4pda опубликовало рецепт борьбы с этим вирусом, цитирую:
Лечение проводилось таким образом:
Сперва установил рут права на телефон. В данном случае это был
Для просмотра ссылки Войди или Зарегистрируйся.
Далее скачал
Для просмотра ссылки Войди или Зарегистрируйся. Файлы скачивал перекидывал через блютус с другого телефона, т.к. включать вайфай было опасно.
С помощью антивируса поудалял практически все вирусы, кроме одного файла - GloablBCServiceInfo.apk (был еще один, которого др. Веб не определил, как вирус - /system/bin/configopb). Кстати удаление остальных вирусов было и не такое простое. После удаления нескольких штук телефон стал перезагружаться после 1 минуты работы. За эту минуту успевал удалить несколько вирусов, и так дальше, пока не остался один файл. После удаления каких-то вирусов перезагрузки прекратились.
Далее пришлось скачать
Для просмотра ссылки Войди или Зарегистрируйся,
Для просмотра ссылки Войди или Зарегистрируйся и
Для просмотра ссылки Войди или Зарегистрируйся, чтоб его победить. Основную инструкцию по удалению этого файла нашел на
Для просмотра ссылки Войди или Зарегистрируйся + сам сделал дополнительные действия.
GloablBCServiceInfo.apk лежал в папке /system/app/ , и никакими манипуляциями и программами его нельзя удалить, кроме описанного способа ниже.
Копия /system/bin/configopb живёт в /sbin/e2fsck_guard и оттуда восстанавливается. Нужно убить процесс e2fsck_guard, потом файл /sbin/e2fsck_guard и после этого /system/bin/configopb. И тогда, по идее, должно получиться удалить оставшийся apk. Перед удалением e2fsck_guard нужно перемонтировать корневой раздел для чтения-записи. Также нужно удалить папку /data/configppp.
Папки /data/configppp я не обнаружил.
Запустил терминал, ввел следующие команды:
su
ps | grep e2fsck_guard
Первое число, которое выдаст команда - это ID процесса. Далее нужно передать этот ID команде "kill -9":
kill -9 ID
Далее с помощью рут эксплорера (так проще было удалять, чем писать писульки в терминале) удалил файлы /sbin/e2fsck_guard и /system/bin/configopb (не забудьте нажать на кнопку монтирования системной папки в RW).
После удаления этих файлов также необходимо убить процесс configopb с помощью
kill -9, иначе GloablBCServiceInfo.apk не удалится.
После этого удалил файл GloablBCServiceInfo.apk, почистил Dalvik Cache, удалил папку /data/data/com.bcservice, также полностью почистил внутренности файла install-recovery.sh, и удалил его бэкапы. Файл удалять не стал, потому что кто-то писал на одном форуме, что планшет стал кирпичом после удаления этого файла.
После этого еще 3 раза провел полное сканирование системы антивирусом. При первом сканировании еще нашлись несколько остаточных вирусов, которые без проблем удалились.