Library
My library

+ Add to library

Contact us
24/7 Tech support | Rules regarding submitting

Send a message

Your tickets

Profile

Adware.HiddenAds.376

Added to the Dr.Web virus database: 2019-12-02

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.HiddenAds.13.origin
Network activity:
Connects to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) r####.ch####.top:443
  • TCP(TLS/1.0) firebas####.google####.com:443
  • TCP(TLS/1.0) 2####.58.208.110:443
  • TCP(TLS/1.0) rep####.crashly####.com:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
DNS requests:
  • and####.b####.qq.com
  • firebas####.google####.com
  • g####.face####.com
  • googl####.g.doublec####.net
  • r####.ch####.top
  • rep####.crashly####.com
  • sett####.crashly####.com
HTTP POST requests:
  • and####.b####.qq.com/rqd/async?aid=####
File system changes:
Creates the following files:
  • /data/data/####/.jg.ic
  • /data/data/####/1004
  • /data/data/####/1521499837408.jar
  • /data/data/####/1521499837408.tmp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE1799B0062-0001-08C8-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE1799E00A0-0002-08C8-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionDevice.cls
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A10015-0001-0932-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A30174-0002-0932-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A501AC-0001-099D-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A702EF-0002-099D-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179A90033-0001-0A04-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179AB02B5-0002-0A04-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179AC0324-0001-0A78-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionUser....leted)
  • /data/data/####/5DE179AF003F-0002-0A78-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B0008F-0001-0AD3-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B2019E-0002-0AD3-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B303DD-0001-0B2F-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B6015E-0002-0B2F-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179B703C8-0001-0B8A-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179BA01DC-0002-0B8A-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179BD00CF-0001-0BF1-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179BF03D6-0002-0BF1-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C202C9-0001-0C65-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C500A6-0002-0C65-5E86FE2DDB25SessionUser.cls
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionEvent...00.cls
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C6034A-0001-0CC0-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179C902E8-0002-0CC0-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179CB03B5-0001-0D23-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179CE02FB-0002-0D23-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179D20187-0001-0D93-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179D402DC-0002-0D93-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionCrash.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionEvent...00.cls
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionEvent...s_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionOS.json
  • /data/data/####/5DE179D6018F-0001-0DEB-5E86FE2DDB25SessionUser.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25BeginSession.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25BeginSession.json
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionApp.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionApp.json
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionDevice.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionDevice.json
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionOS.cls_temp
  • /data/data/####/5DE179D900B8-0002-0DEB-5E86FE2DDB25SessionOS.json
  • /data/data/####/ApplicationCache.db-journal
  • /data/data/####/FBAdPrefs.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/SDKIDFA.xml
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/admob.xml
  • /data/data/####/bugly_db_-journal
  • /data/data/####/c377.db-journal
  • /data/data/####/c377sa.xml
  • /data/data/####/com.crashlytics.prefs.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
  • /data/data/####/com.crashlytics.settings.json
  • /data/data/####/com.google.InstanceId.properties
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/com.google.android.gms.measurement.prefs.xml
  • /data/data/####/crash_marker
  • /data/data/####/crashrecord.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/google_ads_flags_meta.xml
  • /data/data/####/google_app_measurement.db-journal
  • /data/data/####/google_app_measurement_local.db
  • /data/data/####/google_app_measurement_local.db-journal
  • /data/data/####/https_googleads.g.doubleclick.net_0.localstorage-journal
  • /data/data/####/index
  • /data/data/####/initialization_marker
  • /data/data/####/io.fabric.sdk.android;fabric;sz.xml
  • /data/data/####/isr.xml
  • /data/data/####/journal.tmp
  • /data/data/####/libjiagu666630369.so
  • /data/data/####/local_crash_lock
  • /data/data/####/multidex.version.xml
  • /data/data/####/native_record_lock
  • /data/data/####/new_upink.xml
  • /data/data/####/qihoo_jiagu_crash_report.xml
  • /data/data/####/reperm.xml
  • /data/data/####/security_info
  • /data/data/####/session_analytics.tap
  • /data/data/####/session_analytics.tap (deleted)
  • /data/data/####/session_analytics.tap.tmp
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.nomedia
Miscellaneous:
Executes the following shell scripts:
  • /system/bin/sh -c getprop
  • getprop
  • ls -l /system/bin/su
Loads the following dynamic libraries:
  • Bugly
  • CGE
  • ffmpeg
  • hello-jni
  • libjiagu666630369
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-PKCS5Padding
  • DES
Uses special library to hide executable bytecode.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Gets information about running apps.
Displays its own windows over windows of other apps.

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android