|
||
#101
|
||||
|
||||
Otro al que le han empezado a salir anuncios. Antes de consultar el foro he sospechado de una aplicación que se llama recents y la he borrado. ¿Es la causante?
De todas formas he buscado ese malposed.apk y no lo encuentro. A ver que tal Enviado desde mi JY-S3 mediante Tapatalk |
|
#102
|
||||
|
||||
A mi me salió el ease ese, lo borre y adiós publicidad. Y hoy otra vez me empieza a salir publicidad, pero el programita no lo tengo....
De los archivos tipo com.android.... esos, no he encontrado ninguno. Ya lo he pillado. Ahora se llama recents como dice el compañero. La he ejecutado y efectivamente muestra la publicidad, así que.... adiossss Última edición por ferclara Día 13/08/15 a las 00:02:28. |
#103
|
||||
|
||||
A mi me salió anoche y tal y como lo vi, lo desinstalé, como me toca los huevos que salgan cosas que no hemos instalado... Ya intentaré indagar un poco más y si encuentro algo ya os cuento.
Enviado desde mi JY-S3 mediante Tapatalk |
#104
|
||||
|
||||
A mí me ha salido la publicidad después de haberlo adquirido hace mes y medio aproximadamente. No tengo instalado nada que no sea del playmarket: Aplicación Marca, RTVE, Runtastic, Playmemories Sony, la aplicación Jiayu, GPS test, Facebook... eso es todo.
Esta mañana mire el mensaje de los compañeros merlot y ferclara y he visto que efectivamente esa aplicación recents era la que originaba esa publi... lo he visto desde el task killer mismo... la he desinstalado, reiniciado y por ahora no ha salido más.... A ver que pasa... Salu2 |
#105
|
||||
|
||||
Recent la he borrado ya como 3 veces. La verdad es que me tiene bastante cansado el tema...
|
#106
|
||||
|
||||
He encontrado un post interesante:
http://www.ez-pg.com/warning-jiayu-s...nd-remove.html Espero que nos sea de ayuda. Seguiré buscando por San Google. Enviado desde mi JY-S3 mediante Tapatalk |
#107
|
||||
|
||||
Necesitas eiliminar /system/app/com.android.malposed.apk de tu sistema usando root y después reiniciar para eliminar completamente el malware. |
#108
|
||||
|
||||
Thanks.
Probadlo y contadnos please. |
#109
|
||||
|
||||
Si solo has desinstalado "recent" o "ease" no haces nada. Pasados unas semanas se te volverá a instalar otra apk con otro nombre para más de lo mismo.
Necesitas eiliminar /system/app/com.android.malposed.apk de tu sistema usando root y después reiniciar para eliminar completamente el malware. ![]() Pero bueno ya se sabe por dónde van los tiros. Saludos
__________________
En los foros el que ayuda, recibe ayuda
|
#110
|
||||
|
||||
A mi se me reinstala sola la de "recents", hoy a pareció con el icono de la play store, con un par.
He metido el avast y el malwarebytes, a ver si hacen algo. Me detectaron malware en el " majesty", un juego de la play store, pero supongo que sería un falso positivo, aunque lo borré de todas formas. Yo no he visto nada de "malposed" entre las apk, a ver si no vuelve a aparecer la mierda esa... |
#111
|
||||
|
||||
A mi se me reinstala sola la de "recents", hoy a pareció con el icono de la play store, con un par.
He metido el avast y el malwarebytes, a ver si hacen algo. Me detectaron malware en el " majesty", un juego de la play store, pero supongo que sería un falso positivo, aunque lo borré de todas formas. Yo no he visto nada de "malposed" entre las apk, a ver si no vuelve a aparecer la mierda esa... ![]() Busca no solo la apk malposed, sino cualquiera de estas system/app/com.android.malposed.apk parece ser parte del malware. mirar a ver si aparece alguna de estas en data/app o en system/app: com.android.fallen.apk com.android.malposed.apk com.therefore.miner.apk father.rickety.ordinaire.sus borrarlas y reiniciar. suele aparecer malposed o fallen En vez de desinstalar recent, a veces se reinstala sola varias veces, se puede probar a congelarla. Con ella instalada pero congelada no se volvería a instalar. Que se reinstale indicaría que hay un malware que abre la puerta. Saludos
__________________
En los foros el que ayuda, recibe ayuda
|
Los siguientes 4 usuarios han agradecido a SIgNIFER15 su comentario: | ||
#112
|
||||
|
||||
Efectívamente, tenía la de com.android.fallen.apk , aún no había vuelto a aparecer la de recents pero me la he cargado igual, así corto por lo sano.
¡Gracias! |
#113
|
||||
|
||||
A mi por ahora no me ha vuelto a salir..... tocaremos madera, igualmente por si acaso ya tengo como hacerlo, le he hecho un par de pasadas, pero por ahora
Enviado desde mi SM-T800 mediante Tapatalk |
#114
|
||||
|
||||
Vaya! Es para flipar!
¿Cómo una empresa que pretende lograr una buena proyección internacional se le ocurre abaratar el precio del móvil incluyendo semejante malware? Es inaudito! Agradezco el trabajo de investigación y los aportes de todos Menos mal que la comunidad de usuarios es grande y nos ayudamos entre nosotros. |
#115
|
||||
|
||||
A mi ya me salieron los banners.
He quitado fallen y recent. Con el banner abierto la quité y dio error,era esa... A ver si dura. |
#116
|
||||
|
||||
Buenas chicos otro con el Jiayu S3 Advance, con la Ron de serie como viene de fabrica y me sale los bananeros publicitarios y lo de las aplicaciones más recientes. Me leído todo y probare hacer lo que decís haber si hay suerte.
|
#117
|
||||
|
||||
Pues yo aún no he visto el primer Banner, pero sí me ha aparecido la aplicación Ease una vez, unas semanas atrás, la desinstalé luego de borrar datos y eso, y no ha vuelto a aparecer...
También me apareció la aplicación Recent, que hasta ahora la he desinstalado ya dos veces, la última vez ayer... Lo que sí no deja de ocurrir, es que cada dos por tres se activa la opción de seguridad que permite la instalación de aplicaciones de "Orígenes desconocidos" Tengo el Jiayu S3 advanced (JY-S3S) con la ROM de stock: S3SW 20150213-171816 |
#118
|
||||
|
||||
Pues yo aún no he visto el primer Banner, pero sí me ha aparecido la aplicación Ease una vez, unas semanas atrás, la desinstalé luego de borrar datos y eso, y no ha vuelto a aparecer...
También me apareció la aplicación Recent, que hasta ahora la he desinstalado ya dos veces, la última vez ayer... Lo que sí no deja de ocurrir, es que cada dos por tres se activa la opción de seguridad que permite la instalación de aplicaciones de "Orígenes desconocidos" Tengo el Jiayu S3 advanced (JY-S3S) con la ROM de stock: S3SW 20150213-171816 ![]() Si pones una custom rom, aún seria mejor. La primera medida de seguridad es no tener el teléfono lleno de app chinas. Y eso es lo primero que hacen las custom rom, cogen la base de la rom publicada por jiayu y la limpian de app chinas que aquí no tienen sentido. Saludos
__________________
En los foros el que ayuda, recibe ayuda
|
Gracias de parte de: | ||
#119
|
||||
|
||||
Está muy bien preocuparse por la seguridad. Pero lo primero entonces es poner una rom más reciente. Llevas una stock KK que está muy superada.
Si pones una custom rom, aún seria mejor. La primera medida de seguridad es no tener el teléfono lleno de app chinas. Y eso es lo primero que hacen las custom rom, cogen la base de la rom publicada por jiayu y la limpian de app chinas que aquí no tienen sentido. Saludos ![]() Muchas gracias por tus comentarios. Los tendré en cuenta y me pondré a ello en estos días. Saludos. |
|
#120
|
||||
|
||||
Jiayu S3 Advance 3 GB. Stock ROM S3SW 20150314-141844. Ni launchers ni recovery ni nada raro... sobre todo porque no sé cambiar esas cosas.
En esta semana, después de muchas sin el mínimo problema, el móvil empezó a hacer extraños: un día la batería me pasó de 96% antes de acostarme al 0% por la mañana sin tocar nada de nada, a partir de ese momento todos los días amanecía el móvil reseteado pidiendo el desbloqueo de la SIM. Hasta que ayer por la tarde, oyendo música con VLC, se me quedó el equipo colgado durante 30 segundos, se reseteó solo y a partir de ese momento, banners publicitarios cada vez que activaba la pantalla... así que lo que pensé que era problema de hardware, tiene pinta de malware. Vi qué aplicaciones me habían consumido datos, y una de ellas era "Recents" que es la única que se dejaba desinstalar. Otra se llama "probable" (org.marginal.liberation) y otra aparece como "inte.office.bomb" que viene con el icono de aplicación de sistema, pero ya no aparece en la lista de APKs. Los nombres de estas apps no aparecen cuando los buscas en en la web de AVGThreatLabs, aunque sí el de MTKLogger (com.mediatek.mtklogger) preinstalado en el sistema, que da qué pensar, que me aparece siempre con 4 conexiones de red activas... Aunque llevo 30 años usando ordenadores, apenas llevo 2 meses con Android. Sed indulgentes si digo alguna burrada. el FX Explorer me dice que la aplicación "probable" está en /system/priv-app/0HZk00fNtC.apk (que no sé si le coincidirá la ruta a alguien, tiene pinta de aleatoria) y aparece con una versión 20150821102207299 que hace suponer que es de anteayer. Guarda datos en /data/data/org.marginal.liberation y los permisos acojonan. En esa carpeta guarda, por ejemplo, un fichero con el tiempo Unix del último arranque, un XML con la IP externa y el país, otro XML con el IMEI y ciertos datos en hexa etiquetados como "HA_DTN", "HA_GPS", "HA_NTN", "HA_NT", "HA_TBZ" que a saber qué son, una base de datos en SQLite3 que tiene tablas con campos como "tráfico" y "región". En /data/dalvik-cache/ me aparecen restos de un fichero llamado "system@[email protected]@classes.dex" pero ya no hay apk relacionada en esa ruta. No sé a qué pertenecería. ¿Quizás "Recents"? Última edición por BH2015 Día 23/08/15 a las 04:42:06. |
![]() |
![]() |
||||||
|