RISOLTO [android] malware detected unremovable

Stato
Discussione chiusa ad ulteriori risposte.

geggino

Utente Attivo
35
1
salve a tutti, ho questo strano problema su un terminale Android brandizzato Vodafone.
Lo smartphone presenta frequenti pop-up e notifiche a pubblicità talvolta anche ad immagini di siti porno che chiedono l'installazione di app.
Non è semplicemente il browser, talvolta ci sono immagini in mezzo ad altre app, altre volte si aprono vere e proprie applicazioni che si installano automaticamente.
Pensavo di risolvere resettandolo alle impostazioni di fabbrica.
E qui ecco la sorpresa: anche dopo il reset il problema si presenta quasi subito.

I vari antivirus inoltre segnalano che il dispositivo è stato rootato, ma invece questa operazione non è mai stata fatta. O almeno non volontariamente!

una scansione con ahnlab v3 mostra come risultati:
com.android.hard
com.facebook.qdservice.rp.provider
com.android.work
com.android.phone.core
alarm.controller
com.android.wifitoools
music provider
tutti come malware detected unremovable
anche Avira ed AVG trovano parecchia roba, ma sempre unremovable.

Qualche consiglio?
 
Ultima modifica:

tecnico24

Utente Èlite
10,706
1,072
Che marca ha il dispositivo?Samsung?su altri dispositivi (PC etc)stesso problema delle pagine pubblicitarie?
 

geggino

Utente Attivo
35
1
vodafone 785 (probabilmente un clone di qualche Alcatel con Android 4.2.2)
No nessun problema negli altri dispositivi. Il telefono non è mio.
In questo momento sto cercando di effettuare il root. Ho notato che ci sono degli apk dannosi che si sono installati come app di sistema nella partizione di sola lettura. Una volta avviato al primo collegamento in rete, parte poi uno dietro l'altro.
Se riesco ad avere i permessi di root, poi posso tentare di eliminarli con qualche file manager. Presumo che per fare una cosa del genere abbiano sfruttato qualche vulnerabilità di Android.
 
Ultima modifica:

R3boot

Utente Èlite
1,635
574
CPU
pentium dual core
HDD
320gb
RAM
4giga
GPU
ati
OS
linux
Non sono esperto di virus e antivirus di android , e non ho fatto test però ho letto qualcosa.
Una domanda: quando hai fatto il ripristino allo stato di fabbrica hai tolto la scheda di memoria sd?
Visto che hai provato avg, avira, avl, provali tutti , a sto punto, magari uno che te li elimina lo trovi, compreso mbam e sopratutto eset, che c'è un tizio, altrove, che sostiene che fa dei test su apk infetti e dice sia il migliore nel rilevare e curare.
Fammi sapere
Mi viene da pensare a Stagefright ma non sono sicuro :look:
 
Ultima modifica:

geggino

Utente Attivo
35
1
Grazie, non ho scheda sd.
Con il root ed Es explorer ho eliminato qualche apk.
Eset mi ha trovato ben 19 minacce, ma alla rimozione mi ha dato errore con scritto che alcune app erano del sistema e non potevano essere eliminato.
Penso però abbia fatto pulizia al momento non compare più nulla. Prima di chiudere con un bel risolto voglio testarlo per bene.

- - - Updated - - -

purtroppo ho cantato vittoria troppo presto.
Il problema è attenuato ma persiste.
Allego uno screen di poco fa come esempio. Di colpo compare roba di questo tipo (non sempre con riferimenti a donne in abiti leggeri :-D ...Si può chiudere ma se per sbaglio poi si clicca su install parte l'installazione di varie app.

- - - Updated - - -

aggiornamento:
ho eliminato tramite link2sd (dopo aver fatto il root) i vari com.android.hard, com.android.work che secondo gli antivirus avevano *****n ecc..
poi ho fatto pulizia con eset. . Ho riavviato più volte, pensavo di aver risolto ma dopo quasi un'ora il problema si è presentato.
Ho fatto l'ennesimo reset. Al riavvio il sistema sembra pulito. Una volta collegato in rete, mi scarica in automatico le seguenti applicazioni:
my game, ucbrowser, quickswipe,pornclub, apus

Se provo installando un Rom in modo da eliminare e sovrascrivere tutto potrei risolvere?

- - - Updated - - -

aggiornamento:
ho eliminato tramite link2sd (dopo aver fatto il root) i vari com.android.hard, com.android.work che secondo gli antivirus avevano *****n ecc..
poi ho fatto pulizia con eset. . Ho riavviato più volte, pensavo di aver risolto ma dopo quasi un'ora il problema si è presentato.
Ho fatto l'ennesimo reset. Al riavvio il sistema sembra pulito. Una volta collegato in rete, mi scarica in automatico le seguenti applicazioni:
my game, ucbrowser, quickswipe,pornclub, apus

Se provo installando un Rom in modo da eliminare e sovrascrivere tutto potrei risolvere?
 

Allegati

  • Screenshot_2015-11-12-23-10-50.png
    Screenshot_2015-11-12-23-10-50.png
    239.6 KB · Visualizzazioni: 395

geggino

Utente Attivo
35
1
Ho risolto in questo modo:
Ho trovato tutta la Rom originale del telefono (in realtà è la versione originale della vodafone egiziana) e caricato il tutto con flash tool.
Ora il telefono è perfetto. Ovviamente tutto in italiano e senza app inutili.
 

tecnico24

Utente Èlite
10,706
1,072
Si e non installare più custom rom che non appartengono al telefono:invalidi anche la garanzia facendo così , buona serata.
 

geggino

Utente Attivo
35
1
Grazie del consiglio, ma temo ti stia sfuggendo parecchio di tutto quello che ho scritto... in primo luogo anche se ho pochi post non è che sia un dilettante eh
poi ovviamente il telefono era fuori garanzia; il problema chiaramente non poteva essere del mio modem, ed inoltre la rom installata (solo come ultima possibilità) era per quel modello.
il problema è che per questo smartphone di ufficiale non si trova nulla in rete.
in ogni caso, grazie a tutti dei consigli.
 

johnnyval__

Nuovo Utente
2
0
Che marca ha il dispositivo?Samsung?su altri dispositivi (PC etc)stesso problema delle pagine pubblicitarie?

salve sono nuovo, ho bisogno di aiuto mi è successa la stessa cosa con reset di fabbrica non va via, il telefono è lento e continuano ad apparire porcate e si scaricano da soli app tipo di pulizia e boost e anche se le disinstallo ritornano, mi potete spiegare bene come risolvere il problema???? GRAZIEE
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!