一次与流氓软件战斗记



     昨日用手机从某度手机助手里面下了个桌面应用,安装后提示要root权限!没想太多就直接授权了,但接下来问题出来了,手机直接黑屏重启,我以为是不兼容!毕竟现在市面上已经没有德州仪器的cpu,所以现在的应用主要都是针对MTK和高通的cpu进行优化!没多想,重启后开始不正常了,手机疯狂的在下载应用,自动下载,自动安装,自动打开!幸好连的是wifi下载!关掉所有的网络后我开始查原因,可能是安装的那个桌面自带的广告下载器,这也能解释它为什么一开始要root权限!我就直接卸载了!由于喜欢裸奔,所以手机没装杀软,于是乎下载了个安全管家杀杀毒,一切正常!
     可是没过一会,奇怪的是发生了,手机一连网又开始下应用,这简直是不能忍,于是我又把各种杀毒软件装了一遍,lbe,金山,avast,腾讯,都查不出根源!不过lbe帮我打了一个master key的补丁,查了一下,利用这个漏洞可以在不root的情况下控制手机,360好像就是利用这个漏洞无root 也能卸载系统预装软件!题外话了,只是吐槽一下这个漏洞很厉害!用腾讯的安全管家确实查出来一个木马但不是根源!打算查一下所有的系统应用,看他是不是藏在里面了!但是150多个system app查到猴年马月,索性直接格机算了!
    本以为格机后就能解决,万万没想到刚一开机,又开始疯狂下应用,还用的是我3G网,关了3G网后,我打开系统里面的流量使用情况,发现是一个叫android辅助的系统程序在下应用!明明格机了它为什么还会有,于是我把这个系统应用导出来!反编译了里面的AndroidManifest.xml这个文件,这个文件基本上注册了所有的权限!

 <uses-permission android:name="android.permission.WRITE_SECURE_SETTINGS" /> 
这个权限就是往系统文件 system/app下写文件,
但是系统必须要重启才能有用所以他又注册了
 
            <uses-permission android:name="android.permission.REBOOT" />
reboot ,重启的权限!这样在一般的应用里就找不到了!用RE管理器打开手机system/app 发现没有那款apk,可能换了个名字!我手机系统是4.0的,刷的rom也是很久之前的了,所以里面不可能有修改时间为近一个月的apk ,如果有那肯定就有问题了!按时间排序果然找到了那款apk果断删之!以防往一我再次格机,进入system/app,里面果然没有了!手机终于干净了

 <uses-permission android:name="android.permission.WRITE_SECURE_SETTINGS" /> 
这个权限就是往系统文件 system/app下写文件,
但是系统必须要重启才能有用所以他又注册了
 
            <uses-permission android:name="android.permission.REBOOT" />
reboot ,重启的权限!这样在一般的应用里就找不到了!用RE管理器打开手机system/app 发现没有那款apk,可能换了个名字!我手机系统是4.0的,rom打发布时间是也是12年,所以里面不可能有修改时间为近一个月的apk ,如果有那肯定就有问题了!按时间排序果然找到了那款apk果断删之!以防往一我再次格机,进入system/app,里面果然没有了,手机终于干净了!

顺便吐槽一下,不晓得这些手机端的管家毒霸是怎么检测的, 另外我想再次把这款应用下到电脑上的时候,金山毒霸居然报毒了!好家伙,自家的毒霸,pc端可以检测,手机端检测不出来!好吧,反正以后我是不会再用狗爪子手机助手了!还有啊,我对这款应用的评价居然被某度给删了!真是无良!珍爱手机,远离某度!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值