マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

Adware.Gexin.8752

Added to the Dr.Web virus database: 2019-02-18

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Gexin.3.origin
Network activity:
Connects to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ti####.c####.l####.####.com:80
  • TCP(HTTP/1.1) ipa.xn--nyq####.net:80
  • TCP(HTTP/1.1) qin####.com.www.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) st####.dc####.net.cn:80
  • TCP(TLS/1.0) ser####.dc####.net.cn:443
  • TCP c####.g####.ig####.com:5225
  • TCP sdk.o####.t####.####.com:5224
DNS requests:
  • c####.g####.ig####.com
  • c-h####.g####.com
  • ipa.xn--nyq####.net
  • pub-####.qin####.com
  • sdk.c####.ig####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • ser####.dc####.net.cn
  • st####.dc####.net.cn
HTTP GET requests:
  • qin####.com.www.####.com/tdata_EDT356
  • ti####.c####.l####.####.com/config/hz-hzv3.conf
HTTP POST requests:
  • c-h####.g####.com/api.php?format=####&t=####
  • ipa.xn--nyq####.net/yzh/version/version
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • st####.dc####.net.cn/device/location
File system changes:
Creates the following files:
  • /data/data/####/.imei.txt
  • /data/data/####/.jg.ic
  • /data/data/####/1.1.png
  • /data/data/####/1.png
  • /data/data/####/1080x1882.png
  • /data/data/####/11.png
  • /data/data/####/111225143155191.png
  • /data/data/####/111@2x.png
  • /data/data/####/1125x2436.png
  • /data/data/####/1242x2208.png
  • /data/data/####/12x.png
  • /data/data/####/2.jpg
  • /data/data/####/2.png
  • /data/data/####/20131122084435_47324.png
  • /data/data/####/20170704142047_34723@2x.png
  • /data/data/####/22x.png
  • /data/data/####/3.1.jpg
  • /data/data/####/3.2.jpg
  • /data/data/####/3.png
  • /data/data/####/32x.png
  • /data/data/####/382115842587783673.png
  • /data/data/####/4.jpg
  • /data/data/####/4.png
  • /data/data/####/42x.png
  • /data/data/####/480x672.png
  • /data/data/####/4c5a3a78ly1fms91rcgbcj20an07ydg5.png
  • /data/data/####/5.png
  • /data/data/####/52x.png
  • /data/data/####/5949cbee8f393_1024@2x.png
  • /data/data/####/6.png
  • /data/data/####/62x.png
  • /data/data/####/63x.png
  • /data/data/####/640x1136.png
  • /data/data/####/640x960.png
  • /data/data/####/7.png
  • /data/data/####/717Cxa98FtL.png
  • /data/data/####/717Cxa98FtL@2x.png
  • /data/data/####/720x1242.png
  • /data/data/####/750x1334.png
  • /data/data/####/8.png
  • /data/data/####/Detail.css
  • /data/data/####/Details.css
  • /data/data/####/Details.html
  • /data/data/####/Details.js
  • /data/data/####/Map.css
  • /data/data/####/Nodoctor.css
  • /data/data/####/Nodoctor.html
  • /data/data/####/Nodoctor.js
  • /data/data/####/Order.css
  • /data/data/####/Preview.css
  • /data/data/####/Preview.html
  • /data/data/####/Preview_two.html
  • /data/data/####/Register.css
  • /data/data/####/Register.html
  • /data/data/####/TouchSlide.1.1.js
  • /data/data/####/WechatIMG28.png
  • /data/data/####/X.png
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/a4a47967-e1ca-4de0-8eda-705b05462e331117.jpg_30...2x.png
  • /data/data/####/address.css
  • /data/data/####/address.html
  • /data/data/####/address.js
  • /data/data/####/address_info.css
  • /data/data/####/address_info.html
  • /data/data/####/address_info.js
  • /data/data/####/address_info2.html
  • /data/data/####/address_info2.js
  • /data/data/####/address_jk.js
  • /data/data/####/agnpwd.html
  • /data/data/####/alldoctor.css
  • /data/data/####/alldoctor.html
  • /data/data/####/alldoctor.js
  • /data/data/####/allmag.css
  • /data/data/####/allmag.html
  • /data/data/####/allmag.js
  • /data/data/####/animate.css
  • /data/data/####/anj.png
  • /data/data/####/anniu.png
  • /data/data/####/anniu1.png
  • /data/data/####/anniu3.png
  • /data/data/####/anniu4.png
  • /data/data/####/anniujiadianji.png
  • /data/data/####/anniujiandianji.png
  • /data/data/####/anniujianweidian.png
  • /data/data/####/anniujiaweidian.png
  • /data/data/####/app.css
  • /data/data/####/app.js
  • /data/data/####/app.min.css
  • /data/data/####/app.min.js
  • /data/data/####/arrow.png
  • /data/data/####/arrows.png
  • /data/data/####/article.html
  • /data/data/####/articles.css
  • /data/data/####/articles.html
  • /data/data/####/back.png
  • /data/data/####/background.png
  • /data/data/####/baioge.png
  • /data/data/####/baitiao.png
  • /data/data/####/bangphone.css
  • /data/data/####/bangphone.html
  • /data/data/####/bangzhu.png
  • /data/data/####/banner.png
  • /data/data/####/barcode_scan.html
  • /data/data/####/base.css
  • /data/data/####/base.min.css
  • /data/data/####/beijing.png
  • /data/data/####/beijing2.png
  • /data/data/####/beizhu.css
  • /data/data/####/beizhu.html
  • /data/data/####/beizhu1.html
  • /data/data/####/beizhu2.html
  • /data/data/####/bg.png
  • /data/data/####/bg1.png
  • /data/data/####/bg2.png
  • /data/data/####/bg3.png
  • /data/data/####/bgcode.png
  • /data/data/####/biao.png
  • /data/data/####/biaoti.png
  • /data/data/####/bidutanchaung.png
  • /data/data/####/bingli@2x.png
  • /data/data/####/bingyouzhizhao.png
  • /data/data/####/bingyouzhizhao2.png
  • /data/data/####/business.png
  • /data/data/####/c251a793302d
  • /data/data/####/call.png
  • /data/data/####/camera.png
  • /data/data/####/card-1.png
  • /data/data/####/card-2.png
  • /data/data/####/card-3.png
  • /data/data/####/card.css
  • /data/data/####/card.html
  • /data/data/####/card.js
  • /data/data/####/card.png
  • /data/data/####/card2.html
  • /data/data/####/cbd.jpg
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/cela.png
  • /data/data/####/ceshi111.mp4
  • /data/data/####/cha.png
  • /data/data/####/changephone.css
  • /data/data/####/changephone.html
  • /data/data/####/checkpic.png
  • /data/data/####/choice.css
  • /data/data/####/choice.html
  • /data/data/####/choice.js
  • /data/data/####/chuyuan.png
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/code.html
  • /data/data/####/code.png
  • /data/data/####/commodity.css
  • /data/data/####/commodity1.css
  • /data/data/####/commodityEquipment.html
  • /data/data/####/commodityEquipment.js
  • /data/data/####/commodityHealth.html
  • /data/data/####/commodityHealth.js
  • /data/data/####/commodityMedicinal.html
  • /data/data/####/commodityMedicinal.js
  • /data/data/####/common.css
  • /data/data/####/common.js
  • /data/data/####/config.js
  • /data/data/####/consult.png
  • /data/data/####/consulting.css
  • /data/data/####/consulting.html
  • /data/data/####/consulting1.css
  • /data/data/####/consulting1.html
  • /data/data/####/content.css
  • /data/data/####/content.html
  • /data/data/####/content.js
  • /data/data/####/controls.png
  • /data/data/####/cropper.css
  • /data/data/####/cropper.html
  • /data/data/####/cropper.js
  • /data/data/####/cropper.min.js
  • /data/data/####/dainzan.png
  • /data/data/####/daohang.html
  • /data/data/####/dashang.png
  • /data/data/####/dashanghou.png
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/date.js
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/default.css
  • /data/data/####/default.min.css
  • /data/data/####/delpic.png
  • /data/data/####/demo.css
  • /data/data/####/demo.html
  • /data/data/####/denglu.png
  • /data/data/####/detail1.css
  • /data/data/####/detection.js
  • /data/data/####/dian.png
  • /data/data/####/dianhua-2@2x.png
  • /data/data/####/dianhua.png
  • /data/data/####/dianhua1.png
  • /data/data/####/dianzan.png
  • /data/data/####/ditu.png
  • /data/data/####/dizhi 2.png
  • /data/data/####/dizhi.png
  • /data/data/####/dizhi@2x.png
  • /data/data/####/dizi.png
  • /data/data/####/doc-index.css
  • /data/data/####/doc-index.html
  • /data/data/####/doc-index.js
  • /data/data/####/doc_card.css
  • /data/data/####/doc_card.html
  • /data/data/####/doc_card.js
  • /data/data/####/doc_chat.png
  • /data/data/####/doctor-2.png
  • /data/data/####/doctor.css
  • /data/data/####/doctor.html
  • /data/data/####/doctor.png
  • /data/data/####/doctor_beijing.png
  • /data/data/####/doctor_right.png
  • /data/data/####/down.png
  • /data/data/####/drug-1.png
  • /data/data/####/drug-2.png
  • /data/data/####/drug-3.png
  • /data/data/####/drug-4.png
  • /data/data/####/duihao.png
  • /data/data/####/duile.png
  • /data/data/####/duobianxing 2.png
  • /data/data/####/duobianxing.png
  • /data/data/####/eje3cnc
  • /data/data/####/emoji.js
  • /data/data/####/erji.png
  • /data/data/####/evaluation.css
  • /data/data/####/evaluation.html
  • /data/data/####/evaluation.js
  • /data/data/####/examine.html
  • /data/data/####/exif.js
  • /data/data/####/experience-patient-2.png
  • /data/data/####/experience-patient.png
  • /data/data/####/experience.css
  • /data/data/####/experience.html
  • /data/data/####/experience.js
  • /data/data/####/fabiao.png
  • /data/data/####/fanan1.png
  • /data/data/####/fangan1.png
  • /data/data/####/fangan2.png
  • /data/data/####/fangan3.png
  • /data/data/####/fangdatu.js
  • /data/data/####/fangzi.png
  • /data/data/####/fanhui.png
  • /data/data/####/fanhui32.png
  • /data/data/####/fanhuix.png
  • /data/data/####/feedback.css
  • /data/data/####/feedback.html
  • /data/data/####/fenxiang.png
  • /data/data/####/file__0.localstorage-journal
  • /data/data/####/find.png
  • /data/data/####/finish.css
  • /data/data/####/finish.html
  • /data/data/####/font-awesome.css
  • /data/data/####/foottask.png
  • /data/data/####/forgetpwd.html
  • /data/data/####/forumindex.css
  • /data/data/####/fp.css
  • /data/data/####/fp.html
  • /data/data/####/fp.js
  • /data/data/####/fp.png
  • /data/data/####/fp2.html
  • /data/data/####/fp2.js
  • /data/data/####/fpxg.html
  • /data/data/####/fpxg.js
  • /data/data/####/fpxg2.html
  • /data/data/####/fpxg2.js
  • /data/data/####/fpxinxi.html
  • /data/data/####/fpxinxi2.html
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/global.css
  • /data/data/####/go.png
  • /data/data/####/gongneng.png
  • /data/data/####/gouxuan.png
  • /data/data/####/gouxuan1.png
  • /data/data/####/gs@2x(1).png
  • /data/data/####/guahao@2x.png
  • /data/data/####/guide.html
  • /data/data/####/gx_sp.xml
  • /data/data/####/head-head.png
  • /data/data/####/head.css
  • /data/data/####/head.jpg
  • /data/data/####/head.png
  • /data/data/####/head1.png
  • /data/data/####/help.css
  • /data/data/####/help.html
  • /data/data/####/hongbao.png
  • /data/data/####/hostipal.png
  • /data/data/####/html5Geo.xml
  • /data/data/####/huli.png
  • /data/data/####/iconfont.css
  • /data/data/####/icons-extra.css
  • /data/data/####/ie.css
  • /data/data/####/ie.scss
  • /data/data/####/immersed.js
  • /data/data/####/index
  • /data/data/####/index.html
  • /data/data/####/information.css
  • /data/data/####/information.html
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/integral.css
  • /data/data/####/integral.html
  • /data/data/####/interpose.css
  • /data/data/####/interpose.html
  • /data/data/####/inventory.html
  • /data/data/####/io.dcloud.ezhApp.xml
  • /data/data/####/iscroll.js
  • /data/data/####/jbjs.png
  • /data/data/####/jianjiaodown.png
  • /data/data/####/jiantou.png
  • /data/data/####/jiantou1.png
  • /data/data/####/jiantou2.png
  • /data/data/####/jieduan5_1.png
  • /data/data/####/jieduan5_2.png
  • /data/data/####/jieduan5_3.png
  • /data/data/####/jieduan5_4.png
  • /data/data/####/jieduan5_5.png
  • /data/data/####/jieduan6_1.png
  • /data/data/####/jieduan6_2.png
  • /data/data/####/jieduan6_3.png
  • /data/data/####/jieduan6_4.png
  • /data/data/####/jieduan6_5.png
  • /data/data/####/jieduan6_6.png
  • /data/data/####/jifen.png
  • /data/data/####/jifen2.png
  • /data/data/####/jifen3.png
  • /data/data/####/jifen4.png
  • /data/data/####/jiuzhen.png
  • /data/data/####/jquery-1.8.3.js
  • /data/data/####/jquery-1.9.1.js
  • /data/data/####/jquery-3.2.1.min.js
  • /data/data/####/jquery.js
  • /data/data/####/jquery.lightSlider.js
  • /data/data/####/jquery.lightSlider.min.js
  • /data/data/####/jquery.min.js
  • /data/data/####/jquery.qrcode.min.js
  • /data/data/####/juxing.png
  • /data/data/####/juxing2.png
  • /data/data/####/juxing3.png
  • /data/data/####/kangfu.png
  • /data/data/####/kangfu_1.png
  • /data/data/####/kangfuzhongxin.png
  • /data/data/####/kangfuzhongxin2.png
  • /data/data/####/kfbshop.png
  • /data/data/####/kfcp.png
  • /data/data/####/kfdl.png
  • /data/data/####/kffa.png
  • /data/data/####/kuang.png
  • /data/data/####/kuangtiao.png
  • /data/data/####/laytpl.js
  • /data/data/####/liang.png
  • /data/data/####/libjiagu1504956129.so
  • /data/data/####/lightslider.css
  • /data/data/####/lightslider1.css
  • /data/data/####/ling2.png
  • /data/data/####/listener.js
  • /data/data/####/loading.css
  • /data/data/####/loading.js
  • /data/data/####/loading.scss
  • /data/data/####/loding.gif
  • /data/data/####/login.css
  • /data/data/####/loginPass.css
  • /data/data/####/loginPass.html
  • /data/data/####/logo.png
  • /data/data/####/logo2x.png
  • /data/data/####/logo_65@2x.png
  • /data/data/####/lvjiantou1.png
  • /data/data/####/magnifying.png
  • /data/data/####/main.css
  • /data/data/####/main.js
  • /data/data/####/manifest.json
  • /data/data/####/map.html
  • /data/data/####/medicalVideo.js
  • /data/data/####/meibingyou.png
  • /data/data/####/mengban1.png
  • /data/data/####/mengban2.png
  • /data/data/####/mengban3.png
  • /data/data/####/mengban4.png
  • /data/data/####/messages.png
  • /data/data/####/mingpian.png
  • /data/data/####/mingpianmain.png
  • /data/data/####/mingyi.png
  • /data/data/####/mingyitang.png
  • /data/data/####/mingyitang2.png
  • /data/data/####/mingyitong.png
  • /data/data/####/mingyitong2.png
  • /data/data/####/mobiscroll.css
  • /data/data/####/mobiscroll.custom.min.css
  • /data/data/####/mobiscroll.custom.min.js
  • /data/data/####/mobiscroll.js
  • /data/data/####/mobiscroll_date.css
  • /data/data/####/mobiscroll_date.js
  • /data/data/####/mrbz.png
  • /data/data/####/mui.css
  • /data/data/####/mui.dtpicker.js
  • /data/data/####/mui.enterfocus.js
  • /data/data/####/mui.js
  • /data/data/####/mui.min.css
  • /data/data/####/mui.min.js
  • /data/data/####/mui.picker.all.css
  • /data/data/####/mui.picker.all.js
  • /data/data/####/mui.picker.css
  • /data/data/####/mui.picker.js
  • /data/data/####/mui.picker.min.css
  • /data/data/####/mui.picker.min.js
  • /data/data/####/mui.ttf
  • /data/data/####/multidex.version.xml
  • /data/data/####/muwu.jpg
  • /data/data/####/my-evaluation.css
  • /data/data/####/my-evaluation.html
  • /data/data/####/my-evaluation.js
  • /data/data/####/myaccount.css
  • /data/data/####/myaccount.html
  • /data/data/####/myaccount.js
  • /data/data/####/mycase.css
  • /data/data/####/mycase.html
  • /data/data/####/mycase.js
  • /data/data/####/mycollection.css
  • /data/data/####/mycollection.html
  • /data/data/####/mycollection.js
  • /data/data/####/mydoc.css
  • /data/data/####/mydoc.html
  • /data/data/####/mydoc.js
  • /data/data/####/myrecharge.css
  • /data/data/####/myrecharge.html
  • /data/data/####/myrecharge.js
  • /data/data/####/mysubstribe.css
  • /data/data/####/mysubstribe.html
  • /data/data/####/mysubstribe.js
  • /data/data/####/next.png
  • /data/data/####/normalize3.0.2.min.css
  • /data/data/####/note.css
  • /data/data/####/note.png
  • /data/data/####/notebottom.png
  • /data/data/####/notetop.png
  • /data/data/####/notnet.jpg
  • /data/data/####/nutritionpic.png
  • /data/data/####/ok.png
  • /data/data/####/on_1.png
  • /data/data/####/one-exper.css
  • /data/data/####/one-exper.html
  • /data/data/####/one-exper.js
  • /data/data/####/open-service.css
  • /data/data/####/open-service.html
  • /data/data/####/open-service.js
  • /data/data/####/package_com.css
  • /data/data/####/package_com.html
  • /data/data/####/package_com.js
  • /data/data/####/package_sel.css
  • /data/data/####/package_sel.html
  • /data/data/####/package_sel.js
  • /data/data/####/package_sel1.css
  • /data/data/####/package_sel1.html
  • /data/data/####/packagepic.png
  • /data/data/####/password.css
  • /data/data/####/password.html
  • /data/data/####/patient-1.png
  • /data/data/####/patient-2.png
  • /data/data/####/patient-3.png
  • /data/data/####/patient-index.html
  • /data/data/####/patientBG.png
  • /data/data/####/patients.css
  • /data/data/####/patients.html
  • /data/data/####/patients.js
  • /data/data/####/patientsFH.png
  • /data/data/####/pay.css
  • /data/data/####/pay.html
  • /data/data/####/pay.js
  • /data/data/####/payali.png
  • /data/data/####/paycommon.css
  • /data/data/####/payment.css
  • /data/data/####/paypass.html
  • /data/data/####/pays.js
  • /data/data/####/paywx.png
  • /data/data/####/payyinlian.png
  • /data/data/####/pdr.xml
  • /data/data/####/personal-space.css
  • /data/data/####/personal-space.html
  • /data/data/####/personal.css
  • /data/data/####/personal.html
  • /data/data/####/phone.png
  • /data/data/####/picture.js
  • /data/data/####/pinglun.png
  • /data/data/####/plan.css
  • /data/data/####/plan.html
  • /data/data/####/plan.js
  • /data/data/####/portrait.png
  • /data/data/####/prettify.css
  • /data/data/####/prettify.js
  • /data/data/####/prev.png
  • /data/data/####/print.css
  • /data/data/####/print.scss
  • /data/data/####/product.html
  • /data/data/####/public.css
  • /data/data/####/public.js
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/pwdlogin.html
  • /data/data/####/qiandao.png
  • /data/data/####/qipao-1.png
  • /data/data/####/qipao-2.9.png
  • /data/data/####/qipao-2.png
  • /data/data/####/qipao-3.png
  • /data/data/####/qipao.9.png
  • /data/data/####/qita.png
  • /data/data/####/qrsh.png
  • /data/data/####/quan3.png
  • /data/data/####/quanquan.png
  • /data/data/####/queding.png
  • /data/data/####/question.css
  • /data/data/####/question.html
  • /data/data/####/quhuoren.png
  • /data/data/####/rec_articles.css
  • /data/data/####/rec_articles.html
  • /data/data/####/receipt.css
  • /data/data/####/receipt.html
  • /data/data/####/receipt_fu.css
  • /data/data/####/receipt_fu.html
  • /data/data/####/recovery.css
  • /data/data/####/recovery.html
  • /data/data/####/recovery_mag.css
  • /data/data/####/recovery_mag.html
  • /data/data/####/recoveryno.css
  • /data/data/####/recoveryno.html
  • /data/data/####/recoveryno.js
  • /data/data/####/reg.css
  • /data/data/####/register.html
  • /data/data/####/registerFour.css
  • /data/data/####/registerFour.html
  • /data/data/####/registerOne.css
  • /data/data/####/registerOne.html
  • /data/data/####/registerThr.css
  • /data/data/####/registerThr.html
  • /data/data/####/registerTwo.css
  • /data/data/####/registerTwo.html
  • /data/data/####/regs.css
  • /data/data/####/rehabilitation_center.css
  • /data/data/####/renwu.png
  • /data/data/####/replace.png
  • /data/data/####/return-2.png
  • /data/data/####/return.png
  • /data/data/####/return2.png
  • /data/data/####/rili.png
  • /data/data/####/rrr.png
  • /data/data/####/run.pid
  • /data/data/####/san.png
  • /data/data/####/sanjiao.png
  • /data/data/####/saoma.png
  • /data/data/####/saveImg.js
  • /data/data/####/scheme.html
  • /data/data/####/screening.css
  • /data/data/####/search-content.css
  • /data/data/####/search-content.html
  • /data/data/####/search.css
  • /data/data/####/search.html
  • /data/data/####/search.png
  • /data/data/####/select.png
  • /data/data/####/separated.png
  • /data/data/####/serve.css
  • /data/data/####/serve.html
  • /data/data/####/service.css
  • /data/data/####/service.html
  • /data/data/####/sf.png
  • /data/data/####/shang.png
  • /data/data/####/shangbiao.png
  • /data/data/####/shaomiao1.png
  • /data/data/####/shdz.css
  • /data/data/####/shdz.html
  • /data/data/####/shdz.js
  • /data/data/####/shengyu.png
  • /data/data/####/shibiao.png
  • /data/data/####/shijian.png
  • /data/data/####/shijian1.png
  • /data/data/####/shijian2.png
  • /data/data/####/shijian9.png
  • /data/data/####/shili1.png
  • /data/data/####/shili2.png
  • /data/data/####/shili3.png
  • /data/data/####/shili4.png
  • /data/data/####/shop_time.css
  • /data/data/####/shop_time.html
  • /data/data/####/shop_time.js
  • /data/data/####/shou.png
  • /data/data/####/shouhuo.png
  • /data/data/####/shouhuo2.png
  • /data/data/####/shouhuodizhi.png
  • /data/data/####/shouhuoren.png
  • /data/data/####/shu.png
  • /data/data/####/shu3.png
  • /data/data/####/shuijiao.jpg
  • /data/data/####/shuzhou.png
  • /data/data/####/side.png
  • /data/data/####/siderosphere.png
  • /data/data/####/stark2.png
  • /data/data/####/stars2.png
  • /data/data/####/startScore.js
  • /data/data/####/stream_permission.xml
  • /data/data/####/style.css
  • /data/data/####/submitcounsel.css
  • /data/data/####/submitcounsel.html
  • /data/data/####/submitcounsel.js
  • /data/data/####/submitexper.css
  • /data/data/####/submitexper.html
  • /data/data/####/submitexper.js
  • /data/data/####/sup.png
  • /data/data/####/sysmag.css
  • /data/data/####/sysmag.html
  • /data/data/####/sysmag.js
  • /data/data/####/task.css
  • /data/data/####/task.html
  • /data/data/####/task.png
  • /data/data/####/test.html
  • /data/data/####/test_app
  • /data/data/####/testpay.html
  • /data/data/####/tianjia.png
  • /data/data/####/time.js
  • /data/data/####/tip.js
  • /data/data/####/tixing.png
  • /data/data/####/tls.png
  • /data/data/####/tong.png
  • /data/data/####/top.png
  • /data/data/####/touxiang.png
  • /data/data/####/treatement.html
  • /data/data/####/treatment.css
  • /data/data/####/treatment.js
  • /data/data/####/triangle.png
  • /data/data/####/tuceng_2.png
  • /data/data/####/tuisong.js
  • /data/data/####/tuoxiang-3.png
  • /data/data/####/tuoxiang-4.png
  • /data/data/####/tuoyuan.png
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/up.png
  • /data/data/####/up2.png
  • /data/data/####/update2.js
  • /data/data/####/update_new.js
  • /data/data/####/user-index.html
  • /data/data/####/user-index.js
  • /data/data/####/vertical.png
  • /data/data/####/videopic.png
  • /data/data/####/visits.css
  • /data/data/####/visits.html
  • /data/data/####/visits.js
  • /data/data/####/vue.js
  • /data/data/####/wanchengzhifu.png
  • /data/data/####/wanjian.png
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/wechat.html
  • /data/data/####/wechat1.html
  • /data/data/####/weigouxuan1.png
  • /data/data/####/weishezhi.png
  • /data/data/####/weixin.png
  • /data/data/####/weixin1.png
  • /data/data/####/weixinx.png
  • /data/data/####/weixuan.png
  • /data/data/####/weixuanzhong.png
  • /data/data/####/weixuanzhong@2x.png
  • /data/data/####/weizhi.png
  • /data/data/####/weizhong.png
  • /data/data/####/weizhuce.png
  • /data/data/####/welcome.png
  • /data/data/####/wenti.png
  • /data/data/####/wenzhang1.png
  • /data/data/####/wenzhang2.png
  • /data/data/####/wode.png
  • /data/data/####/wode2.png
  • /data/data/####/wu.png
  • /data/data/####/wuxiaoxi.png
  • /data/data/####/wuyao.png
  • /data/data/####/wx.png
  • /data/data/####/wxin.png
  • /data/data/####/xiabiaoti.png
  • /data/data/####/xiabiaoti2.png
  • /data/data/####/xiala2.png
  • /data/data/####/xiangqing.html
  • /data/data/####/xiangshang.png
  • /data/data/####/xiaoren.png
  • /data/data/####/xiaoren1.png
  • /data/data/####/xiaoren2.png
  • /data/data/####/xiaoren3.png
  • /data/data/####/xiaoxi.png
  • /data/data/####/xiayibu.png
  • /data/data/####/xie.png
  • /data/data/####/xin.png
  • /data/data/####/xing.png
  • /data/data/####/xingxing-1.png
  • /data/data/####/xingxing-2.png
  • /data/data/####/xingxing-3.png
  • /data/data/####/xingxing-4.png
  • /data/data/####/xingxing-5.png
  • /data/data/####/xingxing.png
  • /data/data/####/xingzhuang2.png
  • /data/data/####/xitong.png
  • /data/data/####/xuanzhong.png
  • /data/data/####/xuanzhong1.png
  • /data/data/####/xuanzhong2.png
  • /data/data/####/xuanzhong@2x.png
  • /data/data/####/yao1.png
  • /data/data/####/yao2.png
  • /data/data/####/yao3.png
  • /data/data/####/yaopin1.png
  • /data/data/####/yaopin2.png
  • /data/data/####/yaopin3.png
  • /data/data/####/yaopin4.png
  • /data/data/####/yibaopz.html
  • /data/data/####/yibaoxq.html
  • /data/data/####/yingyang.png
  • /data/data/####/yinlian.png
  • /data/data/####/yizhuce.png
  • /data/data/####/ysh.png
  • /data/data/####/yuan.png
  • /data/data/####/yuantiao.jpg
  • /data/data/####/yuantiao.png
  • /data/data/####/yuy-code.html
  • /data/data/####/yuy-commodity.css
  • /data/data/####/yuy-commodity.html
  • /data/data/####/yuy-receive.css
  • /data/data/####/yuy-receive.html
  • /data/data/####/yuyin.png
  • /data/data/####/z36@2x(1).png
  • /data/data/####/zan2.png
  • /data/data/####/zd-know.png
  • /data/data/####/zd-tou.png
  • /data/data/####/zepto.min.js
  • /data/data/####/zhanghutop.png
  • /data/data/####/zhengshu1.png
  • /data/data/####/zhengshu2.png
  • /data/data/####/zhengshu3.png
  • /data/data/####/zhidao.js
  • /data/data/####/zhidao.mp4
  • /data/data/####/zhidaoye1.png
  • /data/data/####/zhidaoye2.png
  • /data/data/####/zhidaoye3.png
  • /data/data/####/zhidaoye4.png
  • /data/data/####/zhifu.js
  • /data/data/####/zhifubao.png
  • /data/data/####/zhiliao.png
  • /data/data/####/zhineng.png
  • /data/data/####/zhongjian.png
  • /data/data/####/zhuce.png
  • /data/data/####/zi.png
  • /data/data/####/zu1.png
  • /data/data/####/zu2.png
  • /data/data/####/zu3.png
  • /data/data/####/zuoshutiao.png
  • /data/media/####/.imei.txt
  • /data/media/####/AdEnable.dat
  • /data/media/####/app.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/io.dcloud.H50B43574.bin
  • /data/media/####/io.dcloud.H50B43574.db
  • /data/media/####/test.log
Miscellaneous:
Executes the following shell scripts:
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24445 300 0
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • mount
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/io.dcloud.feature.apsGt.GTNormalPushService 24445 300 0
Loads the following dynamic libraries:
  • getuiext2
  • libjiagu1504956129
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Uses special library to hide executable bytecode.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android