Šta je novo?

Virus na androidu POMOC

Znači "odjednom" ništa se ne može desiti samo. Pogotovo kod tih skarabudženih kineza, a da te aplikacije nisu došle sa sistemom? Pogotovo što za rut koristite te all in one pakete koji pitaj boga sta rade.
 
Poslednja izmena:
Sve je to moguce...mada i neke aplikacije na play storu su bile zarazene tim root virusom dok ih google nije uklonio..
 
Ne znam nisam imao te cajnize ne znam sta dolazi sve sa sistemom, kako su podeseni. Pogotovo jos cm security i slicne app, pre bi opicio jedan factory image nego verovao tim aplikacijama.
 
Jel radim nesto pogresno?

Edit: Ranije sam kupovao skupe telefone ali sam shvatio da mi nisu potrebni, sad mi je dovoljno da procitam vesti (ubijem vreme nekad malo na poslu il kad mi je dosadno) ostatak vremena imam laptop tako da to sto sam kupio kineza *** meni nije potrebno nista bolje. A ja sam imao tj imam 2 kineza nikad nisam imao problem sa softverom do ovog sad trenutka...
Edit: Ne znam da uradim factory image reset il kako se to zove, a ne bih da nosim u servis oni to ne mogu da rese. A vec sam pitao nasao sam nesto 2.1 gb sistem valjda od Q55, jel ostaje imei isti ili moram da ga upisujem sam sa nekim programom?
Ranije sam na HTCu menjao romove a ne znam sad da li bih znao da to uradim...
 

Prilozi

  • Screenshot_2016-03-03-09-48-26.png
    Screenshot_2016-03-03-09-48-26.png
    56.2 KB · Pregleda: 153
Poslednja izmena:
radis..ne treba ti adb shell komanda na telefonu, on je vec aktivan deo sistema :D samo kucaj onu komandu pm list packages, ali ne znam koja je komanda da to sacuvas u txt file na memoriji telefona
 
Poslednja izmena:
Ako imaš rut, pogledaj malo na sistemskoj particiji, ako ima tih igrica obriši ih
 
pm list packages > spisak.txt

Pronađi spisak.txt i pošalji ga. Trebalo bi da je u korisničkoj patriciji.
 
Poslednja izmena:
Nevera, da mi je neko pričao... Mislio sam da su virusi one pop up reklame u pregledačima, šta će biti za neku godinu...
 
Dzabe kad ja na file exploreru ne vidim nista na internoj memoriji, tj vidim one standardne foldere /storage/emulated/0 ali tu ne vidim te viruse ...

Nisam znao da nadjem taj txt fajl evo SS.
A sad trenutno "stagnira" virus ne instalira igrice to u naletu instalira i pokrene 40 puta i evo miruje za sad :D

Edit: Do juce mi je bilo smesno kad neko koristi anti virus na telefonu, tj i dalje mi je smesno jer dzabe kad obrise virus kad se on vrati opet.
Snasao sam se nekako da posaljem preko emaila ovo sto pise
u0_a149@UTOK:/ $ pm list packages
package:com.skin.garantie
package:com.kingoapp.root
package:com.google.android.youtube
package:com.android.providers.telephony
package:com.sprd.engineermode
package:com.adups.fota.sysoper
package:com.google.android.googlequicksearchbox
package:com.android.providers.calendar
package:rs.telegraf.io
package:com.supercleaner
package:com.android.providers.media
package:com.google.android.onetimeinitializer
package:com.android.wallpapercropper
package:com.lbe.bootstrap
package:com.sprd.drmgalleryplugin
package:com.cleanmaster.appmonitor.tool
package:com.viber.voip
package:com.android.documentsui
package:com.android.galaxy4
package:com.android.externalstorage
package:com.android.htmlviewer
package:com.android.quicksearchbox
package:com.android.mms.service
package:com.android.providers.downloads
package:net.mydev.kingproroot
package:com.adups.fota
package:ro.imedia.iabilet
package:com.cleanmaster.security.stubborntrjkiller
package:com.google.android.apps.genie.geniewidget
package:com.android.browser
package:com.google.android.configupdater
package:com.sprd.drmvideoplugin
package:com.android.soundrecorder
package:com.android.defcontainer
package:plugin.sprd.simlock
package:eek:rg.zwanoo.android.speedtest
package:com.android.providers.downloads.ui
package:com.android.vending
package:com.android.pacprocessor
package:com.joeykrim.rootcheck
package:com.sprd.validationtools
package:com.android.certinstaller
package:ro.mediadirect.android.seenow.phone
package:android
package:com.android.contacts
package:com.android.camera2
package:com.android.mms
package:com.android.stk
package:com.android.launcher3
package:com.android.backupconfirm
package:net.trikoder.android.kurir
package:addon.sprd.downloadprovider
package:com.android.provision
package:com.google.android.gm
package:com.android.wallpaper.holospiral
package:com.android.calendar
package:com.android.phasebeam
package:com.google.android.setupwizard
package:com.android.providers.settings
package:com.android.sharedstoragebackup
package:plugin.sprd.emailxposed
package:com.android.printspooler
package:com.android.dreams.basic
package:com.accurate.weather.widget
package:com.thunderst.radio
package:com.android.inputdevices
package:com.zyt.close_gesture_sttings
package:plugin.sprd.drm
package:com.android.tools.msrv
package:com.android.stk1
package:addon.sprd.documentsui.plugindrm
package:com.dropbox.android
package:com.android.ramsaver.service
package:com.android.musicfx
package:com.google.android.apps.maps
package:com.android.cellbroadcastreceiver
package:com.elefant.reader2
package:com.google.android.webview
package:com.android.onetimeinitializer
package:com.android.server.telecom
package:com.google.android.syncadapters.contacts
package:com.android.keychain
package:com.android.chrome
package:com.android.dialer
package:com.android.gallery3d
package:com.google.android.gms
package:com.google.android.gsf
package:com.google.android.partnersetup
package:com.android.packageinstaller
package:com.svox.pico
package:com.android.proxyhandler
package:com.avast.android.mobilesecurity
package:com.android.inputmethod.latin
package:com.google.android.feedback
package:com.android.musicvis
package:ro.zonga.music
package:com.google.android.syncadapters.calendar
package:com.android.managedprovisioning
package:com.sprd.note
package:com.android.dreams.phototable
package:com.facebook.katana
package:com.android.noisefield
package:com.kingouser.com
package:com.google.android.gsf.login
package:com.android.smspush
package:com.sprd.fileexploreraddon
package:com.android.wallpaper.livepicker
package:com.facebook.orca
package:com.sprd.heartbeatsynchronization
package:jackpal.androidterm
package:com.google.android.backuptransport
package:com.makonda.blic
package:jp.co.omronsoft.openwnn
package:com.android.settings
package:com.spreadtrum.sgps
package:addon.sprd.browser.plugindrm
package:plugin.sprd.drmxposed
package:com.android.calculator2
package:com.android.wallpaper
package:com.android.vpndialogs
package:com.google.android.talk
package:com.android.email
package:com.android.music
package:com.android.phone
package:com.android.shell
package:com.android.providers.userdictionary
package:com.sprd.audioprofile
package:com.android.location.fused
package:com.android.deskclock
package:com.android.systemui
package:com.android.exchange
package:com.cleanmaster.security
package:addon.sprd.launcher3.drm
package:com.nolanlawson.logcat
package:com.mgyun.shua.protector
package:com.alarmclock.xtreme.free
package:com.mgyun.onelocker
package:com.google.android.apps.magazines
package:com.android.bluetooth
package:com.elvison.batterywidget
package:com.sprd.fileexplorer
package:com.android.providers.contacts
package:com.android.captiveportallogin
package:com.lbe.optimizer
u0_a149@UTOK:/ $
Edit opet: Evo uploadovacu AV koji fajl kaze da je virus mada vrati se on ponovo
 

Prilozi

  • Screenshot_2016-03-03-10-44-10.png
    Screenshot_2016-03-03-10-44-10.png
    223.9 KB · Pregleda: 154
  • Screenshot_2016-03-03-10-44-20.png
    Screenshot_2016-03-03-10-44-20.png
    219.4 KB · Pregleda: 141
  • Screenshot_2016-03-03-10-44-42.png
    Screenshot_2016-03-03-10-44-42.png
    219 KB · Pregleda: 183
  • Screenshot_2016-03-03-10-44-49.png
    Screenshot_2016-03-03-10-44-49.png
    218.3 KB · Pregleda: 147
  • Screenshot_2016-03-03-10-56-36.png
    Screenshot_2016-03-03-10-56-36.png
    85.1 KB · Pregleda: 172
Poslednja izmena:
Deluje kao da su te igre sistemske aplikacije ili su dosle s apdejtom neke aplikacije.
 
Probaj i
ls -als /system/app
 
Ajde ti obriši sve sa interne memorije telefona, ovo emulated/o ti je interne memorija
 
u0_a149@UTOK:/ $ ls -als /system/app
total 304
drwxr-xr-x root root 2015-10-14 12:12 AudioProfile
drwxr-xr-x root root 2015-10-14 12:12 BasicDreams
drwxr-xr-x root root 2015-10-14 12:12 Bluetooth
drwxr-xr-x root root 2015-10-14 12:15 Browser
drwxr-xr-x root root 2015-10-14 12:15 BrowserXposed
drwxr-xr-x root root 2015-10-14 12:14 Calculator
drwxr-xr-x root root 2015-10-14 12:15 Calendar
drwxr-xr-x root root 2015-10-14 12:15 Camera2
drwxr-xr-x root root 2015-10-14 12:12 CaptivePortalLogin
drwxr-xr-x root root 2015-10-14 12:12 CertInstaller
drwxr-xr-x root root 2015-10-14 12:12 ConfigUpdater
drwxr-xr-x root root 2015-10-14 12:15 DeskClock
drwxr-xr-x root root 2015-10-14 12:14 DocumentsUI
drwxr-xr-x root root 2015-10-14 12:14 DocumentsUIXposed
drwxr-xr-x root root 2015-10-14 12:08 DownloadProviderDrmAddon
drwxr-xr-x root root 2015-10-14 12:12 DownloadProviderUi
drwxr-xr-x root root 2015-10-14 12:16 Emaildrwxr-xr-x root root 2015-10-14 12:16 EmailDrmAddon
drwxr-xr-x root root 2015-10-14 12:15 EngineerMode
drwxr-xr-x root root 2015-10-14 12:15 Exchange2
drwxr-xr-x root root 2015-10-14 12:12 FMPlayer
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_Elefant
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_IaBilet
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_SeeNowPhone
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_Zonga
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_utokGarantie
drwxr-xr-x root root 2015-10-14 12:14 FileExplorer
drwxr-xr-x root root 2015-10-14 12:15 FileExplorerDRMAddon
drwxr-xr-x root root 2015-10-14 12:12 FotaUpdate
drwxr-xr-x root root 2015-10-14 12:12 Galaxy4
drwxr-xr-x root root 2015-10-14 12:15 Gallery2
drwxr-xr-x root root 2015-10-14 12:15 GalleryDrm
drwxr-xr-x root root 2015-10-14 12:12 Gmail2
drwxr-xr-x root root 2015-10-14 12:12 GoogleCalendarSyncAdapter
drwxr-xr-x root root 2015-10-14 12:12 GoogleContactsSyncAdapter
drwxr-xr-x root root 2015-10-14 12:12 HTMLViewer
drwxr-xr-x root root 2015-10-14 12:12 Hangouts
drwxr-xr-x root root 2015-10-14 12:12 HeartbeatSyncSettings
drwxr-xr-x root root 2015-10-14 12:12 HoloSpiralWallpaper
drwxr-xr-x root root 2015-10-14 12:12 KeyChain
drwxr-xr-x root root 2015-10-14 12:12 LBEBatteryMaster
drwxr-xr-x root root 2015-10-14 12:14 LatinIME
drwxr-xr-x root root 2015-10-14 12:15 Launcher3
drwxr-xr-x root root 2015-10-14 12:15 LauncherDrmAddon
drwxr-xr-x root root 2015-10-14 12:12 LiveWallpapers
drwxr-xr-x root root 2015-10-14 12:12 LiveWallpapersPicker
drwxr-xr-x root root 2015-10-14 12:12 Maps
drwxr-xr-x root root 2015-10-14 12:15 MmsDrmAddon
drwxr-xr-x root root 2015-10-14 12:12 MsmsStk
drwxr-xr-x root root 2015-10-14 12:12 Musicdrwxr-xr-x root root 2015-10-14 12:10 MusicDRMPlugin
drwxr-xr-x root root 2015-10-14 12:12 NewsWeather
drwxr-xr-x root root 2015-10-14 12:12 Newsstand
drwxr-xr-x root root 2015-10-14 12:12 NoiseField
drwxr-xr-x root root 2015-10-14 12:12 NoteBook
drwxr-xr-x root root 2015-10-14 12:12 OpenWnn
drwxr-xr-x root root 2015-10-14 12:12 PacProcessor
drwxr-xr-x root root 2015-10-14 12:15 PackageInstaller
drwxr-xr-x root root 2015-10-14 12:12 PhaseBeam
drwxr-xr-x root root 2015-10-14 12:12 PhotoTable
drwxr-xr-x root root 2015-10-14 12:12 PicoTts
drwxr-xr-x root root 2015-10-14 12:15 PrintSpooler
drwxr-xr-x root root 2015-10-14 12:12 Provision
drwxr-xr-x root root 2015-10-14 12:12 SGPS
drwxr-xr-x root root 2015-10-14 12:10 SimLockSupport
drwxr-xr-x root root 2015-10-14 12:12 SoundRecorder
drwxr-xr-x root root 2015-10-14 12:12 SprdQuickSearchBox
drwxr-xr-x root root 2015-10-14 12:12 Stk1
drwxr-xr-x root root 2015-10-14 12:12 UpdateProvider
drwxr-xr-x root root 2015-10-14 12:12 UserDictionaryProvider
drwxr-xr-x root root 2015-10-14 12:12 ValidationTools
drwxr-xr-x root root 2015-10-14 12:15 VideoDrm
drwxr-xr-x root root 2015-10-14 12:12 VisualizationWallpapers
drwxr-xr-x root root 2015-10-14 12:12 WAPPushManager
drwxr-xr-x root root 2015-10-14 12:12 WebViewGoogle
drwxr-xr-x root root 2015-10-14 12:12 YouTube
u0_a149@UTOK:/ $
Opet kazem, ja stavim "unknown devices OFF on opet vrati na ON

Edit: Pa ja mogu da obrisem foldere na emulated 0, ali ne vidim fajlove samo foldere, tj vidimm samo 2 fajla na emulated/0
 
Poslednja izmena:
To ti je sistemska od utoka igrica kao što rekoh FS031_CF9_UTOK_Zonga

Ako je bio u servisu možda su ti flešovali neki rom, ili se apdejtovao. Ako hoćeš obriši rut explorerom


Ne verujem da ti imaš virus, samo si se izparanoisao,

sistemske kao i tvoje instalirane aplikacije su ti čiste tj. nema ništa čudno jedino ove

drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_Elefant
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_IaBilet
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_SeeNowPhone
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_Zonga
drwxr-xr-x root root 2015-10-14 12:12 FS031_CF9_UTOK_utokGarantie


Edit: ja sam se istripovao, bio sam guglao tu bubble sea saga pa mi je nešto ostalo u sećanju da su oni "developeri", ali sam pogrešio. Mada aplikacije ti deluju čisto.
 
Poslednja izmena:
Nije bio u servisu, a oni ne znaju da popravljaju mobilne telefone (ovlascen servis) znaju verovatno samo fotoaparate da popravljaju.
A zonga je neki muzicki fajl ja mislim. Probao sam da ga izbrisem kaze failed, jer jer read only. A rootovao sam telefon preko Iroot ja mislim, i proverio preko rootcheckera kaze da je rootovan.
Covece instalira mi 5 igrica, i launcher neki i to sam ukljucuje igrice , i launcher. Ako je to paranoja onda ne znam...

Evo da ti opisem kad krene da radi virus Krenem bilo sta da radim otvara igricu, izbrisem tu igricu on instalira drugu, onda otvori tu drugu, pa kad izbrisem onda instalira neki launcher, i tako 10ak puta izbrisem on vraca i onda se smiri pola dana (bar za igrice i launchere) a ove sumljive fajlove virus non stop prijavljuje i brise. Onda opet kad krene virus opet isti simptomi...
I kao sto rekoh instalacija sa unknown devices mi je iskljucena a on vraca na On u roku od minuta...
Pa pa pa paranoja....
Edit jos jedan: Nista da cekam kad bude opet krenuo da instalira igrice pa da opet ispisem logove ako ovako ne moze da se vidi koji fajl pravi problem...
Disable sam sve fabricke programe...
 
Poslednja izmena:
Probaj sa ESET antivirusom da skeniras, posto prilicno detaljno skenira, pa mozda nesto nadje. To sto je read only ne znaci da ne moze da se obrise zbog toga, nego da samo ne moze da se vrsi izmena tog fajla...
P.S. U servisu sigurno nece da ti rese problem, ili ce da kazu da je sve ok, ili da su u pitanju sistemski fajlovi i da oni ne mogu nista da urade po tom pitanju....
 
Poslednja izmena:
a sto ne mozes da obrises taj com.android.tools.msrv folder i tu apk u njemu?
 
Obrisem preko anti virusa ali se vrati, ili se vrate 2 nove, pa onda se vrate ove prve ponovo.
 
Verovatno postoji proces koji prati šta je sve sklonjeno pa vraća. Idi u airplane mode pa polako skidaj sve što možeš.
 
Da probam preko root explorera da nadjem ove fajlove pa rucno da brisem ili da probam svaki fajl koji mi je sumnjiv da brisem?
 

Prilozi

  • Screenshot_2016-03-03-11-47-11.png
    Screenshot_2016-03-03-11-47-11.png
    131.6 KB · Pregleda: 138
Ovo sto ti je @yoyo rekao je i meni palo na pamet. Da obrises sve instalirane programe osim antivirusa i onda da vidis sta ostane u data/app folderu i system/app folderu (mada pre ce biti ovaj drugi naravno) i onda da trazis po netu cemu koji paket sluzi..

I jos jedna stvar, jesi li nasao stock ROM za svoj telefon da preflesujes sve...mozda ces tako resiti problem. Jeste ruzno resenje ali vredi ako cete spasiti daljih muka
 
Po meni je najbolje da pustiš da sve to instalira i onda sve force stop i to je to, koristi telefon i zaboravi na to.

Ja sam na kraju tako uradio sa vivax tabletom jer nema nigde stock rom da se skine. Ako za tvoj telefon ima onda ti je to bolje rešenje.
Zato samo kupovati ono što ima dosta ljudi i podršku zajednice :)
 
S obzirom da čovek već ima root, zašto jednostavno ne zamrzne te virusne aplikacije sa titanium backupom? Možda nije najbolje rešenje ali po meni je to najjednostavnije.
 
Pa ako ih zamrzne, moze i da ih obrise..nije problem u tome vec u skrivenom procesu koji vraca virus odnekud
 
Mislio sam da zamrzne aplikacije koje virus instalira pošto sam virus ne može da locira.

Vodim se nekom logikom da ako virus detektuje da su aplikacije instalirane onda pokušava da ih pokrene. Zamrzavanje aplikacija to onemogućuje i samim tim virus je onesposobljen...
Ovo je sve u teoriji...

Neće se otarasiti virusa ali će možda da ga onesposobi...
 
Moze da proba ali problematicnije je sto taj virus moze da brlja po telefonu..da pristupa kontaktima, mozda da salje smsove na premium brojeve i sl. Nije iskljucena mogucnost ni samo updateovanja..tako da takva resenja nisu bas najbolja u celosti. Da moze da izoluje sam virusni apk i proces ok, ovako, ne znam..
 
Mene zanima jel ti antivirusi koje si probao traze root privilegije, to jest...jel su dodati u super su...dzabe oni kao brisu(uklanjaju) viruse ako nemaju admin dozvolu...zato se i vracaju...
 
Ostavio sam telefon kod kuce, i za to vreme instalirao je neki Hola Launcher i Bubble saga... Probao sam ESET isti je ako i sve ostale sto sam probao...
U medjuvremenu imam jos jedan launcher APUS :)
 
Poslednja izmena:
A da probaš da odeš u Settings -> Data usage pa vidi jel imaš u spisku neku sumnjivu aplikaciju koja je dosta wifi koristila? Pa je uninstaliraj sa Root Uninstallerom npr. Takođe odi u Apps pa uradi clear cache i data za sve internet browsere koje imaš. Ali meni deluje da mu reflesh roma ne gine...
 
Vrh Dno