Перейти к содержимому


Фото

Как удалить вредоносный Android.Bodkel.34


  • Please log in to reply
17 ответов в этой теме

#1 katevo

katevo

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Июль 2014 - 13:47

Добрый день! Каким способом еще можно удалить Android.Bodkel.34 (com.system.driver), обнаруженный Dr.Web и ранее решенный таким способом: http://forum.drweb.com/index.php?showtopic=317402 Не удаляется вирус?

Появился в телефоне, когда сделал неудачное обновление Андроид. Теперь добавилось приложение: "Обновление Android версия 1.2", где в информации о нем ни одна иконка не активирована (принуд. остановка, удалить и пр.)

Главное теперь через СМС считывают от 20 до 70 руб. в день. Что посоветует предпринять? Антивирусное приложение в тот момент, к сожалению, не использовалось



#2 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 22 Июль 2014 - 14:14

Добрый день! Каким способом еще можно удалить Android.Bodkel.34 (com.system.driver), обнаруженный Dr.Web и ранее решенный таким способом: http://forum.drweb.com/index.php?showtopic=317402 Не удаляется вирус?

Здравствуйте, что вы пробовали делать и что не получилось?



#3 katevo

katevo

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Июль 2014 - 14:43

Проделал следующее несколько раз:

- Проверка Dr.Web - обнаружена угроза Android.Bodkel.34 - нажимаю Удалить

- Администратор устройства - нажимаю Деактивировать - появляется черный экран (совсем не выходит из него,

пока не нажимаешь на тел. вкл/выкл несколько раз) 

- Выходит инфо: Для отката обновлений требуется полный возврат заводских настроек... Нажимаю ОК

- Активировать администратора - Обновление Android - включил

- Обновление Android - Приложение будет удалено - ОК

- Обновление Android - Не удалось удалить пакет т.к. он выбран для администрирования устройства

- Вхожу - Настройки администрирования - Есть только одна галка на Обновление Android - нажимаю ее

- Обновление Android - нажимаю Деактивировать -  появляется черный экран (совсем не выходит из него

несколько минут, пока не нажимаешь на тел. вкл/выкл несколько раз) 

- Возвращается к общему меню Настройки.

 

Если после этого зайти - Настройки - Защита - Администраторы устройства - галка как была так есть на 

своем месте - Обновление Android.

Версия ОС - 4.0.4



#4 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 22 Июль 2014 - 14:53

Какое наше приложение у вас сейчас стоит: название, версия(можно посмотреть в разделе О программе в нашем приложении)?


Активировать администратора - Обновление Android - включил

Это опечатка? Вы выключили или включили это?



#5 katevo

katevo

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Июль 2014 - 15:01

Стоит версия 9.01.3(2)

 

Активировать администратора - Обновление Android - включил

Это опечатка? Вы выключили или включили это?

Там есть: Отклонить и Включить. Нажимал - Включить и переходил на страницу

Обновление Android - Приложение будет удалено - ОК



#6 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 22 Июль 2014 - 15:32

Вам нужно выключить администратора устройства для этого приложения, а вы вот этим:

Там есть: Отклонить и Включить. Нажимал - Включить и переходил на страницу

Его включаете заново.

Вы пробовали нажимать на Отклонить?



#7 katevo

katevo

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Июль 2014 - 15:39

Если нажать Отклонить - не активизируется ничего, экран на долю секунды моргнет и все. Ничего это, к сожалению, не дает.



#8 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 22 Июль 2014 - 15:58

katevo, повторную проверку пробовали после этого проводить?

экран на долю секунды моргнет и все

куда вы потом попадаете?



#9 katevo

katevo

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Июль 2014 - 16:04

Повторную проверку не проводил. Сейчас попробую.

 

katevo saidsnapback.png

экран на долю секунды моргнет и все

куда вы потом попадаете?

 

В этот момент ничего не происходит, не активируется.



#10 Whispersmith

Whispersmith

    Guru

  • Dr.Web Staff
  • 3 143 Сообщений:

Отправлено 22 Июль 2014 - 16:09

Извините, но я не понимаю. Почему вы думаете, что должно что-то активироваться?

У вас должен быть следующий сценарий(по идеальному варианту): вы находите угрозу быстрой проверкой, нажимаете на нее, вам говорят, что нужно снять администратора, вы нажимаете Выключить. Дальше вам, возможно, покажут какую-нибудь страшную надпись, что вы все потеряете, нажимаете Да. Дальше появляется сообщение: " Приложение "такое-то" будет удалено", вы нажимаете Да.

То, что у вас появляется запрос на активацию администратора, это ваш вредонос пытается себе вернуть права администратора. Вам не надо их возвращать, иначе не получится удалить это приложение.


Сообщение было изменено Whispersmith: 22 Июль 2014 - 16:09


#11 katevo

katevo

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 22 Июль 2014 - 16:26

ОК, спасибо!



#12 Zelrus

Zelrus

    Member

  • Posters
  • 246 Сообщений:

Отправлено 12 Апрель 2015 - 21:38

Столкнулся с подобным вирусом сегодня. Записался в администраторы устройства (не сам видимо, ибо ребенок игры ставил), обновления на dr web не могу скачать - пишет пустой список и т.д хотя в инет на маркет заходит. поставил касперский...он его увидел - предлогает мол - удалить? а толку...пишет не могу удалить ибо этот процесс является администратором устройства. предоставляется вход в настройки администраторов устройства - там стоят 2 файла maincraft что то игровой какой то и с подобным названием, так нажимаю убрать галки - мол снять с администратора-не тут то было, гаснет просто экран на 5 секунд , после этого обратно выкидывает в меню..все...вирус не удалть никак... Помог лишь аппаратный сброс...но вы сами понимаете что это не выход...Разницы нет какой антивирь... по факту заражения никто ниче не сделает...ибо на др веб базы не сумел обновить - видимо в хосте прописали...и он естественно при быстрой проверке не находит его...



#13 login

login

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 14 Июнь 2015 - 18:26

вот записал видео "как удалить вирус mainkraft" вариант работает на всех вирусах и максимально прост.



#14 Kivi

Kivi

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 03 Октябрь 2015 - 00:34

Установила сегодня Pbot. После скачивания - установка. Название было: Pbot скачать для андроид на русском. Посмотрела разрешения, вроде нормально. Установка заняла 5 секунд. Потребовал права администратора. Конечно же, отклонить не получается, активировала. Убрать галочку в администраторах устройст не получается: нажимаю "Отключить", планшет блокируется, как если бы его человек заблокировал, разблокировать можно только через секунд 30. Выбрасывает на главный экран. В администраторах галочка так и стоит. Что делать? Помогите, пожалуйста.

#15 Kivi

Kivi

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 03 Октябрь 2015 - 00:39

Avast назвал - Android:Fobus-D [Trj]

#16 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 03 Октябрь 2015 - 09:59

Avast назвал - Android:Fobus-D [Trj]

А Dr.Web-то пробовали?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#17 Kivi

Kivi

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 03 Октябрь 2015 - 14:13


Avast назвал - Android:Fobus-D [Trj]

А Dr.Web-то пробовали?

Да. Назвал Android.Packed 1

#18 Kivi

Kivi

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 03 Октябрь 2015 - 16:33

Фууух, удалила. Удалить простым путём не полусилось: после нажатия на "Отключить" экран гас, при включении открывались настройки сим-карты. Dr.Web нашёл только один раз. Попробовала через Avast. Отключили, он попытался напугать меня, но всё равно нажала "Ок". Тут-то началось самое интересное. Avast показывал "Очищение огнём", всплывали окна удаления, пытался опять вернуть права администратора. Всё быстро мелькало, нажать на что либо было невозможно. Но всё таки удалось поймать кнопочку удаления. Если бы не Dr.Web, я бы вообще не осмелилась нажать на "Ок", когда он показал это страшное сообщение об удалении всех данных.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых