[TIPS] Remove Malware Monkey Test dan Time Service - Tanpa Flash Ulang ROM


Bagi Sobat yang HHnya terkena malware Monkey Test dan Time Service setelah membuka situs malware / porno / spam dll. Sudah tahu akibatnya bila terkena malware ini, dia akan mendownload secara otomatis beberapa aplikasi china seperti DU battery doctor dll. dan juga menampilkan kotak pesan error dengan tulisan Monkey Test bla bla bla ...


Mungkin bagi yang memiliki android yang non-ROOT cukup dengan Reset to factory / Kembalikan pengaturan pabrik. Tetapi bagi yang androidnya telah di ROOT dan tidak memiliki backup ROM tentunya bukan hal yang mudah. Root Explorer pun tidak bisa menghapus file2 ataupun merubah permission file2 malware tersebut, kalaupun bisa aplikasi2 jahanam itu akan muncul lagi setelah android di restart.


Oks, kali ini A-Mod akan menjelaskan teknik me-remove malware untuk android yang telah di ROOT tersebut secara manual. Tehnik ini sudah di ujicoba dan working pada android yang terkena malware ini.


PERSYARATAN : Wajib menggunakan SuperSU ! bila android telah di root dengan superuser / Kingroot dan sudah terinstall CWM !

DOWNLOAD :

  •  Busybox 1.23.2 (v28) Pro : here
  •  SuperSU 2.46 : here
  •  Aroma File Manager 2.00 beta 7 : here


INSTALASI :

PERHATIAN ! USB debugging HARUS DIAKTIFKAN !!!

  1. Download dan install Busybox pro, buka aplikasi lalu tunggu sampai loading 100% lalu tab tombol Install
  2. Bila kamu menggunakan aplikasi ROOT selain SuperSU, download SuperSu di link download di atas dan flash via CWM, lalu update binarynya (pilih mode CWM/TWRP)
  3. Extrack file AROMA FM pada dokumen ini (isinya 2 file) lalu copas ke SDcardmu
FILE MALWARE dan SCRIPT MALWARE :

Malware ini menanamkan script loadernya pada system pada folder /system/xbin, dan file2 nya biasanya bercirikan menggunakan nama file dengan tanda titik ( . ) dengan permission rwsr-Sr-x saat ini baru 3 yang di ketahui :
  • .b
  • .ext.base
  • .sys.apk
Lalu beberapa file starter malwarenya terdapat pada folder /system/app atau /system/priv-app ciri utamanya adalah dari permission nya, biasanya selain chmod 644 atau -rw-r--r-- melainkan rwsrwSrwx atau lainnya, 2 file yang utama adalah :
  • cameraupdate.apk
  • providerCertificate.apk

dan ini yang A-Mod ketemukan yang lain :
  • com.android.wp.net.log.apk
  • com.android.hardware.ext0-1.apk

Dan terakhir aplikasi yang di panggil / diinstall tanpa kita minta pada folder /data/app, aplikasi nya bisa macam2 tetapi ciri khasnya adalah program aplikasi gratis yang mengaku2 no 1 di dunia, untuk menguninstall aplikasi ini wajib di hapus juga file pada folder /data/dalvick-cache nya !

STEP BY STEP REMOVE :
  1. Restart / Reboot ke CWM
  2. Pilih menu Install zip from SDcard
  3. Pilih aromafm-2.00b7.zip
  4. Buka folder2 yang sudah di sebutkan di atas, sesuai urutan yang A-Mod sebutkan baik folder maupun filenya
  5. Lalu klik Menu (titik 3) dan pilih Open Console (Terminal ADB)
  6. Maka langsung tertulis patch / lokasi kerja kita
  7. Ketik parameter linux chattr -iaA [nama file] . Ini untuk merubah attribut file yang di sebutkan
  8. Lalu ketik : rm [namafile] . Ini untuk me-remove file yang di sebutkan
  9. Contoh : chattr -iaA .sys.apk
  10. Lalu berikutnya : rm .sys.apk
  11. Ulangi langkah no 9 dan 10 untuk menghapus file malware berikutnya
  12. Close Terminal ADB bila telah selesai menghapus dan pindah ke folder berikutnya yang telah di jelaskan di atas
  13. Untuk menghapus file pada folder /data/dalvic-cache bisa menggunakan Aroma file manager langsung (pilih file dan delete), perhatikan nama filenya harus sesuai dengan nama2 file yang terinstall. Kalau malware terinstall di /system/app maka file dalvic-cachenya di mulai dengan nama system@app@[nama file malware], kalau terinstall di folder /data/app nama filenya di mulai dengan data@app@[nama file malware]
  14. Bila telah semua selesai silahkan Reboot / Restart to System
  15. Done

Semoga tutorial ini membantu Sobat semua yang HH nya terinfeksi malware



Credit: Troy Nonaz, Richard August Bramanantyo
Thanks for reading my news about [TIPS] Remove Malware Monkey Test dan Time Service - Tanpa Flash Ulang ROM at my blog Custom Droid Rom if you want too share this article, please put the resource, and if you think this article is very usefully dont forget to bookmark this site with CTRL + D on your keyboard to web browser.

New and Hot Article's :

Note: only a member of this blog may post a comment.