Перейти к содержимому


Фото
- - - - -

Вредоносная программа (Android.Locker.179)


  • Please log in to reply
5 ответов в этой теме

#1 Полуночник

Полуночник

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 25 Август 2020 - 10:52

Здравствуйте.

Я являюсь владельцем телефона Redmi Note 8 Pro.
Dr.Web Security Space 12.6.4 (1)
Версия антивирусных баз актуальна на 25.08.2020 10:43
В воскресенье произошло обновление системного приложения «Браузер».
После данного обновления Dr.Web выдал предупреждение о наличие угрозы Android.Locker.179
Удалить приложение антивирус не может.
Прислать файл на проверку затруднительно, т.к. это системное приложение и я не представляю как туда можно получить доступ.
Подскажите, пожалуйста, как мне действовать?
Возможно что это ложное срабатывание?

Спасибо.
Устройство: Redmi Note 8 Pro Версия ПО: Dr.Web Security Space 12.6.4(1)

#2 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 25 Август 2020 - 11:58

Полуночник, Здравствуйте. Этот приложение не должно детектиться. Попробуйте обновить вирусные базы/переустановить антивирус. Отправьте файл на проверку "Сообщить о ложном срабатывании" при обнаружении угрозы. Либо "Сканер" -> "Выборочная проверка", выбераете нужный файл (кнопка "назад" переходит в директории на уровень выше) -> Долгое нажатие на нужном файле -> Отправить в лабораторию -> Выбрать категорию "Ложное срабатывание". Путь к файлу показан при обнаружении угрозы. Напишите номер тикета.



#3 Полуночник

Полуночник

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 25 Август 2020 - 12:19

Полуночник, Здравствуйте. Этот приложение не должно детектиться. Попробуйте обновить вирусные базы/переустановить антивирус. Отправьте файл на проверку "Сообщить о ложном срабатывании" при обнаружении угрозы. Либо "Сканер" -> "Выборочная проверка", выбераете нужный файл (кнопка "назад" переходит в директории на уровень выше) -> Долгое нажатие на нужном файле -> Отправить в лабораторию -> Выбрать категорию "Ложное срабатывание". Путь к файлу показан при обнаружении угрозы. Напишите номер тикета.


При попытке выборочной проверки директории «data» не находит.

Прикрепленные файлы:


Устройство: Redmi Note 8 Pro Версия ПО: Dr.Web Security Space 12.6.4(1)

#4 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 25 Август 2020 - 12:49

Полуночникhttps://play.google.com/store/apps/details?id=mobi.usage.appbackup

В этом приложении нужно выбрать приложение, но надо знать его имя. (предположительно связано с Браузером) И нажать кнопку "Коприровать". Скопирокванные файлы приложения будут находиться в памяти примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup (на "sd карте"). Этот файл так же должен детектиться антивирусом и его можно отправить на проверку.



#5 Полуночник

Полуночник

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 27 Август 2020 - 12:48

После очередного обновления системного браузера и переустановки приложения Dr.Web проблема исчезла.
Конечно каждый раз переустановливать Dr.Web это так себе практика. Есть ли другие способы бороться с ложными срабатыванием?
Устройство: Redmi Note 8 Pro Версия ПО: Dr.Web Security Space 12.6.4(1)

#6 Sergey Bespalov

Sergey Bespalov

    Member

  • Virus Analysts
  • 401 Сообщений:

Отправлено 27 Август 2020 - 20:09

Полуночник, Это исключительный случай. Почему это срабатывание произошло не известно, предположительно использовались старые базы. Обычно, если происходят ложные срабатывания они оперативно исправляются с обновлением антивирусных баз. 


Сообщение было изменено Sergey Bespalov: 27 Август 2020 - 20:11



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых