Перейти к содержимому


Фото

Рекламный вирус на Андроид


  • Please log in to reply
22 ответов в этой теме

#1 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 16 Июнь 2016 - 08:01

Добрый день!
Недавно начала постоянно появляться навязчивая реклама на Андроиде. Во время открытия приложений (каждый третий раз) вылетает реклама в новом окне. При работе в браузере, после нажатия любой ссылки начинает грузиться другая. Перепробовал кучу программ (в том числе и Dr Web) ничего не помогает. Возможно, вы подскажете что можно сделать? Спасибо!
 
PS Некоторые скрины того что открывается прилагаю. Телефон Samsung A3.Прикрепленный файл  Screenshot_2016-06-13-18-34-47.png   63,09К   3 Скачано разПрикрепленный файл  Screenshot_2016-06-14-11-07-34.png   327,92К   4 Скачано разПрикрепленный файл  Screenshot_2016-06-14-17-54-47.png   21,11К   3 Скачано разПрикрепленный файл  Screenshot_2016-06-15-21-54-08.png   102,92К   2 Скачано разПрикрепленный файл  Screenshot_2016-06-15-21-54-15.png   140,55К   2 Скачано раз


#2 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 16 Июнь 2016 - 08:02

Здравствуйте, это очень похоже на известные нам модификации вирусов Android.Click и другие.

Вы проводили полное сканирование?

Проблема появилась недавно?

Что вы скачивали за последнее время?



#3 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Июнь 2016 - 08:49

Сканнирование проходил. Ничего не находит. За последнее время никаких приложений не устанавливал. Интернет на телефоне ограничивается VK, FB, Яндекс.Картами, редко Википедия и т.п. Т.е. интернетом особо не пользуюсь. Грешу на ребенка что взял телефон и куда-то натыкал... 

 

PS Не знаю совпадение это или нет, но эта реклама началась приблизительно после того как я стал пользоваться USB-зарядным устройством (мобильным аккумулятором, грубо говоря). Может ли через него что-то попасть или это совпадение?

 

PSS А как избавиться от Android.Click?



#4 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 17 Июнь 2016 - 10:04

Сканнирование проходил. Ничего не находит. За последнее время никаких приложений не устанавливал. Интернет на телефоне ограничивается VK, FB, Яндекс.Картами, редко Википедия и т.п. Т.е. интернетом особо не пользуюсь. Грешу на ребенка что взял телефон и куда-то натыкал... 

 

PS Не знаю совпадение это или нет, но эта реклама началась приблизительно после того как я стал пользоваться USB-зарядным устройством (мобильным аккумулятором, грубо говоря). Может ли через него что-то попасть или это совпадение?

 

PSS А как избавиться от Android.Click?

 

С мобильной зарядкой это никак связано не может-быть.

 

У вас такое происходит только при подключении вай фай? Или при мобильном интернете тоже бывает?



#5 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 17 Июнь 2016 - 17:40

На мобильном интернете и бывает. :-(

 

PS C подобгными ситуациями на вай-фае сталкивался пару лет назад с другим телефоном. Там была проблема  в роутере, сейчас другое (но похоже).



#6 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 17 Июнь 2016 - 18:44

Можете зайти в меню восстановления и почистить кеши  (wipe cache & wipe dalvik cache).
Так же можно очистить данные браузера в настройки - приложения.
Поставить блокировщик рекламы, временно запретить java в браузере.

httр://podpiskipro.ru/is3nwp/redirect_to_new/ находится в базе нежелательных сайтов Dr.Web!

Разберитесть с провайдером :)


Сообщение было изменено l.e.e.: 17 Июнь 2016 - 18:47

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#7 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 18 Июнь 2016 - 13:11

На мобильном интернете и бывает. :-(

 

PS C подобгными ситуациями на вай-фае сталкивался пару лет назад с другим телефоном. Там была проблема  в роутере, сейчас другое (но похоже).

 

Если случается на мобильном интернете, то, как вам сказал l.e.e. стоит почистить кеши.

Если проблема останется, то сделайте бекап приложений, установленных у вас, и пришлите нам на проверку.



#8 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 18 Июнь 2016 - 13:32

то сделайте бекап приложений, установленных у вас,

Ivan Purlats, подскажите, плз, один из вариантов как сделать этот бэкап.

Спасибо.


Глядя на мир, нельзя не удивляться! ©


#9 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 18 Июнь 2016 - 14:39

 

то сделайте бекап приложений, установленных у вас,

Ivan Purlats, подскажите, плз, один из вариантов как сделать этот бэкап.

Спасибо.

 

 

https://play.google.com/store/apps/details?id=com.keramidas.TitaniumBackup&hl=ru- при наличии рут доступа

https://play.google.com/store/apps/details?id=mobi.infolife.appbackup- вот эта вроде должна работать без рут доступа



#10 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Июль 2016 - 18:17

Если случается на мобильном интернете, то, как вам сказал l.e.e. стоит почистить кеши.
Если проблема останется, то сделайте бекап приложений, установленных у вас, и пришлите нам на проверку.

 

Прошу прощения что долго не писал. Выяснилось название этой заразы. AdChoices. Вот скрин:

frTukbU3Q_Y.jpg



#11 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 05 Июль 2016 - 18:51

vseslavs, Это реклама гугла. https://support.google.com/adsense/troubleshooter/1631343?hl=ru

 

Возможно её открывют приложения/сайты на которые вы заходите.


Сообщение было изменено Sergey Bespalov: 05 Июль 2016 - 18:54


#12 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Июль 2016 - 20:48

А как от неё избавиться? Спасибо!



#13 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Июль 2016 - 20:56

Я помониторил интернет, но нигде ответа не нашёл. Много вопросов на англоязычных форумах, но ответа также не смог найти. Где-то надо что-то отключить?



#14 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 05 Июль 2016 - 21:31

Не знаю как редактировать сообщения :) Она открывается подряд в любых приложениях и браузерах в любой момент.



#15 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 06 Июль 2016 - 11:59

Не знаю как редактировать сообщения :) Она открывается подряд в любых приложениях и браузерах в любой момент.

 

Сама реклама гугловская не является вирусом.

Скорее всего её использует вредоносный код для монетизации, а чтобы его найти нужно смотреть бекап ваших приложений, как мы запрашивали выше )



#16 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 06 Июль 2016 - 19:45

Спасибо! 

Можно прежде чем я сделаю бекап два человек с альтернативными умственными способностямиских вопроса :) ?

Если я сделаю бекап то не удалятся ли мои данные какие-то?

Что такое рут?



#17 vseslavs

vseslavs

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 06 Июль 2016 - 20:10

Так, рута у меня нету. Установил вот это приложение: https://play.google.com/store/apps/details?id=mobi.infolife.appbackup

Каким образом сделать бекап (резервная копия или восстановление) и что вам из него надо отправить?

PS Кэш чистил Clean Master ещё давно, не помогло.



#18 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 06 Июль 2016 - 23:24

Сделать бэкап и найти папку, где он лежит - её упаковать в архив и отослать, например на яндекс или гугл диск и дать ссылку. Только в ЛС, тому кто запрашивал.


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#19 kepovich

kepovich

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 11 Июль 2016 - 10:01

Всем привет!

Есть подозрения, что официальная прошивка от производителя имеет вирус, рекламный!

При открытии браузера, выскакивает новая вкладка с адресом http://zermeo.com/get/…9e3f6834dbb04a45c6066, затем в этой же вкладке несколько раз меняется адрес и открывается оповещение что батарея заражена вирусом перейдите по ссылке и т.д.,Я просто закрыл эту вкладку и все. но при новом открытии браузера та же история.
при этом, при открытии плей маркета, автоматически открывается страница с приложением, которое меня даже не интересовало (открываются каждый раз разные). я сделал выводи что это рекламный вирусок.

Антивирусники не помогаю, пробовал разные, чистка истории кукис (или как они там правильно)) ) файлов браузеров не помогает. сброс до заводских настроек так же мимо, запросил у производителя прошивку, он скинул ссылку на фойлообменник где можно ее скачать, скачал - перепрошил через SP Flash Tool, "вреде, все ок, появилась зеленая галочка в конце" намеренно вытащил сд карту, не подключал аккаунт, и вай-фай. подключил только моб. интернет 3G. но проблема не исчезла. через примерно час при открытии браузера все тот же сайт http://zermeo.com/get/iad/1-21........ меня напрягает.

Может, кто то в курсе как с этим бороться. ПОМОГИТЕ, ПОЖАЛУЙСТА!



#20 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 11 Июль 2016 - 10:31

Всем привет!

Есть подозрения, что официальная прошивка от производителя имеет вирус, рекламный!

При открытии браузера, выскакивает новая вкладка с адресом http://zermeo.com/get/…9e3f6834dbb04a45c6066, затем в этой же вкладке несколько раз меняется адрес и открывается оповещение что батарея заражена вирусом перейдите по ссылке и т.д.,Я просто закрыл эту вкладку и все. но при новом открытии браузера та же история.
при этом, при открытии плей маркета, автоматически открывается страница с приложением, которое меня даже не интересовало (открываются каждый раз разные). я сделал выводи что это рекламный вирусок.

Антивирусники не помогаю, пробовал разные, чистка истории кукис (или как они там правильно)) ) файлов браузеров не помогает. сброс до заводских настроек так же мимо, запросил у производителя прошивку, он скинул ссылку на фойлообменник где можно ее скачать, скачал - перепрошил через SP Flash Tool, "вреде, все ок, появилась зеленая галочка в конце" намеренно вытащил сд карту, не подключал аккаунт, и вай-фай. подключил только моб. интернет 3G. но проблема не исчезла. через примерно час при открытии браузера все тот же сайт http://zermeo.com/get/iad/1-21........ меня напрягает.

Может, кто то в курсе как с этим бороться. ПОМОГИТЕ, ПОЖАЛУЙСТА!

 

Вам стоит создать отдельную тему для вашей проблемы.

Кроме того сообщите нам хоть какие-то подробности... (версию устройства, версию прошивки, ссылку на неё)




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых