Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.12415

Добавлен в вирусную базу Dr.Web: 2019-04-17

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) qin####.com.www.####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8011
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) pin####.qq.com:80
  • TCP(HTTP/1.1) api.xm####.com:80
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) pi####.qq.com:80
  • TCP(HTTP/1.1) st####.dc####.net.cn:80
  • TCP(TLS/1.0) ser####.dc####.net.cn:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP c####.g####.ig####.com:5226
Запросы DNS:
  • a####.b####.qq.com
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • api.xm####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • pi####.qq.com
  • pin####.qq.com
  • pub-####.qin####.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • ser####.dc####.net.cn
  • st####.dc####.net.cn
  • up####.xm####.com
Запросы HTTP GET:
  • api.xm####.com/Upload/AppImg/GuideImg/2019-03/5/change_8e8e8c46c56cebc17...
  • api.xm####.com/Upload/AppImg/GuideImg/2019-03/5/change_9735547adb627c3b0...
  • api.xm####.com/Upload/AppImg/GuideImg/2019-03/5/change_e740ba64c2b99d170...
  • api.xm####.com/api/AppLogin/CheckVersion?version=####
  • qin####.com.www.####.com/tdata_EDT356
  • t####.c####.q####.####.com/config/hz-hzv6.conf
Запросы HTTP POST:
  • aexcep####.b####.qq.com:8011/rqd/async
  • aexcep####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
  • api.xm####.com/api/AppLogin/GetGuidePage
  • c-h####.g####.com/api.php?format=####&t=####
  • pi####.qq.com/mstat/report/?index=####
  • pin####.qq.com/request
  • sdk-ope####.g####.com/api.php?format=####&t=####
  • st####.dc####.net.cn/device/location
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imei.txt
  • /data/data/####/1024-748.png
  • /data/data/####/1024-768.png
  • /data/data/####/1024x768.png
  • /data/data/####/1080x1882.png
  • /data/data/####/11040.mp3
  • /data/data/####/1125-2436.png
  • /data/data/####/1242x2208.png
  • /data/data/####/1536x2008.png
  • /data/data/####/1536x2048.png
  • /data/data/####/2048-1496.png
  • /data/data/####/2048-1536.png
  • /data/data/####/2208-1242.png
  • /data/data/####/2436-1125.png
  • /data/data/####/480x762.png
  • /data/data/####/61eb55d782f5
  • /data/data/####/640x1136.png
  • /data/data/####/640x960.png
  • /data/data/####/720x1242.png
  • /data/data/####/750x1334.png
  • /data/data/####/768x1004.png
  • /data/data/####/768x1024.png
  • /data/data/####/ActualPay.html
  • /data/data/####/ActualPay.js
  • /data/data/####/ActualReceive.html
  • /data/data/####/ActualReceive.js
  • /data/data/####/ActualReceiveComm.js
  • /data/data/####/ActualRefund.html
  • /data/data/####/ActualRefund.js
  • /data/data/####/AddCustomer.html
  • /data/data/####/AddCustomer.js
  • /data/data/####/AddCustomerCar.html
  • /data/data/####/AddCustomerCar.js
  • /data/data/####/AddCustomerCarDetail.html
  • /data/data/####/AddCustomerCarDetail.js
  • /data/data/####/AddCustomerCarExtend.html
  • /data/data/####/AddCustomerCarExtendDetail.html
  • /data/data/####/AddCustomerDetail.html
  • /data/data/####/AddCustomerExtend.html
  • /data/data/####/AddCustomerExtendDetail.html
  • /data/data/####/AddFilter.js
  • /data/data/####/AddGoods.html
  • /data/data/####/AddGoods.js
  • /data/data/####/AdjustDetail.html
  • /data/data/####/AdjustDetail.js
  • /data/data/####/AdjustIndex.html
  • /data/data/####/AdjustIndex.js
  • /data/data/####/AppSet.html
  • /data/data/####/AppSet.js
  • /data/data/####/BillHeader1.png
  • /data/data/####/BillHeader2.png
  • /data/data/####/BillManage.html
  • /data/data/####/BillManage.js
  • /data/data/####/BillManageDetail.html
  • /data/data/####/BillManageDetail.js
  • /data/data/####/BillRecord.html
  • /data/data/####/BillRecord.js
  • /data/data/####/BuyItemDetail.html
  • /data/data/####/BuyPackageDetail.html
  • /data/data/####/CantFind.mp3
  • /data/data/####/CarCheck.html
  • /data/data/####/CarCheck.js
  • /data/data/####/CarCheckDetail.html
  • /data/data/####/CarCheckDetail.js
  • /data/data/####/CarDetail.html
  • /data/data/####/CarDetail.js
  • /data/data/####/CarManage.html
  • /data/data/####/CarManage.js
  • /data/data/####/CarSelect.png
  • /data/data/####/CashierBalance.js
  • /data/data/####/CashierBilling.js
  • /data/data/####/CashierCalculate.js
  • /data/data/####/CheckAdd.html
  • /data/data/####/CheckAdd.js
  • /data/data/####/CheckDetail.html
  • /data/data/####/CheckDetail.js
  • /data/data/####/CheckIndex.html
  • /data/data/####/CheckIndex.js
  • /data/data/####/ChooseCheck.html
  • /data/data/####/ChooseCheck.js
  • /data/data/####/Classify.html
  • /data/data/####/Comm.js
  • /data/data/####/CommCablance.js
  • /data/data/####/Corporate.html
  • /data/data/####/CustomerCarDetail.html
  • /data/data/####/CustomerCard.html
  • /data/data/####/CustomerDetail.html
  • /data/data/####/CustomerDetails.html
  • /data/data/####/CustomerHeader.png
  • /data/data/####/CustomerHome.html
  • /data/data/####/CustomerList.html
  • /data/data/####/CustomerList.js
  • /data/data/####/Customer_CarList.html
  • /data/data/####/DispatchedWorkers.html
  • /data/data/####/DispatchedWorkers.js
  • /data/data/####/DrivingBook.html
  • /data/data/####/EditItemDetail.html
  • /data/data/####/EditProductDetail.html
  • /data/data/####/EditRePro.html
  • /data/data/####/EditRePro.js
  • /data/data/####/Goods1.png
  • /data/data/####/Goods2.png
  • /data/data/####/H526EF348.xml
  • /data/data/####/H526EF348_storages.xml
  • /data/data/####/HistoryBillDetail.html
  • /data/data/####/Iconkehu.png
  • /data/data/####/Icoshouye2.png
  • /data/data/####/Icotixing.png
  • /data/data/####/InsuranceCompanyCode.json
  • /data/data/####/LossAdd.html
  • /data/data/####/LossAdd.js
  • /data/data/####/LossDetail.html
  • /data/data/####/LossDetail.js
  • /data/data/####/LossIndex.html
  • /data/data/####/LossIndex.js
  • /data/data/####/MapInsuranceType.json
  • /data/data/####/MeetingResult.html
  • /data/data/####/MeetingResult.js
  • /data/data/####/MembService.html
  • /data/data/####/MemberBillManage.html
  • /data/data/####/MemberBuyItem.html
  • /data/data/####/MemberBuyItemContent.html
  • /data/data/####/MemberBuyItemDetail.html
  • /data/data/####/MemberBuyItemDetailContent.html
  • /data/data/####/MemberBuyPackage.html
  • /data/data/####/MemberBuyPackageContent.html
  • /data/data/####/MemberItemList.html
  • /data/data/####/MemberList.html
  • /data/data/####/MemberRecharge.html
  • /data/data/####/MemberRechargeContent.html
  • /data/data/####/MemberServiceHome.html
  • /data/data/####/MemberSettle.html
  • /data/data/####/MemberSettleContent.html
  • /data/data/####/MoreFilter.js
  • /data/data/####/MultiDex.lock
  • /data/data/####/MultipleSettle.html
  • /data/data/####/MultipleSettleContent.html
  • /data/data/####/MultipleSettleSuccess.html
  • /data/data/####/MyRecord.html
  • /data/data/####/NewBilling.html
  • /data/data/####/NewBilling.js
  • /data/data/####/NewCheck.html
  • /data/data/####/NewCheck.js
  • /data/data/####/NewMeeting.html
  • /data/data/####/NewMeeting.js
  • /data/data/####/NewRepair.html
  • /data/data/####/NewRepair.js
  • /data/data/####/NoRecord.png
  • /data/data/####/Ocr.js
  • /data/data/####/OcrDriverLicense.html
  • /data/data/####/OcrDrivingLicense.html
  • /data/data/####/OcrSelectCustomer.html
  • /data/data/####/OcrVin.html
  • /data/data/####/OcrVinDetail.html
  • /data/data/####/OpenCard.html
  • /data/data/####/OpenCardContent.html
  • /data/data/####/OpenCardDetail.html
  • /data/data/####/OutSuccess.html
  • /data/data/####/PartReceipt.html
  • /data/data/####/PartReceipt.js
  • /data/data/####/PartsIndex.html
  • /data/data/####/PartsQueryRecord.html
  • /data/data/####/PartsResult.html
  • /data/data/####/Pay.html
  • /data/data/####/Pay.js
  • /data/data/####/PaySuccess.html
  • /data/data/####/PaySuccess.js
  • /data/data/####/PicDetail.html
  • /data/data/####/PickList.html
  • /data/data/####/PickList.js
  • /data/data/####/ProjectTitle.png
  • /data/data/####/Query.mp3
  • /data/data/####/QueryResult.mp3
  • /data/data/####/RechangeDetail.html
  • /data/data/####/RechargeBg.jpg
  • /data/data/####/RechargeHeader1.png
  • /data/data/####/Recharge_Header.png
  • /data/data/####/RecordDetail.html
  • /data/data/####/Register.html
  • /data/data/####/RepairCommon.js
  • /data/data/####/RepairIco1.png
  • /data/data/####/RepairIco2.png
  • /data/data/####/ReturnList.html
  • /data/data/####/ReturnList.js
  • /data/data/####/SaleOutBill.html
  • /data/data/####/SaleOutBillDetail.html
  • /data/data/####/SearchDetail.html
  • /data/data/####/SelectCarBrand.html
  • /data/data/####/SelectCarSeries.html
  • /data/data/####/SelectCarType.html
  • /data/data/####/SelectMoney.html
  • /data/data/####/SettleSuccess.html
  • /data/data/####/ShakeItOff.js
  • /data/data/####/ShakeSet.html
  • /data/data/####/ShakeSet.js
  • /data/data/####/ShakeSound.mp3
  • /data/data/####/SpecialCityCode2QueryCode.json
  • /data/data/####/SpeechRecognition.js
  • /data/data/####/SpeechSynthesis.js
  • /data/data/####/SuccessIco.png
  • /data/data/####/UpdateCustomer.html
  • /data/data/####/UpdateCustomerCar.html
  • /data/data/####/UpdateCustomerCarDetail.html
  • /data/data/####/UpdateCustomerCarExtend.html
  • /data/data/####/UpdateCustomerCarExtendDetail.html
  • /data/data/####/UpdateCustomerDetail.html
  • /data/data/####/UpdateItemMonths.html
  • /data/data/####/VehicleDetail.html
  • /data/data/####/Work.html
  • /data/data/####/Work.js
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/accountManage.html
  • /data/data/####/accountManageContent.html
  • /data/data/####/add.png
  • /data/data/####/add2.png
  • /data/data/####/addpic.png
  • /data/data/####/aodi.png
  • /data/data/####/b1.png
  • /data/data/####/b2.png
  • /data/data/####/banka.png
  • /data/data/####/bankaxiangqing.html
  • /data/data/####/baoxiandaoqi.png
  • /data/data/####/baoxiandaoqi1.png
  • /data/data/####/baoxiandaoqitixing.html
  • /data/data/####/benyueyeji1.png
  • /data/data/####/billing.css
  • /data/data/####/billing.detail.css
  • /data/data/####/billing.html
  • /data/data/####/bootstrap.min.css
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/caigou.png
  • /data/data/####/caigouyingfu.html
  • /data/data/####/caiwu.html
  • /data/data/####/caiwu.png
  • /data/data/####/carNumber2CityCode.json
  • /data/data/####/carico.png
  • /data/data/####/carinfo.png
  • /data/data/####/cart.html
  • /data/data/####/cart.png
  • /data/data/####/cehuabeijing.png
  • /data/data/####/cha.png
  • /data/data/####/changePassword.html
  • /data/data/####/changePasswordContent.html
  • /data/data/####/changePwdSuccess.html
  • /data/data/####/chaxun.jpg
  • /data/data/####/checkVersion.js
  • /data/data/####/chejia1.png
  • /data/data/####/chejiafenxi.html
  • /data/data/####/chejiafenxi.png
  • /data/data/####/chekehu.png
  • /data/data/####/chexing1.png
  • /data/data/####/chexinxi.png
  • /data/data/####/chongzhi.png
  • /data/data/####/chongzhixiangqing.html
  • /data/data/####/choose.png
  • /data/data/####/choose1.png
  • /data/data/####/choose2.png
  • /data/data/####/choseCarNumber.html
  • /data/data/####/chuchang.png
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/close.png
  • /data/data/####/close3.png
  • /data/data/####/com.zhongyizhilian.zyzlapp.mid.world.ro.xml
  • /data/data/####/com.zhongyizhilian.zyzlapp_preferences.xml
  • /data/data/####/corporate.html
  • /data/data/####/daichuchang.png
  • /data/data/####/daifahuo.png
  • /data/data/####/daifukuan.png
  • /data/data/####/daijiesuan.png
  • /data/data/####/daijinchang.png
  • /data/data/####/daipaigong.png
  • /data/data/####/daishigong.png
  • /data/data/####/daishouyin.png
  • /data/data/####/daizhijian.png
  • /data/data/####/dakehufenxi.html
  • /data/data/####/danjuguanli.html
  • /data/data/####/danjuguanli.png
  • /data/data/####/danjuico.png
  • /data/data/####/daodianchejia.html
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/defaultBrandLogo.jpg
  • /data/data/####/delete.png
  • /data/data/####/delete1.png
  • /data/data/####/delete2.png
  • /data/data/####/dian.png
  • /data/data/####/dingdanmingxi.html
  • /data/data/####/dingdanxiangqing.html
  • /data/data/####/download.js
  • /data/data/####/draw.css
  • /data/data/####/dst.png
  • /data/data/####/echarts.min.js
  • /data/data/####/edit.png
  • /data/data/####/edit2.png
  • /data/data/####/eje3cnc
  • /data/data/####/exif.js
  • /data/data/####/eyes.png
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/fail.png
  • /data/data/####/feedBack.html
  • /data/data/####/forgetPwd.html
  • /data/data/####/forgetPwdNext.html
  • /data/data/####/fuwuneican.html
  • /data/data/####/fuwutouxiang1.png
  • /data/data/####/fuwuxiangqing.html
  • /data/data/####/fuzeikehu.html
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gongzihuizong.html
  • /data/data/####/gongzimixi.html
  • /data/data/####/gongzimixi1.png
  • /data/data/####/gongzishijian1.png
  • /data/data/####/goods.png
  • /data/data/####/gou.png
  • /data/data/####/goumaitaocan.png
  • /data/data/####/goumaitaocanxiangqing.html
  • /data/data/####/goumaixiangmu.png
  • /data/data/####/goumaixiangmuxiangqing.html
  • /data/data/####/guanyu.html
  • /data/data/####/guazhang.png
  • /data/data/####/guazhangyingshou.html
  • /data/data/####/guide.html
  • /data/data/####/guide1.jpg
  • /data/data/####/guide3.jpg
  • /data/data/####/guide4.jpg
  • /data/data/####/gujia.png
  • /data/data/####/gx_sp.xml
  • /data/data/####/header.png
  • /data/data/####/header1.png
  • /data/data/####/header2.png
  • /data/data/####/hearderimg.png
  • /data/data/####/home.css
  • /data/data/####/home.js
  • /data/data/####/html5Geo.xml
  • /data/data/####/huifan.html
  • /data/data/####/huifan1.jpg
  • /data/data/####/huifangbaoxiandaoqi.html
  • /data/data/####/huifangjiaoqiangdaoqi.html
  • /data/data/####/huifangkadaoqi.html
  • /data/data/####/huifangnianjian.html
  • /data/data/####/huifangtaocandaoqi.html
  • /data/data/####/huifangxiangmubaoyang.html
  • /data/data/####/huifangyuebuzu.html
  • /data/data/####/huiyuankatouxiang.png
  • /data/data/####/huiyuanleixing1.png
  • /data/data/####/huiyuanleixingfenxi.html
  • /data/data/####/ico1.png
  • /data/data/####/ico2.png
  • /data/data/####/ico3.png
  • /data/data/####/ico4.png
  • /data/data/####/ico5.png
  • /data/data/####/index
  • /data/data/####/index.html
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/inner.png
  • /data/data/####/instructions.html
  • /data/data/####/isScroll.js
  • /data/data/####/jiaoqiangdaoqitixing.html
  • /data/data/####/jiesuan.html
  • /data/data/####/jiesuan.png
  • /data/data/####/jiesuanchenggong.html
  • /data/data/####/jifendiyong.html
  • /data/data/####/jquery-1.9.1.js
  • /data/data/####/k1.png
  • /data/data/####/k2.png
  • /data/data/####/k3.png
  • /data/data/####/k4.png
  • /data/data/####/kadaoqi.png
  • /data/data/####/kadaoqitixing.html
  • /data/data/####/kehufenxi.html
  • /data/data/####/keyWordSpeech.js
  • /data/data/####/kucun.png
  • /data/data/####/kucunchaxun.html
  • /data/data/####/kucunyujing.html
  • /data/data/####/legu_tencent_analysis.db_com.zhongyizhilian.zyz...ournal
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-2.9.1.2.so
  • /data/data/####/libufix.so
  • /data/data/####/liushikehufenxi.html
  • /data/data/####/local_crash_lock
  • /data/data/####/login.html
  • /data/data/####/login.js
  • /data/data/####/loginbg.jpg
  • /data/data/####/logo.png
  • /data/data/####/logo3.png
  • /data/data/####/main.js
  • /data/data/####/manifest.json
  • /data/data/####/md5.min.js
  • /data/data/####/mendian.png
  • /data/data/####/message.html
  • /data/data/####/mico1.png
  • /data/data/####/mico2.png
  • /data/data/####/mico3.png
  • /data/data/####/mico4.png
  • /data/data/####/mico5.png
  • /data/data/####/mingxi.png
  • /data/data/####/mix.dex
  • /data/data/####/mui.css
  • /data/data/####/mui.enterfocus.js
  • /data/data/####/mui.extend.js
  • /data/data/####/mui.indexedlist.css
  • /data/data/####/mui.indexedlist.js
  • /data/data/####/mui.js
  • /data/data/####/mui.min.css
  • /data/data/####/mui.min.js
  • /data/data/####/mui.picker.min.css
  • /data/data/####/mui.picker.min.js
  • /data/data/####/mui.previewimage.js
  • /data/data/####/mui.ttf
  • /data/data/####/mui.zoom.js
  • /data/data/####/multidex.version.xml
  • /data/data/####/my.js
  • /data/data/####/myself.css
  • /data/data/####/native_record_lock
  • /data/data/####/nianjiandaotixing.html
  • /data/data/####/notice.html
  • /data/data/####/notice.png
  • /data/data/####/notification.js
  • /data/data/####/npc.png
  • /data/data/####/opening.mp3
  • /data/data/####/other.js
  • /data/data/####/outLink.html
  • /data/data/####/p1.jpg
  • /data/data/####/p2.jpg
  • /data/data/####/p3.jpg
  • /data/data/####/paigong.png
  • /data/data/####/parameter.html
  • /data/data/####/parameter.js
  • /data/data/####/partsSearch.html
  • /data/data/####/pay1.png
  • /data/data/####/pay2.png
  • /data/data/####/pay3.png
  • /data/data/####/paybg1.png
  • /data/data/####/paybg2.png
  • /data/data/####/paybg3.png
  • /data/data/####/pdr.xml
  • /data/data/####/peijian.png
  • /data/data/####/plate-number-chose.html
  • /data/data/####/plus.png
  • /data/data/####/pop.png
  • /data/data/####/pri_legu_tencent_analysis.db_com.zhongyizhilian...ournal
  • /data/data/####/prompt.png
  • /data/data/####/prompt2.png
  • /data/data/####/provinceCode2QueryCode.json
  • /data/data/####/purCouponAmount.html
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/querenchongzhi.html
  • /data/data/####/quniantoubao.png
  • /data/data/####/recharge.html
  • /data/data/####/recharge.png
  • /data/data/####/record.html
  • /data/data/####/recordico.png
  • /data/data/####/reduce.png
  • /data/data/####/register.js
  • /data/data/####/remindHome.js
  • /data/data/####/right_btn.png
  • /data/data/####/run.pid
  • /data/data/####/sailOutProduct.html
  • /data/data/####/sale4.html
  • /data/data/####/sanjiaoxing.png
  • /data/data/####/sao.png
  • /data/data/####/saoma.png
  • /data/data/####/scan.png
  • /data/data/####/scanBillResult.html
  • /data/data/####/scanBillResult.js
  • /data/data/####/screen.png
  • /data/data/####/search.png
  • /data/data/####/searching.mp3
  • /data/data/####/security_info
  • /data/data/####/setting.js
  • /data/data/####/setting1.png
  • /data/data/####/setting2.png
  • /data/data/####/shake.png
  • /data/data/####/shangchengdanju.html
  • /data/data/####/shangchengdingdan.png
  • /data/data/####/shangpinxiangqing.html
  • /data/data/####/shengri.html
  • /data/data/####/shengritixing.png
  • /data/data/####/shigong.png
  • /data/data/####/shouhoutixing.html
  • /data/data/####/shouhoutixing.png
  • /data/data/####/shouhoutou1.png
  • /data/data/####/shujufenxi.html
  • /data/data/####/speech.jpg
  • /data/data/####/speech1.png
  • /data/data/####/speech2.png
  • /data/data/####/speech3.png
  • /data/data/####/speech4.png
  • /data/data/####/speech5.png
  • /data/data/####/speech6.png
  • /data/data/####/speechbg.jpg
  • /data/data/####/speechbtn.png
  • /data/data/####/startHome.mp3
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/stockheader.png
  • /data/data/####/stream_permission.xml
  • /data/data/####/style.css
  • /data/data/####/sweep2.png
  • /data/data/####/sweepbg.png
  • /data/data/####/swiper-3.2.7.jquery.min.js
  • /data/data/####/swiper-3.2.7.min.css
  • /data/data/####/swiper.min.css
  • /data/data/####/swiper.min.js
  • /data/data/####/systemSet.html
  • /data/data/####/t1.png
  • /data/data/####/taocandaoqi.png
  • /data/data/####/taocantixing.html
  • /data/data/####/test_app
  • /data/data/####/thisQuestion.mp3
  • /data/data/####/tianjia.png
  • /data/data/####/tianjiazhaopian.png
  • /data/data/####/tichenghuizong.html
  • /data/data/####/timg.jpg
  • /data/data/####/tixing.html
  • /data/data/####/tixingfenxi.html
  • /data/data/####/topbg.jpg
  • /data/data/####/toubutouxiang.png
  • /data/data/####/u1.png
  • /data/data/####/u2.png
  • /data/data/####/u3.png
  • /data/data/####/u4.png
  • /data/data/####/up.png
  • /data/data/####/updateEmployee.html
  • /data/data/####/upload.js
  • /data/data/####/vip.png
  • /data/data/####/vip1.png
  • /data/data/####/voice.png
  • /data/data/####/waitSaleOutBill.html
  • /data/data/####/waitSaleOutBillDetail.html
  • /data/data/####/web-storage-cache.min.js
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/weixin.png
  • /data/data/####/xdate.js
  • /data/data/####/xiangmu.png
  • /data/data/####/xiangmubaoyangtixing.html
  • /data/data/####/xingshizheng.jpg
  • /data/data/####/xingshizheng.png
  • /data/data/####/xinzengkehu1.png
  • /data/data/####/xuanzerenyuan.html
  • /data/data/####/xuanzeyuangong.png
  • /data/data/####/xuanzeyuangong1.png
  • /data/data/####/xubao.html
  • /data/data/####/xx.png
  • /data/data/####/y1.png
  • /data/data/####/y10.png
  • /data/data/####/y2.png
  • /data/data/####/y3.png
  • /data/data/####/y4.png
  • /data/data/####/y5.png
  • /data/data/####/y6.png
  • /data/data/####/y7.png
  • /data/data/####/y8.png
  • /data/data/####/y9.png
  • /data/data/####/yeji.html
  • /data/data/####/yeji.jpg
  • /data/data/####/yifahuo.png
  • /data/data/####/yingye.png
  • /data/data/####/yingyehuizong.html
  • /data/data/####/youcansay.mp3
  • /data/data/####/youhui1.png
  • /data/data/####/youhui2.png
  • /data/data/####/youhuiquandiyong.html
  • /data/data/####/yuangong.png
  • /data/data/####/yuangongfenhong.html
  • /data/data/####/yuebuzutixing.html
  • /data/data/####/yuer.png
  • /data/data/####/yunyingshuju.html
  • /data/data/####/yuyuedanju.html
  • /data/data/####/yuyuetingxing.png
  • /data/data/####/yuyuexiangqing.html
  • /data/data/####/yysjfx.png
  • /data/data/####/zhifubao.png
  • /data/data/####/zhongcheng1.png
  • /data/data/####/zhongchengkehufenxi.html
  • /data/data/####/zuojiantou.png
  • /data/data/####/zyzl.api.js
  • /data/media/####/.imei.txt
  • /data/media/####/.mid.txt
  • /data/media/####/.mid.txt1000001
  • /data/media/####/AdEnable.dat
  • /data/media/####/app.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.zhongyizhilian.zyzlapp.bin
  • /data/media/####/com.zhongyizhilian.zyzlapp.db
  • /data/media/####/test.log
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 25732 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.9.1.2.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
  • mount
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 25732 300 0
Загружает динамические библиотеки:
  • Bugly
  • MtaNativeCrash
  • getuiext3
  • libnfix
  • libshella-2.9.1.2
  • libufix
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CFB-NoPadding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
  • RSA-NONE-PKCS1PADDING
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-CFB-NoPadding
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке