Virus - Root

  • Réponses :34
JpG76300
  • Posts de Forum 26

9 oct. 2018 à 16:47:58 via site

Bonjour,
J'ai une tablette Lenovo S6000.
Je ne sais comment j'ai fait mais elle est infectée par des logiciels qui se téléchargent dès que je me connecte à internet.
Il s'agit des applications suivantes:
AndroidsUI
Cleaner
com.android.tools
com.bla.bla
com.bd.sdk.project
Walgreens
Cette dernière application est la plus intrusive car bloque la tablette... seule solution: rebooter et la désinstaller dès que revenu sous android avant qu'elle ne se déploie (mais elle se réinstalle quelques temps plus tard).
J'ai essayé la reconfiguration d'usine, des antivirus, des anti malwares mais rien n'y fait.
Suivant les raisonnements de Windows dont je suis plus spécialiste qu'Android, je me suis dit que quelque chose avait du s'installer dans le système.
Mais pour pénétrer le système, je me suis dit (à tort?) que la solution était de rooter la tablette.
Mais je ne peux y arriver que ce soit avec FramaRoot, IRoot, Root Genius, Kingo Root, Root Master et j'en oublie sans doute.
Quelqu'un aurait il une suggestion?
Merci d'avance.

Répondre
Luna
  • Admin
  • Posts de Forum 70 446

9 oct. 2018 à 17:31:10 via app

Suivant les raisonnements de Windows dont je suis plus spécialiste qu'Android, je me suis dit que quelque chose avait du s'installer dans le système. 
Mais pour pénétrer le système, je me suis dit (à tort?) que la solution était de rooter la tablette. 

Salut,

Non ce n'est pas la solution et ce qui fonctionne sur Windows ne fonctionne pas sur Android.

Avant d'agir , on va commencer à faire le point sur la situation

Est que tu télécharges tes applications sur le Playstore ou depuis des stores alternatifs ?
Depuis quand tu es victime de ce virus précisément ?

Keep Calm and Love Android.

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

9 oct. 2018 à 18:21:03 via site

Je me doute bien ce que tu dis pour Windows/Android (je ne regrette qu'une chose, ne pas m'être mis à apprendre le Linux, ça m'aiderait peut être aujourd'hui).
Je télécharge les appli en ppe sur Play Store mais ai enlevé la sécurité et il a du m'arriver de télécharger sur Chrome.
Et je ne peux te préciser quand ça m'est arrivé... tout au plus puis je te dire que ça fait 2-3 mois, qu'au début ce n'était pas certains logiciels actuels... ainsi ai je réussi à en éradiquer un dont je ne me souviens pas le nom mais j'ai récupéré Walgreens qui est le plus chiant (en t'écrivant, je m'aperçois qu'il vient d'apparaître sur ma tablette que j'ai du fermer... le supprimerai en la rallumant... jusqu'à la prochaine fois...).
Pas très glorieux de ne pas avoir noté dès le début.....
S'agissant de Walgreens, un anti virus (lequel?) me l'a signalé un jour mais, lorsque j'ai vu son message m'invitant à supprimer l'appli, celle ci avait pris la main...
Je te précise également qu'en général j'arrive à arrêter les logiciels fautifs... ils restent là inactifs même quand je rallume ma tablette mais rien à faire avec Walgreens.
Je ne t'en voudrais pas si tu n'a pas de temps à perdre mais mon amour propre en a pris un coup et les choses ne resteront pas en état (conclusion: vais être obligé de m'investir dans Android lol)
Bonne soirée.

Utile ?
Répondre
Luna
  • Admin
  • Posts de Forum 70 446

9 oct. 2018 à 18:33:43 via app

Je ne t'en voudrais pas si tu n'a pas de temps à perdre

J'ai du temps à partager avec tout le monde ici et avec toi aussi.

Ce que je peux te dire, d'après mon expérience sur Android, c'est qu'il faut éviter comme la peste les Apk sur les sites alternatifs et agir dès les premiers symptômes.

Il y a plus de malware sur Android que de virus et pour s'en débarrasser un seul chemin

◾Sauvegarder ses données
◾Se désynchroniser de tout ses comptes sur son appareil.
◾ Réinitialiser

https://www.nextpit.fr/forum/774575/comment-reinitialiser-son-smartphone

Ton smartphone à son redémarrage sera comme neuf et évite les stores alternatifs.

Keep Calm and Love Android.

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

9 oct. 2018 à 19:10:57 via site

Merci,
Je vais lire à tête reposée ton lien.
Je peux seulement te préciser que la tablette, reconfigurée usine, connecté à aucun compte, rien ne se passe tant que je ne suis pas sur internet mais que, dès que je me connecte, les bestioles arrivent...
Ce qui me fait penser que quelque chose s'est installée quelque part dans le système...

Utile ?
Répondre
Luna
  • Admin
  • Posts de Forum 70 446

9 oct. 2018 à 19:53:30 via app

Quand on suspecte la présence malware la solution la plus fiable pour s'en débarrasser est de réinitialiser son smartphone à condition de se désynchroniser de tout ses comptes avant !!

📝Sinon la réinitialisation va ne servir qu'à le réinstaller !!

On sauvegarde si ce n'est pas déjà fait
◾On se désynchronise de l'ensemble de ses comptes

image

Paramètres > compte

◾On sélectionne un par un les comptes qui sont affichés dans ce menu

image

◾On clique sur " menu " ( les trois petits points en haut à droite )
◾On sélectionne " supprimer "

🎯Est- ce que ça va supprimer mon compte ?

NON, cette opération va juste supprimer le compte de mon smartphone

✍️Une fois qu'on a supprimé de son téléphone, l'ensemble des comptes présents dans ce menu , on peut réinitialiser son smartphone.

image

Paramètres > sauvegarde et réinitialisation > rétablir la configuration d'usine

◾On clique sur réinitialiser.

Recommence cette étape dans cet ordre.

Keep Calm and Love Android.

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

9 oct. 2018 à 20:18:04 via site

J'ai suivi la procédure: Supprimé mon compte et fais une réinitialisation usine.
La tablette étant réinitialisée, j'ai mis la langue française, me suis connecté sur internet pour mettre la tablette à l'heure... 3 minutes après voici le résultat:User uploaded photo
PS: je précise que les applications chinoises sont d'origine et que je les supprime toujours (là même pas eu le temps)

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

9 oct. 2018 à 20:23:08 via site

Voici le résultat de Walgreens... seule solution: éteindre la tabletteUser uploaded photo

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

9 oct. 2018 à 20:56:29 via site

Les choses évoluent (en bien j'espère), après avoir rallumé la tablette j'ai désinstallé toutes les appli y compris celles fournies avec ma tablette dont flashplayer et Gps que je ne désinstallais jamais.. je suis toujours sur internet et rien ne se passe depuis plus d'une 1/2h....
Je laisse mijoter 1 ou 2H et si les appli ne se sont pas réinstallées seules, je me connecterai à un compte pour voir

Utile ?
Répondre
Luna
  • Admin
  • Posts de Forum 70 446

9 oct. 2018 à 21:47:57 via app

La tablette étant réinitialisée, j'ai mis la langue française, me suis connecté sur internet pour mettre la tablette à l'heure...

Tu utilises quel navigateur ?

Supprimes ces applications une fois de plus et redémarre dans le mode sans échec

https://www.nextpit.fr/forum/762862/le-safe-mode

Dans ce mode , si une application est responsable de ce virus il sera bloqué, par contre si c'est une application système qui en responsable , ça va être compliqué.

— Modifié le 9 oct. 2018 à 21:48:24

Keep Calm and Love Android.

Utile ?
JpG76300
Répondre
JpG76300
  • Posts de Forum 26

9 oct. 2018 à 23:22:48 via site

Je viens de revenir à 23h15, je pense qu'il n'y avait rien (presque sur)... ai désactivé les sources inconnues qui étaient actives.... quelques secondes après toutes les appli sont réapparues grrrrr.
Pour l'instant je n'ai aucun navigateur... si tout avait été bien, j'avais prévu d'installer Chrome dont j'avais sauvegardé l'apk... mais là retour au point de départ.
Demain j'essaierai un boot sans échec (n'y avais pas pensé).
Bonne nuit

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 10:05:59 via site

Bonjour,
Le résultat est sans appel: toutes les appli téléchargées désinstallées, redémarrage en mode sans échec... les virus sont réapparusUser uploaded photo

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 10:13:53 via site

User uploaded photo
Résultat après avoir rebooté à nouveau en mode sans échec... ai simplement désinstallé Walgreens dont je ne pouvais forcer l'arrêt.

Utile ?
Répondre
Luna
  • Admin
  • Posts de Forum 70 446

10 oct. 2018 à 11:17:59 via app

Résultat après avoir rebooté à nouveau en mode sans échec... ai simplement désinstallé Walgreens dont je ne pouvais forcer l'arrêt.

Ok et maintenant dans le mode normal comment ça ce passe ?

Keep Calm and Love Android.

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 11:20:28 via site

Je reboot ma tablette sans avoir supprimé les programmes (hormis Wallgreens que j'avais déjà supprimé)

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 11:22:44 via site

les appli sont tjs là (évidemment)... j'attends de voir si Walgreens réapparait...il est 11h21... je précise que toutes les autres appli indésirables sont à l'arrêt...

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 11:26:37 via site

En attendant, je signale, sans doute sans aucun rapport.., que ma tablette a 4Go de Ram mais que tout au plus 3 Go sont exploitables (system compris)... un jour en bootant j'avais trouvé un écran me permettant de tester la mémoire... m'avait signalé une erreur et indiqué une commande Linux à envoyer... évidemment je n'ai pas fait de copie d'écran et n'arrive pas à retrouver le dit écran mais réssaierai!

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 11:33:30 via site

11H30...Walgreens réapparu

Utile ?
Luna
Répondre
Luna
  • Admin
  • Posts de Forum 70 446

10 oct. 2018 à 11:49:52 via site

11H30...Walgreens réapparu

Ok, ce n'est pas très bon tout ça .

Redémarre ton smartphone dans le mode sans échec et reste y pour vérifier si ces applications vont se réinstaller aussi.
Il est très important de savoir à quel niveau dans le système ce malware est installé.

Keep Calm and Love Android.

Utile ?
Répondre
Micket
  • Posts de Forum 680

10 oct. 2018 à 11:50:19 via site

:) I==> https://firmwarefile.com/lenovo-s6000 <==I :).

Ça peut être utile . (Traduire avec Chrome)

Au revoir et bonne journée (cool)

MICKET.

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 12:02:53 via site

Merci vais read après manger

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 19:05:19 via site

Re bonjour,
Me suis absenté... ça m'a vidé la tête que je commençait à avoir bien pleine lol.
J'ai essayé de mettre à jour la Rom mais n'y suis pas parvenu (on en parlera plus tard).

Pour l'heure revenons à "Redémarre ton smartphone dans le mode sans échec et reste y pour vérifier si ces applications vont se réinstaller aussi. "

Ma tablette est vide des appli téléchargées, elle est en mode sécurisé, connectée à aucun compte, connexion internet éteinte... il ne se passe rien pour l'instant et il ne se passera, à mon avis, rien avant que j'ouvre la connexion internet...

J'attends toutefois un peu et me connecterai...

PS: encore merci.....

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 19:44:26 via site

19:43 - Il ne s'est effectivement rien passé... je me connecte à internet....

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 20:23:20 via site

La cavalerie est revenue plus gaillarde que jamais!

Utile ?
Répondre
Luna
  • Admin
  • Posts de Forum 70 446

10 oct. 2018 à 21:17:42 via app

Et donc elle est revenue alors que tu es dans le mode sécurisé ?

Keep Calm and Love Android.

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

10 oct. 2018 à 23:33:20 via site

Tout à fait.
Vers 19H30 j'ai à nouveau tout désinstallé et rebooté normalement sans me connecter à Internet.
Il est 23H30, rien ne s'est réinstallé.. c'est donc la connexion qui réveille les monstres!!!!
Bonne nuit.... ou sans doute plutôt "bonjour"

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

11 oct. 2018 à 18:17:27 via site

Je crois avoir trouvé!
Je touche du bois!
Si c'est cela, c'est vraiment con!
Si ça se confirme, vous indiquerai comment j'ai fait... ça pourra être utile.

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

11 oct. 2018 à 18:19:56 via site

Eh non....

Utile ?
Répondre
Luna
  • Admin
  • Posts de Forum 70 446

11 oct. 2018 à 19:48:50 via app

À partir du moment où ce malware n'est pas bloqué dans le mode sécurisé, c'est qu'il existe une faille dans le système de ta tablette qui a été exploité.

Comme le dit BM, il va falloir réinstaller le système pour t'en débarrasser

— Modifié le 11 oct. 2018 à 19:55:58

Keep Calm and Love Android.

Utile ?
Micket
Répondre
JpG76300
  • Posts de Forum 26

11 oct. 2018 à 20:28:12 via site

Oui mais pas évident... j'ai essayé la rom que tu m'as indiquée, ça n'a pas marché
User uploaded photo

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

11 oct. 2018 à 20:32:29 via site

Mais tout n'est peut être pas perdu... on peut tjs rêver.
J'étais là quand les virus se sont réinstallés et les ai supprimé au fur et à mesure de leur apparition... il ne sont pas réapparu.... de 18h20 à 20:30 c'est quand même étonnant

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

11 oct. 2018 à 20:41:10 via site

Ce que j'ai fait est peut être con mais je t'explique quand même.
Je me suis dit qu'il y avait quand même peu de chance que la rom ait été changée.
Mais pourtant Il y avait quand même quelque chose dans la mémoire!
Mon raisonnement a été de dire que même éteinte, la tablette restait quelque part en veille.
Aussi je l'ai ouverte, ai débranché la batterie et attendu quelques minutes avant de la rebrancher....
Ca faisait plus d'une 1/2 heure qu'il ne se passait rien quand je t'ai envoyé le message "Je crois avoir trouvé".... il a suffit que j'écrive ce message pour qu'une minute après....
Ce qui me fait penser que je vais tout de suite aller voir l'état (il était "ok" quand j'ai commencé à t'écrire ce message)

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

11 oct. 2018 à 23:13:49 via site

C'était ok.... ça ne l'est plus....

Utile ?
Répondre
JpG76300
  • Posts de Forum 26

12 oct. 2018 à 17:42:20 via site

Bonjour,
Le verdict après root integrity checkUser uploaded photo

Utile ?
Répondre