Перейти к содержимому


Фото

Not a virus?


  • Please log in to reply
19 ответов в этой теме

#1 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 23 Август 2017 - 17:44

Здравствуйте. Dr.Web Security Space нашел некоторое время назад вот такую пакость (см. скрины).  Вроде удалит, при перезагрузке смартфона или при включении Передачи данных, wi-fi снова его высвечивает, удаляет опять и так по кругу. Сброс до заводских установок не помог. И что интересно, видит только Dr.Web, другие антивирусные и сканеры не обнаруживают.  Вирус это или не вирус? Заранее спасибо.

Прикрепленные файлы:



#2 ХХХ

ХХХ

    Newbie

  • Posters
  • 91 Сообщений:

Отправлено 23 Август 2017 - 17:57

Это рекламная программа сама она вредоносной не является и не несёт вред вашему телефону. Возможно при включении телефона появляется реклама. Если вы недавно устанавливали или обновляли какое нибудь приложение, после которого появилась данная проблема, удалите это приложение.



#3 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 23 Август 2017 - 18:08

Здравствуйте. Dr.Web Security Space нашел некоторое время назад вот такую пакость (см. скрины). Вроде удалит, при перезагрузке смартфона или при включении Передачи данных, wi-fi снова его высвечивает, удаляет опять и так по кругу. Сброс до заводских установок не помог. И что интересно, видит только Dr.Web, другие антивирусные и сканеры не обнаруживают. Вирус это или не вирус? Заранее спасибо.

так отправьте в вирлаб как ложное срабатывание и узнаете точно.

#4 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 23 Август 2017 - 18:12

Это рекламная программа сама она вредоносной не является и не несёт вред вашему телефону. Возможно при включении телефона появляется реклама. Если вы недавно устанавливали или обновляли какое нибудь приложение, после которого появилась данная проблема, удалите это приложение.

В том-то и вся соль, что после возврата к заводским настройкам и установки только приложения Dr.Web сразу же всплывает угроза. 



#5 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 23 Август 2017 - 18:13

 

Здравствуйте. Dr.Web Security Space нашел некоторое время назад вот такую пакость (см. скрины). Вроде удалит, при перезагрузке смартфона или при включении Передачи данных, wi-fi снова его высвечивает, удаляет опять и так по кругу. Сброс до заводских установок не помог. И что интересно, видит только Dr.Web, другие антивирусные и сканеры не обнаруживают. Вирус это или не вирус? Заранее спасибо.

так отправьте в вирлаб как ложное срабатывание и узнаете точно.

 

 

 

 

Благодарю за совет.


Сообщение было изменено Vik10: 23 Август 2017 - 18:13


#6 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 23 Август 2017 - 18:43

Vik10,

1. Dr.Web -> Настройки -> Общие настройки -> Дополнительные опции. Убедитесь, что галочка "Системные приложения" не стоит.

2. Запустите полную проверку.



#7 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 24 Август 2017 - 19:16

Vik10,

1. Dr.Web -> Настройки -> Общие настройки -> Дополнительные опции. Убедитесь, что галочка "Системные приложения" не стоит.

2. Запустите полную проверку.

Галочка не стояла и не стоит. По-прежнему время от времени всплывает угроза. Не может это быть связано с прошивкой смартфона? 



#8 ХХХ

ХХХ

    Newbie

  • Posters
  • 91 Сообщений:

Отправлено 24 Август 2017 - 19:18

 

Vik10,

1. Dr.Web -> Настройки -> Общие настройки -> Дополнительные опции. Убедитесь, что галочка "Системные приложения" не стоит.

2. Запустите полную проверку.

Галочка не стояла и не стоит. По-прежнему время от времени всплывает угроза. Не может это быть связано с прошивкой смартфона? 

 

Возможно.



#9 Ky3bkuHaM@Tb

Ky3bkuHaM@Tb

    Newbie

  • Posters
  • 97 Сообщений:

Отправлено 25 Август 2017 - 08:51

Если что-то залезло в системную область сброс не поможет. Только перепрошивка или установка рут доступа и чистка в ручную.

#10 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 25 Август 2017 - 12:13

Vik10, Так вы запускали полную проверку? Какой результат? Быстрая проверка не проверяет системные файлы.



#11 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 27 Август 2017 - 06:29

Если что-то залезло в системную область сброс не поможет. Только перепрошивка или установка рут доступа и чистка в ручную.

А не потеряю ли я тогда гарантию после получения рут прав? Телефон-то новый.



#12 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 27 Август 2017 - 06:36

Vik10, Так вы запускали полную проверку? Какой результат? Быстрая проверка не проверяет системные файлы.

Конечно. И не раз. Видит угрозу время от времени, предлагает либо удалить, либо игнорировать. Угрозы сами в основном всплывают. При включении или при подключении к wi-fi / передачи данных.


Сообщение было изменено Vik10: 27 Август 2017 - 06:37


#13 ХХХ

ХХХ

    Newbie

  • Posters
  • 91 Сообщений:

Отправлено 27 Август 2017 - 09:54

 

Если что-то залезло в системную область сброс не поможет. Только перепрошивка или установка рут доступа и чистка в ручную.

А не потеряю ли я тогда гарантию после получения рут прав? Телефон-то новый.

 

Потеряете.



#14 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 28 Август 2017 - 18:30

Vik10, Отправьте пожалуйста приложения на проверку:

1. https://play.google.com/store/apps/details?id=com.rarlab.rar

В этой программе переходите на верхний уровень, и архивируете директорию /system, смотрите, что бы архив сохранялся на sd карте, это должно быть прописано в имени архива. (иначе будет ошибка). Поставьте пароль для архива "virus"
2. https://play.google.com/store/apps/details?id=mobi.usage.appbackup

В этой программе делаете бекап всех приложений и архивируете их (с паролем "virus"). Файлы приложений будут находиться примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup
3. Загрузите оба архива на файлообменник, например яндекс диск, и киньте сюда ссылку.



#15 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 01 Сентябрь 2017 - 05:38

 

Vik10, Отправьте пожалуйста приложения на проверку:

1. https://play.google.com/store/apps/details?id=com.rarlab.rar

В этой программе переходите на верхний уровень, и архивируете директорию /system, смотрите, что бы архив сохранялся на sd карте, это должно быть прописано в имени архива. (иначе будет ошибка). Поставьте пароль для архива "virus"
2. https://play.google.com/store/apps/details?id=mobi.usage.appbackup

В этой программе делаете бекап всех приложений и архивируете их (с паролем "virus"). Файлы приложений будут находиться примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup
3. Загрузите оба архива на файлообменник, например яндекс диск, и киньте сюда ссылку.

 

Извиняюсь за поздний ответ  :mellow:

https://yadi.sk/d/i-UWgPvD3MWA77

https://yadi.sk/d/x4R0tqdd3MWAHj



#16 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 04 Сентябрь 2017 - 16:16

Vik10, По ссылкам пишет - ничего не найдено



#17 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 05 Сентябрь 2017 - 05:18

Пардон, эти вроде рабочие

 

https://yadi.sk/d/OaQXY_v23Mc2g6

 

https://yadi.sk/d/x4R0tqdd3MWAHj



#18 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 07 Сентябрь 2017 - 11:53

Vik10, Это приложения от производителя. Там есть код для отображения уведомлений от производителя, и были случаи, когда эти приложения в уведомлениях показывали рекламу. Восстанавливаются они, т.к. их, скорее всего, восстанавливают приложения для обновления от производителя.
Достаточно будет запретить им отправлять уведомления. Имя этого приложения в настройках - "Нормы безопасности".


Сообщение было изменено Sergey Bespalov: 07 Сентябрь 2017 - 11:56


#19 ХХХ

ХХХ

    Newbie

  • Posters
  • 91 Сообщений:

Отправлено 07 Сентябрь 2017 - 14:19

Vik10, Dr.Web лицензионный?



#20 Vik10

Vik10

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 07 Сентябрь 2017 - 18:09

Vik10, Это приложения от производителя. Там есть код для отображения уведомлений от производителя, и были случаи, когда эти приложения в уведомлениях показывали рекламу. Восстанавливаются они, т.к. их, скорее всего, восстанавливают приложения для обновления от производителя.
Достаточно будет запретить им отправлять уведомления. Имя этого приложения в настройках - "Нормы безопасности".

Большущее Вам спасибо  :)


Vik10, Dr.Web лицензионный?

Конечно. 




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых