6 votes

Comment supprimer un virus qui installe un nombre illimité d'applications et provoque l'arrêt du smartphone dès qu'une connexion Internet est établie ?

Une fois que le smartphone (Android 4.4.2, kazam tornado 350) a été démarré, qu'il est connecté au WIFI et qu'un nombre illimité d'APP est installé, le téléphone s'arrête, c'est-à-dire que le balayage est arrêté, un autre écran d'accueil est installé.

Symptômes

  1. Un certain nombre d'applications indésirables sont installées une fois que le téléphone a été réinitialisé aux paramètres d'usine.
  2. Un nombre illimité d'applications non désirées est installé une fois le wifi installé.
  3. La batterie du téléphone se consomme rapidement
  4. Impossible d'accéder à l'écran d'accueil
  5. Des fenêtres pop-up demandant l'installation de (fausses) mises à jour de sécurité apparaissent.

Tentatives

  1. Les applications indésirables sont restées installées sur le smartphone une fois que le téléphone a été réinitialisé aux paramètres d'usine.
  2. L'installation des APPs a persisté même après le cryptage et la réinitialisation des paramètres d'usine.
  3. Réinitialisation du téléphone aux paramètres d'usine par défaut, désactivation du wifi, désactivation des applications malveillantes, redémarrage et réactivation du wifi, réinstallation d'un nombre illimité d'applications.
  4. J'ai essayé d'installer un antivirus, mais à chaque fois que la connexion à Internet est établie, diverses applications malveillantes sont immédiatement installées.
  5. Le problème persiste également une fois que la carte SD a été retirée.
  6. La mémoire interne du téléphone ne peut pas être retirée. En essayant de l'enlever, l'écran a été cassé :'(

Discussion

  1. Les APP installées n'apparaissent pas dans la section APP téléchargées.
  2. Après la réinitialisation des paramètres d'usine, il semble que des applications malveillantes soient reconnues comme des applications par défaut, par exemple com.andriod au lieu de com.Android.

Question

Comment supprimer ce virus ?

4voto

Aaron Gillion Points 1494

En fonction de la marque de votre téléphone, effectuez un flashage du firmware de base via Odin, fastboot ou LG Flash Tool pour écraser le virus.

Téléphones Samsung : Maintenez le bouton d'alimentation, le home, et le volume vers le bas pour accéder au mode téléchargement. Téléchargez Odin v3 ou toute autre version, je recommande XDA comme source. Trouvez le fichier .tar correspondant à votre appareil, SamMobile.com a tous les firmwares pour chaque appareil Samsung.

Téléphones LG : téléchargez LG Flash Tool en ligne, et trouvez un .kdz pour votre appareil.

Téléphones Nexus : trouvez le fastboot.exe inclus avec vos pilotes adb et utilisez-le.

Vous n'avez pas précisé le modèle ou l'appareil, mon aide est donc limitée.

J'espère que cela vous aidera.

EDITAR:

J'ai fait des recherches sur le Kazam Tornado 350, et il n'y a pas de fils de développement pour lui sur XDA ou d'autres sites. Je n'ai pas pu trouver de firmware stock pour lui sur Google, il n'y a que quelques résultats pour le Tornado 348. Je déteste dire ça, mais vous feriez mieux de prendre un nouveau téléphone.

4voto

Prahlad Yeri Points 429

Comme je l'ai déjà mentionné dans les commentaires, voici les principaux points auxquels vous devez faire attention :

  1. Chaque fois que vous installez une application depuis le Play Store, vous devez prêter attention à des éléments tels que les autorisations, les évaluations, les avis des utilisateurs existants, etc. avant de l'installer sur votre appareil. Une seule installation malveillante, et votre téléphone pourrait être compromis. Peu importe alors que vous soyez enraciné ou non.

  2. Lorsque vous installez une application, elle vous pose un certain nombre de questions sur les éléments auxquels elle doit avoir accès (comme la carte SDCARD, les ressources de téléphonie, les outils système, etc.) Même sans accès à la racine, une application malveillante peut causer beaucoup de dommages à votre téléphone si vous lui permettez d'accéder à ces ressources.

  3. Comme le suggère la réponse existante, l'enracinement est votre seule option si le logiciel malveillant s'est installé dans la zone système. Mais si vous optez pour cette solution, procédez avec précaution, car il y a un risque d'électrocution en cas de mauvaise manipulation.

  4. À l'avenir, notez bien que vous devez vérifier au moins deux choses avant d'installer une application : 1) Les permissions dont elle a besoin sont saines et sûres. 2) Il y a déjà au moins 500 millions d'installations avec au moins une note de 3,5+. Vous pouvez faire de rares exceptions pour les applications populaires comme WhatsApp/Skype, mais c'est généralement ce que vous devez faire. Il se peut que vous ne puissiez pas récupérer ce téléphone, mais la vie continue et ces précautions vous permettront de faire en sorte qu'une telle situation ne se produise jamais.

4voto

Matt07211 Points 891

Essayez de faire une réinitialisation, démarrez votre téléphone dans mode sécurisé (Cliquez sur l'étiquette pour savoir comment) Ensuite, désinstallez toutes les applications que vous pensez être la cause du problème, puis démarrez en mode sans échec et voyez si le problème persiste. Si c'est le cas, répétez le cycle jusqu'à ce que vous trouviez le problème. A la fin, si le problème persiste, il peut s'agir d'une application système (étant donné que je n'ai pas trouvé beaucoup d'informations sur votre téléphone, je ne peux pas dire qu'il est plein de logiciels de merde, et il est difficile de trouver des informations sur ce téléphone).

Mais à cause de votre écran cassé, cela peut être difficile.

Et en raison de la conversation approfondie dans la section des commentaires ci-dessus, je doute que votre téléphone ait des privilèges Root, mais si le téléphone a des privilèges Root, et l'application peut être dans le dossier système.


Mais en raison de ma connaissance limitée de ce que vous avez sur le téléphone, de ce que vous lui avez fait, etc. Je ne peux pas être plus utile que de vous suggérer de démarrer en mode sans échec.

A mon avis, je pense que c'est juste une des applications par défaut qui télécharge de la merde ou les applications par défaut ont des mises à jour automatiques activées.

1voto

Nathan Smith Points 131

Comme mentionné, si vous pouvez reflasher manuellement le firmware, cela résoudra le problème. Mais faites attention à ne pas le détruire !

Sinon, je vous suggère de réinitialiser le téléphone à nouveau. Lorsqu'il redémarre, mettez-le immédiatement en mode avion. Dans les paramètres, mettez le téléphone en mode développeur (cherchez sur google ou sur les forums de développeurs xda) et activez le débogage usb (pour ADB). Il se peut que vous deviez également sélectionner l'option Autoriser les applications de sources inconnues dans la section Sécurité.

Si possible, vous devez être rooté pour cela. Le processus dépend de votre téléphone. Cherchez ce qui peut fonctionner. Je sais que si vous avez la chance d'avoir un ancien noyau, vous pouvez probablement utiliser ADB pour pousser l'apk towelroot sur l'appareil, naviguer jusqu'à lui dans le gestionnaire de fichiers par défaut et le démarrer et, avec un peu de chance, être rooté juste comme ça.

Utilisez maintenant ADB pour connecter l'appareil à votre ordinateur et obtenir un shell. Il se peut que vous deviez installer des pilotes USB - cela devrait être indiqué dans la documentation de ADB ou au moins sur les forums.

En utilisant adb, surtout si vous êtes en mesure d'obtenir Root, vous devriez être en mesure de faire beaucoup de choses utiles comme

  • vérifiez le contenu de /bin /sbin /sys /boot et d'autres répertoires qui peuvent contenir des exécutables liés à votre problème.
  • inspecter, sauvegarder et modifier des fichiers à partir de votre ordinateur
  • traquer le code qui repeuple ces applications indésirables.
  • Sauvegarde et restauration de l'ensemble du téléphone. utile si vous arrivez à un point où les applications indésirables sont partiellement supprimées et où le système est stable.

Bonne chance ! Ce ne sera probablement pas si facile, à moins que vous n'ayez des connaissances en piratage Android ou Linux. Mais c'est très probablement faisable si vous êtes motivé, & vous en saurez beaucoup plus sur votre téléphone. Essayez également de poster les éléments intéressants que vous trouverez en cours de route, comme un script de démarrage ou un répertoire contenant les applications en question. Cela rendra beaucoup il y a plus de chances que quelqu'un soit en mesure de vous indiquer la voie à suivre pour résoudre votre problème.

1voto

Fundi Points 11

Si vous consultez la liste de toutes les applications, vous pouvez trouver des applications comme Pornclub, Engriks, Settings helper, Adobe Air, Battery controller, Times, com.Android.system et bien d'autres. Les antivirus comme McAfee et Avast détectent ces applications comme des virus, mais ne peuvent pas les supprimer.

La solution varie d'un appareil à l'autre. La meilleure solution consiste à réinstaller la ROM d'origine sur l'appareil, mais ce n'est pas la plus facile car la ROM peut être difficile à trouver.

Une autre solution consiste à rooter l'appareil et à désinstaller manuellement les APK malveillants du répertoire système. Certains appareils sont difficiles à enraciner. Il arrive que l'appareil soit enraciné avec succès, mais qu'il ne permette pas la suppression des APK du répertoire système.

La désactivation des applications suspectes est une autre solution, mais elle ne fonctionne pas toujours car certains appareils ne permettent pas de désactiver les applications, ou les virus ont eux-mêmes désactivé leur option de désactivation.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X