PDA

Просмотр полной версии : Лечение локеров без прошивки


Фортэс
09.09.2014, 18:49
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 10 сообщение(ий)) ::.

Фортэс
29.12.2014, 14:36
И снова попался LG D686 c похожим локером
Завершение процесса вируса делалось точно так же, как и в моем посте выше.
А вот с удалением возникли проблемы...

Ни один из антивирусов вируса в установленных приложениях не находил, а руками удалить было нельзя, так как не удавалось снять с вируса "администратора устройства".

Установил UniversalRoot (http://4pda.ru/forum/index.php?showtopic=557460) и ES Explorer (https://play.google.com/store/apps/details?id=com.estrongs.android.pop&hl=ru), в котором удаление прошло на ура.

uu1dx
30.12.2014, 15:18
А *nix-командами не получилось?
Не пробовал, но теоретически...

Из серии
su
cd /data/app
rm com.example.testlock-1.apk

Прибить процесс командой из серии kill -9 ..
или killall com.example.testlock*

Повторюсь, сам не пробовал...

Turboxxx
08.07.2015, 18:28
Нашел еще один, очень долго искал пакет:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

AlexeyMadjar
21.07.2015, 10:58
Вот еще:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

Kair
21.07.2015, 11:46
Трио с которым мне довелось столкнуться:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 90 сообщение(ий)) ::.

Flashmax
21.07.2015, 20:41
Попался сегодня телефон Keepon с локером.
При подключения USB (пару раз) - позволил зайти в меню и сделать сброс.
Возможно кому поможет.

AlexeyMadjar
24.08.2015, 09:45
Вот еще один:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

mr treexel
24.08.2015, 13:33
А в каком файле находится конфигурация автозагрузки приложений? Как msconfig в windows, никто не копался?

Mumang
24.08.2015, 14:31
COMPONENT_ENABLED_STATE_ENABLED_USER строка в setApplicationEnabledSetting() - в самом приложении все настройки...
Изначально в правах прописан доступ на autorun и пользователь соглашается при установке...

AlexeyMadjar
29.08.2015, 10:28
еще:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

ildar80r
09.10.2015, 12:57
И мне попался такой аппарат p0rn0 player. Новшество ввели злодеи, он научился отключать отладку по USB.Пока сижу мучаю.
Проблема решена. В безопасном режиме установил apk drweb не помогло, но после включения интернета (wifi) тут же заблокировалось приложение порно плеер, далее перезагрузка в нормальном режиме и проверка антивирусом, он сам предлагает удалить нехорошее приложение.

Turboxxx
11.10.2015, 11:49
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

AlexeyMadjar
19.11.2015, 08:25
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

bobxxlua
13.12.2015, 17:11
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 30 сообщение(ий)) ::.

AlexeyMadjar
11.01.2016, 16:07
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

VictorMobium
13.01.2016, 03:54
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

AlexeyMadjar
27.01.2016, 10:02
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

AlexeyMadjar
17.05.2016, 13:12
Задолбало выискивать в списке приложений возможного зловреда.
Нашел способ как узнать быстро имя гада:
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

Dr_Wolodya
09.02.2018, 18:45
Задолбало выискивать в списке приложений возможного зловреда.
Нашел способ как узнать быстро имя гада:
*** скрытый текст ***
Alexey, саму iTools в последнее время начали плотно пичкать вирусами (по словам Dr.Web). Может за 2 года появилась другая утилита для детекта вирусов по adb?

AlexeyMadjar
09.02.2018, 20:22
Alexey, саму iTools в последнее время начали плотно пичкать вирусами (по словам Dr.Web). Может за 2 года появилась другая утилита для детекта вирусов по adb?
Кстати о птичках...
Новые локеры теперь не только баннер вешают, который можно обойти через безопасный режим, но и ставят pin-код на разблокировку экрана. Так что тут все усложняется. Либо twrp/cwm убирать этот блок, читать память напрямую, а если раздел зашифрован то увы...
Уже было несколько таких аппаратов, в первом случае - LG с шифрованым разделом, во втором Samsung с FRP-on.