Перейти к содержимому


Фото

Рекламный вирус в заводской прошивке

реклама вирус прошивка

  • Please log in to reply
7 ответов в этой теме

#1 kepovich

kepovich

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 11 Июль 2016 - 10:50

Всем привет!

Есть подозрения, что официальная прошивка от производителя имеет вирус, рекламный!

 

Телефон NOUS NS 3

Android 5.1
Прошивка

NS3_V02_29_01_2016.zip
https://yadi.sk/d/c5Lq9opst4GhD

 

При открытии браузера, выскакивает новая вкладка с адресом http://zermeo.com/get/…9e3f6834dbb04a45c6066, затем в этой же вкладке несколько раз меняется адрес и открывается оповещение что батарея заражена вирусом перейдите по ссылке и т.д.,Я просто закрыл эту вкладку и все. но при новом открытии браузера та же история.
при этом, при открытии плей маркета, автоматически открывается страница с приложением, которое меня даже не интересовало (открываются каждый раз разные). я сделал выводи что это рекламный вирусок.

Антивирусники не помогаю, пробовал разные, чистка истории кукис (или как они там правильно)) ) файлов браузеров не помогает. сброс до заводских настроек так же мимо, запросил у производителя прошивку, он скинул ссылку на фойлообменник где можно ее скачать, скачал - перепрошил через SP Flash Tool, "вреде, все ок, появилась зеленая галочка в конце" намеренно вытащил сд карту, не подключал аккаунт, и вай-фай. подключил только моб. интернет 3G. но проблема не исчезла. через примерно час при открытии браузера все тот же сайт http://zermeo.com/get/iad/1-21........ меня напрягает.

Может, кто то в курсе как с этим бороться. ПОМОГИТЕ, ПОЖАЛУЙСТА!

Телефон NOUS NS 3

Android 5.1
Прошивка

NS3_V02_29_01_2016.zip
https://yadi.sk/d/c5Lq9opst4GhD



#2 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 11 Июль 2016 - 11:21

Можете как только воспроизведется проблема зайти в настройки -> приложения -> работающие и сделать скриншот какие приложения и сервисы запущены в этот момент?



#3 kepovich

kepovich

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 11 Июль 2016 - 11:48

Можете как только воспроизведется проблема зайти в настройки -> приложения -> работающие и сделать скриншот какие приложения и сервисы запущены в этот момент?

Прикрепленные файлы:



#4 Ivan Purlats

Ivan Purlats

    Newbie

  • Virus Analysts
  • 57 Сообщений:

Отправлено 11 Июль 2016 - 14:36

 

Можете как только воспроизведется проблема зайти в настройки -> приложения -> работающие и сделать скриншот какие приложения и сервисы запущены в этот момент?

 

 

Данный вредонос сидит в вашем стандартном файловом менджере.

Файл: /system/priv-app/FileManager_sign/arm/FileManager_sign.odex

После обновления баз на нем появится детект Android.Joye.12. Это разновидность известного нам трояна.

 

К сожалению, заражен ваш стандартный файловый менджер, который находится в системной директории.

Чтобы избавиться от него у вас есть несколько вариантов:

1. Скачать альтернативный из гугл плей и средставми андроид отключить стандартный

2. Найти чистую прошивку с другой версией файлового менджера

3. Обратиться к производителю устройства с просьбой исправить прошивку

4. Получить рут доступ и удалить данный файл с помощью другого файлового менджера с поддержкой рута (в данном случае вы можете потерять гарантию на ваш телефон).



#5 kepovich

kepovich

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 11 Июль 2016 - 14:51

Спаибо!!



#6 anri1899

anri1899

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 13 Июль 2016 - 09:23

почти также все только вирус триада 42 ,КАК УДАЛИТЬ РУТ ПРАВА ЕСТЬ ,НАХОДИТ ВИРУС НО ПИШЕТ ЧТО НЕ МОЖЕТ ЕГО УДАЛИТЬ ?



#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 847 Сообщений:

Отправлено 13 Июль 2016 - 10:05

anri1899, создайте свою тему, в чужих мусорить не надо.



#8 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 13 Июль 2016 - 10:05

почти также все только вирус триада 42 ,КАК УДАЛИТЬ РУТ ПРАВА ЕСТЬ ,НАХОДИТ ВИРУС НО ПИШЕТ ЧТО НЕ МОЖЕТ ЕГО УДАЛИТЬ ?

 

К сожалению, заражен ваш стандартный файловый менджер, который находится в системной директории.

Чтобы избавиться от него у вас есть несколько вариантов:

1. Скачать альтернативный из гугл плей и средставми андроид отключить стандартный

2. Найти чистую прошивку с другой версией файлового менджера

3. Обратиться к производителю устройства с просьбой исправить прошивку

4. Получить рут доступ и удалить данный файл с помощью другого файлового менджера с поддержкой рута (в данном случае вы можете потерять гарантию на ваш телефон).

Я бы еще добавил, что при выполнении пункта 4 по мимо потери гарантии, вы можете нарушить стабильность работы всей системы.


Сообщение было изменено bystander: 13 Июль 2016 - 10:06




Also tagged with one or more of these keywords: реклама вирус, прошивка

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых