Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Adware.Gexin.20389

Добавлен в вирусную базу Dr.Web: 2020-05-26

Описание добавлено:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Gexin.2.origin
Network activity:
Connects to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) ti####.c####.l####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) l####.tbs.qq.com:80
  • TCP(HTTP/1.1) 1####.199.168.99:8095
  • TCP(HTTP/1.1) a####.exc.mob.com:80
  • TCP(HTTP/1.1) tinychi####.q####.com.####.com:80
  • TCP(HTTP/1.1) cdn-sdk####.g####.com.####.com:80
  • TCP(HTTP/1.1) amap####.cn-hang####.oss####.####.com:80
  • TCP(HTTP/1.1) s####.ge####.com.cn:80
  • TCP(HTTP/1.1) api.s####.mob.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) res####.a####.com:80
  • TCP(TLS/1.0) gd.a.s####.com:443
  • TCP(TLS/1.0) res####.a####.com:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP cm-1####.g####.com:5226
DNS requests:
  • 7j####.c####.z0.####.com
  • a####.exc.mob.com
  • a####.u####.com
  • amap####.cn-hang####.oss####.####.com
  • api.s####.mob.com
  • app.ge####.com.cn
  • c-h####.g####.com
  • cdn-sdk####.g####.com
  • cm-1####.g####.com
  • l####.tbs.qq.com
  • pv.s####.com
  • res####.a####.com
  • s####.ge####.com.cn
  • sdk-ope####.g####.com
  • sdk.c####.g####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • www.ge####.com.cn
HTTP GET requests:
  • amap####.cn-hang####.oss####.####.com/sdkcoor/android/x86/libJni_wgs2gcj...
  • cdn-sdk####.g####.com.####.com/tdata_cpZ817
  • cdn-sdk####.g####.com.####.com/tdata_lbt428
  • cdn-sdk####.g####.com.####.com/tdata_ycm942
  • s####.ge####.com.cn/appSkin/43/android/faxian_gaoshoubangdan.png
  • s####.ge####.com.cn/appSkin/43/android/faxian_gaoshouguandian.png
  • s####.ge####.com.cn/appSkin/43/android/faxian_remenqunzhu.png
  • s####.ge####.com.cn/appSkin/43/android/faxian_shipankaihu.png
  • s####.ge####.com.cn/appSkin/43/android/faxian_tougudasai.png
  • s####.ge####.com.cn/appSkin/43/android/faxian_zuixinhuida.png
  • s####.ge####.com.cn/appSkin/43/android/icon_dongtai.png
  • s####.ge####.com.cn/appSkin/43/android/icon_dongtaihong.png
  • s####.ge####.com.cn/appSkin/43/android/icon_faxian.png
  • s####.ge####.com.cn/appSkin/43/android/icon_faxianhong.png
  • s####.ge####.com.cn/appSkin/43/android/icon_hangqing.png
  • s####.ge####.com.cn/appSkin/43/android/icon_hangqinghong.png
  • s####.ge####.com.cn/appSkin/43/android/icon_wode.png
  • s####.ge####.com.cn/appSkin/43/android/icon_wodehong.png
  • s####.ge####.com.cn/appSkin/43/android/icon_xiaoxi.png
  • s####.ge####.com.cn/appSkin/43/android/icon_xiaoxihong.png
  • s####.ge####.com.cn/appSkin/43/android/qidongye_1334.png
  • s####.ge####.com.cn/upload/cartoon/10004.gif
  • s####.ge####.com.cn/upload/cartoon/10006.gif
  • s####.ge####.com.cn/upload/cartoon/10010.gif
  • sdk.o####.p####.####.com/api/addr.htm
  • ti####.c####.l####.####.com/tdata_RTc910
  • tinychi####.q####.com.####.com/config/hzv9.conf
HTTP POST requests:
  • a####.exc.mob.com/errconf
  • a####.u####.com/app_logs
  • api.s####.mob.com/conf4
  • api.s####.mob.com/conn
  • api.s####.mob.com/data2
  • api.s####.mob.com/log4
  • api.s####.mob.com/snsconf
  • c-h####.g####.com/api.php?format=####&t=####
  • l####.tbs.qq.com/ajax?c=####&k=####
  • res####.a####.com/v3/ip
  • s####.ge####.com.cn/servlet/json
  • s####.ge####.com.cn/servlet/json;jsessionid=
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####&d=####&k=####
File system changes:
Creates the following files:
  • /data/data/####/-1878473623
  • /data/data/####/-670453068
  • /data/data/####/._Thumbs.db
  • /data/data/####/._a.css
  • /data/data/####/._account
  • /data/data/####/._achieve.html
  • /data/data/####/._achieve.js
  • /data/data/####/._activePhone.html
  • /data/data/####/._activePhone.js
  • /data/data/####/._aes.js
  • /data/data/####/._airPlugin.js
  • /data/data/####/._ajaxLoading.gif
  • /data/data/####/._animate.css
  • /data/data/####/._apply.html
  • /data/data/####/._apply.js
  • /data/data/####/._appointment.html
  • /data/data/####/._appointment.js
  • /data/data/####/._arrow.png
  • /data/data/####/._assessmentRisk.html
  • /data/data/####/._assessmentRisk.js
  • /data/data/####/._asset
  • /data/data/####/._asset.html
  • /data/data/####/._asset.js
  • /data/data/####/._autocomplete.css
  • /data/data/####/._b.css
  • /data/data/####/._banking
  • /data/data/####/._base
  • /data/data/####/._bg.png
  • /data/data/####/._bg2.png
  • /data/data/####/._bondAlsoCoupons.html
  • /data/data/####/._bondAlsoCoupons.js
  • /data/data/####/._business
  • /data/data/####/._buyTicketsRepay.html
  • /data/data/####/._buyTicketsRepay.js
  • /data/data/####/._c.css
  • /data/data/####/._c_nav01.png
  • /data/data/####/._c_nav02.png
  • /data/data/####/._c_nav03.png
  • /data/data/####/._c_nav04.png
  • /data/data/####/._c_nav05.png
  • /data/data/####/._c_nav06.png
  • /data/data/####/._c_nav07.png
  • /data/data/####/._c_nav08.png
  • /data/data/####/._cashPayments.html
  • /data/data/####/._cashPayments.js
  • /data/data/####/._changePassword.html
  • /data/data/####/._changePassword.js
  • /data/data/####/._changeStockStation.js
  • /data/data/####/._changeToPinyin.js
  • /data/data/####/._charts
  • /data/data/####/._chartsUtils.js
  • /data/data/####/._collateralQuery.html
  • /data/data/####/._collateralQuery.js
  • /data/data/####/._collateralTransfer.html
  • /data/data/####/._collateralTransfer.js
  • /data/data/####/._collateralTransferIn.html
  • /data/data/####/._collateralTransferIn.js
  • /data/data/####/._collateralTransferOut.html
  • /data/data/####/._collateralTransferOut.js
  • /data/data/####/._collection.html
  • /data/data/####/._collection.js
  • /data/data/####/._common
  • /data/data/####/._common.css
  • /data/data/####/._common.js
  • /data/data/####/._commonFunc.js
  • /data/data/####/._common_blue.css
  • /data/data/####/._common_order.js
  • /data/data/####/._common_red.css
  • /data/data/####/._commsg.js
  • /data/data/####/._configuration.js
  • /data/data/####/._contractInquiryQuery.html
  • /data/data/####/._contractInquiryQuery.js
  • /data/data/####/._cordova_android.js
  • /data/data/####/._cordova_ios.js
  • /data/data/####/._corn1.png
  • /data/data/####/._corn2.png
  • /data/data/####/._credit
  • /data/data/####/._creditAssetsQuery.html
  • /data/data/####/._creditAssetsQuery.js
  • /data/data/####/._creditLine.html
  • /data/data/####/._creditLine.js
  • /data/data/####/._creditQueryHistory.html
  • /data/data/####/._creditQueryHistory.js
  • /data/data/####/._creditQueryToday.html
  • /data/data/####/._creditQueryToday.js
  • /data/data/####/._css
  • /data/data/####/._custFundQuery.html
  • /data/data/####/._custFundQuery.js
  • /data/data/####/._custOwnStockQuery.html
  • /data/data/####/._custOwnStockQuery.js
  • /data/data/####/._d.css
  • /data/data/####/._dateUtils.js
  • /data/data/####/._deliveryOrderQuery.html
  • /data/data/####/._deliveryOrderQuery.js
  • /data/data/####/._des.js
  • /data/data/####/._developing.html
  • /data/data/####/._developing.js
  • /data/data/####/._distribution.html
  • /data/data/####/._distribution.js
  • /data/data/####/._e.css
  • /data/data/####/._endecrypt
  • /data/data/####/._endecryptUtils.js
  • /data/data/####/._external.js
  • /data/data/####/._f.css
  • /data/data/####/._fIscroll.js
  • /data/data/####/._financingQuery.html
  • /data/data/####/._financingQuery.js
  • /data/data/####/._financingToBuy.html
  • /data/data/####/._financingToBuy.js
  • /data/data/####/._financingToSell.html
  • /data/data/####/._financingToSell.js
  • /data/data/####/._flag1.png
  • /data/data/####/._flag2.png
  • /data/data/####/._flag3.png
  • /data/data/####/._font.css
  • /data/data/####/._ft_nav01.png
  • /data/data/####/._ft_nav02.png
  • /data/data/####/._ft_nav03.png
  • /data/data/####/._ft_nav04.png
  • /data/data/####/._ft_nav05.png
  • /data/data/####/._ft_nav06.png
  • /data/data/####/._ft_nav07.png
  • /data/data/####/._ft_nav08.png
  • /data/data/####/._ft_nav09.png
  • /data/data/####/._ft_nav10.png
  • /data/data/####/._fund
  • /data/data/####/._fundApply.html
  • /data/data/####/._fundApply.js
  • /data/data/####/._fundCancel.html
  • /data/data/####/._fundCancel.js
  • /data/data/####/._fundHolding.html
  • /data/data/####/._fundHolding.js
  • /data/data/####/._fundQuery.html
  • /data/data/####/._fundQuery.js
  • /data/data/####/._fundQueryHistory.html
  • /data/data/####/._fundQueryHistory.js
  • /data/data/####/._fundQueryToday.html
  • /data/data/####/._fundQueryToday.js
  • /data/data/####/._fundRedeem.html
  • /data/data/####/._fundRedeem.js
  • /data/data/####/._fundSubscribe.html
  • /data/data/####/._fundSubscribe.js
  • /data/data/####/._ggt
  • /data/data/####/._ggtBuy.html
  • /data/data/####/._ggtBuy.js
  • /data/data/####/._ggtCancel.html
  • /data/data/####/._ggtCancel.js
  • /data/data/####/._ggtHolding.html
  • /data/data/####/._ggtHolding.js
  • /data/data/####/._ggtQuery.html
  • /data/data/####/._ggtQuery.js
  • /data/data/####/._ggtQueryHistory.html
  • /data/data/####/._ggtQueryHistory.js
  • /data/data/####/._ggtQueryToday.html
  • /data/data/####/._ggtQueryToday.js
  • /data/data/####/._ggtSell.html
  • /data/data/####/._ggtSell.js
  • /data/data/####/._green_news.png
  • /data/data/####/._hIscroll.js
  • /data/data/####/._hSea.1.2.1.js
  • /data/data/####/._hSea.1.2.1.min.js
  • /data/data/####/._headFun.js
  • /data/data/####/._highcharts.js
  • /data/data/####/._hsMarketDynamic.html
  • /data/data/####/._hsMarketDynamic.js
  • /data/data/####/._ic_xia.png
  • /data/data/####/._icharts.js
  • /data/data/####/._ichartsUtils.js
  • /data/data/####/._icon_nav.png
  • /data/data/####/._icon_right.png
  • /data/data/####/._icon_suc.png
  • /data/data/####/._icon_top.png
  • /data/data/####/._images
  • /data/data/####/._importantNews.html
  • /data/data/####/._importantNews.js
  • /data/data/####/._index.html
  • /data/data/####/._index.js
  • /data/data/####/._informationDetails.html
  • /data/data/####/._informationDetails.js
  • /data/data/####/._iscroll
  • /data/data/####/._iscroll-custom.css
  • /data/data/####/._iscroll.js
  • /data/data/####/._keyPanel.css
  • /data/data/####/._keyPanel.js
  • /data/data/####/._keyType1.js
  • /data/data/####/._keyType2.js
  • /data/data/####/._keyType3.js
  • /data/data/####/._keyType4.js
  • /data/data/####/._keyType5.js
  • /data/data/####/._keypanel
  • /data/data/####/._layer
  • /data/data/####/._layer.css
  • /data/data/####/._layer.js
  • /data/data/####/._layerUtils.js
  • /data/data/####/._level.png
  • /data/data/####/._liabilitiesFlowQuery.html
  • /data/data/####/._liabilitiesFlowQuery.js
  • /data/data/####/._liabilitiesMain.html
  • /data/data/####/._liabilitiesMain.js
  • /data/data/####/._liabilitiesQuery.html
  • /data/data/####/._liabilitiesQuery.js
  • /data/data/####/._loading.png
  • /data/data/####/._login.html
  • /data/data/####/._login.js
  • /data/data/####/._logo.png
  • /data/data/####/._logo2.png
  • /data/data/####/._logo3.png
  • /data/data/####/._m
  • /data/data/####/._mainOrder.html
  • /data/data/####/._mainOrder.js
  • /data/data/####/._mobiscroll
  • /data/data/####/._mobiscroll.css
  • /data/data/####/._mobiscroll.js
  • /data/data/####/._moneyFlow.html
  • /data/data/####/._moneyFlow.js
  • /data/data/####/._more.css
  • /data/data/####/._msgFunction.js
  • /data/data/####/._n1.png
  • /data/data/####/._n2.png
  • /data/data/####/._n3.png
  • /data/data/####/._nativeintf
  • /data/data/####/._nav
  • /data/data/####/._nav_red
  • /data/data/####/._newAmountQuery.html
  • /data/data/####/._newAmountQuery.js
  • /data/data/####/._news
  • /data/data/####/._newshare
  • /data/data/####/._o_nav01.png
  • /data/data/####/._o_nav02.png
  • /data/data/####/._o_nav03.png
  • /data/data/####/._o_nav04.png
  • /data/data/####/._o_nav05.png
  • /data/data/####/._o_nav06.png
  • /data/data/####/._o_nav07 -2.png
  • /data/data/####/._o_nav07-3.png
  • /data/data/####/._o_nav07.png
  • /data/data/####/._o_nav07_red.png
  • /data/data/####/._o_nav08 - 2.png
  • /data/data/####/._o_nav08 -2.png
  • /data/data/####/._o_nav08.-3png
  • /data/data/####/._o_nav08.png
  • /data/data/####/._o_nav09.png
  • /data/data/####/._o_nav10.png
  • /data/data/####/._o_nav11.png
  • /data/data/####/._optionalShares.html
  • /data/data/####/._optionalShares.js
  • /data/data/####/._order
  • /data/data/####/._ordinaryToBuy.html
  • /data/data/####/._ordinaryToBuy.js
  • /data/data/####/._ordinaryToSell.html
  • /data/data/####/._ordinaryToSell.js
  • /data/data/####/._otc
  • /data/data/####/._otc.css
  • /data/data/####/._otcCancel.html
  • /data/data/####/._otcCancel.js
  • /data/data/####/._otcHolding.html
  • /data/data/####/._otcHolding.js
  • /data/data/####/._otcProStates.html
  • /data/data/####/._otcProStates.js
  • /data/data/####/._otcProducts.html
  • /data/data/####/._otcProducts.js
  • /data/data/####/._otcSuccess.html
  • /data/data/####/._otcSuccess.js
  • /data/data/####/._page
  • /data/data/####/._paging.css
  • /data/data/####/._pagingUtils.js
  • /data/data/####/._pgPlugin.js
  • /data/data/####/._phonegap
  • /data/data/####/._plugins
  • /data/data/####/._pull-icon@2x.png
  • /data/data/####/._query
  • /data/data/####/._queryCanRZBuyStock.html
  • /data/data/####/._queryCanRZBuyStock.js
  • /data/data/####/._rqLiabilitiesQuery.html
  • /data/data/####/._rqLiabilitiesQuery.js
  • /data/data/####/._rsa.js
  • /data/data/####/._rzLiabilitiesQuery.html
  • /data/data/####/._rzLiabilitiesQuery.js
  • /data/data/####/._scripts
  • /data/data/####/._sellTicketsRepayment.html
  • /data/data/####/._sellTicketsRepayment.js
  • /data/data/####/._service
  • /data/data/####/._service.js
  • /data/data/####/._service_common.js
  • /data/data/####/._service_credit.js
  • /data/data/####/._service_fund.js
  • /data/data/####/._service_ggt.js
  • /data/data/####/._service_hq.js
  • /data/data/####/._service_news.js
  • /data/data/####/._service_otc.js
  • /data/data/####/._service_stock.js
  • /data/data/####/._shAndSz.html
  • /data/data/####/._shAndSz.js
  • /data/data/####/._shIscroll.js
  • /data/data/####/._statementQuery.html
  • /data/data/####/._statementQuery.js
  • /data/data/####/._stock
  • /data/data/####/._stockBuy.html
  • /data/data/####/._stockBuy.js
  • /data/data/####/._stockCancel.html
  • /data/data/####/._stockCancel.js
  • /data/data/####/._stockHolding.html
  • /data/data/####/._stockHolding.js
  • /data/data/####/._stockQuery.html
  • /data/data/####/._stockQuery.js
  • /data/data/####/._stockQueryHistory.html
  • /data/data/####/._stockQueryHistory.js
  • /data/data/####/._stockQueryToday.html
  • /data/data/####/._stockQueryToday.js
  • /data/data/####/._stockSell.html
  • /data/data/####/._stockSell.js
  • /data/data/####/._style-red.css
  • /data/data/####/._style.css
  • /data/data/####/._style_add.css
  • /data/data/####/._style_blue.css
  • /data/data/####/._style_red.css
  • /data/data/####/._svIscroll.js
  • /data/data/####/._t_nav01.png
  • /data/data/####/._t_nav02.png
  • /data/data/####/._t_nav03.png
  • /data/data/####/._t_nav04.png
  • /data/data/####/._t_nav05.png
  • /data/data/####/._t_nav06.png
  • /data/data/####/._t_nav07.png
  • /data/data/####/._t_nav08.png
  • /data/data/####/._theme
  • /data/data/####/._thinkive.png
  • /data/data/####/._trade
  • /data/data/####/._tradeCancellation.html
  • /data/data/####/._tradeCancellation.js
  • /data/data/####/._transactionQuery.html
  • /data/data/####/._transactionQuery.js
  • /data/data/####/._transfer.html
  • /data/data/####/._transfer.js
  • /data/data/####/._transferCancellation.html
  • /data/data/####/._transferCancellation.js
  • /data/data/####/._transferHistory.html
  • /data/data/####/._transferHistory.js
  • /data/data/####/._transferred
  • /data/data/####/._vIscroll.js
  • /data/data/####/._validator
  • /data/data/####/._validatorUtil.js
  • /data/data/####/._views
  • /data/data/####/._willDoing.png
  • /data/data/####/._xubox_ico0.png
  • /data/data/####/._xubox_loading0.gif
  • /data/data/####/._xubox_loading1.gif
  • /data/data/####/._xubox_loading2.gif
  • /data/data/####/._xubox_loading3.gif
  • /data/data/####/._xubox_title0.png
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.lock
  • /data/data/####/339204258
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/ThrowalbeLog.db-journal
  • /data/data/####/Thumbs.db
  • /data/data/####/a.css
  • /data/data/####/achieve.html
  • /data/data/####/achieve.js
  • /data/data/####/activePhone.html
  • /data/data/####/activePhone.js
  • /data/data/####/aes.js
  • /data/data/####/airPlugin.js
  • /data/data/####/ajaxLoading.gif
  • /data/data/####/animate.css
  • /data/data/####/apply.html
  • /data/data/####/apply.js
  • /data/data/####/appointment.html
  • /data/data/####/appointment.js
  • /data/data/####/arrow.png
  • /data/data/####/assessmentRisk.html
  • /data/data/####/assessmentRisk.js
  • /data/data/####/asset.html
  • /data/data/####/asset.js
  • /data/data/####/autocomplete.css
  • /data/data/####/b.css
  • /data/data/####/bg.png
  • /data/data/####/bg2.png
  • /data/data/####/bondAlsoCoupons.html
  • /data/data/####/bondAlsoCoupons.js
  • /data/data/####/buyTicketsRepay.html
  • /data/data/####/buyTicketsRepay.js
  • /data/data/####/c.css
  • /data/data/####/c_nav01.png
  • /data/data/####/c_nav02.png
  • /data/data/####/c_nav03.png
  • /data/data/####/c_nav04.png
  • /data/data/####/c_nav05.png
  • /data/data/####/c_nav06.png
  • /data/data/####/c_nav07.png
  • /data/data/####/c_nav08.png
  • /data/data/####/cashPayments.html
  • /data/data/####/cashPayments.js
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/changePassword.html
  • /data/data/####/changePassword.js
  • /data/data/####/changeStockStation.js
  • /data/data/####/changeToPinyin.js
  • /data/data/####/chartsUtils.js
  • /data/data/####/collateralQuery.html
  • /data/data/####/collateralQuery.js
  • /data/data/####/collateralTransfer.html
  • /data/data/####/collateralTransfer.js
  • /data/data/####/collateralTransferIn.html
  • /data/data/####/collateralTransferIn.js
  • /data/data/####/collateralTransferOut.html
  • /data/data/####/collateralTransferOut.js
  • /data/data/####/collection.html
  • /data/data/####/collection.js
  • /data/data/####/common.css
  • /data/data/####/common.js
  • /data/data/####/commonFunc.js
  • /data/data/####/common_blue.css
  • /data/data/####/common_order.js
  • /data/data/####/common_red.css
  • /data/data/####/commsg.js
  • /data/data/####/configuration.js
  • /data/data/####/contractInquiryQuery.html
  • /data/data/####/contractInquiryQuery.js
  • /data/data/####/cordova_android.js
  • /data/data/####/cordova_ios.js
  • /data/data/####/core_info
  • /data/data/####/corn1.png
  • /data/data/####/corn2.png
  • /data/data/####/creditAssetsQuery.html
  • /data/data/####/creditAssetsQuery.js
  • /data/data/####/creditLine.html
  • /data/data/####/creditLine.js
  • /data/data/####/creditQueryHistory.html
  • /data/data/####/creditQueryHistory.js
  • /data/data/####/creditQueryToday.html
  • /data/data/####/creditQueryToday.js
  • /data/data/####/custFundQuery.html
  • /data/data/####/custFundQuery.js
  • /data/data/####/custOwnStockQuery.html
  • /data/data/####/custOwnStockQuery.js
  • /data/data/####/d.css
  • /data/data/####/dateUtils.js
  • /data/data/####/debug.conf
  • /data/data/####/deliveryOrderQuery.html
  • /data/data/####/deliveryOrderQuery.js
  • /data/data/####/des.js
  • /data/data/####/developing.html
  • /data/data/####/developing.js
  • /data/data/####/distribution.html
  • /data/data/####/distribution.js
  • /data/data/####/e.css
  • /data/data/####/endecryptUtils.js
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/external.js
  • /data/data/####/f.css
  • /data/data/####/fIscroll.js
  • /data/data/####/financingQuery.html
  • /data/data/####/financingQuery.js
  • /data/data/####/financingToBuy.html
  • /data/data/####/financingToBuy.js
  • /data/data/####/financingToSell.html
  • /data/data/####/financingToSell.js
  • /data/data/####/flag1.png
  • /data/data/####/flag2.png
  • /data/data/####/flag3.png
  • /data/data/####/font.css
  • /data/data/####/ft_nav01.png
  • /data/data/####/ft_nav02.png
  • /data/data/####/ft_nav03.png
  • /data/data/####/ft_nav04.png
  • /data/data/####/ft_nav05.png
  • /data/data/####/ft_nav06.png
  • /data/data/####/ft_nav07.png
  • /data/data/####/ft_nav08.png
  • /data/data/####/ft_nav09.png
  • /data/data/####/ft_nav10.png
  • /data/data/####/fundApply.html
  • /data/data/####/fundApply.js
  • /data/data/####/fundCancel.html
  • /data/data/####/fundCancel.js
  • /data/data/####/fundHolding.html
  • /data/data/####/fundHolding.js
  • /data/data/####/fundQuery.html
  • /data/data/####/fundQuery.js
  • /data/data/####/fundQueryHistory.html
  • /data/data/####/fundQueryHistory.js
  • /data/data/####/fundQueryToday.html
  • /data/data/####/fundQueryToday.js
  • /data/data/####/fundRedeem.html
  • /data/data/####/fundRedeem.js
  • /data/data/####/fundSubscribe.html
  • /data/data/####/fundSubscribe.js
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/ggtBuy.html
  • /data/data/####/ggtBuy.js
  • /data/data/####/ggtCancel.html
  • /data/data/####/ggtCancel.js
  • /data/data/####/ggtHolding.html
  • /data/data/####/ggtHolding.js
  • /data/data/####/ggtQuery.html
  • /data/data/####/ggtQuery.js
  • /data/data/####/ggtQueryHistory.html
  • /data/data/####/ggtQueryHistory.js
  • /data/data/####/ggtQueryToday.html
  • /data/data/####/ggtQueryToday.js
  • /data/data/####/ggtSell.html
  • /data/data/####/ggtSell.js
  • /data/data/####/gkt-journal
  • /data/data/####/green_news.png
  • /data/data/####/gx_sp.xml
  • /data/data/####/hIscroll.js
  • /data/data/####/hSea.1.2.1.js
  • /data/data/####/hSea.1.2.1.min.js
  • /data/data/####/headFun.js
  • /data/data/####/highcharts.js
  • /data/data/####/hmdb
  • /data/data/####/hmdb-journal
  • /data/data/####/hsMarketDynamic.html
  • /data/data/####/hsMarketDynamic.js
  • /data/data/####/ic_xia.png
  • /data/data/####/icharts.js
  • /data/data/####/ichartsUtils.js
  • /data/data/####/icon_nav.png
  • /data/data/####/icon_right.png
  • /data/data/####/icon_suc.png
  • /data/data/####/icon_top.png
  • /data/data/####/importantNews.html
  • /data/data/####/importantNews.js
  • /data/data/####/index.html
  • /data/data/####/index.js
  • /data/data/####/informationDetails.html
  • /data/data/####/informationDetails.js
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/iscroll-custom.css
  • /data/data/####/iscroll.js
  • /data/data/####/journal
  • /data/data/####/journal.tmp
  • /data/data/####/keyPanel.css
  • /data/data/####/keyPanel.js
  • /data/data/####/keyType1.js
  • /data/data/####/keyType2.js
  • /data/data/####/keyType3.js
  • /data/data/####/keyType4.js
  • /data/data/####/keyType5.js
  • /data/data/####/layer.css
  • /data/data/####/layer.js
  • /data/data/####/layerUtils.js
  • /data/data/####/level.png
  • /data/data/####/liabilitiesFlowQuery.html
  • /data/data/####/liabilitiesFlowQuery.js
  • /data/data/####/liabilitiesMain.html
  • /data/data/####/liabilitiesMain.js
  • /data/data/####/liabilitiesQuery.html
  • /data/data/####/liabilitiesQuery.js
  • /data/data/####/libjiagu-2022409631.so
  • /data/data/####/loading.png
  • /data/data/####/loctemp.so
  • /data/data/####/logdb.db
  • /data/data/####/logdb.db-journal
  • /data/data/####/login.html
  • /data/data/####/login.js
  • /data/data/####/logo.png
  • /data/data/####/logo2.png
  • /data/data/####/logo3.png
  • /data/data/####/m.zip
  • /data/data/####/mainOrder.html
  • /data/data/####/mainOrder.js
  • /data/data/####/mob_sdk_exception_1.xml
  • /data/data/####/mobiscroll.css
  • /data/data/####/mobiscroll.js
  • /data/data/####/moneyFlow.html
  • /data/data/####/moneyFlow.js
  • /data/data/####/more.css
  • /data/data/####/msgFunction.js
  • /data/data/####/multidex.version.xml
  • /data/data/####/n1.png
  • /data/data/####/n2.png
  • /data/data/####/n3.png
  • /data/data/####/newAmountQuery.html
  • /data/data/####/newAmountQuery.js
  • /data/data/####/o_nav01.png
  • /data/data/####/o_nav02.png
  • /data/data/####/o_nav03.png
  • /data/data/####/o_nav04.png
  • /data/data/####/o_nav05.png
  • /data/data/####/o_nav06.png
  • /data/data/####/o_nav07 -2.png
  • /data/data/####/o_nav07-3.png
  • /data/data/####/o_nav07.png
  • /data/data/####/o_nav07_red.png
  • /data/data/####/o_nav08 - 2.png
  • /data/data/####/o_nav08 -2.png
  • /data/data/####/o_nav08.-3png
  • /data/data/####/o_nav08.png
  • /data/data/####/o_nav09.png
  • /data/data/####/o_nav10.png
  • /data/data/####/o_nav11.png
  • /data/data/####/optionalShares.html
  • /data/data/####/optionalShares.js
  • /data/data/####/ordinaryToBuy.html
  • /data/data/####/ordinaryToBuy.js
  • /data/data/####/ordinaryToSell.html
  • /data/data/####/ordinaryToSell.js
  • /data/data/####/otc.css
  • /data/data/####/otcCancel.html
  • /data/data/####/otcCancel.js
  • /data/data/####/otcHolding.html
  • /data/data/####/otcHolding.js
  • /data/data/####/otcProStates.html
  • /data/data/####/otcProStates.js
  • /data/data/####/otcProducts.html
  • /data/data/####/otcProducts.js
  • /data/data/####/otcSuccess.html
  • /data/data/####/otcSuccess.js
  • /data/data/####/paging.css
  • /data/data/####/pagingUtils.js
  • /data/data/####/pgPlugin.js
  • /data/data/####/pref.xml
  • /data/data/####/pull-icon@2x.png
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/queryCanRZBuyStock.html
  • /data/data/####/queryCanRZBuyStock.js
  • /data/data/####/rqLiabilitiesQuery.html
  • /data/data/####/rqLiabilitiesQuery.js
  • /data/data/####/rsa.js
  • /data/data/####/run.pid
  • /data/data/####/rzLiabilitiesQuery.html
  • /data/data/####/rzLiabilitiesQuery.js
  • /data/data/####/sellTicketsRepayment.html
  • /data/data/####/sellTicketsRepayment.js
  • /data/data/####/service.js
  • /data/data/####/service_common.js
  • /data/data/####/service_credit.js
  • /data/data/####/service_fund.js
  • /data/data/####/service_ggt.js
  • /data/data/####/service_hq.js
  • /data/data/####/service_news.js
  • /data/data/####/service_otc.js
  • /data/data/####/service_stock.js
  • /data/data/####/shAndSz.html
  • /data/data/####/shAndSz.js
  • /data/data/####/shIscroll.js
  • /data/data/####/share_sdk_1.xml
  • /data/data/####/sharesdk.db-journal
  • /data/data/####/skin.xml
  • /data/data/####/statementQuery.html
  • /data/data/####/statementQuery.js
  • /data/data/####/stockBuy.html
  • /data/data/####/stockBuy.js
  • /data/data/####/stockCancel.html
  • /data/data/####/stockCancel.js
  • /data/data/####/stockHolding.html
  • /data/data/####/stockHolding.js
  • /data/data/####/stockQuery.html
  • /data/data/####/stockQuery.js
  • /data/data/####/stockQueryHistory.html
  • /data/data/####/stockQueryHistory.js
  • /data/data/####/stockQueryToday.html
  • /data/data/####/stockQueryToday.js
  • /data/data/####/stockSell.html
  • /data/data/####/stockSell.js
  • /data/data/####/style-red.css
  • /data/data/####/style.css
  • /data/data/####/style_add.css
  • /data/data/####/style_blue.css
  • /data/data/####/style_red.css
  • /data/data/####/svIscroll.js
  • /data/data/####/t_nav01.png
  • /data/data/####/t_nav02.png
  • /data/data/####/t_nav03.png
  • /data/data/####/t_nav04.png
  • /data/data/####/t_nav05.png
  • /data/data/####/t_nav06.png
  • /data/data/####/t_nav07.png
  • /data/data/####/t_nav08.png
  • /data/data/####/tbs_download_config.xml
  • /data/data/####/tbs_download_stat.xml
  • /data/data/####/tbscoreinstall.txt
  • /data/data/####/tbslock.txt
  • /data/data/####/tdata_cpZ817
  • /data/data/####/tdata_cpZ817.jar
  • /data/data/####/tdata_lbt428
  • /data/data/####/tdata_lbt428.jar
  • /data/data/####/tdata_ycm942
  • /data/data/####/tdata_ycm942.jar
  • /data/data/####/thinkive.db
  • /data/data/####/thinkive.db-journal
  • /data/data/####/thinkive.png
  • /data/data/####/thinkive.xml
  • /data/data/####/tkstatics.xml
  • /data/data/####/tradeCancellation.html
  • /data/data/####/tradeCancellation.js
  • /data/data/####/transactionQuery.html
  • /data/data/####/transactionQuery.js
  • /data/data/####/transfer.html
  • /data/data/####/transfer.js
  • /data/data/####/transferCancellation.html
  • /data/data/####/transferCancellation.js
  • /data/data/####/transferHistory.html
  • /data/data/####/transferHistory.js
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/update_site.xml
  • /data/data/####/vIscroll.js
  • /data/data/####/validatorUtil.js
  • /data/data/####/webview.db-journal
  • /data/data/####/willDoing.png
  • /data/data/####/xubox_ico0.png
  • /data/data/####/xubox_loading0.gif
  • /data/data/####/xubox_loading1.gif
  • /data/data/####/xubox_loading2.gif
  • /data/data/####/xubox_loading3.gif
  • /data/data/####/xubox_title0.png
  • /data/media/####/.ba
  • /data/media/####/.dk
  • /data/media/####/.lock
  • /data/media/####/10004.gif.bin
  • /data/media/####/10006.gif.bin
  • /data/media/####/10010.gif.bin
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/als.db
  • /data/media/####/als.db-journal
  • /data/media/####/app.db
  • /data/media/####/cn.com.gentou.gentouwang.bin
  • /data/media/####/cn.com.gentou.gentouwang.db
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/faxian_gaoshoubangdan.png.bin
  • /data/media/####/faxian_gaoshouguandian.png.bin
  • /data/media/####/faxian_remenqunzhu.png.bin
  • /data/media/####/faxian_shipankaihu.png.bin
  • /data/media/####/faxian_tougudasai.png.bin
  • /data/media/####/faxian_zuixinhuida.png.bin
  • /data/media/####/gkt-journal
  • /data/media/####/gktper
  • /data/media/####/qidongye_1334.png.bin
  • /data/media/####/tdata_cpZ817
  • /data/media/####/tdata_lbt428
  • /data/media/####/tdata_ycm942
  • /data/media/####/test.log
Miscellaneous:
Executes the following shell scripts:
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/<Package>.receiver.CorePushServer 25411 300 0
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 755 <Package Folder>/.jiagu/libjiagu-2022409631.so
  • getprop ro.product.cpu.abi
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/<Package>.receiver.CorePushServer 25411 300 0
Loads the following dynamic libraries:
  • getuiext2
  • libjiagu-2022409631
  • neh
  • ztcodec2
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-CFB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • RSA-ECB-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-PKCS5Padding
  • AES-ECB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • DES
Accesses the ITelephony private interface.
Uses special library to hide executable bytecode.
Gets information about location.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Gets information about running apps.
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.
Manages Wi-Fi connectivity.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке