Всем привет, девушка поймала ратник на своем телефоне, сейчас она находится в псих диспансере из за этой ситуации, мне нужно выяснить как можно определить зараженный файл и способы его удаления, у себя в сервисе я отключу ему вайфай антенны дабы мошенник не получал данные с телефона. Данные нужно сто процентно сохранить. Если у кого есть информация можно ли найти этого мошенника и посадить буду очень благодарен. Телефон находится в выключенном состоянии, пароль ожидаю от ее родителей которые едут ее навещать. Всем спасибо кто откликнется!
9 ответов в этой теме
#1
Отправлено 18 Июль 2026 - 16:07
#2
Отправлено 22 Июль 2026 - 19:27
Прежде чем включать смартфон вытащите симкарту и убедитесь, что по близости нет Wi-Fi-ая, пароль от которого запомнен на смартфоне. Потом попробуйте поискать настройку Специальный доступ и посмотреть каким приложением предоставлен этот доступ. Отключите подозрительные и потом удалите их.
#3
Отправлено 22 Июль 2026 - 19:45
Ни один из мессенджеров, браузеров или игрушек не должен иметь этих прав. Если нашли, что-то подозрительное в Спец. доступе и удалили из устройства эти подозрительные приложения, то, думаю, можно предварительно на компе скачать и Касперского и Доктор Веба. Потом перенести установочные файлы на смартфон без интернета, установить их, предоставить все права в том числе администратора и спец. возможности предварительно убедившись, что помимо Касперского и Доктор Веба больше ни у кого нет прав администратора. Потом не надолго включить интернет через Wi-Fi и обновить базы у антивирусов потом отключить его и сделать полную проверку устройства.
Можно ещё попробовать запустить смартфон в безопасном режиме и поудалять из Спец. доступа и администратора все подозрительные приложения. Как запустить этот конкретный смартфон в безопасном режиме я не знаю.
Можно ещё попробовать запустить смартфон в безопасном режиме и поудалять из Спец. доступа и администратора все подозрительные приложения. Как запустить этот конкретный смартфон в безопасном режиме я не знаю.
#4
Отправлено 22 Июль 2026 - 20:04
Внесу больше ясности: после того как вы отозвали права администратора и спец. доступа у подозрительных приложений нужно ещё и удалить их из установленных приложений. На сколько я знаю устройство Андроида, после этих действий вредонос не должен вмешиваться в работу смартфона и, наверное, уже можно будет включать Wi-Fi для полной проверки антивирусами. Надеюсь более опытные форумчане меня поправят если я не прав.
#5
Отправлено 24 Июль 2026 - 04:35
Понял, спасибо, попробую!
#6
Отправлено 24 Июль 2026 - 22:24
Добавлю ещё: поищите также подозрительные приложения с правами изменения системных настроек. Вроде у Касперского есть менеджер прав и в Настройках Андроида тоже можно посмотреть установленные приложения по категориям прав. Но я не уверен, что есть возможность посмотреть по правам для Изменения системных настроек.
Дайте также для Касперского и Доктор Веба права Поверх всех окон это что-то типа виндового Always on top.
Дайте также для Касперского и Доктор Веба права Поверх всех окон это что-то типа виндового Always on top.
#7
Отправлено 25 Июль 2026 - 16:53
Посмотрите также в менеджере разрешений у каких приложений доступ к СМС, Камере, Телефону и Местоположению и отзовите у подозрительных и потом их удалите.
#8
Отправлено 25 Июль 2026 - 17:10
Можете скачать на компьютер и потом установить на этом смартфоне приложение DevCheck Device & System Info от автора flar2 и перейти во вкладку Приложения, пользовательские и поискать среди них подозрительные с проверкой разрешений для каждого. Ищите приложения с теми правами, которых у них не должно быть вроде тех о которых я писал.
#9
Отправлено 25 Июль 2026 - 17:56
Если вдруг вредонос не даёт себя удалить или отозвать права администратора и специального доступа, то попробуйте провернуть с ним то, что сделали с Доктор Вебом здесь https://forum.drweb.com/index.php?showtopic=337750
Если и это не поможет, то, наверное, только в безопасный режим загружаться.
Мне интересно помогли ли мои советы и если помогли хотелось бы, чтобы вы поделились эпопеей по удалению вредоноса.
Если и это не поможет, то, наверное, только в безопасный режим загружаться.
Мне интересно помогли ли мои советы и если помогли хотелось бы, чтобы вы поделились эпопеей по удалению вредоноса.
#10
Отправлено 26 Июль 2026 - 22:55
Не смог задетектить вирус через антивирусники
пробую еще
пробую еще



