Перейти к содержимому


Фото

Android.Triada 215 и 235 удаляю опять устанавливаются

Android.Triada 215 и 235

  • Please log in to reply
26 ответов в этой теме

#21 Edward Moskalchuk

Edward Moskalchuk

    Member

  • Virus Analysts
  • 162 Сообщений:

Отправлено 17 Август 2017 - 12:19

iliaa, судя по всему, на вашем устройстве такой же набор предустановленных вредоносных программ, как и у vek7.

Я скачал прошивку для вашего устройства с официального сайта производителя и в ней всё то же самое - Android.Triada.231 в системной библиотеке, Android.DownLoader.515.origin в приложении SystemUI. Также имеется шпион, крадущий смс в приложении для обновления по воздуху.

 

Что можно сделать:

1. Обратиться к производителю телефона за чистой прошивкой.

2. Поискать чистую стороннюю прошивку.

3. Попытаться заблокировать заражённым приложениям доступ в сеть.



#22 iliaa

iliaa

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 17 Август 2017 - 17:09

Спасибо! попробую!



#23 iliaa

iliaa

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 18 Август 2017 - 09:30

И вопрос вдогонку, в свете вышесказанного, какие именно приложения, кроме Settings, следует заблокировать через файрволл для внешнего мира?



#24 Edward Moskalchuk

Edward Moskalchuk

    Member

  • Virus Analysts
  • 162 Сообщений:

Отправлено 18 Август 2017 - 12:10

И вопрос вдогонку, в свете вышесказанного, какие именно приложения, кроме Settings, следует заблокировать через файрволл для внешнего мира?

SystemUI, Mms, AdupsFota.



#25 iliaa

iliaa

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 18 Август 2017 - 12:35

SystemUI, Mms, AdupsFota.

 

Первое и третье понятно, а второе - это процесс "omacp, MMS/SMS" ??



#26 iliaa

iliaa

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 18 Август 2017 - 12:43

Потому что еще есть процесс "BSPTelephonyDevTool, SMS/MMS"



#27 Edward Moskalchuk

Edward Moskalchuk

    Member

  • Virus Analysts
  • 162 Сообщений:

Отправлено 18 Август 2017 - 12:51

 

SystemUI, Mms, AdupsFota.

 

Первое и третье понятно, а второе - это процесс "omacp, MMS/SMS" ??

 

Вроде оно.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых