Pytanie:
Jak usunąć wirusa, który instaluje nieograniczoną liczbę aplikacji, powodując zatrzymanie smartfona po ustanowieniu połączenia internetowego?
030
2016-01-22 06:44:51 UTC
view on stackexchange narkive permalink

Po uruchomieniu smartfona (Android 4.4.2, kazam tornado 350), podłączeniu do WIFI i zainstalowaniu nieograniczonej liczby aplikacji powodujących zatrzymanie telefonu, tj. zatrzymanie przesuwania, instalowany jest kolejny ekran główny.

Objawy

  1. Po zresetowaniu telefonu do ustawień fabrycznych zostaje zainstalowanych kilka niechcianych aplikacji.
  2. Nieograniczona liczba niechcianych aplikacji jest instalowana po włączeniu Wi-Fi
  3. Bateria telefonu szybko się wyczerpuje
  4. Nie można przejść do ekranu głównego
  5. Pojawiają się wyskakujące okienka z prośbą o zainstalowanie (fałszywych) aktualizacji zabezpieczeń
  6. ol >

    Próby

    1. Niechciane aplikacje pozostały zainstalowane na smartfonie po przywróceniu ustawień fabrycznych telefonu
    2. Instalacja aplikacji utrzymywał się nawet po zaszyfrowaniu, a następnie przywróceniu ustawień fabrycznych
    3. Zresetowano telefon do ustawień fabrycznych, wyłączone Wi-Fi, wyłączone złośliwe aplikacje, ponownie uruchomione i włączone Wi-Fi ponownie zainstalowało nieograniczoną liczbę aplikacji
    4. Wypróbowano aby zainstalować Virusscanner, ale za każdym razem, gdy nawiązywane jest połączenie z Internetem, różne złośliwe aplikacje są instalowane natychmiast
    5. Problem będzie się powtarzał również po wyjęciu karty SD
    6. Wewnętrznej pamięci telefonu nie można oddalony. Przy próbie jego usunięcia ekran został uszkodzony: '(

    Dyskusja

    1. Zainstalowane aplikacje nie pojawiają się w sekcji pobranych aplikacji
    2. Po przywróceniu domyślnych ustawień fabrycznych wydaje się, że istnieją złośliwe aplikacje rozpoznawane jako aplikacje domyślne, np. com.andriod zamiast com.android

    Pytanie

    Jak usunąć tego wirusa?

Komentarze nie służą do rozszerzonej dyskusji; ta rozmowa została [przeniesiona do czatu] (http://chat.stackexchange.com/rooms/34766/discussion-on-question-by-alfred-how-to-remove-a-virus-that-installs-an- nieograniczone).
Dziewięć odpowiedzi:
Prahlad Yeri
2016-01-22 08:04:33 UTC
view on stackexchange narkive permalink

Jak już wspomniałem w komentarzach, oto główne punkty, na które należy uważać:

  1. Przy każdej instalacji aplikacji ze Sklepu Play należy zwrócić uwagę na takie rzeczy, jak uprawnienia, oceny, recenzje istniejących użytkowników itp. przed zainstalowaniem go na urządzeniu. Jedna złośliwa instalacja i Twój telefon może zostać przejęty. Nie ma więc znaczenia, czy jesteś zrootowany, czy nie.

  2. Podczas instalowania aplikacji zadaje ona szereg pytań, na przykład do jakich wszystkich rzeczy potrzebuje dostępu ( jak SDCARD, zasoby telefoniczne, narzędzia systemowe itp.). Nawet bez dostępu do roota złośliwa aplikacja może wyrządzić wiele szkód w telefonie, jeśli zezwolisz im na te zasoby.

  3. Jak sugeruje obecna odpowiedź, rootowanie jest jedyną opcją, jeśli złośliwe oprogramowanie wylądowało w obszarze systemu. Ale jeśli podążasz tą trasą, postępuj ostrożnie i ostrożnie, ponieważ istnieje ryzyko zamurowania, jeśli zostanie wykonane nieprawidłowo.

  4. W przyszłości zapamiętaj, aby dokładnie sprawdzić co najmniej dwie rzeczy przed zainstalowaniem aplikacji: 1) Uprawnienia, których potrzebuje, są rozsądne i bezpieczne. 2) Istnieje co najmniej 500 milionów instalacji już z oceną co najmniej 3,5+. Możesz zrobić rzadkie wyjątki dla popularnych aplikacji, takich jak WhatsApp / Skype, ale generalnie należy to zrobić. Możesz lub nie być w stanie odzyskać tego telefonu, ale życie toczy się dalej i te rzeczy znacznie się przyczynią, aby taka sytuacja nigdy się nie pojawiła.

Większość złośliwych aplikacji w sklepie z zabawkami jest tak minimalna, że ​​nawet nie osiągną poziomu 50. Problem ze złośliwymi aplikacjami pojawia się podczas instalacji z nieznanych źródeł (musisz włączyć to ustawienie). Dostanie się oprogramowania do obszaru systemu byłoby prawie niemożliwe. Ponieważ użytkownik musiałby ręcznie zrootować telefon, a następnie przenieść plik APK do folderu systemowego. Wymagałoby to uprawnień administratora i przyznania uprawnień przez użytkownika. Root to w zasadzie UAC w systemie Windows, gdzie jeśli użytkownik przyzna uprawnienia (lub ma bzdury), aplikacje mogą uzyskać dostęp do ważnych plików
Odmawiasz zainstalowania jakiejkolwiek aplikacji, która ma już mniej niż 500 milionów instalacji? Czy to nie ograniczy nieco wyboru aplikacji?
@immibis lepiej bezpieczny niż przepraszam. Jeśli chcesz przeprowadzić badania i dowiedzieć się, co faktycznie oznaczają recenzje i oceny, to inna sprawa. To coś w rodzaju thumbrule dla noobów, którzy nie wiedzą nic lepszego niż naciśnięcie dużego przycisku instalacji!
@Matt Skąd wiesz, czy są złośliwe, czy nie? Projekt dla Androida to złożona rzecz składająca się zwykle z miliona linii kodu „Java”. Czy naprawdę myślisz, że Google może przeznaczyć wystarczające zasoby na kontrolę jakości każdego fragmentu kodu, który trafia do Sklepu Play? Nie jest to nawet dla nich główny strumień przychodów (czyli reklama).
Zdaję sobie sprawę, że są to miliony linii kodu, ale Google sprawdza, o jakie uprawnienia prosi aplikacja (itp.), A podczas procesu przeglądu aplikacje są testowane przez CZŁOWIEKA (chociaż aplikacje testowane przez ludzi są tylko ostatnia zmiana dla Google (wydarzyła się w 2015 r.))
Matt07211
2016-01-22 08:08:39 UTC
view on stackexchange narkive permalink

Spróbuj zresetować, uruchom telefon w (kliknij tag, aby dowiedzieć się, jak to zrobić) to tylko niezbędne do uruchomienia aplikacje, a następnie odinstaluj wszystkie aplikacje, które uważasz za winowajcę, a następnie uruchom komputer z trybu awaryjnego i sprawdź, czy problem nadal występuje. Jeśli tak, Powtarzaj cykl, aż znajdziesz problem. Następnie, jeśli problem nadal występuje, może to być aplikacja systemowa (ponieważ nie znajduję zbyt wielu informacji o twoim telefonie, nie mogę powiedzieć, że jest pełen bzdur, a znalezienie informacji o tym telefonie jest trudne)

Ale z powodu zepsutego ekranu może to być trudne.

A ze względu na obszerną rozmowę w sekcji komentarzy powyżej wątpię, czy Twój telefon ma uprawnienia roota, ale jeśli telefony mają mieć uprawnienia roota, a aplikacja może znajdować się w folderze systemowym.


Ale z powodu mojej ograniczonej wiedzy o tym, co masz w telefonie, co z nim zrobiłeś itp. Nie mogę więcej pomocy, a następnie po prostu sugeruję uruchomienie w trybie awaryjnym.

Moim zdaniem jest to tylko jedna z domyślnych aplikacji, które pobierają bzdury lub domyślne aplikacje mają włączone automatyczne aktualizacje

1) Każdy Android ma uprawnienia roota. Pytanie brzmi, czy jakakolwiek aplikacja może uzyskać takie uprawnienia roota? To właśnie ten standard su umożliwia przełączenie się na roota. 2) Wspomniano, że urządzenie zostało zresetowane, więc nie ma sensu przechodzić do trybu awaryjnego. Jeśli reset był początkowo niepowodzeniem z nieprzewidzianych przyczyn technicznych, należy to zrobić ponownie. Jeśli problem nadal występuje, tryb awaryjny (co oznacza, że ​​nie ma aplikacji instalowanych przez użytkownika) nie byłby przydatny, ponieważ, jak twierdzisz, złośliwe oprogramowanie znajduje się na partycji systemowej. Najbezpieczniejszą opcją jest czyste flashowanie systemu operacyjnego od góry do dołu.
@Firelord Wierzę, że najprawdopodobniej masz rację, ale ze względu na rodzaj phoen użytkownika uzyskanie czystego systemu operacyjnego może być pewnym wyzwaniem. Gdy użytkownik ma czysty system operacyjny, może zainstalować ROM
Aaron Gillion
2016-01-22 07:02:57 UTC
view on stackexchange narkive permalink

W zależności od marki telefonu, oprogramowanie sprzętowe flash za pomocą Odin, fastboot lub LG Flash Tool, aby nadpisać wirusa.

Telefony Samsung: przytrzymaj przycisk zasilania, przycisk Home i zmniejsz głośność, aby uzyskać dostęp do trybu pobierania . Pobierz Odin v3 lub dowolną inną wersję, polecam XDA jako źródło. Znajdź plik .tar dla swojego urządzenia, SamMobile.com zawiera wszystkie oprogramowanie sprzętowe dla każdego urządzenia Samsung.

Telefony LG: pobierz narzędzie LG Flash Tool online i znajdź .kdz oprogramowanie firmowe dla Twojego urządzenia.

Telefony Nexus: znajdź plik fastboot.exe dołączony do sterowników adb i użyj go.

Nie podałeś modelu ani urządzenia, więc moja pomoc jest tutaj ograniczona.

W każdym razie mam nadzieję, że to pomoże.

EDYCJA:

Zbadałem Kazam Tornado 350 i nie ma dla niego wątków programistycznych na XDA lub innych stronach. Nie udało się znaleźć żadnego oprogramowania sprzętowego w Google, pokazuje tylko kilka trafień dla Tornado 348. Nienawidzę tego mówić, ale lepiej byłoby kupić nowy telefon.

Czy to możliwe, że w najbliższej przyszłości pojawi się oprogramowanie sprzętowe Tornado 350?
Tak, miej oko na [Needrom] (http://needrom.com), ponieważ jako jedyni posiadają oprogramowanie 348.
Możesz również skontaktować się z webmasterem w tej witrynie, a on prawdopodobnie może Cię połączyć.
Nathan Smith
2016-01-22 12:00:52 UTC
view on stackexchange narkive permalink

Jak wspomniano, jeśli możesz ręcznie zaktualizować oprogramowanie układowe, rozwiąże to problem. Uważaj jednak, aby go nie zepsuć!

W przeciwnym razie sugeruję ponowne zresetowanie telefonu. Po ponownym uruchomieniu natychmiast przełącz go w tryb samolotowy. W ustawieniach przełącz telefon w tryb programisty (przeszukaj fora programistów google lub xda) & włącz debugowanie USB (dla ADB). Może być konieczne wybranie opcji zezwalania na aplikacje z nieznanych źródeł również w ramach zabezpieczeń

Jeśli to możliwe, powinieneś być zrootowany. Proces zależy od Twojego telefonu. Sprawdź, co może działać. Wiem, że jeśli masz szczęście, że masz stare jądro, prawdopodobnie możesz użyć ADB, aby przesłać apk ręcznikroot do urządzenia, przejdź do niego w domyślnym menedżerze plików &, uruchom go &, mam nadzieję, że zostanie zrootowany tak po prostu

Teraz użyj ADB, aby podłączyć urządzenie do komputera &, aby uzyskać powłokę. Być może będziesz musiał zainstalować sterowniki USB - powinieneś być w dokumentacji ADB lub przynajmniej na forach

Używając adb, szczególnie jeśli jesteś w stanie uzyskać roota, powinieneś być w stanie wiele zrobić przydatnych rzeczy, takich jak

  • sprawdź zawartość / bin / sbin / sys / boot & inne katalogi, w których mogą znajdować się pliki wykonywalne związane z twoim problemem
  • zbadaj, wykonaj kopię zapasową & zmodyfikuj pliki z komputera
  • znajdź kod, który ponownie zapełnia te niechciane aplikacje.
  • kopia zapasowa & przywróć cały telefon. przydatne, jeśli dojdziesz do punktu, w którym niechciane aplikacje są częściowo usuwane System & jest stabilny

Powodzenia! Prawdopodobnie nie będzie to takie łatwe, chyba że masz doświadczenie w hakowaniu Androida lub Linuksa. Ale jest to najprawdopodobniej wykonalne, jeśli jesteś zmotywowany, & będziesz wiedział dużo więcej o swoim telefonie. Spróbuj także opublikować wszelkie interesujące rzeczy, które znajdziesz po drodze, takie jak skrypt startowy lub katalog zawierający te aplikacje. Dzięki temu będzie dużo bardziej prawdopodobne, że ktoś będzie w stanie wskazać Ci kierunek rozwiązania problemu.

Fundi
2016-01-31 20:13:02 UTC
view on stackexchange narkive permalink

Jeśli zaznaczysz listę wszystkich aplikacji, możesz znaleźć aplikacje takie jak Pornclub, Engriks, pomocnik ustawień, Adobe Air, kontroler baterii, Times, com.android.system i wiele innych. Programy antywirusowe, takie jak McAfee i Avast, wykrywają te aplikacje jako wirusy, ale nie mogą ich usunąć.

Rozwiązanie różni się w zależności od urządzenia. Ponowne flashowanie urządzenia za pomocą standardowej pamięci ROM jest najlepszym rozwiązaniem, ale nie najłatwiejszym, ponieważ ROM może być trudny do znalezienia.

Innym rozwiązaniem jest zrootowanie urządzenia i ręczne odinstalowanie plików APK złośliwego oprogramowania z katalogu systemowego. Niektóre urządzenia są trudne do zrootowania. Czasami urządzenie jest pomyślnie zrootowane, ale nie pozwala na usunięcie plików APK z katalogu systemowego.

Wyłączenie podejrzanych aplikacji to inne rozwiązanie, ale nie zawsze działa, ponieważ niektóre urządzenia nie pozwalają wyłączanie aplikacji lub wirusy same wyłączały opcję Wyłącz.

h22
2016-01-22 13:03:45 UTC
view on stackexchange narkive permalink

Nie wykonałeś prawidłowego przywrócenia ustawień fabrycznych. Nie, nie zrobiłeś tego.

Przywrócenie ustawień fabrycznych usuwa wszystkie nowo zainstalowane aplikacje. Jeśli nadal pojawiają się po uruchomieniu, oznacza to, że nie przywrócono ustawień fabrycznych. Może się zdarzyć, że zastosowana sekwencja przywracania ustawień fabrycznych nie usuwa wszystkiego.

Musisz dowiedzieć się, jak to zrobić, i zrobić to. Może naprawa telefonów mogłaby pomóc. Najprawdopodobniej masz po prostu jedną źle działającą aplikację ze zbyt wieloma uprawnieniami, ale nie wiesz, która z nich.

Możesz także spróbować ręcznie odinstalować aplikacje, jak najwięcej z nich. Nawet aplikacje, które pojawiają się jako część początkowego pakietu telefonu, mogą być warte odinstalowania, ponieważ być może złośliwe oprogramowanie udaje jedno z nich i ma tę samą ikonę.

A w przyszłości nigdy nie klikaj przycisku „OK” w oknie dialogowym bez czytania, które jest napisane w oknie dialogowym. Jeśli nie masz czasu na czytanie, zawsze kliknij „Anuluj”.

Znam niektóre aplikacje, które używają „com.andriod” jako nazwy pakietu, ale nie są one złośliwe. Są to aplikacje edukacyjne, które nie wymagają żadnych uprawnień, nie łączą się nawet z Internetem.

„* Jeśli nadal pojawiają się po uruchomieniu, oznacza to, że nie przywrócono ustawień fabrycznych. *” - zarówno poprawne, jak i niepoprawne w tym samym czasie. Aplikacja, która wykorzystała lukę w zabezpieczeniach (pomyśl o StageFright - miliony urządzeń są zagrożone przez całe życie) prawdopodobnie przeniosłaby się na partycję systemową. Oznacza to, że nawet nieskończona liczba poprawnie wykonanych ustawień fabrycznych nie byłaby w stanie pozbyć się problemu.
Stosowana przez niego sekwencja przywracania ustawień fabrycznych nie usuwa wszystkiego. Najprawdopodobniej tylko partycja użytkownika jest odświeżana, ale nie partycja systemowa. W takim przypadku tylko warsztat może być w stanie wykonać pełne przywrócenie ustawień fabrycznych lub naprawić po zrootowaniu telefonu.
esQmo_
2016-09-05 20:48:19 UTC
view on stackexchange narkive permalink

Użyj powłoki adb, aby usunąć te aplikacje! musisz również zainstalować busybox adb shellsumount -o remount rw / systemcd / system / appls (wyświetla wszystkie zainstalowane aplikacje) rm

możesz zaszyfrować niektóre błędy, takie jak operacja niedozwolona, ​​a następnie użyj poleceń z busysboxlsattr (pokaż atrybuty tego pliku) chattr - (przykład chattr -iaA com.engriks.apk, a następnie ponownie rm

Imbalag Apelyo
2017-11-21 22:05:33 UTC
view on stackexchange narkive permalink

Dla tych, którzy nie mogą znaleźć żadnego rozwiązania, oto kilka kroków

  1. Usuń kartę SIM lub wyłącz kartę SIM w ustawieniach, najpierw wyłącz Wi-Fi i / lub usuń dowolna zapisana sieć. Powinno to tymczasowo zatrzymać automatyczne pobieranie

  2. Pobierz App Detective oczywiście na inne urządzenie i prześlij je przez Bluetooth

  3. Uruchom App Detective, powinien wyświetlić listę zainstalowanych aplikacji, a następnie posortować listę według daty instalacji. (pamiętaj, aby zanotować datę i godzinę, kiedy telefon zaczął automatycznie instalować aplikacje)

  4. (Zakładam, że jest to dopiero niedawno, jak dzisiaj) Zanotuj aplikacje, które zostały niedawno zainstalowane.

  5. [niezrootowany] Przejdź do Twoje ustawienia Androida. Stamtąd otwórz Aplikacje> Wszystkie. Wybierz podejrzane aplikacje jeden po drugim, a następnie wyłącz je / odinstaluj. Jeśli opcja jest [Wyłącz], pamiętaj o wymuszeniu zatrzymania aplikacji po nie przed jej wyłączeniem.

  6. [zakorzeniony ] Używając dowolnego narzędzia Bloatware Remover, odinstaluj wszystkie niechciane aplikacje. (Jeśli nie wiesz, co zrobić, nie rób tego).

  7. Możesz teraz włożyć kartę SIM lub włącz je i surfuj po Internecie.

ps: jeśli je tylko wyłączysz, prawdopodobnie zostaną włączone po przywróceniu ustawień fabrycznych.

ᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟmbb
2016-02-01 03:35:22 UTC
view on stackexchange narkive permalink

Z tego, co wiem, są one instalowane jako aplikacje systemowe, dlatego nie można ich łatwo usunąć. Sugerowałbym flashowanie romu na telefon w celu pełnego zresetowania.



To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 3.0, w ramach której jest rozpowszechniana.
Loading...