Μετάβαση στο περιεχόμενο


Φωτογραφία
* * * * * 2 ψήφοι

Πώς να αφαιρέσουμε περιέργους ιούς ''worms'' απο το μολυσμένο iphone μας.


  • Παρακαλούμε συνδεθείτε για να απαντήσετε
165 μηνύματα σε αυτό το θέμα

#121   JIMYB3

JIMYB3

    iPH Enthousiast

  • 363 μηνύματα
  • Φύλο: Άντρας
  • GameCenter:jimyb3

Δημοσίευση 07/04/2011 - 13:20

Μια σκέψη κάνω μήπως διέγραψες και κάτι άλλο καταλάθος ή μπέρδεψες το όνομα?

Ad

Ad

Team
iPhoneHellas
3,1416 μηνύματα
Twitter: @android
Φύλο: Όπως το δει κανείς
Κινητό: Android
Tablet: Για τα κουνούπια

Γιατί να γίνετε μέλη;

#122   COOKIE

COOKIE

    iPH Member

  • 308 μηνύματα
  • Φύλο: Άντρας

Δημοσίευση 07/04/2011 - 13:24

Μια σκέψη κάνω μήπως διέγραψες και κάτι άλλο καταλάθος ή μπέρδεψες το όνομα?

εγιναν ολα κανονικα δεν ξερω τι να υποθεσω γιατι το εκανα με μεγαλη προσοχη

#123   COOKIE

COOKIE

    iPH Member

  • 308 μηνύματα
  • Φύλο: Άντρας

Δημοσίευση 07/04/2011 - 14:32

Kαμια ιδεα ρε παιδια ? εχει κανει κανεις reboot μετα την διαδικασια προστασιας απο ιους?
γιατι εγω κολλησα στο bootlogo και δεν λεει να ανοιξει το ριμαδι

#124   COOKIE

COOKIE

    iPH Member

  • 308 μηνύματα
  • Φύλο: Άντρας

Δημοσίευση 07/04/2011 - 15:41

Κάνατε jailbreak τη συσκευή σας.Θέλατε να δοκιμάσετε ''άλλες'' εφαρμογές ή να πειράξετε το interface του λειτουργικού.Πιθανόν να το κάνατε χωρίς να αλλάξετε το root password.
Πολύ πιθανόν να έχετε μολυνθεί απο ιούς και να είναι εκτεθειμένες οι πληροφορίες σας ακόμα και πιθανόν τραπεζικοί λογαριασμοί και κωδικοί που έχετε φυλαγμένοι στο iphone σας.
Διάγνωση:
Αυτή τη στιγμή υπάρχουν 3 γνωστοί ιοί. Ikee worm.
Αν το background σας ξαφνικά άλλαξε απο μόνο του με μια φωτό ενός νέου αγοριού με το μνμ "ikee is never gonna give you up" τότε έχετε μολυνθεί με τον παραπάνω ιό.
Εχετε παρατηρήσει δραματική πτώση της μπαταρίας ενώ το κινητό σας είναι σε sleep mode πολύ πιθανόν να έχετε μολυνθεί απο τον παραπάνω ιό. Αυτο οφείλεται σε μια εφαρμογή που συνεχίζει και τρέχει στο background σας. Αν δοκιμάσατε να αλλάξετε το root pass και δεν δουλεύει πολυ πιθανόν να έχετε μολυνθεί γιατί αλλάζει αυτόματα sto default ssh password.
Ο παραπάνω ιός πολύ πιθανόν να έχει περαστεί απο το openssh γι αυτό προτείνεται η άμεση αλλαγή pass οταν το περνάτε στη συσκευή σας. Ομως μπορει να έχει περαστεί και απο οποιαδήποτε άλλη εφαρμογή που κατεβάσατε απο το cydia.
Εδώ αξίζει να σημειώσουμε πως μπορεί κάποιος να έχει μολυνθεί απο τον παραπάνω ιό και ας μην γίνεται αλλαγή της background εικόνας και να παρατηρεί μόνο την δραματική πτώση της μπαταρίας.
Λύση του προβλήματος:
Είναι πολύ εύκολο να ξεφορτωθούμε να τον Ikee worm.
Αρκει να μπούμε στο root της συσκευή μας με οποιονδήποτε τρόπο γνωρίζει και βολεύεται ο καθένας.Ακόμα και με το ifile απο την ίδια τη συσκευή μας.
Τι πρέπει να σβήσουμε:

/bin/poc-bbot
/bin/sshpass
/var/log/youcanbeclosertogod.jpg
/var/mobile/LockBackground.jpg
/System/Library/LaunchDaemons/com.ikey.bbot.plist
/var/lock/bbot.lock

Να πούμε αρχικά οτι επειδή εισβάλουμε στο root της συσκευής ότι κάνετε είναι με δική σας ευθύνη.
Οπως συνέβη και σε εμένα προσωπικά μπορεί να μην έχουν περαστεί όλα τα παραπάνω αλλα ορισμένα απο αυτά.Σε εμένα το 1,2,4,5 είχαν περαστεί.
Τα σβήνετε και θα δείτε μεγάλη αλλαγή στη διάρκεια της μπαταρίας σας.

Αν αυτό δεν πιάσει εναλλακτικά μπορείτε να σβήσετε τα παρακάτω:
/usr/libexec/cydia/startup
/usr/libexec/cydia/startup.so
/usr/libexec/cydia/startup-helper
/System/Library/LaunchDaemons/com.saurik.Cydia.Startup.plist

Σε αυτή τη περίπτωση S.O.S και μόνο για τα 4 παραπάνω αν υα σβήσετε θα πρέπει να ξαναπεράσετε το Cydia.
Με τους παραπάνω τρόπους τα περισσότερα προβλήματα λύνονται.
Ας αναφέρουμε όμως και τους άλλους δύο ιούς.

iPhone/Privacy.A
Είναι πολυ πιο δύσκολος να ανιχνευτεί γιατί δεν αφήνει κάποιο σημάδι στο τηλ μας. Ομως μπορεί να περαστεί σε οποιονδήποτε υπολογιστή. Σε αυτή τη περίπτωση θα πρέπει να βασιζόμαστε στο antivirus μας. Ενα update kai scan πολύ πιθανόν να το εντοπίσει αν η εκάστοτε εφαρμογή μας φυσικά είναι ενημερωμένη για τον ιό. Για Mac to Intego's VirusBarrier X5 κάνει τη δουλειά.

Unnamed Worm
Ο ιός που δεν έχει πάρει επίσημα κάποια ονομασία ακόμα, είναι πολυ εύκολος να εντοπιστεί.Πρόκειται για έναν ιό που τρέχει συνεχώς στο background και προσπαθεί να μολύνει και άλλα iphone μέσω wifi.O συγκεκριμένος ιός αλλάζει απο μόνος του τα default pass ώστε να μην μπορεί να εντοπιστεί.
Η μόνη λύση ειναι restore kai set as a new device και όχι restore from back up γιατί θα ξανα μολυνθείτε.

Για να μην μολυνθούμε ξανά η μόνη λύση είναι αλλαγή του root password.

Change Root Password:

1: Αν δεν έχετε ήδη το mobile terminal πηγαίνετε στο Cydia κατεβάστε το και reboot τη συσκευή.
2: Ανοίξτε το MobileTerminal και γράψτε su και πατήστε return.
3: Θα ερωτηθείτε για το password σας. Default password alpine , γράψτε alpine και πατείστε return.
4: Τώρα έχετε μπει στο iphone σας.Θα αλλάξουμε τώρα το root pass. Γράψτε passwd και πατείστε return. Να είστε σίγουροι οτι θα γράψετε το passwd σωστά.
5: Θα ρωτηθείτε να βάλετε ένα νέο κωδικό. Γράψτε οτι θέλετε για νέο κωδικό και πατείστε return.
6: Θα ρωτηθείτε να βάλετε το νέο κωδικό ξανά.Κάντε το και πατείστε return.

Αυτό ήταν έχετε αλλάξει το root pass με επιτυχία. Τώρα φροντίστε να μη το ξεχάσετε ποτέ.

Πηγή: @computerworld


καλησπερα θα ηθελα την βοηθεια σου αν ξερεις κατι,εκανα την διαδικασια για να αφαιρεσω τους ιους (1,2,5,6)που βρηκα και εγω και εσβησα
αλλαξα και το root password και εκανα reboot και μετα απο αυτο "το τελος" κολλησε στο bootloader μηλο και δεν ξεκιναει
εχω κανει 2 φορες hard reset και τπτ
φοραω την 4.2.1 σε iphone4

#125   Nikos962

Nikos962

    iPH newbie

  • 2 μηνύματα
  • Φύλο: Άντρας

Δημοσίευση 07/04/2011 - 21:29

Μολις το εκανα,βρηκα(1,2,5,6)
θα σας πω αργοτερα τα νεα!

#126   parex

parex

    iPH Elite Poster

  • 3.175 μηνύματα
  • Φύλο: Άντρας
  • Κινητό: Άλλο
  • Tablet:Άλλο

Δημοσίευση 07/04/2011 - 22:13

Παιδιά εγώ έχω μόνο
/usr/libexec/cydia/startup που λογικά θα ξεκινάει το Cydia και δε το σβήνω. Από τα 6 δεν έχω τίποτα.
Το ssh το έχω πάντα κλειστό από το sbsetting

εν το μεταξύ δεν έχω ξανά ασχοληθεί με terminal αν και έχω την εφαρμογή στο τηλέφωνο
φοβάμαι να αλλάξω το password του root από κει υπάρχει άλλος τρόπος ?????


Ευχαριστούμε για το post φιλέ μου

#127   JIMYB3

JIMYB3

    iPH Enthousiast

  • 363 μηνύματα
  • Φύλο: Άντρας
  • GameCenter:jimyb3

Δημοσίευση 07/04/2011 - 22:16

Ερώτηση αλλάζοντας τον root pass και το user pass τί επιπτώσεις έχει στο κινητό, δλδ θα αλλάξει κάτι?

#128   nikosgnr

nikosgnr

    iPH Legendarious

  • 113.590 μηνύματα
  • Twitter:@nikosgnr
  • Φύλο: Άντρας
  • Κινητό: iPhone 2G
  • GameCenter:nikosgnr

Δημοσίευση 07/04/2011 - 22:18

Δεν αλλάζει κάτι. Για δική σου ασφάλεια το κάνεις.
| JailBreak Means System Customization |

LG8ISzO.gif

#129   JIMYB3

JIMYB3

    iPH Enthousiast

  • 363 μηνύματα
  • Φύλο: Άντρας
  • GameCenter:jimyb3

Δημοσίευση 07/04/2011 - 22:20

Ότι και να κάνουμε μετά ακόμα και restore ο κωδικός δεν επανέρχεται στον αρχικό, σωστά? Τα worms γνωρίζουν τον default κωδικό και έτσι καταφέρνουν να κάνουν ζημιά ε? Με την αλλαγή θα είμαστε για πάντα προστατευμένοι?

#130   nikosgnr

nikosgnr

    iPH Legendarious

  • 113.590 μηνύματα
  • Twitter:@nikosgnr
  • Φύλο: Άντρας
  • Κινητό: iPhone 2G
  • GameCenter:nikosgnr

Δημοσίευση 07/04/2011 - 22:21

Αν κάνεις Restore ο κωδικος επανέρχεται στο deafult και πρέπει να τον ξαναλλάξεις με Terminal.
| JailBreak Means System Customization |

LG8ISzO.gif

#131   soteriss

soteriss

    iPH newbie

  • 43 μηνύματα
  • Φύλο: Άντρας
  • GameCenter:soteris

Δημοσίευση 08/04/2011 - 14:30

πράγματι το ipod μου μου τρώει παρα πολλή μπαταρία και διεροτιομουνα γιατί και τώρα θέλω να το κάνω ένα restore να καθαρίσουνε όλα αλλα έχω 250 apps και είναι όλα σε φακέλους και αν το κάνω set up as new θα πρέπει να τους ξανακάνω υπάρχει καμια λύση γιαφτο?

#132   nikosgnr

nikosgnr

    iPH Legendarious

  • 113.590 μηνύματα
  • Twitter:@nikosgnr
  • Φύλο: Άντρας
  • Κινητό: iPhone 2G
  • GameCenter:nikosgnr

Δημοσίευση 08/04/2011 - 14:33

Στο Set Up As New, δυστυχώς όχι..
| JailBreak Means System Customization |

LG8ISzO.gif

#133   soteriss

soteriss

    iPH newbie

  • 43 μηνύματα
  • Φύλο: Άντρας
  • GameCenter:soteris

Δημοσίευση 08/04/2011 - 14:47

αλλα σίγουρα θα διαγραφτεί ότι ιός και αν υπάρχει έτσι?

#134   nikosgnr

nikosgnr

    iPH Legendarious

  • 113.590 μηνύματα
  • Twitter:@nikosgnr
  • Φύλο: Άντρας
  • Κινητό: iPhone 2G
  • GameCenter:nikosgnr

Δημοσίευση 08/04/2011 - 14:49

Αν κάνεις Restore εννοείς?

Ναι. Με το Restore είναι σαν καινούργιο.
| JailBreak Means System Customization |

LG8ISzO.gif

#135   Dimitris5

Dimitris5

    iPH Member

  • 332 μηνύματα
  • Φύλο: Άντρας

Δημοσίευση 12/04/2011 - 19:18

Μπορει καποιος να μου πει την διαδρομη στο ifile για να τα διαγραψω κι εγω? Ευχαριστω.

Ad

Ad

Team
iPhoneHellas
3,1416 μηνύματα
Twitter: @android
Φύλο: Όπως το δει κανείς
Κινητό: Android
Tablet: Για τα κουνούπια

Γιατί να γίνετε μέλη;



Χρήστες που διαβάζουν αυτό το θέμα: 2

0 μέλη, 2 επισκέπτες, 0 ανώνυμοι χρήστες