Meine Bibliothek
Meine Bibliothek

+ Zur Bibliothek hinzufügen

Support

Ihre Anfragen

Rufen Sie uns an

+7 (495) 789-45-86

Profil

Adware.Gexin.21922

Added to the Dr.Web virus database: 2021-12-28

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Gexin.2.origin
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) opencdn####.jom####.com:80
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) cdn-sdk####.g####.com.####.com:80
  • TCP(HTTP/1.1) d####.c####.l####.####.com:80
  • TCP(HTTP/1.1) v.map.b####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(TLS/1.0) and####.cli####.go####.com:443
  • TCP(TLS/1.0) www.google####.com:443
  • TCP(TLS/1.0) a.apic####.com:443
  • TCP(TLS/1.0) api.map.b####.com:443
  • TCP(TLS/1.2) www.google####.com:443
  • TCP(TLS/1.2) 2####.58.208.99:443
  • TCP(TLS/1.2) and####.cli####.go####.com:443
  • TCP cm-10####.g####.com:5226
  • TCP sdk.o####.t####.####.com:5224
DNS requests:
  • a.apic####.com
  • and####.cli####.go####.com
  • android####.go####.com
  • api.map.b####.com
  • c-h####.g####.com
  • cdn-sdk####.g####.com
  • cm-10####.g####.com
  • instant####.google####.com
  • sdk-ope####.g####.com
  • sdk.c####.g####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • v.map.b####.com
  • vec####.map.b####.com
  • www.google####.com
HTTP GET requests:
  • cdn-sdk####.g####.com.####.com/tdata_EDB102
  • cdn-sdk####.g####.com.####.com/tdata_RBO669
  • cdn-sdk####.g####.com.####.com/tdata_cpZ817
  • cdn-sdk####.g####.com.####.com/tdata_uxr091
  • d####.c####.l####.####.com/config/hzv9.conf
  • opencdn####.jom####.com/vecdata/?qt=####&p=####&mb=####&os=####&sv=####&...
  • sdk.o####.p####.####.com/api/addr.htm
  • v.map.b####.com/indoorinside/?qt=####&c=####&v=####&fv=####&mb=####&os=#...
  • v.map.b####.com/indoorinside/?qt=####&c=####&v=####&serv=####&fv=####&mb...
  • v.map.b####.com/indoorinside/?qt=####&p=####&mb=####&os=####&sv=####&net...
HTTP POST requests:
  • api.map.b####.com:443/sdkcs/verify
  • c-h####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####&d=####&k=####
File system changes:
Creates the following files:
  • /data/data/####/.jg.ic
  • /data/data/####/.jgck
  • /data/data/####/03ce540cd980
  • /data/data/####/91a555c6
  • /data/data/####/Cookies-journal
  • /data/data/####/CustomIndex
  • /data/data/####/DVDirectory.cfg
  • /data/data/####/DVHotMap.cfg
  • /data/data/####/DVHotcity.cfg
  • /data/data/####/DVIndoor.cfg
  • /data/data/####/DVIndoor.cfg_seg
  • /data/data/####/DVVersion.cfg
  • /data/data/####/ResPack.rs
  • /data/data/####/ResPackIndoorMap.rs
  • /data/data/####/ResPackIndoorMap.rs_seg
  • /data/data/####/UzAppStorage.xml
  • /data/data/####/UzLocalStorage.xml
  • /data/data/####/UzSimpleStorage.xml
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/analytics_run_info.xml
  • /data/data/####/authStatus_com.traffic.qcyn.xml
  • /data/data/####/baseindoormap.sty
  • /data/data/####/baseindoormap.sty_seg
  • /data/data/####/baseindoormap.sty_svc
  • /data/data/####/classes.dex
  • /data/data/####/classes.oat
  • /data/data/####/com.lianchen.meeting.push.SharedPreferences.xml
  • /data/data/####/com.traffic.qcyn_preferences.xml
  • /data/data/####/getui_sp.xml
  • /data/data/####/gkt-journal
  • /data/data/####/index
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/libcuid.so
  • /data/data/####/libjiagu.so
  • /data/data/####/mac.xml
  • /data/data/####/map_pref.xml
  • /data/data/####/mapstyle.sty
  • /data/data/####/metrics_guid
  • /data/data/####/proc_auxv
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/run.pid
  • /data/data/####/satellitestyle.sty
  • /data/data/####/tdata_RBO669
  • /data/data/####/tdata_RBO669.dex.flock (deleted)
  • /data/data/####/tdata_RBO669.jar
  • /data/data/####/tdata_cpZ817
  • /data/data/####/tdata_cpZ817.dex
  • /data/data/####/tdata_cpZ817.dex.flock (deleted)
  • /data/data/####/tdata_cpZ817.jar
  • /data/data/####/tdata_uxr091
  • /data/data/####/tdata_uxr091.dex
  • /data/data/####/tdata_uxr091.dex.flock (deleted)
  • /data/data/####/tdata_uxr091.jar
  • /data/data/####/the-real-index
  • /data/data/####/trafficstyle.sty
  • /data/data/####/ver.dat
  • /data/media/####/.cuid
  • /data/media/####/.cuid2
  • /data/media/####/.nomedia
  • /data/media/####/1-1.png
  • /data/media/####/1-2.png
  • /data/media/####/1-3.png
  • /data/media/####/1-4.png
  • /data/media/####/1-5.png
  • /data/media/####/1-6.png
  • /data/media/####/1-7.png
  • /data/media/####/1-8.png
  • /data/media/####/100-s.active.png
  • /data/media/####/100-s.png
  • /data/media/####/100.active.png
  • /data/media/####/100.png
  • /data/media/####/101-s.active.png
  • /data/media/####/101-s.png
  • /data/media/####/101.active.png
  • /data/media/####/101.png
  • /data/media/####/102-s.active.png
  • /data/media/####/102-s.png
  • /data/media/####/102.active.png
  • /data/media/####/102.png
  • /data/media/####/103-s.active.png
  • /data/media/####/103-s.png
  • /data/media/####/103.active.png
  • /data/media/####/103.png
  • /data/media/####/104-s.active.png
  • /data/media/####/104-s.png
  • /data/media/####/104.active.png
  • /data/media/####/104.png
  • /data/media/####/2-1.png
  • /data/media/####/2-2.png
  • /data/media/####/2-3.png
  • /data/media/####/2-4.png
  • /data/media/####/2-5.png
  • /data/media/####/2-6.png
  • /data/media/####/2-7.png
  • /data/media/####/2-8.png
  • /data/media/####/2-9.png
  • /data/media/####/200-s.active.png
  • /data/media/####/200-s.png
  • /data/media/####/200.active.png
  • /data/media/####/200.png
  • /data/media/####/201-s.active.png
  • /data/media/####/201-s.png
  • /data/media/####/201.active.png
  • /data/media/####/201.png
  • /data/media/####/202-s.active.png
  • /data/media/####/202-s.png
  • /data/media/####/202.active.png
  • /data/media/####/202.png
  • /data/media/####/203-s.active.png
  • /data/media/####/203-s.png
  • /data/media/####/203.active.png
  • /data/media/####/203.png
  • /data/media/####/204-s.active.png
  • /data/media/####/204-s.png
  • /data/media/####/204.active.png
  • /data/media/####/204.png
  • /data/media/####/205-s.active.png
  • /data/media/####/205-s.png
  • /data/media/####/205.active.png
  • /data/media/####/205.png
  • /data/media/####/206-s.active.png
  • /data/media/####/206-s.png
  • /data/media/####/206.active.png
  • /data/media/####/206.png
  • /data/media/####/207-s.active.png
  • /data/media/####/207-s.png
  • /data/media/####/207.active.png
  • /data/media/####/207.png
  • /data/media/####/208-s.active.png
  • /data/media/####/208-s.png
  • /data/media/####/208.active.png
  • /data/media/####/208.png
  • /data/media/####/209-s.active.png
  • /data/media/####/209-s.png
  • /data/media/####/209.active.png
  • /data/media/####/209.png
  • /data/media/####/210-s.active.png
  • /data/media/####/210-s.png
  • /data/media/####/210.active.png
  • /data/media/####/210.png
  • /data/media/####/211-s.active.png
  • /data/media/####/211-s.png
  • /data/media/####/211.active.png
  • /data/media/####/211.png
  • /data/media/####/212-s.active.png
  • /data/media/####/212-s.png
  • /data/media/####/212.active.png
  • /data/media/####/212.png
  • /data/media/####/213-s.active.png
  • /data/media/####/213-s.png
  • /data/media/####/213.active.png
  • /data/media/####/213.png
  • /data/media/####/2dt.png
  • /data/media/####/300-s.active.png
  • /data/media/####/300-s.png
  • /data/media/####/300.active.png
  • /data/media/####/300.png
  • /data/media/####/301-s.active.png
  • /data/media/####/301-s.png
  • /data/media/####/301.active.png
  • /data/media/####/301.png
  • /data/media/####/302-s.active.png
  • /data/media/####/302-s.png
  • /data/media/####/302.active.png
  • /data/media/####/302.png
  • /data/media/####/303-s.active.png
  • /data/media/####/303-s.png
  • /data/media/####/303.active.png
  • /data/media/####/303.png
  • /data/media/####/304-s.active.png
  • /data/media/####/304-s.png
  • /data/media/####/304.active.png
  • /data/media/####/304.png
  • /data/media/####/305-s.active.png
  • /data/media/####/305-s.png
  • /data/media/####/305.active.png
  • /data/media/####/305.png
  • /data/media/####/306-s.active.png
  • /data/media/####/306-s.png
  • /data/media/####/306.active.png
  • /data/media/####/306.png
  • /data/media/####/307-s.active.png
  • /data/media/####/307-s.png
  • /data/media/####/307.active.png
  • /data/media/####/307.png
  • /data/media/####/308-s.active.png
  • /data/media/####/308-s.png
  • /data/media/####/308.active.png
  • /data/media/####/308.png
  • /data/media/####/309-s.active.png
  • /data/media/####/309-s.png
  • /data/media/####/309.active.png
  • /data/media/####/309.png
  • /data/media/####/310-s.active.png
  • /data/media/####/310-s.png
  • /data/media/####/310.active.png
  • /data/media/####/310.png
  • /data/media/####/311-s.active.png
  • /data/media/####/311-s.png
  • /data/media/####/311.active.png
  • /data/media/####/311.png
  • /data/media/####/312-s.active.png
  • /data/media/####/312-s.png
  • /data/media/####/312.active.png
  • /data/media/####/312.png
  • /data/media/####/313-s.active.png
  • /data/media/####/313-s.png
  • /data/media/####/313.active.png
  • /data/media/####/313.png
  • /data/media/####/3dt.png
  • /data/media/####/400-s.active.png
  • /data/media/####/400-s.png
  • /data/media/####/400.active.png
  • /data/media/####/400.png
  • /data/media/####/401-s.active.png
  • /data/media/####/401-s.png
  • /data/media/####/401.active.png
  • /data/media/####/401.png
  • /data/media/####/402-s.active.png
  • /data/media/####/402-s.png
  • /data/media/####/402.active.png
  • /data/media/####/402.png
  • /data/media/####/403-s.active.png
  • /data/media/####/403-s.png
  • /data/media/####/403.active.png
  • /data/media/####/403.png
  • /data/media/####/404-s.active.png
  • /data/media/####/404-s.png
  • /data/media/####/404.active.png
  • /data/media/####/404.png
  • /data/media/####/405-s.active.png
  • /data/media/####/405-s.png
  • /data/media/####/405.active.png
  • /data/media/####/405.png
  • /data/media/####/406-s.active.png
  • /data/media/####/406-s.png
  • /data/media/####/406.active.png
  • /data/media/####/406.png
  • /data/media/####/407-s.active.png
  • /data/media/####/407-s.png
  • /data/media/####/407.active.png
  • /data/media/####/407.png
  • /data/media/####/500-s.active.png
  • /data/media/####/500-s.png
  • /data/media/####/500.active.png
  • /data/media/####/500.png
  • /data/media/####/501-s.active.png
  • /data/media/####/501-s.png
  • /data/media/####/501.active.png
  • /data/media/####/501.png
  • /data/media/####/502-s.active.png
  • /data/media/####/502-s.png
  • /data/media/####/502.active.png
  • /data/media/####/502.png
  • /data/media/####/503-s.active.png
  • /data/media/####/503-s.png
  • /data/media/####/503.active.png
  • /data/media/####/503.png
  • /data/media/####/504-s.active.png
  • /data/media/####/504-s.png
  • /data/media/####/504.active.png
  • /data/media/####/504.png
  • /data/media/####/507-s.active.png
  • /data/media/####/507-s.png
  • /data/media/####/507.active.png
  • /data/media/####/507.png
  • /data/media/####/508-s.active.png
  • /data/media/####/508-s.png
  • /data/media/####/508.active.png
  • /data/media/####/508.png
  • /data/media/####/83.png
  • /data/media/####/900-s.active.png
  • /data/media/####/900-s.png
  • /data/media/####/900.active.png
  • /data/media/####/900.png
  • /data/media/####/901-s.active.png
  • /data/media/####/901-s.png
  • /data/media/####/901.active.png
  • /data/media/####/901.png
  • /data/media/####/999-s.active.png
  • /data/media/####/999-s.png
  • /data/media/####/999.active.png
  • /data/media/####/999.png
  • /data/media/####/DTTempdat.dat
  • /data/media/####/DTTempdat.idx
  • /data/media/####/Date.js
  • /data/media/####/Date.min.js
  • /data/media/####/FontAwesome.otf
  • /data/media/####/HMTempdat.dat
  • /data/media/####/HMTempdat.idx
  • /data/media/####/ITTempdat.dat
  • /data/media/####/ITTempdat.idx
  • /data/media/####/Layer.png
  • /data/media/####/Layer_hove.png
  • /data/media/####/MapCenterMark.png
  • /data/media/####/Preloader_5.gif
  • /data/media/####/StationList.html
  • /data/media/####/UserLocation.png
  • /data/media/####/UserLocation_active.png
  • /data/media/####/UserLocation_hove.png
  • /data/media/####/active.png
  • /data/media/####/active_s.png
  • /data/media/####/active_s_s.png
  • /data/media/####/activeicon.png
  • /data/media/####/activeicon1.png
  • /data/media/####/activeicon1max.png
  • /data/media/####/activeiconmax.png
  • /data/media/####/advanceticket.html
  • /data/media/####/agentslist.html
  • /data/media/####/api.css
  • /data/media/####/api.js
  • /data/media/####/api.min.js
  • /data/media/####/app-frame.js
  • /data/media/####/app-frame.min.js
  • /data/media/####/app-info.js
  • /data/media/####/app-info.json
  • /data/media/####/app.css
  • /data/media/####/app.db
  • /data/media/####/appframework.min.js
  • /data/media/####/appframework.min.min.js
  • /data/media/####/aqts.png
  • /data/media/####/aqts_active.png
  • /data/media/####/aqts_active_s.png
  • /data/media/####/aqts_s.png
  • /data/media/####/aqts_ss.png
  • /data/media/####/arrow.png
  • /data/media/####/art-info.css
  • /data/media/####/art-info.html
  • /data/media/####/art-list.css
  • /data/media/####/art-list.html
  • /data/media/####/aviation.html
  • /data/media/####/bMap.js
  • /data/media/####/bMap.min.js
  • /data/media/####/bank.png
  • /data/media/####/bankico.png
  • /data/media/####/bankicomax.png
  • /data/media/####/bankicomax1.png
  • /data/media/####/banner.png
  • /data/media/####/border.css
  • /data/media/####/brbl_top.png
  • /data/media/####/brbl_topdetail.png
  • /data/media/####/breakblue_list.html
  • /data/media/####/breakrule_info.html
  • /data/media/####/breakrulecss.css
  • /data/media/####/bubble_bg1.png
  • /data/media/####/bus.png
  • /data/media/####/carbreckbule_hlist.png
  • /data/media/####/carlist.html
  • /data/media/####/carserico.png
  • /data/media/####/carsericomax.png
  • /data/media/####/carservice.png
  • /data/media/####/cbd.jpg
  • /data/media/####/chargequerydetail.html
  • /data/media/####/chargequerylist.html
  • /data/media/####/city-weather-win.html
  • /data/media/####/city-weather.html
  • /data/media/####/city.data-3.js
  • /data/media/####/city.data-3.min.js
  • /data/media/####/city.data3.js
  • /data/media/####/city.data3.min.js
  • /data/media/####/citydata.json
  • /data/media/####/cityservice.css
  • /data/media/####/cityservice.min.css
  • /data/media/####/cny01.png
  • /data/media/####/collect-list.html
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.traffic.qcyn.bin
  • /data/media/####/com.traffic.qcyn.db
  • /data/media/####/common.css
  • /data/media/####/config.xml
  • /data/media/####/css.js
  • /data/media/####/css.min.js
  • /data/media/####/css.min.min.js
  • /data/media/####/default.css
  • /data/media/####/demo.css
  • /data/media/####/demo_fontclass.html
  • /data/media/####/demo_symbol.html
  • /data/media/####/demo_unicode.html
  • /data/media/####/dfimg.png
  • /data/media/####/dfshoufeizhan.png
  • /data/media/####/direction.png
  • /data/media/####/direction2.png
  • /data/media/####/ditieicon.png
  • /data/media/####/ditieiconmax.png
  • /data/media/####/doT.min.js
  • /data/media/####/doT.min.min.js
  • /data/media/####/dtxd.png
  • /data/media/####/echarts-all.js
  • /data/media/####/echarts-all.min.js
  • /data/media/####/echarts-optimize-conf.js
  • /data/media/####/echarts-optimize-conf.min.js
  • /data/media/####/echarts.js
  • /data/media/####/echarts.min.js
  • /data/media/####/echarts.min.min.js
  • /data/media/####/entertainment.png
  • /data/media/####/etcdetail.html
  • /data/media/####/etcicon.png
  • /data/media/####/etciconmax.png
  • /data/media/####/etclist.html
  • /data/media/####/ext.js
  • /data/media/####/ext.min.js
  • /data/media/####/fen.png
  • /data/media/####/flow-info.html
  • /data/media/####/flyico.png
  • /data/media/####/flyicomax.png
  • /data/media/####/font-awesome.css
  • /data/media/####/font-awesome.min.css
  • /data/media/####/fontawesome-webfont.eot
  • /data/media/####/fontawesome-webfont.svg
  • /data/media/####/fontawesome-webfont.ttf
  • /data/media/####/fontawesome-webfont.woff
  • /data/media/####/fontawesome-webfont.woff2
  • /data/media/####/foods.png
  • /data/media/####/footico.png
  • /data/media/####/footicomax.png
  • /data/media/####/frame-data.js
  • /data/media/####/frame-data.min.js
  • /data/media/####/frame-data.min.min.js
  • /data/media/####/fuwuquico.png
  • /data/media/####/fuwuquicomax.png
  • /data/media/####/fzltcxh.TTF
  • /data/media/####/gjsj.png
  • /data/media/####/gjsj_active.png
  • /data/media/####/gjsj_active_s.png
  • /data/media/####/gjsj_s.png
  • /data/media/####/gkt
  • /data/media/####/gkt-journal
  • /data/media/####/gktper (deleted)
  • /data/media/####/gou.png
  • /data/media/####/highWay-weather-win.html
  • /data/media/####/highWay-weather.html
  • /data/media/####/hm.png
  • /data/media/####/hm_s.png
  • /data/media/####/hm_s_s.png
  • /data/media/####/hotel.png
  • /data/media/####/hotelico.png
  • /data/media/####/hotelicomax.png
  • /data/media/####/huochezhanico.png
  • /data/media/####/huochezhanicomax.png
  • /data/media/####/icon150x150.png
  • /data/media/####/iconfont.css
  • /data/media/####/iconfont.eot
  • /data/media/####/iconfont.js
  • /data/media/####/iconfont.svg
  • /data/media/####/iconfont.ttf
  • /data/media/####/iconfont.woff
  • /data/media/####/impact.ttf
  • /data/media/####/index.html
  • /data/media/####/infotomap.html
  • /data/media/####/interface.js
  • /data/media/####/interface.js.svntmp
  • /data/media/####/interface.min.js
  • /data/media/####/iscroll.js
  • /data/media/####/jiancezhanico.png
  • /data/media/####/jiancezhanicomax.png
  • /data/media/####/jiayouzhanico.png
  • /data/media/####/jiayouzhanicomax.png
  • /data/media/####/jquery-1.11.0.min.js
  • /data/media/####/jquery-1.11.0.min.min.js
  • /data/media/####/js-config.js
  • /data/media/####/js-config.min.js
  • /data/media/####/jtgz.png
  • /data/media/####/jtgz_active.png
  • /data/media/####/jtgz_active_s.png
  • /data/media/####/jtgz_s.png
  • /data/media/####/jtgz_ss.png
  • /data/media/####/jtsg.png
  • /data/media/####/jtsg_active.png
  • /data/media/####/jtsg_active_s.png
  • /data/media/####/jtsg_s.png
  • /data/media/####/jtsg_ss.png
  • /data/media/####/jtyd.png
  • /data/media/####/jtyd_active.png
  • /data/media/####/jtyd_active_s.png
  • /data/media/####/jtyd_s.png
  • /data/media/####/jtyd_ss.png
  • /data/media/####/keyunzhanico.png
  • /data/media/####/keyunzhanicomax.png
  • /data/media/####/launch1080x1920.png
  • /data/media/####/layout-frame-line.html
  • /data/media/####/layout-frame.html
  • /data/media/####/layout-line-info-bottom.html
  • /data/media/####/layout-line-info-top.html
  • /data/media/####/life.png
  • /data/media/####/lifeico.png
  • /data/media/####/lifeicomax.png
  • /data/media/####/line-map-search-bus-station.html
  • /data/media/####/line-map-select-poi-single.html
  • /data/media/####/line-search-info.html
  • /data/media/####/line-search-list.html
  • /data/media/####/line-search-poi.html
  • /data/media/####/line-search.html
  • /data/media/####/line-to-map.html
  • /data/media/####/list.html
  • /data/media/####/load-frame-css.js
  • /data/media/####/load-frame-css.min.js
  • /data/media/####/loader5.gif
  • /data/media/####/loaders.css
  • /data/media/####/loading.png
  • /data/media/####/loading_more.gif
  • /data/media/####/login_bg.png
  • /data/media/####/logo1.png
  • /data/media/####/ltxh.TTF
  • /data/media/####/main-con.html
  • /data/media/####/main-detail.html
  • /data/media/####/main-info.html
  • /data/media/####/main.html
  • /data/media/####/map-bus-line.html
  • /data/media/####/map-poi.html
  • /data/media/####/map.js
  • /data/media/####/map.min.js
  • /data/media/####/map.min.min.js
  • /data/media/####/mapfooter.html
  • /data/media/####/mapfooterframe.html
  • /data/media/####/mapico.png
  • /data/media/####/mapicomax.png
  • /data/media/####/mapicon2.png
  • /data/media/####/maplocicon1.png
  • /data/media/####/maplocicon2.png
  • /data/media/####/mark.png
  • /data/media/####/materiallist.html
  • /data/media/####/metro-con.html
  • /data/media/####/metro-desc.html
  • /data/media/####/metro-list.html
  • /data/media/####/module-details-con.html
  • /data/media/####/module-details.html
  • /data/media/####/module-list.html
  • /data/media/####/moment-with-locales.min.js
  • /data/media/####/moment-with-locales.min.min.js
  • /data/media/####/moment.min.js
  • /data/media/####/moment.min.min.js
  • /data/media/####/msg-bus.js
  • /data/media/####/msg-bus.min.js
  • /data/media/####/mui.css
  • /data/media/####/mui.min.css
  • /data/media/####/mui.min.js
  • /data/media/####/mui.min.min.js
  • /data/media/####/mui.picker.css
  • /data/media/####/mui.picker.js
  • /data/media/####/mui.picker.min.css
  • /data/media/####/mui.picker.min.js
  • /data/media/####/mui.poppicker.css
  • /data/media/####/mui.poppicker.js
  • /data/media/####/mui.poppicker.min.css
  • /data/media/####/mui.poppicker.min.js
  • /data/media/####/mui.src.css
  • /data/media/####/mui.ttf
  • /data/media/####/muwu.jpg
  • /data/media/####/myloc.png
  • /data/media/####/nav_arrbtom.png
  • /data/media/####/nav_arrow.png
  • /data/media/####/nearbymetro-con.html
  • /data/media/####/nearbymetroline.html
  • /data/media/####/no-s.png
  • /data/media/####/onload.js
  • /data/media/####/onload.min.js
  • /data/media/####/passengerflow.html
  • /data/media/####/passengervolume.html
  • /data/media/####/pathandtravel.html
  • /data/media/####/pathandtraveldetail-fc.html
  • /data/media/####/pathandtraveldetail-pc.html
  • /data/media/####/poi.png
  • /data/media/####/poildetail.html
  • /data/media/####/poillist.html
  • /data/media/####/qcyn.css
  • /data/media/####/qcyn.min.css
  • /data/media/####/qcyn_highspeed.css
  • /data/media/####/qcyn_highspeed.min.css
  • /data/media/####/qcyn_notice.css
  • /data/media/####/qicheweixiuico.png
  • /data/media/####/qicheweixiuicomax.png
  • /data/media/####/require.js
  • /data/media/####/require.min.js
  • /data/media/####/router.js
  • /data/media/####/router.min.js
  • /data/media/####/router.min.min.js
  • /data/media/####/satellite.jpg
  • /data/media/####/search.html
  • /data/media/####/selectdiv.html
  • /data/media/####/selectdown.png
  • /data/media/####/selectpois.png
  • /data/media/####/sertypedata.json
  • /data/media/####/service_win.html
  • /data/media/####/servicearea.html
  • /data/media/####/servicearealist.html
  • /data/media/####/servicecall.html
  • /data/media/####/sgyf.png
  • /data/media/####/sgyf_active.png
  • /data/media/####/sgyf_active_s.png
  • /data/media/####/sgyf_s.png
  • /data/media/####/sgyf_ss.png
  • /data/media/####/shopico.png
  • /data/media/####/shopicomax.png
  • /data/media/####/shopping.png
  • /data/media/####/shoufeizhan_win.html
  • /data/media/####/shoufeizhanico.png
  • /data/media/####/shoufeizhanicomax.png
  • /data/media/####/shoupiaochu.png
  • /data/media/####/shoupiaochumax.png
  • /data/media/####/shuijiao.jpg
  • /data/media/####/snap-shoot.html
  • /data/media/####/snapshoot.js
  • /data/media/####/snapshoot.min.js
  • /data/media/####/snapshoot.png
  • /data/media/####/snapshoot_active.png
  • /data/media/####/snapshoot_active_s.png
  • /data/media/####/snapshoot_s.png
  • /data/media/####/space_35x35.png
  • /data/media/####/standard.jpg
  • /data/media/####/station-name.js
  • /data/media/####/style.js
  • /data/media/####/style.min.js
  • /data/media/####/swipe.js
  • /data/media/####/switchTab.html
  • /data/media/####/sycw.png
  • /data/media/####/tc.png
  • /data/media/####/tc_s.png
  • /data/media/####/tc_s_s.png
  • /data/media/####/tdata_RBO669
  • /data/media/####/tdata_cpZ817
  • /data/media/####/tdata_uxr091
  • /data/media/####/test.0
  • /data/media/####/test.0 (deleted)
  • /data/media/####/test.html
  • /data/media/####/test.log (deleted)
  • /data/media/####/theme.js
  • /data/media/####/theme.min.js
  • /data/media/####/theme.min.min.js
  • /data/media/####/then.min.js
  • /data/media/####/then.min.min.js
  • /data/media/####/tickInfo.html
  • /data/media/####/tingchechangico.png
  • /data/media/####/tingchechangicomax.png
  • /data/media/####/tools.js
  • /data/media/####/tools.min.js
  • /data/media/####/tools.min.min.js
  • /data/media/####/top_navigation_infoicon@2x.png
  • /data/media/####/traffic-event.html
  • /data/media/####/traffic-flow.html
  • /data/media/####/traffic.png
  • /data/media/####/trafficEvent.js
  • /data/media/####/trafficEvent.min.js
  • /data/media/####/trafficFlow.js
  • /data/media/####/traffic_active.png
  • /data/media/####/traffic_hove.png
  • /data/media/####/trafficico.png
  • /data/media/####/trafficico1.png
  • /data/media/####/trafficicomax.png
  • /data/media/####/trafficicomax1.png
  • /data/media/####/traffictravel.png
  • /data/media/####/trainTicketList.html
  • /data/media/####/trainschedules.html
  • /data/media/####/upimg.png
  • /data/media/####/user-art-label.js
  • /data/media/####/user-info.js
  • /data/media/####/user-info.min.js
  • /data/media/####/user.png
  • /data/media/####/weather.html
  • /data/media/####/weather.js
  • /data/media/####/weather.min.js
  • /data/media/####/wgt-data.js
  • /data/media/####/wgt-data.min.js
  • /data/media/####/wgt-require.js
  • /data/media/####/wgt-require.min.js
  • /data/media/####/wxt.png
  • /data/media/####/xxylico.png
  • /data/media/####/xxylicomax.png
  • /data/media/####/y0y.png
  • /data/media/####/y90y.png
  • /data/media/####/y92y.png
  • /data/media/####/y95y.png
  • /data/media/####/yd.png
  • /data/media/####/yd_s.png
  • /data/media/####/yd_s_s.png
  • /data/media/####/yfbl.png
  • /data/media/####/yfbl_ss.png
  • /data/media/####/yfbl_x.png
  • /data/media/####/yuantiao.jpg
  • /data/media/####/yunnan.json
  • /data/media/####/yycw.png
  • /data/media/####/yzmbk.jpg
  • /data/media/####/zdysr.png
  • /data/media/####/zoomIn.png
  • /data/media/####/zoomIn_hove.png
  • /data/media/####/zoomOut.png
  • /data/media/####/zoomOut_hove.png
  • /data/media/####/zrzh.png
  • /data/media/####/zrzh_active.png
  • /data/media/####/zrzh_active_s.png
  • /data/media/####/zrzh_s.png
  • /data/media/####/zrzh_ss.png
  • /data/misc/####/primary.prof
Miscellaneous:
Executes the following shell scripts:
  • mount
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-CFB-NoPadding
  • AES-ECB-PKCS5Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Uses the following algorithms to decrypt data:
  • AES-ECB-PKCS5Padding
Accesses the ITelephony private interface.
Uses special library to hide executable bytecode.
Gets information about location.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Displays its own windows over windows of other apps.
Requests the system alert window permission.

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android