3 votes

Des logiciels malveillants s'installent automatiquement si je ne désactive pas le Play Store.

J'ai donc travaillé sur l'appareil Elite 6.0l+ Sky de mon frère. Cette pauvre chose a été frappée par le virus xhelper qui installe automatiquement firedoor, firemyn et une application qui aime se cacher en apparaissant comme des paramètres.

Je suis à la recherche de la source de ce malware depuis quelques semaines et, à force d'essais et d'erreurs, j'ai découvert que la désactivation du playstore semble empêcher la réinstallation du malware. Cependant, si je réactive le playstore pour pouvoir prendre un jeu ou vérifier les mises à jour des applications, le malware est immédiatement réinstallé sur l'appareil.

J'ai également découvert que l'appareil lui-même est apparemment connu pour être livré avec des problèmes pré-installés (SKY/x6069_trx_l601_sky/x6069_trx_l601_sky:6.0/MRA58K/1482897127:user/release-keys) mais ce que je ne trouve nulle part ce sont des solutions !

Bien que la désactivation du Playstore empêche les logiciels malveillants de pénétrer dans l'appareil, ce n'est pas une solution parfaite et, dans la mesure du possible, je veux supprimer ce parasite malveillant à la racine pour que le téléphone soit totalement fonctionnel.

Quelqu'un sait-il comment régler ce problème ? Je m'y connais en technologie et je suis tout à fait à l'aise avec l'invite de commande, et je n'ai pas peur de travailler avec du code si nécessaire, tant que j'ai des instructions.

Merci d'avance pour toute aide !

2voto

alecxs Points 3105

Concernant xHelper

  • déballer firmware247.com/sky-elite-6-0l-plus-firmware
  • installer les pilotes usb du préchargeur VCOM
  • installer Mediatek SP Flash Tool
  • charger le fichier de diffusion, DESELECTIONNER toutes les cases à cocher (surtout le préchargeur)
  • éteindre complètement l'appareil
  • flash boot, système (cliquez sur Télécharger seulement, Télécharger, puis connecter le câble usb)
  • flash cache, userdata (= factory reset si vous voulez être sûr à 100%)

concernant la mise à jour OTA

relire boot.img avec Outil SP Flash , patch avec Gestionnaire Magisk flash magisk_patched.img dans boot, Root l'appareil et désactiver la mise à jour OTA à partir du terminal ou adb shell.

su
pm disable --user 0 com.adups.fota
pm disable --user 0 com.adups.fota.sysoper
pm disable --user 0 com.fw.upgrade.sysoper

Après cela, restaurez le boot.img original (déracinez le périphérique) et désinstallez Magisk Manager.

(Note : le déverrouillage du bootloader n'est probablement pas nécessaire pour cet ancien appareil, SP Flash Tool peut flasher avec un bootloader verrouillé. Cependant, soyez conscient que le déverrouillage du bootloader entraînera une réinitialisation d'usine).

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X