Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.13877

Добавлен в вирусную базу Dr.Web: 2019-05-17

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) m.d####.mob.com:80
  • TCP(HTTP/1.1) a####.exc.mob.com:80
  • TCP(HTTP/1.1) t####.talking####.net:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) c.d####.mob.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(TLS/1.0) www.bygu####.com:443
  • TCP(TLS/1.0) hm.b####.com:443
  • TCP(TLS/1.0) 1####.217.20.78:443
  • TCP(TLS/1.0) jic.talking####.com:443
  • TCP(TLS/1.0) wp####.is.auto####.com:443
  • TCP(TLS/1.0) res####.a####.com:443
  • TCP(TLS/1.0) zz.bdst####.com:443
  • TCP(TLS/1.0) et2.wagbr####.g####.com:443
Запросы DNS:
  • a####.exc.mob.com
  • and####.b####.qq.com
  • c.d####.mob.com
  • hm.b####.com
  • jic.talking####.com
  • m.d####.mob.com
  • res####.a####.com
  • sdk.o####.p####.####.com
  • sp0.b####.com
  • t####.talking####.net
  • v####.a####.com
  • we####.a####.com
  • wp####.is.auto####.com
  • www.bygu####.com
  • zz.bdst####.com
Запросы HTTP GET:
  • m.d####.mob.com/v3/cconf?appkey=####&plat=####&apppkg=####&appver=####&n...
Запросы HTTP POST:
  • a####.exc.mob.com/errconf
  • and####.b####.qq.com/rqd/async
  • c.d####.mob.com/v2/cdata
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • t####.talking####.net/g/d
Изменения в файловой системе:
Создает следующие файлы:
  • /data/com.byguitar/####/data_3
  • /data/data/####/.lock
  • /data/data/####/0217954a29b2a8b828a956af911b7cfa.0.tmp
  • /data/data/####/0217954a29b2a8b828a956af911b7cfa.1.tmp
  • /data/data/####/04e6bad39df8c5a551b2b6c9c8743e2a.0.tmp
  • /data/data/####/04e6bad39df8c5a551b2b6c9c8743e2a.1.tmp
  • /data/data/####/0aac2ad01aea8d8be83d2d27835e9a28.0.tmp
  • /data/data/####/0aac2ad01aea8d8be83d2d27835e9a28.1.tmp
  • /data/data/####/0ac4260a4876c92ff9bd2d78085ea629.0.tmp
  • /data/data/####/0ac4260a4876c92ff9bd2d78085ea629.1.tmp
  • /data/data/####/15c62cc82e9c5be1504fbd90277ebe8e.0.tmp
  • /data/data/####/15c62cc82e9c5be1504fbd90277ebe8e.1.tmp
  • /data/data/####/18e65a1c5c3fe81a46b2f269dc42925a.0.tmp
  • /data/data/####/18e65a1c5c3fe81a46b2f269dc42925a.1.tmp
  • /data/data/####/1bc013ec0ae6e60e48436cce0adf5395.0.tmp
  • /data/data/####/1bc013ec0ae6e60e48436cce0adf5395.1.tmp
  • /data/data/####/1d11351525cd7ef0ab95038631624094.0.tmp
  • /data/data/####/1d11351525cd7ef0ab95038631624094.1.tmp
  • /data/data/####/1e51af0b43ffae861da469c42061b214.0.tmp
  • /data/data/####/1e51af0b43ffae861da469c42061b214.1.tmp
  • /data/data/####/232792e950e2e6fe823e818e3449196b.0.tmp
  • /data/data/####/232792e950e2e6fe823e818e3449196b.1.tmp
  • /data/data/####/23aac87f13cc174d75866e67565fe15c.0.tmp
  • /data/data/####/23aac87f13cc174d75866e67565fe15c.1.tmp
  • /data/data/####/258d21a3a352029f291c522f31e948ac.0.tmp
  • /data/data/####/258d21a3a352029f291c522f31e948ac.1.tmp
  • /data/data/####/28830191f31ee7e2200ce55a80429e64.0.tmp
  • /data/data/####/28830191f31ee7e2200ce55a80429e64.1.tmp
  • /data/data/####/33c0a2c942468ca3a18c527a4ef105c3.0.tmp
  • /data/data/####/33c0a2c942468ca3a18c527a4ef105c3.1.tmp
  • /data/data/####/33cc94cf78454c922c2d3286cb707f18.0.tmp
  • /data/data/####/33cc94cf78454c922c2d3286cb707f18.1.tmp
  • /data/data/####/3e4142ccef5346202f34698b4251aeff.0.tmp
  • /data/data/####/3e4142ccef5346202f34698b4251aeff.1.tmp
  • /data/data/####/41ce7df99138b0cc1d086ea43a0f31bd.0.tmp
  • /data/data/####/41ce7df99138b0cc1d086ea43a0f31bd.1.tmp
  • /data/data/####/4389a634313b56003c4996073f4ec7fe.0.tmp
  • /data/data/####/4389a634313b56003c4996073f4ec7fe.1.tmp
  • /data/data/####/44557ee2b0fb73154a203391c0a5a435.0.tmp
  • /data/data/####/44557ee2b0fb73154a203391c0a5a435.1.tmp
  • /data/data/####/47fd3f6ad1012124f3d70eaa4125c9b7.0.tmp
  • /data/data/####/47fd3f6ad1012124f3d70eaa4125c9b7.1.tmp
  • /data/data/####/4a1d223e2a315bfd101abeba22c6c1ac.0.tmp
  • /data/data/####/4a1d223e2a315bfd101abeba22c6c1ac.1.tmp
  • /data/data/####/581c412d8d04b450d443f434ad79e441.0.tmp
  • /data/data/####/581c412d8d04b450d443f434ad79e441.1.tmp
  • /data/data/####/5976082efe81e707440c65d0fa966be9.0.tmp
  • /data/data/####/5976082efe81e707440c65d0fa966be9.1.tmp
  • /data/data/####/59bedac15cb020b3f57c1d62b681b53c.0.tmp
  • /data/data/####/59bedac15cb020b3f57c1d62b681b53c.1.tmp
  • /data/data/####/5c3da81fa8834c20767e6dc076a3110e.0.tmp
  • /data/data/####/5c3da81fa8834c20767e6dc076a3110e.1.tmp
  • /data/data/####/5dbc9a850b3ba3504a8cc20fad1e19f7.0.tmp
  • /data/data/####/5dbc9a850b3ba3504a8cc20fad1e19f7.1.tmp
  • /data/data/####/6060522c5524807578b5fdd052469341.0.tmp
  • /data/data/####/6060522c5524807578b5fdd052469341.1.tmp
  • /data/data/####/610c5ee1a6e4cd7215f1f8351469f69c.0.tmp
  • /data/data/####/610c5ee1a6e4cd7215f1f8351469f69c.1.tmp
  • /data/data/####/6b117ab1d3ec36116176d9d7d269c830.0.tmp
  • /data/data/####/6b117ab1d3ec36116176d9d7d269c830.1.tmp
  • /data/data/####/6d811c6e4713e547f41ff2d6d6ad72ab.0.tmp
  • /data/data/####/6d811c6e4713e547f41ff2d6d6ad72ab.1.tmp
  • /data/data/####/6f567944f7f998f86c8af106326188e7.0.tmp
  • /data/data/####/6f567944f7f998f86c8af106326188e7.1.tmp
  • /data/data/####/7079f9e32b2850ac7d212c356b0aa9f8.0.tmp
  • /data/data/####/7079f9e32b2850ac7d212c356b0aa9f8.1.tmp
  • /data/data/####/72e81e3c93f8732a272dc82591670684.0.tmp
  • /data/data/####/72e81e3c93f8732a272dc82591670684.1.tmp
  • /data/data/####/768a654a54a0f54e8d56166595f5c5ab.0.tmp
  • /data/data/####/768a654a54a0f54e8d56166595f5c5ab.1.tmp
  • /data/data/####/7937bc4641e4552a107ca08e177d4592.0.tmp
  • /data/data/####/7937bc4641e4552a107ca08e177d4592.1.tmp
  • /data/data/####/7c301dc1474db4563bbcd1890dcf2878.0.tmp
  • /data/data/####/7c301dc1474db4563bbcd1890dcf2878.1.tmp
  • /data/data/####/7e17ed75728c45386db599b8a1cd3594.0.tmp
  • /data/data/####/7e17ed75728c45386db599b8a1cd3594.1.tmp
  • /data/data/####/825460a11ab1914173d804fae68355a0.0.tmp
  • /data/data/####/825460a11ab1914173d804fae68355a0.1.tmp
  • /data/data/####/82a559f2459f0a43b9e9d2b137f2443f.0.tmp
  • /data/data/####/82a559f2459f0a43b9e9d2b137f2443f.1.tmp
  • /data/data/####/8be2bbeba5b4a2967f12451463de8e32.0.tmp
  • /data/data/####/8be2bbeba5b4a2967f12451463de8e32.1.tmp
  • /data/data/####/8be67dc043ec6ab40be8e2cddb3064cd.0.tmp
  • /data/data/####/8be67dc043ec6ab40be8e2cddb3064cd.1.tmp
  • /data/data/####/8d5f8770ded9b7590e24a4159b91f984.0.tmp
  • /data/data/####/8d5f8770ded9b7590e24a4159b91f984.1.tmp
  • /data/data/####/8e02d8cd6744425635cac6b79fbf9e17.0.tmp
  • /data/data/####/8e02d8cd6744425635cac6b79fbf9e17.1.tmp
  • /data/data/####/9394c5c5b7c34b48d1ec5c36b9ae60f6.0.tmp
  • /data/data/####/9394c5c5b7c34b48d1ec5c36b9ae60f6.1.tmp
  • /data/data/####/96394a5d05fa1149796471901581ca4c.0.tmp
  • /data/data/####/96394a5d05fa1149796471901581ca4c.1.tmp
  • /data/data/####/968371fe34d8b37a2025207661bccba6.0.tmp
  • /data/data/####/968371fe34d8b37a2025207661bccba6.1.tmp
  • /data/data/####/96b7407b3182083f713ebd218556e446.0.tmp
  • /data/data/####/96b7407b3182083f713ebd218556e446.1.tmp
  • /data/data/####/984a98de88ce63e52bf290a2be578bcb.0.tmp
  • /data/data/####/984a98de88ce63e52bf290a2be578bcb.1.tmp
  • /data/data/####/9fa7b22aa3123747abd5250ba49ef04e.0.tmp
  • /data/data/####/9fa7b22aa3123747abd5250ba49ef04e.1.tmp
  • /data/data/####/TDtcagent.db
  • /data/data/####/TDtcagent.db-journal
  • /data/data/####/_bbs_info.xml
  • /data/data/####/_category_info.xml
  • /data/data/####/_device_info.xml
  • /data/data/####/_version_flag.xml
  • /data/data/####/a16b36812d403f34ad685e246a0c006d.0.tmp
  • /data/data/####/a16b36812d403f34ad685e246a0c006d.1.tmp
  • /data/data/####/a77cb5dc39575832d9588d3ef4750b47.0.tmp
  • /data/data/####/a77cb5dc39575832d9588d3ef4750b47.1.tmp
  • /data/data/####/a9fa4b2302d23b80a0524221482f9ee2.0.tmp
  • /data/data/####/a9fa4b2302d23b80a0524221482f9ee2.1.tmp
  • /data/data/####/ad.xml
  • /data/data/####/adcbb8ee7345dc8005f9a297bc30e4cd.0.tmp
  • /data/data/####/adcbb8ee7345dc8005f9a297bc30e4cd.1.tmp
  • /data/data/####/ae748fbbbcad6ff4a5cf49031fef658a.0.tmp
  • /data/data/####/ae748fbbbcad6ff4a5cf49031fef658a.1.tmp
  • /data/data/####/app_version.xml
  • /data/data/####/app_version_code.xml
  • /data/data/####/b281daea91e6e223f12828b9c6e03b77.0.tmp
  • /data/data/####/b281daea91e6e223f12828b9c6e03b77.1.tmp
  • /data/data/####/b36380a64460bc00c6b5ddb9f13896c9.0.tmp
  • /data/data/####/b36380a64460bc00c6b5ddb9f13896c9.1.tmp
  • /data/data/####/b44ac4df9a04ba38a043815d4bac6463.0.tmp
  • /data/data/####/b44ac4df9a04ba38a043815d4bac6463.1.tmp
  • /data/data/####/bb899be6aeff033f35faa8d0a6308814.0.tmp
  • /data/data/####/bb899be6aeff033f35faa8d0a6308814.1.tmp
  • /data/data/####/bf4b79e984099ed3d0eae5a1bfd506dd.0.tmp
  • /data/data/####/bf4b79e984099ed3d0eae5a1bfd506dd.1.tmp
  • /data/data/####/bffd613f84de68abac396dd658145079.0.tmp
  • /data/data/####/bffd613f84de68abac396dd658145079.1.tmp
  • /data/data/####/bugly_db_legu
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/cab00661f1d23647e8b3f913d79fc2fa.0.tmp
  • /data/data/####/cab00661f1d23647e8b3f913d79fc2fa.1.tmp
  • /data/data/####/d3d10a736c2a0a3f713d666e252555c2.0.tmp
  • /data/data/####/d3d10a736c2a0a3f713d666e252555c2.1.tmp
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/dcaf6a960dca2a698daa70ba4eedaace.0.tmp
  • /data/data/####/dcaf6a960dca2a698daa70ba4eedaace.1.tmp
  • /data/data/####/e2f70bb4ce86c4e50d34acb83faea0cb.0.tmp
  • /data/data/####/e2f70bb4ce86c4e50d34acb83faea0cb.1.tmp
  • /data/data/####/e93bd13832e25a32db0a6426e9127d28.0.tmp
  • /data/data/####/e93bd13832e25a32db0a6426e9127d28.1.tmp
  • /data/data/####/ee5e8b75ba52d3a85ca8c2798e9dd8ea.0.tmp
  • /data/data/####/ee5e8b75ba52d3a85ca8c2798e9dd8ea.1.tmp
  • /data/data/####/ee7326cae1e3341c8c598bb29fb85f58.0.tmp
  • /data/data/####/ee7326cae1e3341c8c598bb29fb85f58.1.tmp
  • /data/data/####/f042fafbd6aafd615c92b0f2f36f7548.0.tmp
  • /data/data/####/f042fafbd6aafd615c92b0f2f36f7548.1.tmp
  • /data/data/####/f06eb9678469455191287e1caab59660.0.tmp
  • /data/data/####/f06eb9678469455191287e1caab59660.1.tmp
  • /data/data/####/f7273ddc80c111bb7917f03400f2fb10.0.tmp
  • /data/data/####/f7273ddc80c111bb7917f03400f2fb10.1.tmp
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/f_000006
  • /data/data/####/f_000007
  • /data/data/####/f_000008
  • /data/data/####/f_000009
  • /data/data/####/f_00000a
  • /data/data/####/f_00000b
  • /data/data/####/f_00000c
  • /data/data/####/f_00000d
  • /data/data/####/f_00000e
  • /data/data/####/f_00000f
  • /data/data/####/f_000010
  • /data/data/####/f_000011
  • /data/data/####/f_000012
  • /data/data/####/f_000013
  • /data/data/####/f_000014
  • /data/data/####/f_000015
  • /data/data/####/f_000016
  • /data/data/####/fb05aee3d168c155c1dcb3f46e349d77.0.tmp
  • /data/data/####/fb05aee3d168c155c1dcb3f46e349d77.1.tmp
  • /data/data/####/getui_sp.xml
  • /data/data/####/index
  • /data/data/####/init_c1.pid
  • /data/data/####/init_er.pid
  • /data/data/####/journal
  • /data/data/####/journal.tmp
  • /data/data/####/key_global_params.xml
  • /data/data/####/key_tool_data.xml
  • /data/data/####/key_track_data.xml
  • /data/data/####/libshella-2.9.1.2.so
  • /data/data/####/libufix.so
  • /data/data/####/local_crash_lock
  • /data/data/####/mix.dex
  • /data/data/####/mix.so
  • /data/data/####/mob_commons_1
  • /data/data/####/mob_sdk_exception_1
  • /data/data/####/multidex.version.xml
  • /data/data/####/native_record_lock
  • /data/data/####/pref_longtime.xml
  • /data/data/####/pref_shorttime.xml
  • /data/data/####/region_data.xml
  • /data/data/####/security_info
  • /data/data/####/td.lock
  • /data/data/####/tdid.xml
  • /data/data/####/webview.db
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.dh
  • /data/media/####/.dh-journal
  • /data/media/####/.dhlock
  • /data/media/####/.dic_lock
  • /data/media/####/.duid
  • /data/media/####/.globalLock
  • /data/media/####/.nulplt
  • /data/media/####/.pkg_lock
  • /data/media/####/.rcTag
  • /data/media/####/.rc_lock
  • /data/media/####/.tcookieid
  • /data/media/####/0217954a29b2a8b828a956af911b7cfa.tmp
  • /data/media/####/0aac2ad01aea8d8be83d2d27835e9a28.tmp
  • /data/media/####/0ac4260a4876c92ff9bd2d78085ea629.tmp
  • /data/media/####/15c62cc82e9c5be1504fbd90277ebe8e.tmp
  • /data/media/####/1bc013ec0ae6e60e48436cce0adf5395.tmp
  • /data/media/####/232792e950e2e6fe823e818e3449196b.tmp
  • /data/media/####/23aac87f13cc174d75866e67565fe15c.tmp
  • /data/media/####/258d21a3a352029f291c522f31e948ac.tmp
  • /data/media/####/28830191f31ee7e2200ce55a80429e64.tmp
  • /data/media/####/33c0a2c942468ca3a18c527a4ef105c3.tmp
  • /data/media/####/33cc94cf78454c922c2d3286cb707f18.tmp
  • /data/media/####/41ce7df99138b0cc1d086ea43a0f31bd.tmp
  • /data/media/####/4389a634313b56003c4996073f4ec7fe.tmp
  • /data/media/####/44557ee2b0fb73154a203391c0a5a435.tmp
  • /data/media/####/4a1d223e2a315bfd101abeba22c6c1ac.tmp
  • /data/media/####/581c412d8d04b450d443f434ad79e441.tmp
  • /data/media/####/5976082efe81e707440c65d0fa966be9.tmp
  • /data/media/####/59bedac15cb020b3f57c1d62b681b53c.tmp
  • /data/media/####/5c3da81fa8834c20767e6dc076a3110e.tmp
  • /data/media/####/5dbc9a850b3ba3504a8cc20fad1e19f7.tmp
  • /data/media/####/6060522c5524807578b5fdd052469341.tmp
  • /data/media/####/610c5ee1a6e4cd7215f1f8351469f69c.tmp
  • /data/media/####/6b117ab1d3ec36116176d9d7d269c830.tmp
  • /data/media/####/6d811c6e4713e547f41ff2d6d6ad72ab.tmp
  • /data/media/####/6f567944f7f998f86c8af106326188e7.tmp
  • /data/media/####/7079f9e32b2850ac7d212c356b0aa9f8.tmp
  • /data/media/####/768a654a54a0f54e8d56166595f5c5ab.tmp
  • /data/media/####/7937bc4641e4552a107ca08e177d4592.tmp
  • /data/media/####/7e17ed75728c45386db599b8a1cd3594.tmp
  • /data/media/####/80ce480ddc44565e932e90a2fe8bac5b.tmp
  • /data/media/####/825460a11ab1914173d804fae68355a0.tmp
  • /data/media/####/82a559f2459f0a43b9e9d2b137f2443f.tmp
  • /data/media/####/8be2bbeba5b4a2967f12451463de8e32.tmp
  • /data/media/####/8be67dc043ec6ab40be8e2cddb3064cd.tmp
  • /data/media/####/8d5f8770ded9b7590e24a4159b91f984.tmp
  • /data/media/####/8e02d8cd6744425635cac6b79fbf9e17.tmp
  • /data/media/####/9394c5c5b7c34b48d1ec5c36b9ae60f6.tmp
  • /data/media/####/96394a5d05fa1149796471901581ca4c.tmp
  • /data/media/####/96b7407b3182083f713ebd218556e446.tmp
  • /data/media/####/984a98de88ce63e52bf290a2be578bcb.tmp
  • /data/media/####/9fa7b22aa3123747abd5250ba49ef04e.tmp
  • /data/media/####/a16b36812d403f34ad685e246a0c006d.tmp
  • /data/media/####/a5988bac1e38a2f1d24edef77ff3bcd7.tmp
  • /data/media/####/a77cb5dc39575832d9588d3ef4750b47.tmp
  • /data/media/####/a9fa4b2302d23b80a0524221482f9ee2.tmp
  • /data/media/####/adcbb8ee7345dc8005f9a297bc30e4cd.tmp
  • /data/media/####/ae748fbbbcad6ff4a5cf49031fef658a.tmp
  • /data/media/####/b04c8f48a2c6f86a6505a150c3f396d6.tmp
  • /data/media/####/b281daea91e6e223f12828b9c6e03b77.tmp
  • /data/media/####/b44ac4df9a04ba38a043815d4bac6463.tmp
  • /data/media/####/bb899be6aeff033f35faa8d0a6308814.tmp
  • /data/media/####/beac67602b11bd4f4fa78946a868f3df.tmp
  • /data/media/####/bf4b79e984099ed3d0eae5a1bfd506dd.tmp
  • /data/media/####/bffd613f84de68abac396dd658145079.tmp
  • /data/media/####/cab00661f1d23647e8b3f913d79fc2fa.tmp
  • /data/media/####/d3d10a736c2a0a3f713d666e252555c2.tmp
  • /data/media/####/dcaf6a960dca2a698daa70ba4eedaace.tmp
  • /data/media/####/e2f70bb4ce86c4e50d34acb83faea0cb.tmp
  • /data/media/####/e93bd13832e25a32db0a6426e9127d28.tmp
  • /data/media/####/ee5e8b75ba52d3a85ca8c2798e9dd8ea.tmp
  • /data/media/####/ee7326cae1e3341c8c598bb29fb85f58.tmp
  • /data/media/####/f042fafbd6aafd615c92b0f2f36f7548.tmp
  • /data/media/####/f7273ddc80c111bb7917f03400f2fb10.tmp
  • /data/media/####/fb05aee3d168c155c1dcb3f46e349d77.tmp
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.9.1.2.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
  • sh
Загружает динамические библиотеки:
  • Bugly
  • getuiext2
  • libnfix
  • libshella-2.9.1.2
  • libufix
  • neh
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-ECB-PKCS7Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-ECB-NoPadding
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке