- Неудаляемые вирусы на Android
- #1 Юлия_87
- #2 maxic
- #3 Sergey Bespalov
- #4 Vidovx
- #5 Lvenok
- #6 Vidovx
- #7 maxic
- #8 Sergey Bespalov
- #9 Дмитрий_55_
- #10 Lvenok
- #11 VVS
- #12 VVS
- Как удалить Dr.Web с Android
- Можно ли удалить Dr.Web с Андроида
- Порядок удаления
- С помощью встроенных инструментов
- С помощью сторонних приложений
- Как восстановить программу
- Возможные проблемы и их решение
- Часто задаваемые вопросы по темам
- Установка/Удаление/Активация
- Какие есть способы установки антивируса?
- Активация лицензии с помощью серийного номера
- Ошибка при активации
- Активация лицензии с помощью ключевого файла для ПК
- Ошибка при активации
- Активация лицензии через Google Play
- Ошибка при активации
- Как временно отключить антивирус?
- Как отменить Dr.Web роль администратора, чтобы удалить приложение
- Как удалить антивирус?
- Нужно временно удалить Dr.Web, как это сделать?
- Что делать, если при попытке удалить другой антивирус возникают ошибки?
- Как удалить антивирус другого производителя в Android?
- После установки Dr.Web отображается сообщение о не найденной лицензии
- Почему вместо apk-файла скачивается zip-архив?
Неудаляемые вирусы на Android
#1 Юлия_87
Добрый день! Дочь поймала вирусы на телефон. Dr Web (единственный из антивирусников) их нашел, но удалить не может, только игнорировать предлагает.
Сброс настроек результата не дал, рут права на этот телефон не получить.
Телефон Vertex Impress Luck.
1) Android.Downloader.3737 (располагается /system/app/AdupsFota/oat/arm/AdupsFota.odex (вижу эту папку и файл в проводнике, но не удаляется)
2) Android.Downloader.3737 (располагается /system/app/AdupsFota/AdupsFota.apk (вижу эту папку и файл в проводнике, но не удаляется)
3) not a virus Tool.SilentInstaller.3.origin (Программа взлома) (располагается /system/priv-app/DCore/oat/DCore.odex) (вижу эту папку и файл в проводнике, но не удаляется)
4) Android.Mobifun.30 (располагается /system/priv-app/PhoneServer/oat/arm/PhoneServer.odex) (в проводнике такой папке вообще нет)
5) Android.Mobifun.30 (располагается /system/priv-app/PhoneServer/PhoneServer.apk) (в проводнике такой папке вообще нет)
#2 maxic
Keep yourself alive
Юлия_87, думаю, эти вирусы изначально были в прошивке от производителя.
#3 Sergey Bespalov
Эти троянцы изначально встроены в прошивку телефона.
1. Первые 3 трояна находятся в /system/app, а два послежних в /system/priv-app. Возможно, вы не перешли из /system/app в /system/priv-app, поэтому не смогли их найти.
2. Пришлите пожалйста файлы /system/priv-app/PhoneServer/PhoneServer.apk и /system/priv-app/PhoneServer/oat/arm/PhoneServer.odex на анализ. Скопируйте их на sd карту (директория /sdcard) через проводник.
Зайдите в антивирус. Выберите — Проверка -> Выборочная проверка -> затем долгое нажатие на файл -> выбрать Отправить в лбораторию -> указать категорию — Ложное срабатывание. Скиньте мне или сюда присвоенный обращению номер.
3. Что бы удалить троянцев из раздела /system нужно получить root права. В самый простой способ это KingRoot. Инструкции и ссылки на скачивание можно посмотреть в этой теме: https://4pda.ru/forum/index.php?showtopic=571948
Если с помощью этой программы не удасться получить root права, то нужно прочитать/спросить как их получить в теме о вашем устройстве: https://4pda.ru/forum/index.php?showtopic=839161
После получения root прав троян можно удалить pro версией антивируса, или проводником, который работает с root правами. ( например https://play.google.com/store/apps/details?id=com.jrummyapps.rootbrowser.classic )
Так же можно перепрошиться на другую прошивку, инструкции и прошивки есть в теме о вашем смартфоне. Лучше не брать прошивки от производителя, в них скорее всего опять будут троянцы. (https://4pda.ru/forum/index.php?showtopic=839161)
#4 Vidovx
На Андроиде был установлен другой антивирус, который не находил AdupsFota.
Уже в течении нескольких месяцев, когда телефон не используется начала включаться аудио реклама Миринды. Сегодня помимо этой рекламы самопроизвольно включается аудио реклама прокладок Олвейс. Телефон лежит с заблокированным экраном и никто им не пользуется во время включения рекламы.
Установил DrWeb Security Space и он нашел вирусы AdupsFota. Получив права root — вирусы не удаляются ( хотя всплывает сообщение об удалении, но файл остается). Если при воспроизведении аудио рекламы включить сканер антивируса, то реклама отключается.
Есть предположение, что аудио реклама включается не этим вирусом, но антивирус больше ничего не находит.
Кеш приложений сбрасывал.
Есть предположение, что данную аудио рекламу воспроизводит какое то официальное приложение (например Мегафон, VLC, браузер). Установка приложений выставлено «только из проверенных источников». До этого было установлено приложение «Мои звонки» скаченное не из Гугл Плей. Сейчас оно удалено, но аудио реклама воспроизводится.
Куда копать, что смотреть чтобы удалить данную аудио рекламу?
В интернете именно по воспроизведению аудио рекламы при блокированном телефоне ничего не нашел.
#5 Lvenok
#6 Vidovx
разрешение браузеру на воспроизведение пуш уведомлений с сайтов
1. Стер данные браузеров и сбросил кеш в приложении.
2. Заблокировал уведомления встроенного браузера и браузера Гугл.хром.
3. В аккаунтах Гугл запретил показы уведомлений.
Результата нет, помимо аудио рекламы «Миринды», началась реклама «малинового чаяпития в Пятерочке». Впечатление, что стало больше рекламы.
Смартфон: Highscreen Power Rage Evo, Андроид 6.0, обновлений от производителя нет с 2016 года.
Похоже надо менять телефон (((
#7 maxic
Keep yourself alive
Я для HighScreen шил в свое время альтернативку. Хуже-то вряд ли будет, но зато никакого bloatware. Ну и для этой модели на 4pda полно вариантов.
#8 Sergey Bespalov
Vidovx, Пришлите файлы на проверку.
В этой программе переходите на верхний уровень, и архивируете директорию /system, смотрите, что бы архив сохранялся на sd карте, это должно быть прописано в имени архива. (иначе будет ошибка). Поставьте пароль для архива «virus»
2. https://play.google.com/store/apps/details?id=mobi.usage.appbackup
В этой программе делаете бекап всех приложений и архивируете их (с паролем «virus»). Файлы приложений будут находиться примерно по такому пути /storage/sdcard0/Mobi_Usage_AppBackup
3. Загрузите оба архива на файлообменник, например яндекс диск, и киньте сюда ссылку.
Если из /system не получается, то для начала можно только не системные приложения (п.2).
#9 Дмитрий_55_
#10 Lvenok
Здравствуйте, антивирус нашел android.locker.179 в приложении com.android.browser удалить не получается. Как мне поступить?
#11 VVS
ТС не появлялась в теме с ноября 2018 года.
Скорее всего проблема для неё уже не актуальна.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
#12 VVS
Дмитрий_55_, создайте, пожалуйста, новую тему, в которой более подробно опишите Вашу проблему.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
Источник
Как удалить Dr.Web с Android
Сегодня защищенным должен быть не только компьютер, но и смартфон. Каждый день устройство сталкивается с угрозами, особенно если вы активно пользуетесь интернетом. Антивирус Dr.Веб является одним из самых мощных и современных утилит, что обеспечивает безопасность 24/7. Для мобильных устройств на базе Андроид антивирусная программа также поставляется, однако подходит не на все версии. Кроме того, антивирус является платным, поэтому многие пользователи после использования пробной версии удаляют его. Как это правильно сделать, и какие проблемы могут возникнуть во время деинсталляции Доктор Веба на Андроиде?
Можно ли удалить Dr.Web с Андроида
Если по каким-то причинам антивирус Dr.Web оказался бесполезным или ваше устройство стало некорректно работать из-за мощной программы, то вы можете удалить его. Процедура удаления является стандартной и зачастую не несет никаких последствий. Удалить антивирус можно аналогичным образом, как и любую другую программу на Андроиде.
Порядок удаления
Удалить антивирус со смартфона можно одним из удобных способов: стандартным способом или при помощи специальных программ. Ознакомьтесь с каждым и выберите тот, который больше подходит.
С помощью встроенных инструментов
Проще всего удалить любую программу с телефона через встроенные инструменты. Найти их можно в меню «Настройки». Далее выполните следующие действия:
- В настройках, найдите раздел «Приложения».
- Далее «Управление приложения».
- На вкладке «Сторонние», в списке всех программ найдите «Dr.Web» и нажмите на него.
- Из доступных функций выберите «Удалить».
- Подтвердите свое решение «Ок».
Есть и другой способ. Разблокируйте свой телефон, на экране найдите приложение «Dr.Web», удержите его пальцем несколько секунд, а когда засветится крестик, подтвердите удаление.
С помощью сторонних приложений
Очень часто пользователи сталкиваются с проблемой удаления антивируса стандартным способом и тогда на помощь приходят специальные утилиты. Также такой вариант будет вполне уместен, если вы хотите, чтобы антивирус удалился корректно, без остаточных файлов и системных ошибок. С этой целью вы можете установить в Play Market одно из приложений:
Каждое из представленных приложений является бесплатным для владельцев мобильных телефонов на базе Android.
Выберите для себя одно из представленных приложений для удаления утилит на телефоне. Когда программа будет установлена, вы заходите в нее и нажимаете на меню «Удалить приложение». В списке всех приложений выбираете «Dr.Web», а после «Удалить». Программа быстро и без остатков произведет очистку ненужной программы. Подобное рекомендуется делать, если вы хотите переустановить приложение, то есть удалить его заново установить.
Как восстановить программу
Если вы надумаете снова воспользоваться антивирусом и захотите его восстановить на телефоне, то сделать это можно только путем повторной установки. То есть, проходите стандартную процедуру установки приложения. Снова ищите его в магазине Play Market, нажимаете «Установить» и производите настройку. Также вы можете скачать антивирус на нашем сайте, а после вручную распаковать Apk.файл на телефоне.
Возможные проблемы и их решение
Удаление антивируса не только на компьютере, но и на смартфоне может вызывать проблемы. Во-первых, это может быть связано с настройками прав администрирования, а во-вторых, программа может распознавать ваше намерение как действие вирусов. Что делать в этом случае? Вот несколько рекомендаций, которые помогут вам правильно удалить антивирус. Начните с первого пункта, и если он не поможет, переходите к следующему:
- Войдите с телефона в «Настройки», выберите «Приложения», далее «Dr.Web» — «Остановить», «Очистить данные», «Удалить».
- Если обычным способом удалить программу не удалось, тогда скачайте специальную утилиту для удаления и воспользуйтесь ее функциями очистки, например, CCleaner или Clean Master. Сначала произведите полное сканирование смартфона на предмет кэша и других остаточных файлов, очистите их, а только потом попробуйте снова удалить антивирус.
- Проверьте настройки безопасности, которые могут блокировать действие по удалению антивируса: «Настройки», «Безопасность», «Администрирование устройства», снимите галочку напротив приложения «Dr.Web» и повторите удаление.
Подобные проблемы могут возникнуть не только с удалением антивируса. Поэтому перед тем как устанавливаете на свой смартфон новое приложение, внимательно читайте, на что вы даете свое согласие. Ведь зачастую пользователи быстро кликают по кнопке «Разрешить» и не вчитываются в условия соглашения, в результате чего в телефоне добавляются несвойственные процессы, а также проблемы при удалении утилиты.
Источник
Часто задаваемые вопросы по темам
Установка/Удаление/Активация
Какие есть способы установки антивируса?
Установить Dr.Web можно несколькими способами.
- Проще и быстрее всего – через сервис Play Market:
- Откройте на вашем устройстве приложение Play Market, с помощью поиска найдите приложение Dr.Web Security Space и нажмите на кнопку Установить;
- После завершения установки приложения нажмите Открыть. Ознакомьтесь с лицензионным соглашением и нажмите Принять.
- В появившемся окне нажмите Разрешить, чтобы дать приложению необходимые для работы разрешения. После установки необходимо активировать коммерческую или демонстрационную лицензию.
- Другие способы установки:
- Загрузка установщика с сайта «Доктор Веб» — из Мастера скачиваний (требуется серийный номер) или со страницы продукта. Скачанный apk-файл необходимо установить вручную.
- Установка с помощью программы синхронизации с компьютером (почти не используется).
Активация лицензии с помощью серийного номера
Откройте приложение Dr.Web, зайдите в Меню (три точки в правом верхнем углу экрана) → Лицензия → Ввести новый серийный номер . Введите ваш серийный номер и нажмите Активировать .
Никаких других дополнительных действий, включая переустановку, не требуется. Этот же способ подходит для активации серийного номера, если речь идет о покупке\продлении Security Space с мобильной версией в подарок.
Ошибка при активации
Если будут какие-либо сообщения об ошибках, попробуйте активировать лицензию, используя другое подключение к сети.
Если проблема сохранится – нужна подробная диагностика. Обратитесь с письменным запросом в службу технической поддержки. К запросу приложите скриншот ошибки, укажите ваш серийный номер.
Активация лицензии с помощью ключевого файла для ПК
Активация через ключевой файл работает только для приложения, скачанного напрямую с сайта «Доктор Веб» (для приложения, установленного через Play Market, этот способ не подходит!).
Скопируйте ключевой файл в любую папку во внутренней памяти устройства или на его карту памяти.
Вы можете распаковать архив и скопировать только файл с расширением *.key или перенести на устройство весь ZIP-архив целиком;
Ключевой файл будет установлен в систему, о чём появится сообщение на экране.
Ошибка при активации
Если будут какие-либо сообщения об ошибках, попробуйте активировать лицензию, используя другое подключение к сети.
Если проблема сохранится – нужна подробная диагностика. Обратитесь с письменным запросом в службу технической поддержки. К запросу приложите скриншот ошибки, укажите ваш серийный номер.
Активация лицензии через Google Play
Выберите Меню (три точки в правой верхнем углу окна приложения) → Лицензия → У меня уже есть лицензия :
Затем нажмите Восстановить покупку в Google Play .
Укажите адрес электронной почты, который вы использовали при покупке данной лицензии, и ваши личные данные.
Ошибка при активации
Если будут какие-либо сообщения об ошибках, попробуйте активировать лицензию, используя другое подключение к сети.
Если проблема сохранится – нужна подробная диагностика. Обратитесь с письменным запросом в службу технической поддержки. К запросу приложите скриншот ошибки, укажите номер заказа Gooogle play (GPA-. ) и адрес Google-аккаунта (ваша_почта@gmail.com), на который производилась покупка.
Как временно отключить антивирус?
Запустите приложение Dr.Web для Android. Для временной приостановки файлового монитора нажмите зелёный индикатор ВКЛ напротив заголовка SpIDer Guard. Система сразу сообщит, что монитор отключён, а мобильное устройство может быть подвержено угрозам.
С выключенным антивирусом ваше мобильное устройство становится уязвимым, поэтому не забудьте вновь активировать Dr.Web, как только будет возможность.
Как отменить Dr.Web роль администратора, чтобы удалить приложение
Отмените роль Dr.Web как администратора устройства, используя следующий алгоритм действий: выберите Настройки — Безопасность — Приложения Администратора устройства или Администраторы устройства — Для Dr.Web Security Space переведите выключатель (или снимите флаг) в положение Выключено — введите пароль от учётной записи Dr.Web и нажмите на кнопку Деактивировать администратора устройства.
Если вы забыли пароль от учётной записи Dr.Web:
- нажмите на кнопку Забыли пароль?;
- нажмите на кнопку С помощью электронной почты;
- перейдите на сайт https://acs.drweb.com и введите 20-значный буквенный код, который отображается на экране устройства, и адрес вашей электронной почты;
- на электронную почту будет отправлен код подтверждения, состоящий из ряда цифр;
- в поле Код подтверждения введите полученный код;
- нажмите на кнопку Продолжить;
- придумайте новый пароль и введите его в поля для ввода пароля, нажмите на кнопку Сохранить;
- Используя новый пароль, деактивируйте администратора устройства.
Удалите Dr.Web как обычное приложение: откройте меню Приложения и переместите пиктограмму Dr.Web в Корзину. Подтвердите удаление приложения.
Как удалить антивирус?
В меню Настройки вашего мобильного устройства войдите в раздел Приложения и выберите пункт Управление приложениями. Во вкладке Сторонние нажмите на значок Dr.Web для Android. В появившемся окне с информацией о программе нажмите кнопку Удалить. Для окончательного удаления антивируса нажмите Ок в запросе подтверждения удаления.
Иной способ удаления — нажмите на значок антивируса на рабочем столе вашего устройства и на отпускайте его несколько секунд. В верхней части экрана появится значок корзины с надписью Удалить . Перетащите значок приложения в корзину и подтвердите удаление.
Нужно временно удалить Dr.Web, как это сделать?
Удалить Dr.Web можно с помощью штатных средств операционной системы, как описано в соответствующих разделах документации:
Что делать, если при попытке удалить другой антивирус возникают ошибки?
Если удалить антивирус стороннего производителя стандартными средствами не удаётся – вам необходимо обратиться в службу технической поддержки производителя данного продукта и попросить помощь.
Служба технической поддержки «Доктор Веб» не оказывает помощь по удалению ПО сторонних производителей.
Как удалить антивирус другого производителя в Android?
Для удаления антивируса стороннего производителя необходимо использовать стандартные средства операционной системы (процесс может незначительно отличаться в зависимости от версии ОС Android и модели устройства):
- Найдите иконку приложения на рабочем столе устройства.
- Зажмите пальцем иконку приложения, вверху экрана появится значок корзины – перетащите туда иконку приложения.
- Подтвердите действие, нажав Удалить в ответ на запрос системы.
Если удаление штатными средствами ОС не происходит, обратитесь в поддержку производителя этого антивируса. Служба технической поддержки «Доктор Веб» не оказывает помощь по удалению ПО сторонних производителей.
После установки Dr.Web отображается сообщение о не найденной лицензии
После первого запуска Dr.Web устанавливает сетевое соединение с сервером, с которого получает лицензию. В зависимости от качества Интернет-соединения и производительности вашего устройства, этот процесс может занимать приблизительно около минуты времени. Просто подключите устройство к Интернету и дождитесь, когда сообщение о не найденной лицензии исчезнет.
Почему вместо apk-файла скачивается zip-архив?
Обновите браузер и повторите попытку скачивания или переименуйте файл, заменив расширение zip на apk.
Источник