Перейти к содержанию

На смартфоне Nomu S10 завёлся рекламный вирус, не удаляется.


Рекомендуемые сообщения

 

 


Есть какие-то новости?

 

Видел пострадавшего владельца телефона, он жаловался, что реклама стала выскакивать намного чаще, чем раньше. Когда он в первый раз показывал свой смартфон с этой проблемой, то почему-то полчаса пришлось ждать, когда появятся баннеры. Во второй раз они появлялись с частотой приблизительно по одному в 30  сек.

 

Python 3 скачал себе на компьютер, что делать дальше?


P.S. Возможны задержки с исполнением тех или иных рекомендаций, так как у пользователя нет другого смартфона, соответственно этот свой заражённый аппарат он не может оставить мне для диагностики и лечения.

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 33
  • Created
  • Последний ответ

Top Posters In This Topic

  • Sandynist

    12

  • Umnik

    10

  • ska79

    3

  • oit

    2

Top Posters In This Topic

Popular Posts

Чтобы его вытащить, нужно сначала найти его.

Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то: 1. Если будет миниатюрка этого экрана — это активити. Нужно ткнуть на заголовок экран

Да вирусу вообще-то уже три года: https://xakep.ru/2016/11/16/adups-fota-backdoor/ Прошивка на смартфоне стояла тоже в аккурат трёхгодичной давности.   Так что логика KISa тут ясна — какой смыс

Posted Images

  • 3 weeks later...

 

 


Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то: 1. Если будет миниатюрка этого экрана — это активити.

 

Проблема углубилась и расширилась. Теперь телефон начинает выкидывать рекламу сразу при попытке начала работы, сложно закрыть всплывающие окна с рекламой.

 

Сегодня вечером пользователь принёс свой смартфон мне. Вопрос по инструкции — кнопку «Недавние» где искать?

Ссылка на сообщение
Поделиться на другие сайты

В недавних ничего подозрительного нет.


Если включить отображение системных процессов, то есть вот такая непонятная фигня на китайском. Кнопки «Остановить» и «Отключить» неактивные.

 

post-860-0-87282000-1557334673_thumb.png


Удалил приложения Magic и ClockWallPaper, затем открыл Гугл Плей. Сразу-же выскочило сообщение от KISa, что обнаружены два новых приложения. Нажал на «Проверить».

 

В итоге получил сообщение о рекламной программе. На предложение удалить нажал на «Ok». Непонятно, какое второе приложение было?  Его KISa пропустил что-ли?

 

post-860-0-60080800-1557335655_thumb.png post-860-0-31194100-1557335670_thumb.png

 


Ткнул в KISa, он выдал, что обнаружен троян «Settings», удалил его.

 

Тут же прилетело ещё три новых приложения  :zloy:

 

post-860-0-96817000-1557337294_thumb.png

 

 


Попробуйте adguard поставить.

 

 

Совет мимо кассы (ну впрочем как и всегда ранее). AdGuard работает в браузере, а эта реклама выводится минуя браузеры, поверх всего, даже поверх окон KISa (хотя по идее с антивирусом такого быть не должно в принципе).

Изменено пользователем Sandynist
Ссылка на сообщение
Поделиться на другие сайты

Если КИС что-то детектирует, то не сноси пока. Выполни adb shell pm list packages -i > file.txt

Разумеется adb должен быть где-то рядом.

Ссылка на сообщение
Поделиться на другие сайты

Ну на нём не только KISa что-то детектирует. Другие антивирусы более детально во всём этом расписали.

 

 

post-860-0-34780000-1557343489_thumb.png

 


В общем присобачил к смартфону TWRP и root-права. Теперь должно быть попроще.

Ссылка на сообщение
Поделиться на другие сайты

Я перепрошил его на Андроид 7.0, человеку завтра нужен телефон с утра, а у меня уже половина третьего ночи. Так что в этот раз не судьба. 


В официальном списке прошивок сообщается, что во всех ранних версиях были вирусы от разработчиков. Так что там антивирусы будут бессильны чего-либо сделать.

 

post-860-0-92068400-1557347297_thumb.jpg

 

Перечень прошивок взял с 4pda.

Ссылка на сообщение
Поделиться на другие сайты

Вывод команды, что я дал, возможно, сообщила бы, какие именно приложения устанавливали заразу. И мы бы тогда сделали детект на сами эти приложения, а не только на то, что они устанавливали.

Ссылка на сообщение
Поделиться на другие сайты

Ну там много чего было не так, я заскринил перед прошивкой:

 

post-860-0-84442400-1557347924_thumb.png post-860-0-17535200-1557347945_thumb.png post-860-0-90514300-1557347962_thumb.png post-860-0-07716600-1557347986_thumb.png post-860-0-60104200-1557348004_thumb.png post-860-0-51555200-1557348025_thumb.png

 

 

Ссылка на сообщение
Поделиться на другие сайты

Да вирусу вообще-то уже три года: https://xakep.ru/2016/11/16/adups-fota-backdoor/


Прошивка на смартфоне стояла тоже в аккурат трёхгодичной давности.

 

post-860-0-71559300-1557411005_thumb.png


Так что логика KISa тут ясна — какой смысл детектировать заразу, если удалить всё равно нельзя?

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

По части SecurityService.apk — это тоже баян, обсуждалось на 4pda два года тому назад:  https://4pda.ru/forum/lofiversion/index.php?t780422-2920.html


Так что видимо самый правильный путь в сложившейся ситуации, не лечить, а отрезать ножом, то есть перепрошить чистой прошивкой.

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DVR
      От DVR
      Здравствуйте, форумчане, у меня тут немного ЧП. Я ехал в автобусе и ко мне по быстрому подключению ( https://support.google.com/android/answer/9417604?hl=ru ) пытались подключиться наушники Realme серии buds air. Я забыл выключить тогда Bluetooth. Я не стал подключаться к ним и открыл предложенную справку. Какой шанс что меня пытались взломать или уже взломали таким способом? В Инете инфы ноль про такие способы. У меня пока телефон обновляется, отправлю чуть позже результаты анализов (не скоро, ведь ещё хочу провести полный анализ Dr Web, а он долгий).
    • Sapfira
      От Sapfira
      Неделю назад перешла с Kaspersky Plus на Premium (на компьютере и телефоне) и с тех пор телефон стал быстро разряжаться. Стопроцентный заряд улетает за 2 дня или даже меньше при неактивном использовании. В свойствах батареи показывает, что сильнее всего разряжает именно антивирус. На Kaspersky Plus такого не было.
      С чем может быть связано такое поведение Премиум версии?
    • Mrak
      От Mrak
      Всем привет. 
      Увидел такое сообщение от защитника Play Market:

      Насколько сильно нужно волноваться? Удалять 2гис или нет? Приложение мне нравится, используется при поиске организаций и построении пеших маршрутов.
    • Myllin
      От Myllin
      Всем привет. Имею 14 андроид и недавно проверял свой андроид свободным ПО Hypatia. Так вот она обнаружила неприятный результат. В телефоне покопался не нашел подобных файлов, что порекомендуете сделать? Может ли быть это ложным срабатыванием?

      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • Самогонщик
      От Самогонщик
      Здравствуйте. Пользуюсь где то месяц антивирусом и стал замечать что антивирус закрвпнться и выгружается из памяти. 
      В поддержку не писал начал от сюда. 
       

       
       


×
×
  • Создать...