0 votes

Comment puis-je supprimer les virus ?

Le téléphone de mon père a été infecté par un virus. Le virus réactivera automatiquement le WIFI même après l'avoir désactivé pendant quelques secondes. La restauration d'usine ne fonctionne pas non plus, le virus est revenu. J'ai installé des antivirus tels que Kaspersky, Norton et Dr. Web. Ils sont tous incapables de supprimer le virus, il se réinstalle après suppression. Il fonctionne sous Android 4.4.

Voici la capture d'écran du rapport de Dr. Web

Rapport de Dr. Web

Il continue à télécharger ces applications

Image de l'application

Est-ce que quelqu'un pourrait s'il vous plaît me conseiller sur ce qu'il faut faire?

1voto

Empire of E Points 1586

Comme ci-dessus ...

Si le fichier est persistant ou non supprimable (généralement les fichiers binaires associés dans system > bin)
Vous devez d'abord utiliser un Chattr..


busybox chattr -ia /system/bin/fichierViral


et ensuite


rm /system/bin/fichierViral


Ceci est utile pour forcer la suppression de virus ou de fichiers non supprimables, comme la plupart des personnes qui ont utilisé KingRoot ou des programmes similaires, c'est une dernière option pour les fichiers difficiles à supprimer !

0 votes

+1 : la réponse, malgré n'être qu'un complément à la précédente, aborde le sujet des attributs de fichier, qui est souvent négligé. Bien joué.

0voto

Pekka 웃 Points 249607

D'accord, cela va être délicat. Il semble que le virus ait d'une manière ou d'une autre obtenu des privilèges de superutilisateur et ait transformé ces applications en applications système. Les applications système ne peuvent pas être supprimées car, eh bien, ce sont désormais des applications système! CEPENDANT, si vous avez un accès root, vous pouvez supprimer manuellement les virus. Avec un accès ROOT/Superutilisateur, vous pouvez utiliser des applications root sur le Play Store pour éventuellement supprimer ces virus.

Si votre téléphone n'est PAS ROOTÉ cependant, je vous recommande d'utiliser "Malwarebytes". Il est disponible sur le Play Store et a été connu pour supprimer plus de virus que ces autres applications de suppression de virus qui prétendent être les meilleures.

0voto

Ash-Ishh.. Points 1040

Il semble que le mobile soit infecté par Ghost Push.

Solution pour les téléphones rootés:

1 - Vous pouvez utiliser des applications comme StubbornTorjanKiller.

2 - Vous pouvez également supprimer manuellement les logiciels malveillants si vous connaissez les noms des applications infectées.

  • Téléchargez d'abord Emulateur de Terminal Et exécutez les commandes suivantes.
  • su

    rm /system/app/weQR.apk

    rm /system/app/browser_1.6.2.1sign.apk (écrivez le nom de l'application exactement comme sur votre capture d'écran)

    répétez rm avec le chemin des 5 applications infectées affichées dans la capture d'écran ci-dessus.

1 votes

Tu sais bien que rm -rf /system/priv-app/ supprimera l'arborescence entière à partir de ce répertoire, y compris des applications légitimes et vitales, n'est-ce pas ?

1 votes

Je n'ai jamais rencontré le répertoire priv-app dans /system/.. donc j'ai pensé qu'il avait été créé par un logiciel malveillant.. mais après une rapide recherche, j'ai découvert que c'est un répertoire légitime.. Merci de l'avoir signalé..

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X