Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.21875

Добавлен в вирусную базу Dr.Web: 2021-12-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) a####.exc.mob.com:80
  • TCP(HTTP/1.1) cdn-sdk####.g####.com.####.com:80
  • TCP(HTTP/1.1) a####.u####.com.####.com:80
  • TCP(HTTP/1.1) a####.ttx####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) d####.c####.l####.####.com:80
  • TCP(HTTP/1.1) dancf####.oss-cn-####.aliy####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(TLS/1.0) a####.ttx####.com:443
  • TCP(TLS/1.0) 1####.217.168.202:443
  • TCP(TLS/1.0) dancf####.oss-cn-####.aliy####.com:443
  • TCP(TLS/1.0) 1####.251.36.42:443
  • TCP(TLS/1.0) img.ttx####.com:443
  • TCP(TLS/1.0) st0.d####.com:443
  • TCP(TLS/1.2) 2####.58.208.99:443
  • TCP(TLS/1.2) 1####.251.36.42:443
  • TCP(TLS/1.2) 1####.250.179.174:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP a####.ttx####.com:443
  • TCP cm-1####.g####.com:5226
Запросы DNS:
  • a####.exc.mob.com
  • a####.ttx####.com
  • a####.u####.com
  • and####.b####.qq.com
  • c-h####.g####.com
  • cdn-sdk####.g####.com
  • cm-1####.g####.com
  • co####
  • co####.8.8.####.8
  • dancf####.oss-cn-####.aliy####.com
  • img.ttx####.com
  • m####.go####.com
  • sdk.c####.g####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • sensor-####.d####.com
  • sensor-####.d####.com.####.8
  • st0.d####.com
Запросы HTTP GET:
  • a####.ttx####.com/h5/offline_map?config_id=####
  • cdn-sdk####.g####.com.####.com/tdata_RBO669
  • cdn-sdk####.g####.com.####.com/tdata_cpZ817
  • cdn-sdk####.g####.com.####.com/tdata_uxr091
  • d####.c####.l####.####.com/config/hzv9.conf
  • dancf####.oss-cn-####.aliy####.com/weboffline/common/6e7b10977/common-16...
  • dancf####.oss-cn-####.aliy####.com/weboffline/dynamic/6e7b10977/dynamic-...
  • dancf####.oss-cn-####.aliy####.com/weboffline/mark/6e7b10977/mark-163887...
  • dancf####.oss-cn-####.aliy####.com/weboffline/pgc/6e7b10977/pgc-16388745...
  • dancf####.oss-cn-####.aliy####.com/weboffline/poster/6e7b10977/poster-16...
  • dancf####.oss-cn-####.aliy####.com/weboffline/watermark/6e7b10977/waterm...
Запросы HTTP POST:
  • a####.exc.mob.com/errconf
  • a####.u####.com.####.com/app_logs
  • and####.b####.qq.com/rqd/async?aid=####
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/anr/traces.txt
  • /data/data/####/.duid
  • /data/data/####/.hptc_kache_aydaytobusiness
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.jgck
  • /data/data/####/.lock
  • /data/data/####/.vpl_lock
  • /data/data/####/1002
  • /data/data/####/1004
  • /data/data/####/BUGLY_COMMON_VALUES.xml
  • /data/data/####/DayDayTobusiness.xml
  • /data/data/####/ThrowalbeLog.db-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/bugly_db_-journal
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/classes.dex
  • /data/data/####/classes.oat
  • /data/data/####/classes2.dex
  • /data/data/####/classes3.dex
  • /data/data/####/classes4.dex
  • /data/data/####/com.hlg.daydaytobusiness.BETA_VALUES.xml
  • /data/data/####/com.hlg.daydaytobusiness_preferences.xml
  • /data/data/####/com.sensorsdata.analytics.android.sdk.SensorsDataAPI.xml
  • /data/data/####/crashrecord.xml
  • /data/data/####/domain_1
  • /data/data/####/dso_deps
  • /data/data/####/dso_lock
  • /data/data/####/dso_manifest
  • /data/data/####/dso_state
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/getui_sp.xml
  • /data/data/####/gkt-journal
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libjiagu.so
  • /data/data/####/local_crash_lock
  • /data/data/####/metrics_guid
  • /data/data/####/mob_commons_1
  • /data/data/####/mob_sdk_exception_1
  • /data/data/####/native_record_lock
  • /data/data/####/proc_auxv
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/security_info
  • /data/data/####/sensorsdata-journal
  • /data/data/####/sensorsdata.xml
  • /data/data/####/tdata_RBO669
  • /data/data/####/tdata_RBO669.dex
  • /data/data/####/tdata_RBO669.dex.flock (deleted)
  • /data/data/####/tdata_RBO669.jar
  • /data/data/####/tdata_cpZ817
  • /data/data/####/tdata_cpZ817.dex
  • /data/data/####/tdata_cpZ817.dex.flock (deleted)
  • /data/data/####/tdata_cpZ817.jar
  • /data/data/####/tdata_uxr091
  • /data/data/####/tdata_uxr091.jar
  • /data/data/####/the-real-index
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/media/####/-10877117162258-4-1057828457990-10873
  • /data/media/####/-10877117162258-4-1057828457990-10873 (deleted)
  • /data/media/####/-8-110-2962-1133105789812136-982277-96
  • /data/media/####/-82-232911394-8977-17-103-611081-47125-57-58
  • /data/media/####/.artc_lock
  • /data/media/####/.di
  • /data/media/####/.dic_lock
  • /data/media/####/.duid
  • /data/media/####/.globalLock
  • /data/media/####/.im_lock
  • /data/media/####/.lesd_lock
  • /data/media/####/.mn_1666188972
  • /data/media/####/.pkg_lock
  • /data/media/####/.pkgs_lock
  • /data/media/####/.slw
  • /data/media/####/.ss_lock
  • /data/media/####/01781a29079e2271b94940e39f237049616e04fb8e8a80....0.tmp
  • /data/media/####/119daedb300404971d981528726679cecb77b2b4e3c1dd....0.tmp
  • /data/media/####/1251063-6211-54-3067-125-4247105-12150-52115
  • /data/media/####/21cc276ec88a214a8699ecc3be87a19963e4a31f07cb03....0.tmp
  • /data/media/####/30-35-73-766610173-100-8-40-24634126117-125
  • /data/media/####/3063ddcbe8af5eb0f5d21544cf8621ea5ee593333f0dfb....0.tmp
  • /data/media/####/310b04de0db274f87f6b5bf895e108ab09f2cf9348a3d3....0.tmp
  • /data/media/####/404.html
  • /data/media/####/423-78-2834-14-87-3918064-685055-11-32
  • /data/media/####/4369126-54-8897-43-441448-109636-120-74-87
  • /data/media/####/44-87-107-658-23-5757-51019-6246-5333
  • /data/media/####/49704-120-2581-8477660-108-7584-119-11931
  • /data/media/####/6a22bed1a3951648e31d132127ff231c2ad1533b5b0d10....0.tmp
  • /data/media/####/77334-468345-112-4538-24-12110-10188-85-26
  • /data/media/####/7d09a2eccd17de283160d5d0f7285b87b68b2e6e0f89fa....0.tmp
  • /data/media/####/81-96-730124-109-114-128-34-12366-73-99-5-3661
  • /data/media/####/932a55bf5a7e37a112a8d0439408c2f48c2623bb51dbfa....0.tmp
  • /data/media/####/942624da03dd217bf52430888d521d94b4c1397310f8f3....0.tmp
  • /data/media/####/983f095b16fbcbe22ab3a3f24f56af802eb7f1ebc873bb....0.tmp
  • /data/media/####/ACGN-QPandaGB-Black
  • /data/media/####/ACGN-XinyouB-GB-Regular
  • /data/media/####/AZPPT_1_1436212_19
  • /data/media/####/AbrilFatface-Regular
  • /data/media/####/AlibabaPuHuiTi-Bold
  • /data/media/####/AlibabaPuHuiTi-Heavy
  • /data/media/####/AlibabaPuHuiTi-Light
  • /data/media/####/AlibabaPuHuiTi-Medium
  • /data/media/####/AlibabaPuHuiTi-Regular
  • /data/media/####/AlibabaSans-BoldItalic
  • /data/media/####/AlibabaSans-HeavyItalic
  • /data/media/####/AlibabaSans-LightItalic
  • /data/media/####/AlibabaSans-MediumItalic
  • /data/media/####/AmaticSC-Regular
  • /data/media/####/BarlowCondensed-Bold
  • /data/media/####/BarlowCondensed-BoldItalic
  • /data/media/####/BarlowCondensed-ExtraBoldItalic
  • /data/media/####/CinzelDecorative-Black
  • /data/media/####/CinzelDecorative-Bold
  • /data/media/####/CinzelDecorative-Regular
  • /data/media/####/Cloudtype-HJSweibeiGB-Regular
  • /data/media/####/Cloudtype-HZxingshuGB-Regular
  • /data/media/####/Cloudtype-JGchukaiGB-Regular
  • /data/media/####/Cloudtype-JGcujiankaiGB-Regular
  • /data/media/####/Cloudtype-JGsuixinkaiGB-Regular
  • /data/media/####/Cloudtype-JGxinzhichanyuGB-Regular
  • /data/media/####/Cloudtype-LXxingkaiGB-Regular
  • /data/media/####/Dream-XiaYiGBT
  • /data/media/####/DreamFont-JunLinGB
  • /data/media/####/DreamFont-XiaoyuGB-Bold
  • /data/media/####/DreamFont-XiaoyuGB-Normal
  • /data/media/####/Fondamento-Italic
  • /data/media/####/Fondamento-Regular
  • /data/media/####/Fontquan-XinYiGuanHeiTi-Regular
  • /data/media/####/HCSZT-Regular
  • /data/media/####/HappyZcool-2016
  • /data/media/####/HongLei-Regular
  • /data/media/####/HuXiaoBo-NanShen
  • /data/media/####/HuXiaoBoKuHei
  • /data/media/####/JasonWriting
  • /data/media/####/JustAnotherHand-Regular
  • /data/media/####/Loongtype-HongyitiGB-Bold-Regular
  • /data/media/####/Loongtype-ShirupozhuGB-Regular
  • /data/media/####/MonsieurLaDoulaise-Regular
  • /data/media/####/MrsSheppards-Regular
  • /data/media/####/Muyao-Softbrush
  • /data/media/####/MuyaoPleased
  • /data/media/####/OPPOSans-B
  • /data/media/####/OPPOSans-H
  • /data/media/####/OPPOSans-L
  • /data/media/####/OPPOSans-M
  • /data/media/####/OPPOSans-R
  • /data/media/####/OpenSans-Bold
  • /data/media/####/OpenSans-ExtraBold
  • /data/media/####/OpenSans-Regular
  • /data/media/####/Pacifico-Regular
  • /data/media/####/PangMenZhengDao
  • /data/media/####/Pangmenzhengdaoqingsongti
  • /data/media/####/Pinru
  • /data/media/####/PinyonScript
  • /data/media/####/REEJI-CHAO-XiaoShiGB-Regular
  • /data/media/####/REEJI-JunXian-BlackGB-Regular
  • /data/media/####/REEJI-LiLingGothicGB-Regular
  • /data/media/####/REEJI-Mengwapinyin-Regular
  • /data/media/####/REEJI-PengPaiGB-Regular
  • /data/media/####/REEJI-Q-GB-Regular
  • /data/media/####/REEJI-Sharp-BlodGB1.0-Regular
  • /data/media/####/REEJI-Xiaodou-MoletongGB-Regular
  • /data/media/####/REEJI-Xiaodou-MoxieyiGB-Regular
  • /data/media/####/REEJI-Xiaodou-MozhiyuanGB-Regular
  • /data/media/####/ReeJi-BigRuixain-BoldGBV1.0-Regular
  • /data/media/####/ReeJi-BigRuixian-ThinGBV1.0-Regular
  • /data/media/####/Reeji-CloudHeiChao-GB-Regular
  • /data/media/####/Reeji-CloudHuPo-GB-Regular
  • /data/media/####/Reeji-CloudKaiTi-GB-Regular
  • /data/media/####/Reeji-CloudKaiXing-GB-Regular
  • /data/media/####/Reeji-CloudLiShu-GB-Regular
  • /data/media/####/Reeji-CloudMeiHei-GB-Regular
  • /data/media/####/Reeji-CloudPangTouYu-GB-Regular
  • /data/media/####/Reeji-CloudRuiSongCu-GB-Regular
  • /data/media/####/Reeji-CloudSongDa-GB-Regular
  • /data/media/####/Reeji-CloudSongFang-GB-Regular
  • /data/media/####/Reeji-CloudSongHei-GB-Regular
  • /data/media/####/Reeji-CloudWeiTi-GB-Regular
  • /data/media/####/Reeji-CloudYuanCu-GB-Regular
  • /data/media/####/Reeji-CloudYuanXi-GB-Regular
  • /data/media/####/Reeji-CloudYuanZhun-GB-Regular
  • /data/media/####/Reeji-CloudZhongSong-GB-Regular
  • /data/media/####/Reeji-CloudZongYi-GB-Regular
  • /data/media/####/Roboto-Light
  • /data/media/####/SJdiansong-Regular
  • /data/media/####/SetoFont
  • /data/media/####/ShanghaiFace-PunkGB
  • /data/media/####/Shrikhand-Regular
  • /data/media/####/Slidechunfeng-Regular
  • /data/media/####/Slidefu-Regular
  • /data/media/####/Slideqiuhong-Regular
  • /data/media/####/Slidexiaxing-Regular
  • /data/media/####/SourceHanSansSC-Bold
  • /data/media/####/SourceHanSansSC-ExtraLight
  • /data/media/####/SourceHanSansSC-Heavy
  • /data/media/####/SourceHanSansSC-Light
  • /data/media/####/SourceHanSansSC-Normal
  • /data/media/####/SourceHanSansSC-Regular
  • /data/media/####/SourceHanSerifSC-Bold
  • /data/media/####/SourceHanSerifSC-ExtraLight
  • /data/media/####/SourceHanSerifSC-Heavy
  • /data/media/####/SourceHanSerifSC-Light
  • /data/media/####/SourceHanSerifSC-Medium
  • /data/media/####/SourceHanSerifSC-Regular
  • /data/media/####/SourceHanSerifSC-SemiBold
  • /data/media/####/SpecialElite-Regular
  • /data/media/####/TitanOne
  • /data/media/####/TradeWinds
  • /data/media/####/UnifrakturMaguntia
  • /data/media/####/WenCang-Regular
  • /data/media/####/XianErTi
  • /data/media/####/YRDZST-Semibold
  • /data/media/####/YouSheBiaoTiHei
  • /data/media/####/ZhenyanGB-Regular
  • /data/media/####/ZhuoJianGanLanJianTi-Regular
  • /data/media/####/account.169918d3.js
  • /data/media/####/account.a4a1b83e.css
  • /data/media/####/account.html
  • /data/media/####/all-label.6ad3955a.css
  • /data/media/####/all-label.7ed0a8cf.js
  • /data/media/####/all-label.html
  • /data/media/####/apache_license.html
  • /data/media/####/apache_license_foco.html
  • /data/media/####/app.db
  • /data/media/####/authority-management.affd0b35.js
  • /data/media/####/authority-management.ec4df3fb.css
  • /data/media/####/authority-management.html
  • /data/media/####/authorize-aggrement.a4d68a3a.js
  • /data/media/####/authorize-aggrement.ac9fadd8.css
  • /data/media/####/authorize-aggrement.html
  • /data/media/####/butter
  • /data/media/####/c6a3467f1121245cc7fe68bfb4030d3527737c1d1a219f....0.tmp
  • /data/media/####/chunk-common.050876c0.css
  • /data/media/####/chunk-common.546a5d49.js
  • /data/media/####/chunk-common.5e3f0e2c.css
  • /data/media/####/chunk-common.6ba6cdb4.js
  • /data/media/####/chunk-common.95f11652.css
  • /data/media/####/chunk-common.a4199ea1.js
  • /data/media/####/chunk-common.ad12d977.js
  • /data/media/####/chunk-common.e61e58da.js
  • /data/media/####/chunk-vendors.508225af.js
  • /data/media/####/chunk-vendors.72a29aca.js
  • /data/media/####/chunk-vendors.9ad1819e.js
  • /data/media/####/chunk-vendors.a3e2c57d.js
  • /data/media/####/chunk-vendors.f4e81e6d.css
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.hlg.daydaytobusiness.bin
  • /data/media/####/com.hlg.daydaytobusiness.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/common-1638874591.zip
  • /data/media/####/contact-management.8e507a4c.js
  • /data/media/####/contact-management.909e74cc.css
  • /data/media/####/contact-management.html
  • /data/media/####/description-edition.863c45a2.css
  • /data/media/####/description-edition.ce865e0b.js
  • /data/media/####/description-edition.html
  • /data/media/####/diandian_license.html
  • /data/media/####/diandian_license_foco.html
  • /data/media/####/discovery.aa6afcc0.css
  • /data/media/####/discovery.baa9a68f.js
  • /data/media/####/discovery.html
  • /data/media/####/dynamic-1638874591.zip
  • /data/media/####/dynamic-detail.370273b0.css
  • /data/media/####/dynamic-detail.4991155d.js
  • /data/media/####/dynamic-detail.html
  • /data/media/####/fengguangmingrui
  • /data/media/####/first.15052b91.png
  • /data/media/####/follow.0d160630.css
  • /data/media/####/follow.0e82464f.js
  • /data/media/####/follow.html
  • /data/media/####/full-loading.3bda2f89.png
  • /data/media/####/gkt-journal
  • /data/media/####/gktper (deleted)
  • /data/media/####/hlg_data.db
  • /data/media/####/hlg_data.db-journal
  • /data/media/####/hotcss.js
  • /data/media/####/index-old.0f0ec9e8.js
  • /data/media/####/index-old.f2736f81.css
  • /data/media/####/index-old.html
  • /data/media/####/index.031b1667.js
  • /data/media/####/index.2efa8b94.css
  • /data/media/####/index.52c6469e.js
  • /data/media/####/index.8eb77393.css
  • /data/media/####/index.e279ec9b.js
  • /data/media/####/index.f4a3c5e6.css
  • /data/media/####/index.html
  • /data/media/####/info.07974cd1.css
  • /data/media/####/info.3204ded5.js
  • /data/media/####/info.html
  • /data/media/####/info1.27f7fb14.png
  • /data/media/####/info2.f926ed7a.png
  • /data/media/####/invite-recommend.29e5313a.css
  • /data/media/####/invite-recommend.908ac718.js
  • /data/media/####/invite-recommend.html
  • /data/media/####/invite.32d26758.js
  • /data/media/####/invite.ecd24cbf.css
  • /data/media/####/invite.html
  • /data/media/####/jigsaw.47d4386f.css
  • /data/media/####/jigsaw.70da682b.js
  • /data/media/####/jigsaw.html
  • /data/media/####/journal.tmp
  • /data/media/####/label.6c30c748.css
  • /data/media/####/label.aa427197.js
  • /data/media/####/label.de54d64d.js
  • /data/media/####/label.html
  • /data/media/####/landing.8e92cebf.css
  • /data/media/####/landing.d7c3417f.js
  • /data/media/####/landing.html
  • /data/media/####/loading.eb0d4350.gif
  • /data/media/####/long-img.936198ff.png
  • /data/media/####/manifest.json
  • /data/media/####/mark-1638874591.zip
  • /data/media/####/me.2ebda49e.js
  • /data/media/####/me.d73d65f2.css
  • /data/media/####/me.html
  • /data/media/####/message.299af130.js
  • /data/media/####/message.68306d33.css
  • /data/media/####/message.html
  • /data/media/####/mobile-edition.853a4102.css
  • /data/media/####/mobile-edition.9dcc52a3.js
  • /data/media/####/mobile-edition.html
  • /data/media/####/monthly-vip-agreement.1ce27eb3.css
  • /data/media/####/monthly-vip-agreement.html
  • /data/media/####/my-exchange.0f851e73.css
  • /data/media/####/my-exchange.6379155f.js
  • /data/media/####/my-exchange.html
  • /data/media/####/name-edition.acd7788b.js
  • /data/media/####/name-edition.e48d7d7b.css
  • /data/media/####/name-edition.html
  • /data/media/####/null.bae3725e.png
  • /data/media/####/offline.1f39d189.css
  • /data/media/####/offline.7a8ba352.js
  • /data/media/####/offline.html
  • /data/media/####/others.234df1b1.js
  • /data/media/####/others.bafd97c3.css
  • /data/media/####/others.html
  • /data/media/####/personal.21dc7896.css
  • /data/media/####/personal.90177ab8.js
  • /data/media/####/personal.html
  • /data/media/####/pgc-1638874591.zip
  • /data/media/####/poster-1638874591.zip
  • /data/media/####/poster.10db3c0d.css
  • /data/media/####/poster.ed3cb07c.js
  • /data/media/####/poster.html
  • /data/media/####/privacy.html
  • /data/media/####/publish-members.c75df87b.css
  • /data/media/####/publish-members.dd442570.js
  • /data/media/####/publish-members.html
  • /data/media/####/publish.3029e62b.js
  • /data/media/####/publish.cd96f88f.css
  • /data/media/####/publish.html
  • /data/media/####/redirect.40feb7cf.css
  • /data/media/####/redirect.html
  • /data/media/####/renewal-fee.1ce27eb3.css
  • /data/media/####/renewal-fee.html
  • /data/media/####/search.38dd1bf7.js
  • /data/media/####/search.e2cc245d.css
  • /data/media/####/search.html
  • /data/media/####/service.html
  • /data/media/####/setting.d81657b4.js
  • /data/media/####/setting.e9977974.css
  • /data/media/####/setting.html
  • /data/media/####/sil_license.html
  • /data/media/####/sil_license_foco.html
  • /data/media/####/slideyouran-Regular
  • /data/media/####/sms.4a61d41a.css
  • /data/media/####/sms.html
  • /data/media/####/source-management.9398c054.css
  • /data/media/####/source-management.e4d6a09a.js
  • /data/media/####/source-management.html
  • /data/media/####/source-selection.687c2593.css
  • /data/media/####/source-selection.b9a600fc.js
  • /data/media/####/source-selection.html
  • /data/media/####/sucaijishikangkangti
  • /data/media/####/sucaijishikufangti
  • /data/media/####/tag-management.341db0ef.js
  • /data/media/####/tag-management.58af6018.css
  • /data/media/####/tag-management.html
  • /data/media/####/tag-selection-subscribe.65ba2222.css
  • /data/media/####/tag-selection-subscribe.fb2be72f.js
  • /data/media/####/tag-selection-subscribe.html
  • /data/media/####/tag-selection.0af1adfe.js
  • /data/media/####/tag-selection.35ffefb2.css
  • /data/media/####/tag-selection.html
  • /data/media/####/tdata_RBO669
  • /data/media/####/tdata_cpZ817
  • /data/media/####/tdata_uxr091
  • /data/media/####/test.log (deleted)
  • /data/media/####/text-offline.d355d087.js
  • /data/media/####/text-offline.html
  • /data/media/####/text.79bb0858.js
  • /data/media/####/text.84b3e62b.css
  • /data/media/####/text.html
  • /data/media/####/update-version.cfd8abf9.css
  • /data/media/####/update-version.html
  • /data/media/####/user.cdcc0816.css
  • /data/media/####/user.html
  • /data/media/####/userinfo-management.4f16ff31.css
  • /data/media/####/userinfo-management.c6ec182f.js
  • /data/media/####/userinfo-management.html
  • /data/media/####/video_font_config
  • /data/media/####/view-dynamic.08fb9ffe.js
  • /data/media/####/view-dynamic.8dcd276c.css
  • /data/media/####/view-dynamic.html
  • /data/media/####/vip-banner.5b6586df.png
  • /data/media/####/vip-free.5ea8dc79.png
  • /data/media/####/vip_agreement.1ce27eb3.css
  • /data/media/####/vip_agreement.html
  • /data/media/####/watermark-1638874591.zip
  • /data/media/####/wechat-edition.8996b36c.js
  • /data/media/####/wechat-edition.e48d7d7b.css
  • /data/media/####/wechat-edition.html
  • /data/media/####/words-and-sticker.8be1cf5d.js
  • /data/media/####/words-and-sticker.html
  • /data/media/####/xiaowei
  • /data/media/####/zcool-gdh
  • /data/media/####/zcoolwenyiti
  • /data/media/####/ziticqtezhanti
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • cat /sys/class/net/wlan0/address
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • getprop
  • logcat -d -v threadtime
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке