PDA

Ver la Versión Completa : he pillado un virus que me muestra publicidad y no se puede eliminar T_T


Sylphie
30/04/16, 19:03:06
Buenas pues eso, que nunca se me ha dado por instalar nada en el móvil que no sea de la tienda oficial y para una vez que lo intento pues.... ala se me colo un virus, que me muestra la misma publicidad cuando le sale de las narices, ademas si por error le das a suscribirte te cuesta 6€ a la semana y te lo pillan de tu proveedor de red...
La cosa es que he intentado borrarlo a las bravas, haciendo un factory reset y aun sigue ahí , pero esque le he instalado otra rom con Odin y haciendo Nand Erase All, y aun sigue.... Por lo que ya no se que hacer.. si me pudierais ayudar os lo agradecería T_T , he leído en una noticia que hay virus que se hacen root y se cuelan en los archivos del sistema por lo que es "casi" imposible de borrar o eso ponen :S

HELP HELP D:

P.D: lo he puesto aqui porque tengo un s7 edge pero igual debería ponerlo en otra sección no se

Me sale eso de la imagen que puse de vez en cuando

integra2
30/04/16, 19:05:53
entra en administrador de aplicaciones,y busca alguna que creas que no hayas instalado.

Enviado desde mi SM-N9005 mediante Tapatalk

Sylphie
30/04/16, 19:09:51
Nada solo hay apps normales :/

guta12
30/04/16, 19:12:25
Instala una rom por odin más pit, haciendo todos los wipes desde el recovery antes y después de la instalación
Que app has instalado?

integra2
30/04/16, 19:13:06
entra en accesibilidad,servicios a ver si hay algo raro

Enviado desde mi SM-N9005 mediante Tapatalk

integra2
30/04/16, 19:15:29
entra en administracion de aplicaciones,y borra todos los datos,del navegador web

Enviado desde mi SM-N9005 mediante Tapatalk

Sylphie
30/04/16, 19:17:36
En accesivilidad, servicios , me dice que no hay ningun servicio instalado...
Pues me metí en una pagina para intentar bajar apps para el gear vr y así lo probaba. me decía que tenía que bajar el sideload y luego un market y ahí la lie al instalar el apk me empezó a salir publicidad

integra2
30/04/16, 19:18:59
En accesivilidad, servicios , me dice que no hay ningun servicio instalado...
Pues me metí en una pagina para intentar bajar apps para el gear vr y así lo probaba. me decía que tenía que bajar el sideload y luego un market y ahí la lie al instalar el apk me empezó a salir publicidad
borra los datos del navegador

Enviado desde mi SM-N9005 mediante Tapatalk

Sylphie
30/04/16, 19:21:38
borra los datos del navegador

Enviado desde mi SM-N9005 mediante Tapatalk

Lo voy a intentar no vaya a ser que sea eso, pero eso, si hago los wipes y instalo una nueva rom ya lo hace no?. La publicidad me la saca un par de veces al día, es un poco random, así que hasta dentro de unas horas no se si habrá funcionado.

Ojala funcione con eso, gracias

Sylphie
30/04/16, 19:25:01
Instala una rom por odin más pit, haciendo todos los wipes desde el recovery antes y después de la instalación
Que app has instalado?

Hice una instalación limpia con Odin, primero hice los wipes, luego metí la rom con Nand Erase All activado, luego wipes otra vez y ahí sigue... lo único que me queda es instalar una rom con el pit.. tengo la última que sacaron y no la encuentro con el pit :/

integra2
30/04/16, 19:25:29
Lo voy a intentar no vaya a ser que sea eso, pero eso, si hago los wipes y instalo una nueva rom ya lo hace no?. La publicidad me la saca un par de veces al día, es un poco random, así que hasta dentro de unas horas no se si habrá funcionado.

Ojala funcione con eso, gracias
de momento prueba eso,en administrador de aplicaciones,borra los datos del navegador,instalar una nueva rom,es un coñazo..de todas formas no te hace falta instalar nada,con un wipe factory reset,valdria igual

Enviado desde mi SM-N9005 mediante Tapatalk

Sylphie
30/04/16, 19:29:51
Voy a desactivar el Lockout que me lo bajé ya cuando estaba hasta las narices del mensaje..no sea que en una de estas le de sin querer y se me active la suscripción, con el Lockout por ahora parece que no sale, pero tampoco lo borra..
A ver si vuelve a salir o no..pero ya he perdido la esperanza T_T

integra2
30/04/16, 19:31:53
Voy a desactivar el Lockout que me lo bajé ya cuando estaba hasta las narices del mensaje..no sea que en una de estas le de sin querer y se me active la suscripción, con el Lockout por ahora parece que no sale, pero tampoco lo borra..
A ver si vuelve a salir o no..pero ya he perdido la esperanza T_T
si no se va,con un wipe factory reset,se debería de ir

Enviado desde mi SM-N9005 mediante Tapatalk

Sylphie
30/04/16, 19:33:32
si no se va,con un wipe factory reset,se debería de ir

Enviado desde mi SM-N9005 mediante Tapatalk

Si, pero el wipe factory reset ya lo hice en 3 ocasiones.. y ahí sigue :S

integra2
30/04/16, 19:35:27
Si, pero el wipe factory reset ya lo hice en 3 ocasiones.. y ahí sigue :S
wipe factory,o wipe cache

Enviado desde mi SM-N9005 mediante Tapatalk

xarlymt
30/04/16, 19:36:23
Has probado algún antivirus?

Enviado desde mi SM-G935F mediante Tapatalk

integra2
30/04/16, 19:36:58
instalate el air push,a ver si te cuenta algo

Enviado desde mi SM-N9005 mediante Tapatalk

Sylphie
30/04/16, 19:40:55
wipe factory,o wipe cache

Enviado desde mi SM-N9005 mediante Tapatalk

Pues lo primero que hice fue.. entrar en Recovery, wipe data/factory reset luego wipe cache patition, luego instale una nueva rom con Odin seleccionando la pestaña Nand Erase All, luego otra vez esos dos wipes, como no funcionó lo hice 2 veces mas.. pero ahí esta :S, luego ví eso en un foro que hay un malware que es casi imposible de borrar.. pero no se cual es el camino para borrarlo porque tampoco lo dice :S

instalate el air push,a ver si te cuenta algo

Enviado desde mi SM-N9005 mediante Tapatalk

Voy a bajar eso a ver,

Vale ya lo baje al abrirla me dice en ingles.. enhorabuena tu dispositivo es genial , no necesitas para nada esta app jeje y le digo que la quiero usar igualmente y me crashea

Sylphie
30/04/16, 19:43:34
Has probado algún antivirus?

Enviado desde mi SM-G935F mediante Tapatalk

He probado el Lockout pero no muestra nada, dice que esta todo ok... jue para una vez que me bajo algo pirata y doy con el virus mas chungo T_T

xarlymt
30/04/16, 19:48:35
He probado el Lockout pero no muestra nada, dice que esta todo ok... jue para una vez que me bajo algo pirata y doy con el virus mas chungo T_T
Instala AVG o avast y escanea el teléfono haber que tal, no pierdes nada.

Enviado desde mi SM-G935F mediante Tapatalk

Sylphie
30/04/16, 19:54:03
Lo que no me mola nada es esto que leí;

Al convertirse a sí mismo en una aplicación del sistema, se hace totalmente invulnerable a cualquier intento de eliminación por parte del usuario. Si estas entre los desafortunados que han sufrido este adware, no pierdas el tiempo en realizar un reseteo de fábrica, puesto que al camuflarse entre las aplicaciones del sistema se mantendrá intacto.

Ésta es una nueva y sofisticada versión del típico adware que, normalmente, tiende a hacerse a sí mismo completamente insoportable al presentar al usuario nuevos anuncios de manera continua. Dado que este tipo de malware tiene acceso root, no necesita acosar constantemente al usuario, y lo peor es que la mayoría de usuarios ni siquieran sabrán que han sido afectados.

Lookout advierte que en las situaciones en las que este adware se incruste en tu sistema, las posibilidades de extirparlo son casi imposibles y la mejor solución es adquirir un terminal. Personalmente pienso que la opción que propone Lookout es algo excesiva, aunque adware con este tipo de potencial es obviamente un gran riesgo de seguridad.

Normalmente, a las aplicaciones no se les suele dar acceso a archivos creados por otras aplicaciones, pero al conseguir perpetrar el root, el malware sobrepasa esta protección, lo que podría exponer a dispositivos infectados a fraude y robo de datos personales importantes.


Dicen que la mejor solución es adquirir un nuevo terminal... vamos tirar 800€ a la basura no? que buena solución T_T

Instala AVG o avast y escanea el teléfono haber que tal, no pierdes nada.

Enviado desde mi SM-G935F mediante Tapatalk

Pues el Avast me ha encontrado una amenaza, pero es el Samsung Billing.. se habrá metido ahí?, lo he desinstalado por si acaso

integra2
30/04/16, 19:58:14
Lo que no me mola nada es esto que leí;

Al convertirse a sí mismo en una aplicación del sistema, se hace totalmente invulnerable a cualquier intento de eliminación por parte del usuario. Si estas entre los desafortunados que han sufrido este adware, no pierdas el tiempo en realizar un reseteo de fábrica, puesto que al camuflarse entre las aplicaciones del sistema se mantendrá intacto.

Ésta es una nueva y sofisticada versión del típico adware que, normalmente, tiende a hacerse a sí mismo completamente insoportable al presentar al usuario nuevos anuncios de manera continua. Dado que este tipo de malware tiene acceso root, no necesita acosar constantemente al usuario, y lo peor es que la mayoría de usuarios ni siquieran sabrán que han sido afectados.

Lookout advierte que en las situaciones en las que este adware se incruste en tu sistema, las posibilidades de extirparlo son casi imposibles y la mejor solución es adquirir un terminal. Personalmente pienso que la opción que propone Lookout es algo excesiva, aunque adware con este tipo de potencial es obviamente un gran riesgo de seguridad.

Normalmente, a las aplicaciones no se les suele dar acceso a archivos creados por otras aplicaciones, pero al conseguir perpetrar el root, el malware sobrepasa esta protección, lo que podría exponer a dispositivos infectados a fraude y robo de datos personales importantes.


Dicen que la mejor solución es adquirir un nuevo terminal... vamos tirar 800€ a la basura no? que buena solución T_T
entra con root unistaller,y buscala que seguro la encuentras

Enviado desde mi SM-N9005 mediante Tapatalk

xarlymt
30/04/16, 19:58:17
Lo que no me mola nada es esto que leí;

Al convertirse a sí mismo en una aplicación del sistema, se hace totalmente invulnerable a cualquier intento de eliminación por parte del usuario. Si estas entre los desafortunados que han sufrido este adware, no pierdas el tiempo en realizar un reseteo de fábrica, puesto que al camuflarse entre las aplicaciones del sistema se mantendrá intacto.

Ésta es una nueva y sofisticada versión del típico adware que, normalmente, tiende a hacerse a sí mismo completamente insoportable al presentar al usuario nuevos anuncios de manera continua. Dado que este tipo de malware tiene acceso root, no necesita acosar constantemente al usuario, y lo peor es que la mayoría de usuarios ni siquieran sabrán que han sido afectados.

Lookout advierte que en las situaciones en las que este adware se incruste en tu sistema, las posibilidades de extirparlo son casi imposibles y la mejor solución es adquirir un terminal. Personalmente pienso que la opción que propone Lookout es algo excesiva, aunque adware con este tipo de potencial es obviamente un gran riesgo de seguridad.

Normalmente, a las aplicaciones no se les suele dar acceso a archivos creados por otras aplicaciones, pero al conseguir perpetrar el root, el malware sobrepasa esta protección, lo que podría exponer a dispositivos infectados a fraude y robo de datos personales importantes.


Dicen que la mejor solución es adquirir un nuevo terminal... vamos tirar 800€ a la basura no? que buena solución T_T
Pero tu no eres root no?

Enviado desde mi SM-G935F mediante Tapatalk

Sylphie
30/04/16, 19:59:38
Pero tu no eres root no?

Enviado desde mi SM-G935F mediante Tapatalk

No, nunca hice root y miré y tengo el knox a 0 por si acaso

integra2
30/04/16, 20:00:33
No, nunca hice root y miré y tengo el knox a 0 por si acaso
entonces no se te puede instalar en el sistema

Enviado desde mi SM-N9005 mediante Tapatalk

xarlymt
30/04/16, 20:03:03
No, nunca hice root y miré y tengo el knox a 0 por si acaso
Osea que el virus hace root y se cuela? No se, me parece algo absurdo, igual que lo de cambiar el terminal, no parece un artículo muy coherente la verdad, yo analizaba con algún antivirus, si no se va metería otra rom oficial por odin, de alguna manera eso se tiene que ir si o si.


Enviado desde mi SM-G935F mediante Tapatalk

Sylphie
30/04/16, 20:08:38
Buff la verdad es que asusta ya.. porque hice casi de todo ya y ahí estaba (ahora no lo se porque como sale de uvas a peras), solo me falta hacer lo del pit.
A vosotros si teneis el s7edge y le pasas el avast de antivirus os sale el samung billing como amenaza? a mi me sale como adware intusivo, le doy a desinstalar y pone que esta desinstalada pero realmente no se borra el samsung billing ahí sigue y con él la amenaza

COPACO
30/04/16, 21:50:20
Lo que no me mola nada es esto que leí;

Al convertirse a sí mismo en una aplicación del sistema, se hace totalmente invulnerable a cualquier intento de eliminación por parte del usuario. Si estas entre los desafortunados que han sufrido este adware, no pierdas el tiempo en realizar un reseteo de fábrica, puesto que al camuflarse entre las aplicaciones del sistema se mantendrá intacto.

Ésta es una nueva y sofisticada versión del típico adware que, normalmente, tiende a hacerse a sí mismo completamente insoportable al presentar al usuario nuevos anuncios de manera continua. Dado que este tipo de malware tiene acceso root, no necesita acosar constantemente al usuario, y lo peor es que la mayoría de usuarios ni siquieran sabrán que han sido afectados.

Lookout advierte que en las situaciones en las que este adware se incruste en tu sistema, las posibilidades de extirparlo son casi imposibles y la mejor solución es adquirir un terminal. Personalmente pienso que la opción que propone Lookout es algo excesiva, aunque adware con este tipo de potencial es obviamente un gran riesgo de seguridad.

Normalmente, a las aplicaciones no se les suele dar acceso a archivos creados por otras aplicaciones, pero al conseguir perpetrar el root, el malware sobrepasa esta protección, lo que podría exponer a dispositivos infectados a fraude y robo de datos personales importantes.


Dicen que la mejor solución es adquirir un nuevo terminal... vamos tirar 800€ a la basura no? que buena solución T_T



Pues el Avast me ha encontrado una amenaza, pero es el Samsung Billing.. se habrá metido ahí?, lo he desinstalado por si acaso



Hazte root , y descargate un titanium backup , y desinstala borrando antes las apks de sistema que veas maliciosas , y instala por odin ...

Zhertor
30/04/16, 22:48:02
Que una aplicacion, te meta un "virus" sin ser root, en el sistema, ya te digo yo que no. Y mas, si sigues con el knox a 0...
Prueba a restaurar a fabrica desde ajustes, en vez desde el recovery.
Si no, flashea la rom con el pit. Se va seguro, lo que tengas metido.
No hace falta que te hagas root, ni que borres esa aplicacion de Samsung, el avast te estara dando un falso postivo.

guta12
30/04/16, 23:33:49
Pon en google pit s7 edge sammobile, te aparecen un montón yo te recomendaría que cojas el que sólo es BTU e instales la última BTU, haces todos los wipes desde el recovery antes y después de la instalación y miras a ver que no te sale, que lo has eliminado, ya puedes meter la rom que quieras siempre mantendrás knox a 0

jlago.r1
01/05/16, 07:15:28
Yo lo primero k haría es hacer wipes de nuevo Y NO RESTAURES COPIA DE SEGURIDAD DE APLICACIONES NI DE NADA. Hazlo como nuevo teléfono y pruebas. Y por supuesto formatea la sd

Enviado desde mi SM-G935F mediante Tapatalk

Sylphie
02/05/16, 23:13:27
Pues al final le pase el Avast y me salio un virus en el samsung billing fue limpiarlo y por ahora (crucemos los dedos) no ha saltado la publicidad :)
Esperemos que siga asi, ya ves el artículo ese te mete el miedo en el cuerpo..

Enviado desde mi SM-G935F mediante Tapatalk

Louvre
25/06/16, 10:45:16
Pues al final le pase el Avast y me salio un virus en el samsung billing fue limpiarlo y por ahora (crucemos los dedos) no ha saltado la publicidad :)
Esperemos que siga asi, ya ves el artículo ese te mete el miedo en el cuerpo..

Enviado desde mi SM-G935F mediante Tapatalk

No sé, quizá no estaría demás que al final de todo nos digas que aplicación instalaste para no caer en la misma jugada. Saludos.

manucabal
25/06/16, 11:16:49
Y no es mas facil directamente cambiar de rom??
No eres root por lo que directsmente cambia con Odin de Stock, mete por ejemplo la italiana y despues la española de nuevo, asi se te va a borrar todo si o si

alexferrol
25/06/16, 12:59:14
Me acabas de dejar con la mosca detras de la oreja. Tambien me pasan cosas asi con el navegador pero lo achacaba mas a las paginas que visitaba o cosas por el estilo, ya que no me sucede con frecuencia o en paginas "normales". Me pasa en paginas de descarga y cosas asi

tanazu
25/06/16, 13:53:29
Me acabas de dejar con la mosca detras de la oreja. Tambien me pasan cosas asi con el navegador pero lo achacaba mas a las paginas que visitaba o cosas por el estilo, ya que no me sucede con frecuencia o en paginas "normales". Me pasa en paginas de descarga y cosas asi
Esas "páginas" te fuerzan a descargar su "aplicación" funcionan así y como no hay nada que se lo prohíban es su método de "caza". Lo bueno es que tiene fácil solución.

Enviado desde mi SM-G935F mediante Tapatalk

trintrin3
25/06/16, 16:56:00
En un hilo anterior, un compañero nos preguntaba que antivirus poníamos y casi todos contestaron con una respuesta que a mi me pareció, al menos "curiosa" dados los tiempos en los que estamos: EL MEJOR ANTIVIRUS, EL SENTIDO COMUN....


Pues ete aquí un caso y otros mas que conozco, en el que por mucho sentido común que se tenga, siempre es mejor prevenir que curar, porque en este caso la cura parte por flashear el terminal de forma ultra limpia para que no queden restos de nada, con la consiguiente molestia de volver a instalar y restablecer ajustes, etc.


Creo que los que aconsejasteis al compañero os equivocáis. Siempre estamos expuestos, por mucha base Linux que se tenga. Al menos, pongámosles un poco difícil a los cabrones que no tienen otra cosa que hacer en su vida que inventar como infectar terminales, e instalemos un antivirus (que aunque en algunas ocasiones también se cuelan, en otras tantas no).
Yo personalmente llevo dos : AVG antivirus PRO y Malwarebytes libre y ni me chupan apenas batería ni ram ni ralentizan nada

kzyw
25/06/16, 23:10:32
En un hilo anterior, un compañero nos preguntaba que antivirus poníamos y casi todos contestaron con una respuesta que a mi me pareció, al menos "curiosa" dados los tiempos en los que estamos: EL MEJOR ANTIVIRUS, EL SENTIDO COMUN....


Pues ete aquí un caso y otros mas que conozco, en el que por mucho sentido común que se tenga, siempre es mejor prevenir que curar, porque en este caso la cura parte por flashear el terminal de forma ultra limpia para que no queden restos de nada, con la consiguiente molestia de volver a instalar y restablecer ajustes, etc.


Creo que los que aconsejasteis al compañero os equivocáis. Siempre estamos expuestos, por mucha base Linux que se tenga. Al menos, pongámosles un poco difícil a los cabrones que no tienen otra cosa que hacer en su vida que inventar como infectar terminales, e instalemos un antivirus (que aunque en algunas ocasiones también se cuelan, en otras tantas no).
Yo personalmente llevo dos : AVG antivirus PRO y Malwarebytes libre y ni me chupan apenas batería ni ram ni ralentizan nada

Mmmmm en parte estoy de acuerdo pero solo para ussers novatos
Algo debió descargar y se le medio camufló ' en data que no en system
De fácil solución si eres un usser avanzado
Antivirus no gracias!

PD Antes de darle al botón de descarga hay que pensar un poco
E mi jamás me han pasado estas cosas... a mi madre sí :)

tanazu
25/06/16, 23:21:20
Esas páginas viven de eso, ya uno debe de saber que te expones a que te pase algo y ya luego lo que puede llevar la descarga de regalo dependiendo de lo que sea.


Enviado desde mi SM-G935F mediante Tapatalk

powdermiguel
26/06/16, 09:49:48
Por curiosidad...te sale sin meter la cuenta google?
Lo digo por q si tienes sincronizado los datos de app, favoritos, etc...pues es muy posible q estes cargando tu mismo esa app cada vez q le pones la cuenta.
Hazte una nueva y prueba, a ver si al ser una cuenta vacia no te carga nada.