Перейти к содержимому


Фото

Не удаляются вирусы


  • Please log in to reply
13 ответов в этой теме

#1 QwertyMan

QwertyMan

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 28 Апрель 2017 - 12:38

Андроид 4.4.
Fly Era Style 3.

Данные угрозы не удаляются не маленькой не расширенной версией "не удалось удалить/добавить в карантин объект".
Что делать? (Нижний вирус Mo.security.f22 устанавливается сам в виде приложения).
Можно обойтись без перепрошивки/сброса?
(Началось после того как скачал с гугл плей инсту)

Прикрепленные файлы:



#2 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 02 Май 2017 - 14:38

QwertyMan, Эти файлы закачиваются троянами, и они ими удаляются до того как вы открываете антивирус. Поэтому на момент удаления их,скорее всего, уже не существует.
Сделайте полную проверку. Если ничего не найдется то:
 

1. https://play.google.com/store/apps/details?id=com.rarlab.rar

В этой программе переходите на верхний уровень, и архивируете директорию /system, смотрите, что бы архив сохранялся на sd карте, это должно быть прописано в имени архива. (иначе будет ошибка). Поставьте пароль для архива "visrus"
2. https://play.google.com/store/apps/details?id=mobi.usage.appbackup

В этой программе делаете бекап всех приложений и архивируете их (с паролем "virus"). Файлы приложений будут находиться примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup
3. Загрузите оба архива на файлообменник, например яндекс диск, и киньте сюда ссылку.



#3 QwertyMan

QwertyMan

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 28 Май 2017 - 16:15

А сбросом обойтись можно? Или он не удалится?

#4 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 29 Май 2017 - 12:35

QwertyMan, Поможет, если троян не в разделе /system. Но это мало вероятно.



#5 QwertyMan

QwertyMan

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 31 Май 2017 - 10:47

QwertyMan, Поможет, если троян не в разделе /system. Но это мало вероятно.

Вот

 

https://yadi.sk/d/RBgE1Wsi3Jgffz

https://yadi.sk/d/GGehtwth3Jgfj4



#6 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 31 Май 2017 - 16:22

У вас трояны, которые устанавливают это приложение, уже детектятся  в /system.
1. Поставьте kingroot на телефон. https://4pda.ru/forum/index.php?showtopic=571948\

скачайте последнюю версию с яндекс диска из этой темы. Получите права root.
2. Поставьте root browser https://play.google.com/store/apps/details?id=com.jrummy.root.browserfree&hl=ru

3. С помощью root browser удалите файлы:

/system/app/RockClient.apk
/system/app/DMClient.apk

4. С помощью kingroot можно удалить root, выбрав данный пункт в меню.



#7 QwertyMan

QwertyMan

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 31 Май 2017 - 18:20

У вас трояны, которые устанавливают это приложение, уже детектятся  в /system.
1. Поставьте kingroot на телефон. https://4pda.ru/forum/index.php?showtopic=571948\
скачайте последнюю версию с яндекс диска из этой темы. Получите права root.
2. Поставьте root browser https://play.google.com/store/apps/details?id=com.jrummy.root.browserfree&hl=ru
3. С помощью root browser удалите файлы:
/system/app/RockClient.apk
/system/app/DMClient.apk
4. С помощью kingroot можно удалить root, выбрав данный пункт в меню.



RockClient.apk невозможно удаление
DMClient.apk удалил

#8 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 31 Май 2017 - 19:28

QwertyMan, тогда попробуйте скачать терминал https://play.google.com/store/apps/details?id=jackpal.androidterm&hl=ru

выполните команды, для удаления этого файла:
su

kingroot запросит права, предоставить

cd /system/app
mount -o remount,rw /system

chattr -ia RockClient.apk
rm RockClient.apk
mount -o remount,ro /system



#9 QwertyMan

QwertyMan

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 31 Май 2017 - 22:46

QwertyMan, тогда попробуйте скачать терминал https://play.google.com/store/apps/details?id=jackpal.androidterm&hl=ruвыполните команды, для удаления этого файла:sukingroot запросит права, предоставитьcd /system/appmount -o remount,rw /systemchattr -ia RockClient.apkrm RockClient.apkmount -o remount,ro /system



Все удалилось. Но антик нашел еще вирус. Он тоже не удаляется.

Прикрепленные файлы:



#10 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 01 Июнь 2017 - 10:17

QwertyMan, этот файл уже не опасен. Можете удалить его так же, через терминал:
su
cd /storage/sdcard1/Android/data

rm -r com.rock.gota



#11 QwertyMan

QwertyMan

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 01 Июнь 2017 - 18:54

Спасибо большое!

#12 cb1

cb1

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Сентябрь 2018 - 22:28

QwertyMan, этот файл уже не опасен. Можете удалить его так же, через терминал:
su
cd /storage/sdcard1/Android/data

rm -r com.rock.gota

А в чем заключается опасность mo.security.f22?



#13 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 01 Октябрь 2018 - 13:00

_BOMBer__MAN_, Скиньте файл для анализа. Если не знаете, какое именно это приложение, скопируйте все. (Только не удалите его через антивирус до того как скинуть)
 

2. https://play.google.com/store/apps/details?id=mobi.usage.appbackup

В этой программе делаете бекап всех приложений и архивируете их (с паролем "virus"). Файлы приложений будут находиться примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup
3. Загрузите архив на файлообменник, например яндекс диск, и киньте сюда ссылку.



#14 cb1

cb1

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 01 Октябрь 2018 - 14:08

 

_BOMBer__MAN_, Скиньте файл для анализа. Если не знаете, какое именно это приложение, скопируйте все. (Только не удалите его через антивирус до того как скинуть)
 

2. https://play.google.com/store/apps/details?id=mobi.usage.appbackup

В этой программе делаете бекап всех приложений и архивируете их (с паролем "virus"). Файлы приложений будут находиться примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup
3. Загрузите архив на файлообменник, например яндекс диск, и киньте сюда ссылку.

 

К сожалению, я удалил приложение до того как понял, что это вирус вот в этом-то и беда(
(оно просто было среди сторонних приложений и я нажал "остановить" потом "удалить" и все, этого приложения уже нет)




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых