Meine Bibliothek
Meine Bibliothek

+ Zur Bibliothek hinzufügen

Support

Ihre Anfragen

Rufen Sie uns an

+7 (495) 789-45-86

Profil

Adware.Gexin.20066

Added to the Dr.Web virus database: 2020-04-22

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Gexin.2.origin
Network activity:
Connects to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) q####.c####.l####.####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) c.appj####.com:80
  • TCP sdk.o####.t####.####.com:5224
  • TCP cm-1####.ig####.com:5224
DNS requests:
  • c-h####.g####.com
  • c.appj####.com
  • cm-1####.ig####.com
  • sdk-ope####.g####.com
  • sdk.c####.ig####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
HTTP GET requests:
  • q####.c####.l####.####.com/config/hz-hzv6.conf
HTTP POST requests:
  • c-h####.g####.com/api.php?format=####&t=####
  • c.appj####.com/ad/splash/stats.html
  • sdk-ope####.g####.com/api.php?format=####&t=####
File system changes:
Creates the following files:
  • /data/data/####/.jg.ic
  • /data/data/####/1.jpg
  • /data/data/####/11.png
  • /data/data/####/12.png
  • /data/data/####/13.png
  • /data/data/####/14.png
  • /data/data/####/15.png
  • /data/data/####/16.png
  • /data/data/####/2-1.jpg
  • /data/data/####/2.jpg
  • /data/data/####/20160108_AF6D9656DE9AEBE27C089A4F35ED0A46.jpg
  • /data/data/####/20160914_595176D1CDE4E3E408176D63AA2842B7.jpg
  • /data/data/####/20160923_73BDA3ECB1BB47C35B478CE48643B4C4.jpg
  • /data/data/####/3.jpg
  • /data/data/####/4.jpg
  • /data/data/####/5.jpg
  • /data/data/####/6.jpg
  • /data/data/####/65714.jpg
  • /data/data/####/65715.jpg
  • /data/data/####/65716.jpg
  • /data/data/####/65717.jpg
  • /data/data/####/65718.jpg
  • /data/data/####/65719.jpg
  • /data/data/####/65720.jpg
  • /data/data/####/65721.jpg
  • /data/data/####/65731.jpg
  • /data/data/####/65732.jpg
  • /data/data/####/65733.jpg
  • /data/data/####/65734.jpg
  • /data/data/####/65735.jpg
  • /data/data/####/65742.jpg
  • /data/data/####/65743.jpg
  • /data/data/####/65747.jpg
  • /data/data/####/65752.jpg
  • /data/data/####/65753.jpg
  • /data/data/####/65847.jpg
  • /data/data/####/65848.jpg
  • /data/data/####/7.jpg
  • /data/data/####/8.jpg
  • /data/data/####/9.png
  • /data/data/####/AskList.html
  • /data/data/####/AskList.js
  • /data/data/####/B1.jpg
  • /data/data/####/H54B2B820.xml
  • /data/data/####/H54B2B820_storages.xml
  • /data/data/####/PinYin.js
  • /data/data/####/PingJia.html
  • /data/data/####/PingJia.js
  • /data/data/####/PingJia_detail.html
  • /data/data/####/PingJia_detail.js
  • /data/data/####/QQ.png
  • /data/data/####/acceptanceDetail.html
  • /data/data/####/acceptanceDetail.js
  • /data/data/####/acceptanceHistory.html
  • /data/data/####/acceptanceHistory.js
  • /data/data/####/acceptanceList.html
  • /data/data/####/acceptanceList.js
  • /data/data/####/ad_show_time.xml
  • /data/data/####/add.html
  • /data/data/####/add.js
  • /data/data/####/add_minus.js
  • /data/data/####/addcard.html
  • /data/data/####/addcard.js
  • /data/data/####/adsmiddle.jpg
  • /data/data/####/agent.html
  • /data/data/####/agent.js
  • /data/data/####/agentmanager.html
  • /data/data/####/agentmanager.js
  • /data/data/####/agreement.html
  • /data/data/####/agreement.js
  • /data/data/####/anjuke.css
  • /data/data/####/app.css
  • /data/data/####/app.js
  • /data/data/####/app_ico.png
  • /data/data/####/apparaise.js
  • /data/data/####/apparaises.js
  • /data/data/####/appraise.html
  • /data/data/####/appraises.html
  • /data/data/####/article-detail.html
  • /data/data/####/article-detail.js
  • /data/data/####/article.html
  • /data/data/####/article.js
  • /data/data/####/article_thumb.jpg
  • /data/data/####/articleitems.html
  • /data/data/####/articleitems.js
  • /data/data/####/askdetail.html
  • /data/data/####/askdetail.js
  • /data/data/####/bannertop.jpg
  • /data/data/####/bannertop1.jpg
  • /data/data/####/bannertop2.png
  • /data/data/####/bannertop4.jpg
  • /data/data/####/bao_banner.jpg
  • /data/data/####/bao_pic1.png
  • /data/data/####/bao_pic2.png
  • /data/data/####/bao_pic3.png
  • /data/data/####/barcode_scan.html
  • /data/data/####/baseInfo.html
  • /data/data/####/baseInfo.js
  • /data/data/####/bespokeType.html
  • /data/data/####/bespokeType.js
  • /data/data/####/bindmobile.html
  • /data/data/####/bindmobile.js
  • /data/data/####/bj17.jpg
  • /data/data/####/bootstrap.min.css
  • /data/data/####/bootstrap.min.js
  • /data/data/####/btn.png
  • /data/data/####/buildDetail.html
  • /data/data/####/buildDetail.js
  • /data/data/####/buildHistory.html
  • /data/data/####/buildHistory.js
  • /data/data/####/buildList.html
  • /data/data/####/buildList.js
  • /data/data/####/buildlist.png
  • /data/data/####/business_join_btn.png
  • /data/data/####/business_join_btn1.png
  • /data/data/####/business_join_img.jpg
  • /data/data/####/business_join_img1.png
  • /data/data/####/business_join_img2.png
  • /data/data/####/business_join_img3.png
  • /data/data/####/business_join_img4.png
  • /data/data/####/business_join_img5.png
  • /data/data/####/business_join_img6-1.png
  • /data/data/####/business_join_img6-2.png
  • /data/data/####/business_join_img6.png
  • /data/data/####/busn-01.png
  • /data/data/####/busn-02.png
  • /data/data/####/busn-03.png
  • /data/data/####/busn-04.png
  • /data/data/####/busn-05.png
  • /data/data/####/busn-06.png
  • /data/data/####/busn-07.png
  • /data/data/####/busn-08.png
  • /data/data/####/busn-09.png
  • /data/data/####/busn-10.png
  • /data/data/####/busn-12.png
  • /data/data/####/busn-14.png
  • /data/data/####/busn-15.png
  • /data/data/####/busn-16.png
  • /data/data/####/buy.js
  • /data/data/####/cardconfirm.html
  • /data/data/####/cardconfirm.js
  • /data/data/####/cart.html
  • /data/data/####/cart.js
  • /data/data/####/cbd.jpg
  • /data/data/####/cd-icon-location.svg
  • /data/data/####/cd-icon-movie.svg
  • /data/data/####/cd-icon-picture.svg
  • /data/data/####/charge.html
  • /data/data/####/charge.js
  • /data/data/####/check.png
  • /data/data/####/checkupdate.js
  • /data/data/####/choose.html
  • /data/data/####/choose.js
  • /data/data/####/city.data-3.js
  • /data/data/####/city.data.js
  • /data/data/####/city.html
  • /data/data/####/city.html.bak.html
  • /data/data/####/city.js
  • /data/data/####/city.js.bak.js
  • /data/data/####/citydata.js
  • /data/data/####/clientid_igexin.xml
  • /data/data/####/close.png
  • /data/data/####/collections.html
  • /data/data/####/collections.js
  • /data/data/####/commit.html
  • /data/data/####/commit.js
  • /data/data/####/common.css
  • /data/data/####/common.js
  • /data/data/####/common.min.css
  • /data/data/####/common.min.js
  • /data/data/####/companyDetail.html
  • /data/data/####/companyDetail.js
  • /data/data/####/companyList.html
  • /data/data/####/companyList.js
  • /data/data/####/config.js
  • /data/data/####/confirmorder.html
  • /data/data/####/confirmorder.js
  • /data/data/####/contractConfirm.html
  • /data/data/####/contractConfirm.js
  • /data/data/####/contractConfirmCompany.html
  • /data/data/####/contractConfirmCompany.js
  • /data/data/####/coupon_detail.html
  • /data/data/####/coupon_detail.js
  • /data/data/####/cropper.css
  • /data/data/####/cropper.js
  • /data/data/####/css.css
  • /data/data/####/css.css.bak
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/decorationQa.html
  • /data/data/####/decorationQa.js
  • /data/data/####/decorationQaDetail.html
  • /data/data/####/decorationQaDetail.js
  • /data/data/####/decorationQaList.html
  • /data/data/####/decorationQaList.js
  • /data/data/####/defaultpic.jpg
  • /data/data/####/defaultpic2.jpg
  • /data/data/####/del.png
  • /data/data/####/designerArticle.html
  • /data/data/####/designerArticle.js
  • /data/data/####/designerDetail.html
  • /data/data/####/designerDetail.js
  • /data/data/####/designerList.html
  • /data/data/####/designerList.js
  • /data/data/####/detail.html
  • /data/data/####/detail.js
  • /data/data/####/diaryDetail.html
  • /data/data/####/diaryDetail.js
  • /data/data/####/diaryList.html
  • /data/data/####/diaryList.js
  • /data/data/####/diary_payInfo_detail.html
  • /data/data/####/diary_payInfo_detail.js
  • /data/data/####/direct.html
  • /data/data/####/direct.js
  • /data/data/####/dl1.jpg
  • /data/data/####/dl2.jpg
  • /data/data/####/downloadImage.js
  • /data/data/####/earndetails.html
  • /data/data/####/earndetails.js
  • /data/data/####/earnings.html
  • /data/data/####/earnings.js
  • /data/data/####/edit.html
  • /data/data/####/editAddress.html
  • /data/data/####/editAddress.js
  • /data/data/####/editMailbox.html
  • /data/data/####/editMailbox.js
  • /data/data/####/editMsgMobile.html
  • /data/data/####/editPassword.html
  • /data/data/####/editmobile.html
  • /data/data/####/editmobile.js
  • /data/data/####/editmsgmobile.js
  • /data/data/####/editnick.html
  • /data/data/####/editnick.js
  • /data/data/####/editpassword.html
  • /data/data/####/editpassword.js
  • /data/data/####/editpaypassword.html
  • /data/data/####/editpaypassword.js
  • /data/data/####/editshopinfo.html
  • /data/data/####/editshopinfo.js
  • /data/data/####/entryType.html
  • /data/data/####/exif.js
  • /data/data/####/fanwen.png
  • /data/data/####/fddContractExtSign.html
  • /data/data/####/fddContractExtSign.js
  • /data/data/####/fddContractView.html
  • /data/data/####/fddContractView.js
  • /data/data/####/fddTest.html
  • /data/data/####/fddTest.js
  • /data/data/####/feedback.css
  • /data/data/####/feedback.js
  • /data/data/####/financial.html
  • /data/data/####/finish.html
  • /data/data/####/finish.js
  • /data/data/####/fixed-480.png
  • /data/data/####/font-awesome-ie7.css
  • /data/data/####/font-awesome.css
  • /data/data/####/fontawesome-webfont.eot
  • /data/data/####/fontawesome-webfont.svg
  • /data/data/####/fontawesome-webfont.ttf
  • /data/data/####/fontawesome-webfont.woff
  • /data/data/####/forgetpassword.html
  • /data/data/####/forgetpassword.js
  • /data/data/####/fullscreen.png
  • /data/data/####/gd-detail.js
  • /data/data/####/gd-detial.html
  • /data/data/####/gd-list.html
  • /data/data/####/gd-list.js
  • /data/data/####/gd-order.html
  • /data/data/####/gd-order.js
  • /data/data/####/gebg.jpg
  • /data/data/####/getui_sp.xml
  • /data/data/####/gray-zoom.png
  • /data/data/####/grewm.jpg
  • /data/data/####/gwc.png
  • /data/data/####/handypay.html
  • /data/data/####/head_search_bg.png
  • /data/data/####/header.css
  • /data/data/####/header.css.bak
  • /data/data/####/header.js
  • /data/data/####/headfooter.min.css
  • /data/data/####/home.html
  • /data/data/####/home.js
  • /data/data/####/home_bak.html
  • /data/data/####/html2canvas.js
  • /data/data/####/huodong.png
  • /data/data/####/icon-29.png
  • /data/data/####/icon-30.png
  • /data/data/####/icon-31.png
  • /data/data/####/icon-check02-hover.png
  • /data/data/####/icon-check02.png
  • /data/data/####/icon-del.png
  • /data/data/####/icon-down.png
  • /data/data/####/icon-right.png
  • /data/data/####/icon.min.css
  • /data/data/####/iconfont.css.bak
  • /data/data/####/iconfont.eot
  • /data/data/####/iconfont.js
  • /data/data/####/iconfont.svg
  • /data/data/####/iconfont.ttf
  • /data/data/####/iconfont.woff
  • /data/data/####/iconfont2.css
  • /data/data/####/iconfont2.eot
  • /data/data/####/iconfont2.svg
  • /data/data/####/iconfont2.ttf
  • /data/data/####/iconfont2.woff
  • /data/data/####/iconfont3.css
  • /data/data/####/icons-extra.css
  • /data/data/####/icons.eot
  • /data/data/####/icons.svg
  • /data/data/####/icons.ttf
  • /data/data/####/icons.woff
  • /data/data/####/icons_02.png
  • /data/data/####/icons_03.png
  • /data/data/####/icons_04.png
  • /data/data/####/icons_05.png
  • /data/data/####/icons_06.png
  • /data/data/####/icons_cls.png
  • /data/data/####/icons_cls_new.png
  • /data/data/####/icons_cls_new.svg
  • /data/data/####/icons_home_new.png
  • /data/data/####/icons_home_new2.png
  • /data/data/####/icons_jcsc.png
  • /data/data/####/icons_shop.png
  • /data/data/####/icons_shop_new.png
  • /data/data/####/icons_wyzx.png
  • /data/data/####/icons_wyzx_new.png
  • /data/data/####/icons_xgt.png
  • /data/data/####/icons_xgt_new.png
  • /data/data/####/icons_xzx.png
  • /data/data/####/icons_xzx_new.png
  • /data/data/####/icons_yh.png
  • /data/data/####/icons_zjgd.png
  • /data/data/####/icons_zjgd_new.png
  • /data/data/####/icons_zxb.png
  • /data/data/####/icons_zxb_new.png
  • /data/data/####/icons_zxb_new.svg
  • /data/data/####/icons_zxgs.png
  • /data/data/####/icons_zxjsq.png
  • /data/data/####/icons_zxjsq_new.png
  • /data/data/####/icons_zxrj.png
  • /data/data/####/icons_zxrj_new.png
  • /data/data/####/icons_zxrj_new.svg
  • /data/data/####/imagetext.html
  • /data/data/####/imagetext.js
  • /data/data/####/imgList.html
  • /data/data/####/imgList.js
  • /data/data/####/income.html
  • /data/data/####/income.js
  • /data/data/####/index
  • /data/data/####/index.css
  • /data/data/####/index.html
  • /data/data/####/index.min.js
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/invite.html
  • /data/data/####/invite.js
  • /data/data/####/iscroll.min.js
  • /data/data/####/isscroll.js
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/jisuanqi.html
  • /data/data/####/jisuanqi.js
  • /data/data/####/join.html
  • /data/data/####/join.js
  • /data/data/####/jquery-2.1.4.min.js
  • /data/data/####/jquery.js
  • /data/data/####/jquery.min.js
  • /data/data/####/jwaterfall.min.js
  • /data/data/####/lazyload.js
  • /data/data/####/libjiagu.so
  • /data/data/####/list.html
  • /data/data/####/loan.html
  • /data/data/####/loan.js
  • /data/data/####/login.html
  • /data/data/####/login.html.bak
  • /data/data/####/login.js
  • /data/data/####/login.js.bak
  • /data/data/####/logo-2.png
  • /data/data/####/logo.png
  • /data/data/####/lrz.mobile.min.js
  • /data/data/####/main.html
  • /data/data/####/main.js
  • /data/data/####/manage.html
  • /data/data/####/manageAddress.html
  • /data/data/####/manageAddress.js
  • /data/data/####/manager.html
  • /data/data/####/manager.js
  • /data/data/####/manifest.json
  • /data/data/####/manifest.json.bak
  • /data/data/####/maps.html
  • /data/data/####/maps.js
  • /data/data/####/maps.png
  • /data/data/####/materialListAdd.html
  • /data/data/####/materialListAdd.js
  • /data/data/####/materialListDetail.html
  • /data/data/####/materialListDetail.js
  • /data/data/####/md5.js
  • /data/data/####/merchant.js
  • /data/data/####/merchantlist.html
  • /data/data/####/merchants.html
  • /data/data/####/merchants.js
  • /data/data/####/message.js
  • /data/data/####/message2.html
  • /data/data/####/mine.html
  • /data/data/####/mine.js
  • /data/data/####/mobilecharge.html
  • /data/data/####/mobilecharge.js
  • /data/data/####/moneybag.jpg
  • /data/data/####/more.html
  • /data/data/####/more.js
  • /data/data/####/mui-icons-extra.ttf
  • /data/data/####/mui.css
  • /data/data/####/mui.enterfocus.js
  • /data/data/####/mui.indexedlist.css
  • /data/data/####/mui.indexedlist.js
  • /data/data/####/mui.js
  • /data/data/####/mui.lazyload.img.js
  • /data/data/####/mui.lazyload.js
  • /data/data/####/mui.min.css
  • /data/data/####/mui.min.js
  • /data/data/####/mui.min1.css
  • /data/data/####/mui.min1.js
  • /data/data/####/mui.min2.css
  • /data/data/####/mui.min3.css
  • /data/data/####/mui.picker.css
  • /data/data/####/mui.picker.js
  • /data/data/####/mui.picker.min.css
  • /data/data/####/mui.picker.min.js
  • /data/data/####/mui.picker2.css
  • /data/data/####/mui.poppicker.css
  • /data/data/####/mui.poppicker.js
  • /data/data/####/mui.poppicker2.css
  • /data/data/####/mui.previewimage.js
  • /data/data/####/mui.pullToRefresh.js
  • /data/data/####/mui.pullToRefresh.material.js
  • /data/data/####/mui.ttf
  • /data/data/####/mui.view.js
  • /data/data/####/mui.zoom.js
  • /data/data/####/myAddress.html
  • /data/data/####/myAddress.js
  • /data/data/####/myBespoke.html
  • /data/data/####/myBespoke.js
  • /data/data/####/myBespokeDetail.html
  • /data/data/####/myBespokeDetail.js
  • /data/data/####/myBespokeJson.js
  • /data/data/####/myBespokeList.html
  • /data/data/####/myBespokeList.js
  • /data/data/####/myCollect.html
  • /data/data/####/myCollect.js
  • /data/data/####/myCompanyInfo.html
  • /data/data/####/myCompanyInfo.js
  • /data/data/####/myCrop.css
  • /data/data/####/myCrop.js
  • /data/data/####/myDiaryAdd.html
  • /data/data/####/myDiaryAdd.js
  • /data/data/####/myDiaryArticleAdd.html
  • /data/data/####/myDiaryArticleAdd.js
  • /data/data/####/myDiaryArticleList.html
  • /data/data/####/myDiaryArticleList.js
  • /data/data/####/myDiaryList.html
  • /data/data/####/myDiaryList.js
  • /data/data/####/myDiaryList2.html
  • /data/data/####/myDiaryList2.js
  • /data/data/####/myEnterTenderDatail.js
  • /data/data/####/myEnterTenderDetail.html
  • /data/data/####/myEnterTenderList.html
  • /data/data/####/myEnterTenderList.js
  • /data/data/####/myEntry.html
  • /data/data/####/myOrder.html
  • /data/data/####/myOrder.js
  • /data/data/####/myOrders.html
  • /data/data/####/myTenderScheduleDatail.js
  • /data/data/####/myTenderScheduleDetail.html
  • /data/data/####/myTendersDetail.html
  • /data/data/####/myTendersDetail.js
  • /data/data/####/myTendersEdit.html
  • /data/data/####/myTendersEdit.js
  • /data/data/####/myTendersJson.js
  • /data/data/####/myTendersList.html
  • /data/data/####/myTendersList.js
  • /data/data/####/myTendersPay.html
  • /data/data/####/myTendersPendingPayment.html
  • /data/data/####/myTendersPendingPayment.js
  • /data/data/####/myZxbAdd.html
  • /data/data/####/myZxbList.html
  • /data/data/####/myZxbList.js
  • /data/data/####/mycss.css
  • /data/data/####/myenterList.html
  • /data/data/####/myenterlist.js
  • /data/data/####/myshop.html
  • /data/data/####/myshop.js
  • /data/data/####/n2.png
  • /data/data/####/n3.png
  • /data/data/####/n4.png
  • /data/data/####/newAddress.html
  • /data/data/####/newAddress.js
  • /data/data/####/new_mall.html
  • /data/data/####/new_mall.js
  • /data/data/####/new_n1.bak.png
  • /data/data/####/new_n1.png
  • /data/data/####/news_detail.html
  • /data/data/####/news_detail.js
  • /data/data/####/no.png
  • /data/data/####/noteIndex.min.css
  • /data/data/####/ok.png
  • /data/data/####/open.png
  • /data/data/####/order.html
  • /data/data/####/orderDetail.html
  • /data/data/####/orderList.html
  • /data/data/####/orderList.js
  • /data/data/####/orderType.html
  • /data/data/####/order_detail.html
  • /data/data/####/order_detail.js
  • /data/data/####/orderdetail.html
  • /data/data/####/orderdetail.js
  • /data/data/####/orderlist.js
  • /data/data/####/password.html
  • /data/data/####/password.js
  • /data/data/####/passwordNew.js
  • /data/data/####/pause.png
  • /data/data/####/paybill.html
  • /data/data/####/paybill.js
  • /data/data/####/payment.html
  • /data/data/####/payment.js
  • /data/data/####/paytype.html
  • /data/data/####/paytype.js
  • /data/data/####/pdr.xml
  • /data/data/####/personal.html
  • /data/data/####/personal.js
  • /data/data/####/personbarcode.html
  • /data/data/####/personbarcode.js
  • /data/data/####/phone.css
  • /data/data/####/phone.png
  • /data/data/####/phone2.png
  • /data/data/####/photoCut.html
  • /data/data/####/pinglun.png
  • /data/data/####/play.png
  • /data/data/####/productDetail.html
  • /data/data/####/productDetail.js
  • /data/data/####/productList.html
  • /data/data/####/productList.js
  • /data/data/####/productShow.html
  • /data/data/####/productShow.js
  • /data/data/####/pull-icon@2x.png
  • /data/data/####/push.pid
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/qidong_2.2.7.png
  • /data/data/####/qidong_v2.png
  • /data/data/####/qq.png
  • /data/data/####/question.html
  • /data/data/####/question.js
  • /data/data/####/register.html
  • /data/data/####/register.js
  • /data/data/####/register1.html
  • /data/data/####/registerOauth.html
  • /data/data/####/registerOauth.js
  • /data/data/####/run.pid
  • /data/data/####/rz1.jpg
  • /data/data/####/rz3.jpg
  • /data/data/####/rz4.jpg
  • /data/data/####/rz5.jpg
  • /data/data/####/rz6.jpg
  • /data/data/####/rz7.jpg
  • /data/data/####/rz7_1.jpg
  • /data/data/####/rz8.jpg
  • /data/data/####/rztu1.png
  • /data/data/####/s-zoom.png
  • /data/data/####/saveAsk.html
  • /data/data/####/saveAsk.js
  • /data/data/####/scanbarcode.js
  • /data/data/####/scroll.css
  • /data/data/####/scrollbar.css
  • /data/data/####/scrollbar.png
  • /data/data/####/search.html
  • /data/data/####/search.js
  • /data/data/####/selectCompany.html
  • /data/data/####/selectCompany.js
  • /data/data/####/selectMaterial.html
  • /data/data/####/selectMaterial.js
  • /data/data/####/selectVillage.html
  • /data/data/####/selectVillage.js
  • /data/data/####/selfservice.html
  • /data/data/####/seoStatis.min.js
  • /data/data/####/sever_02.png
  • /data/data/####/sever_03.png
  • /data/data/####/sever_04.png
  • /data/data/####/sever_05.png
  • /data/data/####/sever_06.png
  • /data/data/####/sever_07.png
  • /data/data/####/sever_08.png
  • /data/data/####/sever_09.png
  • /data/data/####/sever_1.png
  • /data/data/####/share.js
  • /data/data/####/share_01.png
  • /data/data/####/share_02.png
  • /data/data/####/share_03.png
  • /data/data/####/share_07.png
  • /data/data/####/shop-3.html
  • /data/data/####/shop.html
  • /data/data/####/shop.js
  • /data/data/####/shop_1.html
  • /data/data/####/shopadv.html
  • /data/data/####/shopbarcode.html
  • /data/data/####/shopbarcode.js
  • /data/data/####/shopinfo.html
  • /data/data/####/shopinfo.js
  • /data/data/####/shoppingcar.html
  • /data/data/####/shoppingcar.js
  • /data/data/####/sinaweibo.png
  • /data/data/####/sjpzantu1.png
  • /data/data/####/sjpzantu2.png
  • /data/data/####/sjpzantu3.png
  • /data/data/####/sjxqtu3.png
  • /data/data/####/sjxqtu4.png
  • /data/data/####/sjxqtu5.png
  • /data/data/####/so.html
  • /data/data/####/so.js
  • /data/data/####/star-off-big.png
  • /data/data/####/star-on-big.png
  • /data/data/####/stop.png
  • /data/data/####/store.html
  • /data/data/####/store.js
  • /data/data/####/storeDetail.html
  • /data/data/####/storeDetail.js
  • /data/data/####/store_simple.html
  • /data/data/####/storemanager.html
  • /data/data/####/storemanager.js
  • /data/data/####/stream_permission.xml
  • /data/data/####/style.css
  • /data/data/####/style.css.bak
  • /data/data/####/swiper.min.css
  • /data/data/####/swiper.min.js
  • /data/data/####/sysMessage.html
  • /data/data/####/sysMessage.js
  • /data/data/####/systemMsg.png
  • /data/data/####/systemMsg1.png
  • /data/data/####/tab_select_goods.html
  • /data/data/####/tab_select_goods.js
  • /data/data/####/takeaway.html
  • /data/data/####/takeaway.js
  • /data/data/####/tenderDetial.html
  • /data/data/####/tenderDetial.js
  • /data/data/####/tenderManagement.html
  • /data/data/####/tenderManagement.js
  • /data/data/####/tender_looks.html
  • /data/data/####/tender_looks.js
  • /data/data/####/tendered.html
  • /data/data/####/tendered.js
  • /data/data/####/tenders.html
  • /data/data/####/tenders.js
  • /data/data/####/tenders_banner.png
  • /data/data/####/tenders_looked.html
  • /data/data/####/tenders_looked.js
  • /data/data/####/test.js
  • /data/data/####/textbox.html
  • /data/data/####/time.png
  • /data/data/####/timeline.css
  • /data/data/####/timeline.html
  • /data/data/####/tmbg-black.png
  • /data/data/####/to8to.min.css
  • /data/data/####/to_order.html
  • /data/data/####/to_order.js
  • /data/data/####/transfer.html
  • /data/data/####/transfer.js
  • /data/data/####/unautherized.html
  • /data/data/####/unautherized.js
  • /data/data/####/unfinished.html
  • /data/data/####/unfs.png
  • /data/data/####/unkownuser.png
  • /data/data/####/update.js
  • /data/data/####/user-ma.png
  • /data/data/####/user-t-bg.png
  • /data/data/####/user.jpg
  • /data/data/####/userinfo.js
  • /data/data/####/validate.js
  • /data/data/####/verifyCompanyInfo.html
  • /data/data/####/verifyCompanyInfo.js
  • /data/data/####/verifyUserInfo.html
  • /data/data/####/verifyUserInfo.js
  • /data/data/####/videoPlayer.js
  • /data/data/####/view_logistics.html
  • /data/data/####/view_logistics.js
  • /data/data/####/view_orderdetail.html
  • /data/data/####/view_orderdetail.js
  • /data/data/####/wallet.html
  • /data/data/####/wallet.js
  • /data/data/####/wdyqhytu_my.jpg
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/data/####/weixin.jpg
  • /data/data/####/weixin.png
  • /data/data/####/weixin1.png
  • /data/data/####/welcome.html
  • /data/data/####/wuliu.svg
  • /data/data/####/wyzx_tu_1.png
  • /data/data/####/wyzx_tu_2.png
  • /data/data/####/xgt.baidu.statis.js
  • /data/data/####/xgt.min.css
  • /data/data/####/xgt_detail.min.css
  • /data/data/####/xgtdetail-list.min.js
  • /data/data/####/xiala.png
  • /data/data/####/xxx.js
  • /data/data/####/youhuiDetail.html
  • /data/data/####/youhuiDetail.js
  • /data/data/####/youhuiList.html
  • /data/data/####/youhuiList.js
  • /data/data/####/youhuiSign.html
  • /data/data/####/youhuiquan.jpg
  • /data/data/####/youhuiquan1.jpg
  • /data/data/####/ysj-app-logo.png
  • /data/data/####/ysj_app_logo2.jpg
  • /data/data/####/ysj_app_logo2.png
  • /data/data/####/ysj_app_logo_new.png
  • /data/data/####/zbcommon.js
  • /data/data/####/zx.css
  • /data/data/####/zxb.html
  • /data/data/####/zxb.js
  • /data/data/####/zxb_listJson.js
  • /data/data/####/zxgl-index.min.css
  • /data/data/####/zxsj-p1.png
  • /data/data/####/zxsj-p2.png
  • /data/media/####/20200422.log
  • /data/media/####/app.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/net.ysj.app.bin
  • /data/media/####/net.ysj.app.db
  • /data/media/####/temp.arm
Miscellaneous:
Executes the following shell scripts:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Loads the following dynamic libraries:
  • getuiext2
  • libjiagu
Uses the following algorithms to encrypt data:
  • RSA
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Uses special library to hide executable bytecode.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android