Перейти к содержимому


Фото
- - - - -

"Доктор" ругается на следы Триады в /system/app/Systemservisea.apk

Triada Xiny Systemservisea.apk

  • Please log in to reply
7 ответов в этой теме

#1 sangri

sangri

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 04 Декабрь 2016 - 17:23

Здравствуйте. Два дня боролся со злом, нагло проникшим в смартфон, несмотря на присутствие в нем Доктора.

Сегодня расправился с заразой, только вопрос один возник. После полного сканирования Dr.Web показывает присутствие в /system/app/Systemservisea.apk  следов такой вот бяки:

 

Android.Triada.121.origin

Android.Xiny.67,88,90,89,87

not a virus Adware.Appsad.3/origin

 

Удалить это не получается, да и при просмотре Root Explorer-ом во всех папках стоит дата, не имеющая отношения к "черному" дню. Хотелось бы узнать почему почему Доктор ругается? Или эти файлы как-то скрыты? И действительно ли из этой системной папки нельзя ничего удалить?

Заранее благодарен...



#2 Dane

Dane

    Барон

  • Posters
  • 1 630 Сообщений:

Отправлено 04 Декабрь 2016 - 17:35

Здравствуйте. Два дня боролся со злом, нагло проникшим в смартфон, несмотря на присутствие в нем Доктора.

Сегодня расправился с заразой, только вопрос один возник. После полного сканирования Dr.Web показывает присутствие в /system/app/Systemservisea.apk  следов такой вот бяки:

 

Android.Triada.121.origin

Android.Xiny.67,88,90,89,87

not a virus Adware.Appsad.3/origin

 

Удалить это не получается, да и при просмотре Root Explorer-ом во всех папках стоит дата, не имеющая отношения к "черному" дню. Хотелось бы узнать почему почему Доктор ругается? Или эти файлы как-то скрыты? И действительно ли из этой системной папки нельзя ничего удалить?

Заранее благодарен...

если нет root  то врядли вы сможете что то сделать.



#3 sangri

sangri

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 04 Декабрь 2016 - 18:02

Да есть root, без него и Доктора я бы весь этот мусор не вычистил. Беспокоит только описанная проблема с системным файлом. До сих пор вайфай не включал на телефоне - боязно как-то что все опять начнется



#4 Dane

Dane

    Барон

  • Posters
  • 1 630 Сообщений:

Отправлено 04 Декабрь 2016 - 18:14

попробуйте скопировать эи файлы и пошли их в вирлаб с описанием



#5 sangri

sangri

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 04 Декабрь 2016 - 18:17

попробуйте скопировать эи файлы и пошли их в вирлаб с описанием

Точно, благодарю за совет! 



#6 sangri

sangri

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 04 Декабрь 2016 - 19:33

Отослал архив в лабораторию и решился все-таки включить WiFi на смартфоне. Через минуту опять начали произвольно устанавливаться разные программы. Не зря видимо Доктор ругался!  :facepalm:



#7 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 05 Декабрь 2016 - 11:21

sangri, Сделайте архив с папкой /system и, обязательно, паролем "virus". Выложите архив на яндекс диск, или куда вам удобно и скиньте ссылку.

Вариант с перепрошивкой не рассматриваете?


Сообщение было изменено Sergey Bespalov: 05 Декабрь 2016 - 11:21


#8 sangri

sangri

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 21 Декабрь 2016 - 21:27

Забыл отписаться после решения проблемы. Может кому пригодится информация...

 

Лаборатория обнаружила в присланном мной файле Android.Xiny.105

После добавления этой записи в базу, Доктор благополучно удалил системный файл и больше не ругался. Но при включении WiFi опять начиналась произвольная загрузка всяких приложений.

 

Помогло лишь полное форматирование флешки. Каким-то образом там спряталась зараза и не была замечена антивирусом.

 

Теперь всё чисто. И прекрасно работает. За что огромное спасибо Доктору и оперативной реакции вирусной лаборатории





Also tagged with one or more of these keywords: Triada, Xiny, Systemservisea.apk

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых