2 votes

Logiciel malveillant persistant malgré les réinitialisations d'usine

J'aimerais avoir votre avis sur la question. Il y a plusieurs mois, j'ai cliqué par erreur sur un popup sur un site web, et depuis lors, je reçois des popups intermittents disant "votre carte sim est infectée...etc" et il essaie de me diriger vers le play store pour installer une application "antivirus" douteuse (que je n'ai jamais téléchargée).

Le problème est que j'ai fait plusieurs réinitialisations d'usine, mais après quelques jours, je reçois à nouveau le popup. J'ai essayé 10 applications antivirus du Play Store, le détecteur de logiciels malveillants de Google Chrome, mais tout est propre. Plus récemment, j'ai utilisé TWRP pour effacer complètement toutes les données de mon téléphone (j'ai effacé Dalvik, le système, le stockage, les données, le cache, toutes les boîtes que je pouvais vérifier), et avant de réinstaller Oreo 8.1, j'ai effacé toutes mes données synchronisées par Google. Pourtant, quelques jours plus tard, je reçois le popup, sans avoir visité de sites web douteux ou téléchargé d'applications non standard dans l'intervalle.

Je pense qu'il y a soit quelque chose qui est synchronisé sur mon téléphone à partir de mon compte Google (j'utilise google Fi et il faut que j'utilise mon login google), soit il y a une niche dans mon téléphone qui n'est pas effacée. La seule autre chose à laquelle je pense est qu'il s'agit de fenêtres pop-up ordinaires, qui ne font pas partie d'un logiciel malveillant, mais cela semble peu probable puisque je ne les ai pas reçues avant d'avoir cliqué sur la bannière cette fois-là.

Des suggestions sur la façon de se débarrasser de cette chose ? Merci.

1 votes

Avez-vous essayé de synchroniser un autre compte Google pour être sûr que le problème ne vient pas de votre compte ?

2voto

dennyac Points 207

Vous pouvez essayer d'identifier l'application la prochaine fois qu'elle affichera ce popup en vérifiant l'activité de premier plan à l'aide de dumpsys :
adb shell dumpsys activity activities|grep mFocusedActivity
OU
S'il s'agit juste d'une fenêtre sans activité utilisez adb shell dumpsys window windows et rechercher les applications dont les fenêtres ont isReadyForDisplay()=true Cela peut vous aider à identifier exactement l'application responsable de la popup afin de pouvoir la désactiver ou la supprimer.

0voto

user2053119 Points 21

Merci à tous pour leur contribution. Ce n'était pas une application. La difficulté pour les gens qui ont ce problème, c'est que ce n'est pas une application. Du moins pour autant que je puisse dire.

J'ai demandé à mon opérateur de téléphonie mobile de me fournir une nouvelle carte SIM (ce qu'il a fait gratuitement). Et bien que j'aie effacé mon contenu synchronisé par Google et utilisé TWRP pour effacer et réinstaller mon système d'exploitation plusieurs fois auparavant, j'ai essentiellement fait cela dos à dos... et probablement encore.

Aucun problème depuis.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X