Страница 2 из 2 ПерваяПервая 1 2
Показано с 13 по 24 из 24

Тема: Можно ли как-то определить, есть ли вирусы в прошивке?

  1. #13
    Elite Member Аватар для ribbentrop
    Регистрация
    26.06.2003
    Адрес
    Харьков
    Сообщений
    6,921
    Спасибо
    251
    Благодарностей: 2,016 : 752
    Та да... похоже это слитый бекап. И кочует он по всему интернету...

  2. #14
    Member
    Регистрация
    26.10.2003
    Адрес
    sochi
    Сообщений
    585
    Спасибо
    26
    Благодарностей: 36 : 25
    руками почистить, вот и будет новый дамп, бегающий по нету

  3. #15
    Elite Member Аватар для ribbentrop
    Регистрация
    26.06.2003
    Адрес
    Харьков
    Сообщений
    6,921
    Спасибо
    251
    Благодарностей: 2,016 : 752
    Каспер говорит, что убил - но нефига, после ресета ессно всё назад вылазит. Аваст показывает, где вирус - иду туда через EFS-explorer, а там нет файла... Ещё чуток поразвлекаюсь и наверное плюну.

  4. #16
    Member
    Регистрация
    26.10.2003
    Адрес
    sochi
    Сообщений
    585
    Спасибо
    26
    Благодарностей: 36 : 25
    рут то есть? сделай cwmом бэкап, можно посмотреть.

  5. #17
    Moderator Аватар для uo5oq
    Регистрация
    14.01.2004
    Адрес
    .
    Сообщений
    19,953
    Спасибо
    801
    Благодарностей: 8,192 : 3,255
    Цитата Сообщение от slaventiy76 Посмотреть сообщение
    Да в прошивке.
    Другое дело что вы подразумеваете под словом прошивка.
    Если очень обобщенно-упрощенно то :
    Рекавери это отдельная , урезанная операционная система.
    И когда загружена основная система , то она представления даже не имеет о адресном пространстве рекавери.

    Они появились ровно после того как он , подтвердил установку какой либо дряни , особо не вникая и не проверяя , на что он дает добро нажимая кнопочку "ОК".
    По поводу конкретно этой прошивки от ТС , то это, скорее всего - бекап слитый с зараженного тела. Конкретно в приложенном архиве из первого поста . раздел system , напичкан всякой порно-дрянью.
    Естественно, что в случае нормального здорового телефона, изначально вирус устанавливает сам пользователь, кликая куда попало, как вы верно заметили.
    Но прошив такой телефон не зараженной, "заводской" прошивкой (имеется в виду SW с сайта производителя, а не зараженный бэкап как в случае ТС), вы не избавитесь от вируса, к стати именно от этого, что на вашем скрине.
    Что мешает изготовителю вируса, каждый раз подгружать его из раздела рековери в уже запущенный, свежепрошитый Android ?
    Или где он живет в таком случае ?
    Возможно конечно и в области калибровок, в eeprom, которую не затрагивает прошивка обычного SW. Но на мой взгляд, куда вольготнее он себя чувствует именно в просторном разделе рековери.

  6. #18
    Elite Member
    Регистрация
    12.12.2007
    Адрес
    Region64
    Сообщений
    2,898
    Спасибо
    1,695
    Благодарностей: 2,166 : 730
    Блог
    1
    На примере Philips s307 - в заводской прошивке изначально бул вирусняк. Сам производитель признал сей факт в свое время... https://trashbox.ru/topics/94675/phi...smartfona-s307

  7. #19
    Super Moderator Аватар для DJ_TON
    Регистрация
    20.09.2004
    Адрес
    Воронежская обл.
    Сообщений
    5,568
    Спасибо
    999
    Благодарностей: 2,904 : 1,235
    Цитата Сообщение от uo5oq Посмотреть сообщение
    Естественно, что в случае нормального здорового телефона, изначально вирус устанавливает сам пользователь, кликая куда попало, как вы верно заметили.
    Но прошив такой телефон не зараженной, "заводской" прошивкой (имеется в виду SW с сайта производителя, а не зараженный бэкап как в случае ТС), вы не избавитесь от вируса, к стати именно от этого, что на вашем скрине.
    Что мешает изготовителю вируса, каждый раз подгружать его из раздела рековери в уже запущенный, свежепрошитый Android ?
    Или где он живет в таком случае ?
    Возможно конечно и в области калибровок, в eeprom, которую не затрагивает прошивка обычного SW. Но на мой взгляд, куда вольготнее он себя чувствует именно в просторном разделе рековери.
    Неправда.
    Именно прошивкой с сайта производителя и избавляются от вирусов (это если она не заражена сама, как Макс подметил). раздел рекавери тоже прошивается вместе с остальными разделами.
    совсем другое дело, когда прошивается аппарат с карты памяти. тут уже 50 на 50 - вирусы могут остаться, могут и затереться. а обновление с карты памяти практически не трогают вирусы, потому что это обновление...

  8. #20
    Moderator Аватар для uo5oq
    Регистрация
    14.01.2004
    Адрес
    .
    Сообщений
    19,953
    Спасибо
    801
    Благодарностей: 8,192 : 3,255
    Цитата Сообщение от DJ_TON Посмотреть сообщение
    Неправда.
    Именно прошивкой с сайта производителя и избавляются от вирусов (это если она не заражена сама, как Макс подметил). раздел рекавери тоже прошивается вместе с остальными разделами.
    совсем другое дело, когда прошивается аппарат с карты памяти. тут уже 50 на 50 - вирусы могут остаться, могут и затереться. а обновление с карты памяти практически не трогают вирусы, потому что это обновление...
    Ага, как же пару недель назад травил, такой же как на скрине выше, вирусняк в QUBOT Z100
    Прошивка с самого, что ни наесть сайта производителя, удаляла вирус до первого запуска любого приложения.
    После этого порно иконки немедленно возвращались на свои места и телефон начинал ломиться на их сайты, причем одновременно по нескольким URL-ам.
    Помог только полный формат флэши.
    Карта памяти, естественно, вообще не рассматривается.
    Возможно в некоторых кЕтайцах, раздел рековери не прошивается, а создается при первом запуске, не утверждаю, не углублялся так в кЕтайщину но по опыту травли вирусняка, похоже на то.

  9. #21
    Senior Member Аватар для slaventiy76
    Регистрация
    17.12.2005
    Адрес
    alias - slavkinj
    Сообщений
    1,086
    Спасибо
    369
    Благодарностей: 458 : 173
    Цитата Сообщение от uo5oq Посмотреть сообщение
    Ага, как же пару недель назад травил, такой же как на скрине выше, вирусняк в QUBOT Z100
    Прошивка с самого, что ни наесть сайта производителя, удаляла вирус до первого запуска любого приложения.
    После этого порно иконки немедленно возвращались на свои места и телефон начинал ломиться на их сайты, причем одновременно по нескольким URL-ам.
    Помог только полный формат флэши.
    Карта памяти, естественно, вообще не рассматривается.
    Возможно в некоторых кЕтайцах, раздел рековери не прошивается, а создается при первом запуске, не утверждаю, не углублялся так в кЕтайщину но по опыту травли вирусняка, похоже на то.
    Скорее всего вы ставили прошивку с опцией download , которая прописывает разделы поверх уже существующих.Раздела cache в заводской нет , соответственно , он не затрагивается при прошивке , и если не сделать фактори ресет (форматирование data и cache) до первого запуска после прошивки , то вероятно , чистая система подтягивает заразу из кеша.
    Последний раз редактировалось slaventiy76; 25.04.2017 в 02:11. Причина: "заразу их кеша" на "заразу из кеша" , редактировал - недоглядел.

  10. 2 участника(ов) поблагодарили slaventiy76 за его сообщение:

    cevwjd (25.04.2017), Сашек (25.04.2017)

  11. #22
    Senior Member Аватар для slaventiy76
    Регистрация
    17.12.2005
    Адрес
    alias - slavkinj
    Сообщений
    1,086
    Спасибо
    369
    Благодарностей: 458 : 173
    раздел рековери не прошивается, а создается при первом запуске,
    И еще добавлю , отдельно относительно этой мысли.
    Реквери либо есть либо нет , либо в бутлоадере закрыт доступ к нему, это отдельная , минимальная, урезанная ОС.
    И когда запущена система андроид , она даже представления не имеет о том что такое рекавери и что оно вообще может существовать. Не то что бы создавать его при запуске.
    При запуске создается кеш , для ускорения и оптимизации работы системы.

  12. 2 участника(ов) поблагодарили slaventiy76 за его сообщение:

    cevwjd (25.04.2017), Сашек (25.04.2017)

  13. #23
    Moderator Аватар для uo5oq
    Регистрация
    14.01.2004
    Адрес
    .
    Сообщений
    19,953
    Спасибо
    801
    Благодарностей: 8,192 : 3,255
    Цитата Сообщение от slaventiy76 Посмотреть сообщение
    Скорее всего вы ставили прошивку с опцией download , которая прописывает разделы поверх уже существующих.Раздела cache в заводской нет , соответственно , он не затрагивается при прошивке , и если не сделать фактори ресет (форматирование data и cache) до первого запуска после прошивки , то вероятно , чистая система подтягивает заразу из кеша.
    Естественно и перед и после прошивки я чистил кеш и дату вайпами и делал все возможные ресеты.
    Шил кЕтайским флэшером, стандартным для мтк, забыл как он называется, выбирал в нем перезапись по максимуму.
    И как мне не хотелось возиться с восстановлением калибровок и имеев, но пришлось отформатировать всю флэшь.
    Да и по форуму есть темы о подобных случаях, необходимости форматирования флэши. Быстро и надежно.

    Про создание рековери, это так мысль была, навеянная борьбой с тем вирусом. Ну где ему ещё прятаться ?

  14. #24
    Super Moderator Аватар для DJ_TON
    Регистрация
    20.09.2004
    Адрес
    Воронежская обл.
    Сообщений
    5,568
    Спасибо
    999
    Благодарностей: 2,904 : 1,235
    Цитата Сообщение от uo5oq Посмотреть сообщение
    Ну где ему ещё прятаться ?
    в заводской прошивке

Страница 2 из 2 ПерваяПервая 1 2

Похожие темы

  1. Нашел неактивированный ReaBox-Можно ли как то его использовать?
    от KASPERWWW в разделе Остальное оборудование
    Ответов: 18
    Последний ответ: 18.12.2010, 02:08
  2. Утратили донгл можно ли как то восстановить?
    от ENLiTe в разделе SeTooL - официальный форум
    Ответов: 3
    Последний ответ: 13.05.2009, 17:13
  3. Можно ли как то исправить тех зону у BF31
    от scout1 в разделе Alcatel для новичков
    Ответов: 3
    Последний ответ: 03.12.2007, 08:55
  4. Ответов: 3
    Последний ответ: 28.07.2005, 22:58
  5. как то можно ли зарусить e800c?
    от SADOEV.GEO в разделе Old/Other/New - Series
    Ответов: 4
    Последний ответ: 06.06.2005, 19:35

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru