Перейти к содержанию

Вирус (?) на android


lerby

Рекомендуемые сообщения

Во-первых хочу задать вопрос - подобающее ли это место для такой темы? Я не нашел раздела для вирусов на android, но продукт у касперкого такой есть.

 

В общем сама проблема - на android постоянно появляется смс от "Неизвестный отправитель", текст смс: "Скачайте новое MMS-сообщение", под текстом что-то похожее на "приложенный" файл (текст отличается размером и цветом, а так же имеет не большой "padding" от текста) с размером файла, а так же "сроком действия" (который уже истек, к слову). Сразу после удаления оно появляется снова (не через 5 минут, не через 10, прям сразу через секунду).

 

Собственно что это такое? Не стандартных приложений с допуском к SMS нет.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Вирус (?) на android

Вполне может быть, если не установлена галка "Устанавливать приложения только из GooglePlay".

 

Галочка отключена, но в этом интерфейсе она "инвертирована", т.е. там написано "Разрешить установку приложений не из Play Маркета". Каспер ничего не находит. Что посоветуете сделать в таком случае?

Предположение 1) Самое интересное что пару недель на этот телефон действительно было отправлено пара ммс, может виноват оператор какие то образом?

Предположение 2) Дело в ММС, может оно содержит какой то код?

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

Да андроид эта такая штука, там чёрт ногу сломит... Трудно что-то определённое сказать.

 

Ну а ММС было от неизвестного контакта?. И случайно не такая? 

Ссылка на комментарий
Поделиться на другие сайты

 

 


2) Совсем не такая, никакой ссылки нет.

Ссылка есть, она под надписью "Нажмите, чтобы скачать".

 

Я вспомнил, мне на мой WindowsPhone тоже приходили такие смс-ки(лет 5 назад).. Только там всё сложнее, у меня телефон не разлочен был, поэтому все вирусы итп.. шли лесом.

Ссылка на комментарий
Поделиться на другие сайты

@lerby, антивирус на андроиде установлен? Что говорит?

Ничего не говорит, проблем не обнаружено, всё отлично. Пробовал касперским и авастом. Смс тем не менее все равно не удаляется.

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

Дак а что делать то? Смс то не удаляется

 

На этом форуме я так полагаю с андроидом помочь не могут?

Могут, просто нужно больше информации:

1. Марка и модель телефона.

2. Какая прошивка установлена - стоковая или какая-то кастомная?

3. Рут-права есть или нет?

4. Уверены, что это СМС настоящее? По скрину вы показываете лишь уведомление. В Приложении СМС оно отображается?

5. При проверке антивирусом опцию проверки системных приложений включали? У телефонов сборки Китая бывали случаи что в системных приложениях был вирус.

6. Если это СМС действительно, то как вариант узнать есть ли у опция отключения СМС от коротких номеров и без оператора?

7. Если псевдо уведлмление-смс то искать заразу в телефоне которая каждый раз ее выводит.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как пытаетесь удалить? Подробно опишите, и версию андроид скажите

Стандартным способом - нажимаю на три точки сверху, затем удалить и затем в сплывающем окне снова удалить. Сообщение удаляется и появляется снова мгновенно.

Версия - 6.0.1

 

1. Марка и модель телефона.

Wileyfox Swift

 

2. Какая прошивка установлена - стоковая или какая-то кастомная?

Стоковая, Cyanogen OS (да, это сток)

 

3. Рут-права есть или нет?

Нет

 

4. Уверены, что это СМС настоящее? По скрину вы показываете лишь уведомление. В Приложении СМС оно отображается?

krltoSh.jpg

 

5. При проверке антивирусом опцию проверки системных приложений включали? У телефонов сборки Китая бывали случаи что в системных приложениях был вирус.

Делал полную проверку, такой галочки нигде не нашел. Не подскажите где она?

 

7. Если псевдо уведлмление-смс то искать заразу в телефоне которая каждый раз ее выводит.

Но доступа нету ни у кого лишнего, как я уже выше говорил.

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

@santax, Эту опцию проверка системных приложений давно убрали.

@lerby,  Опцию проверки кис реклама, автодозвон и другое включали в настройках кис?

пробуйте удалить  смс  таким способом -откройте приложение sms/mms, долгое нажатие на цепочку от неизвестного отправителя (то есть сообщение не открывайте) внизу экрана появится значок корзины, нажмите на него. Я думаю, скорее это баг прошивки.

Ссылка на комментарий
Поделиться на другие сайты

пробуйте удалить  смс  таким способом -откройте приложение sms/mms, долгое нажатие на цепочку от неизвестного отправителя (то есть сообщение не открывайте) внизу экрана появится значок корзины, нажмите на него. Я думаю, скорее это баг прошивки

так то же пробовал

 

Опцию проверки кис реклама, автодозвон и другое включали в настройках кис?

вроде она была включена по дефолту

Изменено пользователем lerby
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ferri
      Автор Ferri
      Доброго времени суток.

      Столкнулась с проблемой майнер CAAServieces.exe. Начала искать способы по отключению, удалению вируса. Отключить отключила, Из реестра удалила, Удалила. Провела несколько проверок через антивирусы - чисто. Только при перезагрузке и некоторого времени (1-2 минуты) создается снова папка и файл с вирусом (но не запускается) по расположению: C:\ProgramData\CAAService.

      Прикладываю проверку с KVRT и AutoLogger.

      Найдя на форуме такую же проблему - уже решённую ранее - прикрепляю логи из FRST64

      CollectionLog-2025.07.19-02.48.zip Addition.txt FRST.txt
    • lostintired
      Автор lostintired
      Здравствуйте!
       
      Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются.
      Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe"
       
      Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются.
      Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума.
      Заранее благодарю за помощь.
      CollectionLog-2025.07.18-23.17.zip
      Addition.txt FRST.txt
×
×
  • Создать...