Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.17611

Добавлен в вирусную базу Dr.Web: 2019-09-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) q####.c####.l####.####.com:80
  • TCP(HTTP/1.1) f####.very####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) qin####.com.www.####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(TLS/1.0) et2-na6####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) zz.bdst####.com:443
  • TCP(TLS/1.0) f####.very####.com:443
  • TCP(TLS/1.0) dualsta####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) 7j####.v3.com.####.com:443
  • TCP(TLS/1.0) 77####.v3.com.####.com:443
  • TCP(TLS/1.0) dn-gro####.q####.me:443
  • TCP(TLS/1.0) res.wx.qq.####.com:443
  • TCP(TLS/1.0) www.a.sh####.com:443
  • TCP(TLS/1.0) l####.varifl####.com:443
  • TCP(TLS/1.0) api.growi####.com:443
  • TCP(TLS/1.0) hm.b####.com:443
  • TCP(TLS/1.0) api.cdm####.com:443
  • TCP(TLS/1.0) l####.tbs.qq.com:443
  • TCP(TLS/1.0) schedul####.yo####.com:443
  • TCP(TLS/1.0) t####.growi####.com:443
  • TCP cm-1####.ig####.com:5225
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • 7j####.c####.z0.####.com
  • a####.u####.com
  • and####.b####.qq.com
  • api.cdm####.com
  • api.growi####.com
  • b.y####.cn
  • c-h####.g####.com
  • ca####.yo####.com
  • cm-1####.ig####.com
  • dn-gro####.q####.me
  • f####.very####.com
  • h5.yo####.com
  • hm.b####.com
  • img.y####.cn
  • l####.tbs.qq.com
  • l####.varifl####.com
  • log.u####.com
  • plb####.u####.com
  • pub-####.qin####.com
  • r####.wx.qq.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • shop437####.yo####.com
  • sp0.b####.com
  • t####.growi####.com
  • tj.yo####.com
  • tj.youza####.com
  • u####.u####.com
  • wap.yo####.com
  • www.yo####.com
  • zz.bdst####.com
Запросы HTTP GET:
  • f####.very####.com/buckets/cdm/keys/2c386b21afb188f3a21d619cd2a5adf0_air...
  • f####.very####.com/buckets/cdm/keys/9c97c6516a967d361c890c87691b904f_air...
  • q####.c####.l####.####.com/config/hz-hzv6.conf
  • q####.c####.l####.####.com/tdata_LRe817
  • q####.c####.l####.####.com/tdata_OxN092
  • q####.c####.l####.####.com/tdata_ZPR725
  • q####.c####.l####.####.com/tdata_bca864
  • qin####.com.www.####.com/tdata_EDT369
  • sdk.o####.p####.####.com/api/addr.htm
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • and####.b####.qq.com/rqd/async?aid=####
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk-ope####.g####.com/api.php?format=####&t=####
  • sdk-ope####.g####.com/api.php?format=####&t=####&d=####&k=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####&d=####&k=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/1004
  • /data/data/####/1d2b904cbeadfb72ed9546111a231c85.0
  • /data/data/####/2409d81d0716
  • /data/data/####/ApplicationCache.db-journal
  • /data/data/####/MultiDex.lock
  • /data/data/####/PersonConfig-db13-journal
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/adverOpenNum_sp.xml
  • /data/data/####/b449643ee4d6371763de3be60f1eb893c0e9099ea3aa537....0.tmp
  • /data/data/####/bugly_db_-journal
  • /data/data/####/com.feeyo.cdm.pro.sharedpreference.name.xml
  • /data/data/####/com.youzan.mobile.AnalyticsPrefs.xml
  • /data/data/####/com.youzan.open.sdk.preferences.xml
  • /data/data/####/com.youzan.spiderman.device_id.xml.xml
  • /data/data/####/config.xml
  • /data/data/####/core_info
  • /data/data/####/crashrecord.xml
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTY3NTk4NDc4MjIz;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTY3NTk4NDg4NzE5;
  • /data/data/####/dW1weF9zaGFyZV8xNTY3NTk4NDg0MDY5;
  • /data/data/####/dW1weF9zaGFyZV8xNTY3NTk4NDgzOTQ3;
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/debug.conf
  • /data/data/####/events
  • /data/data/####/events-journal
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gkt-journal
  • /data/data/####/gx_sp.xml
  • /data/data/####/https_h5.youzan.com_0.localstorage-journal
  • /data/data/####/https_shop43729707.youzan.com_0.localstorage-journal
  • /data/data/####/https_www.youzan.com_0.localstorage-journal
  • /data/data/####/i==1.2.0&&4.5.3_1567598478272_envelope.log
  • /data/data/####/i==1.2.0&&4.5.3_1567598488886_envelope.log
  • /data/data/####/index
  • /data/data/####/info.xml
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/journal
  • /data/data/####/journal.tmp
  • /data/data/####/k.store
  • /data/data/####/libjiagu2028265954.so
  • /data/data/####/local_crash_lock
  • /data/data/####/logdb.db
  • /data/data/####/logdb.db-journal
  • /data/data/####/mobclick_agent_cached_com.feeyo.vz.pro.cdm61
  • /data/data/####/multidex.version.xml
  • /data/data/####/pref.xml
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushk.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/pushservice_umeng_common_config.xml
  • /data/data/####/qihoo_jiagu_crash_report.xml
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/share.db-journal
  • /data/data/####/tbs_download_config.xml
  • /data/data/####/tbs_download_stat.xml
  • /data/data/####/tbscoreinstall.txt
  • /data/data/####/tbslock.txt
  • /data/data/####/tdata_LRe817
  • /data/data/####/tdata_LRe817.jar
  • /data/data/####/tdata_OxN092
  • /data/data/####/tdata_OxN092.jar
  • /data/data/####/tdata_ZPR725
  • /data/data/####/tdata_ZPR725.jar
  • /data/data/####/tdata_bca864
  • /data/data/####/tdata_bca864.jar
  • /data/data/####/udid.xml
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_socialize.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.nomedia
  • /data/media/####/.umm.dat
  • /data/media/####/005b53df7b405c82f2e9ea84bddcfcaf
  • /data/media/####/036764b6ebe263256e7dba5baf8a11ab
  • /data/media/####/03ee549e7c7d832df670ad33731760d4
  • /data/media/####/0640fad51c740b13269be7cac0881f9f
  • /data/media/####/07fb7c5035614cd2e8314c42dbf29c25
  • /data/media/####/0950da09d840c544835d2f05af19a605
  • /data/media/####/0bd682f83c8eb56c45a8aed2226d70b5
  • /data/media/####/0d0a30c38088cd366c7941c0aecf4357
  • /data/media/####/0d9495a14b3d481c00a096ce017dfccd
  • /data/media/####/0eab1ef11f472fc8f104dc4318243ef9
  • /data/media/####/0f8029de17fe77c1331632501786a941
  • /data/media/####/106c96be4e36d140f4bb361e3dbc5260
  • /data/media/####/10f73d4b8cfdd513e0a437184858a131
  • /data/media/####/1158207adaa823ab017f0071bfef4769
  • /data/media/####/11d78381213ad9668b790b1a9e6f7cea
  • /data/media/####/13879ea11e440fa009b4bb09ebf9a5bc
  • /data/media/####/1567598486609.db
  • /data/media/####/157b456346257fb8b8cbb2322d9f252b
  • /data/media/####/161a6e27a687b8117895882dcb26b7a7
  • /data/media/####/17570bb5dc1e34b2766c481c90257419
  • /data/media/####/185841fd23872b50b2863018089d5a3d
  • /data/media/####/1bb07ddc59991dc444b4f3ef465e0c0f
  • /data/media/####/1c11c09e2522b1128e6ca159f0ce486e
  • /data/media/####/1c1382035d710e7f5d5365596ce2a032
  • /data/media/####/1d981a19fc6279589d1dca93d3c9c298
  • /data/media/####/2114d4c6f47197be2f4c859f9b128455
  • /data/media/####/21ca1427b5e983f1e399f1636dd69cc5
  • /data/media/####/24dce38ec6d1387454894c2f1bdac7d9
  • /data/media/####/25f0af9191d58b8c7ce5b1b4496c483d
  • /data/media/####/26bbdacf5a69b110515e88d85e92ef3a
  • /data/media/####/277fb402c7c348e8738c8549c764ad02
  • /data/media/####/281c13f1ba96c20234c95619df8badac
  • /data/media/####/2ae9bfa015839f0daba1d671ab9a0316
  • /data/media/####/2bd6364120b2cb04d75fe1fe1e09a02f
  • /data/media/####/2c1894d46dcebef6ce394404e1e1053b
  • /data/media/####/2f7bcabe0f9bea4a390324ce8374d7f6
  • /data/media/####/31b4f21ec4f0a204bc293fff319eb7b3
  • /data/media/####/3329bf93a72afb7c3e4617adab050b23
  • /data/media/####/3591d44e69b9d1d26f3b23958ed12ba1
  • /data/media/####/38a3117cd4c83090ac5973a699558f10
  • /data/media/####/38c3e393642954c8674f13fc29bc7657
  • /data/media/####/395b8d7121a981ade0bd208b8b1eab23
  • /data/media/####/3b40d65a5d248b6fbbd63360326d1ff8
  • /data/media/####/3bc9d5f37b9046f994b7b5adf0a266a3
  • /data/media/####/3c6802de07234703406c509b4190fd8c
  • /data/media/####/3e57e82a8bd0179c0d586beca840a631
  • /data/media/####/3e63dc33bb9311fb0b949d86642158cd
  • /data/media/####/3e82018b46d5dfa2bc6037d31b352b85
  • /data/media/####/408f146a92c7e07045f297de27b912aa
  • /data/media/####/40caf51937175a4d41776e11c51a33c3
  • /data/media/####/40ce16a4b8f5519e95db659058c73b3c
  • /data/media/####/434245b9e84181ab07dfa808858f213e
  • /data/media/####/4382b52ac5ac3da230637bae283f928d
  • /data/media/####/43ffcd2be8bc1122ffaa49efcd732949
  • /data/media/####/45c2c1ea0375fe40221cedb4979cf9a1
  • /data/media/####/47d32b0dbb72cdda6fe1029bc3c4dbde
  • /data/media/####/4b33a84a786c7e3ebe00569c376fbda4
  • /data/media/####/4c7aeb9f534b1f930c049892c6f74c04
  • /data/media/####/4cd2da6df13cb74c54d22c3649ca1c3b
  • /data/media/####/4d41b73961029886908518a3e47043a7
  • /data/media/####/4de166ce6e634b05d47b8e2be30c7f15
  • /data/media/####/50b466a53dd7b12a2fae8fe893c47151
  • /data/media/####/514d19a116912521f7f75dd3bcb4d69e
  • /data/media/####/52b41315874764a74d0baa093d468ca6
  • /data/media/####/52d5d09134d0e9202fb45d056963856e
  • /data/media/####/5416ca4f9d641f813af8bffb9bc6b9fa
  • /data/media/####/55778eac40c40bd54d4af8271282e35b
  • /data/media/####/56ca5cfdf57cff44862056deae9697b7
  • /data/media/####/56e59eb78908abd0c1eccf65243f336b
  • /data/media/####/57a69071b13fae9c7cdd85315f1d0bd7
  • /data/media/####/57bbea8f68507275b5e24ab27a3e9464
  • /data/media/####/587b45e3ba03037bf92b59ab169ab1a7
  • /data/media/####/59d6049772aa512b03ce4d55863a2eeb
  • /data/media/####/5a9b53e623fd1fef1d7a0ff4e31855d2
  • /data/media/####/5b04f5b54773b37e34a46e8d177f208c
  • /data/media/####/5c9893715c5dd4ba939a81f32f2516dc
  • /data/media/####/5d9acc434335a1446d2cf5b5c4ed2c24
  • /data/media/####/5fc1b65a5b33e747ae9f58adff936609
  • /data/media/####/62cbc891a4af5704a62c177e4544e0a6
  • /data/media/####/631be5cc6396ae5765489563b250783f
  • /data/media/####/64251fe5d07a0792acc09b6bcd541d26
  • /data/media/####/6766fbf4cc980e97e7bc4868a0cd6f3c
  • /data/media/####/6c16020c260a26019a973b025e99efac
  • /data/media/####/70670aa2891816b9238970d6218dfffc
  • /data/media/####/708c6afbda0b0a6e7174d4b29053c87b
  • /data/media/####/70b859b9fc8868329932efa05bfac67b
  • /data/media/####/70f1ab82e3791cc4e330e8c6462948ae
  • /data/media/####/71fea468830182bfb82fec523bbcbefc
  • /data/media/####/75f1c95a1aea7242726a64238b2b6c11
  • /data/media/####/76853e9508686d75df8c0cc176d54851
  • /data/media/####/78a12d0285e1f9236dea8456e347d8e5
  • /data/media/####/7b278e90271c75943b5158079831825d
  • /data/media/####/7b46252e86ec57fb4cee56ff8b8aaae0
  • /data/media/####/7b93f31d9c03ab67c5fc36634993ad8e
  • /data/media/####/7bc459240b1277212c51573f691c25f3
  • /data/media/####/7dd12fc6685627692ae49056c1756dcb
  • /data/media/####/7ed66fea434af27e00e8dc2bb9b01949
  • /data/media/####/7f40860e4a8c62070b21944d29afa2e6
  • /data/media/####/7fc656aa3b32326868bafcc793d80c6c
  • /data/media/####/808ee3c8cc61e1bd87719ac828f92f24
  • /data/media/####/81025ece77b0a06ab2644aac2b374d32
  • /data/media/####/8391fc13184c6049cc9ebf0b64aa81c2
  • /data/media/####/8462e84b8b10d1afbe0778c8c9405202
  • /data/media/####/884af42a92ed05db95edfc3521f38c66
  • /data/media/####/89c786f184199bff1ca760712edc3035
  • /data/media/####/8a398b381bc65f655304aafaa3a342db
  • /data/media/####/8a9b3125fd88ac03dfc962c173714b3f
  • /data/media/####/8b04d08a8510d0c5dd866964778d8dc3
  • /data/media/####/8c3cedb050cf09d45101edf2d9f4e2de
  • /data/media/####/8d55714f17fa31c2e339cb4c2140b2e7
  • /data/media/####/8d6f107cc34ae97099dbc4ac19572a8c
  • /data/media/####/8e8ff7a1c0d1755b3fa6adc0f40e3679
  • /data/media/####/92f31fce58955b68af1c8f2954c5adc8
  • /data/media/####/94d8337f8ec73acfceb184cf2193a4e8
  • /data/media/####/95f9860e86f3211d9cc0879bc85f92b6
  • /data/media/####/96ea99f315069c5e81f530649a1649dd
  • /data/media/####/96f22262260e5117e4597fc5924ed8a6
  • /data/media/####/97daf345686c2d285e81916f2b74969a
  • /data/media/####/9a983d151788b95b6e00346b28287383
  • /data/media/####/9af6acd9af19e556f11cac19026d175d
  • /data/media/####/9b019e5a6de0660feb714417f4b18922
  • /data/media/####/9ed3419cd263e5f2e75122244d3fd56f
  • /data/media/####/9f4ed95c5892799a30ce27c924a70e62
  • /data/media/####/a0cb97de5d689d238475b70559ddca98
  • /data/media/####/a19aa250e2474897f5903182f640e891
  • /data/media/####/a1e468551aa155f6500e5b1c54efbb51
  • /data/media/####/a2a548164ac5235f7f8513c414a0a0cd
  • /data/media/####/a7627dc32e7c3e5c80e8b914b4e983e3
  • /data/media/####/a90355fb6673eb6a70fb4e5ff024ba48
  • /data/media/####/ab82e314716b8f6c5c2d4bc2a9116e10
  • /data/media/####/ae7410b7faa86b59b20557159a5a6c2a
  • /data/media/####/af6365a6bd513024badb0aaf696df10e
  • /data/media/####/alsn20170807.db
  • /data/media/####/alsn20170807.db-journal
  • /data/media/####/app.db
  • /data/media/####/b1cd22e5af1f22c30621ed27b84efa02
  • /data/media/####/b228f1bedfee7a517b3030ab6a1a3749
  • /data/media/####/b40079fbc43fba9044cdf63450709370
  • /data/media/####/b40ae1d173d0ffe8cff95ca3680633cd
  • /data/media/####/b6bdf762317feb77058c4dd316d7eaed
  • /data/media/####/b98ae12adbf17a6d72cb1c5d03c22754
  • /data/media/####/ba5e5981db2b88a8d847cdb7a019f1b2
  • /data/media/####/ba95875e34b52356a6f7a81c315c310e
  • /data/media/####/bb1466d01057f938cb62b31de5930346
  • /data/media/####/bb9502d7b9f8f6dec66e9dad4eb7a13f
  • /data/media/####/bbb554b722e6fb3d5810c9fef4c9dbea
  • /data/media/####/bccd006b8c86802d92f20559b8f9b7d5
  • /data/media/####/bd898d8a676667d41cbee328590d7c34
  • /data/media/####/bdc9b8d768fe58cd90c52e28466080eb
  • /data/media/####/c17a51788de82b7a60e2e0aa3a6bf0ba
  • /data/media/####/c3c43e871bbe9009ab1b538d7d10c00c
  • /data/media/####/c4821208f09e53ae5f57f243de39d77d
  • /data/media/####/c550e76280d7b91b6091b5d39e287564
  • /data/media/####/c6a19d6a6263abce4a56221360128073
  • /data/media/####/cadd46608ea911b238f5a81ff295e3a9
  • /data/media/####/cc89828c3b13eaf3a2d2eccac5c4c2a6
  • /data/media/####/cd80cd092b0c9a1fbc7296be72157d37
  • /data/media/####/cebe12e51dd8406a025464e409499b03
  • /data/media/####/cfe609d9362a87427b9249ce253bff33
  • /data/media/####/com.feeyo.vz.pro.cdm.bin
  • /data/media/####/com.feeyo.vz.pro.cdm.db
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/config_pref
  • /data/media/####/config_pref_tmp
  • /data/media/####/d68e5dfc923f5dc6203adb8bb4f8fd68
  • /data/media/####/d70affa8b56777c4d31efd0f34eae2b3
  • /data/media/####/d811abda1bfe86610b8a09444a353b55
  • /data/media/####/da6803271e6283979fbc532c404c16ef
  • /data/media/####/db3ec63a8a10f2d61261d889bc9bad6b
  • /data/media/####/dc0544c0645dd6bae5f247e9baddd513
  • /data/media/####/dd6f7a2ad2da667945691e327a91f5d5
  • /data/media/####/df373a4418c710d615b88b5a9f1cbc24
  • /data/media/####/dfebaa4cc754224f9949dca8c24a22a9
  • /data/media/####/e2a9a6e084c264ab11eb76c3e684ff7a
  • /data/media/####/e2f784125fef9af1c903fc4ba8f6207f
  • /data/media/####/e36f4efc7aff0a4a2cf8c0d8d580e440
  • /data/media/####/e3b747d2734fbac974987c47731915cb
  • /data/media/####/e6223ee2b3d35bbdb8c66813e99c2736
  • /data/media/####/e6f4ac2e7d167677d7655929fa28219e
  • /data/media/####/eaeeb01d2fb9091b257bc7c335d2caa0
  • /data/media/####/ec8ee6b6c35220af6514036e50bc71bc
  • /data/media/####/eeddd29c8525c1d4dc3ed83c65f5c2f8
  • /data/media/####/eee6a43f79d79072123280c30c8b02b5
  • /data/media/####/f33b8d89ccf9e55c1b39d0ed0315cd59
  • /data/media/####/f4de2652772bf3c4eb2843f99540acf6
  • /data/media/####/f4ff358dcb13b1cbf6c5403d03444e2c
  • /data/media/####/f7150a15aab5a13290dafb7477a3b56f
  • /data/media/####/f967956ffa8c6a32ce63c1ee45663384
  • /data/media/####/f98c37c14825ead5a439a404793505c4
  • /data/media/####/ff56bc3198d4347293314d80f5d6732a
  • /data/media/####/gkt-journal
  • /data/media/####/gktper
  • /data/media/####/html_data
  • /data/media/####/html_data_tmp
  • /data/media/####/journal
  • /data/media/####/journal.tmp
  • /data/media/####/resource_list_pref
  • /data/media/####/resource_list_pref_tmp
  • /data/media/####/sync_pref
  • /data/media/####/sync_pref_tmp
  • /data/media/####/sysid.dat
  • /data/media/####/tbslog.txt
  • /data/media/####/tdata_LRe817
  • /data/media/####/tdata_OxN092
  • /data/media/####/tdata_ZPR725
  • /data/media/####/tdata_bca864
  • /data/media/####/test.log
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/bin/sh -c getprop
  • /system/bin/sh -c type su
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/com.feeyo.vz.pro.serviece.GeTuiPushService 24924 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • getprop ro.product.cpu.abi
  • ls /
  • ls /sys/class/thermal
  • mount
  • sh
Загружает динамические библиотеки:
  • Bugly
  • getuiext3
  • libjiagu2028265954
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CFB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке