Описания некоторых вирусов и методы борьбы ч.2
Вот по заявкам пользователей написал еще одну статью, про мой опыт общения с вирусами.
Как всегда бороться с ними будем только с помощью файловых менеджеров и компа.
skuller.e
Единственное отличие от skuller.d, про который я писал в прошлой статье, это то что он не вешает процесс в систему из за чего его удаление становится чуть более сложным. Если у вас стоял любой файловый менеджер кроме SmartFileMan и Fexplorer (их он убивает), то задача упрощается: удаляем папку из директории apps с названием Appctrl, потом просто сносим через диспетчер приложений. Если, по закону подлости :), у вас стояли именно эти файловики вам потребуется комп, чтобы установить любой менеджер, сделать это получится только через кабель, т.к. БТ он блокирует. Вот собственно и все.
skulls.h
Маскируется под прогу beta_092_freesms_RM8. Без карты устанавливаться отказался, из за чего на всякий случай пришлось делать бэкап флешки. Самый красивый вирус, который я видел. После установки в меню появляется один пазл и несколько пустот, при нажатии на которые смарт перезагружается...и тут самое интересное: на весь экран смарта появляется моргающий череп на белом фоне. Перебивается одна иконка диспетчера приложений. Если на карте стояли СмартМуви, UltraMp3, Fexplorer, SmartFileMan, можете с ними попрощаться. Удаляется на удивление легко: зажимаем меню, убиваем все задачи. Затем любым файловиком удаляем папку MALAYSIAJOHOR и сносим через диспетчетчер приложений весь вирус.
skulls.m
Маскируется под игру X-Ray Full byDotSis (кстати прикольная игра). При установке нас любезно просят ставить на диск С и перезагрузить смарт. Но после перезагрузки хуже не стало. Подписывает все иконки Khalid, а ставит не обычные черепа, как в других скалсах, а белый череп на красном фоне, с надписями Danger Keep Out. Сторонние проги не трогает. Удаляется также как и skuller.e
blankfont
Маскируется под Rally2. По своей сути это просто шрифт, в сис-пакете один файл под названием Panic.gdr. Как и любой шрифт он заработает только после перезагрузки. Пропадает весь текст в смарте. Решил попробовать удалить основываясь только на интуицию...интуиция меня подвела, и я удалил кодек от СмартМуви :)). Потом меня осенило, и я установил X-plore (он использует свои шрифты). Раньше этого делать не хотелось, потому что он стоит у меня на карте, и недавно избавился от экрана смерти, а с этими хвостами столько головной боли... Ну а дальше все проще некуда: переименовывем папку Fonts и удаляем шрифт, перезагружаем смарт и все.
cabir.u_sexxxy
Без флехи ставится не захотел. После установки никаких изменений не заметил. Но после перезагрузки заблокировалось главное меню телефона. Хорошо, что у меня на правой софт-клавише стоял X-plore, если бы его не было мне бы помог только формат. Или надо было бы искать прогу на комп, которая имеет доступ в папку System. Удаляется следующим образом: заходим на диск Z, в папку Apps и запускаем AppMngr.app - это диспетчер приложений. Сносим вирь - меню уже доступно, но осталась битая иконка. Перезагружаем смарт и все...
DimonVideo
Как всегда бороться с ними будем только с помощью файловых менеджеров и компа.
skuller.e
Единственное отличие от skuller.d, про который я писал в прошлой статье, это то что он не вешает процесс в систему из за чего его удаление становится чуть более сложным. Если у вас стоял любой файловый менеджер кроме SmartFileMan и Fexplorer (их он убивает), то задача упрощается: удаляем папку из директории apps с названием Appctrl, потом просто сносим через диспетчер приложений. Если, по закону подлости :), у вас стояли именно эти файловики вам потребуется комп, чтобы установить любой менеджер, сделать это получится только через кабель, т.к. БТ он блокирует. Вот собственно и все.
skulls.h
Маскируется под прогу beta_092_freesms_RM8. Без карты устанавливаться отказался, из за чего на всякий случай пришлось делать бэкап флешки. Самый красивый вирус, который я видел. После установки в меню появляется один пазл и несколько пустот, при нажатии на которые смарт перезагружается...и тут самое интересное: на весь экран смарта появляется моргающий череп на белом фоне. Перебивается одна иконка диспетчера приложений. Если на карте стояли СмартМуви, UltraMp3, Fexplorer, SmartFileMan, можете с ними попрощаться. Удаляется на удивление легко: зажимаем меню, убиваем все задачи. Затем любым файловиком удаляем папку MALAYSIAJOHOR и сносим через диспетчетчер приложений весь вирус.
skulls.m
Маскируется под игру X-Ray Full byDotSis (кстати прикольная игра). При установке нас любезно просят ставить на диск С и перезагрузить смарт. Но после перезагрузки хуже не стало. Подписывает все иконки Khalid, а ставит не обычные черепа, как в других скалсах, а белый череп на красном фоне, с надписями Danger Keep Out. Сторонние проги не трогает. Удаляется также как и skuller.e
blankfont
Маскируется под Rally2. По своей сути это просто шрифт, в сис-пакете один файл под названием Panic.gdr. Как и любой шрифт он заработает только после перезагрузки. Пропадает весь текст в смарте. Решил попробовать удалить основываясь только на интуицию...интуиция меня подвела, и я удалил кодек от СмартМуви :)). Потом меня осенило, и я установил X-plore (он использует свои шрифты). Раньше этого делать не хотелось, потому что он стоит у меня на карте, и недавно избавился от экрана смерти, а с этими хвостами столько головной боли... Ну а дальше все проще некуда: переименовывем папку Fonts и удаляем шрифт, перезагружаем смарт и все.
cabir.u_sexxxy
Без флехи ставится не захотел. После установки никаких изменений не заметил. Но после перезагрузки заблокировалось главное меню телефона. Хорошо, что у меня на правой софт-клавише стоял X-plore, если бы его не было мне бы помог только формат. Или надо было бы искать прогу на комп, которая имеет доступ в папку System. Удаляется следующим образом: заходим на диск Z, в папку Apps и запускаем AppMngr.app - это диспетчер приложений. Сносим вирь - меню уже доступно, но осталась битая иконка. Перезагружаем смарт и все...
DimonVideo


Последние статьи
Последние обзоры
Новое в файловом архиве
Файловый архив
Авторизация
Архив новостей
Статистика
Опрос
Облако тегов