Перейти к содержанию

На смартфоне Nomu S10 завёлся рекламный вирус, не удаляется.


Sandynist

Рекомендуемые сообщения

Добрый день!

 

Один из моих знакомых подцепил на смартфон Nomu S10 рекламный вирус, который выводит баннер на половину экрана, попытки удаления этого чуда ничего не дали.

 

post-860-0-02157100-1554898287_thumb.png

 

Предыдущий специалист, который пытался решить данную проблему, сделал hard reset, поставил Доктор Веб и Malwarebytes. Это не дало никакого эффекта, реклама всё равно появляется.

 

Я установил KISa, тот просканировал смартфон, удалил какого-то трояна, но реклама всё равно осталась.

 

Есть подозрение, что рекламу выводит приложение Magic, которое самостоятельно скачивается и устанавливается на телефон. KISa к этому приложению не проявляет интереса.

 

post-860-0-29108900-1554898308_thumb.png

 

Удаление программы ничего не даёт, через некоторое время она снова оказывается закачанной и установленной.

 

Что можно ещё предпринять?

 

post-860-0-55235500-1554898355_thumb.png post-860-0-46423200-1554898373_thumb.png

 

 

Ссылка на комментарий
Поделиться на другие сайты

Тоже про это подумал, но тогда бы на 4pda про это обязательно бы написали, а там встречается один раз упоминание, да и само упоминание в отдельной теме.

Ссылка на комментарий
Поделиться на другие сайты

Может пока установить блокировщик рекламы,до выяснения проблемы.Читал на некоторых блокировщиках показывает какая программа скачивает рекламу.

Ссылка на комментарий
Поделиться на другие сайты

Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то:

1. Если будет миниатюрка этого экрана — это активити. Нужно ткнуть на заголовок экрана (верхняя толстая полоса) и вызвать там меню, из которого можно попасть в "О приложении" и оттуда во-первых понять, кто это, во-вторых удалить это

2. Если миниатюрки не будет, это Window Manager. Тогда есть 2 пути:

 — Без компа. Топаем в настройки прав перекрытия экранов. Нужно найти экран "Рисовать поверх других приложений", как-то так. У меня это Apps & Notifications -> Special app access -> Display over other apps

Здесь будет список всех приложений, объявивших в манифесте использование WM. Из них нужно выбрать только те, которым это действие разрешено и удалить к чертям всё, что вызывает хоть малейшее подозрение. То есть вообще всё, что не от крупных доверенных издателей, а также всё, что установлено не из Маркета. Перед этим нужно ткнуть в меню сверху (три точки) и выбрать там Show systems. Если подозрение вызывает системный софт, то его тоже отключить, потому что на китайфонах системным приложениям доверять нельзя.

— С компом. Можно написать скрипт, который получит список установленного ПО, для каждого из них спросит пермишены и, если там будут пермишены на создание WM, сообщит об этих приложениях. Я могу написать такой скрипт на Python, но тогда у человека должен быть установлен Python 3.

  • Спасибо (+1) 2
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


....но тогда у человека должен быть установлен Python 3

 

Правильно ли я понял, что имеется ввиду версия этого пакета  для Windows?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Правильно ли я понял, что имеется ввиду версия этого пакета для Windows?

Да.

И повторю, скрипт сможет лишь сообщить о приложениях с такими правами, но не сможет их убрать. Т.е. убрать технически можно, но будут убраны права нормальных приложений в том числе.

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, @Umnik, думаю, нужно вытащить вредоносный файл и отправить ВирЛаб, чтобы добавили в базы. https://support.kaspersky.ru/common/diagnostics/14691

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • ilyakop
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • ska79
      От ska79
      Хочу удалить phone master со смартфона, если это сделаю исчезнет пункт управление автозапуском из настроек т.к. андроид 13 go. Более нигде в настройках пункт автозапуск не обнаружил.
      Какие приложения менеджеры автозапуска существуют? критерии не требовало для себя лишних разрешений, не "стучало" в сеть
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
×
×
  • Создать...