0 votos

¿Cómo puedo eliminar los virus?

El teléfono de mi padre se infectó con un virus. El virus auto habilita el WIFI a pesar de que lo deshabilita por unos segundos. La restauración de fábrica no funciona también, el virus volvió. He instalado antivirus como kaspersky, norton y dr web. Todos ellos son incapaces de eliminar el virus, se vuelve a instalar después de la eliminación. Está funcionando con Android 4.4.

Aquí está la captura de pantalla de lo que el informe del Dr. Web

Dr Web's report

Sigue descargando estas aplicaciones

App image

¿Puede alguien aconsejarme sobre qué hacer?

1voto

user157947 Puntos 51

Como en el caso anterior...

Si el archivo es persistente o no borrable (normalmente los archivos binarios asociados en system > bin)
Primero tienes que usar un Chattr..


busybox chattr -ia /system/bin/viralFile


y luego


rm /system/bin/viralFile


Esto es útil para forzar la eliminación de virus o archivos no eliminables, como la mayoría de la gente aquí que ha utilizado KingRoot o programas similares, es una última opción para los archivos difíciles de eliminar.

0 votos

+1: la respuesta, a pesar de ser sólo un complemento de la anterior, aborda el tema de los atributos de los archivos, que a menudo se pasa por alto. Muy bien hecho.

0voto

Pekka 웃 Puntos 249607

Bien, esto será difícil. Parece que el virus de alguna manera ganó privilegios de superusuario e hizo que esas aplicaciones se convirtieran en aplicaciones del sistema. Las aplicaciones del sistema no pueden ser eliminadas porque, bueno, ¡ahora son aplicaciones del sistema! PERO, si tienes acceso Root, puedes eliminar manualmente los virus. Con acceso Root/Superusuario, puedes usar aplicaciones Root en la play store para eliminar esos virus.

Sin embargo, si su teléfono no está rooteado, le recomiendo que utilice "Malwarebytes". Está disponible en la tienda de juegos y se ha sabido para eliminar más virus que esas otras aplicaciones de eliminación de virus que dicen ser el mejor.

0voto

Ash-Ishh.. Puntos 322

Parece que el móvil está infectado con Empuje fantasma .

Solución para teléfonos rooteados:

1 - Puedes utilizar aplicaciones como StubbornTorjanKiller .

2 - También puede eliminar el malware manualmente, ya que conoce los nombres de las aplicaciones infectadas.

  • Primera descarga Emulador de terminal Y ejecutar los siguientes comandos.
  • su

    rm /system/app/weQR.apk

    rm /system/app/browser_1.6.2.1sign.apk (escriba el nombre de la aplicación exactamente como su captura de pantalla)

    repita rm con la ruta de las 5 aplicaciones infectadas que se muestran en la captura de pantalla anterior.

1 votos

Usted do saber que rm -rf /system/priv-app/ eliminará todo el árbol a partir de ese directorio, incluidas las aplicaciones posiblemente legítimas y vitales, ¿verdad?

1 votos

Nunca he encontrado con el directorio priv-app en /system/..así que pensé que fue creado por malware..pero después de una búsqueda rápida llegó a saber que es legítimo directory..Thanks para señalar que..

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X