2 votos

Las aplicaciones no deseadas de Android se siguen reinstalando

Recientemente recibí un teléfono a través de una oferta especial de una empresa. (ver aquí ) El teléfono no tiene una marca impresa, pero menciona en el reverso el nombre de la compañía a través de la cual lo recibí.

Después de un tiempo me di cuenta de que una cierta aplicación de "Actualización del sistema" y "Limpiador SuperB" se reinstalaba, ¡sin que yo hiciera nada en absoluto! Comprobé los nombres de los paquetes y las ubicaciones instaladas y, aunque com.hermes.superb.booster (SuperB Cleaner) es una aplicación "segura" (es decir, es algo que no se ve como una aplicación falsa), la aplicación "Actualización del sistema" (icono: una cosa verde de Android) me llamó la atención: en la aplicación Link2SD pude ver que estaba instalada bajo /data/app/com.Android.ma.path4-1.apk. Todas las aplicaciones del sistema se instalan normalmente bajo /system/app, así que eso fue extraño, especialmente si se llama "Actualización del sistema" y cuando intenté abrirla, no hace nada. Después de un tiempo me aparecen algunos anuncios en mi pantalla y también he tenido la situación en la que me ha llevado a instalar una aplicación que requiere muchos permisos (al igual que cuando se instala un apk desde la tarjeta sd) que por supuesto no he instalado.

Puedo desinstalar con éxito la aplicación "Actualización del sistema" y "SuperB Cleaner" en mi teléfono (y en adb), pero una vez que conectas el teléfono a Internet de nuevo se instalan de nuevo. Por lo tanto, sospecho que una aplicación del sistema debe ser responsable de esto. Sin embargo, eliminar una aplicación del sistema es imposible para mí ya que 1) no tengo un teléfono rooteado y 2) si fuera a rootear mi teléfono, no tengo ni idea de qué construcción debería elegir ya que no sé de qué marca es mi teléfono...

Aquí hay una lista de todas las aplicaciones que están instaladas en mi teléfono (incluyendo las del sistema) (Conseguí esto usando adb):

package:/system/app/GoogleEars.apk=com.google.android.ears
package:/system/priv-app/DefaultContainerService.apk=com.android.defcontainer
package:/data/app/bbc.mobile.news.ww-1.apk=bbc.mobile.news.ww
package:/system/priv-app/Contacts.apk=com.android.contacts
package:/system/app/VoiceUnlock.apk=com.mediatek.voiceunlock
package:/system/priv-app/TeleService.apk=com.android.phone
package:/system/priv-app/JHLauncher3.apk=com.ibingo.launcher3
package:/system/app/Calculator.apk=com.android.calculator2
package:/data/app/de.hafas.android.sncbnmbs-2.apk=de.hafas.android.sncbnmbs
package:/data/app/com.haxor-1.apk=com.haxor
package:/system/app/HTMLViewer.apk=com.android.htmlviewer
package:/system/framework/theme-res-mocha.apk=com.mediatek.theme.mocha
package:/system/priv-app/GoogleLoginService.apk=com.google.android.gsf.login
package:/system/app/Bluetooth.apk=com.android.bluetooth
package:/system/priv-app/CalendarProvider.apk=com.android.providers.calendar
package:/system/app/VoiceCommand.apk=com.mediatek.voicecommand
package:/system/app/Calendar.apk=com.android.calendar
package:/system/app/Browser.apk=com.android.browser
package:/system/app/Music.apk=com.android.music
package:/system/app/MTKLogger.apk=com.mediatek.mtklogger
package:/mnt/asec/com.belgacom.fon-1/pkg.apk=com.belgacom.fon
package:/system/priv-app/OneTimeInitializer.apk=com.android.onetimeinitializer
package:/system/app/DownloadProviderUi.apk=com.android.providers.downloads.ui
package:/system/app/DocumentsUI.apk=com.android.documentsui
package:/system/priv-app/SharedStorageBackup.apk=com.android.sharedstoragebackup
package:/system/app/Videos.apk=com.mediatek.videoplayer
package:/system/app/FileManager.apk=com.mediatek.filemanager
package:/system/priv-app/VpnDialogs.apk=com.android.vpndialogs
package:/system/priv-app/Mms.apk=com.android.mms
package:/system/app/Provision.apk=com.android.provision
package:/system/priv-app/MediaProvider.apk=com.android.providers.media
package:/data/app/com.google.android.marvin.talkback-2.apk=com.google.android.marvin.talkback
package:/system/app/CertInstaller.apk=com.android.certinstaller
package:/system/priv-app/CDS_INFO.apk=com.mediatek.connectivity
package:/data/app/com.google.android.gms-1.apk=com.google.android.gms
package:/system/priv-app/CallerID.apk=com.android.tools.callassistant
package:/system/framework/theme-res-raspberry.apk=com.mediatek.theme.raspberry
package:/system/app/MtkBt.apk=com.mediatek.bluetooth
package:/system/app/BatteryWarning.apk=com.mediatek.batterywarning
package:/system/priv-app/Settings.apk=com.android.settings
package:/data/app/com.google.android.apps.pdfviewer-1.apk=com.google.android.apps.pdfviewer
package:/system/app/Street.apk=com.google.android.street
package:/data/app/com.google.android.apps.genie.geniewidget-1.apk=com.google.android.apps.genie.geniewidget
package:/system/app/MTKThermalManager.apk=com.mediatek.thermalmanager
package:/system/app/CalendarImporter.apk=com.mediatek.calendarimporter
package:/system/priv-app/Velvet.apk=com.google.android.googlequicksearchbox
package:/system/app/Gallery2.apk=com.android.gallery3d
package:/system/app/DrmProvider.apk=com.android.providers.drm
package:/system/app/VisualizationWallpapers.apk=com.android.musicvis
package:/system/app/Exchange2.apk=com.android.exchange
package:/system/app/EngineerModeSim.apk=com.mediatek.simmelock
package:/system/app/LiveWallpapersPicker.apk=com.android.wallpaper.livepicker
package:/system/framework/theme-res-mint.apk=com.mediatek.theme.mint
package:/system/app/FWUpgradeProvider.apk=com.adups.fota.sysoper
package:/system/app/PackageInstaller.apk=com.android.packageinstaller
package:/system/priv-app/GoogleBackupTransport.apk=com.google.android.backuptransport
package:/data/app/com.google.android.tts-1.apk=com.google.android.tts
package:/system/app/TelephonyProvider.apk=com.android.providers.telephony
package:/system/app/SchedulePowerOnOff.apk=com.mediatek.schpwronoff
package:/system/app/CellConnService.apk=com.mediatek.CellConnService
package:/system/app/PicoTts.apk=com.svox.pico
package:/system/app/NoiseField.apk=com.android.noisefield
package:/system/app/Email.apk=com.android.email
package:/data/app/com.google.android.apps.maps-1.apk=com.google.android.apps.maps
package:/system/priv-app/Dialer.apk=com.android.dialer
package:/system/priv-app/FusedLocation.apk=com.android.location.fused
package:/system/priv-app/BackupRestoreConfirmation.apk=com.android.backupconfirm
package:/system/app/MagicSmokeWallpapers.apk=com.android.magicsmoke
package:/system/priv-app/SettingsProvider.apk=com.android.providers.settings
package:/data/app/com.yahoo.mobile.client.android.weather-1.apk=com.yahoo.mobile.client.android.weather
package:/system/priv-app/DownloadProvider.apk=com.android.providers.downloads
package:/system/app/FMRadio.apk=com.mediatek.FMRadio
package:/system/app/MusicFX.apk=com.android.musicfx
package:/system/app/PhaseBeam.apk=com.android.phasebeam
package:/system/app/Todos.apk=com.mediatek.todos
package:/system/app/SoundRecorder.apk=com.android.soundrecorder
package:/system/priv-app/MtkVideoLiveWallpaper.apk=com.mediatek.vlw
package:/data/app/com.microsoft.launcher-2.apk=com.microsoft.launcher
package:/system/app/LatinIME.apk=com.android.inputmethod.latin
package:/data/app/be.smartschool.mobile-2.apk=be.smartschool.mobile
package:/data/app/com.buak.Link2SD-1.apk=com.buak.Link2SD
package:/system/priv-app/GoogleOneTimeInitializer.apk=com.google.android.onetimeinitializer
package:/system/priv-app/GooglePartnerSetup.apk=com.google.android.partnersetup
package:/data/app/org.mozilla.firefox-1.apk=org.mozilla.firefox
package:/system/app/Omacp.apk=com.mediatek.omacp
package:/system/app/FactoryMode.apk=com.mediatek.factorymode
package:/system/priv-app/ProxyHandler.apk=com.android.proxyhandler
package:/system/priv-app/InputDevices.apk=com.android.inputdevices
package:/system/app/HoloSpiralWallpaper.apk=com.android.wallpaper.holospiral
package:/system/priv-app/GoogleFeedback.apk=com.google.android.feedback
package:/system/priv-app/JHThemeApkManager.apk=com.nbbsw.theme
package:/system/app/Stk1.apk=com.android.stk
package:/data/app/com.android.ma.path4-1.apk=com.android.ma.path4
package:/system/app/UserDictionaryProvider.apk=com.android.providers.userdictionary
package:/system/app/MTKAndroidSuiteDaemon.apk=com.mediatek.apst.target
package:/system/priv-app/ConfigUpdater.apk=com.google.android.configupdater
package:/system/app/PacProcessor.apk=com.android.pacprocessor
package:/system/app/Galaxy4.apk=com.android.galaxy4
package:/system/app/DataTransfer.apk=com.mediatek.datatransfer
package:/system/app/MtkWeatherProvider.apk=com.mediatek.weather
package:/system/app/PrintSpooler.apk=com.android.printspooler
package:/system/framework/mediatek-res.apk=com.mediatek
package:/system/app/GoogleCalendarSyncAdapter.apk=com.google.android.syncadapters.calendar
package:/system/framework/framework-res.apk=android
package:/system/priv-app/ContactsProvider.apk=com.android.providers.contacts
package:/system/app/Protips.apk=com.android.protips
package:/system/app/MediaUploader.apk=com.google.android.apps.uploader
package:/system/priv-app/ExternalStorageProvider.apk=com.android.externalstorage
package:/system/app/ApplicationsProvider.apk=com.android.providers.applications
package:/system/app/BasicDreams.apk=com.android.dreams.basic
package:/data/app/be.vrt.mobile.android.deredactie-1.apk=be.vrt.mobile.android.deredactie
package:/system/priv-app/PrivacyProtectionLock.apk=com.mediatek.ppl
package:/data/app/com.android.vending-1.apk=com.android.vending
package:/system/priv-app/SystemUI.apk=com.android.systemui
package:/system/app/KeyChain.apk=com.android.keychain
package:/system/app/JHTorch.apk=com.nbbsw.torch
package:/data/app/com.google.android.gm-2.apk=com.google.android.gm
package:/system/app/LiveWallpapers.apk=com.android.wallpaper
package:/system/app/MtkWeatherWidget.apk=com.mediatek.appwidget.weather
package:/system/app/EngineerMode.apk=com.mediatek.engineermode
package:/system/app/FWUpgrade.apk=com.adups.fota
package:/system/app/DeskClock.apk=com.android.deskclock
package:/system/priv-app/GoogleServicesFramework.apk=com.google.android.gsf
package:/system/priv-app/Keyguard.apk=com.android.keyguard
package:/system/app/FaceLock.apk=com.android.facelock
package:/system/app/ISmsService.apk=com.hissage
package:/system/priv-app/Shell.apk=com.android.shell
package:/system/app/ApplicationGuide.apk=com.mediatek.appguide.plugin
package:/system/app/StkSelection.apk=com.mediatek.StkSelection
package:/system/app/GoogleContactsSyncAdapter.apk=com.google.android.syncadapters.contacts

Me temo que esto podría ser un troyano o un virus que podría estar robando información. ¿Alguien sabe qué debo hacer para evitar que esto suceda?

0 votos

¿Puede darnos una lista de las aplicaciones (y su nombre de paquete) que tienen el permiso android.permission.INSTALL_PACKAGES ? Puede utilizar cualquier medio necesario, incluida mi propia respuesta: ¿Cómo puedo encontrar qué aplicaciones/paquetes hacen referencia a un determinado permiso utilizando la línea de comandos?

0 votos

Hay un mismo puesto de malware y el culpable parece ser el identificador de llamadas ( com.android.tools.callassistant ). Sin embargo, dado que se instala como aplicación del sistema, podría tener dificultades para eliminarla sin Root.

1voto

520 Puntos 11

Si no estás rooteado, esto suena como el trabajo de algo que el fabricante puso en su imagen de Android, especialmente si es una de esas marcas sin nombre. Si ese es el caso, no lo estás sacando sin Root, e incluso entonces yo simplemente no confiaría en su construcción de Android de todos modos. ¿Quién sabe qué más tiene en él?

Mira si puedes encontrar un port de Cyanogenmod para tu dispositivo e instala eso en su lugar. Si puedes hacerlo, seguro que te librarás de tu problema y de cualquier otra cosa desagradable de la imagen del sistema OEM.

0voto

Resolví este tipo de problema con el antivirus del Dr. Web después de muchos intentos fallidos, incluso cuando reformé mi teléfono.

Espero que puedas probar el antivirus.

0 votos

cuidado con los antivirus de Android, avast me estropeó el driver de la pantalla.

0voto

TMK Puntos 53

Puedes usar Debloater de Gatesjunior para bloquear ese Malware. Lo encontré en Android gadgethacks.com y no requiere acceso Root.

4 votos

Por favor, incluya el enlace a la aplicación, y los pasos para hacerlo :)

-1voto

latias1290 Puntos 6

Esto podría ser más adecuado para un comentario, pero no tengo suficiente reputación, pero aquí tienes de todos modos.

Eso suena como un virus. Puedes obtener pruebas gratuitas para muchas aplicaciones antivirus. La aplicación que generalmente recibe las mejores críticas es ESET, así que consigue una prueba para esa. Ejecuta un análisis de virus con él y, mientras lo haces, configura la protección en tiempo real y el antirrobo.

0 votos

Lo intenté pero no encontró nada sospechoso.

0 votos

No lo sé entonces. Haz lo que te diga @Firelord. Parece que él sabe más que yo.

-1voto

Harshiv Puntos 4

Una posible solución para deshacerse de los bloatwares es usar el mod de Android o CM más adecuado para el hardware de su dispositivo actual y la versión de Android. Dos amigos míos que poseen diferentes dispositivos de diferentes compañías tuvieron un problema similar. Ambos lo resolvieron yendo al centro de atención / taller de reparación de teléfonos y se les mostraron diferentes paquetes de sistemas operativos distintos a los proporcionados. Ambos teléfonos funcionan hoy en día.

  • Comprueba si tienes dos versiones diferentes de la aplicación del sistema SystemUI en tu teléfono, si es así,

  • el clon uno será responsable de las instalaciones no deseadas. Comprueba si otras aplicaciones del sistema tienen clones similares, desactívalos todos, aunque seguirán reapareciendo cada vez que se reinicie el sistema si tu problema es similar a mis amigos mencionados arriba, entonces la posible solución será mencionada arriba, mi amigo tenía un teléfono Lenovo con la tarjeta SIM Idea.

Espero que esto ayude

0 votos

las posibilidades de que esto ocurra son del 0% a menos que el dispositivo esté rooteado

0 votos

El fabricante podría haber modificado el SystemUI aplicación o encontró un vacío legal para ejecutar un clon SystemUI que posee los mismos permisos que el proceso original (aunque es sólo una sospecha), la mayoría de los anuncios en el teléfono de mi amigo se mostraban mientras la aplicación clonada se ejecutaba, reemplazaba el lanzador por defecto y algunas otras aplicaciones, y luego comenzaba a instalar bloatwares y aplicaciones como 9Apps y otras aplicaciones

0 votos

pero entonces es culpa del fabricante y no puedes hacer nada al respecto

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X