Prima di formattare tutto secondo voi si può fare un backup della app oppure si rischia di portarsi dietro anche il virus ?
Visualizzazione stampabile
Ma eliminando CM in teoria il virus non dovrebbe più esserci anche perche e un falso...
Inviato dal mio Le 1 Pro usando Androidiani App
Già provato ..ne esci solo resettando tutto e riflashando probabilmente mi aveva contagiato anche la partizione data
Edit: riprestinando da backup mi impediva gli aggiornamenti dalla v45 in su, nel senso che me li faceva scaricare ma al momento dell'installazione automatica da TWRP arrvava a meà del flash poi mi dava error7 (e qualcos'altro che non ricordo..) bloccandosi sulla schermata della recovery..
Inviato dal mio Le 1 Pro usando Androidiani App
Però io non ho installato CM security, ho installato stabborn trojan killer, adesso l'ho disinstallato e i problemi persistono
EDIT: rispondevo a UtenteXY
Guarda che è sempre di CM ..purtroppo..
Inviato dal mio Le 1 Pro usando Androidiani App
Fai tutti i wipe compreso systemtranne memoria interna e riflashi la ROM di cuoco.. Subito dopo rifai wipe cache dalvik e memoria interna.. Tranne system ovviamente
Inviato dal mio Le 1 Pro usando Androidiani App
Ti ringrazio.
Anche se spero non sia necessario. Ho installato CM Security Lite dal play store e qualche ora dopo disinstallato.
Null'altro perché mi diceva telefono pulito. Al momento non ho app strane.
Mi lascia allibito peró che un'app con 1 milione di download e un punteggio di 4,6 faccia queste cose.
Inviato con Tapatalk
Purtroppo sono arrivato a questa conclusione avendo provato stubboirn anche sul le max2, e me lo sono trovato incasinato esattamente come il le1pro..
Inviato dal mio Le 1 Pro usando Androidiani App
Ma certo, è anche la cosa più logica infondo.
Spero silo di essermi salvato non avendo installato stubboirn ma solo CM
Inviato con Tapatalk
Io ho solo un problema a volte quando apro i browser mi escono delle pagine strane che mi portano a delle applicazioni ma non ho ancora formattato ed ho la stock ma mi sembra questo succeda solo dopo aver installato CM .......
Inviato dal mio Le 1 Pro usando Androidiani App
Aggiungo il mio parere su CM Security. Partendo dal ottima reputazione e dalla mia esperienza con questa applicazione su altri dispositivi non credo si possa incriminare CM Security Lite per i strani comportamenti avvenuti esclusivamente sui LeTV X800_US.
Prima del appena arrivato X800 ho usato questa applicazione altrove "da sempre", con root, ROM "alleggerite" con Titanium Backup etc., mai avuto problemi. CM SL la trovavo leggerissima, trasparente-invisibile ed affidabile e me la tengo sempre installata dappertutto. Non mi ha mai dato ne comportamenti sospetti, ne casini, ne falsi positivi. Non dico che potrebbe darsi che invece sui LeTV sara il caso che quello che trovi sia un falso positivo (il "search service"). Comunque i miei sospetti maggiori per i vari casini vanno sulla "stock ROM incasinata", purtroppo.
Io sto colpevolizzando Stubborn trojan killer che è un app del gruppo CM... se il tuo telefono va bene, prova a installare questa bellissima app dal play store di google, farai una scansione, ti troverà un trojan e se provi a rimuoverlo, prima ti toglierà i permessi di root, e domattina al risveglio, al riavvio del terminale ti troverai tante belle app che si autoinstallano, e poco o niente servirà per rimuoverle, non potrai più aggiornare agli update successivi via OTA di cuoco e dulcis in fundo nemmeno un backup data da twrp servirà a niente... tu dici che è la rom fallata.. e allora come si spiega che fino al momento prima di installare questo antivirus tutto andava da Dio dopodichè...e che ho avuto gli stessi identici problemi sul le max2?
Edit: ora ho riprestinato la ROM di cuoco da zero, il le1pro e il le max2 rifunzionano alla perfezione.. e tra 2,3 o,6 mesi non installado più queste boiate, sono più che sicuro, che i telefoni saranno ancora perfetti.
Ma io mi sono accorto che qualcosa non andava bene con CM quando una volta l'ho aperto e mi ha portato su un sito strano .. Più le mille cavolate che si inventa con "qualcuno sta spiando il tuo whatsapp installa quello bla bla"
Inviato dal mio Le 1 Pro usando Androidiani App
Grazie (MMoroboshik ed altri) di avermi messo al allerta riguardo Stubborn trojan killer (che non ho mai usato). Visto che si parlava anche di CM Security Lite ho "per la cronaca" aggiunto la mia esperienza con esso, che è positiva. Ovviamente le mie supposizioni sulla ROM stock potevano/possono essere sbagliate, ho tutto da imparare. Sono il più pigro qua, con il x800_us ancora con la stock ROM vergine :)
@MMoroboshik I problemi relativi all'installazione di app indesiderate sono sorti prima di installare alcunché di casa CM. Non sono il solo che ad un certo punto ha riscontrato questo problema con la 11s, anche gente che non aveva installato alcuna app extra stock (mentre io ne ho installate molte, e potrei dare la colpa a questo). Con la 12s,seppure abbia installato stubborn, non ho ancora avuto alcun problema di app indesiderate. Mi spiace ma non può essere colpa di cm stavolta (per quanto nemmeno a me dia piena fiducia)
Inviato dal mio Le1Pro usando Androidiani App
ciao walterwhite82 non metto in dubbio la tua esperienza,... io sto riportando la mia, io in pratica oltre al le max2 ho due le1 pro, uno testato con stubborn, e mi ha dato i problemi citati, l'altro ancora "vergine" ma più o meno con le stesse app e la stessa rom 11s di cuoco, che ha sempre funzionato come il primo giorno (anzi molto meglio grazie agli aggiornamenti di cuoco92)
Ora ate funziona bene con la 12s? hai detto che hai installato stubborn.. non ti rileva nessun trojan di nome "ghost push"? se hai voglia fai una prova a scansionare e nel caso a rimuovere il virus (concedendogli i permessi di root) vedrai che ti dirà impossibile eliminare il virus e ti invitano a contattarli per rimuovere il problema..) al riavvio prova ad aprire supersu e o una qualsiasi app che ha bisogno del root... avrai una bella sorpresa
io non credo all'efficacia degli antivirus su android, ma non pensavo nemmeno potessero arrivare a fare questo.. P.s il le max2 ha la rom 14s stock ma con twrp e root
Capisco, diciamo che mi sento abbastanza sicuro del fatto che prima o poi con la 11s prima o poi vi ritroverete una sorpresa. Confermo il fatto che sulla 12s mi ha rilevato ghost push malware, provato a rimuovere con stubborn mi ha mandato il telefono diretto in bootloop, risolto con ripristino twrp (precedente all'installazione stubborn). Per ora tutto ok con la 12s dunque, ma ho sempre paura che mi ricapiti il fenomeno delle app che si autoinstallano...
Inviato dal mio Le1Pro usando Androidiani App
io ho una personale idea sul fatto che a volte vi ritrovate applicazioni indesiderate ... avete mai provato ad andare sul google play da computer , installare un applicativo .. e dopo pochi minuti applicativo viene installato sul telefono senza collegare lo stesso al pc ? ecco pensate invece che il virus possa essere sul pc e questo vi frega user e pass di play ..a sto punto puo installare qualsiasi cosa sul vostro telefono tramite le vostre credenziali su google play.
Invece sul fantomatico virus ... che tra altro mi pare di capire viene visto da solo un antivirus .. . di questo non ho fiducia .. e penso appunto che sia più un falso positivo quello che rileva . quindi solo un falso allarme :)
Non voglio dare un falso allarme, ieri ho installato la V48 con l'aggiornamento di pochi mega, oggi ha cominciato anche a me qualche cosa di strano. Prendo il cellulare e trovo una schermata con Facebook Collector, vuoi installarlo? Gli rispondo subito di no, poso il cell, penso 5 minuti e lo riapro, trovo una finestra sotto con scritto "Vuoi installare le applicazioni in background tramite CLI?" ovviamente rispondo di no.
Poso di nuovo il cellulare, penso ancora 5 minuti e riapro la schermata e trovo questo:https://dl.dropboxusercontent.com/u/...7-14-54-45.jpg a pieno schermo.
@cuoco93 Houston abbiamo un problema!!! C'e' effettivamente qualche cosa che non va.
Premetto che non ho installato nulla nell' ultimo mese, fino a ieri con la V46 nessun problema, ieri sera installata prima la V47 da 30mb e poi la V48 da 9Mb e oggi sono comparsi i primi sintomi.
Thanks
Nessun antivirus o applicazione strana?
Inviato dal mio Le 1 Pro usando Androidiani App
Installa in sequenza
1) Facebook Collector
2) Updater (che ha l' icona di facebook)
3) un'app com.cleanmaster.xxx
4) Un File Manager
Appena li rimuovi tutti, dopo poco ricomincia con la sequenza!
L' unica applicazione che ho in esecuzione in background che mi puzza e' l' APP Musica che con i brani gratis e la pubblicità secondo me non e' il massimo come app e potrebbe essere benissimo lei! bisogna capire quale app si lancia nel momento che installa la mondezza!
Mi dispiace ma non è come dici. Quello che mi è successo con la 11s mi è successo solo con un tablet che montava una rom modificata del venditore, e che guarda caso era piena di Trojan e porcherie. Qui anche se rasi a zero tutto e reinstalli il problema permane, sintomo che è nella rom originaria.
Con questo siamo almeno a 10 casi. Mi auguro che a voi non capiti, ma lo trovo assolutamente impossibile.
La domanda è: c'è qualche possibilità che @Cuoco92 riesca a ripulire l'ottima 11s da questa porcata introdotta presumibilmente da ef**?
E soprattutto, la 12s può essere considerata "safe"?
Inviato dal mio Le1Pro usando Androidiani App
Prima montavo la 11S, aggiornata con gli OTA, era presente il malware...
... ho caricato via fastboot la rom stock, poi ho messo la "Le1PRO_US_X800-ROW-PB-v50-CUOCO92-5.5.012S.zip"
Per ora nulla...
Piccolo aggiornamento, ho disinstallato per la 2° volta queste APP che installa in automatico, e ho seguito una guida spicciola dove dicevano di togliere la spunta su "Installazione Applicazioni esterne" sotto il menù "sicurezza".
E' passata un'ora non mi ha installato piu' niente, in compenso Stubborn mi rileva 2 trojan:
1) Ghost Push Trojan
2) General Trojan [Search Service]
spero in una soluzione ;)
ciau
Ciao ragazzi, ero venuto qui di nuovo per cercare aggiornamento per la rom pensando che il mio fosse un caso assolutamente isolato. Mi preoccupo nel sapere che non è così.
Partiamo dal principio, il telefono è stato acquistato da Ti** **al. Aveva la rom originale che ho in backup qualora servisse a qualcuno, la ROM attuale è la 11S v46 di Cuoco 92.
Telefono perfettto non c'è che dire, pensavo che lo avrei tenuto così per sempre e invece... e invece GUAI !
Allora, ho tentato di inviare un SMS nel piomeriggio ed è comparsa una scritta pop up che chiedeva il eprmesso epr le app di eseguire linee di codice (non ricordo il testo esatto del messaggio) ovviamente mettevo NO e riappariva allora ho impostato "Non chiedere più" e fatto tap su NO.
Allora o il telefono ha dei problemi con Si e NO, o qualcosa non quadra.
Subito dopo si installano
- Un programma per i permessi di root di nome "Super......." non ricordo il nome esatto
- SuperB cleaner
- DU battery saver
Ricordo che quando installai la ROM un apk nascosto di DU battery era nella cuoco 11S v41, vi era l' apk ma non era installato, non ci ho mai dato peso. Insieme a questop apk ve ne era un altro ma non ricordo nemmeno di esso il nome.
Comunque mi blocca la rete e mi impedisce al telefono di connettermi a internet, disinstallavo il Super, il DU battery e internet rifunzionava, immediatamente dopo il tutto cercava di reinstallarsi nuovamente come in una catena.
Stacco la rete disinstallo tutti i processi vari, dalla gestione applicazioni vedevo cose strane e disinstallavo diretto, pensavo di essere io l' errore di aver tappato su qualcosa di strano per questo non ho documentato l' accaduto.
Si reinstallano i 3 soliti raggiunti da
- Un browser internet strano
- un booster per la RAM
- Un chrome non originale (chrome lo ho ed ha una altra icona)
Riprendo disinstallo tutto ma questa volta dopo aver tolto la rete apro l' applicazione del telefopno chiamata "archivio" ossia quella specie di file manager, tap su applicazioni ed elimino tutti gli apk che vedo !
Da lì non si è reinstallato più nulla, ma ogni tanto vedo dentro il gestione applicazioni che trovo col percorso Impostazioni di sistema > Altro > Disinstalla App di sistema che si apre da solo e me ne accorgo perchè per un momento si blocca la tastiera di whatsapp andando giù.
Premetto l' installatore di app da origini sconosciute sempre attivo
Super User sempre attivo
USB debugging sempre attivo
So di essere estramemente impreciso ma perchè ripeto ero fuori casa e pensavo di aver tappato su qualche app strana nel browser, il sorgere del problema però mi porta a pensare che mi sbagliavo e che il problema è comune.
Si quella cosa del SI o NO e molto strana
Inviato dal mio Le 1 Pro usando Androidiani App
Aggiornamento !
Ho tentato la scansione con Avira dal Pc e non trovava nulla, ho tentato inoltre di fare una ricerca in tutto il device di *.apk e nulla nuovamente.
Ho provato ad installare Malware bites per android, lo ho avuto in passato.
Sorpresa, nemmeno il tempo di finire di installare che DU Battery saver è tornato !!!
E malware mi rileva il seguente
Android/PUP.ADWare.Ewind.of
percorso:
data/app/com.android.herole.gend-2/base.apk
Ha la immagine di Facebook
Inoltre AVG invece mi rileva come virus un updater che sembra quello di facebook ma non sono sicuro che lo sia. Lo ho disinstallato, non si è reinstallato DU Battery saver stavolta quindi tutto liscio.
Utente XY, leggevo nei post sopra, la scritta che vedevo con SI/NO probabilmente era "Vuoi installare le applicazioni in background tramite CLI?" come riportato da walterwhite82.
Qualcosa si attiva con ste applicazioni :)
Inviato dal mio Le 1 Pro usando Androidiani App
Ulteriore aggiornamento, ho la velocità di connessione attiva sulla status bar (fortunatamente), cosa incredibile, stessi processi stesse app, con il 3G la velocità è 0-2 kbp/s comunque il solito. Con il Wifi scatta da 60-70 kbps fisso, non lo aveva mai fatto, è davvero incredibile per non dire assurdo !! Come se stesse portando fuori qualcosa a livello di file ! La cosa mi sta estremamente preoccupando credetemi. Se avete suggerimenti ripeto ho il backup dell rom originale se può servire.
Mi sa che questo virus c'è cioè quando io apro per la prima volta il browser esce una pubblicità con aggiorna sistema quindi almeno che CM abbia lasciato qualcosa dietro qualcosa si nasconde da qualche parte
HO FATTO ORA UNA SCANSIONE APPROFONDITA NELLA ROM STOCK CI SONO BEN 3 VIRUS ADWARE QUINDI NELLA ROM DI CUOCO RIMANE SOLO IL SEARCH SERVICE CHE E ANCHE ESSO UN ADWARE!!!!!!!
Inviato dal mio Le 1 Pro usando Androidiani App
Per ora installate la 12s, ancora non mi ha dato problemi. Come dicevo, prima o dopo vi ritroverete tutti in quella situazione (e a me ha pure consumato un sacco di dati, cosa inquietante)
Inviato dal mio Le1Pro usando Androidiani App
Ciao ragazzi.. Io avevo la 12s v50.. L'altra mattina mi è rimasto in bootloop.. Con un beckup fatto sono ripassato alla 11s v46(che di aggiorna a 47 e 48) e speriamo bene.. Per adesso installazioni strane non ne vedo.
Inviato dal mio Le 1 Pro usando Androidiani App
Ma il search service c'è comunque in background . e non so se si possa eliminare o al massimo si potrebbe usare quelli della ROM stock senza modifiche
Inviato dal mio Le 1 Pro usando Androidiani App
No fortunatamente per me i dati me li consuma solo quando va in Wifi... la memoria interna controllatela diminuisce visibilmente, è come se andasse in download portando con se dati che non so dove finiscano, non vorrei che la finalità di questo virus sia intasare il tutto !
Sei andato sulla 12S flashando direttamente ? facendo dopo aver riportato alle impostazioni di fabbrica solo il wipe cache e dalvik ?
Siccome vengo dall 11 v46 e passare alla 12S so che ad alcuni utenti ha dato problemi mi conviene fare un aqualche altro wipe per ripulire tutto ? se si quello da fare è quello data, system o storage ? Quale dei 3 ?
Grazie mille walterwhite82, penso che con questo post stai venendo incontro un po' a tutti ieri sono davvero andato in crisi all' accduto.
Io ho ripulito tutto, anche i dati. Ho fatto così: factory reset da EUI, riavviato, copiato la rom nella memoria interna, riavviato in twrp, installato lo zip, poi tutti i wipe. Così è per certo pulito.
Inviato dal mio Le1Pro usando Androidiani App
Grazie walterwhite82 ! Domattina a batteria piena farò lo stesso.
Aggiornamento, ho scoperto che la app che mi stava succhiando i dati in wifi era whatsapp col suo maledetto backup.
Per scoprirlo ho scoperto una app interessantissima chiamata "Noroot firewall" che permette di monitorare gli accessi alla rete da qualunque app o processo, purtroppo quelli di sistema devo ancora studiarmeli quindi non so ancora bene.
Nel giocherellare e pulire virus qui e lì il tasto home non mi funziona più -.-" e quando spengo è sparita la lockscreen, cosa avrò toccato nelle impostazioni non lo so ma è insolita come cosa.
Apparte ciò il virus continua a volersi installare ma ora che ho instllato AVG come antivirus fa questo giochino, letv chiede con quale app eseguire se con gestione applicazioni o con avg, ovviamente lo faccio eseguire sempre con avg che mi segnala il malware e non me lo installa. Come faccia ad autocrearsi o a nascondersi così bene è ancora un mistero ma ci sono vicino.
Si camuffa da updater di facebook, e penso sia proprio lui il problema perchè quando ha tentato di installarsi l' ultima volta si è lasciato dietro un browser, con noroot firewall riuscendo a monitorare tutti gli accessi ad internet a quanto pare riesco a tenere a bada anche il virus perchè non riesce ad autorigenerarsi, il problema è capire quale è il processo malevolo per arginarlo.
Se qualcuno sa cosa ho combinato per far sparire tasto home e lock screen mi illumini grazie.
Il processo infetto e search service :(
Inviato dal mio Le 1 Pro usando Androidiani App