Otázka:
Jak odstranit Virus, který nainstaluje neomezené množství APP, což způsobí zastavení smartphonu po navázání připojení k internetu?
030
2016-01-22 06:44:51 UTC
view on stackexchange narkive permalink

Jakmile je smartphone (Android 4.4.2, kazam tornado 350) spuštěn, je připojen k WIFI a je nainstalován neomezený počet APP, což způsobí zastavení telefonu, tj. přerušení přejetí prstem, je nainstalována další domovská obrazovka.

Příznaky

  1. Po resetování telefonu na výchozí tovární hodnoty je nainstalována řada nežádoucích aplikací.
  2. Po instalaci wifi je nainstalováno neomezené množství nežádoucích aplikací. nainstalováno
  3. Baterie telefonu se rychle spotřebovává
  4. Nelze zadat domovskou obrazovku
  5. Zobrazí se vyskakovací okna, která požadují instalaci (falešných) bezpečnostních aktualizací
  6. ol >

    Pokusy

    1. Než se obnoví výchozí tovární nastavení telefonu, nechtěné aplikace zůstaly nainstalovány na smartphonu
    2. Instalace aplikací přetrvával i po šifrování a následném obnovení na výchozí tovární nastavení
    3. Obnovil výchozí tovární nastavení telefonu, deaktivoval wifi, deaktivoval škodlivé aplikace, restartoval a povolil wifi znovu nainstaloval neomezený počet APP
    4. vyzkoušeno nainstalovat Virusscanner, ale při každém připojení k internetu jsou okamžitě nainstalovány různé škodlivé aplikace
    5. Problém přetrvává i po vyjmutí SD karty
    6. Interní úložiště telefonu nelze odstraněn. Při pokusu o odstranění byla obrazovka zrušena: '(

    Diskuse

    1. Aplikace, které jsou nainstalovány, se nezobrazí v sekci stažených aplikací
    2. Po resetování na tovární nastavení se zdá, že jsou škodlivé aplikace rozpoznány jako výchozí aplikace, např. com.andriod místo com.android

    Otázka

    Jak odstranit tento virus?

Komentáře nejsou určeny pro rozšířenou diskusi; tato konverzace byla [přesunuta do chatu] (http://chat.stackexchange.com/rooms/34766/discussion-on-question-by-alfred-how-to-remove-a-virus-that-installs-an- unlimite).
Devět odpovědi:
Prahlad Yeri
2016-01-22 08:04:33 UTC
view on stackexchange narkive permalink

Jak jsem již uvedl v komentářích, zde jsou hlavní body, na které si musíte dát pozor:

  1. Kdykoli si nainstalujete aplikaci z Obchodu Play, měli byste věnovat pozornost před instalací do zařízení, jako jsou oprávnění, hodnocení, recenze stávajícími uživateli atd. Jedna škodlivá instalace a váš telefon by mohl být ohrožen. Nezáleží tedy na tom, zda máte kořeny nebo ne.

  2. Při instalaci aplikace se vás zeptá na spoustu otázek, například ke všem, ke kterým potřebuje přístup ( SDCARD, telefonní prostředky, systémové nástroje atd.). I bez přístupu root může škodlivá aplikace poškodit váš telefon, pokud mu tyto zdroje povolíte.

  3. Jak naznačuje stávající odpověď, rootování je vaší jedinou možností, pokud malware se dostal do oblasti systému. Pokud se ale vydáte po této trase, postupujte opatrně a opatrně, protože při nesprávném provedení hrozí zděšení.

  4. Pro budoucí potřebu si důkladně zkontrolujte dvojitou kontrolu alespoň dvě věci před instalací aplikace: 1) Oprávnění, která potřebuje, jsou rozumná a bezpečná. 2) Existuje již nejméně 500 milionů instalací s minimálním hodnocením 3,5+. U populárních aplikací, jako je WhatsApp / Skype, můžete udělat výjimečné výjimky, ale obecně byste to měli dělat. Je možné, že tento telefon nebudete moci obnovit, ale život jde dál a tyto věci budou trvat dlouhou cestu, aby zajistily, že taková situace nikdy nevznikne.

Většina škodlivých aplikací v obchodě her je tak minimální, že se nedostane ani na hranici 50. Problém škodlivých aplikací přichází, když instalujete z neznámých zdrojů (Musíte mít zapnuté nastavení). Bylo by téměř nemožné, aby se software dostal do oblasti systému. Protože by uživatel musel telefon ručně rootovat, pak přesunout apk do systémové složky. To by vyžadovalo přístup root a aby uživatel udělil přístup root. Kořen je v zásadě UAC v systému Windows, kde pokud uživatel udělí oprávnění (nebo má svinské zabezpečení) aplikacím přístup k důležitým souborům
Odmítáte instalovat jakoukoli aplikaci s méně než 500 miliony instalací? Nebude to trochu omezovat výběr vaší aplikace?
@immibis lépe bezpečný než líto. Pokud jste ochotni provést průzkum a zjistit, co recenze a hodnocení ve skutečnosti znamenají, je to jiná věc. To je něco jako miniatura pro noobs, kteří neznají nic lepšího než klepnutí na velké instalační tlačítko!
@Matt Jak víte, zda jsou škodlivé nebo ne? Projekt pro Android je složitá věc, obvykle složená z milionu řádků kódu `Java`. Opravdu si myslíte, že Google může věnovat dostatek zdrojů na kontrolu kvality každého kódu, který se dostane do obchodu Play? Není to pro ně ani hlavní zdroj příjmů (což je reklama).
Uvědomuji si, že jsou to miliony řádků kódu, ale Google kontroluje, jaká oprávnění aplikace požaduje (a podobně atd.), A během procesu kontroly jsou aplikace testovány HUMANEM, pouze nedávná změna pro Google (proběhla v průběhu roku 2015))
Matt07211
2016-01-22 08:08:39 UTC
view on stackexchange narkive permalink

Zkuste reset, Spusťte telefon v (Kliknutím na značku zjistíte, jak na to) spustí se pouze základní aplikace, Poté odinstalujte všechny aplikace, které považujete za viníky, poté spusťte systém z bezpečného režimu a zkontrolujte, zda problém přetrvává. Pokud ano, opakujte cyklus, dokud nenajdete problém. Pak na konci, pokud problém stále přetrvává, může to být systémová aplikace (Vzhledem k tomu, že jsem nenalezl mnoho informací o vašem telefonu, nemohu říci, že je plný kecy a hledání informací o tomto telefonu je obtížné)

Ale kvůli vaší rozbité obrazovce to může být obtížné.

A kvůli rozsáhlé konverzaci ve výše uvedené sekci komentářů pochybuji, že váš telefon má oprávnění root, ale pokud ano mít oprávnění root a aplikace může být ve složce systému.


Ale kvůli mým omezeným znalostem toho, co máte v telefonu, co jste s ním udělali atd. jakákoli další pomoc, pak stačí navrhnout spuštění v nouzovém režimu.

Podle mého názoru se domnívám, že je to jen jedna z výchozích aplikací ke stažení, která používá kecy, nebo mají výchozí aplikace povoleny automatické aktualizace.

1) Každý Android má oprávnění root. Otázka zní, může nějaká aplikace získat toto oprávnění root? Právě tento standard `su` poskytuje způsob přechodu na root. 2) Bylo zmíněno, že zařízení bylo resetováno, takže nemá smysl přecházet do bezpečného režimu. Pokud byl reset nejprve selhání z nějakého nepředvídaného technického důvodu, měl by být proveden znovu. Pokud problém stále přetrvává, bezpečný režim (v zásadě to znamená, že nejsou nainstalovány žádné aplikace nainstalované uživatelem) by byl k ničemu, protože, jak říkáte, malware je umístěn uvnitř systémového oddílu. Nejbezpečnější možností je čistý záblesk operačního systému, shora dolů.
@Firelord Věřím, že máte s největší pravděpodobností pravdu, ale vzhledem k tomu, jaký typ uživatele má uživatel, může být získání čistého operačního systému trochu výzvou. Jakmile má uživatel čistý operační systém, může si nainstalovat ROM
Aaron Gillion
2016-01-22 07:02:57 UTC
view on stackexchange narkive permalink

V závislosti na značce vašeho telefonu můžete přepsat virus pomocí firmwaru Odin, fastboot nebo LG Flash Tool.

Telefony Samsung: Stisknutím a podržením vypínače, domovské stránky a snížené hlasitosti přejděte do režimu stahování. . Stáhněte si Odin v3 nebo jakoukoli jinou verzi, jako zdroj doporučuji XDA. Najděte soubor .tar pro své zařízení, SamMobile.com obsahuje všechny firmware pro každé zařízení Samsung.

Telefony LG: stáhněte si LG Flash Tool online a najděte .kdz akciová firma pro vaše zařízení.

Telefony Nexus: vyhledejte fastboot.exe dodávaný s ovladači adb a použijte jej.

Nezadali jste model ani zařízení, takže moje pomoc je zde jen tak omezená.

Každopádně doufám, že to pomůže

EDIT:

Je možné, že v blízké budoucnosti bude k dispozici firmware Tornado 350?
Ano, dávejte pozor na [Needrom] (http://needrom.com), protože jako jediný mají firmware 348.
Můžete také kontaktovat webmastera na tomto webu a ten vás pravděpodobně může připojit.
Nathan Smith
2016-01-22 12:00:52 UTC
view on stackexchange narkive permalink

Jak již bylo zmíněno, pokud můžete firmware ručně přeformátovat, vyřeší to. Dávejte však pozor, abyste to nezděšili!

Jinak vám doporučuji telefon resetovat znovu. Když se restartuje, okamžitě jej přepněte do režimu letadla. V nastavení přepněte telefon do vývojářského režimu (prohledejte fóra vývojářů google nebo xda) & zapněte ladění USB (pro ADB). Možná budete muset v rámci zabezpečení vybrat také povolení aplikací z neznámých zdrojů.

Pokud je to možné, měli byste být pro tento účel zakořeněni. Proces závisí na vašem telefonu. Vyhledejte, co může fungovat. Vím, že pokud máte to štěstí, že máte staré jádro, můžete pravděpodobně použít ADB k odeslání apk towelroot apk do zařízení, přejděte na něj ve výchozím správci souborů & spustit to & snad bude mít kořeny právě takhle

Nyní pomocí ADB připojte zařízení k počítači & získejte shell. Možná budete muset nainstalovat ovladače USB - měly by být v dokumentech pro ADB nebo alespoň na fórech.

Používání adb, zejména pokud se vám podaří získat root, byste měli být schopni udělat hodně užitečných věcí, jako je

  • podívejte se na obsah / bin / sbin / sys / boot & dalších adresářů, které mohou mít spustitelné soubory související s vaším problémem
  • zkontrolujte, zálohujte & upravit soubory z vašeho počítače
  • pronásledují kód, který repopuluje tyto nežádoucí aplikace
  • záložní & obnoví celý telefon. užitečné, pokud se dostanete do bodu, kde jsou nechtěné aplikace částečně odstraněny Systém & je stabilní

Hodně štěstí! Pravděpodobně to nebude tak snadné, pokud nemáte pozadí s hackováním Android nebo Linux. Ale s největší pravděpodobností je to možné, pokud jste motivovaní, &, budete vědět o svém telefonu mnohem víc. Zkuste také zveřejnit cokoli zajímavého, co při tom najdete, například spouštěcí skript nebo adresář obsahující dané aplikace. Díky tomu bude mnohem pravděpodobnější, že vás někdo bude moci nasměrovat k řešení vašeho problému zde

Fundi
2016-01-31 20:13:02 UTC
view on stackexchange narkive permalink

Pokud zkontrolujete seznam Všechny aplikace, můžete najít aplikace jako Pornclub, Engriks, Pomocník nastavení, Adobe Air, Řadič baterie, Times, com.android.system a mnoho dalších. Antiviry jako McAfee a Avast detekují tyto aplikace jako viry, ale nemohou je odstranit.

Řešení se u jednotlivých zařízení liší. Opětovné blikání zařízení zásobní ROM je nejlepším řešením, ale není to nejjednodušší, protože ROM může být těžké najít.

Dalším řešením je rootovat zařízení a ručně odinstalovat malwarové soubory APK ze systémového adresáře. Některá zařízení je těžké rootovat. Někdy je zařízení úspěšně rootováno, ale neumožňuje odstranění souborů APK ze systémového adresáře.

Zakázání podezřelých aplikací je dalším řešením, ale ne vždy funguje, protože některá zařízení neumožňují zakázání aplikací, nebo samotné viry deaktivovaly možnost Zakázat.

h22
2016-01-22 13:03:45 UTC
view on stackexchange narkive permalink

Neprovedli jste správné obnovení továrního nastavení. Ne, ne.

Obnovení továrního nastavení odstraní všechny nově nainstalované aplikace. Pokud se po spuštění stále zobrazují, neprovedli jste obnovení továrního nastavení. Může se stát, že posloupnost obnovení továrního nastavení, kterou použijete, neodstraní všechno.

Musíte přijít na to, jak by se mělo toto obnovení ve skutečnosti provést, a udělat to. Možná by mohla pomoci opravna telefonů. S největší pravděpodobností máte pouze jednu špatně fungující aplikaci s příliš mnoha oprávněními, ale nevíte, která z nich.

Můžete se také pokusit odinstalovat aplikace ručně, v co největším počtu z nich. I aplikace, které se objevují jako součást počátečního balíčku telefonu, mohou mít cenu odinstalovat, protože malware se může vydávat za jednu ze sdílených ikon.

A do budoucna nikdy neklikejte na tlačítko „Ok“ v dialogu bez čtení, které je zapsáno v dialogu. Pokud nemáte čas číst, vždy klikněte na „Zrušit“.

Vím o některých aplikacích, které používají jako název balíčku „com.andriod“, ale nejsou škodlivé. Jsou to vzdělávací aplikace, které nevyžadují žádná oprávnění, ani se nepřipojují k internetu.

„* Pokud se stále zobrazují po spuštění, neprovedli jste obnovení továrního nastavení. *“ - správné i nesprávné současně. Aplikace, která zneužila chybu zabezpečení (přemýšlejte o StageFright - miliony zařízení jsou po celou dobu životnosti ohroženy), by se pravděpodobně přesunula do systémového oddílu. Znamená to, že ani nekonečné množství správně provedeného obnovení továrního nastavení by se problému nedokázalo zbavit.
Sekvence obnovení továrního nastavení, kterou použije, neodstraní vše. S největší pravděpodobností je zablikán pouze uživatelský oddíl, ale nikoli systémový oddíl. V takovém případě pouze dílna může provést úplné obnovení továrního nastavení nebo opravu po rootování telefonu.
esQmo_
2016-09-05 20:48:19 UTC
view on stackexchange narkive permalink

K odebrání těchto aplikací použijte prostředí adb! musíte nainstalovat busybox jako welladb shellsumount -o remount rw / systemcd / system / appls (vypíše všechny nainstalované aplikace) rm

můžete kódovat některé chyby, jako například operace není povolena, pak použít příkazy z busysboxlsattr (zobrazit atributy tohoto souboru) chattr - (příklad chattr -iaA com.engriks.apk pak znovu rm

Imbalag Apelyo
2017-11-21 22:05:33 UTC
view on stackexchange narkive permalink

Pro ty, kteří zde nenajdou žádné řešení, je zde několik kroků.

  1. Odeberte sim nebo deaktivujte sim v nastavení, také nejprve vypněte wifi a / nebo odeberte jakoukoli uloženou síť. To by mělo dočasně zastavit automatické stahování

  2. Stáhněte si App Detective samozřejmě v jiném zařízení a přeneste jej přes Bluetooth

  3. Spusťte aplikaci App Detective, měla by obsahovat seznam nainstalovaných aplikací a poté seznam seřadit podle data instalace. (nezapomeňte si všimnout data a času, kdy telefon začal automaticky instalovat aplikace)

  4. (Předpokládám, že je to jen nedávné jako dnes) Poznamenejte si aplikace, které jsou nedávno nainstalovány.

  5. [bez rootování] Pokračovat na nastavení systému Android. Odtud otevřete Aplikace> Vše. Postupně vyberte podezřelé aplikace a poté je deaktivujte / odinstalujte. Pokud je tato možnost [Zakázat], ujistěte se, že aplikaci vynutíte zastavení, než ji deaktivujete.

  6. [rootované ] Pomocí jakéhokoli nástroje Bloatware Remover odinstalujte všechny nežádoucí aplikace. (Pokud si nejste jisti, co dělat, nedělejte to)

  7. Nyní můžete vložit sim nebo je povolte a surfujte po internetu.

ps: pokud jste je právě deaktivovali, pravděpodobně by se aktivovali, pokud obnovíte tovární nastavení

ᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟmbb
2016-02-01 03:35:22 UTC
view on stackexchange narkive permalink

Z toho, co mohu shromáždit, jsou tyto nainstalovány jako systémové aplikace, proto je nelze snadno odstranit. Navrhuji blikat váš rom do telefonu pro úplné resetování.



Tyto otázky a odpovědi byly automaticky přeloženy z anglického jazyka.Původní obsah je k dispozici na webu stackexchange, za který děkujeme za licenci cc by-sa 3.0, pod kterou je distribuován.
Loading...