Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, уважаемые хелперы! На тел Самсунг стоит Касперский и через раз ловит и помещает в карантин файл :/system/framework/services.jar. Угроза: HEUR:Trojan.AndroidOS.Vdloader.a
Удалить файл он не может. Помогите избавиться от вируса.
Вот последний отчёт Касперского. Он то находит вирус, то нет.

 

Сообщение от модератора kmscom
Тема перенесена из раздела Уничтожение вирусов

post-12779-0-37900400-1555902005_thumb.jpeg

Опубликовано

Здравствуйте.

 

Используемые нами инструменты исследования работают только под Windows.

Опубликовано

Какой Самсунг? Официальная ли прошивка? Рутовано ли устройство?

Опубликовано

Какой Самсунг? Официальная ли прошивка? Рутовано ли устройство?

Galaxy S5, версия Android 6.0.1, версия прошивки G900FXXS1CQAV

Опубликовано

Подключи телефон в компу по этой инструкции: https://support.kaspersky.ru/common/diagnostics/13048

logcat выполнять не нужно, достаточно выполнять

adb devices

Если ответ будет типа такого:

List of devices attached
emulator-5554   device

то всё в порядке.

Создай на диске D: (или любом другом) папку for_umnik. После этого выполни команду

adb pull /system/framework/services.jar d:\for_umnik\

Если файл в папке появится, то пришли его мне.

  • Согласен 1
Опубликовано

Тел подключила к компу, теперь помогите, пожалуйста, найти и скачать драйвер cdc serial с проверенного сайта. Я уже боюсь открывать какие-либо ссылки в интернете.

Опубликовано

Драйвер и всё необходимое было в статье, на которую я дал ссылку же.

Опубликовано (изменено)

@Irina K., попробуйте эти драйвера: https://developer.samsung.com/galaxy/others/android-usb-driver-for-windows

 

@Umnik, там в архиве, вроде как только утилита, драйвера нет.

Сам сталкивался такой проблемой, пришлось в интернете искать отдельно драйвера. :coffee:

Изменено пользователем Friend
Опубликовано

@Umnik, надо бы и эту статью: https://support.kaspersky.ru/common/diagnostics/13048 тогда подправить, чтобы не приходилось вручную искать драйвера, а то при поиске почти всегда предлагают скачать драйвера с каких-то неизвестных источников с кучей рекламой. :(

Опубликовано

Ну, отписал Родиону. ХЗ кто у нас занимается написанием БЗ.

Опубликовано

@Irina K., вопросы к тебе:

1. Дай точную версию продукта

2. Откуда он установлен?

3. Есть ли там более новая версия?

Ну и я всё ещё жду выполнения команды adb pull

Опубликовано

Драйверы есть вот здесь в шаге 2: https://support.kaspersky.ru/14691

Вроде через мастер установки все успешно установлено. Но в диспетчере устройств я это не вижу.

пробовала сделать лог, вот что вылезло.

@Irina K., вопросы к тебе:

1. Дай точную версию продукта

2. Откуда он установлен?

3. Есть ли там более новая версия?

Ну и я всё ещё жду выполнения команды adb pull

какого продукта? :facepalm:

Насчет рутованности, я ничего не знаю. Никогда тел не носила ни на какие прошивки и пр. :rolleyes:  :rolleyes:

post-12779-0-98919900-1556018151_thumb.jpg

post-12779-0-17823200-1556018593_thumb.jpg

Опубликовано

@Irina K., на скриншотах видно, что не были установлены драйвера от телефона, поэтому команды не выполняются.

Попробуйте собрать отчет с устройства с помощью AIDA64: :

 

1. Скачайте и установите приложение: https://play.google.com/store/apps/details?id=com.finalwire.aida64&hl=ru

2. После запуска в приложении нажмите на кнопку в виде трёх вертикально выстроенных точек в правом верхнем углу или вызовите меню программы нажатием соответствующей кнопки на устройстве.

3. Нажмите "Отправить отчёт по e-mail" и выполните отправку письма на свою личную почту.

4. Затем откройте свою личную почту и найдите недавно отправленное письмо. Как правило, тема письма выглядит следующим образом "AIDA64 for Android v1.61 Report").

5. Cкопируйте всё содержимое письма в текстовый файл и приложите к своему ответу.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Ivan A.
      Автор Ivan A.
      Добрый день. 
      Приобрел новый смартфон в сети DNS - Redmi 15. После включения телефон обновился до HyperOS 3.0.1.0. 
      В процессе настройки зашел в GooglePlay для обновления приложений, принял условия использования сервиса и сразу запустилось автоматическое обновление приложений через Wi-Fi. Спустя минуту на телефоне начала появляться Полноэкранная реклама раз в 10 - 15 секунд. На весь экран открывается ролик (про СберЗвук, ЯндексАлиса, какие то игры и прочие приложения). Если нажать на рекламу открывается один из магазинов приложений (GooglePaly, Rustore, GetApps) с рекламируемым товаром. 
      Если нажать на кнопку "Обзор" (квадрат из 3 кнопок управления (⏹️ ⏺️ ◀️)), то видно что рекламу показывает приложение: "Kereta Api Indonesia Wallpeper (версия 46)". 
      - На странице "Kereta" в Google Play уведомление - "Приложение на вашем устройстве установлено не из Google play и может отличаться от этого. Обновите приложение на том же ресурсе, где вы его скачали, или переустановите его в Google Play."
      - В настройках системы установка неизвестных приложений запрещена из всех источников (странно еще что в списке доступных источников для установки приложений присутствует приложение "Часы")

      В настройках приолжения на HyperOS 3.0.1.0 есть дополнительное меню "Другие разрешения":
      - "Ярлыки рабочего стола"
      - "Экран блокировки"
      - "Открывать новые окна, когда запущено в фоновом режиме"
      После их выключения реклама пропала. После перезагрузки телефона эти разрешения опять стали активны, но реклама пока не появилась. Обычных разрешений у приложения нет.
      Использование сети приложением "Kereta" - 0 байт.

      На телефоне был предустановлен Касперский 11.122.4.13875, обновил базы, проверил телоефон, ничего не нашел.
      Стоит переживать за безопасность телефона или достаточно удалить приложение и спокойно пользоваться дальше?
      Спасибо.
    • Onkyes
      Автор Onkyes
      Незнаю где и как но на моем компьютере резко упала производительность, через проверку Malwab нашел какие-то трояны-майнеры которые автоматически отправлялись в карантин и так до бессконечности. сам найти источник и удалить его не получилось спустя 5 часов поиска,нужна помощь в удалении потому что я в этом не бум-бум
      CollectionLog-2026.01.27-19.55.zip
    • verty
      Автор verty
      Помогите решить проблему с вирусом, все началось  с того что мне какие то стримеры скинули вирус я так понимаю его название BiopassRAT, может другой вирус , без понятия, но видеть меня могли почти все стримеры в программах для стримингов, обс студио и т.д, менял устройства с симкартами и аккаунтами, ничего не помогало, все ровно как то накидывали его, не подключался к зараженным роутеру, по скольку у меня его нету, вообще без понятия как, но прослушиваюсь 24/7 
    • Iskrinkagame
      Автор Iskrinkagame
      Здравствуйте. Где-то умудрилась подхватить этот вирус. Заметила нагрузку системы в покое. Просканировала Malwarebytes. Нашёл, поместил в карантин. Из карантина удалила, но через пару секунд снова падают в карантин 2 файла с трояном. И так до бесконечности.
       
       

×
×
  • Создать...