Saltar para conteúdo


Foto
- - - - -

Bootkit [Resolvido]!

virusbootkit trojan baidu oldboot rom china russia dr.web growinggtq818

  • Por favor inicie sessão para responder
3 respostas a este tópico

#1 João Dias

João Dias

    Novato

  • Membros
  • Pip
  • 2 mensagens
  • Sony Xperia M2

Mensagem publicada 14 October 2014 - 15:29

Boas já alguém ouvir falar em bootkit? 

Parece que é um trojan presente em mais de 350 mil dispositivos em vários países.

 

Este trojan fica alojado no arranque do sistema operativo e é executado nas primeiras fases de lançamento do SO. Assim sendo é muito difícil de controlar e eliminar tendo inclusive a capacidade de se regenerar caso seja eliminado ou parado.

 

No meu caso, apanhei este trojan quando alguém instalou um jogo manhoso no meu tablet. O meu tablet é um Growing GTQ818. O trojan iniciava quando o SO arrancava, mesmo depois de ter instalado uma ROM nova e mesmo até depois de ter formatado o tablet. Quando o tablet iniciava ficava super lento e começava a fazer download escondidos de aplicativos da empresa Baidu. ( Só me apercebi disto quando liguei o tablet por adb e estava a ver o logcat).

 

http://thehackernews...id-bootkit.html

 

Este trojan é tramado de ser eliminado...

 

Instalei o Phoenix Suit (um programa para instalar Rom´s, fazer Backup´s, restauros de sistemas etc... https://meocloud.pt/...ket_v1.0.6.zip/ )

 

Fiz o Download de uma ROM, que não era compatível com o tablet e instalei a partir do programa...

Quando chegou a 50 % retirei o cabo e obviamente deu erro ( propositado)...

Em seguida contactei a Growing onde me forneceram a Rom original para o modelo em questão ( https://meocloud.pt/...are GTQ818.zip/ )

 Ao instalar a Rom correcta o software fez uma formatação mais completa. E instalou a Rom como se o Tablet não tivesse nada lá dentro...

 

Muita das vezes instalamos Custom Recovery já infectadas com este tipo de trojan´s .

 

No meu caso com este Tablet funcionou ... já não há Baidu´s nem Trojan´s ... XD

 

Boa SORTE!!!! ;-P

 


  • Ant_Ferreira, Online Loan, AustAdmilk e 4 outros gostam disto

#2 Rui Luís

Rui Luís

  • Former Staff
  • PipPipPipPipPipPip
  • 3890 mensagens

Mensagem publicada 14 October 2014 - 15:31

Boa tarde.

 

Obrigado pela tua partilha.


  • João Dias gosta disto

#3 henriqueduar

henriqueduar

    Novato

  • Membros
  • Pip
  • 7 mensagens

Mensagem publicada 13 September 2015 - 13:26

Boas eu tenho um GTQ918 e hoje sem motivo aparente, segundo a minha minha filha(sera?????) ele fica na tela incial e nem ao loading passa.

Ja tentei entrar em recovery nao deixa, e tb nao e detetado pelo windows, alguma sugestao ou ideia?



#4 Ant_Ferreira

Ant_Ferreira

    Novato

  • Membros
  • Pip
  • 1 mensagens
  • Tablet Growing gtq818

Mensagem publicada 27 August 2016 - 23:31

Boas já alguém ouvir falar em bootkit? 

Parece que é um trojan presente em mais de 350 mil dispositivos em vários países.

 

Este trojan fica alojado no arranque do sistema operativo e é executado nas primeiras fases de lançamento do SO. Assim sendo é muito difícil de controlar e eliminar tendo inclusive a capacidade de se regenerar caso seja eliminado ou parado.

 

No meu caso, apanhei este trojan quando alguém instalou um jogo manhoso no meu tablet. O meu tablet é um Growing GTQ818. O trojan iniciava quando o SO arrancava, mesmo depois de ter instalado uma ROM nova e mesmo até depois de ter formatado o tablet. Quando o tablet iniciava ficava super lento e começava a fazer download escondidos de aplicativos da empresa Baidu. ( Só me apercebi disto quando liguei o tablet por adb e estava a ver o logcat).

 

http://thehackernews...id-bootkit.html

 

Este trojan é tramado de ser eliminado...

 

Instalei o Phoenix Suit (um programa para instalar Rom´s, fazer Backup´s, restauros de sistemas etc... https://meocloud.pt/...ket_v1.0.6.zip/ )

 

Fiz o Download de uma ROM, que não era compatível com o tablet e instalei a partir do programa...

Quando chegou a 50 % retirei o cabo e obviamente deu erro ( propositado)...

Em seguida contactei a Growing onde me forneceram a Rom original para o modelo em questão ( https://meocloud.pt/...are GTQ818.zip/ )

 Ao instalar a Rom correcta o software fez uma formatação mais completa. E instalou a Rom como se o Tablet não tivesse nada lá dentro...

 

Muita das vezes instalamos Custom Recovery já infectadas com este tipo de trojan´s .

 

No meu caso com este Tablet funcionou ... já não há Baidu´s nem Trojan´s ... XD

 

Boa SORTE!!!! ;-P

Boa noite.

Tenho um GTQ818 que tinha o mesmo problema. Já me estava a passar! Com a tua partilha consegui finalmente resolvê-lo.

Muito obrigado pela ajuda João Dias.  







Também marcado com uma ou mais destas tags: virusbootkit, trojan, baidu, oldboot, rom, china, russia, dr.web, growinggtq818