TUTORIAL Malware en los Jiayu S3. La manita y otros

Yo también estaba afectada en mi JY-S3 advanced con KK y, aunque no logré identificar tras cual descarga de app empezó el problema, sí puedo decir que he eliminado una app llamada Baidu (mencionada en un post anterior) y la Recents y -de momento y cruzo los dedos- no me ha vuelto a aparecer publicidad.

Las carpetas de system/app antes mencionadas no me aparecían, así que éstas eran las únicas sospechosas.

Espero haber ayudado y, sino, ésta era la intención

Recents está claro que tiene que ver con el malware.

Sobre Baidu. Este es en principio otro asunto. Sobre Baidu hay bastante literatura en los foros. Baidu en principio es una especie de google chino y por eso casi todos los teléfonos chinos vienen con una carpeta llamada Baidu.

Tu hablas de que borraste una apk llamada Baidu. ¿Qué nombre tenía exactamente? y ¿Qué rom KK llevas?

Yo quiero insistir en que no se debe borrar nada sin estar muy seguro de lo que se hace. Antes de borrar apk, existe el proceso de congelar, para evitar que se ejecute y poder estudiar como funciona. Otra codsa que yo aconsejo, si se decide borrar una apk sospechosa, es copiarla a cambiarle el nombre. Así si nos damos cuenta queno se debe borrar restaurala será muy sencillo.

Saludos
 
Recents está claro que tiene que ver con el malware.

Sobre Baidu. Este es en principio otro asunto. Sobre Baidu hay bastante literatura en los foros. Baidu en principio es una especie de google chino y por eso casi todos los teléfonos chinos vienen con una carpeta llamada Baidu.

Tu hablas de que borraste una apk llamada Baidu. ¿Qué nombre tenía exactamente? y ¿Qué rom KK llevas?

Yo quiero insistir en que no se debe borrar nada sin estar muy seguro de lo que se hace. Antes de borrar apk, existe el proceso de congelar, para evitar que se ejecute y poder estudiar como funciona. Otra codsa que yo aconsejo, si se decide borrar una apk sospechosa, es copiarla a cambiarle el nombre. Así si nos damos cuenta queno se debe borrar restaurala será muy sencillo.

Saludos

Llevo una KK S3SW20150314-141844 (desconozco si tiene algún nombre específico).

En cuánto a la carpeta Baidu, se llamaba tal cuál. No recuerdo ninguna extensión.

De todas formas, a partir de ahora seguiré tu consejo!

Gracias de nuevo!!!
 
Llevo una KK S3SW20150314-141844 (desconozco si tiene algún nombre específico).

En cuánto a la carpeta Baidu, se llamaba tal cuál. No recuerdo ninguna extensión.

De todas formas, a partir de ahora seguiré tu consejo!

Gracias de nuevo!!!

Llevas la rom stock KK de esa fecha. las stock no se les pone nombre, eso es en las cocinadas. En cuanto la lo de la carpeta baidu, lo que te dije no es un malware necesariamente. E posible que hasta estuviese vacía.

Quédate por el foro y aprenderás, si no lo sabes hacer ya, como poner una rom KK cocinada. Pronto tendremos una nueva. Vienen ya miradas en cuanto al malware.

Saludos
 
El compañero @joseba13 comenta, en otro hilo sobre el problema de la publicidad en segundo plano, que ha probado la app AIRPUSH DETECTOR

https://play.google.com/store/apps/details?id=com.brosmike.airpushdetector&hl=es

"una vez descargada se pulsa scanear y te dice que aplicación es la que te esta generando publicidad y te da la opción de desinstalar."

Por si alguno, con el problema de publicidad indeseada, le interesa probarla.

Saludos
 
Me ha saltado un par de veces el programita ese de marras. Un autentico coñazo. Tengo la rom s3s performed v3.
El recent me ha saltado un par de veces y la he desistalado. Estoy a la espera de que vuelva para pasarle el programa que comentais pero no se si funcionara. Seguramente detecte el recent pero no el programa que lo instala. A ver si entre todos los afectados alguno encontramos cual es el programa o proceso que reinstala esos programas
 
Me ha saltado un par de veces el programita ese de marras. Un autentico coñazo. Tengo la rom s3s performed v3.
El recent me ha saltado un par de veces y la he desistalado. Estoy a la espera de que vuelva para pasarle el programa que comentais pero no se si funcionara. Seguramente detecte el recent pero no el programa que lo instala. A ver si entre todos los afectados alguno encontramos cual es el programa o proceso que reinstala esos programas

Has mirado si tienes alguna apk de las citadas en este hilo. Por ejemplo Malposed o fallen?

mensaje 64 de este hilo

com.android.fallen.apk
com.android.malposed.apk
com.therefore.miner.apk
father.rickety.ordinaire.sus

la primera o la segunda sobre todo

Saludos
 
volvio a salir la publicidad en el movil, y he instalado la aplicacion esa que has comentado y me dice que la culpable de la publicidad es recents, asi que la borraré y despues con Es File Explorer trataré de buscar algun malware de esos, o el malware se borra antes de borrar la app?


EDITO: he buscado esos malwares, y siguen sin aparecer, he ido carpeta a carpeta y nada, asi que solo he podido borrar la app.

saludos!
 
Última edición:
volvio a salir la publicidad en el movil, y he instalado la aplicacion esa que has comentado y me dice que la culpable de la publicidad es recents, asi que la borraré y despues con Es File Explorer trataré de buscar algun malware de esos, o el malware se borra antes de borrar la app?


EDITO: he buscado esos malwares, y siguen sin aparecer, he ido carpeta a carpeta y nada, asi que solo he podido borrar la app.

saludos!

Buscaste con función root y ver archivos ocultos activados, verdad?

Saludos
 

Del blog

¿Ha terminado la locura de añadir tantas cámaras a los móviles?

  • Si

  • No

  • No lo se

  • Ya me gustaría...

  • Ya te gustaría...


Los resultados solo son visibles tras votar.
Atrás
Arriba