Перейти к содержимому


Фото

Реклама


  • Please log in to reply
7 ответов в этой теме

#1 Александр1979

Александр1979

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 17 Апрель 2018 - 16:40

Здравствуйте. ни с того ни с сего с сегодняшнего утра стала появляться реклама поверх любых окон и сами по себе устанавливаются приложения hh.ru и какой то видеосервис.

Недавно установленных программ нет.

Security Spact ничего не видит. Что делать?

 



#2 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 17 Апрель 2018 - 18:22

Александр1979, Сделайте полную проверку, если ничего не найдет, то:

1. https://play.google.com/store/apps/details?id=com.rarlab.rar

В этой программе переходите на верхний уровень, и архивируете директорию /system, смотрите, что бы архив сохранялся на sd карте, это должно быть прописано в имени архива. (иначе будет ошибка). Поставьте пароль для архива "virus"
2. https://play.google.com/store/apps/details?id=mobi.usage.appbackup

В этой программе делаете бекап всех приложений и архивируете их (с паролем "virus"). Файлы приложений будут находиться примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup
3. Загрузите оба архива на файлообменник, например яндекс диск, и киньте сюда ссылку. Либо, может создать тикет с сылкой на файлы и запостить номер тикета.
создать тикет: https://vms.drweb.ru/sendvirus/?lng=ru



#3 Александр1979

Александр1979

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 17 Апрель 2018 - 20:28

В виду понятных причин из отчета убраны банковские приложения. И почему-то не предлагается выбор к отчёту того самого видеосервиса "Kwai"

https://yadi.sk/d/J2lMaMDh3UVn3c



#4 Александр1979

Александр1979

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Апрель 2018 - 15:21

Здравствуйте. Скажите пожалуйста, будет-ли ответ?



#5 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 18 Апрель 2018 - 17:40

В виду понятных причин из отчета убраны банковские приложения. И почему-то не предлагается выбор к отчёту того самого видеосервиса "Kwai"

https://yadi.sk/d/J2lMaMDh3UVn3c

 

Вы не отправляете никаких личных данных. Там будут только установочные файлы приложений и системные файлы.

Есть троян в SystemUI - Android.RemoteCode.149.origin.

 

Удалять его нельзя, так как система не будет без него работать. Может помочь блокировака интернета для системных приложений. Включаете брандмауер в настройках антивируса, далее в брандмауере ищите большой список системных приложений, и блокируете и мобильный интернет и wi_fi, (постоянно болжен висеть значек что используется брандмауер). Список примерно такой:

 

device-2018-02-08-125811.png

 

Надежнее найти чистую прошивку. Насчет прошивки можете посмотреть в этой теме: https://4pda.ru/forum/index.php?showtopic=886166

Лучше устанавливать прошивку не от производителя, например MIUI, больше вероятность что в ней не будет вирусов.



#6 Александр1979

Александр1979

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Апрель 2018 - 18:34

Спасибо. Я честно говоря думал,что это и есть чистая. Собственно это порт UMI для DOOGEE, взятая как раз с 4PDA.



#7 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 18 Апрель 2018 - 20:09

Александр1979, посмотрите прошивки FlymeOS, MIUI, Cyanogen, Lineage OS. Тогда ссылка, которую я вам дал не актуальна, т.к. по ней прошивки для UMI London (этот название устройства прописано в вашей прошивке)



#8 Александр1979

Александр1979

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 18 Апрель 2018 - 20:27

Ещё раз спасибо.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых