Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.13773

Добавлен в вирусную базу Dr.Web: 2019-05-16

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ser####.dc####.net.cn:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(TLS/1.0) 1####.217.17.142:443
  • TCP(TLS/1.0) ser####.dc####.net.cn:443
  • TCP(TLS/1.0) app.icbig####.com:443
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • app.icbig####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • ser####.dc####.net.cn
  • st####.dc####.net.cn
Запросы HTTP GET:
  • t####.c####.q####.####.com/config/hz-hzv6.conf
Запросы HTTP POST:
  • c-h####.g####.com/api.php?format=####&t=####
  • ser####.dc####.net.cn/device/location
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imei.txt
  • /data/data/####/.jg.ic
  • /data/data/####/MultiDex.lock
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/com.icbi.zsgd.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/html5Geo.xml
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libjiagu-803876182.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/pdr.xml
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/stream_permission.xml
  • /data/data/####/test_app
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/.imei.txt
  • /data/media/####/20190516.log
  • /data/media/####/32px.png
  • /data/media/####/40px.png
  • /data/media/####/AdEnable.dat
  • /data/media/####/AdnPropsPanel.js
  • /data/media/####/AdnStructurePanel.js
  • /data/media/####/AdnTreePanel.js
  • /data/media/####/BimWalk.css
  • /data/media/####/BimWalk.js
  • /data/media/####/BimWalk.min.css
  • /data/media/####/BimWalk.min.js
  • /data/media/####/CoolLight_irr.logluv.dds
  • /data/media/####/CoolLight_mipdrop.logluv.dds
  • /data/media/####/CustomToolExtension.js
  • /data/media/####/DarkSky_irr.logluv.dds
  • /data/media/####/DarkSky_mipdrop.logluv.dds
  • /data/media/####/FirstPerson.js
  • /data/media/####/FirstPerson.min.js
  • /data/media/####/GreyRoom_irr.logluv.dds
  • /data/media/####/GreyRoom_mipdrop.logluv.dds
  • /data/media/####/GridLight_irr.logluv.dds
  • /data/media/####/GridLight_mipdrop.logluv.dds
  • /data/media/####/IDViz_irr.logluv.dds
  • /data/media/####/IDViz_mipdrop.logluv.dds
  • /data/media/####/InViewerSearch.css
  • /data/media/####/InViewerSearch.js
  • /data/media/####/InViewerSearch.min.css
  • /data/media/####/InViewerSearch.min.js
  • /data/media/####/InfinityPool_irr.logluv.dds
  • /data/media/####/InfinityPool_mipdrop.logluv.dds
  • /data/media/####/Markups.js
  • /data/media/####/Markups.min.js
  • /data/media/####/MarkupsGui.css
  • /data/media/####/MarkupsGui.js
  • /data/media/####/MarkupsGui.min.js
  • /data/media/####/MyAwesomeExtension.js
  • /data/media/####/PhotoBooth_irr.logluv.dds
  • /data/media/####/PhotoBooth_mipdrop.logluv.dds
  • /data/media/####/Plaza_irr.logluv.dds
  • /data/media/####/Plaza_mipdrop.logluv.dds
  • /data/media/####/Reflection_irr.logluv.dds
  • /data/media/####/Reflection_mipdrop.logluv.dds
  • /data/media/####/RimHighlights_irr.logluv.dds
  • /data/media/####/RimHighlights_mipdrop.logluv.dds
  • /data/media/####/SharpHighlights_irr.logluv.dds
  • /data/media/####/SharpHighlights_mipdrop.logluv.dds
  • /data/media/####/SnowField_irr.logluv.dds
  • /data/media/####/SnowField_mipdrop.logluv.dds
  • /data/media/####/SoftLight_irr.logluv.dds
  • /data/media/####/SoftLight_mipdrop.logluv.dds
  • /data/media/####/TranquilityBlue_irr.logluv.dds
  • /data/media/####/TranquilityBlue_mipdrop.logluv.dds
  • /data/media/####/VCarrows.png
  • /data/media/####/VCarrowsS0.png
  • /data/media/####/VCarrowsS1.png
  • /data/media/####/VCcontext.png
  • /data/media/####/VCcontextS.png
  • /data/media/####/VCcrossRGBA8small.dds
  • /data/media/####/VCedge1.png
  • /data/media/####/VChome.png
  • /data/media/####/VChomeS.png
  • /data/media/####/WarmLight_irr.logluv.dds
  • /data/media/####/WarmLight_mipdrop.logluv.dds
  • /data/media/####/WebVR.css
  • /data/media/####/WebVR.js
  • /data/media/####/acceptanceChapter.png
  • /data/media/####/add.png
  • /data/media/####/add_alarm.css
  • /data/media/####/add_alarm.html
  • /data/media/####/add_alarm.js
  • /data/media/####/add_department.html
  • /data/media/####/add_device.css
  • /data/media/####/add_device.html
  • /data/media/####/add_device.js
  • /data/media/####/add_enclosure.png
  • /data/media/####/add_post.html
  • /data/media/####/agreement.html
  • /data/media/####/alarm_changer.html
  • /data/media/####/alarm_detail.css
  • /data/media/####/alarm_detail.html
  • /data/media/####/alarm_detail.js
  • /data/media/####/alarm_history.css
  • /data/media/####/alarm_history.html
  • /data/media/####/alarm_history.js
  • /data/media/####/alarm_list.css
  • /data/media/####/alarm_list.html
  • /data/media/####/alarm_list.js
  • /data/media/####/alarm_screen.css
  • /data/media/####/alarm_screen.html
  • /data/media/####/alarm_screen.js
  • /data/media/####/alarmno.png
  • /data/media/####/alarmyes.png
  • /data/media/####/allstrings.json
  • /data/media/####/api.js
  • /data/media/####/app.js
  • /data/media/####/apply_accept.css
  • /data/media/####/apply_accept.html
  • /data/media/####/apply_accept.js
  • /data/media/####/apply_join.html
  • /data/media/####/assigned.css
  • /data/media/####/assigned.html
  • /data/media/####/assigned.js
  • /data/media/####/assigned_labour.css
  • /data/media/####/assigned_labour.html
  • /data/media/####/assigned_labour.js
  • /data/media/####/assigned_order.css
  • /data/media/####/assigned_order.html
  • /data/media/####/assigned_order.js
  • /data/media/####/assigned_team.html
  • /data/media/####/assigned_team.js
  • /data/media/####/associated_order.css
  • /data/media/####/associated_order.html
  • /data/media/####/associated_order.js
  • /data/media/####/auditting.html
  • /data/media/####/authority_config.js
  • /data/media/####/authority_manage.css
  • /data/media/####/authority_manage.html
  • /data/media/####/authority_manage.js
  • /data/media/####/baishan.css
  • /data/media/####/baishan.js
  • /data/media/####/big_work_detail.css
  • /data/media/####/big_work_detail.html
  • /data/media/####/big_work_detail.js
  • /data/media/####/big_work_information.css
  • /data/media/####/big_work_information.html
  • /data/media/####/big_work_information.js
  • /data/media/####/bind_phone.html
  • /data/media/####/boardwalk_irr.logluv.dds
  • /data/media/####/boardwalk_mipdrop.logluv.dds
  • /data/media/####/btn1.png
  • /data/media/####/btn2.png
  • /data/media/####/building_details.css
  • /data/media/####/building_details.html
  • /data/media/####/building_details.js
  • /data/media/####/building_edit.css
  • /data/media/####/building_edit.html
  • /data/media/####/building_edit.js
  • /data/media/####/buildinglist.css
  • /data/media/####/buildinglist.html
  • /data/media/####/buildinglist.js
  • /data/media/####/cardinalPoint.png
  • /data/media/####/categorys.png
  • /data/media/####/centerMarker_X.png
  • /data/media/####/character_bg.png
  • /data/media/####/checkbox_c.png
  • /data/media/####/checkbox_d.png
  • /data/media/####/choice.html
  • /data/media/####/choice_in_department.html
  • /data/media/####/choice_in_roles.html
  • /data/media/####/choice_project_structrue.html
  • /data/media/####/choice_project_type.html
  • /data/media/####/choice_roles.html
  • /data/media/####/choose_contractor.css
  • /data/media/####/choose_contractor.html
  • /data/media/####/choose_contractor.js
  • /data/media/####/choose_parts.css
  • /data/media/####/choose_parts.html
  • /data/media/####/choose_parts.js
  • /data/media/####/choose_team.html
  • /data/media/####/choose_team.js
  • /data/media/####/chose_department.html
  • /data/media/####/chose_position.html
  • /data/media/####/chose_roles.html
  • /data/media/####/ckplayer.js
  • /data/media/####/ckplayer.swf
  • /data/media/####/ckplayer.xml
  • /data/media/####/com.icbi.zsgd.bin
  • /data/media/####/companyList.html
  • /data/media/####/companyList.js
  • /data/media/####/contacts.html
  • /data/media/####/create_building.css
  • /data/media/####/create_building.html
  • /data/media/####/create_building.js
  • /data/media/####/create_project.html
  • /data/media/####/create_work_report.css
  • /data/media/####/create_work_report.html
  • /data/media/####/create_work_report.js
  • /data/media/####/crossroads_irr.logluv.dds
  • /data/media/####/crossroads_mipdrop.logluv.dds
  • /data/media/####/custom_template.css
  • /data/media/####/custom_template.html
  • /data/media/####/custom_template.js
  • /data/media/####/custom_template_see.css
  • /data/media/####/custom_template_see.html
  • /data/media/####/custom_template_see.js
  • /data/media/####/daily.css
  • /data/media/####/daily.html
  • /data/media/####/daily.js
  • /data/media/####/daily_detail.css
  • /data/media/####/daily_detail.html
  • /data/media/####/daily_detail.js
  • /data/media/####/demo.html
  • /data/media/####/department_manage.css
  • /data/media/####/department_manage.html
  • /data/media/####/department_manage.js
  • /data/media/####/design_changes.png
  • /data/media/####/device_detail.css
  • /data/media/####/device_detail.html
  • /data/media/####/device_detail.js
  • /data/media/####/device_list.css
  • /data/media/####/device_list.html
  • /data/media/####/device_list.js
  • /data/media/####/device_operation.css
  • /data/media/####/device_operation.html
  • /data/media/####/device_operation.js
  • /data/media/####/device_set.css
  • /data/media/####/device_set.html
  • /data/media/####/device_set.js
  • /data/media/####/directly_order_setting.css
  • /data/media/####/directly_order_setting.html
  • /data/media/####/directly_order_setting.js
  • /data/media/####/dispaching_wait_do.css
  • /data/media/####/dispaching_wait_do.html
  • /data/media/####/dispaching_wait_do.js
  • /data/media/####/dispatched.css
  • /data/media/####/dispatched.html
  • /data/media/####/dispatched.js
  • /data/media/####/echarts.min.js
  • /data/media/####/edit_alarm.css
  • /data/media/####/edit_alarm.html
  • /data/media/####/edit_alarm.js
  • /data/media/####/edit_department.html
  • /data/media/####/edit_device.css
  • /data/media/####/edit_device.html
  • /data/media/####/edit_device.js
  • /data/media/####/edit_devices.css
  • /data/media/####/edit_devices.html
  • /data/media/####/edit_devices.js
  • /data/media/####/edit_post.html
  • /data/media/####/eje3cnc
  • /data/media/####/entrance1.png
  • /data/media/####/entrance2.png
  • /data/media/####/entrance3.png
  • /data/media/####/es6-promise.min.js
  • /data/media/####/evaluate.css
  • /data/media/####/evaluate.html
  • /data/media/####/evaluate.js
  • /data/media/####/ezuikit.js
  • /data/media/####/feixin.png
  • /data/media/####/field_irr.logluv.dds
  • /data/media/####/field_mipdrop.logluv.dds
  • /data/media/####/file.png
  • /data/media/####/file_detail.css
  • /data/media/####/file_detail.html
  • /data/media/####/file_detail.js
  • /data/media/####/file_list_one.css
  • /data/media/####/file_list_one.html
  • /data/media/####/file_list_one.js
  • /data/media/####/file_list_two.css
  • /data/media/####/file_list_two.html
  • /data/media/####/file_list_two.js
  • /data/media/####/file_name_util.js
  • /data/media/####/firefly.js
  • /data/media/####/firefly.min.js
  • /data/media/####/flow1.png
  • /data/media/####/flow2.png
  • /data/media/####/flow3.png
  • /data/media/####/flow4.png
  • /data/media/####/flow5.png
  • /data/media/####/frame.html
  • /data/media/####/funnel(new).html
  • /data/media/####/funnel.html
  • /data/media/####/get_back_password.html
  • /data/media/####/glacier_irr.logluv.dds
  • /data/media/####/glacier_mipdrop.logluv.dds
  • /data/media/####/google.png
  • /data/media/####/guide.html
  • /data/media/####/hazard_3d.html
  • /data/media/####/history_statistics.css
  • /data/media/####/history_statistics.html
  • /data/media/####/history_statistics.js
  • /data/media/####/hls.light.min.js
  • /data/media/####/home_add.png
  • /data/media/####/home_calculator.png
  • /data/media/####/home_completed.png
  • /data/media/####/home_construction.png
  • /data/media/####/home_drafts.png
  • /data/media/####/home_humidity.png
  • /data/media/####/home_news.png
  • /data/media/####/home_plan.png
  • /data/media/####/home_progress.png
  • /data/media/####/home_setbuild.png
  • /data/media/####/home_technical.png
  • /data/media/####/home_wDirection.png
  • /data/media/####/home_wPower.png
  • /data/media/####/home_weather.png
  • /data/media/####/home_wfConstruction.png
  • /data/media/####/icbi.css
  • /data/media/####/icbi.less
  • /data/media/####/icon-information.svg
  • /data/media/####/icon-spinner-sm.svg
  • /data/media/####/icon_add.png
  • /data/media/####/icon_constructionDrawings.png
  • /data/media/####/icon_delete.png
  • /data/media/####/icon_delete2.png
  • /data/media/####/icon_designChange.png
  • /data/media/####/icon_drawingReview.png
  • /data/media/####/icon_edit2.png
  • /data/media/####/icon_greenOk.png
  • /data/media/####/icon_invisible.png
  • /data/media/####/icon_jiaodi.png
  • /data/media/####/icon_newWarning.png
  • /data/media/####/icon_noData.png
  • /data/media/####/icon_otherFile.png
  • /data/media/####/icon_peopleDelete.png
  • /data/media/####/icon_picAdd.png
  • /data/media/####/icon_popClose.png
  • /data/media/####/icon_programme.png
  • /data/media/####/icon_projectNegotiation.png
  • /data/media/####/icon_subcontractingUnit.png
  • /data/media/####/icon_timeLimit.gif
  • /data/media/####/icon_visible.png
  • /data/media/####/icon_withdraw.png
  • /data/media/####/icon_workList.png
  • /data/media/####/iconfont.css
  • /data/media/####/iconfont.ttf
  • /data/media/####/iconfont.woff
  • /data/media/####/igpg_big_work_detail.css
  • /data/media/####/igpg_big_work_detail.html
  • /data/media/####/igpg_big_work_detail.js
  • /data/media/####/igpg_big_work_information.css
  • /data/media/####/igpg_big_work_information.html
  • /data/media/####/igpg_big_work_information.js
  • /data/media/####/igpg_screen_results.css
  • /data/media/####/igpg_screen_results.html
  • /data/media/####/igpg_screen_results.js
  • /data/media/####/igpg_small_work_detail.css
  • /data/media/####/igpg_small_work_detail.html
  • /data/media/####/igpg_small_work_detail.js
  • /data/media/####/igpg_work_screen.css
  • /data/media/####/igpg_work_screen.html
  • /data/media/####/igpg_work_screen.js
  • /data/media/####/image_progress_work_order.css
  • /data/media/####/image_progress_work_order.html
  • /data/media/####/image_progress_work_order.js
  • /data/media/####/image_upload.js
  • /data/media/####/img_fb.png
  • /data/media/####/img_zb.png
  • /data/media/####/index.css
  • /data/media/####/index.html
  • /data/media/####/index.js
  • /data/media/####/invite_code.html
  • /data/media/####/iscroll-probe.js
  • /data/media/####/join_project.html
  • /data/media/####/join_project_waitting.html
  • /data/media/####/jquery-1.12.4.min.js
  • /data/media/####/jstree.js
  • /data/media/####/jstree.min.js
  • /data/media/####/kaixin001.png
  • /data/media/####/labor.png
  • /data/media/####/labor_entrance.css
  • /data/media/####/labor_entrance.html
  • /data/media/####/labor_entrance.js
  • /data/media/####/labor_screen_page.css
  • /data/media/####/labor_screen_page.html
  • /data/media/####/labor_screen_page.js
  • /data/media/####/labor_team_list.css
  • /data/media/####/labor_team_list.html
  • /data/media/####/labor_team_list.js
  • /data/media/####/language.xml
  • /data/media/####/lmvworker.js
  • /data/media/####/lmvworker.min.js
  • /data/media/####/locate_info.html
  • /data/media/####/login.html
  • /data/media/####/login_bg.png
  • /data/media/####/login_m1.png
  • /data/media/####/login_m2.png
  • /data/media/####/login_m3.png
  • /data/media/####/login_passwork.png
  • /data/media/####/login_phone.png
  • /data/media/####/logo.png
  • /data/media/####/m3u8.swf
  • /data/media/####/manifest.json
  • /data/media/####/mapAdress.html
  • /data/media/####/markupExt.js
  • /data/media/####/menu.js
  • /data/media/####/menu_address.png
  • /data/media/####/menu_establish.png
  • /data/media/####/menu_home1.png
  • /data/media/####/menu_personal.png
  • /data/media/####/menu_statistics.png
  • /data/media/####/mescroll.css
  • /data/media/####/mescroll.js
  • /data/media/####/min_tech.html
  • /data/media/####/model_3d.html
  • /data/media/####/monthly.css
  • /data/media/####/monthly.html
  • /data/media/####/monthly.js
  • /data/media/####/msn.png
  • /data/media/####/mui.indexedlist.css
  • /data/media/####/mui.indexedlist.js
  • /data/media/####/mui.js
  • /data/media/####/mui.min.css
  • /data/media/####/mui.min.js
  • /data/media/####/mui.picker.min.css
  • /data/media/####/mui.picker.min.js
  • /data/media/####/mui.previewimage.js
  • /data/media/####/mui.pullToRefresh.js
  • /data/media/####/mui.pullToRefresh.material.js
  • /data/media/####/mui.ttf
  • /data/media/####/mui.zoom.js
  • /data/media/####/multipleModel.js
  • /data/media/####/my_message.css
  • /data/media/####/my_message.html
  • /data/media/####/my_message.js
  • /data/media/####/my_message_detaile.css
  • /data/media/####/my_message_detaile.html
  • /data/media/####/my_message_detaile.js
  • /data/media/####/my_work_report.css
  • /data/media/####/my_work_report.html
  • /data/media/####/my_work_report.js
  • /data/media/####/newProject_topbg.png
  • /data/media/####/no_data.png
  • /data/media/####/no_msg_img.png
  • /data/media/####/nodata.png
  • /data/media/####/order_assigned.css
  • /data/media/####/order_assigned.html
  • /data/media/####/order_assigned.js
  • /data/media/####/order_attachment.css
  • /data/media/####/order_attachment.html
  • /data/media/####/order_attachment.js
  • /data/media/####/order_resources.css
  • /data/media/####/order_resources.html
  • /data/media/####/order_resources.js
  • /data/media/####/order_schedule.css
  • /data/media/####/order_schedule.html
  • /data/media/####/order_schedule.js
  • /data/media/####/order_success.css
  • /data/media/####/order_success.html
  • /data/media/####/order_success.js
  • /data/media/####/order_template.css
  • /data/media/####/order_template.html
  • /data/media/####/order_template.js
  • /data/media/####/pages.js
  • /data/media/####/paigong_bg.png
  • /data/media/####/partial.png
  • /data/media/####/permissions.js
  • /data/media/####/permissions_settings.html
  • /data/media/####/personal.html
  • /data/media/####/personal_avatar.png
  • /data/media/####/personal_detail.html
  • /data/media/####/personal_topbg.png
  • /data/media/####/phone_change.html
  • /data/media/####/pinfo_avatar.png
  • /data/media/####/positioning.js
  • /data/media/####/post_manage.css
  • /data/media/####/post_manage.html
  • /data/media/####/post_manage.js
  • /data/media/####/presence_person.css
  • /data/media/####/presence_person.html
  • /data/media/####/presence_person.js
  • /data/media/####/previewimage.css
  • /data/media/####/progress.css
  • /data/media/####/progress.html
  • /data/media/####/progress.js
  • /data/media/####/project_info.html
  • /data/media/####/public_positionBig.png
  • /data/media/####/public_positionBig2.png
  • /data/media/####/public_singleSelect_chosed.png
  • /data/media/####/publish_singleSelect.png
  • /data/media/####/push.js
  • /data/media/####/qq.png
  • /data/media/####/qq2.png
  • /data/media/####/quality.css
  • /data/media/####/quality.html
  • /data/media/####/quality.js
  • /data/media/####/quality_3d.html
  • /data/media/####/quality_apply_accept.css
  • /data/media/####/quality_apply_accept.html
  • /data/media/####/quality_apply_accept.js
  • /data/media/####/quality_details.css
  • /data/media/####/quality_details.html
  • /data/media/####/quality_details.js
  • /data/media/####/quality_details_3d.html
  • /data/media/####/quality_entrance.css
  • /data/media/####/quality_entrance.html
  • /data/media/####/quality_entrance.js
  • /data/media/####/quality_evaluate.css
  • /data/media/####/quality_evaluate.html
  • /data/media/####/quality_evaluate.js
  • /data/media/####/quality_order.css
  • /data/media/####/quality_order.html
  • /data/media/####/quality_order.js
  • /data/media/####/quality_order_setting.css
  • /data/media/####/quality_order_setting.html
  • /data/media/####/quality_order_setting.js
  • /data/media/####/quality_screen.css
  • /data/media/####/quality_screen.html
  • /data/media/####/quality_screen.js
  • /data/media/####/quality_screen_results.css
  • /data/media/####/quality_screen_results.html
  • /data/media/####/quality_screen_results.js
  • /data/media/####/quality_wait_do.css
  • /data/media/####/quality_wait_do.html
  • /data/media/####/quality_wait_do.js
  • /data/media/####/qzone.png
  • /data/media/####/radial-fade-grid.png
  • /data/media/####/rc.html
  • /data/media/####/rc.js
  • /data/media/####/rc.min.js
  • /data/media/####/real_name.html
  • /data/media/####/regarde.png
  • /data/media/####/related.xml
  • /data/media/####/report_add_labor.css
  • /data/media/####/report_add_labor.html
  • /data/media/####/report_add_labor.js
  • /data/media/####/report_add_materials.css
  • /data/media/####/report_add_materials.html
  • /data/media/####/report_add_materials.js
  • /data/media/####/resources_page.css
  • /data/media/####/resources_page.html
  • /data/media/####/resources_page.js
  • /data/media/####/riverbank_irr.logluv.dds
  • /data/media/####/riverbank_mipdrop.logluv.dds
  • /data/media/####/roles.html
  • /data/media/####/roster_staff_info.html
  • /data/media/####/roster_staff_list.html
  • /data/media/####/roster_staff_score.html
  • /data/media/####/roster_staff_score_object.html
  • /data/media/####/roster_subcontract.html
  • /data/media/####/roster_team.html
  • /data/media/####/rr.png
  • /data/media/####/screen_result.css
  • /data/media/####/screen_result.html
  • /data/media/####/screen_result.js
  • /data/media/####/screen_results.css
  • /data/media/####/screen_results.html
  • /data/media/####/screen_results.js
  • /data/media/####/screen_work_report.css
  • /data/media/####/screen_work_report.html
  • /data/media/####/screen_work_report.js
  • /data/media/####/seaport_irr.logluv.dds
  • /data/media/####/seaport_mipdrop.logluv.dds
  • /data/media/####/searchworker.js
  • /data/media/####/searchworker.min.js
  • /data/media/####/security.css
  • /data/media/####/security.html
  • /data/media/####/security.js
  • /data/media/####/security_3d.html
  • /data/media/####/security_apply_accept.css
  • /data/media/####/security_apply_accept.html
  • /data/media/####/security_apply_accept.js
  • /data/media/####/security_choose_parts.css
  • /data/media/####/security_choose_parts.html
  • /data/media/####/security_choose_parts.js
  • /data/media/####/security_details.css
  • /data/media/####/security_details.html
  • /data/media/####/security_details.js
  • /data/media/####/security_details_3d.html
  • /data/media/####/security_entrance.css
  • /data/media/####/security_entrance.html
  • /data/media/####/security_entrance.js
  • /data/media/####/security_evaluate.css
  • /data/media/####/security_evaluate.html
  • /data/media/####/security_evaluate.js
  • /data/media/####/security_funnel.html
  • /data/media/####/security_order.css
  • /data/media/####/security_order.html
  • /data/media/####/security_order.js
  • /data/media/####/security_order_setting.css
  • /data/media/####/security_order_setting.html
  • /data/media/####/security_order_setting.js
  • /data/media/####/security_screen.css
  • /data/media/####/security_screen.html
  • /data/media/####/security_screen.js
  • /data/media/####/security_screen_results.css
  • /data/media/####/security_screen_results.html
  • /data/media/####/security_screen_results.js
  • /data/media/####/security_wait_do.css
  • /data/media/####/security_wait_do.html
  • /data/media/####/security_wait_do.js
  • /data/media/####/share.xml
  • /data/media/####/share_person.css
  • /data/media/####/share_person.html
  • /data/media/####/share_person.js
  • /data/media/####/shine.js
  • /data/media/####/sina.png
  • /data/media/####/small_work_detail.css
  • /data/media/####/small_work_detail.html
  • /data/media/####/small_work_detail.js
  • /data/media/####/small_work_detail_team.css
  • /data/media/####/small_work_detail_team.html
  • /data/media/####/small_work_detail_team.js
  • /data/media/####/socket.io-1.3.5.js
  • /data/media/####/sohu.png
  • /data/media/####/star0.png
  • /data/media/####/star1.png
  • /data/media/####/statistical_entrance.css
  • /data/media/####/statistical_entrance.html
  • /data/media/####/statistical_entrance.js
  • /data/media/####/statistics.css
  • /data/media/####/statistics.html
  • /data/media/####/statistics.js
  • /data/media/####/style.css
  • /data/media/####/style.min.css
  • /data/media/####/style.swf
  • /data/media/####/subcontract_manage.css
  • /data/media/####/subcontract_manage.html
  • /data/media/####/subcontract_manage.js
  • /data/media/####/subcontract_operation.html
  • /data/media/####/subcontract_operation_charger.html
  • /data/media/####/subcontract_profession.html
  • /data/media/####/sublist.css
  • /data/media/####/success_icon.png
  • /data/media/####/system_setting.css
  • /data/media/####/system_setting.html
  • /data/media/####/system_setting.js
  • /data/media/####/teamList.html
  • /data/media/####/teamList.js
  • /data/media/####/tel_set.css
  • /data/media/####/tel_set.html
  • /data/media/####/tel_set.js
  • /data/media/####/template.js
  • /data/media/####/test.log
  • /data/media/####/three.js
  • /data/media/####/three.min.js
  • /data/media/####/throbber.gif
  • /data/media/####/tianya.png
  • /data/media/####/tushi_blue.png
  • /data/media/####/tushi_green.png
  • /data/media/####/tushi_orange.png
  • /data/media/####/typeCode.js
  • /data/media/####/user_reg.html
  • /data/media/####/view_3d.html
  • /data/media/####/view_progress.css
  • /data/media/####/view_progress.html
  • /data/media/####/view_progress.js
  • /data/media/####/view_progress_entrance.css
  • /data/media/####/view_progress_entrance.html
  • /data/media/####/view_progress_entrance.js
  • /data/media/####/viewer3D.js
  • /data/media/####/viewer3D.min.js
  • /data/media/####/vue.min.js
  • /data/media/####/warning_details.css
  • /data/media/####/warning_details.html
  • /data/media/####/warning_details.js
  • /data/media/####/warning_order.css
  • /data/media/####/warning_order.html
  • /data/media/####/warning_order.js
  • /data/media/####/warning_record.css
  • /data/media/####/warning_record.html
  • /data/media/####/warning_record.js
  • /data/media/####/warning_screen.css
  • /data/media/####/warning_screen.html
  • /data/media/####/warning_screen.js
  • /data/media/####/warning_screen_results.css
  • /data/media/####/warning_screen_results.html
  • /data/media/####/warning_screen_results.js
  • /data/media/####/warning_setting.css
  • /data/media/####/warning_setting.html
  • /data/media/####/warning_setting.js
  • /data/media/####/warning_type.css
  • /data/media/####/warning_type.html
  • /data/media/####/warning_type.js
  • /data/media/####/warning_wait_do.css
  • /data/media/####/warning_wait_do.html
  • /data/media/####/warning_wait_do.js
  • /data/media/####/weatherFa.js
  • /data/media/####/weather_icon.png
  • /data/media/####/webvr-polyfill.js
  • /data/media/####/webvr-polyfill.min.js
  • /data/media/####/weekly.css
  • /data/media/####/weekly.html
  • /data/media/####/weekly.js
  • /data/media/####/wgs.js
  • /data/media/####/wgs.min.js
  • /data/media/####/work_form_entrance.css
  • /data/media/####/work_form_entrance.html
  • /data/media/####/work_form_entrance.js
  • /data/media/####/work_order.css
  • /data/media/####/work_order.html
  • /data/media/####/work_order.js
  • /data/media/####/work_order_team.css
  • /data/media/####/work_order_team.html
  • /data/media/####/work_order_team.js
  • /data/media/####/work_position_entrance.css
  • /data/media/####/work_position_entrance.html
  • /data/media/####/work_position_entrance.js
  • /data/media/####/work_report_detail.css
  • /data/media/####/work_report_detail.html
  • /data/media/####/work_report_detail.js
  • /data/media/####/work_report_history.css
  • /data/media/####/work_report_history.html
  • /data/media/####/work_report_history.js
  • /data/media/####/work_screen.css
  • /data/media/####/work_screen.html
  • /data/media/####/work_screen.js
  • /data/media/####/work_type_list.css
  • /data/media/####/work_type_list.html
  • /data/media/####/work_type_list.js
  • /data/media/####/worktype_manage.css
  • /data/media/####/worktype_manage.html
  • /data/media/####/worktype_manage.js
  • /data/media/####/worktype_operation.html
  • /data/media/####/wxf_global.css
  • /data/media/####/zhuce_bg.png
Другие:
Запускает следующие shell-скрипты:
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24258 300 0
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24258 300 0
Загружает динамические библиотеки:
  • getuiext3
  • libjiagu-803876182
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке