PDA

Просмотр полной версии : Удаление Monkey Virus, Time Service Malware и им подобных


meta
04.07.2016, 12:35
Доброго времени суток MCRF!

Принесли нам как-то китайского зверька на android, с кучей всплывающей рекламы и приложений предлагающих интимные услуги )

Казалось бы все проще простого CM2MTK или прошивка решает эту проблему на раз два, но не тут то было, девайс был на rockchip, ни дампов, ни прошивок найти на него не удалось. Было принято решение чистить ручками. Кстати CM2TK не всегда справляется с задачей так как, зловред последнее время прячут там где его ни кто не ищет. К сожалению скрины делались после удаления малвари, но думаю и так будет понятно!

.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)) ::.

Не смотря на простоту метода, он меня не подвел ни разу, в отличии от того же CM2MTK.

Dimaster
04.07.2016, 15:14
Идеальный случай))), несомненно это полезная информация для некоторых.
Много раз встречал вирус наподобие порно-браузера Adult Browser. Там в явном виде его не обнаружить, подменяет собой системное приложение вероятно, операционная система тупо ложится и зависает намертво, выкачивая порно приложения и предлагая их установить. Передачу данных выключаешь, а он опять включает)).

meta
04.07.2016, 15:38
Там в явном виде его не обнаружить, подменяет собой системное приложение
Ох жаль скрины я делал после того как надумал писать об этом пост! В моем случае приложений было порядка 20-25 и все в system/app/, но в диспетчере ни одного из них не было. Так же был замечен su, в system/xbin/ переименованный в du.

Dr_Wolodya
04.07.2016, 17:32
Подобные статьи нужны форуму и уже есть похожая тема:
http://www.mcrf.ru/forum/showthread.php?t=36661

Zulyorbek
08.07.2016, 13:28
Вот сегодня принесли очередного китайца DK-Tel s2, со множествами ошибками, было 41 вирус apk приложений ), удалил 32 apk, но остальные ни таким методом (Как в первом посту), ни через rooexpoller не удаляются, и из xbin тоже вообще ничего не удаляется, CM2 почти ничего не удаляет, root есть.
Боролся до обеда, плюнул, стал искать прошивку, но поиск не увенчался успехом, и методом тыка нашёл подходящий system из другого телефона, залил и телефон ожил.
Но не всегда везёт с system от других телефонов, может есть еще другой способ?

jblack
08.07.2016, 17:31
CM2 почти ничего не удаляет

Когда СМ2 не может справится, у нее есть ручной режим заходишь и ориентируясь по дате удаляешь все лишнее после делаешь полный сброс и чтобы в следующий раз не мучится сливаешь прошивку.

Shmastik
08.07.2016, 17:38
Пару раз выкорчёвывал вирус вычиткой раздела System, с его последующей распаковкой и удалением вирусов. Далее запаковка и заливка обратно чистого System.

Zulyorbek
08.07.2016, 18:09
Когда СМ2 не может справится, у нее есть ручной режим заходишь и ориентируясь по дате удаляешь все лишнее после делаешь полный сброс и чтобы в следующий раз не мучится сливаешь прошивку.

Точно так и делал, но после включения порно приложения были на месте, хотел снять видео и отправить Jaydi, но время поджимало, не успел.

meta
09.07.2016, 16:40
но остальные ни таким методом (Как в первом посту), ни через rooexpoller не удаляются, и из xbin тоже вообще ничего не удаляется, CM2 почти ничего не удаляет, root есть.

Если монтировали раздел, то TC ни что не помешает удалить

Когда СМ2 не может справится, у нее есть ручной режим заходишь и ориентируясь по дате удаляешь все лишнее после делаешь полный сброс и чтобы в следующий раз не мучится сливаешь прошивку.
CM2 не удаляет либы, не удаляет из xbin

Zulyorbek
09.07.2016, 19:41
Если монтировали раздел, то TC ни что не помешает удалить


System раздел монтирован, нажимаю на удалить, но окно тс как будто обновляется, но файл не удаляется, остальные приложения без проблем удалились (галерея. настройки и т.д.).

meta
10.07.2016, 03:08
System раздел монтирован, нажимаю на удалить, но окно тс как будто обновляется, но файл не удаляется, остальные приложения без проблем удалились (галерея. настройки и т.д.).
Возможно стояли права доступа (permission) -r (только чтение)...