2 votes

Comment bloquer les logiciels malveillants d'installation automatique d'applications préinstallées ?

  1. Je ne sais pas quelle application préinstallée installe automatiquement de nouvelles applications. Mais je pense que c'est com.android.system.service (également sur quelques autres téléphones : http://en.miui.com/thread-459132-1-1.html )
  2. Le pare-feu n'est pas supporté par ce téléphone à l'ancien système d'exploitation (je pense qu'il s'agit de gingerbread).
  3. De plus, aucune racine n'est disponible pour mon téléphone. J'ai également essayé toutes les applications d'enracinement automatique pour Android et PC.
  4. Comme il s'agit d'un ancien système d'exploitation Android, il n'est pas possible de désactiver les applications préinstallées.
  5. Je pense que l'antivirus ne supprime que quelques applications nuisibles qui sont téléchargées par une application malveillante pré-installée.

L'application malveillante télécharge des applications dans un dossier caché ( .sysAndroid/Download ) dans la carte sd, je n'ai aucune menace pour ma mémoire interne car elle est pleine.

Comment rendre un dossier sur la carte SD non inscriptible sans Root ou avec une astuce quelconque ? Par exemple, créer un faux dossier avec le même nom pour empêcher les applications virales de sauvegarder les nouvelles applications dans ce dossier. .sysAndroid ou télécharger)

Ou toute autre méthode ?

0 votes

Quel est le modèle de ce téléphone ?

1voto

Milner Points 533

Tout d'abord, vous pouvez rendre ce dossier "ininscriptible" facilement sans avoir besoin de faire un root. Comme il est situé sur la carte SD, et que vous êtes sur un appareil pré-Kitkat, n'importe quelle application devrait y avoir un accès complet :

  1. Procurez-vous un gestionnaire de fichiers
  2. naviguer vers /sdcard/.sysAndroid
  3. supprimer le Download dossier
  4. créer un nouveau fichier texte appelé Download et le rendre en lecture seule

Maintenant, cette application malveillante ne peut plus créer le répertoire, car un fichier portant le même nom se trouve à cet endroit.

Pour les autres mesures, nous aurions besoin de plus de détails (et je pourrais alors mettre à jour ma réponse) :

  • aller à Paramètres ' A propos du téléphone et vérifiez la version d'Android qui fonctionne sur l'appareil.
  • trouver l'application qui installe les applications indésirables. Je ne l'ai pas testé avec des appareils pré-Icecream, mais mon outil Adebar devrait être capable de le faire¹ : Entre autres choses (qui nécessitent au moins Kitkat), il crée une liste des apps installées sur l'appareil, regroupées par leur installateur (cf. aquí pour un exemple : comme vous le remarquerez, le nom du paquet de l'installateur est noté à côté). Si votre version d'Android est effectivement plus ancienne que 4, vous ne pourrez probablement pas "tuer" cette application, mais d'autres mesures peuvent être connues.

¹ <em>Adebar </em>exigera <a href="https://android.stackexchange.com/questions/tagged/adb" class="post-tag" title="show questions tagged 'adb'" rel="tag">adb </a>installé sur votre ordinateur, et Bash étant disponible - une machine Linux est donc la mieux adaptée pour cela. Mais il est signalé qu'il fonctionne bien sur un Mac, et même sur une machine Windows exécutant Cygwin.

0 votes

L'astuce du fichier a fonctionné. Je ne peux pas vérifier la version d'Android dans "about phone settings" parce que le fabricant du téléphone a modifié ce texte pour une version ultérieure qui est fausse. L'interface du téléphone, la galerie semble être gingerbread.

0 votes

D'accord, c'est plus difficile. Les icônes de la barre de notification sont vertes, je suppose ? Comme l'astuce du fichier a fonctionné pour vous, le problème initial semble résolu. Cependant, il serait toujours intéressant de rechercher le coupable. Qui sait ce qu'il a d'autre en réserve. Si cela vous intéresse, je vous suggère de poser une question spécifique à ce sujet (du genre "comment identifier l'application qui installe d'autres applications sur mon appareil"). Nous pourrions alors vérifier manuellement les "astuces ADB" d'Adebar (après tout, il s'agit simplement d'exécuter quelques commandes ADB et d'évaluer les résultats).

0 votes

L'application malware ne télécharge pas de nouvelles applications mais continue d'installer automatiquement une application encore et encore sans qu'aucune apk téléchargée ne soit visible (je vérifie toutes les apks depuis le gestionnaire de fichiers par défaut > Apks). Que dois-je faire maintenant ? Merci pour votre aide !

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X