • /data/data/####/wodeyuyue.css
  • /data/data/####/wodeyuyue.html
  • /data/data/####/wodeyuyue.js
  • /data/data/####/wodeyuyue.png
  • /data/data/####/xinxiaoxitongzhi.css
  • /data/data/####/xinxiaoxitongzhi.html
  • /data/data/####/xinxiaoxitongzhi.js
  • /data/data/####/xuanze01.png
  • /data/data/####/xuanze02.png
  • /data/data/####/xuanzeyiyuan.css
  • /data/data/####/xuanzeyiyuan.html
  • /data/data/####/xuanzeyiyuan.js
  • /data/data/####/yindaoye01.jpg
  • /data/data/####/yindaoye02.jpg
  • /data/data/####/yindaoye03.jpg
  • /data/data/####/yiyuanjieshao.css
  • /data/data/####/yiyuanjieshao.html
  • /data/data/####/yiyuanjieshao.js
  • /data/data/####/yiyuanliebiao.html
  • /data/data/####/yiyuanliebiao.js
  • /data/data/####/youjiantou_01.png
  • /data/data/####/youjiantou_02.png
  • /data/data/####/yuantiao.jpg
  • /data/data/####/yuyueguahao.css
  • /data/data/####/yuyueguahao.html
  • /data/data/####/yuyueguahao.js
  • /data/data/####/yuyueguahao_360499100002_jiujiang.css
  • /data/data/####/yuyueguahao_360499100002_jiujiang.html
  • /data/data/####/yuyueguahao_360499100002_jiujiang.js
  • /data/data/####/yuyueguahao_doctor.css
  • /data/data/####/yuyueguahao_doctor.html
  • /data/data/####/yuyueguahao_doctor.js
  • /data/data/####/yuyueguahao_doctor_arrange.css
  • /data/data/####/yuyueguahao_doctor_arrange.html
  • /data/data/####/yuyueguahao_doctor_arrange.js
  • /data/data/####/yuyueguahao_doctor_confirm.css
  • /data/data/####/yuyueguahao_doctor_confirm.html
  • /data/data/####/yuyueguahao_doctor_confirm.js
  • /data/data/####/yuyueguahao_doctor_message.css
  • /data/data/####/yuyueguahao_doctor_message.html
  • /data/data/####/yuyueguahao_doctor_message.js
  • /data/data/####/yuyueguahao_doctor_message_360499100002_jiujiang.html
  • /data/data/####/yuyueguahao_doctor_message_360499100002_jiujiang.js
  • /data/data/####/yuyueguahao_hospitaldistrict.css
  • /data/data/####/yuyueguahao_hospitaldistrict.html
  • /data/data/####/yuyueguahao_hospitaldistrict.js
  • /data/data/####/yuyueguahao_subpage.html
  • /data/data/####/yuyueguahao_wancheng.css
  • /data/data/####/yuyueguahao_wancheng.html
  • /data/data/####/yuyueguahao_wancheng.js
  • /data/data/####/yuyueguahao_wancheng_360499100002_jiujiang.html
  • /data/data/####/yuyueguahao_wancheng_360499100002_jiujiang.js
  • /data/data/####/zhangdan.png
  • /data/data/####/zhanghaoyuanquan.css
  • /data/data/####/zhanghaoyuanquan.html
  • /data/data/####/zhanghaoyuanquan.js
  • /data/data/####/zhichumingxi.html
  • /data/data/####/zhuchekuang.png
  • /data/data/####/zhuyuanchongzhi_360499100002_jiujiang.html
  • /data/data/####/zhuyuanchongzhi_360499100002_jiujiang.js
  • /data/data/####/zhuyuanqingdan.css
  • /data/data/####/zhuyuanqingdan.html
  • /data/data/####/zhuyuanqingdan.js
  • /data/data/####/zhuyuanqingdan_360499100002_jiujiang.css
  • /data/data/####/zhuyuanqingdan_360499100002_jiujiang.html
  • /data/data/####/zhuyuanqingdan_360499100002_jiujiang.js
  • /data/data/####/zhuyuanqingdanmingxi.css
  • /data/data/####/zhuyuanqingdanmingxi.html
  • /data/data/####/zhuyuanqingdanmingxi.js
  • /data/data/####/zhuyuanqingdanmingxi_360499100002_jiujiang.css
  • /data/data/####/zhuyuanqingdanmingxi_360499100002_jiujiang.html
  • /data/data/####/zhuyuanqingdanmingxi_360499100002_jiujiang.js
  • /data/data/####/zhuyuanqingdanmingxi_subpage.css
  • /data/data/####/zhuyuanqingdanmingxi_subpage.html
  • /data/data/####/zhuyuanqingdanmingxi_subpage.js
  • /data/data/####/zhuyuanyajin.html
  • /data/data/####/zyqd_touxiang.png
  • /data/data/####/zyqd_zhuyuan.png
  • /data/media/####/.imei.txt
  • /data/media/####/AdEnable.dat
  • /data/media/####/alsn.db
  • /data/media/####/alsn.db-journal
  • /data/media/####/app.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.ydwy.application.bin
  • /data/media/####/com.ydwy.application.db
  • /data/media/####/test.log
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 25044 300 0
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.9.0.2.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 25044 300 0
Загружает динамические библиотеки:
  • Bugly
  • getuiext2
  • libnfix
  • libshella-2.9.0.2
  • libufix
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Управляет Wi-Fi-подключением.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке