• Reklama

Groźny wirus na Jiayu s3 play store

Re: Groźny wirus na Jiayu s3 play store

Postprzez spiderpl » środa, 13 kwietnia 2016, 21:21

Takie info znalazłem na needrom i mam nadzieję, że pomoże pozbyć się wirusa

The Trebuchet Launcher (/system/priv-app/lauchner3.apk) built into this rom automatically installs the kpsh platform and as a result, the phone –once connected to the Internet –will display unwanted ads as an overlay covering your whole screen, download and install other unwanted apps and generate tons of annoying notifications.
In order to get rid of the malware, you need to replace the built-in launcher with another launcher (e.g. Nova) while your phone is not connected to the Internetand then delete the following files and folders:
/system/priv-app/lauchner3.apk (this is the malicious Trebuchet launcher, that will install other malware)
/system/app/com.android.fallen.apk
also delete these folders from the "internal"sdcard (if they exist):
/sdcard/cooee
/sdcard/.kpsh
In addition to these files and folders you may also need to delete more files, see http://forum.xda-developers.com/showpos ... count=3945
I recommend installing TWRP 2.8.4.0, boot into recovery and then delete the malware files and folders using the File Manager in TWRP.
spiderpl
 
Posty: 55
Dołączył(a): piątek, 13 marca 2015, 14:14
Pochwały: 1

Reklama

Re: Groźny wirus na Jiayu s3 play store

Postprzez Osamboch » czwartek, 14 kwietnia 2016, 19:00

Próbowałem usuwać te wszystkie dziwne pliki, ale z poziomu urządzenia - niestety nie udało się, Na którymś się zawiesiło i tyle, a po restarcie wszystkie usunięte pliki wróciły.
Zatem trzeba by menadżera plików z poziomu recovery (ja niestety nie miałem, więc musiałbym instalować nowe recovery...).

Ostatecznie postawiłem na nowy ROM ten od pavilkdc z wątku:

http://telchina.pl/rom-jiayu-s3-mod-pavlik-kk-s3sw-20150314-v2-5-t26861.html

Jak komuś nie zależy na backupie aplikacji to chyba najszybsza i najskuteczniejsza metoda :)
w/w instrukcja bardzo dobra, przejrzysta i ze wszelkimi źródłami - u mnie poszło zgodnie z opisem zatem polecam :)
Osamboch
 
Posty: 31
Dołączył(a): środa, 25 lutego 2015, 16:00
Pochwały: 1

Re: Groźny wirus na Jiayu s3 play store

Postprzez pavlikdc » niedziela, 17 kwietnia 2016, 17:08

Osamboch napisał(a):Kod został ukryty, aby go zobaczyć zarejestruj się lub zaloguj!


Wróciły ponieważ są folderze vendor/operator - który jest odpowiedzialny za autoinstalację aplikacji użytkownika.
pavlikdc
AKTYWNY
 
Posty: 349
Dołączył(a): poniedziałek, 8 lutego 2016, 13:20
Pochwały: 13

Re: Groźny wirus na Jiayu s3 play store

Postprzez gigi » czwartek, 26 maja 2016, 02:20

Pozwolę sobie odświeżyć lekko temat. Po wiadomych problemach przy wielkim wsparciu kolegi Sephota (serdeczne pozdrowienia), powtórna instalacja kitkata i przy pomocy programiku Usuwanie aplikacji systemowych f-my Jumobil wyrwanie wspomnianego malwaru z korzeniami. Po restarcie pliki nie wróciły. Telefonik hula jak nowy. Jeszcze za 18 złociszy zakupiłem Adguarda który tępi wszystkie reklamy i przy okazji oszczędza sporo transferu internetu. Polecam. Kuracja skutkuje i zostajemy przy sprawdzonym kitkacie. Pozdrawiam.
Avatar użytkownika
gigi
 
Posty: 39
Dołączył(a): sobota, 9 sierpnia 2014, 15:59
Lokalizacja: Szczecin

Re: Groźny wirus na Jiayu s3 play store

Postprzez Mlody85 » środa, 1 czerwca 2016, 21:02

Dzisiaj zadzwoniła do mnie mama (oddałem jej telefon) że ma wirusa - pewnie ten trojan który był już wspominany. Ktoś wie jak się pozbyć tego dziadostwa? Wczesnej wykonałem wszystkie kroki z tutoriala, nawet stale usunąłem stockowy launcher ale jak widać nic to nie dało. ROM to Kitkat z marca.

Sent from OnePlus 2
Mlody85
AKTYWNY
 
Posty: 214
Dołączył(a): piątek, 6 lutego 2015, 11:26

Re: Groźny wirus na Jiayu s3 play store

Postprzez ddr » czwartek, 2 czerwca 2016, 01:13

A te foldery ze skryptami wywaliłeś?
Telefon się popsuł? dwro(kropka)ddr(małpa)gmail(kropka)com - zamknięte do odwołania
W tytule wiadomości proszę podać model urządzenia.
Avatar użytkownika
ddr
VIP
 
Posty: 3635
Dołączył(a): sobota, 3 maja 2014, 22:50
Pochwały: 124

Re: Groźny wirus na Jiayu s3 play store

Postprzez Mlody85 » czwartek, 2 czerwca 2016, 10:02

Które masz na myśli? Bo wywalałem jakieś, one wracały a ja wywalałem aż przestały.

Sent from OnePlus 2
Mlody85
AKTYWNY
 
Posty: 214
Dołączył(a): piątek, 6 lutego 2015, 11:26

Re: Groźny wirus na Jiayu s3 play store

Postprzez ddr » czwartek, 2 czerwca 2016, 14:34

cooeh i .dmks czy coś takiego.
Jak wraca to zmień soft na jakiś customowy.
Leży u mnie jy-f2, wywaliłem z niego co się dało, jednak coś jeszcze siedzi w aplikacji od ustawień, a tej się nie podmieni. Custom romów też nie znalazłem.
Telefon się popsuł? dwro(kropka)ddr(małpa)gmail(kropka)com - zamknięte do odwołania
W tytule wiadomości proszę podać model urządzenia.
Avatar użytkownika
ddr
VIP
 
Posty: 3635
Dołączył(a): sobota, 3 maja 2014, 22:50
Pochwały: 124

Re: Groźny wirus na Jiayu s3 play store

Postprzez Mlody85 » czwartek, 2 czerwca 2016, 22:18

Zmiana ROMu to ostateczna ostateczność bo mama używa już telefonu i nie chce mi się wszystkiego od nowa jej ustawiać. Może faktycznie AdGuard pomoże.
Mlody85
AKTYWNY
 
Posty: 214
Dołączył(a): piątek, 6 lutego 2015, 11:26

Re: Groźny wirus na Jiayu s3 play store

Postprzez RaVB » wtorek, 7 czerwca 2016, 12:44

Witam,
Dopadł i telefon mojej żony :(
Z racji, że S3 2GB kupiłem można powiedzieć na początku jej istnienia w PL, wgranie nowego "czegośtam" graniczy z cudem :)
Telefon w końcu zaczął się wieszać i nic już nie dało się na nim robić - stąd decyzja o przypomnieniu sobie działań z wgraniem nowego romu.
Posiłkowałem się:
http://ainotech.com/how-to-flash-jiayu- ... m-or-twrp/
i w ten sposób wgrałem i rom (S3W 20150123-225823) i TWRP za pomocą FlashTool - póżniej już z poziomu TWRP zrobiłem wipe dalvik i cache i cache.

Teraz zasadnicze pytanie:
jaki mógłbym wgrać rom, najlepiej przez FlashTool (bo tak umiem) aby mieć system raczej nowy, stabilny i bez tego wirusa?
Prośba też o dokładnego linka bo wchodząc na stronkę needrom wywala zawsze ich kilka i nie wiem, którą wersję powinienem wgrać (Pure, Exposed...???)

co zrobić, jakie kroki wykonać aby teraz z telefonu Jiayu S3 2GB z wspomnianym softem zaopatrzyć go w coś świeżego, stabilnego bez groźnych wirusów.

Pozdrawiam ALL

Raz jeszcze:
mam TWRP wraz z softem 20150117
1. mogę ściągnąć ten od PAVLIK_KK_S3SW_20150314_V2.5
http://www.needrom.com/wp-content/uploa ... 141844.zip
2. Recovery (PhilZ Touch). Rozpakować i podmienić (zastąpić) plik recovery.img w folderze z romem (S3SW-20150314-141844)
http://www88.zippyshare.com/v/X2H98fjb/file.html

i wgrać to za pomocą FlashTool do telefonu?
Czy lepiej ściągnąć: JY-S3_Basic_20150813-Pure.zip czy XPOSE załadować i będzie działać? :)

ech, że też nie ma z tym prościej...o ściągnęło mi nowszą wersję po podpięciu się do wifi 20150325-102656... to nadal soft z wirusem?
a, i wywaliłem launcher oryginalny, zamieniając na HOLA :)
RaVB
 
Posty: 36
Dołączył(a): poniedziałek, 16 lutego 2015, 01:27

Re: Groźny wirus na Jiayu s3 play store

Postprzez Mlody85 » piątek, 10 czerwca 2016, 22:01

Rom od Jiayu.de jest chyba bez wirusa, Xtreme 2.0 pewnie też. Ja mamie wgrałem Kitkat z marca, ale on właśnie miał wirusa którego musiałem usunąć.

Mały update ode mnie. Widziałem się z mamą i sprawdziłem telefon. Nie było żadnych podejrzanych plików które wcześniej usunąłem. Reklama która udawała wirusa była najprawdopodobniej z Onetu i mama nie potrafiła jej zamknąć.

Sent from OnePlus 2
Mlody85
AKTYWNY
 
Posty: 214
Dołączył(a): piątek, 6 lutego 2015, 11:26

Re: Groźny wirus na Jiayu s3 play store

Postprzez Mlody85 » piątek, 10 czerwca 2016, 22:02

Wrzuciłem mamie AD Away więc już nie powinna się pojawić. Jak dobrze że JS3 jest fabrycznie zrootowany.

Sent from OnePlus 2
Mlody85
AKTYWNY
 
Posty: 214
Dołączył(a): piątek, 6 lutego 2015, 11:26

Poprzednia stronaNastępna strona

Powrót do Pomoc techniczna



Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość

  • Reklama