
Данное ПО - содержит код для обходы защиты Android, Вирус Android.Triada
#1
Отправлено 20 Июль 2016 - 12:56
#2
Отправлено 20 Июль 2016 - 12:57
Как мне передать вам для анализа инфицированный контейнер упакован в архив 638 мегабайт?
#3
Отправлено 20 Июль 2016 - 13:32
Архив можно залить на yandex/google диск или в любое другое облачное хранилище и прислать ссылку через форму https://vms.drweb.ru/sendvirus/
Обязательно нужно запаролить архив, иначе его могут удалить (стандартный пароль - virus).
#4
Отправлено 20 Июль 2016 - 13:32
архив залить на файлообменник (Яндиск диск, гугл драйв....) ссылку на архив отправить https://vms.drweb.ru/sendvirus/?lng=ru
#5
Отправлено 20 Июль 2016 - 14:07
я залил на файлообменник и отправил https://vms.drweb.ru/sendvirus/?lng=ru, на мой запрос назначен идентификатор [drweb.com #7101360].
Архив содержит Файлов: 2 013; папок: 102
leon2005, Дмитрий
#6
Отправлено 20 Июль 2016 - 17:50
leon2005, Здравствуйте. Спасибо за присланный файл. В нём обнаружено около 70 уже известных троянов и еще несколько новых, о чем вам позже придет письмо.
1. Удалять трояны из системной области может только Dr.Web Security Space при наличии прав root.
2. Троян Android.Cooee был встроен в системный лаунчер, без которого телефон не будет работать и антивирус не может сам его удалить (надо устанавливать альтернативный и удалять стандартный вручную).
3. Триаду удалить окончательно может быть не просто, т.к. её файлы могут находится в недоступных для антивируса разделах - инструкция(http://forum.drweb.com/index.php?showtopic=324261&p=799563 ), на данный момент антивирус не может сделать это автоматически.
Учитывая количество троянов, их способность самовосстанавливаться и необходимось удаления вручную, то намного проще будет поставить чистую прошивку.
Но с прошивкой этой модели тоже не всё просто, т.к. в некоторых прошивках для нее изначально стоят трояны.
Спросите про чистую прошивку в этой теме http://4pda.ru/forum/index.php?showtopic=642421 .
Либо можете скачать любую и перед установкой распаковать ее по этой инструкции http://4pda.ru/forum/index.php?showtopic=618031, затем проверить распакованные файлы антивирусом для PC. Если антивирус ничего не найдет, то прошивка чистая.
#7
Отправлено 21 Июль 2016 - 17:01
Учитывая количество троянов, их способность самовосстанавливаться и необходимось удаления вручную, то намного проще будет поставить чистую прошивку.Sergey Bespalov, поясните, пожалуйста, проблема у топикстартера возникла из-за наличия трояна в заводской прошивке смартфона - заводской троян закачал остальных троянов, или из-за установки на смартфон приложений от Carmelo 3m и Fraggel, которые закачали троянов?
Спасибо.
Глядя на мир, нельзя не удивляться! ©
#8
Отправлено 21 Июль 2016 - 18:26
TASS, Приложения, на который автор привел ссылки - чистые.
Часть троянов изначально содержались в прошивке. Android.Triada, Android.Xiny изначально в прошивке отсутствуют, возможно они были установлены троянами из прошивки, но возможно автор устанавливал что то еще. Трояны часто показывают рекламу игр либо обновлений системы и т.д. в которые втроены Android.Triada, Android.Xiny, одной такой установки достаточно что бы через час иметь несколько десятков троянов в системе.
Так же приложение es.jiayu.jiayuid само по себе угрозы не представляет, но некоторые заводские прошивки для этого телефона содержат трояны и автор вполне мог перепрошится с его помощью на версию с троянами.
Сообщение было изменено Sergey Bespalov: 21 Июль 2016 - 18:32
#9
Отправлено 22 Июль 2016 - 06:56
TASS, Приложения, на который автор привел ссылки - чистые.
Часть троянов изначально содержались в прошивке. Android.Triada, Android.Xiny изначально в прошивке отсутствуют, возможно они были установлены троянами из прошивки, но возможно автор устанавливал что то еще. Трояны часто показывают рекламу игр либо обновлений системы и т.д. в которые втроены Android.Triada, Android.Xiny, одной такой установки достаточно что бы через час иметь несколько десятков троянов в системе.
Так же приложение es.jiayu.jiayuid само по себе угрозы не представляет, но некоторые заводские прошивки для этого телефона содержат трояны и автор вполне мог перепрошится с его помощью на версию с троянами.
Пользовался я смартфоном после покупки целый год и никаких проявлений вирусов у меня не было поэтому изначально прошивка была чистой. Все активизировалось после обновления версии android через скаченные приложения с Play Market. То что я написал ниже (сброс настроек, установка антивирусов, + дополнительно Dr.Web Security Space) я проделывал много раз, поэтому совпадений быть не может.
#10
Отправлено 22 Июль 2016 - 07:00
Я бы лучше вирусному аналитику отнес смартфон на восстановление от вируса чем в сервисный центр за ремонт 4900руб отдавать.
#11
Отправлено 22 Июль 2016 - 15:15
leon2005,
Если там действительно повреждена память то прошить самому не получится. Я бы порекомендовал установить прошивку в сервисном центре. Если у вас не достаточно опыта то можете сделать хуже.
Информация по перепрошивке http://4pda.ru/forum/index.php?showtopic=642421
Информация по удаления самовосстанавливающихся файлов триады http://forum.drweb.com/index.php?showtopic=324261&p=799563
Большинство остальных должны удаляться антивирусов с правами root.
Антивирус не должен удалять Android.Cooee - что бы его удалить надо предварительно поставить альтернативный launcher. например https://play.google.com/store/apps/details?id=com.google.android.launcher&hl=ru
затем удалить троян с помощью файлового менеджера с рутом
#12
Отправлено 04 Август 2016 - 12:16
Мой смартфон не умеет root-прав (проверял), Root Check, Kigo Root, Root Browser не помогли. Память там не повреждена, из-за трояна Triada не ставиться прошивка поэтому хотели ее заменить. Смартфон забрал с этого сервисного центра (заплатил за диагностику 950р), заменить прошивку не смогли, сегодня понесу в другой сервисный центр, может там сделают. Троян Triada так и сидит в смартфоне, что делать не знаю.
#13
Отправлено 04 Август 2016 - 12:20
leon2005,
Если там действительно повреждена память то прошить самому не получится. Я бы порекомендовал установить прошивку в сервисном центре. Если у вас не достаточно опыта то можете сделать хуже.
Информация по перепрошивке http://4pda.ru/forum/index.php?showtopic=642421
Информация по удаления самовосстанавливающихся файлов триады http://forum.drweb.com/index.php?showtopic=324261&p=799563Большинство остальных должны удаляться антивирусов с правами root.
Антивирус не должен удалять Android.Cooee - что бы его удалить надо предварительно поставить альтернативный launcher. например https://play.google.com/store/apps/details?id=com.google.android.launcher&hl=ruзатем удалить троян с помощью файлового менеджера с рутом
Рут не ставиться, после запуска приложения Kingo Root моментально появляется огромный во весь экран смартфона порнобаннер, который закрывает кнопки запуска Kingo Root.
Also tagged with one or more of these keywords: triada
Русские форумы →
Dr.Web для Android →
Помощь по лечению →
Android.Triada.5728Автор: krugl0vv , 13 июл 2025 ![]() |
|
![]()
|
||
Русские форумы →
Dr.Web для Android →
Общие вопросы →
"Доктор" ругается на следы Триады в /system/app/Systemservisea.apkАвтор: sangri , 04 дек 2016 ![]() |
|
![]()
|
||
![]() |
Русские форумы →
Dr.Web для Android →
Помощь по лечению →
Не могу удалить android.backdoor.461.originАвтор: Леонид1511 , 29 окт 2016 ![]() |
|
![]()
|