Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, уважаемые хелперы! На тел Самсунг стоит Касперский и через раз ловит и помещает в карантин файл :/system/framework/services.jar. Угроза: HEUR:Trojan.AndroidOS.Vdloader.a
Удалить файл он не может. Помогите избавиться от вируса.
Вот последний отчёт Касперского. Он то находит вирус, то нет.

 

Сообщение от модератора kmscom
Тема перенесена из раздела Уничтожение вирусов

post-12779-0-37900400-1555902005_thumb.jpeg

Опубликовано

Здравствуйте.

 

Используемые нами инструменты исследования работают только под Windows.

Опубликовано

Какой Самсунг? Официальная ли прошивка? Рутовано ли устройство?

Опубликовано

Какой Самсунг? Официальная ли прошивка? Рутовано ли устройство?

Galaxy S5, версия Android 6.0.1, версия прошивки G900FXXS1CQAV

Опубликовано

Подключи телефон в компу по этой инструкции: https://support.kaspersky.ru/common/diagnostics/13048

logcat выполнять не нужно, достаточно выполнять

adb devices

Если ответ будет типа такого:

List of devices attached
emulator-5554   device

то всё в порядке.

Создай на диске D: (или любом другом) папку for_umnik. После этого выполни команду

adb pull /system/framework/services.jar d:\for_umnik\

Если файл в папке появится, то пришли его мне.

  • Согласен 1
Опубликовано

Тел подключила к компу, теперь помогите, пожалуйста, найти и скачать драйвер cdc serial с проверенного сайта. Я уже боюсь открывать какие-либо ссылки в интернете.

Опубликовано

Драйвер и всё необходимое было в статье, на которую я дал ссылку же.

Опубликовано (изменено)

@Irina K., попробуйте эти драйвера: https://developer.samsung.com/galaxy/others/android-usb-driver-for-windows

 

@Umnik, там в архиве, вроде как только утилита, драйвера нет.

Сам сталкивался такой проблемой, пришлось в интернете искать отдельно драйвера. :coffee:

Изменено пользователем Friend
Опубликовано

@Umnik, надо бы и эту статью: https://support.kaspersky.ru/common/diagnostics/13048 тогда подправить, чтобы не приходилось вручную искать драйвера, а то при поиске почти всегда предлагают скачать драйвера с каких-то неизвестных источников с кучей рекламой. :(

Опубликовано

Ну, отписал Родиону. ХЗ кто у нас занимается написанием БЗ.

Опубликовано

@Irina K., вопросы к тебе:

1. Дай точную версию продукта

2. Откуда он установлен?

3. Есть ли там более новая версия?

Ну и я всё ещё жду выполнения команды adb pull

Опубликовано

Драйверы есть вот здесь в шаге 2: https://support.kaspersky.ru/14691

Вроде через мастер установки все успешно установлено. Но в диспетчере устройств я это не вижу.

пробовала сделать лог, вот что вылезло.

@Irina K., вопросы к тебе:

1. Дай точную версию продукта

2. Откуда он установлен?

3. Есть ли там более новая версия?

Ну и я всё ещё жду выполнения команды adb pull

какого продукта? :facepalm:

Насчет рутованности, я ничего не знаю. Никогда тел не носила ни на какие прошивки и пр. :rolleyes:  :rolleyes:

post-12779-0-98919900-1556018151_thumb.jpg

post-12779-0-17823200-1556018593_thumb.jpg

Опубликовано

@Irina K., на скриншотах видно, что не были установлены драйвера от телефона, поэтому команды не выполняются.

Попробуйте собрать отчет с устройства с помощью AIDA64: :

 

1. Скачайте и установите приложение: https://play.google.com/store/apps/details?id=com.finalwire.aida64&hl=ru

2. После запуска в приложении нажмите на кнопку в виде трёх вертикально выстроенных точек в правом верхнем углу или вызовите меню программы нажатием соответствующей кнопки на устройстве.

3. Нажмите "Отправить отчёт по e-mail" и выполните отправку письма на свою личную почту.

4. Затем откройте свою личную почту и найдите недавно отправленное письмо. Как правило, тема письма выглядит следующим образом "AIDA64 for Android v1.61 Report").

5. Cкопируйте всё содержимое письма в текстовый файл и приложите к своему ответу.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mkukgh
      Автор mkukgh
      Добрый день. Каспер находит сабж, но не устраняет проблему, долго ждал после предложения лечить с перезагрузкой, но без результата, сейчас каспер находит угрозы в файлах windows\system32\winlogon.exe и svchost.exe на скриншоте, устранять или нет? файлы системный критичные, боюсь нажимать "устранить". Логи приложил. Спасибо.

      CollectionLog-2026.04.10-14.28.zip
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Artemnehacker
      Автор Artemnehacker
      Я был на проверке читов в майнкрафте через андисек мне закинули мне вредоносную програму предварительно отключив антивирус. После проверки читов, я запустил антивирус обратно (windows defender) после чего мне высветилсь плашка readme и потом (windows defender) удалил вирус , часть файлов было зашифровано в формате TOK, и украдены сеансы дискорд телеграм. Спустя 2 недели начала шалить винда, и появляться черные квадраты на обоях + начала нагриватся видеокарта. Хочу проверить удалил ли я вирус. 
      CollectionLog-2026.03.27-14.23.zip
    • Аша
      Автор Аша
      Ноутбук шумит кулерами при отсутствии запущенных программ, при открытии диспетчера задач на долю секунды видно, что нагрузка на цп 100% из-за runtime broker. Когда диспетчер задач открыт, нагрузка падает. Несколько раз запускала Dr. Web Curelt!, несколько раз он находил угрозы. Все вылечены/удалены, сканирование цгроз Windows находит Trojan:PowerShell/Bynoco. RR!amc. После удаления и перезагрузки больше не появляется, но появилась проблема с панелью задач, она не погружается полностью несколько минут при запуске ноутбука. Запустила FRST, он завис при сканировании. При этом нагрузка на цп при открытом диспетчере задач до 10%, но когда его только открываешь, на короткое время пишет 85%, потом сбрасывает. На FRST нагрузка до 2,4%. При сканировании в безопасности windows нагрузка поднимается до 100% периодически. Как восстановить работоспособность ноутбука? 
×
×
  • Создать...