Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Adware.Gexin.582

Added to the Dr.Web virus database: 2018-07-25

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Gexin.2.origin
Gains access to the ITelephony private interface.
Network activity:
Connecting to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) up####.sdk.jig####.cn:80
  • TCP(HTTP/1.1) m####.me####.com:80
  • TCP(HTTP/1.1) sh####.360t####.com:80
  • TCP(HTTP/1.1) qos.l####.360.cn:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) trac####.v.tf.####.cn:80
  • TCP(HTTP/1.1) m3.s.3####.cn:80
  • TCP(HTTP/1.1) api.k.36####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) app.v.k.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) s####.s.360.cn:80
  • TCP(HTTP/1.1) p1.q####.com:80
  • TCP(HTTP/1.1) u.api.l####.####.cn:80
  • TCP(HTTP/1.1) ab####.m.s.####.cn:80
  • TCP(HTTP/1.1) amdc####.m.ta####.com:80
  • TCP(HTTP/1.1) p8.q####.com:80
  • TCP(HTTP/1.1) sni.c####.q####.####.net:80
  • TCP(HTTP/1.1) sdk.l####.360.cn:80
  • TCP(HTTP/1.1) p.s.3####.cn:80
  • TCP(HTTP/1.1) sh.wagbr####.aliyun####.com:80
  • TCP(HTTP/1.1) p3.q####.com:80
  • TCP(HTTP/1.1) s####.l####.360.####.com:80
  • TCP(HTTP/1.1) sh####.me####.com:80
  • TCP(HTTP/1.1) k####.36####.com:80
  • TCP(TLS/1.0) msg.umengc####.com:443
  • TCP(TLS/1.0) s####.l####.360.####.com:443
  • TCP(TLS/1.0) m####.me####.com:443
  • TCP(TLS/1.0) api####.me####.com:443
  • TCP(TLS/1.0) 1####.177.127.139:443
  • TCP(TLS/1.0) app.k.36####.com:443
  • TCP(TLS/1.0) mdm.ope####.360.cn:443
  • TCP(TLS/1.0) 2####.107.1.97:443
  • TCP(TLS/1.0) sh.wagbr####.alibaba####.com:443
  • TCP(TLS/1.0) s####.tf.360.cn:443
  • TCP(TLS/1.0) sdkc####.e.360.cn:443
  • TCP(TLS/1.0) cc.p####.dc.####.cn:443
  • TCP(TLS/1.0) s####.j####.cn:443
  • TCP(TLS/1.0) w.vip.a####.####.cn:443
  • TCP c####.g####.ig####.com:5225
  • TCP sdk.o####.t####.####.com:5224
  • TCP 1####.121.49.86:7010
  • TCP umengj####.m.ta####.com:80
  • TCP 1####.163.230.183:80
  • UDP s.j####.cn:19000
  • TCP ope####.m.ta####.com:443
DNS requests:
  • 7j####.c####.z0.####.com
  • a####.man.aliy####.com
  • ab####.m.s.####.cn
  • ag####.m.ta####.com
  • amdc####.m.ta####.com
  • api####.me####.com
  • api.k.36####.com
  • app.k.36####.com
  • app.v.k.####.com
  • c####.g####.ig####.com
  • c-h####.g####.com
  • c2s.w.in####.cn
  • cc.p####.dc.####.cn
  • k####.36####.com
  • k####.36####.com
  • m####.me####.com
  • m3.s.3####.cn
  • mdm.ope####.360.cn
  • msg.umengc####.com
  • mt####.go####.com
  • p.s.3####.cn
  • p0.q####.com
  • p1.q####.com
  • p10.qhi####.com
  • p17.q####.com
  • p2.q####.com
  • p3.q####.com
  • p4.q####.com
  • p5.q####.com
  • p7.q####.com
  • p8.q####.com
  • p9.q####.com
  • plb####.u####.com
  • pub-####.qin####.com
  • qos.l####.360.cn
  • s####.j####.cn
  • s####.l####.360.cn
  • s####.s.360.cn
  • s####.tf.360.cn
  • s.j####.cn
  • sdk####.l####.360.cn
  • sdk.c####.ig####.com
  • sdk.l####.360.cn
  • sdk.l####.360.cn
  • sdk.me####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • sdkc####.e.360.cn
  • sh####.360t####.com
  • sh####.me####.com
  • t####.me####.com
  • trac####.v.tf.####.cn
  • u####.u####.com
  • u.api.l####.####.cn
  • umen####.m.ta####.com
  • umengj####.m.ta####.com
  • up####.sdk.jig####.cn
HTTP GET requests:
  • ab####.m.s.####.cn/abtest/cloud.so?appkey=####&dt=####&os=####&ov=####&m...
  • app.v.k.####.com/vod-xinxiliu-tv-q2-bj/54207152_1c305c15d-968c-409b-b3a2...
  • k####.36####.com/hotrizon2/appConfig?os=####&use_gear=####&time=####&sys...
  • k####.36####.com/hotrizon2/channelnew?m2=####&appid=####&m=####&ch=####&...
  • k####.36####.com/hotrizon2/list?svc=####&kw=####&os=####&ckw=####&sys=##...
  • k####.36####.com/hotrizon2/list?svc=####&os=####&direction=####&sys=####...
  • k####.36####.com/hotrizon2/list?svc=####&os=####&sys=####&direction=####...
  • k####.36####.com/hotrizon2/myfollower?appid=####&maxOffset=####&m=####&m...
  • k####.36####.com/hotrizon2/play?id=####&m2=####&strategy=####&appid=####...
  • k####.36####.com/hotrizon2/zancai/click?id=####&appid=####&do=####&m=###...
  • k####.36####.com/k2/api/privacy/config?appid=####&m=####&m2=####&ch=####...
  • k####.36####.com/k2/appconfig/getAbRole?os=####&time=####&sys=####&m2=##...
  • k####.36####.com/k2/appconfig/getNewinfo?appid=####&m=####&m2=####&ch=##...
  • k####.36####.com/k2/appconfig/getRedpackPop?appid=####&m=####&m2=####&ch...
  • k####.36####.com/k2/appconfig/getplugin?appid=####&m=####&m2=####&ch=###...
  • k####.36####.com/k2/appconfig/getpopup?appid=####&m=####&m2=####&ch=####...
  • k####.36####.com/k2/hotrizon2/aconfig?appid=####&m=####&m2=####&ch=####&...
  • k####.36####.com/k2/hotrizon2/gettime?os=####&sys=####&m2=####&appid=###...
  • m####.me####.com/rtb?type=####&d=####&b=####&p=####&l=####&s=####&m=####...
  • p1.q####.com/dr/160_160_/t0178f4940163b7d350.png
  • p1.q####.com/t01153c265593f3258e.jpg
  • p1.q####.com/t0182d92993563c5d99.jpg
  • p1.q####.com/t018a091efca6865662.jpg
  • p1.q####.com/t019a1595c125875918.jpg
  • p1.q####.com/t01c1ff533a19145140.jpg
  • p1.q####.com/t01c94347ad9cab8684.jpg
  • p1.q####.com/video/568_320_70/t01ea027417c86643ca.webp
  • p3.q####.com/dr/_100_70/t0108cefc2a876ae266.jpg
  • p3.q####.com/dr/_100_70/t010a9e202d5f847cfa.jpg
  • p3.q####.com/dr/_100_70/t010d44a5c30eace11d.png
  • p3.q####.com/dr/_100_70/t010e065e3829041491.jpg
  • p3.q####.com/dr/_100_70/t011171bfb14c032721.jpg
  • p3.q####.com/dr/_100_70/t01132d420137270d21.jpg
  • p3.q####.com/dr/_100_70/t012a7b5c3436441a81.jpg
  • p3.q####.com/dr/_100_70/t01332d2966a631bf0c.jpg
  • p3.q####.com/dr/_100_70/t0145c58f0d5d4cc1d3.jpg
  • p3.q####.com/dr/_100_70/t0161b9e86a5ccc29fc.png
  • p3.q####.com/dr/_100_70/t0169490fb7e44f223e.jpg
  • p3.q####.com/dr/_100_70/t01803c2c67ec51a579.jpg
  • p3.q####.com/dr/_100_70/t01903f437de925273a.jpg
  • p3.q####.com/dr/_100_70/t0199aaeef253ed9a12.jpg
  • p3.q####.com/dr/_100_70/t01b11ae6a64b1637c7.jpg
  • p3.q####.com/dr/_100_70/t01b74e25d66e9e6343.jpg
  • p3.q####.com/dr/_100_70/t01b8b6143a630468dc.jpg
  • p3.q####.com/dr/_100_70/t01c8d0f4a7ffc33a92.jpg
  • p3.q####.com/dr/_100_70/t01dcf8516509fb5fca.jpg
  • p3.q####.com/dr/_100_70/t01ea5502e37684e5c1.jpg
  • p3.q####.com/dr/_100_70/t01ef905b758d594fac.jpg
  • p3.q####.com/dr/_100_70/t01f3c9e1d242248f8c.jpg
  • p3.q####.com/dr/_280_50/t0109ae02f4bd18c59d.webp
  • p3.q####.com/dr/_280_50/t010b61b878125c4822.webp
  • p3.q####.com/dr/_280_50/t01207fe0eec92bcd59.webp
  • p3.q####.com/dr/_280_50/t013005cb19612c44f7.webp
  • p3.q####.com/dr/_280_50/t0147e72e61ea20a09b.webp
  • p3.q####.com/dr/_280_50/t0153d8ada44f27a4f9.webp
  • p3.q####.com/dr/_280_50/t01a193e160adec4579.webp
  • p3.q####.com/dr/_280_50/t01c1431ca3ef6a4195.webp
  • p3.q####.com/dr/_280_50/t01ee73707b19b8cb61.webp
  • p3.q####.com/dr/_280_50/t01fb364e16fc3c5451.webp
  • p3.q####.com/t010bf613c949a881bf.jpg
  • p3.q####.com/t010db8c55ccd0aa347.jpg
  • p3.q####.com/t0127dc29e45e260edd.jpg
  • p3.q####.com/t012eed110d8121aa2d.jpg
  • p3.q####.com/t013db82533aa9e5a9a.jpg
  • p3.q####.com/t0147eeb331a280d627.jpg
  • p3.q####.com/t015de5881b00852f79.jpg
  • p3.q####.com/t0164a008ec47604ab6.jpg
  • p3.q####.com/t0168e1dbc7eb5d4cac.jpg
  • p3.q####.com/t0173ac48e79ebb6d73.png
  • p3.q####.com/t0178bccfe750f110a1.jpg
  • p3.q####.com/t018a76b42c2a942173.jpg
  • p3.q####.com/t018a9cc33fe4135800.jpg
  • p3.q####.com/t018b84477deb7d90c0.png
  • p3.q####.com/t0199c6d41d27da8142.jpg
  • p3.q####.com/t019f6478307ad0eea6.jpg
  • p3.q####.com/t01a6e5f1d80e698090.jpg
  • p3.q####.com/t01ae4aad20279e7f68.png
  • p3.q####.com/t01ae70f3f6372b712d.jpg
  • p3.q####.com/t01c284e24d09f6b14d.jpg
  • p3.q####.com/t01d2969abcc5ec820f.jpg
  • p3.q####.com/t01e69681fa8d4220ab.jpg
  • p3.q####.com/t01e6fe6ace7d9f7459.jpg
  • p3.q####.com/t01f9458c7931fe73bc.jpg
  • p3.q####.com/video/568_320_70/t01004c6954cd58e5e4.webp
  • p3.q####.com/video/568_320_70/t01039c4fe96b8cbe39.webp
  • p3.q####.com/video/568_320_70/t0106de13162550cecb.webp
  • p3.q####.com/video/568_320_70/t0109ae02f4bd18c59d.webp
  • p3.q####.com/video/568_320_70/t010b2c26d7d6fa1d4b.webp
  • p3.q####.com/video/568_320_70/t010b61b878125c4822.webp
  • p3.q####.com/video/568_320_70/t011c70b70b11b5fe5b.webp
  • p3.q####.com/video/568_320_70/t01207fe0eec92bcd59.webp
  • p3.q####.com/video/568_320_70/t0125a079ad19bd7dad.webp
  • p3.q####.com/video/568_320_70/t012a52e4dd8ab94e7a.webp
  • p3.q####.com/video/568_320_70/t012e30fa35c0bd4ee2.webp
  • p3.q####.com/video/568_320_70/t013005cb19612c44f7.webp
  • p3.q####.com/video/568_320_70/t0133d082cfd9cf0303.webp
  • p3.q####.com/video/568_320_70/t01427d2ebf84227f88.webp
  • p3.q####.com/video/568_320_70/t014631d052329173e2.webp
  • p3.q####.com/video/568_320_70/t0147e72e61ea20a09b.webp
  • p3.q####.com/video/568_320_70/t0153d8ada44f27a4f9.webp
  • p3.q####.com/video/568_320_70/t015d86d8e4852e3785.webp
  • p3.q####.com/video/568_320_70/t01611d6eace815b77f.webp
  • p3.q####.com/video/568_320_70/t01629927533d7e86c5.webp
  • p3.q####.com/video/568_320_70/t016352f575c40e9a20.webp
  • p3.q####.com/video/568_320_70/t0166fc7be3ecc9c477.webp
  • p3.q####.com/video/568_320_70/t016d08904b09a3bae1.webp
  • p3.q####.com/video/568_320_70/t0176ff25573ef12eb9.webp
  • p3.q####.com/video/568_320_70/t017b0d14e920c33546.webp
  • p3.q####.com/video/568_320_70/t017d013a9265ed37a4.webp
  • p3.q####.com/video/568_320_70/t018661da261e8b253f.webp
  • p3.q####.com/video/568_320_70/t0186726df2f9a58e59.webp
  • p3.q####.com/video/568_320_70/t01883a8981f162a97b.webp
  • p3.q####.com/video/568_320_70/t01892eb959b714fa82.webp
  • p3.q####.com/video/568_320_70/t0189a0b621638c30b7.webp
  • p3.q####.com/video/568_320_70/t0191063ae5d43be1f3.webp
  • p3.q####.com/video/568_320_70/t019883c63ec29eebe5.webp
  • p3.q####.com/video/568_320_70/t019a9d07beccbf70da.webp
  • p3.q####.com/video/568_320_70/t019fcf092de475144c.webp
  • p3.q####.com/video/568_320_70/t01a193e160adec4579.webp
  • p3.q####.com/video/568_320_70/t01a5ea5f7000023ebf.webp
  • p3.q####.com/video/568_320_70/t01b1bfb919dc5f7108.webp
  • p3.q####.com/video/568_320_70/t01bb58f814526441bc.webp
  • p3.q####.com/video/568_320_70/t01beb4657bc1b1b17e.webp
  • p3.q####.com/video/568_320_70/t01c1431ca3ef6a4195.webp
  • p3.q####.com/video/568_320_70/t01c4ec5d2d087144a3.webp
  • p3.q####.com/video/568_320_70/t01c6c06188edbaca20.webp
  • p3.q####.com/video/568_320_70/t01cf94f2f5a6f0ba2a.webp
  • p3.q####.com/video/568_320_70/t01d82d52330c75247a.webp
  • p3.q####.com/video/568_320_70/t01da528e3f6c0b847c.webp
  • p3.q####.com/video/568_320_70/t01e010e1a81e04ab43.webp
  • p3.q####.com/video/568_320_70/t01e2aae01598f462ac.webp
  • p3.q####.com/video/568_320_70/t01ec73c712ecf24161.webp
  • p3.q####.com/video/568_320_70/t01ee73707b19b8cb61.webp
  • p3.q####.com/video/568_320_70/t01ef0dc1f13cbd1caa.webp
  • p3.q####.com/video/568_320_70/t01f1a301e4b77eb7cb.webp
  • p3.q####.com/video/568_320_70/t01f80a127b960953a2.webp
  • p3.q####.com/video/568_320_70/t01fb364e16fc3c5451.webp
  • p8.q####.com/t018af40d754eb2552d.jpg
  • p8.q####.com/t01f0970329b0fe4159.jpg
  • p8.q####.com/video/568_320_70/t01db34135f5df4ad14.webp
  • qos.l####.360.cn/vc.gif?&bid=####&pid=####&ver=####&c_ver=####&os=####&m...
  • s####.l####.360.####.com/Object.getFile/livecloudsdk/YW5kcm9pZF9wbHVnaW5...
  • s####.s.360.cn/ak/6766aa2750c19aad2fa1b32f36ed4aee.html?m2=####
  • s####.s.360.cn/su/index.php?k=####&av=####&slv=####&sv=####&be=####&cv=#...
  • sdk.l####.360.cn/codec?os=####&tm=####&model=####&r=####&package=####&pi...
  • sdk.l####.360.cn/rtc?os=####&tm=####&model=####&r=####&package=####&pid=...
  • sdk.l####.360.cn/sdkconf/videoplace?sign=####&u=####&version=####&sdk_ve...
  • sdk.l####.360.cn/xinxiliu_tv_android_10228.conf?os=####&tm=####&r=####&p...
  • sh####.360t####.com/171122/c867c6e2f627a813302a3a0d0d891203/FZLTHK.TTF
  • sni.c####.q####.####.net/config/hz-hzv3.conf
  • sni.c####.q####.####.net/tdata_jVg168
  • sni.c####.q####.####.net/tdata_pSF696
  • t####.c####.q####.####.com/tdata_EDT356
  • trac####.v.tf.####.cn/s?type=####&r=####&tid=####&finfo=####&enup=####&m...
HTTP POST requests:
  • amdc####.m.ta####.com/amdc/mobileDispatch?appkey=####&deviceId=####&plat...
  • api.k.36####.com/k2/api/lockscreen/config?os=####&time=####&sys=####&m2=...
  • c-h####.g####.com/api.php?format=####&t=####
  • k####.36####.com/k2/appconfig/getjarlist?appid=####&curEnv=####&m=####&m...
  • k####.36####.com/k2/hotrizon2/getSInfo?os=####&sys=####&psw2=Hw####&ssid...
  • m3.s.3####.cn/api/v1/newid
  • p.s.3####.cn/update/update.php?p=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sh####.me####.com/adsdk?pver=####&skey=D2####
  • sh####.me####.com/adsdk?pver=####&skey=JK####
  • sh####.me####.com/adsdk?pver=####&skey=jc####
  • sh####.me####.com/adsdk?pver=####&skey=p5####
  • sh.wagbr####.aliyun####.com/man/api?ak=####&s=####
  • u.api.l####.####.cn/comment/lists
  • up####.sdk.jig####.cn/v1/push/sdk/postlist
Modified file system:
Creates the following files:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/1a6c4d84-ee82-454f-a1a1-a44175753643
  • /data/data/####/2033145970-602345128
  • /data/data/####/4C3228E7AF86AF0BB35D594104950CAD.png
  • /data/data/####/8c87839ccb4b
  • /data/data/####/95b414c7-7979-4791-9361-ca3e66f1c488
  • /data/data/####/ACCS_BINDumeng;5a56c9198f4a9d0c2f0001a8.xml
  • /data/data/####/ACCS_SDK.xml
  • /data/data/####/ACCS_SDK_CHANNEL.xml
  • /data/data/####/AGOO_BIND.xml
  • /data/data/####/AKTorchDownload.db
  • /data/data/####/AKTorchDownload.db-journal
  • /data/data/####/Agoo_AppStore.xml
  • /data/data/####/Alliance.xml
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/DaemonServer
  • /data/data/####/FZ.TTF
  • /data/data/####/JPushSA_Config.xml
  • /data/data/####/MENU_CACHE.xml
  • /data/data/####/MessageStore.db-journal
  • /data/data/####/MsgLogStore.db-journal
  • /data/data/####/PendantConfig.xml
  • /data/data/####/QHA_JSON_PERSISTER_42998cf32d552343bc8e460416382dca
  • /data/data/####/QHDeviceFile
  • /data/data/####/QHDeviceID.lock
  • /data/data/####/QH_DeviceSDK.xml
  • /data/data/####/QH_SDK_M2.xml
  • /data/data/####/QH_SDK_UserData42998cf32d552343bc8e460416382dca.xml
  • /data/data/####/QH_SDK_UserData6766aa2750c19aad2fa1b32f36ed4aee.xml
  • /data/data/####/QH_SDK_sessionID42998cf32d552343bc8e460416382dca.xml
  • /data/data/####/TAB_CACHE.xml
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/Y29tLmxpZ2h0c2t5LnZpZGVv.tick.lock
  • /data/data/####/ab_test_config.xml
  • /data/data/####/abtest_base_sp_filename42998cf32d552343bc8e4604...ca.xml
  • /data/data/####/accs.db-journal
  • /data/data/####/ad_config_file.xml
  • /data/data/####/agoo.pid
  • /data/data/####/android_player_20180725_144940_000.log_0
  • /data/data/####/appPackageNames_v2
  • /data/data/####/app_globel_config_file.xml
  • /data/data/####/auth_guide_config_sdk.xml
  • /data/data/####/banner.db-journal
  • /data/data/####/cache.ttf
  • /data/data/####/cfcc7657-a7a1-4723-8d1d-bdce7d20d8be
  • /data/data/####/channel_webview.db-journal
  • /data/data/####/cloud_config_file.xml
  • /data/data/####/cloud_push_config_file.xml
  • /data/data/####/cloud_switch_cache
  • /data/data/####/cn.jpush.android.user.profile.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml
  • /data/data/####/cn.jpush.preferences.v2.xml
  • /data/data/####/cn.jpush.preferences.v2.xml.bak
  • /data/data/####/com.qihoo.livecloud.settings.GPWebrtcSettings.pref.xml
  • /data/data/####/core_update
  • /data/data/####/core_update_locker
  • /data/data/####/critical_service_config.xml
  • /data/data/####/daemon_webview.db-journal
  • /data/data/####/dbfocus-journal
  • /data/data/####/dcded89d-5e27-4e37-9d51-cc16d4f02b56
  • /data/data/####/device_collector
  • /data/data/####/device_collector_locker
  • /data/data/####/download-journal
  • /data/data/####/dso_deps
  • /data/data/####/dso_lock
  • /data/data/####/dso_manifest
  • /data/data/####/dso_state
  • /data/data/####/e48ea8a7-6cbf-4ff7-a69c-3d7d072a6e96
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/finalcore.jar
  • /data/data/####/gdaemon_20161017
  • /data/data/####/getui_sp.xml
  • /data/data/####/gx_sp.xml
  • /data/data/####/hotrizon_sharepref.xml
  • /data/data/####/http_cookie.xml
  • /data/data/####/httpdns_config_cache.xml
  • /data/data/####/i==1.2.0&&1.2.28_1532530124983_envelope.log
  • /data/data/####/info.xml
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/jpush_device_info.xml
  • /data/data/####/jpush_local_notification.db
  • /data/data/####/jpush_local_notification.db-journal
  • /data/data/####/jpush_local_notification.db-wal
  • /data/data/####/jpush_stat_cache.json
  • /data/data/####/jpush_stat_cache_history.json
  • /data/data/####/jpush_statistics.db
  • /data/data/####/jpush_statistics.db-journal
  • /data/data/####/jpush_statistics.db-shm (deleted)
  • /data/data/####/jpush_statistics.db-wal
  • /data/data/####/jpushservice_webview.db-journal
  • /data/data/####/libdvrender.so.tmp
  • /data/data/####/libjiagu-71411075.so
  • /data/data/####/libjplayer.so.tmp
  • /data/data/####/liblocalserver.so.tmp
  • /data/data/####/libmyssl.so.1.1.tmp
  • /data/data/####/libtranscore.so.tmp
  • /data/data/####/libviewer.so.tmp
  • /data/data/####/light_sky_avast.xml
  • /data/data/####/localserver_2.0.3.18042602.zip
  • /data/data/####/locker
  • /data/data/####/log_reupload_task
  • /data/data/####/log_reupload_task_locker
  • /data/data/####/message_accs_db
  • /data/data/####/message_accs_db-journal
  • /data/data/####/msplugin_ksp.xml
  • /data/data/####/multidex.version.xml
  • /data/data/####/p.l
  • /data/data/####/player_record_2.0.3.18051401.zip
  • /data/data/####/privacy_config_file.xml
  • /data/data/####/profile_task
  • /data/data/####/profile_task_locker
  • /data/data/####/profile_torch_platform
  • /data/data/####/push.db-journal
  • /data/data/####/push.pid
  • /data/data/####/push_share.xml
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/qhvc_plugin.xml
  • /data/data/####/run.pid
  • /data/data/####/safe_user_info_file.xml
  • /data/data/####/screen_conf.xml
  • /data/data/####/session_base_sp_filename42998cf32d552343bc8e460...ca.xml
  • /data/data/####/session_base_sp_filenameandroidID.xml
  • /data/data/####/share_data.xml
  • /data/data/####/shortcut_badger_sharepref.xml
  • /data/data/####/sp.livecloud.database.xml
  • /data/data/####/sp_file_recommend_upload.xml
  • /data/data/####/tab_request_name.xml
  • /data/data/####/tdata_jVg168
  • /data/data/####/tdata_jVg168.jar
  • /data/data/####/tdata_pSF696
  • /data/data/####/tdata_pSF696.jar
  • /data/data/####/tools_2.0.3.18051401.zip
  • /data/data/####/torch_sdk_config.xml
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/uninstall_apk
  • /data/data/####/uninstall_apk_locker
  • /data/data/####/universalPopup.xml
  • /data/data/####/videolist.db-journal
  • /data/data/####/waitingDown
  • /data/data/####/waitingDown_locker
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.deviceId
  • /data/media/####/.iddata
  • /data/media/####/.nomedia
  • /data/media/####/.push_deviceid
  • /data/media/####/.sfp
  • /data/media/####/.testf
  • /data/media/####/.umm.dat
  • /data/media/####/01Efzxd9dmH0VKo6Jg88B6L2yO4.1200042323.tmp
  • /data/media/####/0jAQwwtBePFDYTp7yGn6WrSXWSE.1110225784.tmp
  • /data/media/####/0pzeMhK5mncSJRSbR9xFpy-MQGY.1358017598.tmp
  • /data/media/####/1HZ1RrPX35GQpSqPxuMiYT2rAqk.-1050389216.tmp
  • /data/media/####/1Nf82PPVlfiUWRNsnw-UZng4MYY.-668555594.tmp
  • /data/media/####/1T1a_gdtMV7D1-tDrjatulWlPUk.1926388450.tmp
  • /data/media/####/1phYzQpJMXlqWIeO8UDmS3MxPg0.-27950946.tmp
  • /data/media/####/2NkFP_2IQm0FIUDP-WG_eIoHH20.2022188232.tmp
  • /data/media/####/2mBIMBqguRdbGQhBLVUMGn5zg_s.-1043408156.tmp
  • /data/media/####/2uwGnFRrEMuaJOuUBXrUT8AxIVY.98949193.tmp
  • /data/media/####/2zqib88CTuKREZbeLWp3NT8fhUc.-1458051236.tmp
  • /data/media/####/3PY4-Avz2DHHDhj7QdkT0KfIhu4.999076179.tmp
  • /data/media/####/3TN9JeE7Z5mbb718lSlYzQezgFI.2131300956.tmp
  • /data/media/####/3Udvewa0nC_wNzqOfj__LveIpdw.771679085.tmp
  • /data/media/####/42998cf32d552343bc8e460416382dca
  • /data/media/####/42aDz_LSLKhyjlSNxW-YHEIuo7k.-2142498964.tmp
  • /data/media/####/49206d6f442f4f54b0d1fcbccbe94613
  • /data/media/####/4NsB80rBOcm7oNleduumj8_3pfM.-2077326537.tmp
  • /data/media/####/5IF56_C3mYqjJg7rQheewglwKlQ.-1246808460.tmp
  • /data/media/####/5UR91GU6P5kJZI0r34fctFGM9hw.1841625792.tmp
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee
  • /data/media/####/6766aa2750c19aad2fa1b32f36ed4aee (deleted)
  • /data/media/####/6VzzC07JSEQODUKPvcU_1em1xjk.788296031.tmp
  • /data/media/####/70YB4DrFaHZ2uOJM0dfUcFEDvuw.-534069700.tmp
  • /data/media/####/72fa9874c02149e6b8198b58519082dd
  • /data/media/####/75tFJpO9eLo9s7G3PAXpFPwboRM.1152677276.tmp
  • /data/media/####/7Uscz7jKk1EQpqVC5t21DnULCqc.976935488.tmp
  • /data/media/####/80b0f09bc91847a3be0550b1e4db0eec
  • /data/media/####/89e3ff68bdf143deb3aba16a4e5a23e3
  • /data/media/####/8HtiGiLkKukWa2IIOckE1LbgaHU.792969256.tmp
  • /data/media/####/8lOBD2zawr8w8XMNGP-cIwfn4jw.-716772688.tmp
  • /data/media/####/9Kmk9JH2hNuJrUp3Q26M8haTHqo.1425414218.tmp
  • /data/media/####/9WxOB7OObra2rR9nYPhkm4nq3yk.-1448476317.tmp
  • /data/media/####/9tfaAz6GqOxMHylFZiSOC0YxoYk.869653566.tmp
  • /data/media/####/A9FAWv84WUn73b1JozMXyMDYqLs.1475238917.tmp
  • /data/media/####/AYhgeBSbQ3n25l0czBRI64_eEsg.-1536183161.tmp
  • /data/media/####/Aha (deleted)
  • /data/media/####/Alvin2.xml
  • /data/media/####/CYpCfl0UnreC5JtCPQDdfN8Wu_o.541628242.tmp
  • /data/media/####/ContextData.xml
  • /data/media/####/DUWQ5RDm1IkNUAEjANP2ys8OwIs.-1066336302.tmp
  • /data/media/####/EBTmzfd-PbWAGoQJJIIqiIR13DM.-702216221.tmp
  • /data/media/####/EF5zqhD95_dgAyeBs9U0BBgJBL4.1286226324.tmp
  • /data/media/####/GEXXEp7QC0HhYYUVfqhfsXMe0vQ.-1404418375.tmp
  • /data/media/####/Gi237f0nHbG7g4WiRB3nDuAgYcE.1227611885.tmp
  • /data/media/####/GqARBfVH7r3R09it8wOqTlMN5CQ.1710782.tmp
  • /data/media/####/HSWfdROP2lguE-8uSzbhk5GjGsU.-1172802839.tmp
  • /data/media/####/IWpadkjbxzPnDEx6Fs0R6ZxSGqo.-207743722.tmp
  • /data/media/####/IXWPZiFVeisDOyVb0r71lnRI17E.-2112175363.tmp
  • /data/media/####/Iz3eHUEAXCpSumYYSnSHD5uvqfQ.564135725.tmp
  • /data/media/####/JYbQJ5H95IKa1fznVTV4elkMHaA.-1372285994.tmp
  • /data/media/####/KQaahZzrjrLZ0ET8SIkyYSpxTAE.-918548742.tmp
  • /data/media/####/L7E
  • /data/media/####/L7E (deleted)
  • /data/media/####/L9yytFMjUBrQhdkSbbmfiD5skJQ.1281331797.tmp
  • /data/media/####/LDgzQ5AaL_N1qIifBB0PMTzSBtI.-331752572.tmp
  • /data/media/####/LZ7god53SCQ9U3A88AMQC-ZGqFo.298982326.tmp
  • /data/media/####/LkM09u4ppDZ9G-IybpQVGT_-Czs.-1876191452.tmp
  • /data/media/####/M9RaXQf8x4lKpR_Tk6EgMV9hCXk.-1096550166.tmp
  • /data/media/####/MaL--vgZ8K_xjBk15h0W88kgAQc.-1709491574.tmp
  • /data/media/####/MdzkIMMnw-Pqb_s9BIRWUNs4v1g.1016917280.tmp
  • /data/media/####/N7PPzoOSWug9Ncoy6ijghZmZnOQ.-365914617.tmp
  • /data/media/####/NpweHs1zQ_rP9AdgwlSkC7tpaHs.1059557965.tmp
  • /data/media/####/O5Q5kIU7-0JTlquzdMXicXaPML8.-1676120900.tmp
  • /data/media/####/OBsFdNaPqU7Efx_jWRsSbOorSBk.1981099133.tmp
  • /data/media/####/Oiq80uZl9IGP_fVQda1ZrspbPzo.-97298934.tmp
  • /data/media/####/PXGdgBpVxH327ipknn9PLp0Rlqw.972471632.tmp
  • /data/media/####/PaPSAoMa2rGHrJXh5rlSIrCclrU.-155655458.tmp
  • /data/media/####/Q3-gM3e8InHFnYmFknFAMEaUSZg.-35614314.tmp
  • /data/media/####/Q51icnhRazY1MIwzFJiFZGwETsk.-560928624.tmp
  • /data/media/####/QQS7h-m6p_UttEmLNup97Bca2m4.1257100667.tmp
  • /data/media/####/Qt6RAt3fQzVpYav-E6MTKs3Jwo8.270945523.tmp
  • /data/media/####/QxTXOWIWMWjayCDumS1SMLqD7pE.-144070722.tmp
  • /data/media/####/R4rt8f0poP6ni6ZsBLdFGgJ36Lw.1247039168.tmp
  • /data/media/####/RaK6DXAWtmOCKYE0dTyYFj_4UUw.772390124.tmp
  • /data/media/####/Sa7xFpiA9d7ziwpiXT8g7kashOA.-703769333.tmp
  • /data/media/####/ToEoMMAo5FKqfNLCSTFWagh7GPo.1636448799.tmp
  • /data/media/####/Tw3ISWcGi4VZQNtZLtOuKOzKKUQ.-378288404.tmp
  • /data/media/####/UJh9p1BpHiIJzLisSMy2k5pR29M.-118419863.tmp
  • /data/media/####/Uh9FrbheIUtT9bcOWus15LzhU_Q.1888249645.tmp
  • /data/media/####/VDD5_XbihNDy5B7BCsNgiLc0Mf8.-1140115982.tmp
  • /data/media/####/VVE6oN4OggNpl7Klr6BcacCg87k.-92547609.tmp
  • /data/media/####/Vs0NHYzAwKpZjYtKKpHcVj6fx4o.-293416256.tmp
  • /data/media/####/W1s2y4DvoyLbSH5Y_ml_RWXx5Sc.-525339905.tmp
  • /data/media/####/WYyIhksfybSdr2grMzvle2mm4Y8.-312912774.tmp
  • /data/media/####/WiaGGB-3ibi_xA1RPeNAR6JrS6c.-979823064.tmp
  • /data/media/####/XKTlNWWD_UuRLE7EhBy8t79IZhA.-396632595.tmp
  • /data/media/####/XubfHXf2W1KSl-YHw4n3ayI_Ugw.852327316.tmp
  • /data/media/####/Y29tLmxpZ2h0c2t5LnZpZGVv
  • /data/media/####/Y29tLmxpZ2h0c2t5LnZpZGVv (deleted)
  • /data/media/####/YB8hK0iQ18wtUhSpJKpecoUyRO4.-144104958.tmp
  • /data/media/####/Ye04bB1LpNuxP6T4WZ329OQeFow.-1891554884.tmp
  • /data/media/####/ZaR0pOOeCEXKkcQ5iR5n-7Y3J-s.-454530546.tmp
  • /data/media/####/_50DqYoh2A-3afY1GKNDLyOAAc4.898812373.tmp
  • /data/media/####/__VERSION__
  • /data/media/####/aCddLghVof8LdVIX9tlnB20A_9g.-1674487765.tmp
  • /data/media/####/app.db
  • /data/media/####/avast_done
  • /data/media/####/b05ce39c1fe9e72dc1df70989e7e6d14
  • /data/media/####/b19B9Tn7-NAc_UuhRNNAjP0TEPI.393746674.tmp
  • /data/media/####/b4QMEo0UjfT5jR4p3eNQZFt0sZM.1672231423.tmp
  • /data/media/####/bx8HevumHRvABBet6AsM6kl5bHo.1442302039.tmp
  • /data/media/####/ckGND7XxVkWS_aXaCoEkgTbdd8U.1305041744.tmp
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.lightsky.video.bin
  • /data/media/####/com.lightsky.video.db
  • /data/media/####/d-cmMqyM9RICxs6JslNnIuzKH3Q.-424618422.tmp
  • /data/media/####/dEMkO4wAKrmiKgLfju1_jtoVXqI.2136389092.tmp
  • /data/media/####/d_WeXsG12AaZCS-OJuKg4pucHIM.-1238769516.tmp
  • /data/media/####/data.lock
  • /data/media/####/deviceToken
  • /data/media/####/dmewFKdfdZYyp0p38RVXriHOBoc.986744813.tmp
  • /data/media/####/eZSXW15Yg-xk9bkp0ut225bqkCA.-583116377.tmp
  • /data/media/####/fSiUzcTSVtirbqzOxantjIc0zHc.81064803.tmp
  • /data/media/####/fiOK_UNeHMOqBuEc5qit8RwUfaY.924992316.tmp
  • /data/media/####/gb2
  • /data/media/####/gb2 (deleted)
  • /data/media/####/hbTSbl0Ss8i9m_cjgDTHfD6TBUw.2072656572.tmp
  • /data/media/####/iLUvxXgjV7Ufq9y1sXy2sNjXRG0.2006120374.tmp
  • /data/media/####/ijj
  • /data/media/####/ijj (deleted)
  • /data/media/####/jcSAOr9jGZwkhQZMXMgqUBAFH0c.-2486943.tmp
  • /data/media/####/jkdMVHCwR-ZBlAoe-hT2K1W3v1Q.330673237.tmp
  • /data/media/####/jq8YQC8Uc-AsAVMD8JjtxdIhIsY.1673888017.tmp
  • /data/media/####/kXsDxwEzkILQSKELAyB4SJ6-Yyc.-475138660.tmp
  • /data/media/####/llUt1KPDbRI9qa3qOzAQP8HkIRc.-1692057805.tmp
  • /data/media/####/m3vwOygcgv6ndfYQ-4ucROketZg.873539030.tmp
  • /data/media/####/n7l-L9oJJnDDsIi1QdnpQn4qEUI.-1230707757.tmp
  • /data/media/####/nLzL4LKBnMQCF-Zs-QPFqrRrKPQ.1711515465.tmp
  • /data/media/####/o0cF9UlnuJexro6s4zAfhazMfYU.-1836786295.tmp
  • /data/media/####/pCgKyaoTDaxXks8HjavP9wV9348.2060615655.tmp
  • /data/media/####/pcY5cuiXLfOmr3ohDk8iuTop3K4.-1697953857.tmp
  • /data/media/####/r3VzYqP6sMey7UA2hODJXdvCrqw.1518934124.tmp
  • /data/media/####/r6rhlGN82-9jOBU40_UAIk_2CSA.1195374169.tmp
  • /data/media/####/rIQ
  • /data/media/####/rIQ (deleted)
  • /data/media/####/report.lock
  • /data/media/####/rpd5uPjCR4W05fvD9jqLJiA4xUo.2002013095.tmp
  • /data/media/####/rt6eGBwFhnB44i7YAFQf6yxNtpM.-2087128933.tmp
  • /data/media/####/s7btP3ryMaH_Wcwb1Y61yxwlvbg.-1500879347.tmp
  • /data/media/####/s9mtaByj3cKLxnFst-BYgz6qI3o.795721525.tmp
  • /data/media/####/sjQum8Qdi7jTPd4z-Jo13Lm4oAc.-1069524600.tmp
  • /data/media/####/tAFV99G1EmUn8mcMJEwjCDzAYBo.-1131528996.tmp
  • /data/media/####/tdata_jVg168
  • /data/media/####/tdata_pSF696
  • /data/media/####/test.log
  • /data/media/####/tyt11ztS6VxCdCRcDkAFnx06CLM.864521548.tmp
  • /data/media/####/uninstall_apk_list
  • /data/media/####/vxb3ZPQblb6SxIWwS6QKG0lMaZo.1298926859.tmp
  • /data/media/####/wrdFtfa3zYgUmcE2Q51UrAv9nXE.329263799.tmp
  • /data/media/####/xUm-uHLZseen7-xzU1dB1QKFots.1608200667.tmp
  • /data/media/####/xeVCxPPJIwGIk2X6YZzHp_NuR-k.1268149398.tmp
  • /data/media/####/yiDEbnuRI0nmWDX1xnqwPzJ32k0.1037687188.tmp
  • /data/media/####/zaP9BQbwzeoFMPtgI34NOjtWt48.570030894.tmp
Miscellaneous:
Executes next shell scripts:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/xbin/which su
  • <Package Folder>/files/DaemonServer -s <Package Folder>/lib/ -n runServer -p startservice -n <Package>/com.taobao.accs.ChannelService --user 0 -f <Package Folder> -t 600 -c agoo.pid -P <Package Folder> -K 1009527 -U tb_accs_eudemon_1.1.3 -L http://agoodm.m.taobao.com/agoo/report -D {"package":"<Package>","appKey":"umeng:5a56c9198f4a9d0c2f0001a8","utdid":"W1iNyuBUNVcDAGdzx1Fz7IPd","sdkVersion":"221"} -I agoodm.m.taobao.com -O 80 -T -Z
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/com.qihoo.qpush.sdk.GeTuiPushService 24825 300 0
  • cat /proc/version
  • cat /sys/class/net/wlan0/address
  • chmod 500 <Package Folder>/files/DaemonServer
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 755 <Package Folder>/.jiagu/libjiagu-71411075.so
  • ls -l <Package Folder>
  • ls /
  • ls /sys/class/thermal
  • mount
  • sh
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/com.qihoo.qpush.sdk.GeTuiPushService 24825 300 0
Loads the following dynamic libraries:
  • GPBreakpad
  • getuiext2
  • jcore120
  • libdvrender
  • libimagepipeline
  • libjiagu-71411075
  • libjplayer
  • liblocalserver
  • libtranscore
  • libviewer
  • tnet-3.1
Uses the following algorithms to encrypt data:
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
  • DES
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
  • RSA-None-PKCS1Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-NoPadding
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-NoPadding
  • DES
Uses elevated priveleges.
Uses special library to hide executable bytecode.
Gains access to geolocation.
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Gains access to information about installed applications.
Gains access to information about running applications.
Gains access to information about accounts (Google, Facebook, etc.) registered on the device.
Adds tasks to the system scheduler.
Displays its own windows over windows of other applications.

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android