Перейти к содержанию

Какая то "зараза" на планшете.


Рекомендуемые сообщения

Здравствуйте. У знакомой на планшете периодически появляется как я то "зараза", и  КИС помещает её в карантин. После визга КИС и обнаружения, планшет тормозит, отваливается интернет через Wi-Fi, и заряжается очень долго(это со слов хозяйки планшета) Что это и как с этим бороться? Скрин прилагаю.

post-9253-0-68840200-1457251297_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Тема перенесена

Тема больше подходит к помощи по продуктам, ибо инструменты исследования в вирусобойне не работают под Андрюшей

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Похоже, это часть прошивки. Что-то занимающееся рекламой.

Вариантов два -

1 игнорировать и добавить в исключения.

2 обратиться в техподдержку планшета и бодаться с ней.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@CAIIIKA, обычно так детектируются игры/программы где возможно купить доп "фичи" с помощью смс сообщений.

Есть несколько вариантов:

1. Отключить в настройках антивируса детектирование такого ПО. (реклама, автодозвон и другое) http://support.kaspersky.ru/10197#block1

2. Получить Root права и удалить детектируемое приложение.

3. Перепрошить планшет  с прошивкой, где этого ПО нет.

4. Обратиться в техническую поддержку производителя устройства.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ложное срабатывание Антивируса не рассматривается?

TnB_Scrubs_1280x800_WXGA_v10.3.1_CIS_TOUCH.apk в исключение, как временная мера, при разбирательстве

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем за советы, к сожалению нет под рукой этого планшета, но в скором времени я до него доберусь, и выполню ваши рекомендации, в дальнейшем отпишусь.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, а что нельзя в случае наступления гарантийного случая заново прошить  устройство официальной прошивкой, можно ведь, хотя всё зависит от поломки конечно.

Ссылка на комментарий
Поделиться на другие сайты

@ska79, может дадите пользователю выполнить то, что ему посоветовали до Вас? Тем более он пишет

 

 


нет под рукой этого планшета, но в скором времени я до него доберусь, и выполню ваши рекомендации, в дальнейшем отпишусь
 
Ссылка на комментарий
Поделиться на другие сайты

Добрался я до планшета post-9253-0-19012800-1457616958_thumb.png посмотрел что да как в отчётах,  а вот и онpost-9253-0-64067500-1457617174_thumb.png Кроме как удалить и восстановить ничего сделать нельзя, ну я и удалил.

Запустил полную проверку он тут как тут(но в карантин уже не помещает)post-9253-0-74330900-1457617706_thumb.png

Сделал как посоветовали

1. Отключить в настройках антивируса детектирование такого ПО. (реклама, автодозвон и другое) http://support.kaspe...ru/10197#block1

Вуаля post-9253-0-17660600-1457618018_thumb.png

Вот я и подумал, в последнее время в планшете сим карта не используется, и не планируется, то оставит так?

Перепрошивать не хочется, так как всё работает и всё устраивает. Может пройдёт время, выйдет новая прошивка, в КИС что нибудь обновится, и всё станет хорошо.

А может как то этому поспособствовать? но у меня кроме скринов ничего нет.

Ссылка на комментарий
Поделиться на другие сайты

@CAIIIKA, проблема в самой прошивке устройства. KIS не сможет удалить данный файл без Root прав. Тут остается только ожидать новую прошивку от производителя устройства, где этого ПО уже не будет, либо отнести в сервисный центр Samsung и попросить, чтобы они удалили свой "вшитый вирус."

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Roma1
      От Roma1
      В последнее время не могу установить или обновить приложения через Google Play в планшете (Xiaomi Pad 5, Android 13).
      Интернет есть. Сегодня удалось скачать через другой сайт RuStore и установить нужные приложения с него. А вот обновить старые приложения через Google Play не получается. Где искать косяк и как его исправить?
    • sputnikk
      От sputnikk
      Надо лечь в больницу, а у меня десктоп, кнопочный и планшет с вафлей, используемый как читалка. Даже не знаю, что надо для планшета в качестве единственного устройства.
      Думаю надо что-то для ВК и Майл.ру, если там есть доступный вай-фай. На Винде стоит Телега, она обязательно будет.
      Что посоветуете? Причём желательно конкретные приложения.
    • KL FC Bot
      От KL FC Bot
      Мы в блоге Kaspersky Daily постоянно призываем читателей внимательно относиться к контенту, который они загружают на свои устройства. Ведь даже в Google Play могут затесаться приложения с вредоносным ПО, чего уж говорить о неофициальных источниках с модифицированными или взломанными версиями. Сколько существует цифровой мир, столько и будут трояны проникать в устройства, не имеющие надежной защиты.
      Сегодня расскажем историю, как 11 миллионов пользователей Android по всему миру стали жертвами трояна Necro. В каких приложениях мы нашли это вредоносное ПО и как от него защититься — в этом материале.
      Что такое Necro
      Наши постоянные читатели, скорее всего, на этом месте улыбнулись — мы писали про Necro еще в 2019 году. Тогда наши эксперты обнаружили троян в приложении для распознавания текста CamScanner, которое пользователи Android загрузили из Google Play более 100 миллионов раз. И вот какие-то некроманты возродили старый троян, снабдив его новыми возможностями: мы обнаружили его как в популярных приложениях в Google Play, так и в различных модах приложений, размещенных на неофициальных ресурсах. Вероятнее всего, разработчики этих приложений использовали непроверенное решение для интеграции рекламы, через которое Necro и проник в код.
      Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
      А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
      Подробнее о том, как именно устроен и работает Necro, читайте в блоге Securelist.
       
      View the full article
    • Sashok103
      От Sashok103
      Здравствуйте! Имеется такая проблема: после установки ПО подхватил вирусы и майнер. 
      Что бы попытаться решить эту проблему, пробовал самостоятельно методы по их удалению с помощью просмотра советов в Интернете. 
      Например при запуске ПК, у меня сразу же отображались командная строка и Windows PowerShell на пару секунд, исходя из которых они делали внедрение своих вредоносных команд в мою систему.
      Изучая это всю ночь, мне таки удалось удалить в пути C:\ProgramData\ папки с вредоносным содержимым (Папка Setup, папка RealtekHD, папка WindowsTask и папка Windows Tasks Service).
      и теперь, после запуска системы, диспетчер задач больше не закрывается автоматически, блокнот с файлом hosts и сама папка ProgramData, но я всё равно заметил, что возможно какие-то команды при запуске Windows всё ещё включаются (но появляется теперь только командная строка). 
      Увидел похожее обращение на вашем сайте и решил так же воспользоваться такой возможностью.
      Прикрепил логи результатов из программы AV_block_remover
      Заранее спасибо!
      AV_block_remove_2024.05.20-09.23.log
    • Evgeny
      От Evgeny
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который получен из магазина фан-клуба по бонусной программе, с проекта «Универ Касперского 2020», за бета-тестирование и т. п.
      Пожалуйста, не обсуждайте в этой теме другие сувениры.



      КОВРИК ДЛЯ МЫШИ
        Надпись: Спасай мир вместе с нами Материал: резина Форма: круг R=10 Фотографии:
       
×
×
  • Создать...