คำถามติดแท็ก malware

สำหรับคำถามเกี่ยวกับไวรัสม้าโทรจันสปายแวร์และซอฟต์แวร์ที่เป็นอันตรายอื่น ๆ โดยเฉพาะอย่างยิ่งในการลบหรือป้องกัน

8
หน้าจอล็อคนี้มีโฆษณาอะไรและฉันจะลบออกได้อย่างไร
ฉันคิดว่าอุปกรณ์ของฉันมีมัลแวร์ บางครั้งหน้าจอล็อคพร้อมโฆษณาปรากฏขึ้นและฉันต้องปัดบริเวณที่ด้านล่างของหน้าจอเพื่อเปิดโทรศัพท์ ฉันอยู่ในยุโรปตะวันออกโฆษณาบางรายการเป็นภาษาสลาฟและดูเหมือนว่าจะเกี่ยวข้องกับการเดินทาง ปรับขนาดภาพ คลิกเพื่อดูภาพเต็ม ฉันเคยเห็นโฆษณาของ Lot Air (ผู้ให้บริการโปแลนด์) ฉันเพิ่งไปที่ไซต์ของพวกเขา เมื่อพิจารณาถึงกิจกรรมท่องเว็บเมื่อเร็ว ๆ นี้และลักษณะของโฆษณาฉันคิดว่ามัลแวร์เชื่อมต่อกับสายการบินที่ใช้งานในยุโรปตะวันออก หน้าจอล็อคยังส่งเสริมแอพ "DU Quick Charger" โดยอ้างว่าได้ชาร์จโทรศัพท์เร็วขึ้นเป็นพิเศษระหว่างปิดหน้าจอ (!?) นอกจากนี้ยังแสดงระดับแบตเตอรี่ ฉันไม่เคยติดตั้ง DU Quick Charger ฉันสงสัยว่า DU Quick Charger ติดตั้งอยู่ในโทรศัพท์ ปัญหาเริ่มต้นหลังจากติดตั้งแอพ Ryanair ปัญหาอาจจะเกี่ยวข้องกับเรื่องนี้ แต่ไม่แน่นอน การถอนการติดตั้ง Ryanair และการรีสตาร์ทโทรศัพท์จะไม่ลบลักษณะที่ปรากฏของหน้าจอล็อคนี้เป็นครั้งคราว หลังจากที่ในขณะที่สถานการณ์มีการเปลี่ยนแปลงที่เลวร้ายยิ่งตอนนี้หน้าจอล็อคนี้จะปรากฏขึ้นหลังจากปิดหน้าจอทุกคน ฉันใช้ Avast เสมอ ฉันไม่ได้รูทและติดตั้งผ่าน Google Play เท่านั้น นี่คืออะไร? และฉันจะลบออกได้อย่างไร

14
มีเครื่องมือใดที่จะแซนด์บ็อกซ์แอปพลิเคชันมัลแวร์มากกว่าสิทธิ์ที่ได้รับบน Android หรือไม่
สมมติว่าฉันต้องการเรียกใช้โปรแกรมที่ขออนุญาตมากเกินไป ตัวอย่างเช่นบันทึกจากไมโครโฟนหรืออ่าน IMEI ของโทรศัพท์ของฉัน อย่างไรก็ตามไม่มีคำอธิบายที่เป็นประโยชน์ว่าทำไมการบันทึกจากหมายเลขไมโครโฟนหรือหมายเลข IMEI จึงเป็นสิ่งจำเป็นสำหรับแอปพลิเคชันนี้โดยเฉพาะยกเว้นการทำเหมืองข้อมูล ฉันต้องการลองแอพนี้ แต่ จำกัด การอนุญาต ตัวอย่างเช่นถ้ามันอ่าน IMEI ก็ควรได้รับ IMEI แบบสุ่ม (แต่จะเหมือนกันทุกครั้ง) หากพยายามอ่านไมโครโฟนควรจะเงียบ สิทธิ์ที่น่าสนใจอื่น ๆ : การเข้าถึงการอ่าน / เขียนในสมุดโทรศัพท์ - คืนค่าศูนย์ผู้ติดต่อ, แสร้งว่าการเขียนนั้นใช้ได้ แต่จริง ๆ แล้วไม่ทำอะไรเลย ส่ง SMS - ทำท่าว่าส่ง SMS แต่ไม่ทำอะไรเลย รับรายการเครือข่าย Wi-Fi ที่มองเห็นได้ - คืนค่าศูนย์เครือข่าย เห็นได้ชัดว่าเครื่องมือควรมีโทรศัพท์ที่รูท มีเครื่องมืออะไรบ้าง?

7
มัลแวร์ไอคอนดาวแดงนี้หรือไม่ จะกำจัดมันได้อย่างไร?
ทุก ๆ ครั้งจากนั้นไอคอนรูปดาวสีแดงจะปรากฏบนแถบการแจ้งเตือนของพี่ชายของฉันดังที่แสดงด้านล่าง ข้อความที่เกี่ยวข้องกับการแจ้งเตือนนี้คือโฆษณาบางอย่างเช่น "Turbo Boost Your Battery" เขาติดตั้งซอฟต์แวร์จากที่ที่สงสัยดังนั้นฉันคิดว่ามันเป็นมัลแวร์บางประเภทที่เขาติดตั้งโดยไม่ตั้งใจ ฉันไม่คุ้นเคยกับ Android แต่ฉันเดาว่าต้องระบุกระบวนการที่รับผิดชอบการแจ้งเตือน ดังนั้นฉันจึงตรวจสอบรายการกระบวนการ แต่ไม่มีการแสดงอะไรผิดปกติ ฉันพยายามบังคับให้ปิดกระบวนการทั้งหมด (บางคนกลับมาแม้ว่าทั้งหมดนั้นมาจาก HTC หรือผู้ให้บริการของเขา) แต่ไม่มีอะไรทำให้ดาวหายไป จะตรวจจับและกำจัดมัลแวร์ได้อย่างไร ไอคอนการแจ้งเตือน: ข้อความแจ้งเตือน:
35 malware  airpush 

4
ฉันจะบอกได้อย่างไรว่าโทรศัพท์ของฉันมีซอฟต์แวร์ Carrier IQ อยู่หรือไม่
สิ่งที่เป็นที่รู้จักกันเกี่ยวกับCarrier IQ ซอฟแวร์โทรศัพท์มือถือและ Android? ฉันเห็นไอคอนที่คล้ายกันดังที่แสดงในแอพ Carrier IQ ถัดจากแอพที่ชื่อว่า "ข้อมูลการติดต่อ" และอีกอันที่เรียกว่า "การซิงค์ข้อมูล" โทรศัพท์ของฉันมี Carrier IQ หรือไม่

4
มีแอพที่เป็นอันตรายใน Google Play ไหม
ฉันต้องกังวลเกี่ยวกับแอปที่เป็นอันตรายใน Google Play หรือฉันสามารถเชื่อถือได้ทุกสิ่งที่ฉันติดตั้งตราบใดที่ฉันติดตั้งจาก Google Play และถ้าฉันต้องกังวลฉันควรมองหาธงสีแดงอะไรบ้าง - จำนวนการดาวน์โหลดการให้คะแนนแอปนี้มีอายุเท่าไหร่แอปพลิเคชันใดที่ต้องใช้การอนุญาต ในระดับปฏิบัติคุณจะบอกว่ามันปลอดภัยเท่ากับ Apple App Store หรือไม่?

8
การรักษาความปลอดภัยแท็บเล็ตของเด็กเล็ก
ภรรยาของฉันตัดสินใจให้เด็ก ๆ ใช้แท็บเล็ต Android สำหรับคริสต์มาส เหล่านี้เป็นรุ่น Coby Kyros 4GB wi-fi เท่านั้น เด็กอายุ 6-10 ปีดังนั้นฉันจึงไม่ต้องการให้พวกเขามีอินเทอร์เน็ตฟรีหรือร้านค้าแอพ ฉันต้องการให้แน่ใจว่าแท็บเล็ตได้รับการปกป้องจากมัลแวร์ในรูปแบบต่างๆ โดยหลักการแล้วฉันต้องการให้สามารถสร้างรายการขาวสำหรับเว็บไซต์ที่พวกเขาได้รับอนุญาตให้เข้าชมและทำให้มันไม่สามารถเพิ่มแอพใด ๆ หรือแก้ไขรายการขาวโดยไม่มีการแทรกแซงจากผู้ปกครอง อย่างไรก็ตามฉันไม่คุ้นเคยกับแพลตฟอร์ม Android ที่จะรู้ว่าจะเริ่มต้นที่ใด Google ช่วยให้ฉันค้นพบว่ามีแอพที่อ้างว่าสามารถ จำกัด การเข้าถึงแอพอื่น ๆ ได้ แต่เกือบทั้งหมดมีความคิดเห็นที่ระบุว่าแอพนั้นบายพาสได้ง่าย ในทำนองเดียวกันฉันได้รับการตรวจสอบที่หลากหลายเกี่ยวกับประสิทธิภาพและความคุ้มค่าของตัวเลือกการป้องกันไวรัสที่มีอยู่ จนถึงตอนนี้ฉันยังไม่พบอะไรเกี่ยวกับการสร้างบัญชีขาวหรือ จำกัด เนื้อหาที่เข้าถึงได้จากเว็บ ดังนั้นฉันจึงขอคำแนะนำเกี่ยวกับหัวข้อ / แอพเฉพาะที่ฉันควรอ่านและ / หรือวิธีการอื่น ๆ ที่ฉันสามารถทำได้เพื่อให้บรรลุเป้าหมายเหล่านี้ แก้ไข: ฉันควรทราบว่ารุ่นนี้ไม่ได้มาพร้อมกับ Android Market ที่ติดตั้งไว้ล่วงหน้ามีแอพสโตร์บุคคลที่สามบางตัวอยู่ มันมาพร้อมกับผู้จัดการ apk ติดตั้งและฉันได้เล่นกับหนึ่งในนั้นพอที่จะได้รับการตลาดและ gmail ลงบนมัน ดังนั้นฉันควรจะได้รับการติดตั้ง …

1
เป็นความคิดที่ดีที่จะบังคับให้หยุดแอพหลังจากใช้งานหรือไม่
ฉันพบว่าตัวเองกำลังใช้กำลังหยุดสำหรับทุกแอปพลิเคชันเมื่อฉันใช้งานเสร็จแล้ว นี่เป็นวิธีปฏิบัติที่ดีหรือไม่? มีประสิทธิภาพหรือประโยชน์ด้านความปลอดภัยในการทำเช่นนี้หรือไม่? จำเป็นต้องหยุดแอปพลิเคชันเพื่อให้มันออกจาก RAM หรือไม่

1
ทำไม Zygote และ Whatsapp ถึงถามหารูต?
ตั้งแต่เมื่อวาน WhatsApp และ Zygote ได้ขอสิทธิ์รูทบนโทรศัพท์ของฉันผ่านทาง supersu เห็นได้ชัดว่าไซโกเทตเป็นแอพระบบ มัลแวร์นี้หรือไม่ การสแกนจากการค้นหาดูสะอาดขึ้น

2
ไม่ได้ติดตั้งแอป Dropbox แต่มีกิจกรรมการบันทึกใน / data / system / dropbox
ฉันไม่ได้ติดตั้งแอพ Dropbox หรือบัญชี DropBox แต่ในขณะที่ตรวจสอบไฟล์บันทึกฉันพบว่ามี/data/system/dropboxไดเรกทอรีที่มีไฟล์บันทึกจากฉันคิดว่าครั้งสุดท้ายที่ฉันรีบูตโทรศัพท์ ทำไมจึงมีของขวัญนี้ อาจเป็นไปได้ว่ามีมัลแวร์บางประเภทอยู่หรือไม่

1
ฉันจะจัดการแอพที่น่าสงสัยนี้ได้อย่างไร
ในขณะที่ภายใน 'การติดตั้ง' รายชื่อของ Google Play ผมสังเกตเห็น app SOUPER ANDROID DEVELOPMENTที่แปลกมากชื่อ มีอะไรน่าสงสัยเกี่ยวกับมันคือ: มันไม่ทำอะไรเลยอย่างแน่นอนที่จะอธิบายว่ามันคืออะไรมันทำอะไรหรือสิทธิ์ที่จำเป็น ไม่มีตัวเลือกในการเปิด / ถอนการติดตั้ง ฉันหามันไม่เจอด้วยการค้นหา มันเป็นสีจางในรายการด้วยแอพอื่น มันไม่ได้อยู่ในรายการเมื่อฉันเรียกดู play.google.com/apps ไม่มีใคร (ในความคิดเห็น) ดูเหมือนจะรู้ว่าพวกเขาได้รับมัน สังเกตว่าแอพมืดลง (กลายเป็นสีเทา) ฉันถูกเลื่อนไปที่ด้านบนของหน้าระหว่างการจับภาพหน้าจอ สังเกตว่ามีคุณสมบัติมาตรฐานที่ขาดหายไปจำนวนหนึ่ง ฉันไม่รู้ว่ามันมาจากไหน ผมคิดว่ามันเป็นส่วนหนึ่งของชุด humongous ของ bloatware ให้บริการโดย Verizon หรือสิ่งที่ฉันคิดว่ามีแนวโน้มที่วิธีการที่ใช้ในการรากโทรศัพท์ของฉันอย่างใดอย่างหนึ่งของพีทเครื่องมือ Motorola ราก ฉันสแกนโทรศัพท์ด้วย Lookout แล้ว แต่ไม่พบอะไรเลย ทุกคนสามารถให้ข้อมูลเชิงลึกเกี่ยวกับสิ่งที่แอพนี้คืออะไร? ฉันจะลบแอพนี้ออกได้อย่างไร? System App Removerฉันกำลังมีความยากลำบากในตำแหน่ง ฉันควรสงสัยเครื่องมือรูทที่ฉันใช้และดำเนินการใด ๆ หรือไม่? ฉันได้รับการบอกว่านี่เป็นสิ่งที่ถูกต้อง ไม่ว่ามันจะเป็นหรือไม่ก็ตามมันก็ดูเหมือนจะไม่ได้เป็นส่วนหนึ่งของปัญหา …

1
ฉันจะป้องกันโทรศัพท์ของฉันจากแอปที่เป็นอันตรายได้เมื่อมันถูกรูทแล้ว?
ฉันรูทโทรศัพท์ของฉัน ตอนนี้ถ้าฉันใช้ Terminal Emulator เช่นAndroid Terminal Emulatorฉันสังเกตเห็นว่าฉันสามารถเข้าถึงรูทได้โดยไม่ต้องใช้รหัสผ่าน: $ id uid=10059(app_59) gid=10059(app_59) groups=1015(sdcard_rw),3003(inet) $ su # id uid=0(root) guid=0(root) groups=0(root) ในโลกเซิร์ฟเวอร์ Unix และเดสก์ท็อปบัญชี superuser ที่ไม่มีรหัสผ่านถือว่าเป็นอันตรายเนื่องจากบัญชี superuser สามารถเข้าถึงทรัพยากรทั้งหมดในเครื่อง สิ่งนี้มีอันตรายเช่นเดียวกันในโทรศัพท์ Android หรือไม่? ถ้าเป็นเช่นนั้นฉันจะป้องกันโทรศัพท์ของฉันจากแอปที่เป็นอันตรายซึ่งพยายามจะรูทได้อย่างไร ฉันสามารถจัดการแอพใดที่สามารถเข้าถึงบัญชี superuser บนโทรศัพท์นี้ได้หรือไม่

3
ข้อดีและข้อเสียของการรูทโดยใช้แอพ (“ Soft Root”) เปรียบเทียบกับวิธีอื่น ๆ (“ ฮาร์ดรูท”)
มีวิธีการรูทตามแอพค่อนข้างน้อย การตรวจสอบล่าสุด9 แอพซอฟต์แวร์ฟรีเพื่อรูทอุปกรณ์ Android , ชี้ไปที่บางแอพและอาจมีแอพเพิ่มเติม, ชำระเงินหรืออย่างอื่น จากสิ่งที่ฉันเข้าใจ บวกคะแนน ความง่ายในการรูท ไม่ต้องการแล็ปท็อปหรือคอมพิวเตอร์ minuses ขึ้นอยู่กับการหาช่องโหว่ดังนั้นอาจใช้ไม่ได้หากการอัปเดตระบบปฏิบัติการถูกปฏิเสธ ความยากลำบากในการยกเลิกการรูท (อย่างที่ฉันเห็นในบางฟอรัมสำหรับอุปกรณ์ของฉัน Huawei Honor 6) คำถาม: อะไรคือข้อดีและข้อเสียนอกเหนือจากด้านบน หากอุปกรณ์มีทั้งตัวเลือก - การรูทและการรูทตามแอพโดยผู้พัฒนาวิธีใดฉันควรเลือกใช้อันไหน? หมายเหตุ:ฉันไม่ได้รับการแนะนำหรือข้อเสนอแนะจากแอพ

11
จะติดตามแอพที่แสดงโฆษณาบนหน้าจอสมาร์ทโฟนได้อย่างไร?
ฉันมีปัญหากับแอพมัลแวร์ ดูเหมือนว่าแอพบางตัวที่เรียกว่า "Native" ติดตั้งตัวมันเองและสร้างทางลัดสำหรับตัวมันเองโดยไม่ได้รับอนุญาตจากฉัน หลังจากนั้นก็เกิดขึ้นฉันมีโฆษณาป๊อปอัพทุกครั้งที่ปลดล็อกหน้าจอ ฉันมีแอพรักษาความปลอดภัย 2 ตัว: ความปลอดภัย Avast และ 360 ทั้งคู่ไม่พบสิ่งผิดปกติในโทรศัพท์ของฉัน เนื่องจากแอปใหม่ "เนทีฟ" นี้ใช้คำทั่วไปเช่นชื่อของมันฉันไม่พบอะไรเกี่ยวกับมันบนอินเทอร์เน็ตและฉันไม่เห็นสิ่งที่เรียกว่า "เนทีฟ" เมื่อฉันเรียกดูใน "ตั้งค่า" -> "แอปพลิเคชัน" เมนู ดังนั้นฉันจึงติดอยู่กับโฆษณาที่โผล่ขึ้นมาทุกครั้งที่ฉันปลดล็อกหน้าจอ สิ่งที่อาจเป็นทางออกที่เป็นไปได้?

2
จะทราบได้อย่างไรว่าแอพใดพยายามเปิดเว็บไซต์สแปม
ฉันเพิ่งซื้อสมาร์ทโฟน Android เครื่องใหม่ หลังจากตั้งค่าแล้วโหลดที่อยู่ติดต่อของฉันลงไปฉันคิดว่าน่าจะเป็น หลังจากผ่านไปหลายวันทุกครั้งที่ฉันปลดล็อกโทรศัพท์จะใช้เวลาสองสามวินาทีก่อนที่จะเปิดเบราว์เซอร์เริ่มต้นและเปิดเว็บไซต์สแปมบางส่วน ฉันพยายามดูว่าอะไรเป็นสาเหตุ ฉันลบแอพใด ๆ ที่ฉันไม่รู้ว่าเชื่อถือได้ แต่ปัญหายังคงอยู่ หลังจากพยายามที่จะแก้ปัญหาบางครั้งฉันก็ยอมแพ้และรีเซ็ตโทรศัพท์ให้เป็นค่าเริ่มต้นจากโรงงาน หลังจากรีเซ็ตไปเป็นค่าเริ่มต้นแล้วมันจะวิ่งโดยไม่มีปัญหาเป็นเวลาประมาณหนึ่งสัปดาห์ก่อนที่ปัญหาจะปรากฏขึ้นอีกครั้ง ฉันพยายามถอนการติดตั้งแอพบางตัวเพื่อดูว่าเป็นสาเหตุหรือไม่ แต่ไม่มีอะไรเปลี่ยนแปลงหลังจากทำเช่นนั้น อย่างไรก็ตามฉันไม่ได้สังเกตว่าถ้าฉันปิด wifi มันจะไม่พยายามเปิดเบราว์เซอร์ด้วยซ้ำ (ฉันยังไม่ได้ลองใช้ข้อมูลมือถือเพราะไม่มีบันเดิล) นี่ทำให้ฉันรู้สึกว่ามันอาจเกี่ยวข้องกับบางอย่างในเครือข่าย แต่นั่นไม่ได้อธิบายว่าทำไมโทรศัพท์เครื่องนั้นถึงมีปัญหาเมื่อมีโทรศัพท์ Android อย่างน้อย 6 เครื่องในเครือข่ายเดียวกัน ฉันหวังว่าจะมีใครบางคนที่สามารถช่วยฉันหาสาเหตุของปัญหานี้และช่วยฉันแก้ปัญหา TL; DR เมื่อปลดล็อคโทรศัพท์ของฉันมันจะเปิดเบราว์เซอร์และพยายามเปิดเว็บไซต์สแปม แต่จะทำเช่นนั้นในขณะที่เชื่อมต่อกับ wifi สิ่งที่ฉันพยายาม: รีเซ็ตเป็นค่าเริ่มต้นจากโรงงาน (ช่วยในเวลา จำกัด เท่านั้น) การล้างแคชเบราว์เซอร์และข้อมูลที่เกี่ยวข้องทั้งหมด การลบแอพใด ๆ ที่ฉันไม่รู้ว่าเชื่อถือได้ พยายามค้นหาสิ่งที่กระตุ้นให้เกิดขึ้น (ดูเหมือนต้องการการเชื่อมต่ออินเทอร์เน็ตบางประเภท ??) อุปกรณ์คือ Doogee Shoot 1 สำหรับเบราว์เซอร์ค่าเริ่มต้นถูกตั้งค่าเป็นเบราว์เซอร์ Android แต่ถ้าฉันเปลี่ยนค่าเริ่มต้นมันจะใช้ Chrome …
11 malware  spam 

2
โฟลเดอร์นี้ชื่อ“ d1o1m0o7b1i1le” คืออะไร? มันเป็นไวรัสหรือไม่?
ฉันพบไดเรกทอรีในการ์ด SD ของ Nexus 5 ของฉันที่เรียก.d1o1m0o7b1i1leว่าไม่ได้อยู่ที่นั่นเมื่อสัปดาห์ที่แล้ว มันมีไดเรกทอรีที่เรียกว่าdont_removeซึ่งมีไดเรกทอรีพวงมากขึ้นด้วยชื่อแบบสุ่มแต่ละโฟลเดอร์ที่มี.image, .thumbและ.videoทั้งหมดที่ว่างเปล่า ฉันยังไม่ได้ติดตั้งอะไรใหม่ที่ฉันรู้และไดเรกทอรีนี้เพิ่งจะรู้สึกไม่ดีดังนั้นฉันกังวลว่ามันอาจเป็นไวรัส แต่ฉันไม่สามารถหาข้อมูลอ้างอิงอื่น ๆ อีกมากมายบนอินเทอร์เน็ต XDA ไม่มีอะไรเลย แต่ Google แสดงให้เห็นว่ามีสอง pastebin ผล1 2ที่ดูเหมือนว่ากระบวนการทิ้ง ฉันได้ทำการพัฒนาขั้นพื้นฐานเมื่อเร็ว ๆ นี้ แต่ฉันคิดว่าจะมีการอ้างอิงเพิ่มเติมหากเป็นส่วนหนึ่งของ Android ฉันเพิ่งดาวน์โหลด Avast mobile และสแกนทุกอย่างแล้ว แต่ดูเหมือนว่าไม่ได้มีการเปลี่ยนแปลงอะไรนอกจากการตั้งค่าเล็กน้อย ฉันใช้งานตัวอย่างนักพัฒนา Android L ที่รูทดังนั้นจึงมีโอกาสมากขึ้นที่จะประนีประนอมบนอุปกรณ์ของฉันมากกว่าส่วนใหญ่ ใครรู้ว่าฉันอาจมีไวรัสและถ้าเป็นเช่นนั้นฉันจะกำจัดมันได้อย่างไรหรือถ้านี่เป็นสิ่งปกติที่ฉันควรเพิกเฉย?
10 malware 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.