Перейти к содержанию

На смартфоне Nomu S10 завёлся рекламный вирус, не удаляется.


Рекомендуемые сообщения

Добрый день!

 

Один из моих знакомых подцепил на смартфон Nomu S10 рекламный вирус, который выводит баннер на половину экрана, попытки удаления этого чуда ничего не дали.

 

post-860-0-02157100-1554898287_thumb.png

 

Предыдущий специалист, который пытался решить данную проблему, сделал hard reset, поставил Доктор Веб и Malwarebytes. Это не дало никакого эффекта, реклама всё равно появляется.

 

Я установил KISa, тот просканировал смартфон, удалил какого-то трояна, но реклама всё равно осталась.

 

Есть подозрение, что рекламу выводит приложение Magic, которое самостоятельно скачивается и устанавливается на телефон. KISa к этому приложению не проявляет интереса.

 

post-860-0-29108900-1554898308_thumb.png

 

Удаление программы ничего не даёт, через некоторое время она снова оказывается закачанной и установленной.

 

Что можно ещё предпринять?

 

post-860-0-55235500-1554898355_thumb.png post-860-0-46423200-1554898373_thumb.png

 

 

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 33
  • Created
  • Последний ответ

Top Posters In This Topic

  • Sandynist

    12

  • Umnik

    10

  • ska79

    3

  • oit

    2

Top Posters In This Topic

Popular Posts

Чтобы его вытащить, нужно сначала найти его.

Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то: 1. Если будет миниатюрка этого экрана — это активити. Нужно ткнуть на заголовок экран

Да вирусу вообще-то уже три года: https://xakep.ru/2016/11/16/adups-fota-backdoor/ Прошивка на смартфоне стояла тоже в аккурат трёхгодичной давности.   Так что логика KISa тут ясна — какой смыс

Posted Images

Тоже про это подумал, но тогда бы на 4pda про это обязательно бы написали, а там встречается один раз упоминание, да и само упоминание в отдельной теме.

Ссылка на сообщение
Поделиться на другие сайты

Может пока установить блокировщик рекламы,до выяснения проблемы.Читал на некоторых блокировщиках показывает какая программа скачивает рекламу.

Ссылка на сообщение
Поделиться на другие сайты

киса бета? После последнего обновления киса уведомил что может удалять приложения установленные без ведома пользователя (как то так)

Ссылка на сообщение
Поделиться на другие сайты

@Sandynist, почитайте данные темы (1__ , 2__ ) на оф. форуме или дождитесь @Umnik,а он подскажет.

Изменено пользователем Friend
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

Это похоже на Window Manager. Проверить не трудно, если при появлении этого экрана нажать на кнопку Недавние, то:

1. Если будет миниатюрка этого экрана — это активити. Нужно ткнуть на заголовок экрана (верхняя толстая полоса) и вызвать там меню, из которого можно попасть в "О приложении" и оттуда во-первых понять, кто это, во-вторых удалить это

2. Если миниатюрки не будет, это Window Manager. Тогда есть 2 пути:

 — Без компа. Топаем в настройки прав перекрытия экранов. Нужно найти экран "Рисовать поверх других приложений", как-то так. У меня это Apps & Notifications -> Special app access -> Display over other apps

Здесь будет список всех приложений, объявивших в манифесте использование WM. Из них нужно выбрать только те, которым это действие разрешено и удалить к чертям всё, что вызывает хоть малейшее подозрение. То есть вообще всё, что не от крупных доверенных издателей, а также всё, что установлено не из Маркета. Перед этим нужно ткнуть в меню сверху (три точки) и выбрать там Show systems. Если подозрение вызывает системный софт, то его тоже отключить, потому что на китайфонах системным приложениям доверять нельзя.

— С компом. Можно написать скрипт, который получит список установленного ПО, для каждого из них спросит пермишены и, если там будут пермишены на создание WM, сообщит об этих приложениях. Я могу написать такой скрипт на Python, но тогда у человека должен быть установлен Python 3.

  • Спасибо (+1) 2
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

 

 


....но тогда у человека должен быть установлен Python 3

 

Правильно ли я понял, что имеется ввиду версия этого пакета  для Windows?

Ссылка на сообщение
Поделиться на другие сайты

 

 


Правильно ли я понял, что имеется ввиду версия этого пакета для Windows?

Да.

И повторю, скрипт сможет лишь сообщить о приложениях с такими правами, но не сможет их убрать. Т.е. убрать технически можно, но будут убраны права нормальных приложений в том числе.

Ссылка на сообщение
Поделиться на другие сайты

@Sandynist, @Umnik, думаю, нужно вытащить вредоносный файл и отправить ВирЛаб, чтобы добавили в базы. https://support.kaspersky.ru/common/diagnostics/14691

Изменено пользователем Friend
Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DVR
      От DVR
      Здравствуйте, форумчане, у меня тут немного ЧП. Я ехал в автобусе и ко мне по быстрому подключению ( https://support.google.com/android/answer/9417604?hl=ru ) пытались подключиться наушники Realme серии buds air. Я забыл выключить тогда Bluetooth. Я не стал подключаться к ним и открыл предложенную справку. Какой шанс что меня пытались взломать или уже взломали таким способом? В Инете инфы ноль про такие способы. У меня пока телефон обновляется, отправлю чуть позже результаты анализов (не скоро, ведь ещё хочу провести полный анализ Dr Web, а он долгий).
    • Sapfira
      От Sapfira
      Неделю назад перешла с Kaspersky Plus на Premium (на компьютере и телефоне) и с тех пор телефон стал быстро разряжаться. Стопроцентный заряд улетает за 2 дня или даже меньше при неактивном использовании. В свойствах батареи показывает, что сильнее всего разряжает именно антивирус. На Kaspersky Plus такого не было.
      С чем может быть связано такое поведение Премиум версии?
    • Mrak
      От Mrak
      Всем привет. 
      Увидел такое сообщение от защитника Play Market:

      Насколько сильно нужно волноваться? Удалять 2гис или нет? Приложение мне нравится, используется при поиске организаций и построении пеших маршрутов.
    • Myllin
      От Myllin
      Всем привет. Имею 14 андроид и недавно проверял свой андроид свободным ПО Hypatia. Так вот она обнаружила неприятный результат. В телефоне покопался не нашел подобных файлов, что порекомендуете сделать? Может ли быть это ложным срабатыванием?

      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • Самогонщик
      От Самогонщик
      Здравствуйте. Пользуюсь где то месяц антивирусом и стал замечать что антивирус закрвпнться и выгружается из памяти. 
      В поддержку не писал начал от сюда. 
       

       
       


×
×
  • Создать...