CERCA
PER MODELLO
FullScreen Chatbox! :)

Utente del giorno: gianpassa con ben 2 Thanks ricevuti nelle ultime 24 ore
Utente della settimana: 9mm con ben 10 Thanks ricevuti negli ultimi sette giorni
Utente del mese: 9mm con ben 34 Thanks ricevuti nell'ultimo mese

Visualizzazione dei risultati da 1 a 5 su 5
Discussione:

programmi autoinstallati ad ogni connessione wifi/ 3g

Se questa discussione ti è stata utile, ti preghiamo di lasciare un messaggio di feedback in modo che possa essere preziosa in futuro anche per altri utenti come te!
  1. #1
    Baby Droid


    Registrato dal
    Sep 2015
    Messaggi
    2

    Ringraziamenti
    0
    Ringraziato 0 volte in 0 Posts
    Predefinito

    programmi autoinstallati ad ogni connessione wifi/ 3g

    Salve a tutti,

    possiedo un mediacom smart pad S2 3G
    vers android 4.4.2
    antiv: avast
    antimal: malwarebytes
    tool: ccleaner, clean master, android cleaner

    da un po di tempo ad ogni connessione, che sia in 3g o wifi, mi ritrovo installati programmi autonomi.
    per limitare/monitorare tale azioni ho installato malwarebytes, che ovviamente adesso mi avvisa dopo ogni autoinstallazione col classico avviso di allarme virus: ignora; white list; disistalla;
    Avast non rilevava nulla, e non si aggiornava più, tanto che l'ho sostituito con un altro antiv (antivirus free 3.0.135) che non conosco!!
    Considerata la vastità e generalita di programmi trovati, dubito possa dipendere dagli aggiornamenti del tab.

    mi aiutate a risolvere ?
    c'è modo di sapere chi avvia il download e l'installazione?
    vorrei evitare di riportare tutto alle impostazioni di fabbrica :-(

    nb: l'opzione inibizione origini sconosciute era disattivata ( adesso non piu, ma i prg li trovo ugualmente installati)

    grazie
    Ultima modifica di 0000000000001; 14-09-15 alle 02:19

  2.  
  3. #2
    Androidiani Power User L'avatar di NiloGlock


    Registrato dal
    Feb 2013
    Località
    Sassari
    Messaggi
    25,641
    Smartphone
    LG G2, LeMax 2

    Ringraziamenti
    2,561
    Ringraziato 6,826 volte in 5,301 Posts
    Predefinito

    Sposto nella sezione dedicata al terminale.
    REGOLAMENTO CONSIGLI SULL'UTILIZZO DEL FORUM F.A.Q. DEL FORUM MANUALE BBCODES



    STORIA DELLE VERSIONI DI ANDROID
    __________________________________________________

    Smartphone:

  4. #3
    Androidiano VIP


    Registrato dal
    Dec 2012
    Località
    Roma
    Messaggi
    3,018
    Smartphone
    Galaxy Note 4 N910C

    Ringraziamenti
    123
    Ringraziato 537 volte in 521 Posts
    Predefinito

    Quote Originariamente inviato da 0000000000001 Visualizza il messaggio
    Salve a tutti,

    possiedo un mediacom smart pad S2 3G
    vers android 4.4.2
    antiv: avast
    antimal: malwarebytes
    tool: ccleaner, clean master, android cleaner

    da un po di tempo ad ogni connessione, che sia in 3g o wifi, mi ritrovo installati programmi autonomi.
    per limitare/monitorare tale azioni ho installato malwarebytes, che ovviamente adesso mi avvisa dopo ogni autoinstallazione col classico avviso di allarme virus: ignora; white list; disistalla;
    Avast non rilevava nulla, e non si aggiornava più, tanto che l'ho sostituito con un altro antiv (antivirus free 3.0.135) che non conosco!!
    Considerata la vastità e generalita di programmi trovati, dubito possa dipendere dagli aggiornamenti del tab.

    mi aiutate a risolvere ?
    c'è modo di sapere chi avvia il download e l'installazione?
    vorrei evitare di riportare tutto alle impostazioni di fabbrica :-(

    nb: l'opzione inibizione origini sconosciute era disattivata ( adesso non piu, ma i prg li trovo ugualmente installati)

    grazie
    dovresti innanzitutto vedere tu e far capire a noi come e quando rilevi queste anomalie....di solito le app non si installano da sole,quindi è piu che possibile che anche solo una sola volta tu abbia cliccato qualcosa che non avresti dovuto,e TAC eccolo la che hai scaricato senza volere qualcosa di indesiderato.
    Ad ogni modo il primo passo ovviamente è cercare le app incriminate e tentare la disinstallazione,anche se è molto probabile che le app indesiderate siano state installate insieme a qualche app che tu stesso hai installato.....anche se poi l'hai disinstallata.
    Onde evitare appunto il reset dovresti spulciarti bene tutte le app e provare a disinstallare quelle che non ti servono.....o comunque quelle di cui non hai un impellente bisogno.
    Tutti i tool che hai installato per la pulizia ad esempio non servono....ne basta uno che faccia il suo lavoro.
    Ultima modifica di ajaxx; 17-09-15 alle 10:47
    Finalmente preso Note 4 ad un prezzo accettabile.
    Ma il primo amore non si scorda mai
    MOTOROLA D470

    Se ti sono stato d'aiuto,c'è il tastino "Grazie" per ringraziare

  5. #4
    Baby Droid


    Registrato dal
    Sep 2015
    Messaggi
    2

    Ringraziamenti
    0
    Ringraziato 0 volte in 0 Posts
    Predefinito

    grazie per la risposta,

    anche io propendo per qualche cavallo di troia...
    Al termine della scansione, Malwarebytes mi restituisce questo avviso:

    pup.riskware.smsreg.gc
    /systemìapp/GoogleProvider.apk

    trojan.hidden.o
    /system/priv-app/XBKP.apk

    android/trojan.hiddenads
    /mnt/sdcard/XBKP/adsdk_netsetting_1.0.11_2015-9-9_xbsignin.apk
    quest'ultimo l'ho rimosso proprio durante l'ultima connessione (immediatamente rilevato da MalwareB)

    da notare che la cartella XBKP, si rigenera ogni qualvolta la cancello, ed è dove vengono riposti sti programmini civetta...
    che debba rimuovere il programma /system/priv-app/XBKP.apk?
    se si..
    come faccio ad entrare nella cartella /system/priv-app..?



    ps: ho rimosso antivirus free 3.0.135, per sostituirlo con CM security

    dammi un consiglio su questi tools (se hai avuto modo di conoscerli):
    ccleaner
    Clean Master
    Unistaller pro
    Android Cleaner

    li lascio o li rimuovo ?

    come disistaller uso Perfect unistaller



    (grazie)

    aggiornamento..

    sono riuscito a trovare la cartella di sistema, usando un programma stile file manager.
    il file XBKP.apk ha un suo Md5 e SHA-1
    peso file:
    295,34 bytes
    302,426 bytes
    data creazione uguale a tutti i file di sistema gia presenti in cartella.

    ...in buona sostanza credo sia un file di sistema.

    adesso la domanda è...
    dato per assurdo che il file possa essere stato infettato, rimpiazzato, od essere integro ma richiamato da altri programmi...
    è lecito sospettare che possa trattarsi di richiami automatici dell'updater di sistema?
    magari il possibile virus si è piazzato proprio nel file di aggiornamento android??
    (se provo ad eseguire un aggiornamento, ricevo un errore e mi si invita a riprovare in un secondo momento...)


    non so ce fare o che pensare

    puo anche capitare che un programma venga autoinstallato dopo aver staccato la connessione da minuti
    (quindi se lo salva da qualche parte)

    c'è modo di sapere chi scarica cosa..?
    (tipo la funzione impostazioni - utilizzo dati - wifi...)
    Ultima modifica di NiloGlock; 21-09-15 alle 07:02 - Motivo: Unione post consecutivi

  6. #5
    Androidiani Power User L'avatar di NiloGlock


    Registrato dal
    Feb 2013
    Località
    Sassari
    Messaggi
    25,641
    Smartphone
    LG G2, LeMax 2

    Ringraziamenti
    2,561
    Ringraziato 6,826 volte in 5,301 Posts
    Predefinito

    Uniti post consecutivi....
    REGOLAMENTO CONSIGLI SULL'UTILIZZO DEL FORUM F.A.Q. DEL FORUM MANUALE BBCODES



    STORIA DELLE VERSIONI DI ANDROID
    __________________________________________________

    Smartphone:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire risposte
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Torna su
Privacy Policy