Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.13500

Добавлен в вирусную базу Dr.Web: 2019-05-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) qin####.com.www.####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) i.t####.com:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) nav.cn.ron####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) a####.b####.qq.com:8011
  • TCP(TLS/1.0) j####.d####.com:443
  • TCP(TLS/1.0) av1.x####.com:443
  • TCP(TLS/1.0) 1####.217.17.46:443
  • TCP(TLS/1.0) c####.x####.com:443
  • TCP(TLS/1.0) s####.cn.ron####.com:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP c####.g####.ig####.com:5224
  • TCP 1####.131.7.57:8625
Запросы DNS:
  • 7j####.c####.z0.####.com
  • a####.b####.qq.com
  • and####.b####.qq.com
  • av1.x####.com
  • c####.g####.ig####.com
  • c####.x####.com
  • c####.x####.com
  • c-h####.g####.com
  • i.t####.com
  • j####.d####.com
  • nav.cn.ron####.com
  • pub-####.qin####.com
  • s####.cn.ron####.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
Запросы HTTP GET:
  • i.t####.com/a/36f29c49b6d4c8c66712dd5ff90c2f3e1
  • qin####.com.www.####.com/tdata_EDT369
  • t####.c####.q####.####.com/config/hz-hzv6.conf
  • t####.c####.q####.####.com/tdata_Jga153
  • t####.c####.q####.####.com/tdata_Rvc757
  • t####.c####.q####.####.com/tdata_bca864
  • t####.c####.q####.####.com/tdata_mSr887
Запросы HTTP POST:
  • a####.b####.qq.com:8011/rqd/async
  • and####.b####.qq.com/rqd/async
  • c-h####.g####.com/api.php?format=####&t=####
  • nav.cn.ron####.####.com/navipush.json
  • sdk-ope####.g####.com/api.php?format=####&t=####
  • sdk-ope####.g####.com/api.php?format=####&t=####&d=####&k=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/000001.dbtmp
  • /data/data/####/000002.dbtmp
  • /data/data/####/1557759310620_2307
  • /data/data/####/1557759312585_2307
  • /data/data/####/1557759314479_2307
  • /data/data/####/1557759315759_2389
  • /data/data/####/1557759316467_2389
  • /data/data/####/1557759316948_2307
  • /data/data/####/1557759317184_2307
  • /data/data/####/1557759317390_2307
  • /data/data/####/1557759317608_2307
  • /data/data/####/1557759319804_2407
  • /data/data/####/1557759319842_2359
  • /data/data/####/1557759322349_2307
  • /data/data/####/1557759322571_2307
  • /data/data/####/1557759322868_2307
  • /data/data/####/1557759323018_2359
  • /data/data/####/1557759323543_2407
  • /data/data/####/1557759324899_2359
  • /data/data/####/1557759325573_2359
  • /data/data/####/1557759328632_2307
  • /data/data/####/1557759328950_2307
  • /data/data/####/1557759329144_2307
  • /data/data/####/1557759375426_2307
  • /data/data/####/5d0f1d3452ec
  • /data/data/####/Archimedes_p4
  • /data/data/####/Archimedes_p5
  • /data/data/####/COUNTLY_STORE.xml
  • /data/data/####/FwLog.xml
  • /data/data/####/INSTALLATION
  • /data/data/####/MANIFEST-000001
  • /data/data/####/Pythagoras_phase.xml
  • /data/data/####/RongPush.xml
  • /data/data/####/Statistics.xml
  • /data/data/####/TDCloudSettingsConfig463D49B5213A0224599EE7B475E1D593.xml
  • /data/data/####/TD_app_pefercen_profile.xml
  • /data/data/####/TDpref_cloudcontrol1.xml
  • /data/data/####/TDpref_longtime.xml
  • /data/data/####/TDpref_longtime0.xml
  • /data/data/####/TDpref_shorttime.xml
  • /data/data/####/TDpref_shorttime0.xml
  • /data/data/####/add-city-list.69d08ebd9812879a3ded6a8d8b106adc.css
  • /data/data/####/add-city-list.70dd0ce61dde7db9940b.js
  • /data/data/####/add-city-list.html
  • /data/data/####/add-other-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/add-other-cert.b0ff9d879bd32e271badb7ebdd6a479b.css
  • /data/data/####/add-other-cert.html
  • /data/data/####/addworkplace.0f4b827f25c0eab350af5c757d62fc95.css
  • /data/data/####/addworkplace.70dd0ce61dde7db9940b.js
  • /data/data/####/addworkplace.html
  • /data/data/####/agreement.1c40f51aed1ae45c35db6cc5519422fd.css
  • /data/data/####/agreement.70dd0ce61dde7db9940b.js
  • /data/data/####/agreement.html
  • /data/data/####/alipay-result.70dd0ce61dde7db9940b.js
  • /data/data/####/alipay-result.e4eba7cc5d67bfb0f01b739d81d424d0.css
  • /data/data/####/alipay-result.html
  • /data/data/####/alipayinfo.70dd0ce61dde7db9940b.js
  • /data/data/####/alipayinfo.7f715a17b5c01f962460be809515e618.css
  • /data/data/####/alipayinfo.html
  • /data/data/####/applydetail.70dd0ce61dde7db9940b.js
  • /data/data/####/applydetail.a5e4f7953420182f9b3e2b539e34698e.css
  • /data/data/####/applydetail.html
  • /data/data/####/applylist.4eaf9ff1939b4b8196cbf6424a26b962.css
  • /data/data/####/applylist.70dd0ce61dde7db9940b.js
  • /data/data/####/applylist.html
  • /data/data/####/auditing.70dd0ce61dde7db9940b.js
  • /data/data/####/auditing.fa163b91ada075cc27cfa62d30f85b98.css
  • /data/data/####/auditing.html
  • /data/data/####/b_main.dek
  • /data/data/####/b_speed_icon.png
  • /data/data/####/bg_status.png
  • /data/data/####/bind-account.70dd0ce61dde7db9940b.js
  • /data/data/####/bind-account.ca4a35fd71ddafb297ec661f3d6c4e19.css
  • /data/data/####/bind-account.html
  • /data/data/####/bind-outbound-call.56248b11e45b49f5cd370b7bfb855baf.css
  • /data/data/####/bind-outbound-call.70dd0ce61dde7db9940b.js
  • /data/data/####/bind-outbound-call.html
  • /data/data/####/bind-phone-num.70dd0ce61dde7db9940b.js
  • /data/data/####/bind-phone-num.c6bfd61b785b80b19d5a7399b1af0367.css
  • /data/data/####/bind-phone-num.html
  • /data/data/####/bugly_db_-journal
  • /data/data/####/bundle.js
  • /data/data/####/cache.manifest
  • /data/data/####/cert-list.70dd0ce61dde7db9940b.js
  • /data/data/####/cert-list.d492ce2ac6f186cde3a424e5858f150b.css
  • /data/data/####/cert-list.html
  • /data/data/####/cert-result.61ce9c84651751e6e6510b49b71478b1.css
  • /data/data/####/cert-result.70dd0ce61dde7db9940b.js
  • /data/data/####/cert-result.html
  • /data/data/####/cert-result.png
  • /data/data/####/certifi_icon.png
  • /data/data/####/certifi_pass_mask.png
  • /data/data/####/city.371e0abf363bb7174e916a9155b3ff3e.css
  • /data/data/####/city.70dd0ce61dde7db9940b.js
  • /data/data/####/city.html
  • /data/data/####/cityInfo.chunk.js
  • /data/data/####/collection-resume.420700570d969415f79e26032999ddad.css
  • /data/data/####/collection-resume.70dd0ce61dde7db9940b.js
  • /data/data/####/collection-resume.html
  • /data/data/####/com.doumi.bclient_preferences.xml
  • /data/data/####/common-language.70dd0ce61dde7db9940b.js
  • /data/data/####/common-language.85541220ab0b3c9811af6e17e02e550c.css
  • /data/data/####/common-language.html
  • /data/data/####/company-cert-detail.0b0c4bfefd9a4f93962d8e6e730cb8c5.css
  • /data/data/####/company-cert-detail.70dd0ce61dde7db9940b.js
  • /data/data/####/company-cert-detail.html
  • /data/data/####/company-cert.2c20fc773b3631eb6118bfb14521d42f.css
  • /data/data/####/company-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/company-cert.html
  • /data/data/####/company-register.70dd0ce61dde7db9940b.js
  • /data/data/####/company-register.html
  • /data/data/####/company.chunk.js
  • /data/data/####/companySeniority.chunk.js
  • /data/data/####/companyinfo-edit.70dd0ce61dde7db9940b.js
  • /data/data/####/companyinfo-edit.dcf3da565a75c4f55ba898b4468873fb.css
  • /data/data/####/companyinfo-edit.html
  • /data/data/####/deposit-detail.70dd0ce61dde7db9940b.js
  • /data/data/####/deposit-detail.72722698fe4b88535f29724a0ced1d69.css
  • /data/data/####/deposit-detail.html
  • /data/data/####/deposit-info.70dd0ce61dde7db9940b.js
  • /data/data/####/deposit-info.871109f1a132a5cdbc2d0eb275185b85.css
  • /data/data/####/deposit-info.html
  • /data/data/####/detail-hotpot.26f56f99a99eaa9b5b67502abf7b9a18.css
  • /data/data/####/detail-hotpot.70dd0ce61dde7db9940b.js
  • /data/data/####/detail-hotpot.html
  • /data/data/####/detail.249a9fa662e999e8a5d6f27e884c9219.css
  • /data/data/####/detail.70dd0ce61dde7db9940b.js
  • /data/data/####/detail.html
  • /data/data/####/dmdid
  • /data/data/####/domSetting
  • /data/data/####/effect-promote.25cfa96525125da93dfe42ace7b8f731.css
  • /data/data/####/effect-promote.70dd0ce61dde7db9940b.js
  • /data/data/####/effect-promote.html
  • /data/data/####/enter1.png
  • /data/data/####/enterprise-rank.071fa7437c9bc56c7233ac03f5b0a519.css
  • /data/data/####/enterprise-rank.70dd0ce61dde7db9940b.js
  • /data/data/####/enterprise-rank.html
  • /data/data/####/evaluate.70dd0ce61dde7db9940b.js
  • /data/data/####/evaluate.f8b7f3c16b9ded10a8d5a1d3171106c7.css
  • /data/data/####/evaluate.html
  • /data/data/####/everyday-task.70dd0ce61dde7db9940b.js
  • /data/data/####/everyday-task.afae6757271d84978aaea069a6dc89e8.css
  • /data/data/####/everyday-task.html
  • /data/data/####/f1e5994e2a5f4dbe680c.worker.js
  • /data/data/####/fe5312fdbe923e425eb3.worker.js
  • /data/data/####/feedback.02a80ed8259317707854bc55acc8c1c8.css
  • /data/data/####/feedback.70dd0ce61dde7db9940b.js
  • /data/data/####/feedback.html
  • /data/data/####/forget-pwd.56248b11e45b49f5cd370b7bfb855baf.css
  • /data/data/####/forget-pwd.70dd0ce61dde7db9940b.js
  • /data/data/####/forget-pwd.html
  • /data/data/####/free-job.70dd0ce61dde7db9940b.js
  • /data/data/####/free-job.html
  • /data/data/####/fullMore.chunk.js
  • /data/data/####/fullSalary.chunk.js
  • /data/data/####/fulltimejob.70dd0ce61dde7db9940b.js
  • /data/data/####/fulltimejob.d18f2c328c12392f40958d214a549cfd.css
  • /data/data/####/fulltimejob.html
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getcaptchaway.70dd0ce61dde7db9940b.js
  • /data/data/####/getcaptchaway.abbac59518324660e45286975595ac19.css
  • /data/data/####/getcaptchaway.html
  • /data/data/####/getui_sp.xml
  • /data/data/####/gkt-journal
  • /data/data/####/gx_sp.xml
  • /data/data/####/hot-user.png
  • /data/data/####/ico_level.png
  • /data/data/####/icon.png
  • /data/data/####/icon_deliver.png
  • /data/data/####/icon_detail.png
  • /data/data/####/icon_form.png
  • /data/data/####/icon_list.png
  • /data/data/####/icon_merchant_v2.png
  • /data/data/####/icon_type.png
  • /data/data/####/im-common-language.70dd0ce61dde7db9940b.js
  • /data/data/####/im-common-language.d4d7733c3eb73da5df26a392de2ff06b.css
  • /data/data/####/im-common-language.html
  • /data/data/####/imkit.db-journal
  • /data/data/####/information.chunk.js
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/integral.05e85e5884ae1d7353bc3a2addf3b448.css
  • /data/data/####/integral.70dd0ce61dde7db9940b.js
  • /data/data/####/integral.html
  • /data/data/####/inv_icon.png
  • /data/data/####/inv_prize.png
  • /data/data/####/invite-prize.70dd0ce61dde7db9940b.js
  • /data/data/####/invite-prize.9f698e178344a98367ce36540551940d.css
  • /data/data/####/invite-prize.html
  • /data/data/####/jianZhi.xml
  • /data/data/####/job-optimize.591e79c316ccb53330888fc10c740093.css
  • /data/data/####/job-optimize.70dd0ce61dde7db9940b.js
  • /data/data/####/job-optimize.html
  • /data/data/####/job-status.055c497fa8ad04ff21f011e0b185934b.css
  • /data/data/####/job-status.70dd0ce61dde7db9940b.js
  • /data/data/####/job-status.html
  • /data/data/####/jobDescription.chunk.js
  • /data/data/####/jobType.chunk.js
  • /data/data/####/jobdescription.70dd0ce61dde7db9940b.js
  • /data/data/####/jobdescription.f25a3b2c4dcbb0d30823dd3486f4263e.css
  • /data/data/####/jobdescription.html
  • /data/data/####/joblist.70dd0ce61dde7db9940b.js
  • /data/data/####/joblist.9bac5d4ec48d0409ec19c0cf1456e1c7.css
  • /data/data/####/joblist.html
  • /data/data/####/ker.db-journal
  • /data/data/####/leave-message.70dd0ce61dde7db9940b.js
  • /data/data/####/leave-message.85541220ab0b3c9811af6e17e02e550c.css
  • /data/data/####/leave-message.html
  • /data/data/####/libjiagu1769550344.so
  • /data/data/####/local_crash_lock
  • /data/data/####/login_guide_bg.png
  • /data/data/####/logo_app.png
  • /data/data/####/mPBE.xml
  • /data/data/####/manage_msg_icon.png
  • /data/data/####/massmsg-detail.70dd0ce61dde7db9940b.js
  • /data/data/####/massmsg-detail.c50158ca96a4e6cb8528afc39ad21b61.css
  • /data/data/####/massmsg-detail.html
  • /data/data/####/massmsg-list.70dd0ce61dde7db9940b.js
  • /data/data/####/massmsg-list.c50158ca96a4e6cb8528afc39ad21b61.css
  • /data/data/####/massmsg-list.html
  • /data/data/####/massmsg-send.70dd0ce61dde7db9940b.js
  • /data/data/####/massmsg-send.c50158ca96a4e6cb8528afc39ad21b61.css
  • /data/data/####/massmsg-send.html
  • /data/data/####/merchant.02a80ed8259317707854bc55acc8c1c8.css
  • /data/data/####/merchant.70dd0ce61dde7db9940b.js
  • /data/data/####/merchant.html
  • /data/data/####/message-detail.207ef3891340b1301c1fd2098a8988fb.css
  • /data/data/####/message-detail.70dd0ce61dde7db9940b.js
  • /data/data/####/message-detail.html
  • /data/data/####/message-list.03270dda64fd5db1159ae91cf1044951.css
  • /data/data/####/message-list.70dd0ce61dde7db9940b.js
  • /data/data/####/message-list.html
  • /data/data/####/modify-pay-price.70dd0ce61dde7db9940b.js
  • /data/data/####/modify-pay-price.9568085f1f3b3e18ab6a13477c23496d.css
  • /data/data/####/modify-pay-price.html
  • /data/data/####/moreConfig.chunk.js
  • /data/data/####/msg-sys-list.70dd0ce61dde7db9940b.js
  • /data/data/####/msg-sys-list.cd2cfac27c226d337507de4baae37870.css
  • /data/data/####/msg-sys-list.html
  • /data/data/####/my-message.70dd0ce61dde7db9940b.js
  • /data/data/####/my-message.b140f481aea855d5438c03ff34f89f86.css
  • /data/data/####/my-message.html
  • /data/data/####/my-wallet.70dd0ce61dde7db9940b.js
  • /data/data/####/my-wallet.de937efd86600376e64b70fd0e25f848.css
  • /data/data/####/my-wallet.html
  • /data/data/####/mycard.46076c895e7701519c1917cc68afb635.css
  • /data/data/####/mycard.70dd0ce61dde7db9940b.js
  • /data/data/####/mycard.html
  • /data/data/####/need-job.png
  • /data/data/####/newbie-task.70dd0ce61dde7db9940b.js
  • /data/data/####/newbie-task.afae6757271d84978aaea069a6dc89e8.css
  • /data/data/####/newbie-task.html
  • /data/data/####/noList.png
  • /data/data/####/other-cert-type-list.70dd0ce61dde7db9940b.js
  • /data/data/####/other-cert-type-list.c29e6d03e7163bcd58afc4189aa9f0a8.css
  • /data/data/####/other-cert-type-list.html
  • /data/data/####/other-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/other-cert.c7bcccfc058cce8f8a4968c61f51f2b8.css
  • /data/data/####/other-cert.html
  • /data/data/####/otherSeniority.chunk.js
  • /data/data/####/other_cert_bg.png
  • /data/data/####/partSalary.chunk.js
  • /data/data/####/parttimejob.70dd0ce61dde7db9940b.js
  • /data/data/####/parttimejob.efbd7c06e6dc33f09f6c4f0bf6c7b7ce.css
  • /data/data/####/parttimejob.html
  • /data/data/####/pay-balancesucc.70dd0ce61dde7db9940b.js
  • /data/data/####/pay-balancesucc.c8833889a4b3a685bffaa1eccdda609f.css
  • /data/data/####/pay-balancesucc.html
  • /data/data/####/pay-depositsucc.70dd0ce61dde7db9940b.js
  • /data/data/####/pay-depositsucc.871109f1a132a5cdbc2d0eb275185b85.css
  • /data/data/####/pay-depositsucc.html
  • /data/data/####/payconfirm.70dd0ce61dde7db9940b.js
  • /data/data/####/payconfirm.7f715a17b5c01f962460be809515e618.css
  • /data/data/####/payconfirm.html
  • /data/data/####/paydetail.70dd0ce61dde7db9940b.js
  • /data/data/####/paydetail.a260bc58bb826c923f4b9086061a55ef.css
  • /data/data/####/paydetail.html
  • /data/data/####/payhistory.70dd0ce61dde7db9940b.js
  • /data/data/####/payhistory.c8833889a4b3a685bffaa1eccdda609f.css
  • /data/data/####/payhistory.html
  • /data/data/####/paylist.52335ada38a7d3c6b8c1abab05a49935.css
  • /data/data/####/paylist.70dd0ce61dde7db9940b.js
  • /data/data/####/paylist.html
  • /data/data/####/payment_status.png
  • /data/data/####/payrecorddetail.70dd0ce61dde7db9940b.js
  • /data/data/####/payrecorddetail.8970b665cc7d7c6afa78835325f0aeff.css
  • /data/data/####/payrecorddetail.html
  • /data/data/####/perDem.chunk.js
  • /data/data/####/person-requirements.26b20c8a4367e50f679e0e0f928101be.css
  • /data/data/####/person-requirements.70dd0ce61dde7db9940b.js
  • /data/data/####/person-requirements.html
  • /data/data/####/personal-cert.61ce9c84651751e6e6510b49b71478b1.css
  • /data/data/####/personal-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/personal-cert.html
  • /data/data/####/personal.chunk.js
  • /data/data/####/personal_center.png
  • /data/data/####/personalinfo-edit.70dd0ce61dde7db9940b.js
  • /data/data/####/personalinfo-edit.b15f7efe5b53c89d4ee5bdc4ce6fe7ae.css
  • /data/data/####/personalinfo-edit.html
  • /data/data/####/personalnickname-edit.6dbdb2b34ab09330aabeeb0d8176552d.css
  • /data/data/####/personalnickname-edit.70dd0ce61dde7db9940b.js
  • /data/data/####/personalnickname-edit.html
  • /data/data/####/privileged-task.70dd0ce61dde7db9940b.js
  • /data/data/####/privileged-task.afae6757271d84978aaea069a6dc89e8.css
  • /data/data/####/privileged-task.html
  • /data/data/####/ptj_icons.png
  • /data/data/####/pub-success.28e286da06ef99ead73253ff063224c0.css
  • /data/data/####/pub-success.70dd0ce61dde7db9940b.js
  • /data/data/####/pub-success.html
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushk.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/pwd-manage.70dd0ce61dde7db9940b.js
  • /data/data/####/pwd-manage.f406dedb4923f5886398f46c42d92337.css
  • /data/data/####/pwd-manage.html
  • /data/data/####/rank_bg.png
  • /data/data/####/rank_list.png
  • /data/data/####/real-name-cert.61ce9c84651751e6e6510b49b71478b1.css
  • /data/data/####/real-name-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/real-name-cert.html
  • /data/data/####/real-name.70dd0ce61dde7db9940b.js
  • /data/data/####/real-name.9f2156db5433efafb75c7ed020fe6d8c.css
  • /data/data/####/real-name.html
  • /data/data/####/real_name.png
  • /data/data/####/real_name_n.png
  • /data/data/####/real_name_y.png
  • /data/data/####/recharge.70dd0ce61dde7db9940b.js
  • /data/data/####/recharge.da57e6fa4c5ddaef7330bcb06b936c85.css
  • /data/data/####/recharge.html
  • /data/data/####/register.70dd0ce61dde7db9940b.js
  • /data/data/####/register.abbac59518324660e45286975595ac19.css
  • /data/data/####/register.html
  • /data/data/####/requirement.chunk.js
  • /data/data/####/resetpwd.70dd0ce61dde7db9940b.js
  • /data/data/####/resetpwd.a307296522da088bc28615caab235d2e.css
  • /data/data/####/resetpwd.html
  • /data/data/####/returndeposucc.028b83ea122382f819d6a0a4d1969504.css
  • /data/data/####/returndeposucc.70dd0ce61dde7db9940b.js
  • /data/data/####/returndeposucc.html
  • /data/data/####/revise-pwd.70dd0ce61dde7db9940b.js
  • /data/data/####/revise-pwd.f406dedb4923f5886398f46c42d92337.css
  • /data/data/####/revise-pwd.html
  • /data/data/####/rule-activity.01c654055ae13f21d5e29b789f631a2f.css
  • /data/data/####/rule-activity.70dd0ce61dde7db9940b.js
  • /data/data/####/rule-activity.html
  • /data/data/####/run.pid
  • /data/data/####/salRem.chunk.js
  • /data/data/####/search.chunk.js
  • /data/data/####/security_info
  • /data/data/####/select-supple-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/select-supple-cert.9efeb9451d91656c3409063a7cf1e800.css
  • /data/data/####/select-supple-cert.html
  • /data/data/####/selectPlace.chunk.js
  • /data/data/####/seniority-register.70dd0ce61dde7db9940b.js
  • /data/data/####/seniority-register.html
  • /data/data/####/seniority.chunk.js
  • /data/data/####/sesame_logo.jpg
  • /data/data/####/setting.70dd0ce61dde7db9940b.js
  • /data/data/####/setting.f40f8a2126c8d2b7c0a952f178501f26.css
  • /data/data/####/setting.html
  • /data/data/####/star.png
  • /data/data/####/store.chunk.js
  • /data/data/####/task_bn.png
  • /data/data/####/task_bn1.png
  • /data/data/####/task_icon.png
  • /data/data/####/task_loading.png
  • /data/data/####/task_progress_bg.png
  • /data/data/####/tasklist.70dd0ce61dde7db9940b.js
  • /data/data/####/tasklist.afae6757271d84978aaea069a6dc89e8.css
  • /data/data/####/tasklist.html
  • /data/data/####/tdata_Jga153
  • /data/data/####/tdata_Jga153.jar
  • /data/data/####/tdata_Rvc757
  • /data/data/####/tdata_Rvc757.jar
  • /data/data/####/tdata_bca864
  • /data/data/####/tdata_bca864.jar
  • /data/data/####/tdata_mSr887
  • /data/data/####/tdata_mSr887.jar
  • /data/data/####/tdid.xml
  • /data/data/####/tel-cert.61ce9c84651751e6e6510b49b71478b1.css
  • /data/data/####/tel-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/tel-cert.html
  • /data/data/####/tmp.zip
  • /data/data/####/vendor.dll.js
  • /data/data/####/walletdetail.70dd0ce61dde7db9940b.js
  • /data/data/####/walletdetail.bce01bf044c20042c78fe31e7596fbab.css
  • /data/data/####/walletdetail.html
  • /data/data/####/webview.db-journal
  • /data/data/####/weixin-login.32da91dd91211b7a6c40ca22779cb44d.css
  • /data/data/####/weixin-login.70dd0ce61dde7db9940b.js
  • /data/data/####/weixin-login.html
  • /data/data/####/workPlace.chunk.js
  • /data/data/####/worktime.70dd0ce61dde7db9940b.js
  • /data/data/####/worktime.89a0ef4effc07904c0f42292606048e1.css
  • /data/data/####/worktime.html
  • /data/data/####/zm-cert.70dd0ce61dde7db9940b.js
  • /data/data/####/zm-cert.c7bbd4dd23a2da8b139da5334a442f91.css
  • /data/data/####/zm-cert.html
  • /data/media/####/.nomedia
  • /data/media/####/.tcookieid
  • /data/media/####/BeLog_1557759320200.log
  • /data/media/####/app.db
  • /data/media/####/com.doumi.bclient.bin
  • /data/media/####/com.doumi.bclient.db
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/dmdid
  • /data/media/####/domSetting
  • /data/media/####/gkt-journal
  • /data/media/####/gktper
  • /data/media/####/journal.tmp
  • /data/media/####/tdata_Jga153
  • /data/media/####/tdata_Rvc757
  • /data/media/####/tdata_bca864
  • /data/media/####/tdata_mSr887
  • /data/media/####/test.log
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/com.doumi.jianzhi.push.GetTuiPushService 24690 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • getprop
  • getprop ro.board.platform
  • mount
  • sh
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/com.doumi.jianzhi.push.GetTuiPushService 24690 300 0
Загружает динамические библиотеки:
  • RongIMLib
  • dek
  • getuiext3
  • kerdb
  • kerkee_util
  • libjiagu1769550344
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CFB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • DES-CBC-PKCS5Padding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке