Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.19732

Добавлен в вирусную базу Dr.Web: 2020-03-20

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) sh.wagbr####.aliyun####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(TLS/1.0) api.map.b####.com:443
  • TCP(TLS/1.0) 2####.107.1.97:443
  • TCP(TLS/1.0) loc.map.b####.com:443
  • TCP(TLS/1.0) j####.d####.com.####.cn:443
  • TCP(TLS/1.0) app-####.d####.com:443
  • TCP(TLS/1.0) dualsta####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) o####.map.b####.com:443
  • TCP(TLS/1.0) all.t####.httpdn####.####.net:443
  • TCP(TLS/1.0) cdn####.appa####.com:443
  • TCP(TLS/1.0) d####.me####.com:443
  • TCP(TLS/1.0) sf3-ttc####.ps####.com:443
  • TCP(TLS/1.0) wap.cmpass####.com:8443
  • TCP(TLS/1.0) dm.tou####.com:443
Запросы DNS:
  • a####.man.aliy####.com
  • and####.b####.qq.com
  • api.map.b####.com
  • app-####.d####.com
  • cdn####.appa####.com
  • dig.b####.net
  • dm.tou####.com
  • eco####.me####.com
  • is.sn####.com
  • j####.d####.com
  • loc.map.b####.com
  • o####.map.b####.com
  • plb####.u####.com
  • sf3-ttc####.ps####.com
  • to####.ctobsn####.com
  • u####.u####.com
  • wap.cmpass####.com
Запросы HTTP POST:
  • and####.b####.qq.com/rqd/async
  • sh.wagbr####.aliyun####.com/man/api?ak=####&s=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/-602871571-2017702009
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/0.chunk.js
  • /data/data/####/000001.dbtmp
  • /data/data/####/000002.dbtmp
  • /data/data/####/1.chunk.js
  • /data/data/####/2.chunk.js
  • /data/data/####/3.chunk.js
  • /data/data/####/4.chunk.js
  • /data/data/####/5.chunk.js
  • /data/data/####/6.chunk.js
  • /data/data/####/A3AEECD8.dex
  • /data/data/####/ADHOC_SHARED_PREFERENCE.xml
  • /data/data/####/Alvin2.xml
  • /data/data/####/BuglySdkInfos.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/INSTALLATION
  • /data/data/####/MANIFEST-000001
  • /data/data/####/Meiqia.xml
  • /data/data/####/MessageStore.db-journal
  • /data/data/####/MsgLogStore.db-journal
  • /data/data/####/MultiDex.lock
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/abtest.xml
  • /data/data/####/account-bind-list.38fcf5c56d45f776dd91e577f505645e-two.css
  • /data/data/####/account-bind-list.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/account-bind-list.html
  • /data/data/####/account.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/account.f58a834282b178480b77d311ad339a8e-two.css
  • /data/data/####/account.html
  • /data/data/####/agreement.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/agreement.fab09c4e44e9ec08a32f769faa750100-one.css
  • /data/data/####/agreement.html
  • /data/data/####/apply-cash-record.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/apply-cash-record.7687708074d8e3bccd98b8a45fa9f254-two.css
  • /data/data/####/apply-cash-record.d41d8cd98f00b204e9800998ecf8427e-one.css
  • /data/data/####/apply-cash-record.html
  • /data/data/####/apply-cash-success.1d241aa48ce4a997d5ef677319f0...wo.css
  • /data/data/####/apply-cash-success.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/apply-cash-success.html
  • /data/data/####/apply-cash.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/apply-cash.6a9c33862b73799b32b6a84b87b031c0-two.css
  • /data/data/####/apply-cash.html
  • /data/data/####/apply-detail.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/apply-detail.5776070d6c81c39b1bda624f1ef8bf24-two.css
  • /data/data/####/apply-detail.c7eda6f039c3ef9bfd97f987bdf15e51-one.css
  • /data/data/####/apply-detail.html
  • /data/data/####/apply-list.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/apply-list.d41d8cd98f00b204e9800998ecf8427e-one.css
  • /data/data/####/apply-list.f64444e2dfc6c0598faffe8ddb4b9fba-two.css
  • /data/data/####/apply-list.html
  • /data/data/####/apply-success.10f6f117c5ffedb4fbb21a374876d2ae-two.css
  • /data/data/####/apply-success.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/apply-success.c7eda6f039c3ef9bfd97f987bdf15e51-one.css
  • /data/data/####/apply-success.html
  • /data/data/####/authStatus_com.ybjz.app.xml
  • /data/data/####/authStatus_com.ybjz.app;remote.xml
  • /data/data/####/avatar_female.png
  • /data/data/####/avatar_male.png
  • /data/data/####/bd_embed_tea_agent.db-journal
  • /data/data/####/bg_blacklist.png
  • /data/data/####/bg_detail_banner.png
  • /data/data/####/bg_detail_quanzhi.png
  • /data/data/####/bg_index_column.png
  • /data/data/####/bg_map.png
  • /data/data/####/bg_mingqi_info.png
  • /data/data/####/bg_popup.png
  • /data/data/####/bg_renzheng.png
  • /data/data/####/bg_resume.png
  • /data/data/####/bg_status.png
  • /data/data/####/bg_status_new.png
  • /data/data/####/bg_tab.png
  • /data/data/####/bg_toptips.png
  • /data/data/####/bind-alipay.30dafbd020a8c6204e480314e96b22f7-one.css
  • /data/data/####/bind-alipay.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/bind-alipay.54ce9475f22b888c301a067a1838e0c0-two.css
  • /data/data/####/bind-alipay.html
  • /data/data/####/bind-unionpay.09738d1e59b218565fa2c60f27816982-two.css
  • /data/data/####/bind-unionpay.30dafbd020a8c6204e480314e96b22f7-one.css
  • /data/data/####/bind-unionpay.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/bind-unionpay.html
  • /data/data/####/bind-weixinwallet.30dafbd020a8c6204e480314e96b22f7-one.css
  • /data/data/####/bind-weixinwallet.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/bind-weixinwallet.edc1be2feaed0d77d2148705f9495f73-two.css
  • /data/data/####/bind-weixinwallet.html
  • /data/data/####/bugly_db_-journal
  • /data/data/####/bundle.js
  • /data/data/####/bytedance_downloader.db-journal
  • /data/data/####/cache.manifest
  • /data/data/####/change-mobile-number.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/change-mobile-number.a2b0ea6da5181352d174086428...wo.css
  • /data/data/####/change-mobile-number.html
  • /data/data/####/city.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/city.95e09476214ef7a72a4fdcbd8f47934c-one.css
  • /data/data/####/city.html
  • /data/data/####/company-detail.19916e748e943cc4631b8fbbf9f8d259-one.css
  • /data/data/####/company-detail.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/company-detail.7137c36bba3c3fd04ba40bf85e95fff9-two.css
  • /data/data/####/company-detail.html
  • /data/data/####/complain.26c2b68d3bfbfbbacec7281134f1908c-two.css
  • /data/data/####/complain.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/complain.html
  • /data/data/####/complaint-forms-business-lose.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/complaint-forms-business-lose.a033132638ac153e6...wo.css
  • /data/data/####/complaint-forms-business-lose.html
  • /data/data/####/complaint-forms-false-information.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/complaint-forms-false-information.a29374361b8f6...wo.css
  • /data/data/####/complaint-forms-false-information.html
  • /data/data/####/complaint-forms-fee-charge.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/complaint-forms-fee-charge.a29374361b8f611d8633...wo.css
  • /data/data/####/complaint-forms-fee-charge.html
  • /data/data/####/complaint-forms-salary-arrears.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/complaint-forms-salary-arrears.a29374361b8f611d...wo.css
  • /data/data/####/complaint-forms-salary-arrears.html
  • /data/data/####/complaint-success.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/complaint-success.9aa437f8efb09723eee9cc00914472df-two.css
  • /data/data/####/complaint-success.html
  • /data/data/####/count-down-bg.png
  • /data/data/####/cyan_face.png
  • /data/data/####/cyan_face_gray.png
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTg0NzAyNjcwODUy;
  • /data/data/####/detail-address.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/detail-address.5e5aa64a0565a74d544b5e9b54e017c9-two.css
  • /data/data/####/detail-address.html
  • /data/data/####/detail-mix.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/detail-mix.58831661261301c8eed1cca40159167f-one.css
  • /data/data/####/detail-mix.7e9698af73d36504e5bffdcd89db33d4-two.css
  • /data/data/####/detail-mix.html
  • /data/data/####/detail.08f92ce8c44d27b0781b9bdba4070585-one.css
  • /data/data/####/detail.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/detail.95f0a79a78de2db816f28cfc1dfa33d2-two.css
  • /data/data/####/detail.html
  • /data/data/####/detail_basic_head.png
  • /data/data/####/detail_direct_head.png
  • /data/data/####/detail_online_head.png
  • /data/data/####/detail_player_big.png
  • /data/data/####/detail_player_small.png
  • /data/data/####/dmdid
  • /data/data/####/dmzp.png
  • /data/data/####/dmzygw.png
  • /data/data/####/domSetting
  • /data/data/####/domSettingTime
  • /data/data/####/doumi-db-journal
  • /data/data/####/duiba.2839f02f6b96f7eaf8852679854b77b7-one.css
  • /data/data/####/duiba.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/duiba.html
  • /data/data/####/embed_applog_stats.xml
  • /data/data/####/embed_last_sp_session.xml
  • /data/data/####/empower.png
  • /data/data/####/entry-details.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/entry-details.8eb05b0e52338ec6d06b7ddc47bc085d-two.css
  • /data/data/####/entry-details.html
  • /data/data/####/evaluate.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/evaluate.c06520a83be22d94fe2f3ea7820c185f-one.css
  • /data/data/####/evaluate.f64444e2dfc6c0598faffe8ddb4b9fba-two.css
  • /data/data/####/evaluate.html
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/f1e5994e2a5f4dbe680c.worker.js
  • /data/data/####/fe5312fdbe923e425eb3.worker.js
  • /data/data/####/feedback.1992e90c0660c4ad48569367a977df14-one.css
  • /data/data/####/feedback.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/feedback.html
  • /data/data/####/firll.dat
  • /data/data/####/gal.db
  • /data/data/####/gal.db-journal
  • /data/data/####/hotjob-list.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/hotjob-list.906a2f71cc7187cce21b44525e1fab9f-one.css
  • /data/data/####/hotjob-list.html
  • /data/data/####/hst.db
  • /data/data/####/hst.db-journal
  • /data/data/####/httpdns_config_cache.xml
  • /data/data/####/huiyan-index.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/huiyan-index.f7f5582f0db955b0fca6acb349d89de8-two.css
  • /data/data/####/huiyan-index.html
  • /data/data/####/huiyan-result.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/huiyan-result.9c54de9a08aad8b0de9a0f3716dd74c8-two.css
  • /data/data/####/huiyan-result.html
  • /data/data/####/i==1.2.0&&1.0.1_1584702670859_envelope.log
  • /data/data/####/icon-safe.png
  • /data/data/####/icon-welfare-01.png
  • /data/data/####/icon-welfare-02.png
  • /data/data/####/icon-welfare-03.png
  • /data/data/####/icon-welfare-04.png
  • /data/data/####/icon-welfare-05.png
  • /data/data/####/icon-welfare-06.png
  • /data/data/####/icon-welfare-07.png
  • /data/data/####/icon-welfare-new-01.png
  • /data/data/####/icon-welfare-new-02.png
  • /data/data/####/icon-welfare-new-03.png
  • /data/data/####/icon-welfare-new-04.png
  • /data/data/####/icon-welfare-new-05.png
  • /data/data/####/icon-welfare-new-06.png
  • /data/data/####/icon-welfare-new-07.png
  • /data/data/####/icon.png
  • /data/data/####/icon_account.png
  • /data/data/####/icon_arrow.png
  • /data/data/####/icon_blacklist.png
  • /data/data/####/icon_cate_check.png
  • /data/data/####/icon_cate_other.png
  • /data/data/####/icon_cate_promotion.png
  • /data/data/####/icon_cate_reg.png
  • /data/data/####/icon_cate_share.png
  • /data/data/####/icon_cate_survey.png
  • /data/data/####/icon_deliver.png
  • /data/data/####/icon_detail.png
  • /data/data/####/icon_detail_new.png
  • /data/data/####/icon_doubt.png
  • /data/data/####/icon_form.png
  • /data/data/####/icon_index.png
  • /data/data/####/icon_online.png
  • /data/data/####/icon_order.png
  • /data/data/####/icon_personal.png
  • /data/data/####/icon_personal1.png
  • /data/data/####/icon_rate.png
  • /data/data/####/icon_resume.png
  • /data/data/####/icon_succeed.png
  • /data/data/####/icon_taobaoke.png
  • /data/data/####/icon_wallet.png
  • /data/data/####/increment_cache_file
  • /data/data/####/info.xml
  • /data/data/####/integral-detail.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/integral-detail.c83a6efc7066963968c7d023024ca754-one.css
  • /data/data/####/integral-detail.html
  • /data/data/####/jianZhi.xml
  • /data/data/####/ker.db-journal
  • /data/data/####/lazyload_default.png
  • /data/data/####/libcuid.so
  • /data/data/####/libjiagu-283595959.so
  • /data/data/####/ljzp.png
  • /data/data/####/local_crash_lock
  • /data/data/####/login-captcha.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/login-captcha.9296354b9f5f9f3fab398e7e17deb1bc-one.css
  • /data/data/####/login-captcha.html
  • /data/data/####/login-check-phone.3acdf887f9ecb67aa39ac9b8313cc98e-one.css
  • /data/data/####/login-check-phone.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/login-check-phone.html
  • /data/data/####/login-password.3acdf887f9ecb67aa39ac9b8313cc98e-one.css
  • /data/data/####/login-password.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/login-password.html
  • /data/data/####/main.dek
  • /data/data/####/meiqia.db
  • /data/data/####/meiqia.db-journal
  • /data/data/####/mingqi_tag.png
  • /data/data/####/mingqi_toutu_ placeholder.png
  • /data/data/####/mingqi_toutu_default.jpg
  • /data/data/####/multidex.version.xml
  • /data/data/####/nearby-list.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/nearby-list.5c0d4e7954abfb150458f24d22bd93d0-one.css
  • /data/data/####/nearby-list.html
  • /data/data/####/no-idencode.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/no-idencode.f5e5c6efc8d757b97d99e16b290ab4fb-one.css
  • /data/data/####/no-idencode.html
  • /data/data/####/npth.xml
  • /data/data/####/npth_log.db-journal
  • /data/data/####/ofl.config
  • /data/data/####/ofl_location.db
  • /data/data/####/ofl_location.db-journal
  • /data/data/####/ofl_statistics.db
  • /data/data/####/ofl_statistics.db-journal
  • /data/data/####/online-prefecture.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/online-prefecture.5123a485a5b55423a26b945b4230db2d-one.css
  • /data/data/####/online-prefecture.html
  • /data/data/####/prefecture.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/prefecture.ba608718150f704ee23d0a7aaa8f4deb-one.css
  • /data/data/####/prefecture.html
  • /data/data/####/preferences-job-type-select.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/preferences-job-type-select.8f7175e398c6534e484...ne.css
  • /data/data/####/preferences-job-type-select.html
  • /data/data/####/privacyAgreement.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/privacyAgreement.fab09c4e44e9ec08a32f769faa750100-one.css
  • /data/data/####/privacyAgreement.html
  • /data/data/####/progress_left.png
  • /data/data/####/progress_right.png
  • /data/data/####/ptj_icons.png
  • /data/data/####/rapidly-apply.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/rapidly-apply.ceec654f14e37ffbafaf288f27dd4d44-one.css
  • /data/data/####/rapidly-apply.html
  • /data/data/####/recommend-list.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/recommend-list.906a2f71cc7187cce21b44525e1fab9f-one.css
  • /data/data/####/recommend-list.html
  • /data/data/####/register.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/register.9845bac4a430482e7dc79a68248a3d36-one.css
  • /data/data/####/register.html
  • /data/data/####/remote_umeng_common_config.xml
  • /data/data/####/reset.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/reset.71ba3195f5a81815708f69db66fe8c40-one.css
  • /data/data/####/reset.html
  • /data/data/####/resume-addition.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/resume-addition.84df9e83c49a750ceb4f3d09143e8847-two.css
  • /data/data/####/resume-addition.html
  • /data/data/####/resume-education.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/resume-education.925e2a1a56e4513974aa6c0c44401867-two.css
  • /data/data/####/resume-education.html
  • /data/data/####/resume-index.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/resume-index.ccd4e0f117a2b3513c49ba07f876ce2b-two.css
  • /data/data/####/resume-index.html
  • /data/data/####/resume-info.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/resume-info.5add20c801379970620f217d8c0b9cf9-two.css
  • /data/data/####/resume-info.html
  • /data/data/####/resume-preference.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/resume-preference.8ed3a8d572362461884522501c256ab7-two.css
  • /data/data/####/resume-preference.html
  • /data/data/####/resume-work.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/resume-work.cb1e02bee5588e2300b78f5675c70716-two.css
  • /data/data/####/resume-work.html
  • /data/data/####/search.099a4243e789f51f498cf5fd7bfcaa7a-one.css
  • /data/data/####/search.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/search.57821ffac2251ddbcf0063458c719dcc-two.css
  • /data/data/####/search.html
  • /data/data/####/security_info
  • /data/data/####/selected.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/selected.6c6c9e182504de9f44d1afe0d223224f-two.css
  • /data/data/####/selected.d41d8cd98f00b204e9800998ecf8427e-one.css
  • /data/data/####/selected.html
  • /data/data/####/selected_big.png
  • /data/data/####/selected_middle.png
  • /data/data/####/selected_small.png
  • /data/data/####/selectiveperfect-list.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/selectiveperfect-list.600dd311eae712f04127072f6...ne.css
  • /data/data/####/selectiveperfect-list.html
  • /data/data/####/set-resume-success.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/set-resume-success.49f6e4820473c25e6e7f181f7806...ne.css
  • /data/data/####/set-resume-success.html
  • /data/data/####/settings.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/settings.af1d633d1685e9b2373d9f782fa52af5-two.css
  • /data/data/####/settings.html
  • /data/data/####/snssdk_openudid.xml
  • /data/data/####/sp_multi_ttadnet_config.xml
  • /data/data/####/sp_push_time.xml
  • /data/data/####/ss_app_config.xml
  • /data/data/####/t==8.0.0&&1.0.1_1584702671293_envelope.log
  • /data/data/####/taobaoke-detail.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/taobaoke-detail.b2a39010a7273cde7dd228c386619fe5-one.css
  • /data/data/####/taobaoke-detail.html
  • /data/data/####/taobaoke-income.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/taobaoke-income.431a0bed4168f310cf3d9bf5473c2fc9-one.css
  • /data/data/####/taobaoke-income.html
  • /data/data/####/taobaoke-index.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/taobaoke-index.d5dd94be166cbb44ef39c36aa5f09614-one.css
  • /data/data/####/taobaoke-index.html
  • /data/data/####/taobaoke-order.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/taobaoke-order.d18b222592a9b845ed9722e3f4272351-one.css
  • /data/data/####/taobaoke-order.html
  • /data/data/####/taobaoke-search-hot-key.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/taobaoke-search-hot-key.9cda77bb31da14cb8999ac4...ne.css
  • /data/data/####/taobaoke-search-hot-key.html
  • /data/data/####/taobaoke-search.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/taobaoke-search.b78708aa1c7a04779a0da807626bafdb-one.css
  • /data/data/####/taobaoke-search.html
  • /data/data/####/taobaoke-share.1fcf83f8f8bca64ce6f350395883ea23-one.css
  • /data/data/####/taobaoke-share.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/taobaoke-share.html
  • /data/data/####/tmp.zip
  • /data/data/####/tt_dns_settings.xml
  • /data/data/####/tt_sdk_settings.xml
  • /data/data/####/tt_sdk_settings.xml.bak
  • /data/data/####/ttnet_tnc_config.xml
  • /data/data/####/ttopenadsdk.xml
  • /data/data/####/ttopensdk.db-journal
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/update.xml
  • /data/data/####/vendor.dll.js
  • /data/data/####/verified.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/verified.83111ef341fc89eeb48f4a24e18c1b22-two.css
  • /data/data/####/verified.html
  • /data/data/####/wallet.3dc6e80dc37b1ab9ffba.js
  • /data/data/####/wallet.8b6967ea349c3b13ed5935855e1491aa-two.css
  • /data/data/####/wallet.html
  • /data/data/####/yellow_face.png
  • /data/data/####/yellow_face_gray.png
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.cuid
  • /data/media/####/.cuid2
  • /data/media/####/.nomedia
  • /data/media/####/.umm.dat
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/a13b0135a0d35fac31278a8cb74930a7.tmp
  • /data/media/####/abdad55a78a0567315554eb4eab37d24.tmp
  • /data/media/####/clientudid.dat
  • /data/media/####/conlts.dat
  • /data/media/####/dmdid
  • /data/media/####/domSetting
  • /data/media/####/domSettingTime
  • /data/media/####/ls.db
  • /data/media/####/ls.db-journal
  • /data/media/####/temp_pkg_info.json
  • /data/media/####/yoh.dat
  • /data/media/####/yol.dat
  • /data/media/####/yom.dat
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c type su
  • getprop ro.build.version.emui
  • ls /
  • ls /sys/class/thermal
Загружает динамические библиотеки:
  • A3AEECD8
  • BaiduMapSDK_base_v5_0_0
  • dek
  • kerdb
  • libjiagu-283595959
  • locSDK7b
  • nms
  • tobEmbedEncrypt
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке