5 votes

Comment corriger les logiciels malveillants installés automatiquement dans le répertoire /system ?

J'ai acheté un Lyf Flame 7 chez Reliance Jio en septembre dernier. Il fonctionne sous Android Lollipop. Mon téléphone n'est pas enraciné et il n'a jamais téléchargé d'autres applications sur Internet, sauf sur le Play Store. Jusqu'en octobre, il fonctionnait bien. En novembre, j'ai commencé à voir des applications téléchargées automatiquement. Mon application antimalware préinstallée me les a signalées et j'ai désinstallé ces applications téléchargées. Cela s'est produit à une fréquence de 3 fois par semaine. La semaine dernière, je l'ai retrouvé et j'ai décidé de rechercher tous les processus susceptibles de télécharger les applications gênantes sans ma permission. Il a également commencé à m'afficher des fenêtres publicitaires.

J'ai découvert qu'il y a une application appelée "Wireless Update" et une autre appelée "flyee" et "fqad". J'ai fait des recherches sur Internet et j'ai découvert que Wireless Update est une application système préinstallée dans les smartphones bas de gamme en Asie et qu'elle télécharge des applications aléatoires sur Internet. Je l'ai désactivée et j'ai constaté qu'elle ne téléchargeait plus de fichiers. Je me suis ensuite rendu dans ses paramètres et j'ai également empêché l'application d'utiliser les données mobiles pour télécharger automatiquement des applications et de ne télécharger qu'en wifi. J'ai limité son utilisation des données en arrière-plan. Le lendemain matin, j'ai découvert qu'un grand nombre d'applications étaient installées sur mon téléphone et que la mémoire vive était totalement consommée. Il y avait des applications comme un faux whatsapp, PhoneService, U Tobe (avec le logo youtube), une lampe de poche, deux fausses applications de téléphone et beaucoup d'autres applications. J'ai compris qu'il s'agissait de logiciels malveillants et le pire, c'est que je ne pouvais pas les supprimer. Ils ont donc réussi à obtenir un accès Root à mon téléphone et à les installer dans le système d'exploitation. /system répertoire. Ils ont également commencé à minimiser toutes les applications que j'utilise.

Une autre application a également commencé à télécharger encore plus d'applications, et des publicités apparaissaient constamment. J'ai forcé leur arrêt et leur désactivation pour découvrir que la plupart d'entre elles sont activées automatiquement. Elles consommaient la RAM et la batterie. J'ai téléchargé MalwareBytes et j'ai découvert qu'il y avait d'autres applications installées en tant que non-Root aussi, alors je les ai nettoyées. Mais le /system Les applications ne pouvaient pas être supprimées. J'ai désactivé les téléchargements depuis des tiers et il a déclaré télécharger des applications aléatoires depuis le Play Store, une par une. Pour arrêter cela, je suis allé dans termux et j'ai généré un gros fichier texte de 1,5 Go avec des nombres aléatoires dans C++ pour arrêter le téléchargement de toute autre application. Il n'a pas pu télécharger d'autres applications, mais une nouvelle fenêtre contextuelle indiquant "Chargement du lanceur" est apparue et je ne pouvais pas utiliser mon téléphone. Je ne pouvais pas ouvrir d'applications ou quoi que ce soit après l'écran de verrouillage. Ce matin, j'ai découvert que la fenêtre contextuelle de chargement du lanceur avait disparu, mais un nouveau problème est apparu. Il a commencé à me donner des alertes disant "Malheureusement PhoneService s'est arrêté". Et ça tourne en boucle sans fin. Si pendant un moment, il disparaît, une autre alerte disant "Malheureusement, Google Play Services s'est arrêté" et l'alerte précédente apparaît. Mon téléphone est actuellement inutilisable et je ne peux même pas passer d'appels depuis celui-ci. Que dois-je faire ? Je suis dans un problème vraiment grave. J'ai essayé de démarrer en mode sans échec mais cela n'a pas aidé.

2voto

esQmo_ Points 3080

Remarque : la méthode suivante est risquée, vous risquez de supprimer des modules principaux et votre appareil se retrouvera en boucle de démarrage ou ne démarrera pas du tout. Faites-le à vos risques et périls.

  • Vous devrez Racine votre appareil et installez BusyBox (depuis Google Play).

  • Télécharger ADB et fastboot minimal

  • Activation du débogage USB

  • Installer les pilotes USB

Ouvrez Minimal ADB et Fastboot tapez ce qui suit :

adb shell 
su
mount -o remount, rw /system 
cd /system/app
ls (list all installed apps) 

ou encore mieux : lsattr (afficher toutes les applications installées avec leurs attributs).

Ensuite, en utilisant le rm command supprimez toute application suspecte, comme les suivantes : rm com.exemple.malware.apk (tapez le nom exact affiché avec la commande ls).

Vous pouvez rencontrer certaines applications qui refusent d'être supprimées avec la commande rm :

  • Vérifiez d'abord leurs attributs avec lsattr + com.app_name.apk c'est-à-dire -i-a--A com.app_name.apk

  • Ensuite, supprimez ces attributs avec chattr -iaA + com.app_name.apk c'est-à-dire chattr -iaA com.app_name.apk

Vous pourrez enfin les retirer.

PS : Désactivez le WiFi ou la connexion de données pendant cette opération.

  • Vous pouvez poster la sortie des applications installées ici, et nous vérifierons ce qu'il faut supprimer ou non.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X