Защити созданное

Другие наши ресурсы

  • free.drweb.ru — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.ru — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.ru/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум | Бот самоподдержки Telegram

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32 | Skype Telegram

Свяжитесь с нами

Профиль

Профиль

Adware.Gexin.12871

Добавлен в вирусную базу Dr.Web: 2019-04-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP sdk.o####.t####.####.com:5224
  • TCP ope####.3g.qq.com:443
Запросы DNS:
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • app.cqyiy####.com
  • c####.g####.ig####.com
  • ope####.3g.qq.com
  • sdk.c####.ig####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
Запросы HTTP GET:
  • t####.c####.q####.####.com/config/hz-hzv6.conf
Запросы HTTP POST:
  • aexcep####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/H5820E8F1_SERVICE.xml
  • /data/data/####/MSF.C.NetConnInfoCenter.xml
  • /data/data/####/QALConfigStore.dat
  • /data/data/####/TLS_DEVICE_INFO.xml
  • /data/data/####/WLOGIN_DEVICE_INFO.xml
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/bugly_db_legu.mirror
  • /data/data/####/cachelucky.xml
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/cc.db.mirror
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/com.cndll.newdoctor-1.apk.classes-1146875022.zip
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/imei
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-2.10.2.3.so
  • /data/data/####/libufix.so
  • /data/data/####/local_crash_lock
  • /data/data/####/luckydata.db
  • /data/data/####/luckydata.db-journal
  • /data/data/####/luckydata.db-shm
  • /data/data/####/luckydata.db-wal
  • /data/data/####/luckydata.db.mirror
  • /data/data/####/mix.dex
  • /data/data/####/multidex.version.xml
  • /data/data/####/native_record_lock
  • /data/data/####/pull_msf_succcom.cndll.newdoctor.xml
  • /data/data/####/pull_msf_succcom.cndll.newdoctor;QALSERVICE.xml
  • /data/data/####/pull_msf_succcom.cndll.newdoctor;pushservice.xml
  • /data/data/####/push.pid
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/pushsdk.db.mirror
  • /data/data/####/qal_monitor.db-journal
  • /data/data/####/qal_monitor.db.mirror
  • /data/data/####/report_v5.msgstore-journal
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/tls_device.dat
  • /data/data/####/tls_sdk.db-journal
  • /data/data/####/tls_sdk.db.mirror
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webview.db.mirror
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromium.db.mirror
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db.mirror
  • /data/data/####/wlogin_device.dat
  • /data/media/####/Chinese_medicine.html
  • /data/media/####/Chinese_medicine.js
  • /data/media/####/Me_drug.html
  • /data/media/####/Me_drug.js
  • /data/media/####/West_medicine.html
  • /data/media/####/Western_medicine.html
  • /data/media/####/angular.js
  • /data/media/####/app.19.04.27.13.log
  • /data/media/####/app.png
  • /data/media/####/artEditor.min.js
  • /data/media/####/arttmpl.js
  • /data/media/####/banner_slider.css
  • /data/media/####/bbs-publish.html
  • /data/media/####/bbs-publish.js
  • /data/media/####/bbs-text-list.html
  • /data/media/####/bbs-text-list.js
  • /data/media/####/bbs-text.html
  • /data/media/####/bbs-text.js
  • /data/media/####/bbs.png
  • /data/media/####/book.png
  • /data/media/####/cao.png
  • /data/media/####/city.data-3.js
  • /data/media/####/city.data.js
  • /data/media/####/collection.png
  • /data/media/####/com.cndll.newdoctor_19.04.27.13.log
  • /data/media/####/cw.css
  • /data/media/####/demo.html
  • /data/media/####/drug.png
  • /data/media/####/find-doctor-time-video-ing-2-1.html
  • /data/media/####/find-doctor-time-video-ing-2.html
  • /data/media/####/fly.png
  • /data/media/####/free-information-inf.html
  • /data/media/####/free-information-inf.js
  • /data/media/####/free-information-list.html
  • /data/media/####/free-information-list.js
  • /data/media/####/free-information-order-1-1.html
  • /data/media/####/free-information-order-1-sj.html
  • /data/media/####/free-information-order-1-sj.js
  • /data/media/####/free-information-order-1.html
  • /data/media/####/free-information-order-1.js
  • /data/media/####/free-information-order-2-1.html
  • /data/media/####/free-information-order-2-sj.html
  • /data/media/####/free-information-order-2.html
  • /data/media/####/free-information-order-3-sj.html
  • /data/media/####/free-information-order-add.html
  • /data/media/####/free-information-order-add.js
  • /data/media/####/free-information-order-list.html
  • /data/media/####/free-information-order-list.js
  • /data/media/####/free-information-start.html
  • /data/media/####/free-information-start.js
  • /data/media/####/free-information-text-list-2.html
  • /data/media/####/free-information-text-list.html
  • /data/media/####/free-information-text-list.js
  • /data/media/####/free-information-video-list-2.html
  • /data/media/####/free-information-video-list.html
  • /data/media/####/free-information-video-list.js
  • /data/media/####/free-information.html
  • /data/media/####/free-information.js
  • /data/media/####/free-medicine-list-2.html
  • /data/media/####/free-medicine-list-2.js
  • /data/media/####/free-medicine-list.html
  • /data/media/####/free-medicine-list.js
  • /data/media/####/free-medicine-zz.html
  • /data/media/####/free-medicine-zz.js
  • /data/media/####/global.js
  • /data/media/####/gong.png
  • /data/media/####/gouwuc.png
  • /data/media/####/grass.png
  • /data/media/####/hand.png
  • /data/media/####/highlight.pack.js
  • /data/media/####/home-chat.html
  • /data/media/####/home-chat.js
  • /data/media/####/home-chat111.html
  • /data/media/####/home-famous-doctor-house.html
  • /data/media/####/home-famous-doctor-house.js
  • /data/media/####/home-famous-doctor-list.html
  • /data/media/####/home-famous-doctor-list.js
  • /data/media/####/home-famous-doctor.html
  • /data/media/####/home-famous-doctor.js
  • /data/media/####/home-hospital-list.html
  • /data/media/####/home-hospital-list.js
  • /data/media/####/home-hospital-map.html
  • /data/media/####/home-hospital-map.js
  • /data/media/####/home-hospital.html
  • /data/media/####/home-hospital.js
  • /data/media/####/home-old-method-list.html
  • /data/media/####/home-old-method-list.js
  • /data/media/####/home-old-method.html
  • /data/media/####/home-old-method.js
  • /data/media/####/home.html
  • /data/media/####/home.js
  • /data/media/####/home_1.png
  • /data/media/####/ic.jpeg
  • /data/media/####/icon1.png
  • /data/media/####/iconfont.css
  • /data/media/####/iconfont.eot
  • /data/media/####/iconfont.svg
  • /data/media/####/iconfont.ttf
  • /data/media/####/iconfont.woff
  • /data/media/####/iconic.png
  • /data/media/####/image.css
  • /data/media/####/imageviewer.css
  • /data/media/####/img.png
  • /data/media/####/immersed.js
  • /data/media/####/imsdk_20190427.log
  • /data/media/####/index.html
  • /data/media/####/ios.png
  • /data/media/####/jia.jpeg
  • /data/media/####/jk-counter.html
  • /data/media/####/jk-counter.js
  • /data/media/####/jk-home.html
  • /data/media/####/jk-home.js
  • /data/media/####/jk-medicine-list.html
  • /data/media/####/jk-medicine-list.js
  • /data/media/####/jk-medicine.html
  • /data/media/####/jk-medicine.js
  • /data/media/####/jk-new-list.html
  • /data/media/####/jk-new-list.js
  • /data/media/####/jk-new-publish.html
  • /data/media/####/jk-new-publish.js
  • /data/media/####/jk-new.html
  • /data/media/####/jk-new.js
  • /data/media/####/jk-point-list.html
  • /data/media/####/jk-point-list.js
  • /data/media/####/jk-point.html
  • /data/media/####/jk-point.js
  • /data/media/####/jquery-2.1.4.min.js
  • /data/media/####/jquery.terseBanner.min.js
  • /data/media/####/loading.gif
  • /data/media/####/logo.png
  • /data/media/####/manifest.json
  • /data/media/####/md5.js
  • /data/media/####/me-abut-text.html
  • /data/media/####/me-abut-text.js
  • /data/media/####/me-archives-home-add-case.html
  • /data/media/####/me-archives-home-case.html
  • /data/media/####/me-archives-home-case.js
  • /data/media/####/me-bespoke-list-guahao.html
  • /data/media/####/me-bespoke-list-guahao.js
  • /data/media/####/me-bespoke-list.html
  • /data/media/####/me-bespoke-list.js
  • /data/media/####/me-centre-deo-details.html
  • /data/media/####/me-centre-deo-details.js
  • /data/media/####/me-centre-deo-details1.html
  • /data/media/####/me-centre-deo-list.html
  • /data/media/####/me-centre-deo-list.js
  • /data/media/####/me-centre-deo-list2.html
  • /data/media/####/me-centre-deo-list2.js
  • /data/media/####/me-centre-help.html
  • /data/media/####/me-centre-help.js
  • /data/media/####/me-centre-information.html
  • /data/media/####/me-centre-information.js
  • /data/media/####/me-centre.html
  • /data/media/####/me-centre.js
  • /data/media/####/me-check-progress-2.html
  • /data/media/####/me-check-progress.html
  • /data/media/####/me-collection.html
  • /data/media/####/me-collection.js
  • /data/media/####/me-collection1.html
  • /data/media/####/me-family-inf.html
  • /data/media/####/me-family-inf.js
  • /data/media/####/me-inquiry-list.html
  • /data/media/####/me-jf-home.html
  • /data/media/####/me-jf-home.js
  • /data/media/####/me-jf-revenue-list.html
  • /data/media/####/me-jf-revenue-list.js
  • /data/media/####/me-jf-withdraw-czhi.html
  • /data/media/####/me-jf-withdraw-czhi.js
  • /data/media/####/me-jf-withdraw-deposit-1.html
  • /data/media/####/me-jf-withdraw-deposit-1.js
  • /data/media/####/me-jf-withdraw-deposit-2.html
  • /data/media/####/me-jf-withdraw-deposit-2.js
  • /data/media/####/me-jf-withdraw-deposit-3.html
  • /data/media/####/me-jf-withdraw-deposit-3.js
  • /data/media/####/me-jf-withdraw-deposit-list.html
  • /data/media/####/me-jf-withdraw-deposit-list.js
  • /data/media/####/me-jf-withdraw-tx.html
  • /data/media/####/me-jf-withdraw-tx.js
  • /data/media/####/me-jf-withdraw-yhk.html
  • /data/media/####/me-login.html
  • /data/media/####/me-login.js
  • /data/media/####/me-new-list.html
  • /data/media/####/me-new-list.js
  • /data/media/####/me-new.html
  • /data/media/####/me-new.js
  • /data/media/####/me-problem-feedback.html
  • /data/media/####/me-problem-feedback.js
  • /data/media/####/me-protocol-text.html
  • /data/media/####/me-protocol-text.js
  • /data/media/####/me-register.html
  • /data/media/####/me-register.js
  • /data/media/####/me-reset-password.html
  • /data/media/####/me-reset-password.js
  • /data/media/####/me-rz-authentication - beifen.js
  • /data/media/####/me-rz-authentication-list.html
  • /data/media/####/me-rz-authentication-list.js
  • /data/media/####/me-rz-authentication-sj.html
  • /data/media/####/me-rz-authentication-sj.js
  • /data/media/####/me-rz-authentication.html
  • /data/media/####/me-rz-authentication.js
  • /data/media/####/me-set-up.html
  • /data/media/####/mingren.png
  • /data/media/####/mui.css
  • /data/media/####/mui.imageViewer.js
  • /data/media/####/mui.imageviewer.css
  • /data/media/####/mui.indexedlist.css
  • /data/media/####/mui.indexedlist.js
  • /data/media/####/mui.js
  • /data/media/####/mui.min.css
  • /data/media/####/mui.min.js
  • /data/media/####/mui.picker.css
  • /data/media/####/mui.picker.js
  • /data/media/####/mui.picker.min.css
  • /data/media/####/mui.picker.min.js
  • /data/media/####/mui.poppicker.css
  • /data/media/####/mui.poppicker.js
  • /data/media/####/mui.previewimage.js
  • /data/media/####/mui.pullToRefresh.js
  • /data/media/####/mui.pullToRefresh.material.js
  • /data/media/####/mui.ttf
  • /data/media/####/mui.zoom.js
  • /data/media/####/new.png
  • /data/media/####/old.png
  • /data/media/####/open.js
  • /data/media/####/pay.js
  • /data/media/####/pic_img.jpg
  • /data/media/####/pjia-text.html
  • /data/media/####/pjia-text.js
  • /data/media/####/pople.png
  • /data/media/####/ppp.png
  • /data/media/####/public.js
  • /data/media/####/pullToRefresh.css
  • /data/media/####/sc-1.png
  • /data/media/####/sc-2.png
  • /data/media/####/sc-3.png
  • /data/media/####/scale.png
  • /data/media/####/script.js
  • /data/media/####/sdk.19.04.27.13.log
  • /data/media/####/set-app.html
  • /data/media/####/shanc.png
  • /data/media/####/share.js
  • /data/media/####/shareapp.js
  • /data/media/####/shiop.jpg
  • /data/media/####/shop-1.png
  • /data/media/####/shop-gouwu.html
  • /data/media/####/shop-gouwu.js
  • /data/media/####/shop-information.html
  • /data/media/####/shop-information.js
  • /data/media/####/shop-quer.html
  • /data/media/####/shop-quer.js
  • /data/media/####/shop-shouhuo.html
  • /data/media/####/shop-shouhuo.js
  • /data/media/####/shop.html
  • /data/media/####/shop.js
  • /data/media/####/shouy1.png
  • /data/media/####/shu.png
  • /data/media/####/slider.js
  • /data/media/####/slider2.js
  • /data/media/####/style.css
  • /data/media/####/swiper.min.css
  • /data/media/####/swiper.min.js
  • /data/media/####/update.js
  • /data/media/####/video.png
  • /data/media/####/xue.png
  • /data/media/####/yao.png
  • /data/media/####/you.png
  • /data/media/####/yuyue-daoh.html
  • /data/media/####/yuyue-daoh.js
  • /data/media/####/yuyue-docter.html
  • /data/media/####/yuyue-docter.js
  • /data/media/####/yuyue-hospital.html
  • /data/media/####/yuyue-hospital.js
  • /data/media/####/yuyue-huanz.html
  • /data/media/####/yuyue-huanz.js
  • /data/media/####/yuyue-look.html
  • /data/media/####/yuyue-look.js
  • /data/media/####/yuyue-time.html
  • /data/media/####/yuyue-time.js
  • /data/media/####/yuyue.png
  • /data/media/####/yuyue1.png
  • /data/media/####/yuyue2.png
  • /data/media/####/yuyue3.png
  • /data/media/####/yuyuegh-queren.html
  • /data/media/####/yuyuegh-queren.js
  • /data/media/####/yuyuegh.html
  • /data/media/####/yuyuegh.js
  • /data/media/####/zhongyi.png
  • /data/media/####/zixun.png
  • /data/media/####/zx-wz-prescribe.html
  • /data/media/####/zxwz-doctor-home.html
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.10.2.3.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
Загружает динамические библиотеки:
  • Bugly
  • _imcore_jni_gyp
  • getuiext2
  • liblegudb.x86
  • libnfix
  • libshella-2.10.2.3
  • libufix
  • libwtcrypto
  • nfix
  • qalcodecwrapper
  • qalmsfboot
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web

Опыт разработки с 1992 года

Dr.Web пользуются в 200+ странах мира

Dr.Web в Реестре Отечественного ПО

Поставка антивируса как услуги с 2007 года

Круглосуточная поддержка на русском языке

© «Доктор Веб»
2003 — 2019

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125040, Россия, Москва, 3-я улица Ямского поля, вл.2, корп.12А