Перейти к содержанию

Вирус "от МВС" - перенаправление


Рекомендуемые сообщения

Дочка лазила через телефон (андроид) на каких-то стрёмный сайтах, поймала вирус, который блокирует экран и пишет, что если за 12 часов не пришлют денег, то данные телефона будут разосланы везде как любителя педофилии ну и такая прочая лабуда.

Сориентируйте, пожалуйста, как с таким бороться, поскольку вообще впервые стыкаюсь.

 

Ранее создавал темку тут, но оказалось неправильно создал.

Ссылка на комментарий
Поделиться на другие сайты

@Саша, попробуйте проверить наличие проблемы в безопасном режиме: http://4pda.ru/2015/03/03/205959/

Если телефон загрузится нормально в безопасном режиме, тогда посмотрите список приложений, которые имею доступ администратора или находятся в автозагрузке.

Ссылка на комментарий
Поделиться на другие сайты

Я бы сделал полный сброс и не парился. Периодически сам делаю полный сброс на смартфоне, раз в полгода, может чуть реже. Главное сохранить контакты в гугл аккаунте. заново зашел в аккаунт на мобилке, номера все восстановились. а программы закинуть и настроить заново, дел на 10 минут 

  • Сомневаюсь 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


попробуйте проверить наличие проблемы в безопасном режиме

 

Не переходит. Делаю по инструкции, но предлагает только выключить телефон и всё.

 

 

 

 


Я бы сделал полный сброс и не парился.

А есть какая-то инструкция на этот счёт?

 

Ещё в нете советуют подключить телефон к компьютеру и проверить антивирусом. Кто что скажет про такой вариант?  :)

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


А есть какая-то инструкция на этот счёт?
модель смарта нужна и можно посмотреть на сайте 4pda.

 

 


Ещё в нете советуют подключить телефон к компьютеру и проверить антивирусом. Кто что скажет про такой вариант?
вряд ли он у вас определится в ПК, т.к. нужно перевести его в режим Совместимости, вроде как.
Ссылка на комментарий
Поделиться на другие сайты

 

 


А есть какая-то инструкция на этот счёт?

если андроид, то в настройках восстановление и сброс. в некоторых моделях название пункта может слегка отличаться


 

 


Вижу, что леново, а вот номер модели даже не придумаю где глянуть.

настройки-о телефоне


 

 


нужно перевести его в режим Совместимости, вроде как.

по идее вкл или выкл (точно не помню) отладка по USB

Ссылка на комментарий
Поделиться на другие сайты

Как сделать Hard Reset (сброс на заводские настройки) на смартфонах Lenovo

Если конечно к вашему это применимо.

Но только при этом слетят контакты.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

@Саша, модель телефона можно посмотреть на упаковке, если она сохранилась. :coffee:

Фотографии проблемы можете сделать?

оу, а заднюю крышку снять, вынуть батарею и посмотреть наклейку? не наш метод? или телефон не разборный?

была такая же фигня на самсунге ле-флер (недотелефон) , помогало многократное нажатие кнопки возврат, а потом убивание процесса, после его идентификации.

Изменено пользователем lammer
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Отпишусь про результаты. Пробовал сделать сброс настроек. Вообщем, толи я где-то отошёл от инструкции, толи просто не повезло, но телефон вообще перестал включаться. При нажатии кнопки включения светиться "Леново" на экране и всё. Отдал на перепрошивку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
    • lizachan
      Автор lizachan
      Касперский несколько раз подряд находит эти вирусы и как я поняла не удаляет их почему-то. Смогла запустить этот антиварь только переименовав его. 
       
       

    • Ferri
      Автор Ferri
      Доброго времени суток.

      Столкнулась с проблемой майнер CAAServieces.exe. Начала искать способы по отключению, удалению вируса. Отключить отключила, Из реестра удалила, Удалила. Провела несколько проверок через антивирусы - чисто. Только при перезагрузке и некоторого времени (1-2 минуты) создается снова папка и файл с вирусом (но не запускается) по расположению: C:\ProgramData\CAAService.

      Прикладываю проверку с KVRT и AutoLogger.

      Найдя на форуме такую же проблему - уже решённую ранее - прикрепляю логи из FRST64

      CollectionLog-2025.07.19-02.48.zip Addition.txt FRST.txt
    • lostintired
      Автор lostintired
      Здравствуйте!
       
      Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются.
      Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe"
       
      Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются.
      Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума.
      Заранее благодарю за помощь.
      CollectionLog-2025.07.18-23.17.zip
      Addition.txt FRST.txt
×
×
  • Создать...