Перейти к содержанию

Найдено 2 угрозы


ska79

Рекомендуемые сообщения

Так это системная обновлялка. FOTA — Firmware Over The Air — обновление прошивки по воздуху. Одни системные приложения могут возвращать к жизни другие.

 

 

 


А не проявляет он себя, возможно из за adguard - блочатся попытки загрузить что либо, имхо

Я вообще не понимаю такого подхода. Зачем пытаться гадать, зачем костылить что-то левое вместо того, чтобы понять, что именно происходит.

 

Обновил приложение InstalledBy: https://box.kaspersky.com/f/2099f8aefb004fa1be9d/?dl=1

1. Теперь список установленных приложений обновляется по pull to refresh. Т.е. потянуть список вниз

2. Приложения, установленные из Маркета визуально отделены от приложений, установленных любым другим способом

3. Тап по карточке приложения переносит на экран информации об этом приложении

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

Нужен чёткий мануал о том, что делать в случае заражений, подобных тому, о котором я писал в своей теме. Желательно с картинками, скриншотами, и для разных версий Андроида.

 

Такой мануал (или ссылку на него) можно будет разместить в шапке соответствующего раздела (например, в шапке раздела «Уничтожение вирусов»). 

 

Ну и естественно кого-то нужно назначить связным для получения оперативной помощи. А то при простейшем вопросе, который возникает в процессе исследования, получаются задержки по два-три часа.


P.S. Пример инструкции, по которой я действовал с 4pda, думаю, что не нужно её копипастить, но взять за основу, переработать и сделать своё — наверное это будет по силам.

Ссылка на комментарий
Поделиться на другие сайты

Тысяча ссылок вместо трёх инструкций.

Я давал такие инструкции на оффоруме, когда он был жив. В будущем планирую написать несколько приложений, которые сами будут делать часть работы. Выше — первое из них. Оно самым примитивным образом пытается понять, кто установил левое приложение.

Писать заранее всё — у меня нет времени. К тому же это может быть зря. Напишу приложуху, а таких атак просто уже не будет.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

У нас уже есть обращения на форум от пострадавших пользователей, в которых хелперы разводят руками, мол «у нас нет инструментов, которые могут помочь в лечении на Андроид, мы можем только помочь в лечении Винды».

 

Я считаю, что с такой ситуацией нужно как-то решать. Что делает заразившийся пользователь, который у нас не нашёл помощи? Он идёт к конкурентам, где его рады встретить и оказать помощь.

 

Времени нет ни у кого. Мне вот тоже пострадавший пользователь дал свой смартфон всего на один вечер, и условие было такое — вернуть его утром либо в рабочем виде, либо в том, который был изначально. А у меня запас знаний об Андроиде ограничивается десятком успешных перепрошивок и десятком просмотренных роликов. И нагуглить верный шаг в такой ситуации чрезвычайно сложно.

 

Я не скрываю почему не получился процесс лечения. Я сам допустил ошибку. После того, как был получен  рут, необходимо было сделать бэкап, чего я не сделал. А сразу же полез «мочить террористов в сортире», после чего Андроид не загрузился. Ничего  не оставалось делать, как перепрошить аппарат чистой прошивкой.

 

Вот такие моменты нужно описать в инструкции по лечению.

 

А, ну да, ни баллов, ни клабов за такую инструкцию не дадут, потому это тут нафиг никому не нужно  :zloy:  Проще ведь ответить, что на Андроиде мы ничем помочь не можем ))

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, существующие хелперы специализированы под винду. И осваивать инструменты под андроид у них нет ни времени не желания. И это нормально - зачем пытаться что-то делать плохо, если ты умеешь что-то делать хорошо.

 

Так что по хорошему для этого нужен отдельный специалист.

Инструкции тут не помогут, поскольку вариантов может быть очень много.

 

И да, потребность в такой помощи будет только расти, так что если бы кто-то здесь мог ее оказывать, было бы просто здорово.

Ссылка на комментарий
Поделиться на другие сайты

Чтобы я делал инструменты мне нужны обращения. Обращения на оффоруме всегда разруливали. По-моему не случалось ни разу, чтобы мы не смогли ничем помочь. Не вижу проблем делать также и здесь.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Инструкции тут не помогут....

 

Нужна хотя-бы элементарная пошаговая инструкция,  чтобы человек случайно не забыл сделать какое-то важное действие, невыполнение которого может привести к полной неработоспособности устройства.

 

Я написал предложение поучаствовать в процессе одному из тестеров KISa, весьма продвинутому в Андроиде, возможно откликнется, если сочтёт нужным.


Это утверждение:

 

 

 


осваивать инструменты под андроид

 

противоречит вот этому:

 

 

 


зачем пытаться что-то делать плохо

 

Либо ты осваиваешь инструменты и становишься специалистом в данной области, либо ты даже не пытался освоить имеющиеся инструменты.

Ссылка на комментарий
Поделиться на другие сайты

Пришёл ответ из вирлаба ЛК

 

Было выяснено, что Adups - не вредоносное ПО. Разработчики Adups давали официальный ответ по этому поводу. http://www.adups.com/article/show_article.php?id=183

Ссылка на комментарий
Поделиться на другие сайты

У меня не настолько продвинутые познания в Android, в добавок "парк" устройств маленький (если вообще и нет). Умник куда более опытный...

 

Теперь касательно момента с инструкцией. Главная проблема с устройствами на платформе Android — их фрагментность по версиям платформы и особенность изменений в прошивке производителем устройства.

 

Если пользователи приходят на наш ресурс в поисках помощи лечения своего устройства и не находят её, то нам надо это исправлять. Но более правильно это сделать под руководством Умника, тем более он ещё на коленке программы помощники для помощи лечения пишет)

Что надо переработать, написать — сделать можно. Главное потом это поддерживать в актуальном состоянии.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NeoNorth
      Автор NeoNorth
      Добрый день, заметил загрузку процессора под 100% и на макс частотах при простое, что вызвало недоумение. Я отсканировал и выявил вирус net:malware.url и  один троян. Попробовал почистить, троян успешно удален, а вот майнер скрылся, тк последующее сканирование не выдало его, но и логах удаленных не было. Что делать я не знаю.
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • iaoioa
      Автор iaoioa
      Всем день добрый. Не понимаю, что делать: обнаружено несколько лишних файлов после сканирования, но как их удалить неясно. Если я захожу по пути, который указал антивирус, то там этих файлов у меня нет, даже если показать скрытые элементы. Буду рад любой помощи
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
×
×
  • Создать...