Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.12776

Добавлен в вирусную базу Dr.Web: 2019-04-25

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) gd.a.s####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(TLS/1.0) 1####.217.17.46:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP c####.g####.ig####.com:5225
Запросы DNS:
  • 7j####.c####.z0.####.com
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • pv.s####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
Запросы HTTP GET:
  • gd.a.s####.com/cityjson?ie=####
  • t####.c####.q####.####.com/config/hz-hzv6.conf
  • t####.c####.q####.####.com/tdata_Soq141
  • t####.c####.q####.####.com/tdata_fEV688
  • t####.c####.q####.####.com/tdata_ilz707
  • t####.c####.q####.####.com/tdata_siA393
Запросы HTTP POST:
  • aexcep####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/H558A1FC3.xml
  • /data/data/####/H558A1FC3_storages.xml
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/getui_sp.xml
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-2.10.3.1.so
  • /data/data/####/libufix.so
  • /data/data/####/local_crash_lock
  • /data/data/####/mix.dex
  • /data/data/####/native_record_lock
  • /data/data/####/pdr.xml
  • /data/data/####/push.pid
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/tdata_Soq141
  • /data/data/####/tdata_fEV688
  • /data/data/####/tdata_ilz707
  • /data/data/####/tdata_siA393
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/1.jpg
  • /data/media/####/1.png
  • /data/media/####/10.png
  • /data/media/####/11.png
  • /data/media/####/12.png
  • /data/media/####/13.png
  • /data/media/####/14.png
  • /data/media/####/15.png
  • /data/media/####/16.png
  • /data/media/####/17.png
  • /data/media/####/18.png
  • /data/media/####/19.png
  • /data/media/####/2.png
  • /data/media/####/20.png
  • /data/media/####/21.png
  • /data/media/####/22.png
  • /data/media/####/23.png
  • /data/media/####/24.png
  • /data/media/####/25.png
  • /data/media/####/26.png
  • /data/media/####/27.png
  • /data/media/####/28.png
  • /data/media/####/29.png
  • /data/media/####/3.png
  • /data/media/####/4.png
  • /data/media/####/5.png
  • /data/media/####/6.png
  • /data/media/####/7.png
  • /data/media/####/8.png
  • /data/media/####/9.png
  • /data/media/####/DateUtil.js
  • /data/media/####/G-mail.png
  • /data/media/####/G-mail@2x.png
  • /data/media/####/GRDDlogo1024.png
  • /data/media/####/GURUDADAlogo@2x.png
  • /data/media/####/Gmail-bind@2x.png
  • /data/media/####/QQ-bind@2x.png
  • /data/media/####/QQ-s.png
  • /data/media/####/QQ-s@2x.png
  • /data/media/####/QQ.png
  • /data/media/####/QQ@2x.png
  • /data/media/####/QQzone.png
  • /data/media/####/about.css
  • /data/media/####/about.html
  • /data/media/####/add-002.png
  • /data/media/####/add-004.png
  • /data/media/####/add-fr-i.png
  • /data/media/####/add-h-i.png
  • /data/media/####/add-photo-icon@2x.png
  • /data/media/####/addF.png
  • /data/media/####/add_house_bed.html
  • /data/media/####/add_house_photo.html
  • /data/media/####/add_house_photo.js
  • /data/media/####/add_post.html
  • /data/media/####/addphoto@2x.png
  • /data/media/####/advertise.slider.js
  • /data/media/####/air_bed.png
  • /data/media/####/alipay.png
  • /data/media/####/all-comments.js
  • /data/media/####/all_comment_list.html
  • /data/media/####/animate.css
  • /data/media/####/app-date-picker.css
  • /data/media/####/app-date-picker.js
  • /data/media/####/app.css
  • /data/media/####/app.db
  • /data/media/####/app.js
  • /data/media/####/app.ttf
  • /data/media/####/apply-delete.css
  • /data/media/####/apply-detail.js
  • /data/media/####/apply-list.js
  • /data/media/####/apply.png
  • /data/media/####/apply_add_roommate.html
  • /data/media/####/apply_check_in_1.html
  • /data/media/####/apply_check_in_2.html
  • /data/media/####/apply_detail.css
  • /data/media/####/apply_detail.html
  • /data/media/####/apply_in1.js
  • /data/media/####/apply_in2.js
  • /data/media/####/apply_list.html
  • /data/media/####/apply_list.js
  • /data/media/####/apply_page_landlord.jpg
  • /data/media/####/apply_page_tenant.jpg
  • /data/media/####/applystatus.json.js
  • /data/media/####/arttmpl.js
  • /data/media/####/ask.png
  • /data/media/####/auth-failed-icon@2x.png
  • /data/media/####/auth-pass-icon@2x.png
  • /data/media/####/auth_passed.png
  • /data/media/####/background-dots.jpg
  • /data/media/####/badge.ios.js
  • /data/media/####/bed.png
  • /data/media/####/bianji@2x.png
  • /data/media/####/big_double_bed.png
  • /data/media/####/bind_email.html
  • /data/media/####/boa-logo.png
  • /data/media/####/boxs.png
  • /data/media/####/boxs_click.png
  • /data/media/####/budget_price.png
  • /data/media/####/cache.min.js
  • /data/media/####/calendar-setter.css
  • /data/media/####/calendar-setter.js
  • /data/media/####/calendar.css
  • /data/media/####/calendar.jpg
  • /data/media/####/calendar.js
  • /data/media/####/calendar.png
  • /data/media/####/calendar.svg
  • /data/media/####/calendar_pressed.png
  • /data/media/####/calendar_set.html
  • /data/media/####/camera-icon.png
  • /data/media/####/cancel_order.html
  • /data/media/####/chase-quickpay-logo.png
  • /data/media/####/chat.js
  • /data/media/####/chat@2x.png
  • /data/media/####/check-agree.png
  • /data/media/####/check-box-checked-gray.png
  • /data/media/####/check-box-checked.png
  • /data/media/####/check-box.png
  • /data/media/####/check-checked@2x.png
  • /data/media/####/check-default@2x.png
  • /data/media/####/check.svg
  • /data/media/####/check_update.js
  • /data/media/####/checked-icon@2x.png
  • /data/media/####/choice_date.html
  • /data/media/####/circle-fill.png
  • /data/media/####/circle.png
  • /data/media/####/circle_list.js
  • /data/media/####/cities_cn.js
  • /data/media/####/cities_cn.min.js
  • /data/media/####/close-click@2x.png
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.zfibs.grdd.bin
  • /data/media/####/com.zfibs.grdd.db
  • /data/media/####/comment-house.html
  • /data/media/####/comment-icon@2x.png
  • /data/media/####/comment-list.html
  • /data/media/####/comment.css
  • /data/media/####/comment.png
  • /data/media/####/comment_list.html
  • /data/media/####/comment_list_message.html
  • /data/media/####/copy.png
  • /data/media/####/copyPops.js
  • /data/media/####/coupon@2x.png
  • /data/media/####/credit-card.png
  • /data/media/####/cs_client.js
  • /data/media/####/customMapMarker.js
  • /data/media/####/custom_map.css
  • /data/media/####/custom_service_central.html
  • /data/media/####/czmj@2x.png
  • /data/media/####/ddownarrow.png
  • /data/media/####/default-youke.png
  • /data/media/####/defaultHeader.png
  • /data/media/####/defaultHouseImg.png
  • /data/media/####/delF.png
  • /data/media/####/delete.png
  • /data/media/####/delete_pressed.png
  • /data/media/####/deposit.png
  • /data/media/####/door.jpg
  • /data/media/####/douban.png
  • /data/media/####/double_bed.png
  • /data/media/####/easemob.im-1.0.5.js
  • /data/media/####/edit-icon.png
  • /data/media/####/edit.png
  • /data/media/####/edit@2x.png
  • /data/media/####/edit_pressed.png
  • /data/media/####/error.html
  • /data/media/####/example-bg@2x.png
  • /data/media/####/exif.js
  • /data/media/####/exit-to-app-landlord.png
  • /data/media/####/exit-to-app.svg
  • /data/media/####/eye-icon@2x.png
  • /data/media/####/eye-open@2x.png
  • /data/media/####/facebook-bind@2x.png
  • /data/media/####/facebook-s.png
  • /data/media/####/facebook-s@2x.png
  • /data/media/####/facebook.png
  • /data/media/####/facebook@2x.png
  • /data/media/####/favorite-choice@2x.png
  • /data/media/####/favorite-nochoice@2x.png
  • /data/media/####/favorite@2x.png
  • /data/media/####/female@2x.png
  • /data/media/####/file__0.localstorage-journal
  • /data/media/####/file__0.localstorage-journal (deleted)
  • /data/media/####/find-choice.png
  • /data/media/####/find-nochoice.png
  • /data/media/####/find_detail.js
  • /data/media/####/findroommateitem.css
  • /data/media/####/first-login-bg@2x.png
  • /data/media/####/first.login.css
  • /data/media/####/flash.svg
  • /data/media/####/floor_bed.png
  • /data/media/####/follow_page_share.jpg
  • /data/media/####/follow_page_tenant.jpg
  • /data/media/####/forbid.png
  • /data/media/####/forget_password.html
  • /data/media/####/fy-choice@2x.png
  • /data/media/####/fy-nochoice@2x.png
  • /data/media/####/fy-publish.png
  • /data/media/####/fy-publish_pressed.png
  • /data/media/####/fysearch-choice@2x.png
  • /data/media/####/fysearch-nochoice@2x.png
  • /data/media/####/google-map@2x.png
  • /data/media/####/google-wallet-logo.png
  • /data/media/####/guide.html
  • /data/media/####/gurudada160-160.png
  • /data/media/####/half-star@2x.png
  • /data/media/####/help.html
  • /data/media/####/help_background@2x.png
  • /data/media/####/help_copy.html
  • /data/media/####/help_tips.png
  • /data/media/####/home@2x.png
  • /data/media/####/house-detail.css
  • /data/media/####/house-detail.js
  • /data/media/####/house.jpg
  • /data/media/####/house.search.css
  • /data/media/####/house_bed_common.js
  • /data/media/####/house_bed_place.html
  • /data/media/####/house_detail.html
  • /data/media/####/house_list.html
  • /data/media/####/house_map.css
  • /data/media/####/house_map.html
  • /data/media/####/house_map.js
  • /data/media/####/house_map_old.js
  • /data/media/####/house_map_search.html
  • /data/media/####/house_periphery.html
  • /data/media/####/house_price_detail.html
  • /data/media/####/house_similar.html
  • /data/media/####/houseinfoitem.css
  • /data/media/####/houseitem.css
  • /data/media/####/houselist-icon.png
  • /data/media/####/housemap-icon.png
  • /data/media/####/ic-exstreet.png
  • /data/media/####/ic-location.png
  • /data/media/####/ic_close_black_24px.jpg
  • /data/media/####/ic_collections_white.png
  • /data/media/####/ic_group_work_black_48px_color.svg
  • /data/media/####/ic_room_black.png
  • /data/media/####/icon-cal.png
  • /data/media/####/icon_help.png
  • /data/media/####/icon_invite.png
  • /data/media/####/icon_online_c.png
  • /data/media/####/icon_pay.png
  • /data/media/####/icon_point.png
  • /data/media/####/icon_setting.png
  • /data/media/####/icon_switch.png
  • /data/media/####/idPhoto@2x.png
  • /data/media/####/im-chat.css
  • /data/media/####/im-chat.html
  • /data/media/####/imageTransform.js
  • /data/media/####/in.png
  • /data/media/####/index.html
  • /data/media/####/index.js
  • /data/media/####/index_footer.css
  • /data/media/####/index_load.js
  • /data/media/####/invate.html
  • /data/media/####/iscroll-probe.js
  • /data/media/####/jquery-1.11.1.js
  • /data/media/####/json2.js
  • /data/media/####/judge_message.js
  • /data/media/####/jump@2x.png
  • /data/media/####/kjzrs@2x.png
  • /data/media/####/landlord_first_login.html
  • /data/media/####/landlord_first_login.js
  • /data/media/####/landlord_first_login_add.png
  • /data/media/####/landlord_first_login_help.png
  • /data/media/####/landlord_help.html
  • /data/media/####/landlord_house_list.js
  • /data/media/####/landlord_index.html
  • /data/media/####/landlord_personal_info.html
  • /data/media/####/landlord_personal_info.js
  • /data/media/####/lifephoto.scroll.css
  • /data/media/####/like-clicked@2x.png
  • /data/media/####/like-common@2x.png
  • /data/media/####/like_house.js
  • /data/media/####/like_list.html
  • /data/media/####/likeit45px.png
  • /data/media/####/list.css
  • /data/media/####/list.html
  • /data/media/####/load.png
  • /data/media/####/loadMapScript.js
  • /data/media/####/localize.json.js
  • /data/media/####/localize.min.js
  • /data/media/####/locateFloor.json.js
  • /data/media/####/location_select.html
  • /data/media/####/login-variant.png
  • /data/media/####/login-variant.svg
  • /data/media/####/login.html
  • /data/media/####/login.js
  • /data/media/####/login_bg@2x.png
  • /data/media/####/logo_qq.png
  • /data/media/####/logo_wechat.png
  • /data/media/####/logo_wechatmoments.png
  • /data/media/####/male@2x.png
  • /data/media/####/manifest.json
  • /data/media/####/mapbox.css
  • /data/media/####/mapbox.js
  • /data/media/####/md5.js
  • /data/media/####/message-choice@2x.png
  • /data/media/####/message-nochoice@2x.png
  • /data/media/####/message@2x.png
  • /data/media/####/message_list.css
  • /data/media/####/message_list.html
  • /data/media/####/message_page.jpg
  • /data/media/####/mine_clip_header.html
  • /data/media/####/mine_pay.html
  • /data/media/####/mine_pay_detail.html
  • /data/media/####/mine_popover.css
  • /data/media/####/mine_reset_password_step1.html
  • /data/media/####/mine_reset_password_step2.html
  • /data/media/####/mine_share.js
  • /data/media/####/minus32.png
  • /data/media/####/moment.min.js
  • /data/media/####/money-minus.png
  • /data/media/####/money-plus.png
  • /data/media/####/mui.css
  • /data/media/####/mui.imageViewer.js
  • /data/media/####/mui.imageviewer.css
  • /data/media/####/mui.js
  • /data/media/####/mui.lazyload.img.js
  • /data/media/####/mui.lazyload.js
  • /data/media/####/mui.min.css
  • /data/media/####/mui.min.js
  • /data/media/####/mui.picker.min.css
  • /data/media/####/mui.picker.min.js
  • /data/media/####/mui.poppicker.js
  • /data/media/####/mui.preview.image.css
  • /data/media/####/mui.previewimage.min.js
  • /data/media/####/mui.pullToRefresh.js
  • /data/media/####/mui.pullToRefresh.material.js
  • /data/media/####/mui.spa.css
  • /data/media/####/mui.ttf
  • /data/media/####/mui.view.js
  • /data/media/####/mui.zoom.js
  • /data/media/####/mui.zoom.min.js
  • /data/media/####/my-nochoice@2x.png
  • /data/media/####/my_choice@2x.png
  • /data/media/####/mychoice-black@2x.png
  • /data/media/####/mycomments.css
  • /data/media/####/mycomments.js
  • /data/media/####/notice.js
  • /data/media/####/notice_list.html
  • /data/media/####/notify_house_like.js
  • /data/media/####/nouislider.js
  • /data/media/####/nouislider.min.css
  • /data/media/####/nouislider.min.js
  • /data/media/####/offcanvas.css
  • /data/media/####/offcanvas_mine_landlord.html
  • /data/media/####/offcanvas_mine_sharer.html
  • /data/media/####/offcanvas_mine_tenant.html
  • /data/media/####/ofi.browser.js
  • /data/media/####/online_-service.png
  • /data/media/####/open_mine_menu.js
  • /data/media/####/ordersee_page_landlord.jpg
  • /data/media/####/ordersee_page_tenant.jpg
  • /data/media/####/out.png
  • /data/media/####/outer_link.html
  • /data/media/####/page_explain.html
  • /data/media/####/page_main_landlord.jpg
  • /data/media/####/page_main_share.jpg
  • /data/media/####/page_main_tenant.jpg
  • /data/media/####/pass-apply@2x.png
  • /data/media/####/pass-stat@2x.png
  • /data/media/####/pass@2x.png
  • /data/media/####/pay_bind_email.html
  • /data/media/####/pay_bind_mybind.html
  • /data/media/####/pay_bind_mybind_copy.html
  • /data/media/####/pay_confirm.html
  • /data/media/####/pay_page.html
  • /data/media/####/paypal@2x.png
  • /data/media/####/paypal_bind_tip.html
  • /data/media/####/paypalicon@2x.png
  • /data/media/####/people.jpg
  • /data/media/####/permission_page.html
  • /data/media/####/person_info_bg.jpg
  • /data/media/####/personal.css
  • /data/media/####/personal.js
  • /data/media/####/personal.min.js
  • /data/media/####/personal_info.html
  • /data/media/####/pic-icon.png
  • /data/media/####/plus-circle-outline.png
  • /data/media/####/plus.compress.image.js
  • /data/media/####/plus32.png
  • /data/media/####/points_deal.html
  • /data/media/####/points_detail.html
  • /data/media/####/points_rule.html
  • /data/media/####/post_detail.css
  • /data/media/####/post_detail.html
  • /data/media/####/proceed_detail.html
  • /data/media/####/proceeds_list.html
  • /data/media/####/provinces.json.js
  • /data/media/####/public.js
  • /data/media/####/publish_choose_life_photo.html
  • /data/media/####/publish_house_address.html
  • /data/media/####/publish_house_address.js
  • /data/media/####/publish_house_date.html
  • /data/media/####/publish_house_date.js
  • /data/media/####/publish_house_desc.html
  • /data/media/####/publish_house_detail.html
  • /data/media/####/publish_house_detail.js
  • /data/media/####/publish_house_facs.html
  • /data/media/####/publish_house_facs.js
  • /data/media/####/publish_house_law.html
  • /data/media/####/publish_house_name.html
  • /data/media/####/publish_house_name.js
  • /data/media/####/publish_house_outline.html
  • /data/media/####/publish_house_photo.html
  • /data/media/####/publish_house_photo.js
  • /data/media/####/publish_house_price.html
  • /data/media/####/publish_house_price.js
  • /data/media/####/publish_house_quickbook.html
  • /data/media/####/publish_house_tenant.html
  • /data/media/####/publish_house_tenant.js
  • /data/media/####/publish_placeholder.jpg
  • /data/media/####/publish_set_main_photo.html
  • /data/media/####/publish_sharer_step1.js
  • /data/media/####/publish_sharer_step2.js
  • /data/media/####/publish_wanted_1.html
  • /data/media/####/publish_wanted_2.html
  • /data/media/####/publish_wanted_recommend.html
  • /data/media/####/publish_wanted_success.html
  • /data/media/####/pull_up_down.css
  • /data/media/####/push.js
  • /data/media/####/push_v2.js
  • /data/media/####/qq.png
  • /data/media/####/quickstart.md
  • /data/media/####/read.png
  • /data/media/####/recommend_house.html
  • /data/media/####/recommends-choice.png
  • /data/media/####/recommends-nochoice.png
  • /data/media/####/reconnecting-websocket.min.js
  • /data/media/####/red_bag.png
  • /data/media/####/refund_apply.html
  • /data/media/####/refund_detail.html
  • /data/media/####/refund_rule.html
  • /data/media/####/reg_suc_bg@2x.png
  • /data/media/####/register.html
  • /data/media/####/register.js
  • /data/media/####/register.step1.js
  • /data/media/####/register.step2.js
  • /data/media/####/register_agreements.html
  • /data/media/####/register_step_1.html
  • /data/media/####/register_step_2.html
  • /data/media/####/register_succ.html
  • /data/media/####/reject-apply@2x.png
  • /data/media/####/reject-stat@2x.png
  • /data/media/####/rental_terms.html
  • /data/media/####/rightArrow@2x.png
  • /data/media/####/role_change.html
  • /data/media/####/role_change_bg@2x.png
  • /data/media/####/role_change_splash.html
  • /data/media/####/role_choose.js
  • /data/media/####/roommate_list.html
  • /data/media/####/rule_explain.html
  • /data/media/####/rule_page_1@2x.png
  • /data/media/####/rule_page_2@2x.png
  • /data/media/####/ruzhu-choice@2x.png
  • /data/media/####/ruzhu-nochoice@2x.png
  • /data/media/####/s-fr-i.png
  • /data/media/####/s-h-i.png
  • /data/media/####/s_h_icon.jpg
  • /data/media/####/s_r_icon.jpg
  • /data/media/####/schedule_apply.html
  • /data/media/####/schedule_apply.js
  • /data/media/####/schedule_detail.html
  • /data/media/####/schedule_list.html
  • /data/media/####/schedule_list.js
  • /data/media/####/search.png
  • /data/media/####/search@2x.png
  • /data/media/####/searchHouse@2x.png
  • /data/media/####/search_condition.html
  • /data/media/####/search_house.html
  • /data/media/####/search_house_list.js
  • /data/media/####/search_result.html
  • /data/media/####/searching.gif
  • /data/media/####/see_list.js
  • /data/media/####/segmentController.css
  • /data/media/####/select.png
  • /data/media/####/service_explain.html
  • /data/media/####/service_page_1@2x.png
  • /data/media/####/service_page_2@2x.png
  • /data/media/####/service_page_3@2x.png
  • /data/media/####/set_language.html
  • /data/media/####/set_main_photo@2x.png
  • /data/media/####/setting.html
  • /data/media/####/setting.js
  • /data/media/####/shalf-star@2x.png
  • /data/media/####/share-check.svg
  • /data/media/####/share-one.jpg
  • /data/media/####/share.html
  • /data/media/####/share.png
  • /data/media/####/share_house_list.css
  • /data/media/####/share_pressed.png
  • /data/media/####/sharer40.png
  • /data/media/####/sharer_house_list.js
  • /data/media/####/sharer_index.html
  • /data/media/####/sharer_like_list.js
  • /data/media/####/sharer_recommend_house.html
  • /data/media/####/sharer_recommend_man.html
  • /data/media/####/sharer_roommate_list.js
  • /data/media/####/sinaweibo.png
  • /data/media/####/single.jpg
  • /data/media/####/single.png
  • /data/media/####/single40.png
  • /data/media/####/single_bed.png
  • /data/media/####/sm_white_logo.png
  • /data/media/####/socket.io.js
  • /data/media/####/sofa_bed.png
  • /data/media/####/sold-out@2x.png
  • /data/media/####/sold-out@2x_pressed.png
  • /data/media/####/splash-GRDD-75-75.png
  • /data/media/####/ss_fx.png
  • /data/media/####/ss_fx_check.png
  • /data/media/####/star-com-select.png
  • /data/media/####/star-com-select@2x.png
  • /data/media/####/star-com.png
  • /data/media/####/star-com@2x.png
  • /data/media/####/start_1.jpg
  • /data/media/####/start_2.jpg
  • /data/media/####/start_3.jpg
  • /data/media/####/stas.js
  • /data/media/####/stas_0.2.js
  • /data/media/####/step1.css
  • /data/media/####/step2.css
  • /data/media/####/story.jpg
  • /data/media/####/strategy_detail.html
  • /data/media/####/strophe-custom-2.0.0.js
  • /data/media/####/submit_success.html
  • /data/media/####/submitfinish-icon@2x.png
  • /data/media/####/subpage_open_menu.js
  • /data/media/####/suggestion.html
  • /data/media/####/switch_page_landlord.jpg
  • /data/media/####/switch_page_share.jpg
  • /data/media/####/switch_page_tenant.jpg
  • /data/media/####/szlc@2x.png
  • /data/media/####/t_strategy.js
  • /data/media/####/tag.png
  • /data/media/####/tdata_Soq141
  • /data/media/####/tdata_fEV688
  • /data/media/####/tdata_ilz707
  • /data/media/####/tdata_siA393
  • /data/media/####/telphone.png
  • /data/media/####/template.js
  • /data/media/####/tenant_house_list.css
  • /data/media/####/tenant_house_list.js
  • /data/media/####/tenant_index.html
  • /data/media/####/tenant_like_list.js
  • /data/media/####/tenant_strategy.html
  • /data/media/####/test-SScard@2x.png
  • /data/media/####/third_party_login.js
  • /data/media/####/thumbs-up-pressed.png
  • /data/media/####/thumbs-up.png
  • /data/media/####/time.js
  • /data/media/####/time.png
  • /data/media/####/timetable.png
  • /data/media/####/tj@2x.png
  • /data/media/####/toggle-map-list.css
  • /data/media/####/togther.jpg
  • /data/media/####/top_add_home.jpg
  • /data/media/####/top_switch.jpg
  • /data/media/####/twitter-color.png
  • /data/media/####/twitter-color@2x.png
  • /data/media/####/twitter.png
  • /data/media/####/twitter@2x.png
  • /data/media/####/type.js
  • /data/media/####/u831.jpg
  • /data/media/####/unchecked-icon@2x.png
  • /data/media/####/update-mask.js
  • /data/media/####/update.css
  • /data/media/####/update.html
  • /data/media/####/update_password.html
  • /data/media/####/upload_header_step1.html
  • /data/media/####/upload_header_step2.html
  • /data/media/####/upload_header_step3.html
  • /data/media/####/upload_id_photo_step1.html
  • /data/media/####/upload_id_photo_step2.html
  • /data/media/####/us_cities.js
  • /data/media/####/us_cities.min.js
  • /data/media/####/use_points.html
  • /data/media/####/use_protocol.html
  • /data/media/####/user_auth.html
  • /data/media/####/userinfo.js
  • /data/media/####/venmo-logo.png
  • /data/media/####/ver_title_icon@.png
  • /data/media/####/ver_title_icon@2x.png
  • /data/media/####/verfiy_suc_icon.png
  • /data/media/####/verify_email_step1.html
  • /data/media/####/verify_email_step2.html
  • /data/media/####/verify_step1.html
  • /data/media/####/verify_step2.html
  • /data/media/####/verify_suc_bg@2x.png
  • /data/media/####/verify_success.html
  • /data/media/####/visit_friend-1.jpg
  • /data/media/####/visit_friend.jpg
  • /data/media/####/wNumb.js
  • /data/media/####/wanted_detail.css
  • /data/media/####/wanted_detail.html
  • /data/media/####/wanted_page_share.jpg
  • /data/media/####/wechat-bind@2x.png
  • /data/media/####/wechatFriend.png
  • /data/media/####/wechatLine.png
  • /data/media/####/weixin-s.png
  • /data/media/####/weixin-s@2x.png
  • /data/media/####/weixin.png
  • /data/media/####/weixin@2x.png
  • /data/media/####/whole.png
  • /data/media/####/whole40.png
  • /data/media/####/xsysearch-choice@2x.png
  • /data/media/####/xsysearch-nochoice@2x.png
  • /data/media/####/xsysearch@2x.png
  • /data/media/####/xunshiyoubg@2x.png
  • /data/media/####/xunshiyouxinxi-nochoice@2x.jpg
  • /data/media/####/zlc@2x.png
  • /data/media/####/zmj@2x.png
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.10.3.1.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
Загружает динамические библиотеки:
  • Bugly
  • getuiext2
  • libnfix
  • libshella-2.10.3.1
  • libufix
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке