Что такое андроид rootkit

Вирус Rootkit.21

#1 Сергей Чибирев

  • Members
  • 2 Сообщений:
  • #2 Ivan Purlats

  • Virus Analysts
  • 57 Сообщений:
  • Помогите пожалуйста! Поймал руткит. После удаления файлов его нет, но только я перезагружаю планшет, доктор веб находит 13 руткитов! Иногда они залезают в антивирус. Сделал рекавери — не помогло. Вирус все мои деньги съел и сильно тормозит систему. Обновления прошивки нету. Вот и вся проблема. Помогите пожалуйста!

    Опишите проблему более детально. Приложите скриншоты детектов. Какие конкретно действия по удалению вы вполняли, делали ли рут доступ?

    #3 Сергей Чибирев

  • Members
  • 2 Сообщений:
  • Сообщение было изменено Сергей Чибирев: 10 Март 2016 — 17:07

    #4 Vitaly_2016

  • Posters
  • 5 Сообщений:
  • Похожая проблема, только у меня Android.Rootkit.23!

    Рут тоже Kinguser.

    После сканирования Dr.Web находит 15 руткитов. Сам доктор их не удаляет. Выходит ошибка, что приложению нужен рут-доступ, хотя он ему предоставлен.

    Удаляются вручную через файл-менеджер. Но на следующий день появляются снова! Не сразу, не после перезагрузки, а на следующий день и при НЕ подключенном интернете!

    Удалял с помощью chattr — результат тот же!

    Подскажите КАК БОРОТЬСЯ??

    #5 Vitaly_2016

  • Posters
  • 5 Сообщений:
  • Похожая проблема, только у меня Android.Rootkit.23!

    Рут тоже Kinguser.

    После сканирования Dr.Web находит 15 руткитов. Сам доктор их не удаляет. Выходит ошибка, что приложению нужен рут-доступ, хотя он ему предоставлен.

    Удаляются вручную через файл-менеджер. Но на следующий день появляются снова! Не сразу, не после перезагрузки, а на следующий день и при НЕ подключенном интернете!

    Удалял с помощью chattr — результат тот же!

    Подскажите КАК БОРОТЬСЯ??

    Прикрепленные файлы:

    • Screenshot_2016-03-18-17-23-57.png95,03К 3 Скачано раз
    • Screenshot_2016-03-18-17-24-23.png98,64К 1 Скачано раз
    • Screenshot_2016-03-18-17-24-35.png100,21К 1 Скачано раз

    #6 Edward Moskalchuk

  • Virus Analysts
  • 161 Сообщений:
  • Добрый день!
    Похожая проблема, только у меня Android.Rootkit.23!
    Рут тоже Kinguser.
    После сканирования Dr.Web находит 15 руткитов. Сам доктор их не удаляет. Выходит ошибка, что приложению нужен рут-доступ, хотя он ему предоставлен.
    Удаляются вручную через файл-менеджер. Но на следующий день появляются снова! Не сразу, не после перезагрузки, а на следующий день и при НЕ подключенном интернете!
    Удалял с помощью chattr — результат тот же!
    Подскажите КАК БОРОТЬСЯ??

    Сообщите пожалуйста следующую информацию:

    • Модель устройства
    • Заводская ли прошивка
    • Когда начала проявляться проблема?
    • Когда установили Kinguser?

    #7 Vitaly_2016

  • Posters
  • 5 Сообщений:
  • Добрый день!
    Похожая проблема, только у меня Android.Rootkit.23!
    Рут тоже Kinguser.
    После сканирования Dr.Web находит 15 руткитов. Сам доктор их не удаляет. Выходит ошибка, что приложению нужен рут-доступ, хотя он ему предоставлен.
    Удаляются вручную через файл-менеджер. Но на следующий день появляются снова! Не сразу, не после перезагрузки, а на следующий день и при НЕ подключенном интернете!
    Удалял с помощью chattr — результат тот же!
    Подскажите КАК БОРОТЬСЯ??

    Сообщите пожалуйста следующую информацию:

    • Модель устройства
    • Заводская ли прошивка
    • Когда начала проявляться проблема?
    • Когда установили Kinguser?

    — Выявляется 3й день. Появилась когда решил сделать полное сканирование. После установки Dr.Web, месяца 1,5-2 назад, делал полное сканирование, было несколько игр(каких сейчас точно не скажу)доктор говорил: not a virus, рекламное приложение, но я их удалил. Больше не беспокоили, и я больше не сканировал.

    Читайте также:  Андроид глазами хакера скрываем устройство

    — Kinguser ставился сразу после покупки в августе 2015

    Сообщение было изменено Vitaly_2016: 18 Март 2016 — 18:58

    #8 Vitaly_2016

  • Posters
  • 5 Сообщений:
  • Вчера не описывал, но такая же проблема была и на планшете Lenovo Idea Tab A3500.

    После вопроса «давно ли пользуюсь Kinguser?» решил кое-что попробовать, начал с телефона:

    — в Kinguser удалил права суперпользователя

    — затем сам Kinguser

    На планшете только удалил руткики.

    Сегодня с утра несколько раз в течении дня сканировал оба устройства. И вот к вечеру на телефоне:

    Screenshot_2016-03-19-21-22-12.png 80,06К 3 Скачано раз

    Screenshot_2016-03-19-20-59-13.png 689,95К 3 Скачано раз Screenshot_2016-03-19-20-59-27.png 698,6К 1 Скачано раз

    Может кому поможет.

    понаблюдаю ещё, если что — отпишусь.

    Сообщение было изменено Vitaly_2016: 19 Март 2016 — 19:30

    #9 I.Zhilyakov

  • Virus Analysts
  • 59 Сообщений:
  • Vitaly_2016, а какая версия кингюзера стоит?

    #10 Vitaly_2016

  • Posters
  • 5 Сообщений:
  • Сейчас удалил и с планшета, не посмотреть. Но изначально стояла 4.6.2.133. Она обновлялась до 4.8.2(вроде).

    #11 VVS

  • Moderators
  • 18 468 Сообщений:
  • filld, а какое отношение написанное Вами имеет к этой теме?

    Вам устное предупреждение за офтопик.

    Сообщение было изменено VVS: 24 Март 2016 — 21:30


    меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

    #12 Hren

  • Members
  • 1 Сообщений:
  • #13 Ivan Purlats

  • Virus Analysts
  • 57 Сообщений:
  • Помогите удалить вирус Rootkit.23, пожалуйста! Dr. Web обнаружил эти вирусы (их много), выбираю удалить, а он говорит, что нужны рут-права, хотя права ему предоставлены программой Kingroot. И в файловой системе их найти не могу. Может кто-нибудь знает, как с этим справится?

    У вас стоит платная полная версия Dr.Web или Dr.Web Light?

    #14 Wladislav

  • Posters
  • 4 Сообщений:
  • Угроза: Android.Rootkit.33
    «системное приложение /system/bin/fotabinder»

    Приложение для рутинга пока не устанавливал.
    Хочу установить, дать root-доступ Dr. Web для работы с угрозой, потом отключить права root и удалить такое приложение (как понимаю, оно потенциально опасное, и мне не нужны права суперпользователя на планшете).
    Правильно ли понимаю, и если да, возможно ли подсказать, какое приложение для такой задачи наиболее подходяще под мою конфигурацию?

    Планшет: DEXP Ursus NS210.
    Android 4.4.2.
    Прошивка «из коробки», не менял.
    Dr. Web Security Space 10.1.2(2).

    P.S. Если вопрос — офтопик, буду признателен за информацию, где он уместнее.

    Прикрепленные файлы:

    • Screenshot_2016-04-17-17-07-29.png119,18К 0 Скачано раз

    #15 provayder

  • Posters
  • 1 713 Сообщений:
  • DNS в свои говнопланшеты уже пихает заразу, «любят» они своих клиентов.

    Удалить можно только после получения ROOT прав

    Сообщение было изменено provayder: 17 Апрель 2016 — 22:11

    #16 Wladislav

  • Posters
  • 4 Сообщений:
  • Угроза: Android.Rootkit.33
    «системное приложение /system/bin/fotabinder»

    Решил не связываться с приложениями для рутинга (как иначе дать root Dr. Web не знаю).
    Вернулся к заводским настройкам (сброс настроек и удаление всех данных из памяти).
    Установил лишь Dr. Web.
    Просканировал — результат тот же.

    #17 Wladislav

  • Posters
  • 4 Сообщений:
  • Глупо, наверно. На то он и руткит, чтобы вписать себя в системные файлы.
    Что такое Android.Rootkit.33? Нигде не нашёл ничего об этом.
    Это не может быть обновление FOTA?

    #18 Edward Moskalchuk

  • Virus Analysts
  • 161 Сообщений:
  • Угроза: Android.Rootkit.33
    «системное приложение /system/bin/fotabinder»

    Это было ложное срабатывание. Исправлено.

    #19 phantom83

  • Posters
  • 640 Сообщений:
  • Это было ложное срабатывание. Исправлено.

    зашибись, а человек уже сделал формат своего планшета

    #20 Wladislav

  • Posters
  • 4 Сообщений:
  • Да там нечего было терять, кроме приложений (установить их по-новой не проблема). Иначе бы дожидался, пока выяснят (без симки и с некоторыми удалёнными приложениями).
    Если срабатывает на что-то — значит вроде как работает.
    Если разработчики оперативно реагируют и исправляют ложные срабатывания — тоже замечательно.
    Если ещё и отвечают, как тут — тоже приятно.
    Спасибо, приятное впечатление компания и антивирус производят.

    Читайте также:  Как улучшить работу андроида планшета

    Источник

    Лучшие Android-руткиты 10

    Иногда вы хотите управлять исходными файлами на вашем телефоне Android, вам нужно использовать мощный инструмент рута, чтобы сделать это. Хорошее корневое приложение позволяет легко и быстро удалять некоторые элементы без сложного процесса. В этой статье мы хотели бы представить вам лучшие Android-руткиты 10.

    10. Flashify (для пользователей root) APK

    Flashify (для пользователей с правами root) — это комплексное корневое приложение, которое поможет вам загрузить ваши изображения, восстановить различные файлы на вашем телефоне Android. Это позволяет загружать файлы восстановления напрямую, если вы не знаете, где их получить. И вы можете автоматически синхронизировать данные телефона Android с локальным или облачным хранилищем.

    • Flash загрузится и восстановит образы прямо из приложения.
    • Это позволяет вам стирать кеш, далвик и данные при прошивке zip-файлов.
    • Вы можете сделать резервную копию и восстановить данные телефона Android с ним.
    • Выберите имя резервной копии и место назначения для ваших файлов.
    • Возможность настроиться на Темную тему.
    • Выберите использование облачных резервных копий из Dropbox, Box, Google Drive и других.
    • Следите за недавно вспыхнувшими элементами.
    • Прошить из другого Проводника или почтового приложения.
    • Три вспышки в день.

    9. SuperSU APK

    SuperSU — это продвинутый инструмент управления для телефона Android, который позволяет вам выбрать значок, тему и язык запуска, в зависимости от того, что вы предпочитаете использовать для своего устройства. Вы можете использовать его для доступа к подсказкам, регистрации и уведомлениям. С помощью этого приложения можно выполнить как синхронизацию, так и восстановление данных Android.

    • Требуются права доступа ко всем приложениям, логирование, уведомления.
    • Синхронизировать и восстановить данные телефона.
    • Вы можете выбрать любимый режим.
    • Поддерживает разные языки.
    • Существуют различные иконки для вариантов.
    • Работает с нестандартными локациями оболочки.
    • Он имеет бесплатные и профессиональные версии для вариантов.
    • Запустить из звонилки.
    • Защита PIN-кодом для про версии.

    8. Titanium Backup APK

    Titanium Backup позволяет выполнять резервное копирование, восстановление и даже замораживание ваших приложений, данных и рыночных ссылок из локальных или облачных файлов. Вы можете перемещать приложения и их данные с / на SD-карту. Он поддерживает больше языков 31 и прост в использовании, поэтому подходит для пользователей телефонов Android со всего мира.

    • Храните несколько файлов резервных копий для каждого приложения.
    • Вы можете сделать резервную копию или восстановить SMS, MMS, звонки, закладки.
    • Резервное копирование или восстановление данных телефона Android в формате XML.
    • Заморозьте свои приложения с про версией.
    • Синхронизация из облачных резервных копий.
    • Синхронизация с Dropbox, Box, Google Drive.
    • Шифрование доступно.
    • Очистите ваши системные журналы, dalvik кеш.
    • Приложения в выбранном хранилище не отображаются в списке приложений.

    Скачать Titanium Backup APK (11.7MB)

    7. Greenify APK

    Greenify — это инструмент для гибернации приложений, который позволяет вам получить root права на телефон Android, сэкономить заряд аккумулятора и обеспечить бесперебойную работу телефона. Это больше, чем просто рут-инструмент для вашего телефона Android, и вы можете хранить уведомления, блокировать злоупотребления состоянием приложения и многое другое.

    • Помогает вам сэкономить заряд батареи.
    • Сделайте так, чтобы ваш телефон работал более плавно.
    • Вы можете определить и перевести неправильно работающие приложения в спящий режим.
    • Он никогда не будет собирать вашу личную информацию.
    • Вы никогда не потеряете функциональность, когда приложение активно работает.
    • Нет возможности отложить спящий режим сразу же.

    Загрузить Greenify (5.5MB)

    6. Tasker APK

    Tasker — это полнофункциональное приложение для автоматизации системы, которое может автоматизировать все, что вы регулярно делаете на своем телефоне Android, от настройки запланированных действий до автоматизации задач в приложениях. Вы можете выбрать категорию действий: «Предупреждение», «Приложение», «Аудио», «Код», «Скрипт», «Дисплей», «Файл», «Изображение» и т. Д.

    • Он может создать приложение из задачи менее чем за 10 секунд.
    • Нет программирования и подключения к интернету не требуется.
    • Приложения могут быть распространены или проданы.
    • Позволяет создавать приложения с профилями или сценами.
    Читайте также:  Как обновить лджи андроид

    Color Call Flash — лучшее бесплатное приложение для вызова цветного экрана

    5. ROM Manager APK

    ROM Manager — это полезное приложение, которое помогает вам управлять восстановлением, ПЗУ и ядрами. И он может перенести ваше восстановление в самое последнее и самое лучшее восстановление ClockworkMod и управлять вашими ПЗУ с помощью удобного пользовательского интерфейса. Есть бесплатная и профессиональная версия для опций, так что вы можете обновить ее, чтобы получить больше полезных вопросов.

    • Управляйте своими ПЗУ с помощью удобного интерфейса.
    • Это позволяет устанавливать приложения с вашей SD-карты.
    • Получать уведомления о вашем обновленном ROM.
    • Сделайте резервную копию данных вашего телефона автоматически.
    • Перенос ваших резервных копий на компьютер легко.

    4. Управление устройством APK

    Управление устройством позволяет вам разогнать или снизить напряжение на вашем телефоне Android. Так что вы можете подавать больше энергии в процессор вашего телефона или ограничить количество сока от вашей батареи. Вы также можете использовать его для управления звуком и отображением, редактором build.prop и интеграцией с Tasker.

    • Особенности устройства, такие как Knock-On, сила вибрации, цветовая температура экрана, снижение мощности ЖК-дисплея,…
    • Частоты процессора, регуляторы, планировщики ввода / вывода, .
    • Частоты GPU, регуляторы, .
    • Дополнительные функции ядра, такие как intelli-plug и intelli-thermal от faux, переключение msm dcvs, переключение mpdecision, планирование питания, энергоэффективные рабочие очереди .
    • Контроль напряжения, быстрая зарядка и многое другое
    • Иногда устройство рутируется, но приложение не определяет его должным образом.

    Скачать устройство управления APK (18.5MB)

    3. SD Maid APK

    SD Maid может помочь вам поддерживать ваше устройство в чистоте и порядке, а также имеет несколько полезных инструментов для управления приложениями и файлами телефона Android. Это проводник с поисковиком может помочь вам управлять установленными пользовательскими и системными приложениями.

    • Позволяет управлять установленными пользовательскими и системными приложениями.
    • Удаляет данные, принадлежащие уже удаленным приложениям.
    • Удаляет известные нежелательные файлы. Вы можете корректировать результаты, выбирая различные фильтры или создавая свои собственные.
    • Дает вам обзор, где ваше хранилище используется.
    • Улучшает размер базы данных и производительность.
    • Показать, какие файлы были изменены в выбранный период времени.
    • Hang Регулярно зависает, пока работает по расписанию.

    Скачать SD Maid APK (16.7MB)

    2. Kingo Root

    Kingo Root также популярен и хорошо работает на многих телефонах и устройствах Android. Одна хорошая вещь о Kingoapp — это очень улучшенные эксплойты, которые он использует для рутинга даже новых устройств. Лучше всего подходит для устройств с доступом в Интернет.

    • nstall Все несовместимые приложения, которые вы хотите.
    • Блокировать раздражающие объявления.
    • Создать легкие резервные копии.
    • Удалите стандартные бесполезные приложения.
    • Удалите стоковые скины Android.
    • Получить доступ к скрытым функциям.
    • Пользовательское ПЗУ или Ядро.
    • Разогнать свой процессор.
    • Это заставит вас загружать другие материалы для root.

    Скачать Kingo Root APK (10.3MB)

    1. Framaroot APK

    Рут с помощью framaroot apk немного более технический, чем рассмотренные выше iRoot и kingoapp. Но потом, он очень прост в использовании и обновляется чаще, чем другие конкурирующие руты без приложений для ПК.

    • Реальный Материальный Дизайн.
    • Навигационный ящик.
    • Редактировать / просмотреть права доступа к файлу.
    • Поддержка внешней SD-карты.
    • Создание файла / папки, переименование, копирование, вырезание, вставка.
    • Показать скрытые файлы.
    • Ярлыки каталога.
    • Специализированный предварительный просмотр значка файла.

    Источник

    Оцените статью