Перейти к содержанию

Вирус на андроиде


Рекомендуемые сообщения

Имею китайский телефон Homtom HT-16.

Каждые 2-3 дня телефон сам устанавливает приложения Quotecite и Moosteel, которые жрут трафик и вывешивают на весь экран интернет страницу, которую невозможно закрыть. Также одно из приложений рисует серый круг на экране, .нажимая который открывается интернет страница с рекламой. Раньше помогала перезагрузка в авиарежиме и удаление приложений.

Я установил Касперский Интернет Секьюрити но проблема осталась. Теперь правда можно удалять приложения без перезагрузки, тк. кнопки телефона приложениями не блокируются. Антивирус приложения как вирус не распознает и даже не видит, чтобы их заблокировать антивирусом.

Помогите


Вот принтскрин из меню телефона

post-51411-0-09168500-1539688179_thumb.png

post-51411-0-46902000-1539688184_thumb.png

post-51411-0-18042600-1539688191_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощь по продуктам!
Ссылка на комментарий
Поделиться на другие сайты

Вредонос вшит в прошивку. Либо получите рут права и удалите приложение которое загружает на телефон

 

 


Quotecite и Moosteel
либо вот таким способом https://forum.kaspersky.com/index.php?/topic/339707-logcat-capture-script-и-apk-grabber-script/

Отключите

https://forum.kasperskyclub.ru/index.php?showtopic=58763&hl=baidu

Ссылка на комментарий
Поделиться на другие сайты

@fermer, вместо того чтобы писать ЕК, лучше бы написали сюда. И вообще почитали бы тот раздел.

Ибо удалением мобильных вирусов занимаются именно там. Там же написано как собрать логи, чтобы не гадать.

Ссылка на комментарий
Поделиться на другие сайты

посмотрите на 4pda иногда люди делают прошивки с вырезанным "хламом" от производителя. возможно, что Ваш телефон имеет клон с другим названием и дожна быть тема и для него. у меня так было с близнецами thl w200 и starway vega t2.

ну, или как уже написали про рут.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • TloBeJluTeJlb
      От TloBeJluTeJlb
      Здравствуйте, перед обращением прошерстил темы похожих проблем, но не нашёл своей. John каким-то совершенно непостижимым образом почти не влиял на работоспособность системы, а заметил я его исключительно из-за пропажи доступа к файлам Касперского, который полностью перестал запускаться. 

      Побился об ближайшую стену, подумал, прошёлся KVRT, которым ничего не нашло, подумал ещё немного, включил AV_block_remover. Он нашёл, сделал своё дело, но доступ к папке антивируса я всё ещё не получил :D! FRST, от нечего делать, тоже был задействован, но немного опосля. Короче говоря, я, даже после удаления злополучного майнера из системы, не могу получить доступ к своим же файлам.



       

      FRST.txt Fixlog.txt Addition.txt AV_block_remove_2025.01.20-07.45.log
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
×
×
  • Создать...