Wie kann ich Viren entfernen?

Das Telefon meines Vaters wurde mit einem Virus infiziert. Der Virus aktiviert das WLAN automatisch, nachdem es einige Sekunden lang deaktiviert wurde. Werkswiederherstellung funktioniert auch nicht, der Virus kam zurück. Ich habe Antivirenprogramme wie Kaspersky, Norton und Dr Web installiert. Sie alle können den Virus nicht entfernen, er installiert sich nach der Entfernung neu. Es läuft auf Android 4.4.

Hier ist der Screenshot des Berichts von dr web

Bericht von Dr. Web

Es lädt diese Anwendungen immer wieder herunter

App-Bild

Kann mir bitte jemand raten, was zu tun ist?

Antworten (3)

Sieht so aus, als ob das Handy mit Ghost Push infiziert ist .

Lösung für gerootete Telefone:

1 - Sie können Apps wie StubbornTorjanKiller verwenden .

2 - Sie können Malware auch manuell entfernen, da Sie die Namen der infizierten Anwendung kennen.

  • Laden Sie zuerst den Terminal-Emulator herunter und führen Sie die folgenden Befehle aus.
  • su

    rm /system/app/weQR.apk

    rm /system/app/browser_1.6.2.1sign.apk(Schreiben Sie den Namen der App genau so wie Ihr Screenshot)

    Wiederholen Sie rm mit dem Pfad der infizierten 5 Apps, die im obigen Screenshot gezeigt werden.

Sie wissen , dass dadurch rm -rf /system/priv-app/der gesamte Baum ab diesem Verzeichnis entfernt wird, einschließlich möglicherweise legitimer und wichtiger Apps, oder?
Ich bin noch nie auf das Verzeichnis priv-app in /system/ gestoßen. Ich dachte also, es wurde von Malware erstellt. Aber nach einer schnellen Suche wurde mir klar, dass es sich um ein legitimes Verzeichnis handelt.

Wie oben ...

Wenn die Datei persistent oder nicht löschbar ist (normalerweise die zugehörigen Binärdateien unter System > bin),
müssen Sie zuerst einen Chattr verwenden.


busybox chattr -ia /system/bin/viralFile


und dann


rm /system/bin/viralFile


Dies ist hilfreich, um das Entfernen von Viren oder nicht löschbaren Dateien zu erzwingen, wie die meisten Leute hier, die KingRoot oder ähnliche Programme verwendet haben, es ist eine letzte Option für schwer zu entfernende Dateien!

+1: Die Antwort behandelt, obwohl sie nur eine Ergänzung für die vorherige ist, das Thema Dateiattribute, das oft übersehen wird. Schön gemacht.

Okay, das wird schwierig. Es sieht so aus, als ob der Virus irgendwie Superuser-Privilegien erlangt und diese Apps zu System-Apps gemacht hat. System-Apps können nicht entfernt werden, weil sie jetzt System-Apps sind! ABER wenn Sie Root-Zugriff haben, können Sie die Viren manuell entfernen. Mit ROOT/Superuser-Zugriff können Sie Root-Apps im Play Store verwenden, um diese Viren möglicherweise zu entfernen.

Wenn Ihr Telefon jedoch NICHT ROOTED ist, empfehle ich Ihnen, "Malwarebytes" zu verwenden. Es ist im Play Store erhältlich und es ist bekannt, dass es mehr Viren entfernt als die anderen Virenentfernungs-Apps, die behaupten, die besten zu sein.