Перейти к содержанию

На смартфоне Nomu S10 завёлся рекламный вирус, не удаляется.


Рекомендуемые сообщения

Добрый день!

 

Один из моих знакомых подцепил на смартфон Nomu S10 рекламный вирус, который выводит баннер на половину экрана, попытки удаления этого чуда ничего не дали.

 

post-860-0-02157100-1554898287_thumb.png

 

Предыдущий специалист, который пытался решить данную проблему, сделал hard reset, поставил Доктор Веб и Malwarebytes. Это не дало никакого эффекта, реклама всё равно появляется.

 

Я установил KISa, тот просканировал смартфон, удалил какого-то трояна, но реклама всё равно осталась.

 

Есть подозрение, что рекламу выводит приложение Magic, которое самостоятельно скачивается и устанавливается на телефон. KISa к этому приложению не проявляет интереса.

 

post-860-0-29108900-1554898308_thumb.png

 

Удаление программы ничего не даёт, через некоторое время она снова оказывается закачанной и установленной.

 

Что можно ещё предпринять?

 

post-860-0-55235500-1554898355_thumb.png post-860-0-46423200-1554898373_thumb.png

 

 

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 33
  • Created
  • Последний ответ

Top Posters In This Topic

  • Sandynist

    12

  • Umnik

    10

  • ska79

    3

  • oit

    2

Top Posters In This Topic

Popular Posts

Чтобы его вытащить, нужно сначала найти его.

Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то: 1. Если будет миниатюрка этого экрана — это активити. Нужно ткнуть на заголовок экран

Да вирусу вообще-то уже три года: https://xakep.ru/2016/11/16/adups-fota-backdoor/ Прошивка на смартфоне стояла тоже в аккурат трёхгодичной давности.   Так что логика KISa тут ясна — какой смыс

Posted Images

Тоже про это подумал, но тогда бы на 4pda про это обязательно бы написали, а там встречается один раз упоминание, да и само упоминание в отдельной теме.

Ссылка на сообщение
Поделиться на другие сайты

Может пока установить блокировщик рекламы,до выяснения проблемы.Читал на некоторых блокировщиках показывает какая программа скачивает рекламу.

Ссылка на сообщение
Поделиться на другие сайты

киса бета? После последнего обновления киса уведомил что может удалять приложения установленные без ведома пользователя (как то так)

Ссылка на сообщение
Поделиться на другие сайты

@Sandynist, почитайте данные темы (1__ , 2__ ) на оф. форуме или дождитесь @Umnik,а он подскажет.

Изменено пользователем Friend
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то:

1. Если будет миниатюрка этого экрана — это активити. Нужно ткнуть на заголовок экрана (верхняя толстая полоса) и вызвать там меню, из которого можно попасть в "О приложении" и оттуда во-первых понять, кто это, во-вторых удалить это

2. Если миниатюрки не будет, это Window Manager. Тогда есть 2 пути:

 — Без компа. Топаем в настройки прав перекрытия экранов. Нужно найти экран "Рисовать поверх других приложений", как-то так. У меня это Apps & Notifications -> Special app access -> Display over other apps

Здесь будет список всех приложений, объявивших в манифесте использование WM. Из них нужно выбрать только те, которым это действие разрешено и удалить к чертям всё, что вызывает хоть малейшее подозрение. То есть вообще всё, что не от крупных доверенных издателей, а также всё, что установлено не из Маркета. Перед этим нужно ткнуть в меню сверху (три точки) и выбрать там Show systems. Если подозрение вызывает системный софт, то его тоже отключить, потому что на китайфонах системным приложениям доверять нельзя.

— С компом. Можно написать скрипт, который получит список установленного ПО, для каждого из них спросит пермишены и, если там будут пермишены на создание WM, сообщит об этих приложениях. Я могу написать такой скрипт на Python, но тогда у человека должен быть установлен Python 3.

  • Спасибо (+1) 2
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

 

 


....но тогда у человека должен быть установлен Python 3

 

Правильно ли я понял, что имеется ввиду версия этого пакета  для Windows?

Ссылка на сообщение
Поделиться на другие сайты

 

 


Правильно ли я понял, что имеется ввиду версия этого пакета для Windows?

Да.

И повторю, скрипт сможет лишь сообщить о приложениях с такими правами, но не сможет их убрать. Т.е. убрать технически можно, но будут убраны права нормальных приложений в том числе.

Ссылка на сообщение
Поделиться на другие сайты

@Sandynist, @Umnik, думаю, нужно вытащить вредоносный файл и отправить ВирЛаб, чтобы добавили в базы. https://support.kaspersky.ru/common/diagnostics/14691

Изменено пользователем Friend
Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      По решению компании Google наши приложения для защиты устройств на базе Android в настоящее время недоступны в официальном магазине приложений Google Play.
      Это решение Google основано на недавнем запрете правительства США на распространение и продажу продуктов «Лаборатории Касперского» в Соединенных Штатах после 29 сентября 2024 года. Хотя эти ограничения и не имеют юридической силы за пределами США, Google в одностороннем порядке удалил все наши продукты из Google Play, лишив пользователей своего магазина приложений во всем мире доступа к нашим лидирующим защитным решениям для Android.
      Мы считаем, что Google избыточно трактует решение Министерства торговли США, ограничительные меры которого никак не запрещают продажу и распространение продуктов и услуг Kaspersky за пределами США. Мы обсуждаем данную ситуацию со всеми вовлеченными сторонами.
      Что будет с уже установленными из Google Play приложениями?
      Все наши приложения, установленные из Google Play на Android-устройства, продолжат нормально работать. Все платные подписки и функции приложений остаются активными, базы угроз продолжат обновляться, поскольку управление лицензиями и обновлениями вирусных баз происходит через нашу собственную облачную инфраструктуру. Однако обновить сами приложения или переустановить их непосредственно из Google Play не получится.
      Как теперь установить или обновить приложения Kaspersky для Android?
      Чтобы ваши Android-устройства не остались без защиты, мы рекомендуем загрузить или обновить наши Android-приложения из других мобильных сторов крупных производителей смартфонов, например Galaxy Store от Samsung, Huawei AppGallery, Xiaomi GetApps и других, или из официального российского магазина приложений RuStore. Опытные пользователи могут установить приложения «Лаборатории Касперского» самостоятельно с помощью APK-файлов, доступных на нашем сайте.
      На официальной странице нашей технической поддержки есть подробная статья с актуальными ссылками на все магазины приложений, в которых мы представлены, и на прямое скачивание APK-файлов, плюс инструкции по установке и активации наших приложений из APK-файлов.
      Все актуальные версии наших продуктов сохраняют полную работоспособность, поддерживают самые свежие операционные системы (в том числе Android 15) и продолжают защищать пользователей от современных киберугроз.
      View the full article
    • Roma1
      От Roma1
      При массовом обновление приложений на смартфоне (андроид) часть приложений исчезают. Вот вчера обновилось много приложений (вернулся в мир нормальных интернет скоростей) и часть из них исчезло. Например 2ГИС со всеми картами и моими метками, Касперский антивирус и т.д. Возможно, что часть исчезновений я ещё не заметил...
      Как отследить какие приложения пропали и как избежать этого в дальнейшем?
    • DVR
      От DVR
      Здравствуйте, форумчане, у меня тут немного ЧП. Я ехал в автобусе и ко мне по быстрому подключению ( https://support.google.com/android/answer/9417604?hl=ru ) пытались подключиться наушники Realme серии buds air. Я забыл выключить тогда Bluetooth. Я не стал подключаться к ним и открыл предложенную справку. Какой шанс что меня пытались взломать или уже взломали таким способом? В Инете инфы ноль про такие способы. У меня пока телефон обновляется, отправлю чуть позже результаты анализов (не скоро, ведь ещё хочу провести полный анализ Dr Web, а он долгий).
    • Sapfira
      От Sapfira
      Неделю назад перешла с Kaspersky Plus на Premium (на компьютере и телефоне) и с тех пор телефон стал быстро разряжаться. Стопроцентный заряд улетает за 2 дня или даже меньше при неактивном использовании. В свойствах батареи показывает, что сильнее всего разряжает именно антивирус. На Kaspersky Plus такого не было.
      С чем может быть связано такое поведение Премиум версии?
    • Mrak
      От Mrak
      Всем привет. 
      Увидел такое сообщение от защитника Play Market:

      Насколько сильно нужно волноваться? Удалять 2гис или нет? Приложение мне нравится, используется при поиске организаций и построении пеших маршрутов.

×
×
  • Создать...