Question:
Comment supprimer un virus qui installe un nombre illimité d'applications provoquant l'arrêt du smartphone une fois qu'une connexion Internet a été établie?
030
2016-01-22 06:44:51 UTC
view on stackexchange narkive permalink

Une fois que le smartphone (android 4.4.2, kazam tornado 350) a été démarré, est connecté au WIFI et qu'un nombre illimité d'applications est installé provoquant l'arrêt du téléphone, c'est-à-dire que le balayage est arrêté, un autre écran d'accueil est installé.

Symptômes

  1. Un certain nombre d'applications indésirables sont installées une fois que le téléphone a été réinitialisé aux paramètres d'usine par défaut
  2. Un nombre illimité d'applications indésirables est installé une fois que le wifi est installé
  3. La batterie du téléphone est rapidement épuisée
  4. Impossible d'accéder à l'écran d'accueil
  5. Des fenêtres contextuelles demandant l'installation de (fausses) mises à jour de sécurité apparaissent
  6. ol >

    Tentatives

    1. Les applications indésirables sont restées installées sur le smartphone une fois que le téléphone a été réinitialisé aux paramètres d'usine par défaut
    2. L'installation des applications a persisté même après le chiffrement, puis réinitialisé aux paramètres d'usine
    3. Réinitialisation du téléphone aux paramètres d'usine par défaut, wifi désactivé, applications malveillantes désactivées, redémarré et activé le wifi installé à nouveau un nombre illimité d'applications
    4. Essayé pour installer un Virusscanner, mais à chaque fois que la connexion à Internet est établie, diverses applications malveillantes sont installées immédiatement
    5. Le problème persiste également une fois la carte SD retirée
    6. La mémoire interne du téléphone ne peut pas être supprimé. Pour tenter de le supprimer, l'écran a été interrompu: '(

    Discussion

    1. Les applications installées n'apparaissent pas dans la section des applications téléchargées
    2. Après la réinitialisation aux paramètres d'usine, il semble y avoir des applications malveillantes reconnues comme applications par défaut, par exemple com.andriod au lieu de com.android

    Question

    Comment supprimer ce virus?

Les commentaires ne sont pas destinés à une discussion approfondie; cette conversation a été [déplacée vers le chat] (http://chat.stackexchange.com/rooms/34766/discussion-on-question-by-alfred-how-to-remove-a-virus-that-installs-an- illimité).
Neuf réponses:
Prahlad Yeri
2016-01-22 08:04:33 UTC
view on stackexchange narkive permalink

Comme je l'ai déjà mentionné dans les commentaires, voici les principaux points auxquels vous devez faire attention:

  1. Chaque fois que vous installez une application depuis le Play Store, vous devez faire attention à des éléments tels que les autorisations, les évaluations, les avis des utilisateurs existants, etc. avant de l'installer sur votre appareil. Une installation malveillante et votre téléphone pourrait être compromis. Peu importe alors, que vous soyez enraciné ou non.

  2. Lorsque vous installez une application, elle vous pose un tas de questions telles que toutes les choses auxquelles elle doit accéder ( comme SDCARD, ressources de téléphonie, outils système, etc.). Même sans accès root, une application malveillante peut faire beaucoup de dégâts à votre téléphone, si vous leur autorisez ces ressources.

  3. Comme le suggère la réponse existante, l'enracinement est votre seule option si le malware a atterri dans la zone système. Mais si vous suivez cette voie, procédez avec précaution et prudence, car il y a un risque de brique si mal fait.

  4. Pour référence future, prenez une note mentale pour vérifier au moins deux choses avant d'installer une application: 1) Les autorisations dont elle a besoin sont saines et sûres. 2) Il y a déjà au moins 500 millions d'installations avec une note d'au moins 3,5+. Vous pouvez faire de rares exceptions pour les applications populaires telles que WhatsApp / Skype, mais c'est généralement ce que vous devez faire. Vous pouvez ou non être en mesure de récupérer ce téléphone, mais la vie continue et ces choses contribueront grandement à garantir qu'une telle situation ne se produira jamais.

La majorité des applications malveillantes sur le Play Store sont si minimes qu'elles n'atteindront même pas la barre des 50. Le problème des applications malveillantes est lorsque vous installez à partir de sources inconnues (vous devez activer le paramètre). Il serait presque impossible pour le logiciel d'entrer dans la zone système. Comme l'utilisateur aurait besoin de rooter manuellement le téléphone, puis déplacez l'apk dans le dossier système. Cela nécessiterait un accès root et pour l'utilisateur d'accorder un accès root. La racine est essentiellement UAC sur Windows, où si l'utilisateur accorde l'autorisation (ou a une sécurité de merde), les applications peuvent accéder aux fichiers vitaux
Vous refusez d'installer une application avec déjà moins de 500 millions d'installations? Cela ne va-t-il pas limiter un peu votre sélection d'applications?
@immibis vaut mieux prévenir que guérir. Si vous êtes prêt à faire la recherche et à trouver ce que signifient réellement les critiques et les notes, c'est une autre question. C'est une sorte de règle pour les noobs qui ne savent rien de mieux que d'appuyer sur le gros bouton d'installation!
@Matt Comment savoir s'ils sont malveillants ou non? Un projet Android est une chose complexe généralement composée d'un million de lignes de code «Java». Pensez-vous vraiment que Google peut consacrer suffisamment de ressources à l'audit de qualité de chaque morceau de code qui entre dans le Play Store? Ce n'est même pas une source de revenus majeure pour eux (qui est la publicité).
Je me rends compte qu'il y a des millions de lignes de code, mais Google vérifie quelles autorisations une application demande (et autres, etc.), et pendant le processus d'examen, les applications sont testées par un HUMAIN, (bien que les applications testées par des humains soient seulement un changement récent pour Google (survenu en 2015))
Matt07211
2016-01-22 08:08:39 UTC
view on stackexchange narkive permalink

Essayez une réinitialisation, démarrez votre téléphone en (cliquez sur la balise pour savoir comment) cela ne démarrera que essentiel applications, puis désinstallez toutes les applications que vous pensez être le coupable, puis démarrez hors du mode sans échec et voyez si le problème persiste. Si c'est le cas, répétez le cycle jusqu'à ce que vous trouviez le problème. Ensuite, à la fin, si le problème persiste, il peut s'agir d'une application système (car je ne trouve pas beaucoup d'informations sur votre téléphone, je ne peux pas dire qu'il est plein de merde, et trouver des informations sur ce téléphone est difficile)

Mais en raison de votre écran cassé, cela peut être difficile.

Et en raison de la conversation approfondie dans la section des commentaires ci-dessus, je doute que votre téléphone dispose des privilèges root, mais si le téléphone le fait ont les privilèges root, et l'application peut être dans le dossier système.


Mais en raison de ma connaissance limitée de ce que vous avez au téléphone, de ce que vous avez fait, etc. Je ne peux pas être plus d'aide, alors suggérant simplement de démarrer en mode sans échec.

À mon avis, je pense que ce n'est qu'une des applications par défaut téléchargées, utilisez de la merde ou les applications par défaut ont des mises à jour automatiques activées

1) Chaque Android a le privilège root. La question est la suivante: une application peut-elle obtenir ce privilège root? C'est ce standard «su» qui fournit un moyen de passer en root. 2) Il a été mentionné que l'appareil a été réinitialisé, il est donc inutile de passer en mode sans échec. Si la réinitialisation était un échec au début pour une raison technique imprévue, elle doit être refaite. Si le problème persiste, le mode sans échec (par essentiel, cela signifie qu'aucune application n'a été installée par l'utilisateur) ne serait d'aucune utilité puisque, comme vous le dites, le logiciel malveillant est situé à l'intérieur de la partition système. L'option la plus sûre est un flash propre du système d'exploitation, de haut en bas.
@Firelord Je crois que vous avez probablement raison, mais en raison du type de téléphone de l'utilisateur, obtenir un système d'exploitation propre peut être un peu un défi. Une fois que l'utilisateur a un système d'exploitation propre, il peut installer la ROM
Aaron Gillion
2016-01-22 07:02:57 UTC
view on stackexchange narkive permalink

En fonction de la marque de votre téléphone, mettez à jour le micrologiciel du stock via Odin, Fastboot ou LG Flash Tool pour écraser le virus.

Téléphones Samsung: maintenez le bouton d'alimentation, d'accueil et de volume vers le bas pour accéder au mode de téléchargement . Téléchargez Odin v3 ou toute autre version, je recommande XDA comme source. Trouvez le fichier .tar pour votre appareil, SamMobile.com a tous les firmwares pour chaque appareil Samsung.

Téléphones LG: téléchargez LG Flash Tool en ligne et trouvez un .kdz stock firmare pour votre appareil.

Téléphones Nexus: trouvez le fastboot.exe inclus avec vos pilotes adb et utilisez-le.

Vous n'avez pas spécifié de modèle ou d'appareil, mon aide est donc limitée ici.

Quoi qu'il en soit, j'espère que cela vous aidera

MODIFIER:

Recherche le Kazam Tornado 350, et il n'y a pas de thread de développement pour celui-ci sur XDA ou d'autres sites. Impossible de trouver un micrologiciel d'origine pour lui sur Google, affiche seulement quelques résultats pour le Tornado 348. Je déteste dire cela, mais vous feriez mieux d'acheter un nouveau téléphone.

Serait-il possible qu'il y ait un firmware d'origine Tornado 350 dans un proche avenir?
Oui, gardez un œil sur [Needrom] (http://needrom.com) car ils sont les seuls à porter le firmware 348.
Vous pouvez également contacter le webmaster de ce site et il pourra probablement vous connecter.
Nathan Smith
2016-01-22 12:00:52 UTC
view on stackexchange narkive permalink

Comme mentionné, si vous pouvez reflasher manuellement le firmware, cela le résoudra. Faites attention de ne pas le graver!

Sinon, je vous suggère de réinitialiser à nouveau le téléphone. Lorsqu'il redémarre, mettez-le immédiatement en mode avion. Dans les paramètres, mettez le téléphone en mode développeur (recherche sur les forums de développeurs google ou xda). & active le débogage USB (pour ADB). Vous devrez peut-être également sélectionner Autoriser les applications de sources inconnues sous sécurité

Si possible, vous devriez être enraciné pour cela. Le processus dépend de votre téléphone. Cherchez ce qui peut fonctionner. Je sais que si vous êtes assez chanceux pour avoir un vieux noyau, vous pouvez probablement utiliser ADB pour pousser Towroot apk sur l'appareil, accédez-y dans le gestionnaire de fichiers par défaut &, démarrez-le &, espérons être enraciné comme ça

Maintenant, utilisez ADB pour connecter l'appareil à votre ordinateur & obtenir un shell. Vous devrez peut-être installer des pilotes USB - cela devrait être dans la documentation pour ADB ou au moins sur les forums pour cela

En utilisant adb, surtout si vous êtes capable d'obtenir root, vous devriez pouvoir faire beaucoup des choses utiles comme

  • vérifier le contenu de / bin / sbin / sys / boot & d'autres répertoires qui peuvent avoir des exécutables liés à votre problème
  • inspecter, sauvegarder & modifier les fichiers de votre ordinateur
  • traquent le code qui remplit ces applications indésirables
  • sauvegarde & restaurer tout le téléphone. utile si vous arrivez à un point où les applications indésirables sont partiellement supprimées Le système & est stable

Bonne chance! Ce ne sera probablement pas aussi simple que si vous avez une formation en piratage Android ou Linux. Mais c'est probablement faisable si vous êtes motivé, & vous en saurez beaucoup plus sur votre téléphone. Essayez également de publier tout ce que vous trouvez intéressant en cours de route, comme un script de démarrage ou un répertoire contenant les applications en question. Cela rendra beaucoup plus probable que quelqu'un puisse vous indiquer comment résoudre votre problème ici

Fundi
2016-01-31 20:13:02 UTC
view on stackexchange narkive permalink

Si vous consultez la liste de Toutes les applications, vous pouvez trouver des applications telles que Pornclub, Engriks, Assistant de configuration, Adobe Air, Contrôleur de batterie, Times, com.android.system et bien d'autres. Les antivirus comme McAfee et Avast détectent ces applications comme les virus, mais ne peuvent pas les supprimer.

La solution varie d'un appareil à l'autre. Re-flasher le périphérique avec la ROM d'origine est la meilleure solution, mais pas la plus simple car la ROM peut être difficile à trouver.

Une autre solution consiste à rooter l'appareil et à désinstaller manuellement les fichiers APK malveillants du répertoire système. Certains appareils sont difficiles à rooter. Parfois, l'appareil est enraciné avec succès, mais n'autorise pas la suppression des fichiers APK du répertoire système.

La désactivation des applications suspectes est une autre solution, mais cela ne fonctionne pas toujours car certains appareils ne le permettent pas désactivation des applications, ou les virus ont eux-mêmes désactivé leur option Désactiver.

h22
2016-01-22 13:03:45 UTC
view on stackexchange narkive permalink

Vous n'avez pas effectué la réinitialisation d'usine appropriée. Non, vous ne l'avez pas fait.

La réinitialisation d'usine supprime toutes les applications nouvellement installées. S'ils apparaissent toujours après le démarrage, vous n'avez pas effectué la réinitialisation d'usine. Il se peut que la séquence de réinitialisation d'usine que vous appliquez ne supprime pas tout.

Vous devez comprendre comment cette réinitialisation doit réellement être effectuée et le faire. Peut-être que l'atelier de réparation de téléphones pourrait vous aider. Il est fort probable que vous ayez simplement une seule application qui se comporte mal avec trop d'autorisations, mais vous ne savez pas laquelle.

Vous pouvez également essayer de désinstaller manuellement les applications, autant que possible. Même les applications qui apparaissent dans le package initial du téléphone peuvent valoir la peine d'être désinstallées, car peut-être que les logiciels malveillants prétendent en faire partie, partageant la même icône.

Et, à l'avenir, ne cliquez jamais sur le bouton "OK" sur le dialogue sans lecture qui est écrit sur le dialogue. Si vous n'avez pas le temps de lire, cliquez toujours sur "Annuler".

Je connais certaines applications qui utilisent "com.andriod" comme nom de paquet, mais celles-ci ne sont pas malveillantes. Ce sont des applications éducatives qui ne nécessitent aucune autorisation, ne se connectent même pas à Internet.

"* S'ils apparaissent toujours après le démarrage, vous n'avez pas effectué la réinitialisation d'usine. *" - corrects et incorrects en même temps. Une application qui a exploité une vulnérabilité (pensez à StageFright - des millions d'appareils sont menacés pendant leur durée de vie) se serait probablement déplacée dans la partition système. Cela implique que même un nombre infini de réinitialisations d'usine correctement effectuées ne pourrait pas résoudre le problème.
La séquence de réinitialisation d'usine qu'il applique ne supprime pas tout. Très probablement, seule la partition utilisateur est reflétée mais pas la partition système. Dans ce cas, seul l'atelier peut être en mesure de procéder à la réinitialisation complète des paramètres d'usine ou de réparer après avoir rooté le téléphone.
esQmo_
2016-09-05 20:48:19 UTC
view on stackexchange narkive permalink

Utilisez le shell adb pour supprimer ces applications! vous devez également installer busyboxadb shellsumount -o remount rw / systemcd / system / appls (liste toutes les applications installées) rm

vous pouvez rencontrer des erreurs telles que l'opération n'est pas autorisée, puis utilisez les commandes de busysboxlsattr (afficher les attributs de ce fichier) chattr - (exemple chattr -iaA com.engriks.apk puis rm à nouveau

Imbalag Apelyo
2017-11-21 22:05:33 UTC
view on stackexchange narkive permalink

Pour ceux qui ne semblent pas trouver de solution, voici quelques étapes.

  1. Supprimez votre sim ou désactivez votre sim dans les paramètres, désactivez également votre wifi et / ou supprimez-le tout réseau enregistré. Cela devrait arrêter temporairement le téléchargement automatique

  2. Téléchargez App Detective sur un autre appareil bien sûr et transférez-le via Bluetooth

  3. Exécutez App Detective, il devrait répertorier vos applications installées, puis trier la liste par date d'installation (assurez-vous de noter la date et l'heure à laquelle votre téléphone a commencé à installer automatiquement les applications)

  4. (je suppose que ce n'est que récent comme aujourd'hui) Notez les applications qui ont été récemment installées.

  5. [non rooté] Continuer à vos paramètres Android. De là, ouvrez Applications> Tout. Sélectionnez les applications suspectes une par une, puis désactivez-les / désinstallez-les.Si l'option est [Désactiver], assurez-vous de forcer l'arrêt de l'application après pas avant de la désactiver.

  6. [rooté ] À l'aide de n'importe quel Bloatware Remover, désinstallez toutes les applications indésirables (si vous ne savez pas quoi faire, ne le faites pas)

  7. Vous pouvez maintenant insérer votre carte SIM ou activez-les et surfez sur Internet.

ps: si vous venez de les désactiver, ils seraient probablement activés si vous réinitialisez les paramètres d'usine

ᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟᅟmbb
2016-02-01 03:35:22 UTC
view on stackexchange narkive permalink

D'après ce que je peux comprendre, celles-ci sont installées en tant qu'applications système et ne peuvent donc pas être supprimées facilement. Je vous suggère de faire clignoter votre rom sur votre téléphone pour une réinitialisation complète.



Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...