Перейти к содержимому


Фото

Куча вирусов. SOS.


  • Закрыто Тема закрыта
44 ответов в этой теме

#21 BoretZsTrojanami

BoretZsTrojanami

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 16 Февраль 2016 - 19:35

У вас наверное установлен Dr.Web Light? Если так, то попробуйте Dr.Web Security Space. Он должен удалять эти вирусы при наличии прав root.
https://play.google.com/store/apps/details?id=com.drweb.pro

Спасибо Вам огромное,словил на свой планшет троянца,месяцев 3 не мог вылечить.Установил Dr.Web Security Space - и вирусов как ни бывало!



#22 Vasyaka

Vasyaka

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 17 Февраль 2016 - 06:19

ps | grep e2fsck_guard

 

Я так и не понял как вводить эту команду, а посему пользовался тоталкомандером.

 

1. Остановил процесс bcfservice. ( процесса e2fsck_guard  у меня не было).

2. Удалил файл  /sbin/e2fsck_guard.

3.как удалил  /system/bin/configopb  не помню - извините.А может его и не было у меня.

4. Попробовал удалить GloabIBCServiceInfo.apk - не удаляется. То есть та же картина, восстанавливается мгновенно.

5. На свой страх и риск удалил всё содержимое папки /sbin/ потому как все файлы там были с неправильной датой, датированные 2070 годом. Предварительно сохранив их на флешку. Ещё кроме года вызвало подозрение название файла - просто e2fsck.

6. Попробовал удалить GloabIBCServiceInfo.apk - УДАЛИЛСЯ.

7. Перезагрузился, обновил ДВ, выполнил полную проверку и ВСЁ. :)  Доктор не детектит вирусы.

Спасибо вам за помощь.



#23 Edward Moskalchuk

Edward Moskalchuk

    Member

  • Virus Analysts
  • 162 Сообщений:

Отправлено 17 Февраль 2016 - 11:35

5. На свой страх и риск удалил всё содержимое папки /sbin/ потому как все файлы там были с неправильной датой, датированные 2070 годом. Предварительно сохранив их на флешку. Ещё кроме года вызвало подозрение название файла - просто e2fsck.


Пришлите пожалуйста эти файлы на анализ.



#24 Domovenoc

Domovenoc

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 17 Февраль 2016 - 17:00

здравствуйте.
проблема такая же поэтому не стал создать новую.
у меня телефон Explay Atom.
в сидит точно такой же вирус.
точнее из 138 зараженых файлов остались только вот эти два :Android.Triada.7 в папке/system/bin/configopb

Android.Triada.2.origin в папке system/app/GloabIBCServiceInfo.apk

уже перепробовал всё что написано выше, результат нулевой.
может кто подскажет как быть.

стоит Доктор WEB, root тоже есть

#25 Vasyaka

Vasyaka

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 17 Февраль 2016 - 20:38

Пришлите пожалуйста эти файлы на анализ.

Отправил.



#26 Vasyaka

Vasyaka

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 17 Февраль 2016 - 21:00

Кстати, хочу высказать подозрение на место инфицирования. Планшет совершенно новый, по интернету сильно не лазил. Даже больше, был только на плей маркете. Скачивал устанавливал программы типа строительный уровень, компас и прочие нужности. Так что я на 90% уверен, вирусы с плей маркета.



#27 Andrenator

Andrenator

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Февраль 2016 - 22:26

У кого получилось удалить system/bin/configopb напишите как вы это сделали?

#28 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 18 Февраль 2016 - 22:39

Если появляется после перезагрузки, то может помочь - recovery - wipe cache, wipe dalvik cache.


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#29 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 19 Февраль 2016 - 08:57

https://play.google.com/store/apps/details?id=com.jrummy.root.browserfree&hl=ru

Попробуйте этим. Не помню, что бы он чего то не удалил (!)

Ну и конечно busybox. SuperUser или SuperSU - а то не известно какой рут вы установили, так хоть контролировать сможете. Можно например запретить доступ во время перезагрузки (что бы вирус обломался).


Сообщение было изменено l.e.e.: 19 Февраль 2016 - 09:01

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#30 vesnas

vesnas

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Февраль 2016 - 11:28

а у меня наоборот GloabIBCServiceInfo.apk удаляется без проблем,правда снова восстанавливается (из папки system/app)

а вот из папки xbin ничего не удаляется и сама папка не удаляется-тоже мучаюсь....



#31 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 19 Февраль 2016 - 22:02

а вот из папки xbin ничего не удаляется и сама папка не удаляется-тоже мучаюсь....

Папку xbin не надо удалять ! Только то что вам указали..


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#32 vesnas

vesnas

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 28 Февраль 2016 - 13:13

Копия /system/bin/configopb живёт в /sbin/e2fsck_guard и оттуда восстанавливается. Нужно убить процесс e2fsck_guard, потом файл /sbin/e2fsck

при удаление выдает ошибку  read only file system 


Сообщение было изменено vesnas: 28 Февраль 2016 - 13:15


#33 Edward Moskalchuk

Edward Moskalchuk

    Member

  • Virus Analysts
  • 162 Сообщений:

Отправлено 29 Февраль 2016 - 11:57

при удаление выдает ошибку  read only file system


Читайте внимательнее, нужно перемонтировать корневой раздел для чтения-записи.

#34 Cvetok

Cvetok

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 04 Март 2016 - 19:39

Здравствуйте.
Планшет на андроиде 4.2.2 словил кучу вирусов. Проверил касперским, всё в норме. При подключении к интернету качает программы и сам устанавливает. Всплывает реклама. Установил Доктор Веб. Нашёл 16 вирусов и прочих вредоносных программ. Получил рут права. Снёс вручную 12 вирусов, а 4 вируса удалить не могу даже с рут правами. Помогите.
По определению Доктора Веб названия вредоносного программного обеспечения:
Android.Triada.2.origin в папке system/app GloabIBCServiceInfo.apk
Android.Xiny.26. origin, Android.BackDoor.81 в папке system/priv-app/playstoreupdate.apk
Android.DownLoader.152 в папке system/priv-app/obs.apk
Android.DownLoader.152 в папке system/priv-app/abc.apk
Спасибо.

тоже самое было, этим антивирусом нашел го удалить не смог им. Удалил через лаки патчер

#35 Elena23

Elena23

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 06 Март 2016 - 21:13

У вас наверное установлен Dr.Web Light? Если так, то попробуйте Dr.Web Security Space. Он должен удалять эти вирусы при наличии прав root.
https://play.google.com/store/apps/details?id=com.drweb.pro

Подскажите пжл,  а как root  права  получить ? И  нужно ли бекап   системы  делать ? 

Телефон  Lenovo a560;  android  4.3   . 

Антивирус  обнаружил   Android Downloader 274.origin / system  /app

Android  Triada 4 /system/bin/ conbb

Android  Triada 4 /system/bin/ config opb

Android  Triada 4 /system/xbin/ conbb

Android  Triada 4 /system/xbin/ config opb

Для удаления   требуется root



#36 kotbrat

kotbrat

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 08 Март 2016 - 07:47

На телефоне у брата куча вирусов. на праздниках занялся, рут, доктор веб, рут унинсталлер, в итоге: остался  Android.Triada.7 Сидит он гад в  "системе\бин\конфигопб".  ранее несколько раз обнаруживался и удалялся, сейчас бесполезно, веб требует рут права(они есть), и как и писали выше, танцы с терминалом не  вытанцовываются. т.к. чисткой занялся впервые, в своих силах не уверен, поэтому вопрос! статистика отправляется автоматически? или её надо отправлять самому? не нашел кнопку " отправить всю заразу на исследования для получения в  дальнейшем пирамидона!" и как  долго приходится ждать" пирамидон"?



#37 electrovladyslav

electrovladyslav

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Март 2016 - 01:27

Добрый день. Проблема вроде та же - триада. Завтра буду пробовать решения, которые здесь предложили.
Пока поставил dr web security space, root через Kingroot. В прикрепленном скриншоте те вирусы, которые не удалились.
Телефон: Micromax A102

Прикрепленные файлы:



#38 kotbrat

kotbrat

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Март 2016 - 14:58

Самое интересное, что один товарищ по этой теме почистил мой смарт с "kill -9". Всё нормально, антивирус говорит-Чисто! , через несколько часов- опять появился андроид триада 7. Значит есть лазейка!



#39 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 860 Сообщений:

Отправлено 11 Март 2016 - 22:35

kotbrat, есть, скорее всего, не лазейка, а неопределяемый антивирусом вредоносное программное обеспечение. Пришлите мне в личку, пожалуйста, если не сложно, youtube.apk и video.apk из системного каталога. Это, конечно, пальцем в небо, но вероятность отловить заразу именно в этих файлах имеется.



#40 akia

akia

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 12 Март 2016 - 00:01

У кого получилось удалить system/bin/configopb напишите как вы это сделали?

Удалось удалить файлы configopb и GloabIBCServicinfo.apc способом от Vasyaka пост от 17.02.16.через тотал командер предварительно отключив процесс bcfservice в настройках и уничтожившего в Кингруте. Уже неделю трояны не возвращаются.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых