PDA

Ver la Versión Completa : [ SOLUCIONADO ] Wolder MyTab Hamburgo eliminación de troyanos en el sistema


MegaMarixu
16/05/16, 16:59:44
Soy nueva en el foro, y como cuando tengo algún problema con mis dispositivos Android acabo aquí, hoy me gustaría aportar mi pequeño grano de arena.

Dispositivo: Tablet Wolder MyTab Hamburgo (aunque seguramente sirva para cualquier Android)

Root: Si

Aplicaciones:

- Lookout.
- Stubborn Trojan Killer.
- Clean Master.
- KingRoot (para rootear el terminal).

Problema:

- El dispositivo instala aplicaciones en segundo plano.
- Instala iconos en el menú que no pueden ser borrados.
- Muestra popups de publicidad hasta tal punto que era imposible trabajar con ella de forma fluida.

- El reinicio de fábrica que nos proporciona el dispositivo no soluciona el problema (los wipes del modo recovery tampoco).

Solución:

En mi caso, como no encontré el firmware stock por ningún sitio (incluso contacté con el servicio técnico que, obviamente, no me lo facilitó) y no me quise arriesgar a tener que probar a ver cual podría servir, decidí hacer lo siguiente:

Después de probar muchos de los antivirus que conocía, el que finalmente usé fue el Lookout. Este antivirus te da información tanto del nombre de la .apk como el nombre que aparece en la lista de aplicaciones (en caso de ser diferentes) y es gratuito.

Los archivos que me detectó como troyanos/virus fueron:

- com.ft.xt.iu --> GoogleUpdate
- com.tensor3d.smt
- com-jm-kk-obc --> system.update
- com.sword.sharp --> " " (aparecía la aplicación como si no tuviera nombre)
- com.swiping.wale
- com.fb
- product --> facebook.e
- com.android.systemUI
- com.shsh.ng --> System.app
- com.android.ops.email --> email
- smarthost

Aunque Lookout decía que él los podía borrar tuve que recurrir a KingRoot para rootear el terminal y poder manipular estos archivos ya que no podían ser borrados ni desde el apartado de aplicaciones ni desde el gestor de archivos, ni desde el antivirus.

Tras conseguir ser root descargué el la aplicación Stubborn Trojan Killer a la que le dí el permiso root tras encontrar todo los bichitos habidos y por haber dentro del dispositivo este programa sí borró las amenazas.

---Importante---
Estos troyanos/virus, en mi caso, se habían auto proclamado permisos de administración del dispositivo. Al borrarlos todos los procesos comenzaron a detenerse y no podía abrir ninguna aplicación lo que me obligó a reiniciar la tablet. He de decir que reinicié en modo seguro y las funciones básicas funcionaban correctamente por lo que volví a apagar el dispositivo y a encenderlo en el modo normal.

Puede ser peligroso borrarlos ya que podrían detener procesos o borrar aplicaciones que afectaran al funcionamiento del dispositivo. Si se os da el caso podéis probar en modo seguro y ver si las funciones básicas funcionan correctamente. Si os da algún problema puede que tengáis que probar a volver a reiniciar de fábrica o , incluso si no encontráis otra solución, flashearlo con una ROM compatible con vuestros dispositivos.

------

Después de reiniciarlo aún se me cerraban algún que otro proceso pero me permitió usar el dispositivo.

Volví a pasar el Stubborn Trojan Killer que seguía encontrando amenazas (el virus/troyano seguía instalando aplicaciones en segundo plano por lo que, ya no todas, pero algunas de las amenazas volvían a aparecer), volví a borrarlas y reinicié.

Descargué la aplicación Clean Master a la que le di permiso root e hice lo siguiente:

1- Borrar archivos basura (por si algún programa había creado carpetas con anuncios)
2- Justo tras terminar la limpieza fui al apartado "Avanzada" justo arriba a la derecha de la aplicación (Limpieza avanzada).
3- Y luego a "Archivos" (o Mis archivos, en el apartado de herramientas). Aquí vi que en Nuevos archivos el virus/troyano había creado una nueva carpeta así que le di a borrar.

A partir de aquí volví a hacer comprobaciones, pasé el Lookout y el Stubborn Trojan Killer, volví a comprobar si se habían creado carpetas nuevas. Todo estaba limpio de nuevo.


Espero que os pueda servir de ayuda si tenéis este problema.

Un saludo y que tengáis un buen día.

miguelpi
16/05/16, 18:11:43
Interesante, gracias por compartirlo