Перейти к содержанию

На смартфоне Nomu S10 завёлся рекламный вирус, не удаляется.


Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Один из моих знакомых подцепил на смартфон Nomu S10 рекламный вирус, который выводит баннер на половину экрана, попытки удаления этого чуда ничего не дали.

 

post-860-0-02157100-1554898287_thumb.png

 

Предыдущий специалист, который пытался решить данную проблему, сделал hard reset, поставил Доктор Веб и Malwarebytes. Это не дало никакого эффекта, реклама всё равно появляется.

 

Я установил KISa, тот просканировал смартфон, удалил какого-то трояна, но реклама всё равно осталась.

 

Есть подозрение, что рекламу выводит приложение Magic, которое самостоятельно скачивается и устанавливается на телефон. KISa к этому приложению не проявляет интереса.

 

post-860-0-29108900-1554898308_thumb.png

 

Удаление программы ничего не даёт, через некоторое время она снова оказывается закачанной и установленной.

 

Что можно ещё предпринять?

 

post-860-0-55235500-1554898355_thumb.png post-860-0-46423200-1554898373_thumb.png

 

 

Опубликовано

Тоже про это подумал, но тогда бы на 4pda про это обязательно бы написали, а там встречается один раз упоминание, да и само упоминание в отдельной теме.

Опубликовано

Может пока установить блокировщик рекламы,до выяснения проблемы.Читал на некоторых блокировщиках показывает какая программа скачивает рекламу.

Опубликовано

Что можно ещё предпринять?

Перепрошить.

Опубликовано

киса бета? После последнего обновления киса уведомил что может удалять приложения установленные без ведома пользователя (как то так)

Опубликовано (изменено)

@Sandynist, почитайте данные темы (1__ , 2__ ) на оф. форуме или дождитесь @Umnik,а он подскажет.

Изменено пользователем Friend
  • Спасибо (+1) 1
Опубликовано

Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то:

1. Если будет миниатюрка этого экрана — это активити. Нужно ткнуть на заголовок экрана (верхняя толстая полоса) и вызвать там меню, из которого можно попасть в "О приложении" и оттуда во-первых понять, кто это, во-вторых удалить это

2. Если миниатюрки не будет, это Window Manager. Тогда есть 2 пути:

 — Без компа. Топаем в настройки прав перекрытия экранов. Нужно найти экран "Рисовать поверх других приложений", как-то так. У меня это Apps & Notifications -> Special app access -> Display over other apps

Здесь будет список всех приложений, объявивших в манифесте использование WM. Из них нужно выбрать только те, которым это действие разрешено и удалить к чертям всё, что вызывает хоть малейшее подозрение. То есть вообще всё, что не от крупных доверенных издателей, а также всё, что установлено не из Маркета. Перед этим нужно ткнуть в меню сверху (три точки) и выбрать там Show systems. Если подозрение вызывает системный софт, то его тоже отключить, потому что на китайфонах системным приложениям доверять нельзя.

— С компом. Можно написать скрипт, который получит список установленного ПО, для каждого из них спросит пермишены и, если там будут пермишены на создание WM, сообщит об этих приложениях. Я могу написать такой скрипт на Python, но тогда у человека должен быть установлен Python 3.

  • Спасибо (+1) 2
  • Согласен 1
Опубликовано

 

 


....но тогда у человека должен быть установлен Python 3

 

Правильно ли я понял, что имеется ввиду версия этого пакета  для Windows?

Опубликовано

Разрешений много. Если  оно особо не надо, может убрать  частично разрешения?

Опубликовано

 

 


Правильно ли я понял, что имеется ввиду версия этого пакета для Windows?

Да.

И повторю, скрипт сможет лишь сообщить о приложениях с такими правами, но не сможет их убрать. Т.е. убрать технически можно, но будут убраны права нормальных приложений в том числе.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
×
×
  • Создать...