Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Adware.Gexin.580

Added to the Dr.Web virus database: 2018-07-25

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Gexin.2.origin
Gains access to the ITelephony private interface.
Network activity:
Connecting to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) t####.me####.com:80
  • TCP(HTTP/1.1) sh####.360t####.com:80
  • TCP(HTTP/1.1) up####.sdk.jig####.cn:80
  • TCP(HTTP/1.1) qos.l####.360.cn:80
  • TCP(HTTP/1.1) p3.q####.com:80
  • TCP(HTTP/1.1) api.k.36####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) p7.q####.com:80
  • TCP(HTTP/1.1) app.v.k.####.com:80
  • TCP(HTTP/1.1) s####.s.360.cn:80
  • TCP(HTTP/1.1) p1.q####.com:80
  • TCP(HTTP/1.1) u.api.l####.####.cn:80
  • TCP(HTTP/1.1) ab####.m.s.####.cn:80
  • TCP(HTTP/1.1) amdc####.m.ta####.com:80
  • TCP(HTTP/1.1) sni.c####.q####.####.net:80
  • TCP(HTTP/1.1) sdk.l####.360.cn:80
  • TCP(HTTP/1.1) p.s.3####.cn:80
  • TCP(HTTP/1.1) sh.wagbr####.aliyun####.com:80
  • TCP(HTTP/1.1) s####.l####.360.####.com:80
  • TCP(HTTP/1.1) k####.36####.com:80
  • TCP(HTTP/1.1) m3.s.3####.cn:80
  • TCP(SSL/3.0) mdm.ope####.360.cn:443
  • TCP(TLS/1.0) t####.me####.com:443
  • TCP(TLS/1.0) s####.l####.360.####.com:443
  • TCP(TLS/1.0) cc.p####.dc.####.cn:443
  • TCP(TLS/1.0) app.k.36####.com:443
  • TCP(TLS/1.0) mdm.ope####.360.cn:443
  • TCP(TLS/1.0) 2####.107.1.97:443
  • TCP(TLS/1.0) sh.wagbr####.alibaba####.com:443
  • TCP(TLS/1.0) s####.tf.360.cn:443
  • TCP(TLS/1.0) sdkc####.e.360.cn:443
  • TCP(TLS/1.0) 1####.11.250.142:443
  • TCP(TLS/1.0) api####.me####.com:443
  • TCP(TLS/1.0) s####.j####.cn:443
  • TCP ope####.m.ta####.com:443
  • TCP umengj####.m.ta####.com:80
  • UDP s.j####.cn:19000
  • TCP 1####.163.230.182:443
  • TCP 1####.229.215.28:7005
DNS requests:
  • a####.man.aliy####.com
  • ab####.m.s.####.cn
  • ag####.m.ta####.com
  • amdc####.m.ta####.com
  • api####.me####.com
  • api.k.36####.com
  • app.k.36####.com
  • app.v.k.####.com
  • cc.p####.dc.####.cn
  • k####.36####.com
  • k####.36####.com
  • m3.s.3####.cn
  • mdm.ope####.360.cn
  • msg.umengc####.com
  • mt####.go####.com
  • p.s.3####.cn
  • p0.q####.com
  • p1.q####.com
  • p10.qhi####.com
  • p2.q####.com
  • p3.q####.com
  • p4.q####.com
  • p5.q####.com
  • p6.q####.com
  • p7.q####.com
  • p8.q####.com
  • p9.q####.com
  • plb####.u####.com
  • qos.l####.360.cn
  • s####.j####.cn
  • s####.l####.360.cn
  • s####.s.360.cn
  • s####.tf.360.cn
  • s.j####.cn
  • sdk####.l####.360.cn
  • sdk.c####.ig####.com
  • sdk.l####.360.cn
  • sdk.l####.360.cn
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • sdkc####.e.360.cn
  • sh####.360t####.com
  • sh####.me####.com
  • sis.j####.io
  • t####.me####.com
  • u####.u####.com
  • u.api.l####.####.cn
  • umen####.m.ta####.com
  • umengj####.m.ta####.com
  • up####.sdk.jig####.cn
HTTP GET requests:
  • ab####.m.s.####.cn/abtest/cloud.so?appkey=####&dt=####&os=####&ov=####&m...
  • app.v.k.####.com/vod-xinxiliu-tv-q2-bj/50502647_1657b69d2-19aa-4009-b440...
  • app.v.k.####.com/vod-xinxiliu-tv-q2-bj/52242343_049be1652-0eaa-4ada-9876...
  • k####.36####.com//k2/appconfig/getjar?appid=####&m=####&m2=####&ch=####&...
  • k####.36####.com/hotrizon2/appConfig?os=####&use_gear=####&time=####&sys...
  • k####.36####.com/hotrizon2/authorlist?pageSize=####&appid=####&curQid=##...
  • k####.36####.com/hotrizon2/channelnew?m2=####&appid=####&m=####&ch=####&...
  • k####.36####.com/hotrizon2/detail?clickfrom=####&os=####&requestNum=####...
  • k####.36####.com/hotrizon2/list?kw=####&svc=####&os=####&ckw=####&direct...
  • k####.36####.com/hotrizon2/list?svc=####&os=####&sys=####&direction=####...
  • k####.36####.com/hotrizon2/myfollower?appid=####&maxOffset=####&m=####&m...
  • k####.36####.com/hotrizon2/play?clickfrom=####&os=####&userclick=####&sy...
  • k####.36####.com/hotrizon2/play?id=####&m2=####&strategy=####&appid=####...
  • k####.36####.com/hotrizon2/play?os=####&userclick=####&sys=####&appid=##...
  • k####.36####.com/hotrizon2/relate?os=####&sys=####&pageSize=####&columns...
  • k####.36####.com/hotrizon2/topic/detail?os=####&sys=####&pageSize=####&m...
  • k####.36####.com/k2/api/privacy/config?os=####&time=####&sys=####&m2=###...
  • k####.36####.com/k2/appconfig/getAbRole?os=####&time=####&sys=####&m2=##...
  • k####.36####.com/k2/appconfig/getNewinfo?appid=####&m=####&m2=####&ch=##...
  • k####.36####.com/k2/appconfig/getRedpackPop?appid=####&m=####&m2=####&ch...
  • k####.36####.com/k2/appconfig/getplugin?appid=####&m=####&m2=####&ch=###...
  • k####.36####.com/k2/appconfig/getpopup?appid=####&m=####&m2=####&ch=####...
  • k####.36####.com/k2/hotrizon2/aconfig?appid=####&m=####&m2=####&ch=####&...
  • k####.36####.com/k2/hotrizon2/gettime?os=####&sys=####&m2=####&appid=###...
  • p1.q####.com/dr/_100_70/t01ccc35c2f97b2ac0b.jpg
  • p1.q####.com/dr/_280_50/t01036d9c836329a576.webp
  • p1.q####.com/dr/_280_50/t0141038084449ff4aa.webp
  • p1.q####.com/dr/_280_50/t01493d233a4fe8c627.webp
  • p1.q####.com/dr/_280_50/t01676094b63c76a0db.webp
  • p1.q####.com/dr/_280_50/t01866036143bbcb692.webp
  • p1.q####.com/dr/_280_50/t01afc69979af7231a9.webp
  • p1.q####.com/dr/_280_50/t01ce50cb767be1551b.webp
  • p1.q####.com/t01153c265593f3258e.jpg
  • p1.q####.com/t0182d92993563c5d99.jpg
  • p1.q####.com/t018af40d754eb2552d.jpg
  • p1.q####.com/video/568_320_70/t011a1ad86d50edc564.webp
  • p3.q####.com/dr/_100_70/t0108eea154bb629882.jpg
  • p3.q####.com/dr/_100_70/t01174969b10d555b56.jpg
  • p3.q####.com/dr/_100_70/t0122da9f1a240759f9.jpg
  • p3.q####.com/dr/_100_70/t012c4171360e7712c0.jpg
  • p3.q####.com/dr/_100_70/t012c42319f82ea5838.jpg
  • p3.q####.com/dr/_100_70/t0136b575805933bdf4.jpg
  • p3.q####.com/dr/_100_70/t0138f57909f6cc3513.jpg
  • p3.q####.com/dr/_100_70/t013920e67fd73caca1.jpg
  • p3.q####.com/dr/_100_70/t01393f692261b68858.jpg
  • p3.q####.com/dr/_100_70/t01485fc487aeb471c9.jpg
  • p3.q####.com/dr/_100_70/t014ecefea603d0faf0.jpg
  • p3.q####.com/dr/_100_70/t0168c13135d27bcf6a.jpg
  • p3.q####.com/dr/_100_70/t01790a530547e0cd41.jpg
  • p3.q####.com/dr/_100_70/t017c52cb58e030677e.jpg
  • p3.q####.com/dr/_100_70/t019a05fb95e7818e2f.png
  • p3.q####.com/dr/_100_70/t019f2908f8f7341ff7.jpg
  • p3.q####.com/dr/_100_70/t01dc0565e155710ce6.jpg
  • p3.q####.com/dr/_100_70/t01e63adacab54ba81b.jpg
  • p3.q####.com/dr/_100_70/t01e6bdaf5d4ed288dc.jpg
  • p3.q####.com/dr/_100_70/t01eea0c724b8d3b550.jpg
  • p3.q####.com/dr/_100_70/t01eeec8849171f35b2.jpg
  • p3.q####.com/t013db82533aa9e5a9a.jpg
  • p3.q####.com/t0147eeb331a280d627.jpg
  • p3.q####.com/t0173ac48e79ebb6d73.png
  • p3.q####.com/t0178bccfe750f110a1.jpg
  • p3.q####.com/t018a9cc33fe4135800.jpg
  • p3.q####.com/t018b84477deb7d90c0.png
  • p3.q####.com/t019f6478307ad0eea6.jpg
  • p3.q####.com/t01ae4aad20279e7f68.png
  • p3.q####.com/t01c1ff533a19145140.jpg
  • p3.q####.com/t01c284e24d09f6b14d.jpg
  • p3.q####.com/t01d2969abcc5ec820f.jpg
  • p3.q####.com/t01e69681fa8d4220ab.jpg
  • p3.q####.com/video/568_320_70/t01033dda5db762c372.webp
  • p3.q####.com/video/568_320_70/t01036d9c836329a576.webp
  • p3.q####.com/video/568_320_70/t010b49e612c37653ea.webp
  • p3.q####.com/video/568_320_70/t011127f61cd349937e.webp
  • p3.q####.com/video/568_320_70/t0111e863d46d631cb1.webp
  • p3.q####.com/video/568_320_70/t011acf8f5427f859d8.webp
  • p3.q####.com/video/568_320_70/t0122f5c497dd5b1297.webp
  • p3.q####.com/video/568_320_70/t01245706cfa3d69719.webp
  • p3.q####.com/video/568_320_70/t01260c86b757c1dda0.webp
  • p3.q####.com/video/568_320_70/t012d0dbcde0e6f32ea.webp
  • p3.q####.com/video/568_320_70/t01337e03188fc086e0.webp
  • p3.q####.com/video/568_320_70/t013a9506223dbfab40.webp
  • p3.q####.com/video/568_320_70/t0141038084449ff4aa.webp
  • p3.q####.com/video/568_320_70/t01493d233a4fe8c627.webp
  • p3.q####.com/video/568_320_70/t0150500856dd7d3ffa.webp
  • p3.q####.com/video/568_320_70/t015a6f6d04b9f681ff.webp
  • p3.q####.com/video/568_320_70/t01676094b63c76a0db.webp
  • p3.q####.com/video/568_320_70/t016c0e30c75f254d9c.webp
  • p3.q####.com/video/568_320_70/t01737ecd84685994d2.webp
  • p3.q####.com/video/568_320_70/t01742d23e447704b69.webp
  • p3.q####.com/video/568_320_70/t01751a3474f21ab35b.webp
  • p3.q####.com/video/568_320_70/t017629c3e51d6b936c.webp
  • p3.q####.com/video/568_320_70/t017b7f956478e83111.webp
  • p3.q####.com/video/568_320_70/t017c41c12796c96b14.webp
  • p3.q####.com/video/568_320_70/t0186531baf2da7b241.webp
  • p3.q####.com/video/568_320_70/t01866036143bbcb692.webp
  • p3.q####.com/video/568_320_70/t018f692d785eeb3ba6.webp
  • p3.q####.com/video/568_320_70/t019126075c213e9394.webp
  • p3.q####.com/video/568_320_70/t0198084d0bbfd7bc7d.webp
  • p3.q####.com/video/568_320_70/t0199e6d08c3e29e72c.webp
  • p3.q####.com/video/568_320_70/t019d72cf14b010099f.webp
  • p3.q####.com/video/568_320_70/t01aaf426edcc4a4e70.webp
  • p3.q####.com/video/568_320_70/t01afc69979af7231a9.webp
  • p3.q####.com/video/568_320_70/t01b3c58aa1d931a809.webp
  • p3.q####.com/video/568_320_70/t01b3de3a7525144004.webp
  • p3.q####.com/video/568_320_70/t01bcb9ff4ec9cab5f5.webp
  • p3.q####.com/video/568_320_70/t01be2a5ebd4879516c.webp
  • p3.q####.com/video/568_320_70/t01c0cb276e194f3738.webp
  • p3.q####.com/video/568_320_70/t01c22580f756fc9606.webp
  • p3.q####.com/video/568_320_70/t01c22edba40838027f.webp
  • p3.q####.com/video/568_320_70/t01cb8cef8c18cfbfc3.webp
  • p3.q####.com/video/568_320_70/t01cdd91acb76e59fa7.webp
  • p3.q####.com/video/568_320_70/t01ce50cb767be1551b.webp
  • p3.q####.com/video/568_320_70/t01cfe007cb733f72b4.webp
  • p3.q####.com/video/568_320_70/t01d0adb01c75d062c8.webp
  • p3.q####.com/video/568_320_70/t01d3ad737cadd034d7.webp
  • p3.q####.com/video/568_320_70/t01de3a484daae7e7b1.webp
  • p3.q####.com/video/568_320_70/t01e7d14725b0475855.webp
  • p3.q####.com/video/568_320_70/t01f07e5920956563ab.webp
  • p3.q####.com/video/568_320_70/t01f308e552681c14e7.webp
  • p3.q####.com/video/568_320_70/t01f58fccb937a6974a.webp
  • p3.q####.com/video/568_320_70/t01f64809afc5287f2a.webp
  • p3.q####.com/video/568_320_70/t01f93f0d31caf8e9ac.webp
  • p3.q####.com/video/568_320_70/t01fa3151244b881383.webp
  • p3.q####.com/video/568_320_70/t01fcb3cda74faab546.webp
  • p7.q####.com/t018a091efca6865662.jpg
  • p7.q####.com/t019a1595c125875918.jpg
  • p7.q####.com/t01a6e5f1d80e698090.jpg
  • p7.q####.com/t01ae70f3f6372b712d.jpg
  • p7.q####.com/t01c94347ad9cab8684.jpg
  • p7.q####.com/t01f9458c7931fe73bc.jpg
  • qos.l####.360.cn/vc.gif?&bid=####&pid=####&ver=####&c_ver=####&os=####&m...
  • s####.l####.360.####.com/Object.getFile/livecloudsdk/YW5kcm9pZF9wbHVnaW5...
  • s####.s.360.cn/ak/6766aa2750c19aad2fa1b32f36ed4aee.html?m2=####
  • s####.s.360.cn/su/index.php?k=####&av=####&slv=####&sv=####&be=####&cv=#...
  • sdk.l####.360.cn/codec?os=####&tm=####&model=####&r=####&package=####&pi...
  • sdk.l####.360.cn/rtc?os=####&tm=####&model=####&r=####&package=####&pid=...
  • sdk.l####.360.cn/sdkconf/videoplace?sign=####&u=####&version=####&sdk_ve...
  • sdk.l####.360.cn/xinxiliu_tv_android_10228.conf?os=####&tm=####&r=####&p...
  • sh####.360t####.com/171122/c867c6e2f627a813302a3a0d0d891203/FZLTHK.TTF
  • sni.c####.q####.####.net/config/hz-hzv3.conf
HTTP POST requests:
  • amdc####.m.ta####.com/amdc/mobileDispatch?appkey=####&deviceId=####&plat...
  • api.k.36####.com/k2/api/lockscreen/config?os=####&time=####&sys=####&m2=...
  • k####.36####.com/hotrizon2/report2?os=####&time=####&sys=####&m2=####&ap...
  • k####.36####.com/k2/appconfig/getjarlist?appid=####&curEnv=####&m=####&m...
  • k####.36####.com/k2/hotrizon2/getSInfo?os=####&sys=####&psw2=AQ####&ssid...
  • m3.s.3####.cn/api/v1/newid
  • p.s.3####.cn/pstat/plog.php
  • p.s.3####.cn/update/update.php?p=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sh.wagbr####.aliyun####.com/man/api?ak=####&s=####
  • t####.me####.com/adsdk?pver=####&skey=Xg####
  • u.api.l####.####.cn/comment/lists
  • up####.sdk.jig####.cn/v1/push/sdk/postlist
Modified file system:
Creates the following files:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/012982c4ca4da4fb78139acc0dd70208191
  • /data/data/####/2033145970-602345128
  • /data/data/####/4C3228E7AF86AF0BB35D594104950CAD.png
  • /data/data/####/ACCS_BINDumeng;5a56c9198f4a9d0c2f0001a8.xml
  • /data/data/####/ACCS_SDK.xml
  • /data/data/####/ACCS_SDK_CHANNEL.xml
  • /data/data/####/AGOO_BIND.xml
  • /data/data/####/Agoo_AppStore.xml
  • /data/data/####/Alliance.xml
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/DaemonServer
  • /data/data/####/FZ.TTF
  • /data/data/####/JPushSA_Config.xml
  • /data/data/####/MENU_CACHE.xml
  • /data/data/####/MessageStore.db-journal
  • /data/data/####/MsgLogStore.db-journal
  • /data/data/####/PendantConfig.xml
  • /data/data/####/QHA_JSON_PERSISTER_42998cf32d552343bc8e460416382dca
  • /data/data/####/QHDeviceFile
  • /data/data/####/QHDeviceID.lock
  • /data/data/####/QH_DeviceSDK.xml
  • /data/data/####/QH_SDK_M2.xml
  • /data/data/####/QH_SDK_UserData42998cf32d552343bc8e460416382dca.xml
  • /data/data/####/QH_SDK_UserData42998cf32d552343bc8e460416382dca.xml.bak
  • /data/data/####/QH_SDK_UserData6766aa2750c19aad2fa1b32f36ed4aee.xml
  • /data/data/####/QH_SDK_sessionID42998cf32d552343bc8e460416382dca.xml
  • /data/data/####/TAB_CACHE.xml
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/Y29tLmxpZ2h0c2t5LnZpZGVv.tick.lock
  • /data/data/####/ab06fc60-3d43-4a6d-a787-7598b7a6805b
  • /data/data/####/ab_test_config.xml
  • /data/data/####/abtest_base_sp_filename42998cf32d552343bc8e4604...ca.xml
  • /data/data/####/accs.db-journal
  • /data/data/####/ad13f59c-e91f-4822-90f7-961282630c6c
  • /data/data/####/ad_config_file.xml
  • /data/data/####/ad_config_file.xml.bak
  • /data/data/####/ad_config_file.xml.bak (deleted)
  • /data/data/####/agoo.pid
  • /data/data/####/android_player_20180725_144907_000.log_0
  • /data/data/####/appPackageNames_v2
  • /data/data/####/app_globel_config_file.xml
  • /data/data/####/auth_guide_config_sdk.xml
  • /data/data/####/b10890c6-36e6-4caf-981b-fe357c776741
  • /data/data/####/b3c3237f-23b3-41fd-a676-ac8597a15b3d
  • /data/data/####/banner.db-journal
  • /data/data/####/cache.ttf
  • /data/data/####/channel_webview.db-journal
  • /data/data/####/cloud_config_file.xml
  • /data/data/####/cloud_push_config_file.xml
  • /data/data/####/cloud_switch_cache
  • /data/data/####/cn.jpush.android.user.profile.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml
  • /data/data/####/cn.jpush.preferences.v2.xml
  • /data/data/####/com.qihoo.livecloud.settings.GPWebrtcSettings.pref.xml
  • /data/data/####/core_update
  • /data/data/####/core_update_locker
  • /data/data/####/critical_service_config.xml
  • /data/data/####/daemon_webview.db-journal
  • /data/data/####/dbfocus-journal
  • /data/data/####/device_collector
  • /data/data/####/device_collector_locker
  • /data/data/####/download-journal
  • /data/data/####/dso_deps
  • /data/data/####/dso_lock
  • /data/data/####/dso_manifest
  • /data/data/####/dso_state
  • /data/data/####/e5b209e0-86a9-4231-8865-61e952987af0
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/finalcore.jar
  • /data/data/####/getui_sp.xml
  • /data/data/####/hotrizon_sharepref.xml
  • /data/data/####/http_cookie.xml
  • /data/data/####/httpdns_config_cache.xml
  • /data/data/####/i==1.2.0&&1.2.28_1532530106994_envelope.log
  • /data/data/####/info.xml
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/jpush_device_info.xml
  • /data/data/####/jpush_local_notification.db
  • /data/data/####/jpush_local_notification.db-journal
  • /data/data/####/jpush_local_notification.db-wal
  • /data/data/####/jpush_stat_cache.json
  • /data/data/####/jpush_stat_cache_history.json
  • /data/data/####/jpush_statistics.db
  • /data/data/####/jpush_statistics.db-journal
  • /data/data/####/jpush_statistics.db-shm (deleted)
  • /data/data/####/jpush_statistics.db-wal
  • /data/data/####/jpushservice_webview.db-journal
  • /data/data/####/libdvrender.so.tmp
  • /data/data/####/libjiagu-71411075.so
  • /data/data/####/libjplayer.so.tmp
  • /data/data/####/liblocalserver.so.tmp
  • /data/data/####/libmyssl.so.1.1.tmp
  • /data/data/####/libtranscore.so.tmp
  • /data/data/####/libviewer.so.tmp
  • /data/data/####/libyfnet_360.so.tmp
  • /data/data/####/light_sky_avast.xml
  • /data/data/####/localserver_2.0.3.18042602.zip
  • /data/data/####/locker
  • /data/data/####/log_reupload_task
  • /data/data/####/log_reupload_task_locker
  • /data/data/####/message_accs_db
  • /data/data/####/message_accs_db-journal
  • /data/data/####/msplugin_ksp.xml
  • /data/data/####/multidex.version.xml
  • /data/data/####/p.l
  • /data/data/####/player_20180725_144916_000.log_0
  • /data/data/####/player_record_2.0.3.18051401.zip
  • /data/data/####/privacy_config_file.xml
  • /data/data/####/profile_task
  • /data/data/####/profile_task_locker
  • /data/data/####/profile_torch_platform
  • /data/data/####/push.db-journal
  • /data/data/####/push.pid
  • /data/data/####/push_share.xml
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/qhvc_plugin.xml
  • /data/data/####/run.pid
  • /data/data/####/safe_user_info_file.xml
  • /data/data/####/screen_conf.xml
  • /data/data/####/session_base_sp_filename42998cf32d552343bc8e460...ca.xml
  • /data/data/####/session_base_sp_filenameandroidID.xml
  • /data/data/####/share_data.xml
  • /data/data/####/shortcut_badger_sharepref.xml
  • /data/data/####/sp.livecloud.database.xml
  • /data/data/####/sp_file_recommend_upload.xml
  • /data/data/####/tab_request_name.xml
  • /data/data/####/tools_2.0.3.18051401.zip
  • /data/data/####/torch_sdk_config.xml
  • /data/data/####/trans_20180725_144916_000.log_0
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/uninstall_apk
  • /data/data/####/uninstall_apk_locker
  • /data/data/####/universalPopup.xml
  • /data/data/####/videolist.db-journal
  • /data/data/####/waitingDown
  • /data/data/####/waitingDown_locker
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/yf_p2p_201804191558.zip
  • /data/media/####/-D94mzBLLAtwXO-vDz4oXH59upY.483743690.tmp
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.deviceId
  • /data/media/####/.iddata
  • /data/media/####/.nomedia
  • /data/media/####/.push_deviceid
  • /data/media/####/.sfp
  • /data/media/####/.testf
  • /data/media/####/.umm.dat
  • /data/media/####/0TQijpTXuAmWo-XE2bV3DcQ9f8w.-1807549106.tmp
  • /data/media/####/0d9cc4215b0742debe4c4a58d5aaf228
  • /data/media/####/1KPOufQXPGsGl_sYEA4y41jtYs0.185299912.tmp
  • /data/media/####/1aab7a8d51444bba821f9a5943f80931
  • /data/media/####/1lfQO-yzQOEF1tQ_xpNSG-qp21g.-563638299.tmp
  • /data/media/####/1pD54gpsipELqI8tc853_kdOJNs.-1619524076.tmp
  • /data/media/####/3TN9JeE7Z5mbb718lSlYzQezgFI.-1756402858.tmp
  • /data/media/####/3xJrcfF-u4krhup44ektbG_E1k8.-636743465.tmp
  • /data/media/####/42998cf32d552343bc8e460416382dca
  • /data/media/####/42aDz_LSLKhyjlSNxW-YHEIuo7k.-1139298655.tmp
  • /data/media/####/4R8bEQ3ArAyovQXudwZYZrWpAaI.-1294587800.tmp
  • /data/media/####/5LL_EphTqvov1DpbnRH1HqXC3LE.963292943.tmp
  • /data/media/####/5UR91GU6P5kJZI0r34fctFGM9hw.-992861645.tmp
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee (deleted)
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee.tmp
  • /data/media/####/6VzzC07JSEQODUKPvcU_1em1xjk.1742160008.tmp
  • /data/media/####/7aKb-QVvzi2vLSDUi9FyE4h3tFQ.1523755498.tmp
  • /data/media/####/8F0R32mozDxxvQmcALO3SxQ-NhE.1791985594.tmp
  • /data/media/####/8YOCazoFSHJPjA_neuLoglwk8_0.-518429634.tmp
  • /data/media/####/9-nMoFhm4WeWNFPWXLXPZQ-Hbqw.392629746.tmp
  • /data/media/####/97mxjkvzoKEEON9umYLEOw0_MUw.618033132.tmp
  • /data/media/####/9JIjBn-ViwdXHjQH0FzQ1e3SLGM.-1505147162.tmp
  • /data/media/####/9WxOB7OObra2rR9nYPhkm4nq3yk.1746688779.tmp
  • /data/media/####/9_KBxedroqpPL3NJ-T2DnVt3IAA.-1256108860.tmp
  • /data/media/####/AXayCyrEx19VWvc08n1bWZeKs5g.-1049191633.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/BR9h6ikpPOU3nLNT-b_2xt738Lg.1702556560.tmp
  • /data/media/####/BfT6t7gOnWoH3Zk1M2exymeCe5E.-1298663159.tmp
  • /data/media/####/BiR
  • /data/media/####/BiR (deleted)
  • /data/media/####/C3oVfOmX9-LuOGcd6_XAj_SP9R8.1773390780.tmp
  • /data/media/####/C7klWa-2sRq3CU4UWenU6sX0_JA.2047677135.tmp
  • /data/media/####/CKeQinajsscVeqExINgaeDwGRYc.-1149427523.tmp
  • /data/media/####/Cl1ZrCjbf_oJbUijeA90LuiRlmk.2096271914.tmp
  • /data/media/####/CllOHUrA1n96nZAvLH-K0WJ4uv0.1538533412.tmp
  • /data/media/####/ContextData.xml
  • /data/media/####/D18zF0CgWccXAmzKG4oWCgUx74k.1605681530.tmp
  • /data/media/####/D2oKFjTuVLXi54_2ElIBo7w_F-A.-2031796080.tmp
  • /data/media/####/EMyf9vavQm73xMELpAwpRxbH9NQ.-61230884.tmp
  • /data/media/####/Ez3WnJLPVTNqjHqQpIutmNUaJcA.-624439691.tmp
  • /data/media/####/GEXXEp7QC0HhYYUVfqhfsXMe0vQ.828331681.tmp
  • /data/media/####/GgQHdAdM__au03qAGkxFDpHpZ-k.2030825131.tmp
  • /data/media/####/Gi237f0nHbG7g4WiRB3nDuAgYcE.-617252292.tmp
  • /data/media/####/JEPgKR3M1vfzHAQkmLyqq4oHzmU.960009269.tmp
  • /data/media/####/KQp8safqXHIYVoftjhj856-M9mw.-1534869465.tmp
  • /data/media/####/LCbirwQzZdkz8GOhehGBRrvyMPA.-377159050.tmp
  • /data/media/####/LkM09u4ppDZ9G-IybpQVGT_-Czs.-2014520717.tmp
  • /data/media/####/MXi3gpxQjlwwS5nU_DN-y6Ku9VE.805815234.tmp
  • /data/media/####/MdzkIMMnw-Pqb_s9BIRWUNs4v1g.-1362997758.tmp
  • /data/media/####/OBsFdNaPqU7Efx_jWRsSbOorSBk.-2043991517.tmp
  • /data/media/####/OF8V78TUtq3AgYphzMsf-kRsp14.1502300186.tmp
  • /data/media/####/OICnz4GwX3pNNB_qeXXTZ57NGlw.-1059424021.tmp
  • /data/media/####/OxCS-J-Z0H8jFbEu-avlMzPjAfM.653823931.tmp
  • /data/media/####/PVKj0QjsagFC0xPUdWpeZMtM7VI.1324150402.tmp
  • /data/media/####/PXGdgBpVxH327ipknn9PLp0Rlqw.764671690.tmp
  • /data/media/####/Qt6RAt3fQzVpYav-E6MTKs3Jwo8.-1240636954.tmp
  • /data/media/####/SA921UEwirqXLvnT90exLS5D_Ss.1479316117.tmp
  • /data/media/####/ShitOMtfYafqQtS9q9O1BE04jhg.576724720.tmp
  • /data/media/####/SuUUk-u6twUiHzRR4al49ZOvm84.128359762.tmp
  • /data/media/####/TiR8CginMmCWVPC6DSzpxpQzmBk.207161571.tmp
  • /data/media/####/UZhwIN7Kt1pYWyCKaGwevi5IPP0.1937565962.tmp
  • /data/media/####/V6IartQBLs7WAN22mzxq3xmU4Os.-939398884.tmp
  • /data/media/####/VHQ
  • /data/media/####/VHQ (deleted)
  • /data/media/####/VVE6oN4OggNpl7Klr6BcacCg87k.1906730432.tmp
  • /data/media/####/VvkO-s6tMlaeEhxofhI3LmP--Aw.2140107893.tmp
  • /data/media/####/WYyIhksfybSdr2grMzvle2mm4Y8.-899298619.tmp
  • /data/media/####/Y29tLmxpZ2h0c2t5LnZpZGVv
  • /data/media/####/Y29tLmxpZ2h0c2t5LnZpZGVv (deleted)
  • /data/media/####/ZzAE10JuirSk4A5AHcV1ALOBqto.-416471235.tmp
  • /data/media/####/__VERSION__
  • /data/media/####/a5A-ecNM75gYjIu-V4KGQhgxKTw.-1733733524.tmp
  • /data/media/####/aIVxMXUn2qWmV_VGGso6yzZOlsk.-1722136560.tmp
  • /data/media/####/aYR_cVgY5JSisZJSYKNNLTn7eDQ.2046057558.tmp
  • /data/media/####/aZ8ZdSiUrPlQiOt0Vn3MvAVZxkY.-1468185704.tmp
  • /data/media/####/avast_done
  • /data/media/####/b05ce39c1fe9e72dc1df70989e7e6d14
  • /data/media/####/bNw7xNqzUD9vYApXxq_rpJA0-9k.637643971.tmp
  • /data/media/####/bqXsVcSymWk5noBDqzgdoM62ofM.1807061596.tmp
  • /data/media/####/bsd0C_lcJpWZE8UQ-bWZd5xGkMc.-1628312519.tmp
  • /data/media/####/cHNWN_ShJ3tiWrLzM7N6QR4Ctl8.-1970277322.tmp
  • /data/media/####/com.lightsky.video.bin
  • /data/media/####/csM41jyLFJQ1cjwGcGIBEq0Cyxs.-1397875178.tmp
  • /data/media/####/d58e990bb43249b99f864218ca52b5cd
  • /data/media/####/data.lock
  • /data/media/####/ddxZqBG-QyseCuhFr15gEWjLp3I.1732469403.tmp
  • /data/media/####/deviceToken
  • /data/media/####/dmewFKdfdZYyp0p38RVXriHOBoc.448010388.tmp
  • /data/media/####/dwHqhHvL0WokHyY01fJYcPK5d7U.1967223386.tmp
  • /data/media/####/eXXAL94L69jZH8ISL8gOqihrDsE.353321542.tmp
  • /data/media/####/ee319cce19674ccb9640c70a8d4546c2
  • /data/media/####/fzXdVeohVr9fZAC8-Ce39YJkn68.-101346729.tmp
  • /data/media/####/g8mueDSF6oAG8BZCTrp23cETvMI.1183646062.tmp
  • /data/media/####/h-7XOF832d2CNTOMxpjl4muuc9Q.558015403.tmp
  • /data/media/####/i6nDQaQ9-Lco19RuaG1LKa_gX8o.-1820034495.tmp
  • /data/media/####/iop
  • /data/media/####/iop (deleted)
  • /data/media/####/jTdURFB5fJVCCTTCAfVr_b8CkhA.-1164176400.tmp
  • /data/media/####/jcSAOr9jGZwkhQZMXMgqUBAFH0c.-1501456101.tmp
  • /data/media/####/jkdMVHCwR-ZBlAoe-hT2K1W3v1Q.996809134.tmp
  • /data/media/####/juIiRFQqg0X1ieF-rYoJyQ_hCPQ.1456988724.tmp
  • /data/media/####/lE4
  • /data/media/####/lE4 (deleted)
  • /data/media/####/lLO_EYP2jk2zwKKJ8olQ9dFDQ-0.2022956756.tmp
  • /data/media/####/lpIdWCUBhX5DJ_q34vx_ltO7RoM.-1658301923.tmp
  • /data/media/####/lwL
  • /data/media/####/lwL (deleted)
  • /data/media/####/mN3xilFq48xnWa948h8-3GVjmUs.-1366167370.tmp
  • /data/media/####/nrWXIjxt9JKmtPqvM4YSSl4sVak.612590994.tmp
  • /data/media/####/q8706wyqOe8MAwD5SRtQwsEaCfE.1752291985.tmp
  • /data/media/####/qLEWOszDfdfG3lcCGWKMJwd1360.-645883625.tmp
  • /data/media/####/rDF9l_QE0KoAeARj5DHAbon4cCA.1450115789.tmp
  • /data/media/####/rXKgkA0pBbWmkviqgncW70etqTY.-261856425.tmp
  • /data/media/####/raZgHw53735MlLf9xviAp9I7VOo.-1346468598.tmp
  • /data/media/####/report.lock
  • /data/media/####/sD7-MNXJmkDXVwKbFtDnMdKamm4.-719736155.tmp
  • /data/media/####/sjQum8Qdi7jTPd4z-Jo13Lm4oAc.-91847596.tmp
  • /data/media/####/t3pEVgGmEgQGhZZ7TBJqxZBb_w4.-165448788.tmp
  • /data/media/####/u-4Pt2XevkJqQHJ8O4BNW5Hiz4U.-417066023.tmp
  • /data/media/####/u1DMnrECcvCOjPewsGSghTOKJ68.642192981.tmp
  • /data/media/####/uaU8oaRWa8tHwk_1hyqfyfkj3rU.886079960.tmp
  • /data/media/####/uninstall_apk_list
  • /data/media/####/vuLur79ZDVppGy06xQ6pXdADzcA.1518365903.tmp
  • /data/media/####/x1POK3EFws3EJL0yZ8ikQ3ISNiE.1258895452.tmp
  • /data/media/####/xUm-uHLZseen7-xzU1dB1QKFots.130055394.tmp
  • /data/media/####/xnqkWWN8O5JJQMg7TT0GYFNtTzE.1222135476.tmp
  • /data/media/####/xxFy1Wc4DLtwY8ru6utGSlJTQf0.-949437333.tmp
  • /data/media/####/xy8KDIYjiBlJG1yPlRCixgRHk3Y.495646801.tmp
  • /data/media/####/yQyUStycmAdJvMMApb0Ukt0vhpk.390414376.tmp
  • /data/media/####/yiDEbnuRI0nmWDX1xnqwPzJ32k0.504654924.tmp
  • /data/media/####/zUtpZIWcoVtrQLS0DSbFqQcIv_c.1155583938.tmp
  • /data/media/####/zXG3U8TfcC8xWufKcfanLcRVmTA.1762739540.tmp
  • /data/media/####/zz8Pew5apJgFPBA30BZd5jSLPFc.-1321147664.tmp
Miscellaneous:
Executes next shell scripts:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/xbin/which su
  • <Package Folder>/files/DaemonServer -s <Package Folder>/lib/ -n runServer -p startservice -n <Package>/com.taobao.accs.ChannelService --user 0 -f <Package Folder> -t 600 -c agoo.pid -P <Package Folder> -K 1009527 -U tb_accs_eudemon_1.1.3 -L http://agoodm.m.taobao.com/agoo/report -D {"package":"<Package>","appKey":"umeng:5a56c9198f4a9d0c2f0001a8","utdid":"W1iNuV68RTIDAGdzx1GmcdKe","sdkVersion":"221"} -I agoodm.m.taobao.com -O 80 -T -Z
  • cat /proc/version
  • chmod 500 <Package Folder>/files/DaemonServer
  • chmod 755 <Package Folder>/.jiagu/libjiagu-71411075.so
  • ls -l <Package Folder>
  • ls /
  • ls /sys/class/thermal
  • sh
Loads the following dynamic libraries:
  • GPBreakpad
  • getuiext2
  • jcore120
  • libdvrender
  • libimagepipeline
  • libjiagu-71411075
  • libjplayer
  • liblocalserver
  • libtranscore
  • libviewer
  • tnet-3.1
Uses the following algorithms to encrypt data:
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
  • DES
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
  • RSA-None-PKCS1Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-NoPadding
  • DES
Uses elevated priveleges.
Uses special library to hide executable bytecode.
Gains access to geolocation.
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Gains access to information about installed applications.
Gains access to information about running applications.
Gains access to information about accounts (Google, Facebook, etc.) registered on the device.
Adds tasks to the system scheduler.
Displays its own windows over windows of other applications.

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android