Visualizzazione stampabile
-
gia fatto, si chiama "package assistant" avira mi indica che è lui,cm malwarebytes anti malware invece mi trova un trojanguerrilla dice che è l'app "system upgrade" che compare insieme a package assistant. ho provato ad eliminarli in ogni modo con più app e con il root...niente da fare, dopo qualche minuto tornano
-
@teus93
Verifica in Sicurezza di avere "Origine sconsociute" disabilitato.
E' probabile che nel SYSTEM originario ci sia un virus (un modulo diverso) che installa PACKAGE ASSITANT e l'app SYSTEM UPGRADE
-
Origini sconosciute è sempre disabilitato, stamattina quando ho acceso il telefono l'ho stranamente trovato abilitato,il che è strano...si può fare qualcosa per il system originario?
-
Quote:
Originariamente inviato da
teus93
Origini sconosciute è sempre disabilitato, stamattina quando ho acceso il telefono l'ho stranamente trovato abilitato,il che è strano...si può fare qualcosa per il system originario?
Provo a scaricare la ROM scompattare il SYSTEM e a darci un'occhiata.
Forse bisognerebbe segnalarlo anche a THL.
Decompilato il SYSTEM e fatto una scansione con 360 Antivirus
trovati tre "presunti" malware nelle cartelle
/system/app/NlpService/NLPService.apk (in vari sisti sostengono che si può freezare)
/system/app/YGPS/YPGS.apk - falso positivo .- se si blocac questa app non funzionerà il GPS
/system/framework/mediatek-res/mediatek-res.apk - non ho trovato info al riguardo.
Io cercherei avendo il root di caricare un'app per freezare ad esempio NLPService.apk
Puoi usare un'app come questa
https://play.google.com/store/apps/d...arantine&hl=it
Qui un elenco di possibili bloatware (software iinutili) che si possono freezare
https://forum.xda-developers.com/k3-...emove-t3314330
Qui trovi un elenco di app come file apk da installare manualmente (disabilitando "Origine sconosciute" e riabilitandolo a fine instalalzione)
https://mega.nz/#F!2c4FGLKD!B9L9B5enh5shtIuOoEDxhA
..
-
OK, grazie... Appena ho un attimo di tempo provo a vedere cosa si riesce a fare...
-
È possibile che con il root(fatto con supersu), sia riuscito a cancellarlo e con kingroot invece no?
-
Quote:
Originariamente inviato da
teus93
È possibile che con il root(fatto con supersu), sia riuscito a cancellarlo e con kingroot invece no?
Che SuperSU sia riuscuito a cancellare cosa?
-
Package assistant, che è l'app che continuava a ricrearsi quando la cancellavo, quella che mi veniva data come malware.
-
Quote:
Originariamente inviato da
teus93
Package assistant, che è l'app che continuava a ricrearsi quando la cancellavo, quella che mi veniva data come malware.
Installa un app antivirus (ers. CM Antivirus), un'app antimalware (es. malware antimalware) e prova a fare una scansione del sistema.
Se hai il root con l'app "Sytem Deleter" puoi cancellare l'app non richiesta.
Prova ad installare un'app firewall per capire chi cerca di uscire in modo da bloccare l'eventuale app che ricrea Package Assistant.