Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.14263

Добавлен в вирусную базу Dr.Web: 2019-05-25

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) st####.dc####.net.cn:80
  • TCP(TLS/1.0) ser####.dc####.net.cn:443
  • TCP(TLS/1.0) 1####.217.17.78:443
  • TCP c####.g####.ig####.com:5227
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • and####.b####.qq.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • ser####.dc####.net.cn
  • st####.dc####.net.cn
Запросы HTTP GET:
  • t####.c####.q####.####.com/config/hz-hzv6.conf
Запросы HTTP POST:
  • and####.b####.qq.com/rqd/async
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk-ope####.g####.com/api.php?format=####&t=####
  • st####.dc####.net.cn/device/location
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imei.txt
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gx_sp.xml
  • /data/data/####/html5Geo.xml
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libcuid.so
  • /data/data/####/libnfix.so
  • /data/data/####/libshella-3.0.0.0.so
  • /data/data/####/libufix.so
  • /data/data/####/local_crash_lock
  • /data/data/####/mix.dex
  • /data/data/####/multidex.version.xml
  • /data/data/####/native_record_lock
  • /data/data/####/pdr.xml
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/stream_permission.xml
  • /data/data/####/test_app
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal (deleted)
  • /data/data/####/wxa2ada6d494997f10.xml
  • /data/media/####/.cuid
  • /data/media/####/.cuid2
  • /data/media/####/.imei.txt
  • /data/media/####/20181129105540.png
  • /data/media/####/20181203134730.png
  • /data/media/####/20190525.log
  • /data/media/####/321605569699889285.png
  • /data/media/####/32px.png
  • /data/media/####/40px.png
  • /data/media/####/470119391014716458.png
  • /data/media/####/95239327246122723.png
  • /data/media/####/AdEnable.dat
  • /data/media/####/Circle1.0.js
  • /data/media/####/Circle1.0.min.js
  • /data/media/####/Eleditor.min.js
  • /data/media/####/LAreaData1.js
  • /data/media/####/Stats.min.js
  • /data/media/####/about.html
  • /data/media/####/accordion.html
  • /data/media/####/addbank.html
  • /data/media/####/address.html
  • /data/media/####/address2.html
  • /data/media/####/address3.html
  • /data/media/####/agent.html
  • /data/media/####/ajax_cart_list.html
  • /data/media/####/alipay.html
  • /data/media/####/all.js
  • /data/media/####/app-intro.png
  • /data/media/####/app.db
  • /data/media/####/app.min.css
  • /data/media/####/appcenter.html
  • /data/media/####/appdownload-bg.png
  • /data/media/####/appdownload.html
  • /data/media/####/avatar.png
  • /data/media/####/bank.html
  • /data/media/####/banner.png
  • /data/media/####/bars-deep-navbar-2.html
  • /data/media/####/bars-deep-navbar-3.html
  • /data/media/####/bars-deep-navbar.html
  • /data/media/####/bars-hide-on-scroll.html
  • /data/media/####/bars-hide.html
  • /data/media/####/bars-no-navbar-toolbar.html
  • /data/media/####/bars-no-navbar.html
  • /data/media/####/bars-no-toolbar.html
  • /data/media/####/bars-sub-navbar.html
  • /data/media/####/bars-tabbar-labels.html
  • /data/media/####/bars-tabbar.html
  • /data/media/####/bars.html
  • /data/media/####/base.css
  • /data/media/####/bg-button.png
  • /data/media/####/bg-middle.jpg
  • /data/media/####/bg-pattern.png
  • /data/media/####/bg.jpg
  • /data/media/####/bg.png
  • /data/media/####/bg2.jpg
  • /data/media/####/bgg.jpg
  • /data/media/####/bgg.min.jpg
  • /data/media/####/bgg.png
  • /data/media/####/blank.gif
  • /data/media/####/bonus.html
  • /data/media/####/bonus2.html
  • /data/media/####/buyajax.html
  • /data/media/####/buycenter-bg.png
  • /data/media/####/c2c-bg.png
  • /data/media/####/caiwu.html
  • /data/media/####/calendar.html
  • /data/media/####/cards.html
  • /data/media/####/cart.html
  • /data/media/####/cart2.html
  • /data/media/####/cart22.html
  • /data/media/####/cart4.html
  • /data/media/####/cart44.html
  • /data/media/####/category.html
  • /data/media/####/center.html
  • /data/media/####/changepwd.html
  • /data/media/####/charitabledesc.html
  • /data/media/####/chosebuyajax.html
  • /data/media/####/chosesaleajax.html
  • /data/media/####/circle.png
  • /data/media/####/circle_dian.png
  • /data/media/####/circle_faguang.png
  • /data/media/####/circle_number.png
  • /data/media/####/circle_xian3.png
  • /data/media/####/circleyes.png
  • /data/media/####/citydata.js
  • /data/media/####/citypickerhc.js
  • /data/media/####/coin-bg.png
  • /data/media/####/coin-btc.png
  • /data/media/####/coin-eos.png
  • /data/media/####/coin-eth.png
  • /data/media/####/coin-ltc.png
  • /data/media/####/coin-xrp.png
  • /data/media/####/coinexchange.html
  • /data/media/####/coinexchange2.html
  • /data/media/####/collection.html
  • /data/media/####/color-themes.html
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/common.html
  • /data/media/####/complete.html
  • /data/media/####/contacts.html
  • /data/media/####/core-features.html
  • /data/media/####/countdown.js
  • /data/media/####/cross.png
  • /data/media/####/csjz-banner.png
  • /data/media/####/csjz-bg.png
  • /data/media/####/csjz-headPic.png
  • /data/media/####/csjz-hst.png
  • /data/media/####/csjz-nt.png
  • /data/media/####/csjz-qlxz.png
  • /data/media/####/csjz-sd.png
  • /data/media/####/czlist.html
  • /data/media/####/dat.gui.min.js
  • /data/media/####/default.html
  • /data/media/####/demo.js
  • /data/media/####/detail.html
  • /data/media/####/detaile.html
  • /data/media/####/dkdetail.html
  • /data/media/####/ecStat.min.js
  • /data/media/####/echarts.min.js
  • /data/media/####/editgoods.html
  • /data/media/####/editinfo.html
  • /data/media/####/editinfo2.html
  • /data/media/####/eje3cnc
  • /data/media/####/error.svg
  • /data/media/####/etc2lmc.html
  • /data/media/####/exif.js
  • /data/media/####/favicon.ico
  • /data/media/####/findcoin.html
  • /data/media/####/font-dongtai.png
  • /data/media/####/font-xwzx.png
  • /data/media/####/footer.html
  • /data/media/####/footer_shop.html
  • /data/media/####/footnav.html
  • /data/media/####/forms-buttons.html
  • /data/media/####/forms-checkboxes.html
  • /data/media/####/forms-elements.html
  • /data/media/####/forms-selects.html
  • /data/media/####/forms-storage.html
  • /data/media/####/forms.html
  • /data/media/####/framework7.ios.colors.css
  • /data/media/####/framework7.ios.min.css
  • /data/media/####/framework7.min.js
  • /data/media/####/framework7.min.js.map
  • /data/media/####/fun.js
  • /data/media/####/fun.min.js
  • /data/media/####/getpwd.html
  • /data/media/####/getpwd2.html
  • /data/media/####/gg01.png
  • /data/media/####/gg02.png
  • /data/media/####/gg03.png
  • /data/media/####/github.png
  • /data/media/####/giving-content.jpg
  • /data/media/####/giving-content.png
  • /data/media/####/giving.png
  • /data/media/####/gobuy.html
  • /data/media/####/goodsinfo.html
  • /data/media/####/goodslist.html
  • /data/media/####/gosale.html
  • /data/media/####/gosale2.html
  • /data/media/####/grid.html
  • /data/media/####/gt.js
  • /data/media/####/gx.png
  • /data/media/####/haibao.jpg
  • /data/media/####/hb_1.png
  • /data/media/####/hb_2.png
  • /data/media/####/hbbg.png
  • /data/media/####/hbc.png
  • /data/media/####/hbcz.png
  • /data/media/####/hbfx.png
  • /data/media/####/hbfxy.png
  • /data/media/####/hblst.png
  • /data/media/####/hbzqbg.png
  • /data/media/####/head-ing.png
  • /data/media/####/headImg.png
  • /data/media/####/headImg01.png
  • /data/media/####/headImg02.png
  • /data/media/####/headPic.png
  • /data/media/####/hfcz.html
  • /data/media/####/hfjl.html
  • /data/media/####/hfjl.png
  • /data/media/####/hx.css
  • /data/media/####/hyrg-aqlp.png
  • /data/media/####/hyrg-bg.png
  • /data/media/####/hyrg-gfbz.png
  • /data/media/####/hyrg.html
  • /data/media/####/icocn-down.png
  • /data/media/####/icon-android.png
  • /data/media/####/icon-app.png
  • /data/media/####/icon-apple.png
  • /data/media/####/icon-back-blue.png
  • /data/media/####/icon-back.png
  • /data/media/####/icon-csts.png
  • /data/media/####/icon-dwzp.png
  • /data/media/####/icon-esarch.png
  • /data/media/####/icon-ext.png
  • /data/media/####/icon-footer-cart.png
  • /data/media/####/icon-footer-index-active.png
  • /data/media/####/icon-footer-index01.png
  • /data/media/####/icon-footer-index02.png
  • /data/media/####/icon-footer-jfsc01.png
  • /data/media/####/icon-footer-jfsc02.png
  • /data/media/####/icon-footer-lxkf01.png
  • /data/media/####/icon-footer-lxkf02.png
  • /data/media/####/icon-footer-lxq01.png
  • /data/media/####/icon-footer-lxq02.png
  • /data/media/####/icon-footer-my.png
  • /data/media/####/icon-footer-trade.png
  • /data/media/####/icon-form-gj.png
  • /data/media/####/icon-form-jymm.png
  • /data/media/####/icon-form-mm.png
  • /data/media/####/icon-form-qrmm.png
  • /data/media/####/icon-form-sj.png
  • /data/media/####/icon-form-tjr.png
  • /data/media/####/icon-form-yzm.png
  • /data/media/####/icon-form-zh.png
  • /data/media/####/icon-friut.png
  • /data/media/####/icon-gg.png
  • /data/media/####/icon-gkcc.png
  • /data/media/####/icon-grzl-zfbjh.png
  • /data/media/####/icon-grzx-jymm.png
  • /data/media/####/icon-grzx-khyh.png
  • /data/media/####/icon-grzx-sfz.png
  • /data/media/####/icon-grzx-sfzh.png
  • /data/media/####/icon-grzx-sjh.png
  • /data/media/####/icon-grzx-smrz.png
  • /data/media/####/icon-grzx-wxh.png
  • /data/media/####/icon-grzx-wxhjh.png
  • /data/media/####/icon-grzx-yhk.png
  • /data/media/####/icon-grzx-yhkh.png
  • /data/media/####/icon-grzx-zfbzh.png
  • /data/media/####/icon-grzx-zsxm.png
  • /data/media/####/icon-gxzq.png
  • /data/media/####/icon-index-gg.png
  • /data/media/####/icon-index-sys.png
  • /data/media/####/icon-jskc.png
  • /data/media/####/icon-lamp.png
  • /data/media/####/icon-lmczc.png
  • /data/media/####/icon-more.png
  • /data/media/####/icon-msg.png
  • /data/media/####/icon-productivity.png
  • /data/media/####/icon-progress.png
  • /data/media/####/icon-qb.png
  • /data/media/####/icon-qzzq.png
  • /data/media/####/icon-sc.png
  • /data/media/####/icon-sctj.png
  • /data/media/####/icon-seed.png
  • /data/media/####/icon-select-green.png
  • /data/media/####/icon-select.png
  • /data/media/####/icon-tip.png
  • /data/media/####/icon-tradesearch.png
  • /data/media/####/icon-user.png
  • /data/media/####/icon-weixin.png
  • /data/media/####/icon-xfkx.png
  • /data/media/####/icon-xhsd.png
  • /data/media/####/icon-xjt01.png
  • /data/media/####/icon-xjt02.png
  • /data/media/####/icon-xxcj.png
  • /data/media/####/icon-ybzc.png
  • /data/media/####/icon-yjszq.png
  • /data/media/####/icon-yjt.png
  • /data/media/####/icon-yjt01.png
  • /data/media/####/icon-yjt02.png
  • /data/media/####/icon-ylcx-dhjf.png
  • /data/media/####/icon-ylcx-dhzz.png
  • /data/media/####/icon-ylcx-gy.png
  • /data/media/####/icon-ylcx-hfcz.png
  • /data/media/####/icon-ylcx-ly.png
  • /data/media/####/icon-ylcx-sm.png
  • /data/media/####/icon-ylcx-szzc.png
  • /data/media/####/icon-ylcx-tgfx.png
  • /data/media/####/icon-ylcx-yl.png
  • /data/media/####/icon-zbkc.png
  • /data/media/####/icon-zcfw-mc.png
  • /data/media/####/icon-zcfw-mr.png
  • /data/media/####/icon-zcfw-zc.png
  • /data/media/####/icon-zcfw-zr.png
  • /data/media/####/icon-zhifubao.png
  • /data/media/####/icon-zjt01.png
  • /data/media/####/icon-zjt02.png
  • /data/media/####/icon-zxbm.png
  • /data/media/####/icon.png
  • /data/media/####/iconfont.css
  • /data/media/####/identift-zheng.png
  • /data/media/####/identify-shou-li-fb.png
  • /data/media/####/identify-shou-li.png
  • /data/media/####/identify-shou.png
  • /data/media/####/identify-zheng-li.png
  • /data/media/####/identify.png
  • /data/media/####/im-token.png
  • /data/media/####/imgbg.html
  • /data/media/####/imtoken.html
  • /data/media/####/incon-notice.png
  • /data/media/####/index-link-gmzx.png
  • /data/media/####/index-link-mrqd.png
  • /data/media/####/index-link-wdkj.png
  • /data/media/####/index-link-zykj.png
  • /data/media/####/index.html
  • /data/media/####/index.html.bak
  • /data/media/####/index.js
  • /data/media/####/index1.html
  • /data/media/####/index2.html
  • /data/media/####/indx-link-csjz.png
  • /data/media/####/infinite-scroll-load.php
  • /data/media/####/infinite-scroll.html
  • /data/media/####/info.svg
  • /data/media/####/input-radio-check.png
  • /data/media/####/input-radio-null.png
  • /data/media/####/io.dcloud.zszy03.c01.zstestsite.com.bin
  • /data/media/####/io.dcloud.zszy03.c01.zstestsite.com.db
  • /data/media/####/jquery-1.11.1.min.js
  • /data/media/####/jquery-2.1.4.js
  • /data/media/####/jquery.countdown.js
  • /data/media/####/jquery.downcount.js
  • /data/media/####/jquery.particleground.min.js
  • /data/media/####/jquery.rotate.min.js
  • /data/media/####/jquery.ztree.core.js
  • /data/media/####/kefu.html
  • /data/media/####/ks.png
  • /data/media/####/layer.css
  • /data/media/####/layer.ext.css
  • /data/media/####/layer.js
  • /data/media/####/lazy-load.html
  • /data/media/####/level-bg.png
  • /data/media/####/list-view.html
  • /data/media/####/lmc2etc.html
  • /data/media/####/loading-0.gif
  • /data/media/####/loading-1.gif
  • /data/media/####/loading-2.gif
  • /data/media/####/loading.gif
  • /data/media/####/lodash.js
  • /data/media/####/login-screen-embedded.html
  • /data/media/####/login-screen.html
  • /data/media/####/login.html
  • /data/media/####/login_head.png
  • /data/media/####/loginbg.jpg
  • /data/media/####/logo.png
  • /data/media/####/logo.psd
  • /data/media/####/logo.svg
  • /data/media/####/lqzx.png
  • /data/media/####/lucky-bg.png
  • /data/media/####/luckydraw.html
  • /data/media/####/main-gxf.css
  • /data/media/####/main.js
  • /data/media/####/mall-banner.png
  • /data/media/####/mall-dfjn.png
  • /data/media/####/mall-fenlei.jpg
  • /data/media/####/mall-fenlei.png
  • /data/media/####/mall-fjp.png
  • /data/media/####/mall-hcp.png
  • /data/media/####/mall-hfcz.png
  • /data/media/####/mall-jdzs.png
  • /data/media/####/mall-jqqd.png
  • /data/media/####/mall-llcz.png
  • /data/media/####/mall-qcp.png
  • /data/media/####/mall-rqjn.png
  • /data/media/####/mall-sfjn.png
  • /data/media/####/mall-sjrz.png
  • /data/media/####/mall-wzdj.png
  • /data/media/####/mall-xyk.png
  • /data/media/####/mall-ykcz.png
  • /data/media/####/mall-yyzx.png
  • /data/media/####/mall.css
  • /data/media/####/manifest.json
  • /data/media/####/mask.png
  • /data/media/####/media-lists.html
  • /data/media/####/messages.html
  • /data/media/####/mills.html
  • /data/media/####/modals.html
  • /data/media/####/money.png
  • /data/media/####/money01.png
  • /data/media/####/mui.css
  • /data/media/####/mui.js
  • /data/media/####/mui.min.css
  • /data/media/####/mui.min.js
  • /data/media/####/mui.ttf
  • /data/media/####/my-app.js
  • /data/media/####/myaccount.html
  • /data/media/####/myaccount2.html
  • /data/media/####/myaccount3.html
  • /data/media/####/mycode.html
  • /data/media/####/mylink.html
  • /data/media/####/mymill.html
  • /data/media/####/myteam.html
  • /data/media/####/news.html
  • /data/media/####/news01.png
  • /data/media/####/news02.png
  • /data/media/####/newsajax.html
  • /data/media/####/notifications.html
  • /data/media/####/numteam.html
  • /data/media/####/openshop.html
  • /data/media/####/order.html
  • /data/media/####/paiajax.html
  • /data/media/####/panel-right2.html
  • /data/media/####/panel-right3.html
  • /data/media/####/panels.html
  • /data/media/####/password.html
  • /data/media/####/password2.html
  • /data/media/####/pay.html
  • /data/media/####/payinfo.html
  • /data/media/####/pdzz.html
  • /data/media/####/photo-browser.html
  • /data/media/####/picker.html
  • /data/media/####/pointer.png
  • /data/media/####/popover.html
  • /data/media/####/preloader.html
  • /data/media/####/pro01.png
  • /data/media/####/pro02.png
  • /data/media/####/pro03.png
  • /data/media/####/pull-to-refresh.html
  • /data/media/####/qq.png
  • /data/media/####/qrcode.png
  • /data/media/####/realname.html
  • /data/media/####/realshop.html
  • /data/media/####/recharge-df-bg.png
  • /data/media/####/recharge-hcp-bg.jpg
  • /data/media/####/recharge-hf-bg.jpg
  • /data/media/####/recharge-hf-bg.png
  • /data/media/####/recharge-ll-bg.jpg
  • /data/media/####/recharge-ll-bg.png
  • /data/media/####/recharge-rqf-bg.png
  • /data/media/####/recharge-sf-bg.png
  • /data/media/####/recharge-wzdj-bg.png
  • /data/media/####/recharge-yk-bg.jpg
  • /data/media/####/recharge-yk-bg.png
  • /data/media/####/recharge_df.html
  • /data/media/####/recharge_hf.1.html
  • /data/media/####/recharge_hf.html
  • /data/media/####/recharge_ll.html
  • /data/media/####/recharge_rq.html
  • /data/media/####/recharge_sf.html
  • /data/media/####/recharge_yk.html
  • /data/media/####/record-rules.png
  • /data/media/####/red.html
  • /data/media/####/redEnvelopes-00.png
  • /data/media/####/redEnvelopes-chai-00.png
  • /data/media/####/reg.html
  • /data/media/####/register.html
  • /data/media/####/reply.html
  • /data/media/####/saleajax.html
  • /data/media/####/scancode.html
  • /data/media/####/search.html
  • /data/media/####/searchbar.html
  • /data/media/####/self-byz.png
  • /data/media/####/self-zjz.png
  • /data/media/####/selg-sfz.png
  • /data/media/####/send.html
  • /data/media/####/send2.html
  • /data/media/####/send3.html
  • /data/media/####/sendlink.html
  • /data/media/####/sendlink4.html
  • /data/media/####/sendlist.html
  • /data/media/####/shamts.html
  • /data/media/####/shop.html
  • /data/media/####/shop.html.back
  • /data/media/####/shop.js
  • /data/media/####/shop2.js
  • /data/media/####/shopdetail.html
  • /data/media/####/shopgoods.html
  • /data/media/####/shoporder.html
  • /data/media/####/signin-bg.png
  • /data/media/####/signin.html
  • /data/media/####/signin.png
  • /data/media/####/skdetail.html
  • /data/media/####/sortable-list.html
  • /data/media/####/star7.png
  • /data/media/####/style.css
  • /data/media/####/success.svg
  • /data/media/####/successinfo.html
  • /data/media/####/swipe-delete.html
  • /data/media/####/swiper-3d-coverflow.html
  • /data/media/####/swiper-3d-cube.html
  • /data/media/####/swiper-control.html
  • /data/media/####/swiper-custom.html
  • /data/media/####/swiper-fade.html
  • /data/media/####/swiper-gallery.html
  • /data/media/####/swiper-horizontal.html
  • /data/media/####/swiper-lazy.html
  • /data/media/####/swiper-loop.html
  • /data/media/####/swiper-multiple.html
  • /data/media/####/swiper-nested.html
  • /data/media/####/swiper-parallax.html
  • /data/media/####/swiper-scrollbar.html
  • /data/media/####/swiper-space-between.html
  • /data/media/####/swiper-vertical.html
  • /data/media/####/swiper.html
  • /data/media/####/sytx.html
  • /data/media/####/tabs.html
  • /data/media/####/tcgg-bg .png
  • /data/media/####/tcgg-bg.png
  • /data/media/####/tcgg-closeBtn.png
  • /data/media/####/tdinfo.html
  • /data/media/####/template.js
  • /data/media/####/test.log
  • /data/media/####/three.min.js
  • /data/media/####/throbber.gif
  • /data/media/####/ticketlist.html
  • /data/media/####/ticketlist_card.html
  • /data/media/####/touinfo.html
  • /data/media/####/tradetop-bg.png
  • /data/media/####/traintickets.html
  • /data/media/####/transitions.html
  • /data/media/####/turntable-bg.png
  • /data/media/####/turntable.png
  • /data/media/####/txlist.html
  • /data/media/####/ty.png
  • /data/media/####/ubzzx.png
  • /data/media/####/ugfgzh.png
  • /data/media/####/ugywm.png
  • /data/media/####/ujlzc.png
  • /data/media/####/uploadgoods.html
  • /data/media/####/user.css
  • /data/media/####/usercenter1-gg.png
  • /data/media/####/ushdi.png
  • /data/media/####/video.png
  • /data/media/####/virtual-list.html
  • /data/media/####/wdzt.html
  • /data/media/####/webuploader.min.js
  • /data/media/####/weixin.html
  • /data/media/####/weixin_icon.png
  • /data/media/####/withdraw.html
  • /data/media/####/wx_mobile_footer_bg.png
  • /data/media/####/wx_mobile_header_bg.png
  • /data/media/####/wx_mobile_index.png
  • /data/media/####/xman.png
  • /data/media/####/xmbg.png
  • /data/media/####/xwmb.html
  • /data/media/####/xypj.png
  • /data/media/####/ydui.min.css
  • /data/media/####/yin.html
  • /data/media/####/ylcx-aqtc.png
  • /data/media/####/ylcx-bbsd.png
  • /data/media/####/ylcx-grzl.png
  • /data/media/####/ylcx-mmgl.png
  • /data/media/####/ylcx-smrz.png
  • /data/media/####/ylcx-tglj.png
  • /data/media/####/ylcx-wddd.png
  • /data/media/####/ylcx-wdsc.png
  • /data/media/####/ylcx-wdtd.png
  • /data/media/####/ylcx-wdzc.png
  • /data/media/####/ylcx-wyfk.png
  • /data/media/####/ylcx-xhyzc.png
  • /data/media/####/ylcx-xszn.png
  • /data/media/####/ylcx-xycj.png
  • /data/media/####/ylcx-zdmx.png
  • /data/media/####/ylcx-zxkf.png
  • /data/media/####/ytb.jpg
  • /data/media/####/zTreeStyle.css
  • /data/media/####/zcfw-c2cjy.png
  • /data/media/####/zcfw-dzqb.png
  • /data/media/####/zcfw-tdsy.png
  • /data/media/####/zcfw-wdsy.png
  • /data/media/####/zhuoluye0.png
  • /data/media/####/zhuoluye1.png
  • /data/media/####/zhuoluye2.png
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 26297 300 0
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-3.0.0.0.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 26297 300 0
Загружает динамические библиотеки:
  • BaiduMapSDK_base_v4_3_1
  • Bugly
  • getuiext2
  • libnfix
  • libshella-3.0.0.0
  • libufix
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке