Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Adware.HiddenAds.376

Added to the Dr.Web virus database: 2019-12-02

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.HiddenAds.13.origin
Network activity:
Connects to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) r####.ch####.top:443
  • TCP(TLS/1.0) firebas####.google####.com:443
  • TCP(TLS/1.0) 2####.58.208.110:443
  • TCP(TLS/1.0) rep####.crashly####.com:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
DNS requests:
  • and####.b####.qq.com
  • firebas####.google####.com
  • g####.face####.com
  • googl####.g.doublec####.net
  • r####.ch####.top
  • rep####.crashly####.com
  • sett####.crashly####.com
HTTP POST requests:
  • and####.b####.qq.com/rqd/async?aid=####
File system changes:
Creates the following files:
  • /data/data/####/.jg.ic
  • /data/data/####/1004
  • /data/data/####/1521499837408.jar
  • /data/data/####/1521499837408.tmp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionDevice.cls
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionUser....leted)
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionUser.cls
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionEvent...00.cls
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionEvent...00.cls
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionOS.json
  • /data/data/####/ApplicationCache.db-journal
  • /data/data/####/FBAdPrefs.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/SDKIDFA.xml
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/admob.xml
  • /data/data/####/bugly_db_-journal
  • /data/data/####/c377.db-journal
  • /data/data/####/c377sa.xml
  • /data/data/####/com.crashlytics.prefs.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
  • /data/data/####/com.crashlytics.settings.json
  • /data/data/####/com.google.InstanceId.properties
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/com.google.android.gms.measurement.prefs.xml
  • /data/data/####/crash_marker
  • /data/data/####/crashrecord.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/google_ads_flags_meta.xml
  • /data/data/####/google_app_measurement.db-journal
  • /data/data/####/google_app_measurement_local.db
  • /data/data/####/google_app_measurement_local.db-journal
  • /data/data/####/https_googleads.g.doubleclick.net_0.localstorage-journal
  • /data/data/####/index
  • /data/data/####/initialization_marker
  • /data/data/####/io.fabric.sdk.android;fabric;sz.xml
  • /data/data/####/isr.xml
  • /data/data/####/journal.tmp
  • /data/data/####/libjiagu666630369.so
  • /data/data/####/local_crash_lock
  • /data/data/####/multidex.version.xml
  • /data/data/####/native_record_lock
  • /data/data/####/new_upink.xml
  • /data/data/####/qihoo_jiagu_crash_report.xml
  • /data/data/####/reperm.xml
  • /data/data/####/security_info
  • /data/data/####/session_analytics.tap
  • /data/data/####/session_analytics.tap (deleted)
  • /data/data/####/session_analytics.tap.tmp
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.nomedia
Miscellaneous:
Executes the following shell scripts:
  • /system/bin/sh -c getprop
  • getprop
  • ls -l /system/bin/su
Loads the following dynamic libraries:
  • Bugly
  • CGE
  • ffmpeg
  • hello-jni
  • libjiagu666630369
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-PKCS5Padding
  • DES
Uses special library to hide executable bytecode.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Gets information about running apps.
Displays its own windows over windows of other apps.

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android