Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.13142

Добавлен в вирусную базу Dr.Web: 2019-05-03

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) www.j####.co:80
  • TCP(HTTP/1.1) qin####.com.www.####.com:80
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8011
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) d####.c####.l####.####.com:80
  • TCP(HTTP/1.1) loc.map.b####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) st####.dc####.net.cn:80
  • TCP sdk.o####.t####.####.com:5224
  • TCP c####.g####.ig####.com:5226
Запросы DNS:
  • 7j####.c####.z0.####.com
  • a####.b####.qq.com
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • img.j####.co
  • loc.map.b####.com
  • pub-####.qin####.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • st####.dc####.net.cn
  • www.j####.co
Запросы HTTP GET:
  • d####.c####.l####.####.com/1425_5be8ceb79e364.jpeg?imageVi####
  • d####.c####.l####.####.com/1476_5b8b917131427.jpeg?imageVi####
  • d####.c####.l####.####.com/1552_5bfb6cbe05636.jpeg?imageVi####
  • d####.c####.l####.####.com/1672_5caf5c000723d.jpeg?imageVi####
  • d####.c####.l####.####.com/1680_5cb9fe5f14eea.jpeg?imageVi####
  • d####.c####.l####.####.com/1683_5cbd55e41f3b1.jpeg?imageVi####
  • d####.c####.l####.####.com/240_59bdd16a08558.jpeg?imageVi####
  • d####.c####.l####.####.com/Uploads_Avatar_1677_crop.jpg?imageVi####
  • d####.c####.l####.####.com/Uploads_Avatar_1692_crop.jpg?imageVi####
  • d####.c####.l####.####.com/Uploads_Avatar_1693_crop.jpg?imageVi####
  • d####.c####.l####.####.com/Uploads_Avatar_314_5a331a32ad5f1.png?imageMo#...
  • d####.c####.l####.####.com/Uploads_Download_2018-05-19_5aff7b18914cf.apk
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-05-04_5aebaf27c2a...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-07-14_5b49550382c...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-07-26_5b5921986b6...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-10-12_5bbfeb06300...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-10-12_5bbfebb2e51...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-10-17_5bc682d839e...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-10-17_5bc6847cb11...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-10-17_5bc684e1837...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-10-22_5bcd19188bd...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-10-22_5bcd1a6c749...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-11-01_5bda49f0c60...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-11-14_5beb6768c76...
  • d####.c####.l####.####.com/Uploads_Editor_Picture_2018-11-22_5bf605cf07a...
  • d####.c####.l####.####.com/Uploads_Picture_0fb27c459f38d4e8f6d26a6d219bf...
  • d####.c####.l####.####.com/Uploads_Picture_1567c768e5a953bde921a45a55491...
  • d####.c####.l####.####.com/Uploads_Picture_1a08efa091e647598a3e73378df6e...
  • d####.c####.l####.####.com/Uploads_Picture_2198796f07127fa961f33d8718075...
  • d####.c####.l####.####.com/Uploads_Picture_2462e77c0502ce149bc965301670d...
  • d####.c####.l####.####.com/Uploads_Picture_34b50b50eee5f87cc94178ce5df9c...
  • d####.c####.l####.####.com/Uploads_Picture_5784995ef34c62d3633547bd12a79...
  • d####.c####.l####.####.com/Uploads_Picture_6cfbbca21c6f68956e4e9f3bbe40a...
  • d####.c####.l####.####.com/Uploads_Picture_8d9b1a1d447f62996fbd596a4efee...
  • d####.c####.l####.####.com/Uploads_Picture_a2d934c2fa36cd4e6d660aceacf72...
  • d####.c####.l####.####.com/Uploads_Picture_ab9d91e69d2e48e309801529fe208...
  • d####.c####.l####.####.com/Uploads_Picture_d510b5a1c15b76a30ee1b63a64ffa...
  • d####.c####.l####.####.com/Uploads_Picture_d9a75e95a6aad3584c8c6b09f1766...
  • d####.c####.l####.####.com/Uploads_Picture_e56256e01f06d61a4ac78435d1593...
  • d####.c####.l####.####.com/Uploads_Picture_e76b5c1fdef017ea377d2d9505819...
  • d####.c####.l####.####.com/Uploads_Picture_f0685c15306faf9720374bbec9276...
  • qin####.com.www.####.com/tdata_EDT369
  • t####.c####.q####.####.com/config/hz-hzv6.conf
  • t####.c####.q####.####.com/tdata_Soq141
  • t####.c####.q####.####.com/tdata_fEV688
  • t####.c####.q####.####.com/tdata_ilz707
  • t####.c####.q####.####.com/tdata_siA393
Запросы HTTP POST:
  • aexcep####.b####.qq.com:8011/rqd/async
  • aexcep####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
  • c-h####.g####.com/api.php?format=####&t=####
  • loc.map.b####.com/offline_loc
  • loc.map.b####.com/sdk.php
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####&d=####&k=####
  • st####.dc####.net.cn/collect/crash
  • www.j####.co/api/mod_config
  • www.j####.co/api/nav_list
  • www.j####.co/api/news
  • www.j####.co/api/news_category
  • www.j####.co/api/news_recommend
  • www.j####.co/api/weibo
  • www.j####.co/api/weibo_crowd
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imei.txt
  • /data/data/####/120x120.png
  • /data/data/####/H5319BC86.xml
  • /data/data/####/H5319BC86_download_dcloud.xml
  • /data/data/####/H5319BC86_storages.xml
  • /data/data/####/House.png
  • /data/data/####/ImageOrientationFix.js
  • /data/data/####/Job.png
  • /data/data/####/PTJob.png
  • /data/data/####/README.md
  • /data/data/####/RongIMLib-2.1.3.min.js
  • /data/data/####/TweenMax.min.js
  • /data/data/####/WKim-3.2.5.js
  • /data/data/####/about.html
  • /data/data/####/about.png
  • /data/data/####/account-bind.css
  • /data/data/####/account-bind.html
  • /data/data/####/account-bind.js
  • /data/data/####/account.js
  • /data/data/####/account_unknown_img.png
  • /data/data/####/add.png
  • /data/data/####/add_2.png
  • /data/data/####/animate.min.css
  • /data/data/####/answer-detail.html
  • /data/data/####/aoman.gif
  • /data/data/####/app-form.css
  • /data/data/####/app-logo.png
  • /data/data/####/app.css
  • /data/data/####/app.js
  • /data/data/####/apptools.js
  • /data/data/####/baiyan.gif
  • /data/data/####/banan.jpg
  • /data/data/####/base.css
  • /data/data/####/bishi.gif
  • /data/data/####/bizui.gif
  • /data/data/####/body_before.js
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/cache.js
  • /data/data/####/cahan.gif
  • /data/data/####/caidao.gif
  • /data/data/####/cat-detail.css
  • /data/data/####/cat-detail.html
  • /data/data/####/cat-list-body.css
  • /data/data/####/cat-list-body.html
  • /data/data/####/cat-list-head.html
  • /data/data/####/cat-main.html
  • /data/data/####/cat-render.js
  • /data/data/####/cat-send.html
  • /data/data/####/cat-ucenter-list-body.html
  • /data/data/####/cat-ucenter-list-head.html
  • /data/data/####/cat-ucenter.html
  • /data/data/####/cat.css
  • /data/data/####/cat.js
  • /data/data/####/cat.png
  • /data/data/####/chajin.gif
  • /data/data/####/change-shop.html
  • /data/data/####/change.png
  • /data/data/####/cheer.gif
  • /data/data/####/chong.gif
  • /data/data/####/city.data-3.js
  • /data/data/####/city.data.js
  • /data/data/####/ciya.gif
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/com_render.js
  • /data/data/####/comment-body.css
  • /data/data/####/common.js
  • /data/data/####/config.js
  • /data/data/####/core.js
  • /data/data/####/cropper.min.css
  • /data/data/####/cropper.min.js
  • /data/data/####/crowd.js
  • /data/data/####/crowd.png
  • /data/data/####/custom.png
  • /data/data/####/d81e8d85c592
  • /data/data/####/da.gif
  • /data/data/####/dabian.gif
  • /data/data/####/dabing.gif
  • /data/data/####/dajiao.gif
  • /data/data/####/daku.gif
  • /data/data/####/dangao.gif
  • /data/data/####/danu.gif
  • /data/data/####/dao.gif
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/default_avatar.jpg
  • /data/data/####/default_load_img.gif
  • /data/data/####/detail.content.css
  • /data/data/####/deyi.gif
  • /data/data/####/df_big.png
  • /data/data/####/diaoxie.gif
  • /data/data/####/dragging-animation.js
  • /data/data/####/dragging.css
  • /data/data/####/dragging.js
  • /data/data/####/e.gif
  • /data/data/####/embed-float.html
  • /data/data/####/embed-main.css
  • /data/data/####/embed-main.html
  • /data/data/####/event-detail.html
  • /data/data/####/event-detail.js
  • /data/data/####/event-main.html
  • /data/data/####/event-main.js
  • /data/data/####/event-member.html
  • /data/data/####/event-member.js
  • /data/data/####/event-my.html
  • /data/data/####/event-my.js
  • /data/data/####/event-render.js
  • /data/data/####/event.css
  • /data/data/####/event.js
  • /data/data/####/event.png
  • /data/data/####/exif.js
  • /data/data/####/expression.js
  • /data/data/####/eye.png
  • /data/data/####/fadai.gif
  • /data/data/####/fadou.gif
  • /data/data/####/fan.gif
  • /data/data/####/fans.png
  • /data/data/####/fanu.gif
  • /data/data/####/feedback-page.css
  • /data/data/####/feiwen.gif
  • /data/data/####/fendou.gif
  • /data/data/####/file__0.localstorage-journal
  • /data/data/####/firll.dat
  • /data/data/####/first-send.png
  • /data/data/####/food.png
  • /data/data/####/forget-password.html
  • /data/data/####/forum-body.html
  • /data/data/####/forum-floor-reply.html
  • /data/data/####/forum-head.html
  • /data/data/####/forum-index.css
  • /data/data/####/forum-index.html
  • /data/data/####/forum-info-body.css
  • /data/data/####/forum-info-body.html
  • /data/data/####/forum-info-head.html
  • /data/data/####/forum-post-detail.css
  • /data/data/####/forum-post-detail.html
  • /data/data/####/forum-render.js
  • /data/data/####/forum-send-post.html
  • /data/data/####/forum.css
  • /data/data/####/forum.js
  • /data/data/####/forum.png
  • /data/data/####/friend.png
  • /data/data/####/gangga.gif
  • /data/data/####/gdaemon_20161017
  • /data/data/####/geili.gif
  • /data/data/####/getui_sp.xml
  • /data/data/####/gkt-journal
  • /data/data/####/goods_hot.png
  • /data/data/####/goods_new.png
  • /data/data/####/gouyin.gif
  • /data/data/####/group-all.html
  • /data/data/####/group-collection-body.html
  • /data/data/####/group-collection-head.html
  • /data/data/####/group-index-body.html
  • /data/data/####/group-index-head.html
  • /data/data/####/group-item-body.html
  • /data/data/####/group-item-head.html
  • /data/data/####/group-post-detail.html
  • /data/data/####/group-post-floor.html
  • /data/data/####/group-render.js
  • /data/data/####/group-send.html
  • /data/data/####/group.css
  • /data/data/####/group.js
  • /data/data/####/group.png
  • /data/data/####/guzhang.gif
  • /data/data/####/gx_sp.xml
  • /data/data/####/haha.gif
  • /data/data/####/haixiu.gif
  • /data/data/####/haqian.gif
  • /data/data/####/head_cut.js
  • /data/data/####/hot.css
  • /data/data/####/hot.html
  • /data/data/####/hot.js
  • /data/data/####/hua.gif
  • /data/data/####/huaixiao.gif
  • /data/data/####/hufen.gif
  • /data/data/####/huishou.gif
  • /data/data/####/huitou.gif
  • /data/data/####/icomoon.css
  • /data/data/####/icomoon.ttf
  • /data/data/####/icon-bubbles-pressed.png
  • /data/data/####/icon-bubbles.png
  • /data/data/####/icon-cart-pressed.png
  • /data/data/####/icon-cart.png
  • /data/data/####/icon-feed22-pressed.png
  • /data/data/####/icon-feed22.png
  • /data/data/####/icon-feed3-pressed.png
  • /data/data/####/icon-feed3.png
  • /data/data/####/icon-file-text2-pressed.png
  • /data/data/####/icon-file-text2.png
  • /data/data/####/icon-flag2-pressed.png
  • /data/data/####/icon-flag2.png
  • /data/data/####/icon-gift2-pressed.png
  • /data/data/####/icon-gift2.png
  • /data/data/####/icon-im-location-thumb.png
  • /data/data/####/icon-im-location.png
  • /data/data/####/icon-im-voice-one.png
  • /data/data/####/icon-im-voice-self-one.png
  • /data/data/####/icon-im-voice-self-three.png
  • /data/data/####/icon-im-voice-self-two.png
  • /data/data/####/icon-im-voice-self.png
  • /data/data/####/icon-im-voice-three.png
  • /data/data/####/icon-im-voice-two.png
  • /data/data/####/icon-im-voice.png
  • /data/data/####/icon-leaf2-pressed.png
  • /data/data/####/icon-leaf2.png
  • /data/data/####/icon-newspaper-pressed.png
  • /data/data/####/icon-newspaper.png
  • /data/data/####/icon-newswrite.png
  • /data/data/####/icon-paragraph-justify-pressed.png
  • /data/data/####/icon-paragraph-justify.png
  • /data/data/####/icon-question2-pressed.png
  • /data/data/####/icon-question2.png
  • /data/data/####/icon-search2-pressed.png
  • /data/data/####/icon-search2.png
  • /data/data/####/icon-shake-end.png
  • /data/data/####/icon-shake.png
  • /data/data/####/icon-user2-pressed.png
  • /data/data/####/icon-user2.png
  • /data/data/####/icon-users-pressed.png
  • /data/data/####/icon-users.png
  • /data/data/####/icon.jpg
  • /data/data/####/iconfont.css
  • /data/data/####/iconfont.ttf
  • /data/data/####/icons-extra.css
  • /data/data/####/id.png
  • /data/data/####/im-chat.css
  • /data/data/####/im-friend-list.html
  • /data/data/####/im-index-body.html
  • /data/data/####/im-index-head.html
  • /data/data/####/im-rongyun-chat-map.html
  • /data/data/####/im-rongyun-chat.css
  • /data/data/####/im-rongyun-chat.html
  • /data/data/####/im-rongyun-chatting.html
  • /data/data/####/im-rongyun-chatting.js
  • /data/data/####/im-rongyun-main.css
  • /data/data/####/im-rongyun-main.html
  • /data/data/####/im-wk-chat.html
  • /data/data/####/im.png
  • /data/data/####/img-cut.html
  • /data/data/####/img.diy.css
  • /data/data/####/img_error.png
  • /data/data/####/img_uploader.css
  • /data/data/####/img_uploder.js
  • /data/data/####/imgload.js
  • /data/data/####/imgtools.js
  • /data/data/####/index
  • /data/data/####/index.html
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/iscroll.js
  • /data/data/####/issue-detail.css
  • /data/data/####/issue-detail.html
  • /data/data/####/issue-main.html
  • /data/data/####/issue-send.html
  • /data/data/####/issue.js
  • /data/data/####/issue.png
  • /data/data/####/jianli.png
  • /data/data/####/jidong.gif
  • /data/data/####/jingkong.gif
  • /data/data/####/jingya.gif
  • /data/data/####/join-event.html
  • /data/data/####/join-event.js
  • /data/data/####/jquery-2.1.0.js
  • /data/data/####/kafei.gif
  • /data/data/####/keai.gif
  • /data/data/####/kelian.gif
  • /data/data/####/ketou.gif
  • /data/data/####/kiss.gif
  • /data/data/####/ku.gif
  • /data/data/####/kuaikule.gif
  • /data/data/####/kulou.gif
  • /data/data/####/kun.gif
  • /data/data/####/lanqiu.gif
  • /data/data/####/lenghan.gif
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-2.10.5.7.so
  • /data/data/####/libufix.so
  • /data/data/####/list_img.png
  • /data/data/####/liuhan.gif
  • /data/data/####/liulei.gif
  • /data/data/####/liwu.gif
  • /data/data/####/loading_image.gif
  • /data/data/####/loadingbBtn.js
  • /data/data/####/local_crash_lock
  • /data/data/####/login-page.css
  • /data/data/####/login-page.js
  • /data/data/####/login.css
  • /data/data/####/login.html
  • /data/data/####/login_background.png
  • /data/data/####/love.gif
  • /data/data/####/lvyou.png
  • /data/data/####/ma.gif
  • /data/data/####/manifest.json
  • /data/data/####/md5.min.js
  • /data/data/####/meng.gif
  • /data/data/####/message-announce.html
  • /data/data/####/message-center.css
  • /data/data/####/message-center.html
  • /data/data/####/message-detail.html
  • /data/data/####/message-render.js
  • /data/data/####/message.png
  • /data/data/####/messageVoice.wav
  • /data/data/####/mima.png
  • /data/data/####/mima_on.png
  • /data/data/####/mix.dex
  • /data/data/####/module-bottom.html
  • /data/data/####/module-main.html
  • /data/data/####/module.css
  • /data/data/####/module.js
  • /data/data/####/moment.js
  • /data/data/####/money.png
  • /data/data/####/mssage-detail.css
  • /data/data/####/mui-icons-extra.ttf
  • /data/data/####/mui.enterfocus.js
  • /data/data/####/mui.imageViewer.js
  • /data/data/####/mui.imageviewer.css
  • /data/data/####/mui.indexedlist.js
  • /data/data/####/mui.lazyload.img.js
  • /data/data/####/mui.lazyload.js
  • /data/data/####/mui.min.css
  • /data/data/####/mui.min.js
  • /data/data/####/mui.picker.js
  • /data/data/####/mui.picker.min.css
  • /data/data/####/mui.picker.min.js
  • /data/data/####/mui.previewimage.js
  • /data/data/####/mui.pullToRefresh.js
  • /data/data/####/mui.pullToRefresh.material.js
  • /data/data/####/mui.ttf
  • /data/data/####/mui.view.css
  • /data/data/####/mui.view.js
  • /data/data/####/mui.zoom.js
  • /data/data/####/my_storage.js
  • /data/data/####/nanguo.gif
  • /data/data/####/native_record_lock
  • /data/data/####/net_tools.js
  • /data/data/####/news-body.css
  • /data/data/####/news-body.html
  • /data/data/####/news-detail-page.css
  • /data/data/####/news-detail.css
  • /data/data/####/news-detail.html
  • /data/data/####/news-detail.js
  • /data/data/####/news-main.css
  • /data/data/####/news-main.html
  • /data/data/####/news-main.js
  • /data/data/####/news-render.js
  • /data/data/####/news.css
  • /data/data/####/news.js
  • /data/data/####/news.png
  • /data/data/####/no.gif
  • /data/data/####/number1.png
  • /data/data/####/number2.png
  • /data/data/####/number3.png
  • /data/data/####/ofl.config
  • /data/data/####/ofl_location.db
  • /data/data/####/ofl_location.db-journal
  • /data/data/####/ofl_statistics.db
  • /data/data/####/ofl_statistics.db-journal
  • /data/data/####/ok.gif
  • /data/data/####/pause.png
  • /data/data/####/pause_icon.png
  • /data/data/####/pay-okay.html
  • /data/data/####/pdr.xml
  • /data/data/####/peifu.gif
  • /data/data/####/people-header.css
  • /data/data/####/people-header.html
  • /data/data/####/people-header.js
  • /data/data/####/people-list.css
  • /data/data/####/people-list.html
  • /data/data/####/people-list.js
  • /data/data/####/people-neighborhood-body.html
  • /data/data/####/people-neighborhood-head.html
  • /data/data/####/people-render.js
  • /data/data/####/people.js
  • /data/data/####/people.png
  • /data/data/####/pijiu.gif
  • /data/data/####/pingpang.gif
  • /data/data/####/pizui.gif
  • /data/data/####/play.png
  • /data/data/####/play_icon.gif
  • /data/data/####/plus.js
  • /data/data/####/previewimage.css
  • /data/data/####/pull-top-tips.css
  • /data/data/####/push.pid
  • /data/data/####/push.png
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushk.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/qiang.gif
  • /data/data/####/qinqin.gif
  • /data/data/####/qioudale.gif
  • /data/data/####/qiu.gif
  • /data/data/####/qq.png
  • /data/data/####/quantou.gif
  • /data/data/####/question-all.html
  • /data/data/####/question-all.js
  • /data/data/####/question-answer.html
  • /data/data/####/question-answer.png
  • /data/data/####/question-detail.css
  • /data/data/####/question-detail.html
  • /data/data/####/question-detail.js
  • /data/data/####/question-main.html
  • /data/data/####/question-render.js
  • /data/data/####/question-send.css
  • /data/data/####/question-send.html
  • /data/data/####/question-send.js
  • /data/data/####/question.css
  • /data/data/####/question.js
  • /data/data/####/question.png
  • /data/data/####/question_send.png
  • /data/data/####/rank-detail.css
  • /data/data/####/rank-detail.html
  • /data/data/####/rank-main.html
  • /data/data/####/rank_con_check.png
  • /data/data/####/rank_detail.png
  • /data/data/####/rank_fans.png
  • /data/data/####/rank_score1.png
  • /data/data/####/rank_total_check.png
  • /data/data/####/recharge.html
  • /data/data/####/refresh.png
  • /data/data/####/reg-info-enlarge.html
  • /data/data/####/reg-info-img.html
  • /data/data/####/reg-info-tag.html
  • /data/data/####/reg-main.css
  • /data/data/####/reg-main.html
  • /data/data/####/reg-main.js
  • /data/data/####/reg.css
  • /data/data/####/reg.html
  • /data/data/####/reg_info.js
  • /data/data/####/register-background.png
  • /data/data/####/register-page.css
  • /data/data/####/report.html
  • /data/data/####/report.js
  • /data/data/####/resize.png
  • /data/data/####/rongyunIm.js
  • /data/data/####/run.pid
  • /data/data/####/ruo.gif
  • /data/data/####/score-reward.png
  • /data/data/####/score.html
  • /data/data/####/score.png
  • /data/data/####/se.gif
  • /data/data/####/security_info
  • /data/data/####/send-event.html
  • /data/data/####/send-event.js
  • /data/data/####/send-news.html
  • /data/data/####/set.png
  • /data/data/####/shandian.gif
  • /data/data/####/share.js
  • /data/data/####/shengli.gif
  • /data/data/####/shenma.gif
  • /data/data/####/shop-body.html
  • /data/data/####/shop-detail.html
  • /data/data/####/shop-head.html
  • /data/data/####/shop-order-body.html
  • /data/data/####/shop-order-head.html
  • /data/data/####/shop-render.js
  • /data/data/####/shop.css
  • /data/data/####/shop.js
  • /data/data/####/shop.png
  • /data/data/####/shuai.gif
  • /data/data/####/shuijiao.gif
  • /data/data/####/sign-in-body.html
  • /data/data/####/sign-in-head.html
  • /data/data/####/sign-render.js
  • /data/data/####/sign.png
  • /data/data/####/sinaweibo.png
  • /data/data/####/social-body.html
  • /data/data/####/social-head.html
  • /data/data/####/sortable.js
  • /data/data/####/start.png
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/store-car-body.css
  • /data/data/####/store-car-body.html
  • /data/data/####/store-car-head.html
  • /data/data/####/store-center.css
  • /data/data/####/store-center.html
  • /data/data/####/store-comment-list.html
  • /data/data/####/store-goods-class.html
  • /data/data/####/store-goods-detail.css
  • /data/data/####/store-goods-detail.html
  • /data/data/####/store-goods-list-body.html
  • /data/data/####/store-goods-list-head.html
  • /data/data/####/store-goods-list.css
  • /data/data/####/store-main-body.html
  • /data/data/####/store-main-head.html
  • /data/data/####/store-main.css
  • /data/data/####/store-order-body.html
  • /data/data/####/store-order-detail.html
  • /data/data/####/store-order-head.html
  • /data/data/####/store-order-okay.html
  • /data/data/####/store-order.css
  • /data/data/####/store-pay.css
  • /data/data/####/store-place-order.css
  • /data/data/####/store-place-order.html
  • /data/data/####/store-post-comment.html
  • /data/data/####/store-public.js
  • /data/data/####/store-render.js
  • /data/data/####/store-search.html
  • /data/data/####/store-shop-body.html
  • /data/data/####/store-shop-head.html
  • /data/data/####/store-trans-create.html
  • /data/data/####/store-trans-list.html
  • /data/data/####/store.js
  • /data/data/####/store.png
  • /data/data/####/stream_permission.xml
  • /data/data/####/support.js
  • /data/data/####/sync-login.html
  • /data/data/####/sync.png
  • /data/data/####/taiyang.gif
  • /data/data/####/tdata_Soq141
  • /data/data/####/tdata_Soq141.jar
  • /data/data/####/tdata_fEV688
  • /data/data/####/tdata_fEV688.jar
  • /data/data/####/tdata_ilz707
  • /data/data/####/tdata_ilz707.jar
  • /data/data/####/tdata_siA393
  • /data/data/####/tdata_siA393.jar
  • /data/data/####/template.js
  • /data/data/####/test_app_config.json
  • /data/data/####/tiao.gif
  • /data/data/####/tiaopi.gif
  • /data/data/####/tiaosheng.gif
  • /data/data/####/tiaowu.gif
  • /data/data/####/time-icon.png
  • /data/data/####/topic-detail.html
  • /data/data/####/topic-list.html
  • /data/data/####/topic-list.js
  • /data/data/####/topicavatar.png
  • /data/data/####/touxiao.gif
  • /data/data/####/translate.png
  • /data/data/####/tu.gif
  • /data/data/####/tuzi.gif
  • /data/data/####/ucenter-about.png
  • /data/data/####/ucenter-fans.png
  • /data/data/####/ucenter-info.png
  • /data/data/####/ucenter-lock.png
  • /data/data/####/ucenter-message.png
  • /data/data/####/ucenter-person.png
  • /data/data/####/ucenter-score.png
  • /data/data/####/ucenter.css
  • /data/data/####/ucenter.html
  • /data/data/####/ucenter.js
  • /data/data/####/uploader.js
  • /data/data/####/user-photo.png
  • /data/data/####/user-widget.html
  • /data/data/####/usercenter-render.js
  • /data/data/####/usercenter.css
  • /data/data/####/usercenter.html
  • /data/data/####/usercenter.js
  • /data/data/####/userinfo-modify.html
  • /data/data/####/userinfo.html
  • /data/data/####/voice-behind.png
  • /data/data/####/voice-front.png
  • /data/data/####/voiceload.js
  • /data/data/####/wabi.gif
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/weibo-atfriend.html
  • /data/data/####/weibo-atfriend.js
  • /data/data/####/weibo-comment.html
  • /data/data/####/weibo-comment.js
  • /data/data/####/weibo-community.css
  • /data/data/####/weibo-crowd-choose.html
  • /data/data/####/weibo-crowd-choose.js
  • /data/data/####/weibo-crowd-create.html
  • /data/data/####/weibo-crowd-detail.css
  • /data/data/####/weibo-crowd-detail.html
  • /data/data/####/weibo-crowd-manage.html
  • /data/data/####/weibo-crowd-weibo.html
  • /data/data/####/weibo-crowd.html
  • /data/data/####/weibo-dertail.css
  • /data/data/####/weibo-detail.html
  • /data/data/####/weibo-detail.js
  • /data/data/####/weibo-main.css
  • /data/data/####/weibo-main.html
  • /data/data/####/weibo-main.js
  • /data/data/####/weibo-render.js
  • /data/data/####/weibo-repost.html
  • /data/data/####/weibo-send-article.png
  • /data/data/####/weibo-send-btn-change.png
  • /data/data/####/weibo-send-btn.png
  • /data/data/####/weibo-send-other.png
  • /data/data/####/weibo-send-topic.png
  • /data/data/####/weibo-send.css
  • /data/data/####/weibo-send.html
  • /data/data/####/weibo-send.js
  • /data/data/####/weibo-topic-body.html
  • /data/data/####/weibo-topic-body.js
  • /data/data/####/weibo-topic-header.html
  • /data/data/####/weibo.css
  • /data/data/####/weibo.js
  • /data/data/####/weibo.png
  • /data/data/####/weibo_df.png
  • /data/data/####/weibo_top.png
  • /data/data/####/weiqu.gif
  • /data/data/####/weixiao.gif
  • /data/data/####/weixin.png
  • /data/data/####/welcome.css
  • /data/data/####/welcome.html
  • /data/data/####/welcome01.jpg
  • /data/data/####/welcome01.png
  • /data/data/####/welcome02-button.png
  • /data/data/####/welcome02.png
  • /data/data/####/wen.gif
  • /data/data/####/widget.js
  • /data/data/####/wkIm.js
  • /data/data/####/woshou.gif
  • /data/data/####/xia.gif
  • /data/data/####/xianwen.gif
  • /data/data/####/xigua.gif
  • /data/data/####/xinsui.gif
  • /data/data/####/xu.gif
  • /data/data/####/xubox_loading0.gif
  • /data/data/####/xubox_loading1.gif
  • /data/data/####/xubox_loading2.gif
  • /data/data/####/xubox_loading3.gif
  • /data/data/####/xubox_loading4.gif
  • /data/data/####/xubox_loading5.gif
  • /data/data/####/xubox_loading6.gif
  • /data/data/####/yinxian.gif
  • /data/data/####/yongbao.gif
  • /data/data/####/youhengheng.gif
  • /data/data/####/youtaiji.gif
  • /data/data/####/yueliang.gif
  • /data/data/####/yule.png
  • /data/data/####/yun.gif
  • /data/data/####/zaijian.gif
  • /data/data/####/zhadan.gif
  • /data/data/####/zhemo.gif
  • /data/data/####/zhhu.png
  • /data/data/####/zhuakuang.gif
  • /data/data/####/zhuanquan.gif
  • /data/data/####/zhutou.gif
  • /data/data/####/zuohengheng.gif
  • /data/data/####/zuotaiji.gif
  • /data/data/####/zuqiu.gif
  • /data/media/####/.cuid
  • /data/media/####/.imei.txt
  • /data/media/####/0d9ac997c10d0da6945296d0f556226f.jpg
  • /data/media/####/0ddbfafdf43615ca9e5931d989ec8c32.jpg
  • /data/media/####/0f2526bda47a5eb4d5e3e148f8cab9f7.jpg
  • /data/media/####/1fa3db33f2e8549364531191fcd1a3a7.jpg
  • /data/media/####/207078d5c2763fbeec31c06025c583b5.jpg
  • /data/media/####/262dc1e55747e8700be6ff71dfc080f1.jpg
  • /data/media/####/30b946e7f9c65dec88d80c1c2a2e2a00.jpg
  • /data/media/####/350102cea418d8f6a44a123bb8776f35.jpg
  • /data/media/####/4421835d02d3141b30967d5d66714d31.jpg
  • /data/media/####/51ba1e8d87fa3a32cc4005e90cc6ff65.jpg
  • /data/media/####/55150c39afcad889d1010bb7ab37d3d3.jpg
  • /data/media/####/5cb84671a53e6e6e58393602d4d9b2de.jpg
  • /data/media/####/6037b4865d10e09f9bedc62be02556e1.jpg
  • /data/media/####/6646a92feac789e2615b3258f7856fd7.jpg
  • /data/media/####/6b53dab5e53a53b6e255c55a11e4aebc.jpg
  • /data/media/####/6c32ed0989e9d6331dfa6474b40cc833.jpg
  • /data/media/####/71e4e33d447d86655fc159744864e198.jpg
  • /data/media/####/752b96da8395e98ec012389600b434db.jpg
  • /data/media/####/767291145a8c5ad5eef115e6a2e1c4bc.jpg
  • /data/media/####/7988813c3223043142b7d122947abef1.jpg
  • /data/media/####/823b518720ae0bf05d632b67808b3f67.jpg
  • /data/media/####/8261fb308beb8cb8aa61a89512079fc0.jpg
  • /data/media/####/86fe8e9db5c5397e2cba8b2b069fd13d.jpg
  • /data/media/####/8c3a1cfdabfcc0c68803d5baf26a8c62.jpg
  • /data/media/####/923037556d4ba16d84b40fbf8ba361db.jpg
  • /data/media/####/993d75ead8ee923ff994b499abb89a49.jpg
  • /data/media/####/9b2dd37955566c82b66e00a5689a6b93.jpg
  • /data/media/####/Uploads_Download_2018-05-19_5aff7b18914cf.apk
  • /data/media/####/app.db
  • /data/media/####/b07485768157a94cb7f237625227ebc7.jpg
  • /data/media/####/b4ded250d3a72f51052caf7eacf352d3.jpg
  • /data/media/####/c18f15bae7222959c6433c9113015da7.jpg
  • /data/media/####/c5827d493fee6a415f73c00d417e48ea.jpg
  • /data/media/####/cdc4f6ef9136f81a51bb82b14119d5ca.jpg
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.jszj.android.bin
  • /data/media/####/com.jszj.android.db
  • /data/media/####/conlts.dat
  • /data/media/####/crash_1556869980976_2019-05-03-07-53-00.log
  • /data/media/####/df9125dd985ea182eb189fc42e348395.jpg
  • /data/media/####/dt301556869969091.download
  • /data/media/####/dt331556869970846.download
  • /data/media/####/dt361556869971741.download
  • /data/media/####/dt391556869972743.download
  • /data/media/####/dt421556869973394.download
  • /data/media/####/dt451556869974145.download
  • /data/media/####/dt481556869974770.download
  • /data/media/####/dt511556869975837.download
  • /data/media/####/dt541556869976619.download
  • /data/media/####/dt571556869977037.download
  • /data/media/####/dt601556869977578.download
  • /data/media/####/dt631556869978065.download
  • /data/media/####/dt661556869979234.download
  • /data/media/####/dt81556869997193.download
  • /data/media/####/dt91556869967640.download
  • /data/media/####/e3666f5a09cf63a80c744d560ade9b94.jpg
  • /data/media/####/e3ec298bead944a934317def432a6387.jpg
  • /data/media/####/e4f43ecb33d9589e44d1e390e9088e08.jpg
  • /data/media/####/e8d7c36b5b55e4caa238567a720b3ca1.jpg
  • /data/media/####/e8fddbd35c8d0ff37dab2e220645b6f5.jpg
  • /data/media/####/f8c0db522030fc58849a80f148c717a5.jpg
  • /data/media/####/gkt-journal
  • /data/media/####/gktper
  • /data/media/####/ller.dat
  • /data/media/####/ls.db
  • /data/media/####/ls.db-journal
  • /data/media/####/tdata_Soq141
  • /data/media/####/tdata_fEV688
  • /data/media/####/tdata_ilz707
  • /data/media/####/tdata_siA393
  • /data/media/####/temp.arm
  • /data/media/####/test.0
  • /data/media/####/test.log
  • /data/media/####/yoh.dat
  • /data/media/####/yol.dat
  • /data/media/####/yom.dat
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24597 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.10.5.7.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
  • mount
Загружает динамические библиотеки:
  • Bugly
  • getuiext2
  • libnfix
  • libshella-2.10.5.7
  • libufix
  • locSDK6a
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CFB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке