Pulsa aquí para quitar la publicidad.

PROBLEMA Aplicación maliciosa que instala aplicaciones sin hacer nada

Tema en 'Otras marcas de móviles DualSIM' iniciado por adrian.info, 3 Nov 2014.

  1. adrian.info

    adrian.info Simdualero de Bronce

      9
      0
      5 Jun 2014
      Hola a todos!
      Mi móvil es un m-horse n9000w y tengo el problema que se me instalan aplicaciones sin yo hacer nada, es decir, solas.
      Tengo android 4.2.2 según informa el teléfono (aunque a veces puede ser modificado por el fabricante).
      He probado "malwarebytes", otros antivirus y anti-malware y persiste el problema.

      SOLUCIÓN!!
      TUTORIAL - [Tutorial] Eliminar malware en Cubot one: aplicaciones que se instalan solas


      A continuación os voy a poner las aplicaciones / servicios que están instalados junto la ruta por si alguien sabe o reconoce la aplicación maliciosa.

      Almacenamiento de contenido protegido por DRM

      /system/app/DrmProvider.apk

      Almacenamiento de medios

      /system/app/MediaProvider.apk

      Almacenamiento en el calendario

      /system/app/CalendarProvider.apk

      Almacenamiento teléfono / mensajes

      /system/app/TelephonyProvider.apk

      Ayudante acceso a paquete

      /system/app/DefaultontainerService.apk

      BatteryWarning

      /system/app/BatteryWarning.apk

      Bluetooth

      /system/app/MtkBt.apk

      BootResSelcet

      /system/app/BootResSelect.apk

      Burbujas

      /system/app/NoiseField.apk

      Buscar

      /system/app/QuickSearchBox.apk

      Busqueda de google

      /data/app/com.google.android.googlequicksearchbox-2.apk

      Cadena de clave

      /system/app/KeyChain.apk

      Calculadora

      /system/app/Calculator.apk

      Calendario

      /system/app/Calendar.apk

      Chrome

      /data/app/com.android.chrome-1.apk

      Com.android.backupconfirm

      /system/app/BackupRestoreConfirmation.apk

      Com.android.provider.confirm

      /system/app/Provision.apk

      Com.android.sharedstoragebackup

      /system/app/SharedStorageBackup.apk

      Com.android.wallpaper.holospiral

      /system/app/HoloSpiralWallpaper.apk

      Com.mediatek

      /system/framework/mediatek-res.apk

      Common Data Service

      /system/app/CDS_INFO.apk

      Configuración para partners de Google

      /system/app/GooglePartnerSetup.apk

      Contactos

      /system/app/Contacts.apk

      Cooee Launcher S4

      /system/app/cooee_note3_20131218.apk

      Correo

      /system/app/Email.apk

      Descargas

      /system/app/DownloadProviderUi.apk

      Digital Clock

      /system/app/widget_sunvov.apk

      EM SIM ME Lock

      /system/app/EngineerModeSim.apk

      EngineerMode

      /system/app/EngineerMode.apk

      ES File Explorer

      /data/app/com.estrongs.android.pop-2.apk

      FlashBarService

      /system/app/floatbar_20130710.apk

      Fondos de pantalla animados de Android

      /system/app/LiveWallpapers.apk

      Fondos de pantalla de visualización musical

      /system/app/VisualizationWallpapers.apk

      Fused Location

      /system/app/FusedLocation.apk

      Galeria

      /system/app/Gallery2.apk

      Google Backup Transport

      /system/app/GoogleBackupTransport.apk

      Google Play Store

      /data/app/com.android.vending-2.apk

      Grabadora de sonidos

      /system/app/SoundRecorder.apk

      Información de los contactos

      /system/app/ContactsProvider.apk

      Instalador de certificados

      /system/app/CertInstaller.apk

      Instalador de paquetes

      /system/app/PackageInstaller.apk

      IU sistema

      /system/app/SystemUI.apk

      Kit de herramientas SIM

      StkSelection.apk

      Link2SD

      /data/app/com.buak.Link2SD-1.apk

      Location Engineer Mode

      /system/app/LocationEM.apk

      Malwarebytes Anti-Malware

      /data/app/org.malwarebytes.antimalware-1.apk

      Maps

      /data/app/com.google.android.apps.maps-2.apk

      Marco de servicios de google

      /system/app/GoogleServicesFramework.apk

      Mensajes

      /system/app/Mms.apk

      MTK Android suite daemon

      /system/app/MTKAndroidSuiteDaemon.apk

      MTK Thermal Manager

      /system/app/MTKThermalManager.apk

      MTKLogger

      /system/app/MTKLogger.apk

      Música

      /system/app/Music.apk

      MusicFX

      /system/app/MusicFX.apk

      Navegador

      /system/app/Browser.apk

      Omacp

      /system/app/Omacp.apk

      Phase Beam

      /system/app/PhaseBeam.apk

      Picasa Uploader

      /system/app/MediaUploader.apl

      Pico TTS

      /system/app/PicoTts.apk

      Programar encendido y apagado

      /system/app/SchedulePowerOnOff.apk

      Proveedor aplicaciones búsqueda

      /system/app/ApplicationProvider.apk

      RebootAndWriteSys

      /system/app/SystemUpdateAssistant.apk

      Reloj

      /system/app/DeskClock.apk

      Reproductor de video

      /system/app/VideoPlayer

      RgkApnTools

      /system/app/RgkApnTools.apk

      S Hub

      /system/app/SamsungHub.apk

      S Memo

      /system/app/SMemo.apk

      Salvapantallas básico

      /system/app/BasicDreams.apk

      Salvapantallas de fotos

      /system/app/PhotoTable.apk

      Selector de fondo de pantalla animado

      /system/app/LiveWallpapersPicker.apk

      Servicio de conexión celular

      /system/app/CellConnService.apk

      Servicios de Exchange

      /system/app/Exchange2.apk

      Servicios de Google Play

      /data/app/com.google.android.gms-1.apk

      Servicios SIM

      /system/app/Stk1.apk

      Sincronización de contactos de Google

      /system/app/GoogleContactsSyncAdapter.apk

      Sincronización de Google Calendar

      /system/app/GoogleCalendarSyncAdapter.apk

      Sintesis de Google

      /data/app/com.google.android.tts-1.apk

      Sistema Android

      /system/framework/frameworkres.apk

      SmsReg

      /system/app/SmsReg.apk

      SumsungNote3Locker

      /system/app/mopolocker.3xnote3_v3.032_20131127_suntel.apk

      SysTask

      /system/app/Launcher1009P8E7dHb.apk

      Tarea pendiente

      /system/app/Todos.apk

      Teclado Android (AOSP)



      Enlaces Patrocinados: (regístrate o inicia sesión y no te molestarán más)

      /system/app/LatinIME.apk

      Telefono

      /system/app/Phone.apk

      TimeShowActivity

      /system/app/TimeShowActivity.apk

      Transmision FM

      /system/app/FMRadio.apk

      Ubicación de red

      /system/app/NetworkLocation.apk

      User Dictionary

      /system/app/UserDictionaryProvider.apk

      Userroot

      /system/app/user2root.apk

      VCalendar

      /system/app/CalendarImporter.apk

      Visor de HTML

      /system/app/HTMLViewer.apk

      VpnDialogs

      /system/app/VpnDialogs.apk

      YGPS

      /system/app/YGPS.apk

      youtube

      /data/app/com.google.android.youtube-2.apk

      (Letras chinas)

      /system/app/FactoryMode.apk



      Muchas gracias a todos y si os falta información no dudéis en pedirla!
      PD: Lo siento por hacer el post tan largo, pero era la única forma de mostraros todas mis app.
       
      • Gracias Gracias x 1
      • venascig

        venascig Simdualero Junior

          4
          0
          17 Ene 2015
          Tengo el mismo problema que Adrian.El de mi mujer es un Lenovo A859(en teoria) aunque no coincide con las especificaciones tecnicas de el original.
          Este tiene 8 cores yel MTK6592 todo esto comprobado con la aplicacion CPU-Z .
          Realmente me da igual lo que tenga pero el problema de Adrian tambien lo tengo yo.Se descargan aplicaciones por el p morro y cuando le pega el punto te
          las instala.En mi caso las descarga en el directorio android/data/com.google.android.youtube/files.He llegado a ver descargadas hasta 5.Las instala sin que te enteres.
          Pensando que todo esto lo hacia mi mujer(porque es un peligro), resetee el movil .Con la configuracion de fabrica instale del google play la apk malwarebytes .
          La aplicacion detecto en: /system/app/GoogleQuickSearchBox.apk (Android/ trojan.Sivu )
          Y en: /system/app/Launcher.apk (Android/Trojan.Fadeb.a
          Pero no los elimina porque estan integrados en el sistema
          Tiene tambien la aplicacion de Superuser instalada de fabrica y tampoco la puedo quitar y no funciona bien porque dice algo de los binarios.
          Total que el movil me salio bien de pasta pero igual lo que me he ahorrado de eso me lo gasto en pirulas para el dolor de cabeza
          Me despido y si hay alguien que sepa un poco mas que yo le agradeceria una manita .
          Salu2 al foro.
           
        • ionnytv

          ionnytv Simdualero de Bronce

            7
            1
            27 Ago 2014
            vigo
            Primero teneis que ser root aunque tengas el superusuario instalado no quiere decir que seas root o igual si te dice binarios desactualizados tendras que actualizarlos.
            Luego instala busybox pro bajalo de Aptoide que es gratis en el play es de pago.Aptoide lo encuentras en su pg.web.
            Instala Sophos segurity esta en el play y tambien en Aptoide.Haceis un escaneo para desintalar app de sistema corruptas ,podesis usar remove apps u otras apps desinstaladores.
            http://m.aptoide.com/installer?lang=ES
            Tambien podeis usar root explorer y eliminar las apps maliciosas si sabeis cuales son.
             
            • Me Gusta Me Gusta x 1
            • venascig

              venascig Simdualero Junior

                4
                0
                17 Ene 2015
                Perdona no habia visto tu contestacion. Gracias. Me ocurre como dices los binarios estan desactualizados y efectivamente no soy root.
                Pero no se como meterselos y ni donde conseguirlos (vale cualquiera ? ) si es asi te importaria decirme donde ?.
                Con los ordenadores me entero algo pero con los moviles ni idea.
                 
              • venascig

                venascig Simdualero Junior

                  4
                  0
                  17 Ene 2015
                  He probado de varias maneras a hacer el root pero no hay manera.Tampoco puedo quitar el SU porque esta en el sistema y no me deja.Con Browser root me deja ver las carpetas y archivos del sistema pero debajo de todos ellos pone rwxr-xr-x .He consultado en paginas y es algo referente a los permisos.Al parecer es el chino el unico que tiene esos permisos o eso entiendo yo.
                  Le pedi una Rom limpia y me mando un enlace :
                  A172TD_P2MB3_V1.5_20141226_ML_update.zip (317.81M, 2015年02月06日 18:45 到期)
                  进入下载页面http://set2.mail.qq.com/cgi-bin/ftn...xpiretime=1423219549&fsize=317.81M&suffix=zip
                  La descargue pero total que no la puedo cargar. Me caguén el chinorris.
                  Bueno os dejo que aqui hablo solo
                   
                • Hunk

                  Hunk Simdualero Junior

                    2
                    0
                    4 Feb 2015
                    Confirmo que me pasaba lo mismo en M-HORSE N9000W, al final conseguí arreglarlo, como root, tras identificar el paquete que contiene el malware, que es uno de los que indicabas
                    Nombre aplicación "SamsungNote3Locker"
                    Paquete "com.skymobi.lockframe.iphone"
                    Instalado en/system/app/mopolocker.3xnote3_v3.032_20131127_suntel.apk

                    Comentado aquí (es un blog personal donde algunas cosas las escribo en inglés, por practicar)
                    (como es mi primer post en el foro no puedo poner enlaces, así que lo pongo troceado)
                    sesionesfrikis.blogspot.com.es /2015/02/n9000w-malware-finally-found.html

                    Otro post sobre cómo rootearlo (con una app china gratuita) y donde ya comentaba que se instalaban aplicaciones sin hacer nada: al principio pensaba que era debido al rooteo con esa app china que era la que ponía el malware con su propio gestor de superusuario, pero tras sustituirla el problema seguía

                    sesionesfrikis.blogspot.com.es /2014/12/m-horse-n9000w.html
                     
                  • ionnytv

                    ionnytv Simdualero de Bronce

                      7
                      1
                      27 Ago 2014
                      vigo

                      Tienes King root o master root ,eroot,vroot,impactor ,etc. para hacer root y perdona que no me conecto mucho aqui .
                      Luego haces el resto con aplis como sophos,aptoide,root explorer ,busybox..etc.
                      Tienes que instalar aptoide una vez que seas root,para luego instalar las app pro gratis.
                      Instala busybox pro y le das a install dentro de busy.
                      Instala Sopho y haz un escaneo .
                      Instala remove apps cualquiera de la play store para desintalar las apps perniciosas.
                      Espero que te sirva.
                       
                    • marieuu

                      marieuu Simdualero de Plata

                        74
                        11
                        21 Jul 2012


                        Hola ,
                        Una pregunta , se soluciona con desintalar la aplicacion , y borrar el paquete ? , o hay que sistituirla por otra ? me refiero ,¿es del sistema y está infectada ?, o no afecta al funcionamiento del telefono y es prescindible?
                        gracias
                         
                      • Jorge Molina

                        Jorge Molina Simdualero Junior

                          1
                          0
                          14 Ene 2016
                          Buenas, Me pasa lo mismo.
                          Tengo un Samsung Galaxy S4 Mini y desde hace una semana me ha estado instalando Apps por si solo al conectarme a cualquier Red Wi-Fi (360 Security, Hola Launcher, etc.) soy usuario root desde hace mucho tiempo y es primera vez que me pasa, he hecho restablecimiento de Fabrica, pero no funciona, quizás es mi cuenta android (Google) la que está infectada, pero quiero solucionar ese problema, no quiero cambiar de cuenta.
                          He estado desinstalando Apps a cada rato cuando se instalan solas.

                          ¿Alguna Sugerencia?.
                           
                        • felipe mendoza

                          felipe mendoza Simdualero Junior

                            1
                            0
                            4 Abr 2016
                            yo pienso que se tiene que investigar cual es la empresa que esta interesada en cargar sin derechos sus programas en todos los smart, pues no tienen etica prof ni responsabilidad moral. si alguien sabe como localizarlos y proceder legalmente con ellos , pues afectan miles de dispositivos.
                             
                          • Casquero_20

                            Casquero_20 Simdualero Junior

                              3
                              0
                              25 Sep 2016
                              A ver buenos días. Yo estoy aún más perdido. Mi teléfono es un Lenovo y tengo el mismo problema además de ayer al abrir el navegador, sea cual sea he probado todos, me abre una pestaña a una web pirata, de juegos, de antivirus, o porno. Con mozzila f. Consigo mantener las pestañas bloqueadas pero el intento lo hace. Se me daría muy mal instalar otro android o cosas muy difíciles que se recomiendan en foros incluso en la mayoría de los casos y se agradece la ayuda no sabemos exponer bien el problema. Yo las apps que venían antivirus, noticiarios Taiwáneses el tiempo taiwanes lo tengo todo deshabitado. Un saludo
                               
                            Verificación:
                            Borrador guardado Borrador eliminado

                            Compartir esta página

                            Galletas! Nos obligan a informar que utilizamos cookies (como casi todas las webs). Al continuar navegando aceptas su uso.