Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.11422

Добавлен в вирусную базу Dr.Web: 2019-04-01

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) log.renre####.com:80
  • TCP(TLS/1.0) sc.shanyis####.com:443
  • TCP(TLS/1.0) 1####.217.17.46:443
  • TCP(TLS/1.0) app####.renre####.com:443
  • TCP(TLS/1.0) et2-na6####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) api.renre####.com:443
  • TCP(TLS/1.0) log.renre####.com:443
  • TCP(TLS/1.0) appver####.renre####.com:443
  • TCP(TLS/1.0) regi####.xm####.gl####.####.com:443
Запросы DNS:
  • api.renre####.com
  • app####.renre####.com
  • appver####.renre####.com
  • log.renre####.com
  • mt####.go####.com
  • plb####.u####.com
  • regi####.xm####.gl####.####.com
  • sc.shanyis####.com
  • u####.u####.com
Запросы HTTP POST:
  • log.renre####.com/index.php?c=####&m=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.tpns.settings.xml.xml
  • /data/data/####/.xml
  • /data/data/####/Alvin2.xml
  • /data/data/####/Carapp.db-journal
  • /data/data/####/ContextData.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/RRCCrashStore.xml
  • /data/data/####/SP_AROUTER_CACHE.xml
  • /data/data/####/_default_renrenche_cache_file_name.xml
  • /data/data/####/a==7.5.3&&5.7.1_1554141291060_envelope.log
  • /data/data/####/abtest_cache_data.0.tmp
  • /data/data/####/com.renrenche.android.agent.v1_com.renrenche.renrenche.xml
  • /data/data/####/com.renrenche.renrenche.xml
  • /data/data/####/com.sensorsdata.analytics.android.sdk.SensorsDataAPI.xml
  • /data/data/####/connect.xml
  • /data/data/####/controlInfo.ini
  • /data/data/####/d==7.5.3&&5.7.1_1554141291334_envelope.log
  • /data/data/####/d==7.5.3&&5.7.1_1554141308590_envelope.log
  • /data/data/####/d==7.5.3&&5.7.1_1554141331609_envelope.log
  • /data/data/####/d==7.5.3&&5.7.1_1554141348656_envelope.log
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMjk3ODMw;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMjkwMDAx;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMzA3MDA5;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMzE0MzEy;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMzI4NzM0;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMzIxMTkz;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMzM3MjU1;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU0MTQxMzQ2NzE3;
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/geofencing.db
  • /data/data/####/geofencing.db-journal
  • /data/data/####/i==1.2.0&&5.7.1_1554141290058_envelope.log
  • /data/data/####/i==1.2.0&&5.7.1_1554141297894_envelope.log
  • /data/data/####/i==1.2.0&&5.7.1_1554141314385_envelope.log
  • /data/data/####/i==1.2.0&&5.7.1_1554141328875_envelope.log
  • /data/data/####/i==1.2.0&&5.7.1_1554141337289_envelope.log
  • /data/data/####/i==1.2.0&&5.7.1_1554141346720_envelope.log
  • /data/data/####/info.xml
  • /data/data/####/installed_1554141290503.info
  • /data/data/####/installed_1554141290528.info
  • /data/data/####/installed_1554141290637.info
  • /data/data/####/installed_1554141300771.info
  • /data/data/####/installed_1554141303790.info
  • /data/data/####/installed_1554141309160.info
  • /data/data/####/installed_1554141309179.info
  • /data/data/####/installed_1554141309775.info
  • /data/data/####/installed_1554141317091.info
  • /data/data/####/installed_1554141324561.info
  • /data/data/####/installed_1554141325273.info
  • /data/data/####/installed_1554141325859.info
  • /data/data/####/installed_1554141332398.info
  • /data/data/####/installed_1554141333571.info
  • /data/data/####/installed_1554141334028.info
  • /data/data/####/installed_1554141341127.info
  • /data/data/####/installed_1554141343341.info
  • /data/data/####/installed_1554141343593.info
  • /data/data/####/installed_1554141349319.info
  • /data/data/####/installed_1554141351967.info
  • /data/data/####/installed_1554141354234.info
  • /data/data/####/journal.tmp
  • /data/data/####/libjiagu-1830843141.so
  • /data/data/####/log.db
  • /data/data/####/log.db-journal
  • /data/data/####/mipush.xml
  • /data/data/####/mipush_extra.xml
  • /data/data/####/mipush_region
  • /data/data/####/mipush_region.lock
  • /data/data/####/multidex.version.xml
  • /data/data/####/response_server_time.xml
  • /data/data/####/rrc_carapp_conf.xml
  • /data/data/####/rrc_user.xml
  • /data/data/####/sensorsdata-journal
  • /data/data/####/sensorsdata.xml
  • /data/data/####/sp.db-journal
  • /data/data/####/sp_client_report_status.xml
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.nomedia
  • /data/media/####/.umm.dat
  • /data/media/####/00abe69df7deeff5ae5b9319216d7944.0.tmp
  • /data/media/####/00abe69df7deeff5ae5b9319216d7944.1.tmp
  • /data/media/####/0351dd7ac82868270987165b3a431100.0.tmp
  • /data/media/####/0351dd7ac82868270987165b3a431100.1.tmp
  • /data/media/####/0392769cc64add72f0d0490767e49da1.0.tmp
  • /data/media/####/0392769cc64add72f0d0490767e49da1.1.tmp
  • /data/media/####/06769dc90caf4bc9a148703c44775c44.0.tmp
  • /data/media/####/06769dc90caf4bc9a148703c44775c44.1.tmp
  • /data/media/####/0c37e2bea64db8241ec513528d1d7de9.0.tmp
  • /data/media/####/0c37e2bea64db8241ec513528d1d7de9.1.tmp
  • /data/media/####/11cf5844481ad02865b6781a76f17771.0.tmp
  • /data/media/####/11cf5844481ad02865b6781a76f17771.1.tmp
  • /data/media/####/127911a38dae6f33c84f7c377d0d6318.0.tmp
  • /data/media/####/127911a38dae6f33c84f7c377d0d6318.1.tmp
  • /data/media/####/16b6a3584bac4b3522a69b7706cb085e.0.tmp
  • /data/media/####/16b6a3584bac4b3522a69b7706cb085e.1.tmp
  • /data/media/####/1c260987008aa69abfa6d4fec4fa10d5.0.tmp
  • /data/media/####/1c260987008aa69abfa6d4fec4fa10d5.1.tmp
  • /data/media/####/1d6b6d4ba48d89ab4e7eff75ca5c1783.0.tmp
  • /data/media/####/1d6b6d4ba48d89ab4e7eff75ca5c1783.1.tmp
  • /data/media/####/1f8f228dfb23d54f9ffe1b94b393e07a.0.tmp
  • /data/media/####/1f8f228dfb23d54f9ffe1b94b393e07a.1.tmp
  • /data/media/####/2122201d1d1497332be21b4543fcb1ae.0.tmp
  • /data/media/####/2122201d1d1497332be21b4543fcb1ae.1.tmp
  • /data/media/####/21a4ecab59d4ffcbe601dbec7665de5b.0.tmp
  • /data/media/####/21a4ecab59d4ffcbe601dbec7665de5b.1.tmp
  • /data/media/####/23724a7df76ca5694b4bcaff8b609f08.0.tmp
  • /data/media/####/23724a7df76ca5694b4bcaff8b609f08.1.tmp
  • /data/media/####/241cbc0ee79a84baa26b0a635ce37ea1.0.tmp
  • /data/media/####/241cbc0ee79a84baa26b0a635ce37ea1.1.tmp
  • /data/media/####/25ea98ad36033f4469bb18b632d4c1e0.0.tmp
  • /data/media/####/25ea98ad36033f4469bb18b632d4c1e0.1.tmp
  • /data/media/####/2718e6f81a89a9602a81d361ca28e6e3.0.tmp
  • /data/media/####/2718e6f81a89a9602a81d361ca28e6e3.1.tmp
  • /data/media/####/285afe42bb9da2c29cf7c9b3f337fba0.0.tmp
  • /data/media/####/285afe42bb9da2c29cf7c9b3f337fba0.1.tmp
  • /data/media/####/28be8537e5d11c213634a7f60be9bc47.0.tmp
  • /data/media/####/28be8537e5d11c213634a7f60be9bc47.1.tmp
  • /data/media/####/2a1face2cb0edbfcd4a96b6d241412be.0.tmp
  • /data/media/####/2a1face2cb0edbfcd4a96b6d241412be.1.tmp
  • /data/media/####/2acd4357321cf6735672f8f398053e79.0.tmp
  • /data/media/####/2acd4357321cf6735672f8f398053e79.1.tmp
  • /data/media/####/2ae66156161293ed2e9e7792499239d0.0.tmp
  • /data/media/####/2ae66156161293ed2e9e7792499239d0.1.tmp
  • /data/media/####/2c4043bb9a5cd3fc835e3e2d7a8e4580.0.tmp
  • /data/media/####/2c4043bb9a5cd3fc835e3e2d7a8e4580.1.tmp
  • /data/media/####/2cedfd3f0ce25360a8723bdd399c5686.0.tmp
  • /data/media/####/2cedfd3f0ce25360a8723bdd399c5686.1.tmp
  • /data/media/####/2e966e6b20dd7f473c6a86462ad24d5a.0.tmp
  • /data/media/####/2e966e6b20dd7f473c6a86462ad24d5a.1.tmp
  • /data/media/####/2f13f03d728f8145693f6b65b3d1313c.0.tmp
  • /data/media/####/2f13f03d728f8145693f6b65b3d1313c.1.tmp
  • /data/media/####/2f4471118e14209912ea8f5323f73928.0.tmp
  • /data/media/####/2f4471118e14209912ea8f5323f73928.1.tmp
  • /data/media/####/32dc66c84a48cdf49f0746dbc539da4f.0.tmp
  • /data/media/####/32dc66c84a48cdf49f0746dbc539da4f.1.tmp
  • /data/media/####/330842c1286c058e09e9d7a76aa934f2.0.tmp
  • /data/media/####/330842c1286c058e09e9d7a76aa934f2.1.tmp
  • /data/media/####/3310c08edd6ea1547be53808a97387f0.0.tmp
  • /data/media/####/3310c08edd6ea1547be53808a97387f0.1.tmp
  • /data/media/####/36c5ef1b28f4e0d4ff7f0d50a513315a.0.tmp
  • /data/media/####/36c5ef1b28f4e0d4ff7f0d50a513315a.1.tmp
  • /data/media/####/3763f4bb3301e54d5aafd30221a22e16.0.tmp
  • /data/media/####/3763f4bb3301e54d5aafd30221a22e16.1.tmp
  • /data/media/####/423225400dfe12ec167293d572c5cd40.0.tmp
  • /data/media/####/423225400dfe12ec167293d572c5cd40.1.tmp
  • /data/media/####/436fc8a15c7411f8e571fddbcdd430fa.0.tmp
  • /data/media/####/436fc8a15c7411f8e571fddbcdd430fa.1.tmp
  • /data/media/####/43e1297b55158dc503464dee3ba9a2d1.0.tmp
  • /data/media/####/43e1297b55158dc503464dee3ba9a2d1.1.tmp
  • /data/media/####/454075ccba8062ca48910479a502e002.0.tmp
  • /data/media/####/454075ccba8062ca48910479a502e002.1.tmp
  • /data/media/####/47078c53bb9f751b26e4729eb5c8eba4.0.tmp
  • /data/media/####/47078c53bb9f751b26e4729eb5c8eba4.1.tmp
  • /data/media/####/47e5ce8b226d771c771887c040807083.0.tmp
  • /data/media/####/47e5ce8b226d771c771887c040807083.1.tmp
  • /data/media/####/48de7b00447f2cd5383f20158822118a.0.tmp
  • /data/media/####/48de7b00447f2cd5383f20158822118a.1.tmp
  • /data/media/####/4a1e55563ed8bd2c392710e6813ca710.0.tmp
  • /data/media/####/4a1e55563ed8bd2c392710e6813ca710.1.tmp
  • /data/media/####/50b627ad37d1add033cb22248218ec28.0.tmp
  • /data/media/####/50b627ad37d1add033cb22248218ec28.1.tmp
  • /data/media/####/51ce5609b8bb5b0e499c2be84f0ec1e1.0.tmp
  • /data/media/####/51ce5609b8bb5b0e499c2be84f0ec1e1.1.tmp
  • /data/media/####/52565a5b96b2a142a4042e71f3df48e6.0.tmp
  • /data/media/####/52565a5b96b2a142a4042e71f3df48e6.1.tmp
  • /data/media/####/5299e98866a74abb3ea36f34cd4ba70a.0.tmp
  • /data/media/####/5299e98866a74abb3ea36f34cd4ba70a.1.tmp
  • /data/media/####/52d1670b4aad4d8329e7b114dc977f8c.0.tmp
  • /data/media/####/52d1670b4aad4d8329e7b114dc977f8c.1.tmp
  • /data/media/####/537f07186f94036f6de0685339aaf880.0.tmp
  • /data/media/####/537f07186f94036f6de0685339aaf880.1.tmp
  • /data/media/####/5424a1201d2de758f1b1badeb90ac859.0.tmp
  • /data/media/####/5424a1201d2de758f1b1badeb90ac859.1.tmp
  • /data/media/####/55f760a0ea52177c8cfec967953e9750.0.tmp
  • /data/media/####/55f760a0ea52177c8cfec967953e9750.1.tmp
  • /data/media/####/5f2a581743d638546d35101666eb35d8.0.tmp
  • /data/media/####/5f2a581743d638546d35101666eb35d8.1.tmp
  • /data/media/####/614786d95de512d6a5eee0c96c85469c.0.tmp
  • /data/media/####/614786d95de512d6a5eee0c96c85469c.1.tmp
  • /data/media/####/6405af473c0fa6addf9bb6d88fbb7af0.0.tmp
  • /data/media/####/6405af473c0fa6addf9bb6d88fbb7af0.1.tmp
  • /data/media/####/655bcea4fd9688b1bdca1357e81cf618.0.tmp
  • /data/media/####/655bcea4fd9688b1bdca1357e81cf618.1.tmp
  • /data/media/####/660f52a493409ad78a471abbc190de8f.0.tmp
  • /data/media/####/660f52a493409ad78a471abbc190de8f.1.tmp
  • /data/media/####/68784be2cb94e4218fd83dc9375e5fb8.0.tmp
  • /data/media/####/68784be2cb94e4218fd83dc9375e5fb8.1.tmp
  • /data/media/####/6b1b09bf4bb7e42f4873b7791757c702.0.tmp
  • /data/media/####/6b1b09bf4bb7e42f4873b7791757c702.1.tmp
  • /data/media/####/6c9894614065697b5aeefe5f77a039ba.0.tmp
  • /data/media/####/6c9894614065697b5aeefe5f77a039ba.1.tmp
  • /data/media/####/6e9d3bfb2fc19b4b27b37d21b440ea20.0.tmp
  • /data/media/####/6e9d3bfb2fc19b4b27b37d21b440ea20.1.tmp
  • /data/media/####/701de53c91940ce364e0c9a5ebc91ef3.0.tmp
  • /data/media/####/701de53c91940ce364e0c9a5ebc91ef3.1.tmp
  • /data/media/####/71ea0a1bd8df03e3481413a130a40f88.0.tmp
  • /data/media/####/71ea0a1bd8df03e3481413a130a40f88.1.tmp
  • /data/media/####/7490f7f2b375dc02218b04ecf6b132ab.0.tmp
  • /data/media/####/7490f7f2b375dc02218b04ecf6b132ab.1.tmp
  • /data/media/####/751ccdf21c6d11fa5abc1093d75b3cd9.0.tmp
  • /data/media/####/751ccdf21c6d11fa5abc1093d75b3cd9.1.tmp
  • /data/media/####/769c6d8be149fa349ff69ab3baa228b0.0.tmp
  • /data/media/####/769c6d8be149fa349ff69ab3baa228b0.1.tmp
  • /data/media/####/7b1405ae64ae1d02f7b9eaf15b764d28.0.tmp
  • /data/media/####/7b1405ae64ae1d02f7b9eaf15b764d28.1.tmp
  • /data/media/####/7c6c92b2960c5719210a9ab039ae1732.0.tmp
  • /data/media/####/7c6c92b2960c5719210a9ab039ae1732.1.tmp
  • /data/media/####/7c6e685fdb9a7a4870e75d6d82ee39b3.0.tmp
  • /data/media/####/7c6e685fdb9a7a4870e75d6d82ee39b3.1.tmp
  • /data/media/####/7df3a0aa1839c43748815c8cba567a4d.0.tmp
  • /data/media/####/7df3a0aa1839c43748815c8cba567a4d.1.tmp
  • /data/media/####/877ee4e6432de726d12e3488794c867f.0.tmp
  • /data/media/####/877ee4e6432de726d12e3488794c867f.1.tmp
  • /data/media/####/8d8341ab0428e312c40f34dc93119f9a.0.tmp
  • /data/media/####/8d8341ab0428e312c40f34dc93119f9a.1.tmp
  • /data/media/####/9125c7dc3abe5d466af5a4555908c089.0.tmp
  • /data/media/####/9125c7dc3abe5d466af5a4555908c089.1.tmp
  • /data/media/####/917aeeefa4cd92564ea3010cd15d2a74.0.tmp
  • /data/media/####/917aeeefa4cd92564ea3010cd15d2a74.1.tmp
  • /data/media/####/9a179aacc3d13e6ec2f09c80897dd202.0.tmp
  • /data/media/####/9a179aacc3d13e6ec2f09c80897dd202.1.tmp
  • /data/media/####/9bfd098d405a8c442dff31cfdd763e64.0.tmp
  • /data/media/####/9bfd098d405a8c442dff31cfdd763e64.1.tmp
  • /data/media/####/9c6c6192652a72b2011a1c10b520d16c.0.tmp
  • /data/media/####/9c6c6192652a72b2011a1c10b520d16c.1.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/a093ebae3a153ba9408bbeb38ed19ed4.0.tmp
  • /data/media/####/a093ebae3a153ba9408bbeb38ed19ed4.1.tmp
  • /data/media/####/a4b3d5d129f8b8e46745755ab2f17bb9.0.tmp
  • /data/media/####/a4b3d5d129f8b8e46745755ab2f17bb9.1.tmp
  • /data/media/####/a5a2feda17fe7359d5c6c0e2d60c3414.0.tmp
  • /data/media/####/a5a2feda17fe7359d5c6c0e2d60c3414.1.tmp
  • /data/media/####/ad38db8cc37f95d596f19b43263c4319.0.tmp
  • /data/media/####/ad38db8cc37f95d596f19b43263c4319.1.tmp
  • /data/media/####/ae48d42624c0e0f4361d270837eb5bd1.0.tmp
  • /data/media/####/ae48d42624c0e0f4361d270837eb5bd1.1.tmp
  • /data/media/####/afa7ca6487ec15c5913bbb9f7ea128f0.0.tmp
  • /data/media/####/afa7ca6487ec15c5913bbb9f7ea128f0.1.tmp
  • /data/media/####/b2a87b5b5bacde6d9d8fb58dd1982383.0.tmp
  • /data/media/####/b2a87b5b5bacde6d9d8fb58dd1982383.1.tmp
  • /data/media/####/b6378060e47d077495ced27800a0b26c.0.tmp
  • /data/media/####/b6378060e47d077495ced27800a0b26c.1.tmp
  • /data/media/####/b9ac01fad027970aab3cb2ca3a0e07d4.0.tmp
  • /data/media/####/b9ac01fad027970aab3cb2ca3a0e07d4.1.tmp
  • /data/media/####/badfd4e6f4dc9ae78256244a6a296d5a.0.tmp
  • /data/media/####/badfd4e6f4dc9ae78256244a6a296d5a.1.tmp
  • /data/media/####/c26534246702cae573a6072a9ad77c75.0.tmp
  • /data/media/####/c26534246702cae573a6072a9ad77c75.1.tmp
  • /data/media/####/c2945b38f76edfa1e9e58d6c0bcc9ce0.0.tmp
  • /data/media/####/c2945b38f76edfa1e9e58d6c0bcc9ce0.1.tmp
  • /data/media/####/c814ba64f013da04a6c461706be26763.0.tmp
  • /data/media/####/c814ba64f013da04a6c461706be26763.1.tmp
  • /data/media/####/c9d0ff33c335de2f0adf64a413c98e19.0.tmp
  • /data/media/####/c9d0ff33c335de2f0adf64a413c98e19.1.tmp
  • /data/media/####/ca034f38334f72f01c83f570f57a9f26.0.tmp
  • /data/media/####/ca034f38334f72f01c83f570f57a9f26.1.tmp
  • /data/media/####/cc42bd32c098fb8499e998462c161408.0.tmp
  • /data/media/####/cc42bd32c098fb8499e998462c161408.1.tmp
  • /data/media/####/cd05cfa694b646d46638bad87ff87195.0.tmp
  • /data/media/####/cd05cfa694b646d46638bad87ff87195.1.tmp
  • /data/media/####/d23ec4e04e4c2a52d3159e782bd477e8.0.tmp
  • /data/media/####/d23ec4e04e4c2a52d3159e782bd477e8.1.tmp
  • /data/media/####/d3d61c01c8bba7f02622758277fb54a1.0.tmp
  • /data/media/####/d3d61c01c8bba7f02622758277fb54a1.1.tmp
  • /data/media/####/d424c7e441069d67ff6a562af54862f3.0.tmp
  • /data/media/####/d424c7e441069d67ff6a562af54862f3.1.tmp
  • /data/media/####/d519f0d9e3e7afc89e3477fd09eb8a79.0.tmp
  • /data/media/####/d519f0d9e3e7afc89e3477fd09eb8a79.1.tmp
  • /data/media/####/d5b1f3f59f34a93dfccf8b6b734e845c.0.tmp
  • /data/media/####/d5b1f3f59f34a93dfccf8b6b734e845c.1.tmp
  • /data/media/####/d6700e3413cc30934e1a56db61d7dded.0.tmp
  • /data/media/####/d6700e3413cc30934e1a56db61d7dded.1.tmp
  • /data/media/####/d9bde082e6ea1e526defcacbb7c5ed5a.0.tmp
  • /data/media/####/d9bde082e6ea1e526defcacbb7c5ed5a.1.tmp
  • /data/media/####/da7331fe6eb3621cfa748cfbbe1e513f.0.tmp
  • /data/media/####/da7331fe6eb3621cfa748cfbbe1e513f.1.tmp
  • /data/media/####/dacbcbb94b9185af592b779810deded4.0.tmp
  • /data/media/####/dacbcbb94b9185af592b779810deded4.1.tmp
  • /data/media/####/e294bbfca8f3a57ccb63339278fe0d19.0.tmp
  • /data/media/####/e294bbfca8f3a57ccb63339278fe0d19.1.tmp
  • /data/media/####/e5ecff9abdb27dc15933eacdbc50994a.0.tmp
  • /data/media/####/e5ecff9abdb27dc15933eacdbc50994a.1.tmp
  • /data/media/####/e629eb02337104fd48d7898861484bd4.0.tmp
  • /data/media/####/e629eb02337104fd48d7898861484bd4.1.tmp
  • /data/media/####/e691eeb21cca98bf09a074b65d0d9883.0.tmp
  • /data/media/####/e691eeb21cca98bf09a074b65d0d9883.1.tmp
  • /data/media/####/e7095f83c2e37b538dc84c150d2a100e.0.tmp
  • /data/media/####/e7095f83c2e37b538dc84c150d2a100e.1.tmp
  • /data/media/####/f170bc0d6bede2bd18e35276b8f19121.0.tmp
  • /data/media/####/f170bc0d6bede2bd18e35276b8f19121.1.tmp
  • /data/media/####/f73e81a50d5779130f8733762e4da9f8.0.tmp
  • /data/media/####/f73e81a50d5779130f8733762e4da9f8.1.tmp
  • /data/media/####/fb127189880026b70cf1f79a16ebdace.0.tmp
  • /data/media/####/fb127189880026b70cf1f79a16ebdace.1.tmp
  • /data/media/####/fdbe1eebe4cdcedfca0d4cfb01032990.0.tmp
  • /data/media/####/fdbe1eebe4cdcedfca0d4cfb01032990.1.tmp
  • /data/media/####/fea7970ab08334cb1c88a6bab5abb023.0.tmp
  • /data/media/####/fea7970ab08334cb1c88a6bab5abb023.1.tmp
  • /data/media/####/journal
  • /data/media/####/journal.tmp
  • /data/media/####/log.lock
  • /data/media/####/log1.txt
  • /data/media/####/sysid.dat
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • cat /sys/class/net/wlan0/address
  • getprop ro.build.display.id
  • getprop ro.build.version.emui
  • getprop ro.miui.ui.version.name
  • getprop ro.rom.different.version
  • getprop ro.vivo.os.name
  • ls /sys/class/thermal
Загружает динамические библиотеки:
  • libjiagu-1830843141
  • tpnsSecurity
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • DES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о привязанных к устройству аккаунтах (Google, Facebook и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке