motofan logo
> 

Ловля "вируса" в рукопашную, сам себе антивирус

MicroM
сообщение 16.3.2021, 19:54


Опытный
***

Группа: Пользователи
Сообщений: 136
Регистрация: 30.3.2005
Пользователь №: 39 878
Модель телефона: с650, L7, XT912, XT1650

Рейтинг: 40



Дано - samsung galaxy tab3 с андроид 4.4.2, не рутован.
Пыхтит ещё, работает, но постоянно вылезает реклама в браузере - с блэкджеком, куртизанками и сериалами.
Антивирусы которые на него смогли влезть ничего не находят.
Включил режим отладки подключил по adb и засел за логи.
Logcat показал что периодически стартует браузер, как будто где-то в планировщик что-то записано.
Делаю следующее
adb shell dumpsys >dumpsys
смотрю в лог ищу там упоминание браузера и натыкаюсь на следующие строки
Прикрепленное изображение
записана задача показывать адрес (он в браузере и вылезал)
дальше запись LaunchedFromUid - показывает кто эту запись создал.
Приложение (которое в LaunchedFromUid указано) нашел по имени пакета в AppManager (от AndroidDeveloperLB) и удалил.
Это был сборник рецептов салатов (падла).
На всякий случай ещё удалил задачи связанные с браузером, командами
adb shell am kill com.android.browser
adb shell am force-stop com.android.browser
ребутнул
слил опять dumpsys, в нём уже никаких ссылок не содержалось.
реклама не лезет.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
 
Ответ в темуСоздание новой темы
Ответов
Claus398
сообщение 17.3.2021, 6:33


Авторитет
********

Группа: Контент-менеджеры
Сообщений: 12 345
Регистрация: 6.7.2007
Из: Украина. Кривой Рог
Пользователь №: 140 536
Модель телефона: Motorola ROKR E1
Прошивка: My skins mod

Рейтинг: 3125.5



Из всех антивирусов пожалуй лучшие это
G DATA Mobile Security https://play.google.com/store/apps/details.mobilesecurity
IKARUS mobile.security https://play.google.com/store/apps/details.mobile.security

Trend Micro Mobile Security & Antivirus https://play.google.com/store/apps/details.ro.tmmspersonal


Добавлено позже (17.3.2021, 8:39):
Цитата(Воха @ Сегодня, 0:43)
* раз он старый, встроенная защита в телефон гуглосервисы и плеймаркет его не выявляет?

Встроенная защита вообще ничего не выявляет. Во всяком случае мне так кажется. На av-test так вообще гугловская защита 0 получила, это самое дно.

Была бы у гугла жесткая модерация, как у яблока, то вирусов и не было. А так грузи что хочешь и пока не начнут бить тривогу, приложение не удалят. Неужели нельзя хотя бы онлайн проверку прикрутить? Что бы после загрузки приложение появлялось через 1-3 часа. А если онлайн проверка что то выявляет, то человек смотрит детально на код. Разве сложно нанять специалистов? Абасрамс, не иначе.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме

Ловля "вируса" в рукопашную, сам себе антивирус · Компьютеры, операционные системы, софт и железо · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 16.7.2025, 8:29

Форум живёт: