Перейти к содержанию

Какая то "зараза" на планшете.


Рекомендуемые сообщения

Здравствуйте. У знакомой на планшете периодически появляется как я то "зараза", и  КИС помещает её в карантин. После визга КИС и обнаружения, планшет тормозит, отваливается интернет через Wi-Fi, и заряжается очень долго(это со слов хозяйки планшета) Что это и как с этим бороться? Скрин прилагаю.

post-9253-0-68840200-1457251297_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Тема перенесена

Тема больше подходит к помощи по продуктам, ибо инструменты исследования в вирусобойне не работают под Андрюшей

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Похоже, это часть прошивки. Что-то занимающееся рекламой.

Вариантов два -

1 игнорировать и добавить в исключения.

2 обратиться в техподдержку планшета и бодаться с ней.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@CAIIIKA, обычно так детектируются игры/программы где возможно купить доп "фичи" с помощью смс сообщений.

Есть несколько вариантов:

1. Отключить в настройках антивируса детектирование такого ПО. (реклама, автодозвон и другое) http://support.kaspersky.ru/10197#block1

2. Получить Root права и удалить детектируемое приложение.

3. Перепрошить планшет  с прошивкой, где этого ПО нет.

4. Обратиться в техническую поддержку производителя устройства.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ложное срабатывание Антивируса не рассматривается?

TnB_Scrubs_1280x800_WXGA_v10.3.1_CIS_TOUCH.apk в исключение, как временная мера, при разбирательстве

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем за советы, к сожалению нет под рукой этого планшета, но в скором времени я до него доберусь, и выполню ваши рекомендации, в дальнейшем отпишусь.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, а что нельзя в случае наступления гарантийного случая заново прошить  устройство официальной прошивкой, можно ведь, хотя всё зависит от поломки конечно.

Ссылка на комментарий
Поделиться на другие сайты

@ska79, может дадите пользователю выполнить то, что ему посоветовали до Вас? Тем более он пишет

 

 


нет под рукой этого планшета, но в скором времени я до него доберусь, и выполню ваши рекомендации, в дальнейшем отпишусь
 
Ссылка на комментарий
Поделиться на другие сайты

Добрался я до планшета post-9253-0-19012800-1457616958_thumb.png посмотрел что да как в отчётах,  а вот и онpost-9253-0-64067500-1457617174_thumb.png Кроме как удалить и восстановить ничего сделать нельзя, ну я и удалил.

Запустил полную проверку он тут как тут(но в карантин уже не помещает)post-9253-0-74330900-1457617706_thumb.png

Сделал как посоветовали

1. Отключить в настройках антивируса детектирование такого ПО. (реклама, автодозвон и другое) http://support.kaspe...ru/10197#block1

Вуаля post-9253-0-17660600-1457618018_thumb.png

Вот я и подумал, в последнее время в планшете сим карта не используется, и не планируется, то оставит так?

Перепрошивать не хочется, так как всё работает и всё устраивает. Может пройдёт время, выйдет новая прошивка, в КИС что нибудь обновится, и всё станет хорошо.

А может как то этому поспособствовать? но у меня кроме скринов ничего нет.

Ссылка на комментарий
Поделиться на другие сайты

@CAIIIKA, проблема в самой прошивке устройства. KIS не сможет удалить данный файл без Root прав. Тут остается только ожидать новую прошивку от производителя устройства, где этого ПО уже не будет, либо отнести в сервисный центр Samsung и попросить, чтобы они удалили свой "вшитый вирус."

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • a.n.d.r.e.w
      От a.n.d.r.e.w
      Привет, друзья. У меня небольшая организация, 5 рабочих мест, сисадмина нет. Есть виртуальный MS Server 2019 на VMWare работающий на одной из машин. Сервер используется как файловое хранилище и еще на нем sql работает для 1С. В конце декабря обновлял лицензию антивируса, оплатил Premium, который пытался установить и на сервер тоже, конечно не вышло. Думаю когда я искал браузер для установки антивируса тогда и налетел, потому что существующий IE не поддерживался. Последний раз работал 30.12.24, всё было норм. Когда решил заскочить проверить после НГ 01.01.25 обнаружил проблему. С машиной на которой стояла VMW всё хорошо, а в виртуальной системе все плохо. Я конечно все остановил сразу, но уже поздно было. Есть бэкап от октября, поэтому есть оригинальные файлы для анализа. Бесплатные утилиты пробовал, не получилось ничего, хотя может из-за кривых рук. Виртуальные диски скопировал. Монтировал напрямую, проверял антивирусом. Экспериментировал на копиях.
      Друзья, прошу помощи. Готов заплатить за работу!
       
      P.S. Во вложении несколько архивов
      xls, jpeg -в каждом два файла оригинал + шифрованный 
      pic - скриншоты
      htr - требования
      RFST - отчет Farbar Recovery Scan Tool 
      (местонахождение вируса выяснить не смог)
       
       
      htr.rar jpeg.rar pic.rar RFST.rar xls.rar
    • sputnikk
      От sputnikk
      Надо лечь в больницу, а у меня десктоп, кнопочный и планшет с вафлей, используемый как читалка. Даже не знаю, что надо для планшета в качестве единственного устройства.
      Думаю надо что-то для ВК и Майл.ру, если там есть доступный вай-фай. На Винде стоит Телега, она обязательно будет.
      Что посоветуете? Причём желательно конкретные приложения.
    • Roma1
      От Roma1
      В последнее время не могу установить или обновить приложения через Google Play в планшете (Xiaomi Pad 5, Android 13).
      Интернет есть. Сегодня удалось скачать через другой сайт RuStore и установить нужные приложения с него. А вот обновить старые приложения через Google Play не получается. Где искать косяк и как его исправить?
    • KL FC Bot
      От KL FC Bot
      Мы в блоге Kaspersky Daily постоянно призываем читателей внимательно относиться к контенту, который они загружают на свои устройства. Ведь даже в Google Play могут затесаться приложения с вредоносным ПО, чего уж говорить о неофициальных источниках с модифицированными или взломанными версиями. Сколько существует цифровой мир, столько и будут трояны проникать в устройства, не имеющие надежной защиты.
      Сегодня расскажем историю, как 11 миллионов пользователей Android по всему миру стали жертвами трояна Necro. В каких приложениях мы нашли это вредоносное ПО и как от него защититься — в этом материале.
      Что такое Necro
      Наши постоянные читатели, скорее всего, на этом месте улыбнулись — мы писали про Necro еще в 2019 году. Тогда наши эксперты обнаружили троян в приложении для распознавания текста CamScanner, которое пользователи Android загрузили из Google Play более 100 миллионов раз. И вот какие-то некроманты возродили старый троян, снабдив его новыми возможностями: мы обнаружили его как в популярных приложениях в Google Play, так и в различных модах приложений, размещенных на неофициальных ресурсах. Вероятнее всего, разработчики этих приложений использовали непроверенное решение для интеграции рекламы, через которое Necro и проник в код.
      Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
      А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
      Подробнее о том, как именно устроен и работает Necro, читайте в блоге Securelist.
       
      View the full article
×
×
  • Создать...