Compré un teléfono de marca china de bajo presupuesto, sin marca, marca: 'WELCOME' modelo: 'P20 Pro', y algunas cosas parecen un poco extrañas.
Antes de usar el teléfono, hice un restablecimiento de fábrica. Cuando lo encendí por primera vez antes del restablecimiento, el teléfono se veía fresco, pero había un usuario iniciado con el nombre Phenix (en ese momento no sabía que también había una aplicación llamada Phenix).
Hay un kernel personalizado en mi dispositivo aunque lo compré como nuevo. Noté algunos errores de traducción menores que nunca he visto en mis otros dispositivos Android (solo unos pocos, pero eran lo suficientemente obvios como para llamar la atención). En realidad, esto fue lo que me hizo verificar la versión del kernel.
Hay varias aplicaciones del sistema que me parecen extrañas, como Android Easter Egg, Phenix (que parece ser alguna plataforma social asiática o una aplicación de salesTracker.
Hay muchas más de las cuales no sé qué hacen, pero no me gusta cómo están configurados los permisos (la falta de transparencia es algo que odio de los sistemas operativos modernos como Android).
¿Alguien conoce algunas listas o sitios web buenos donde encontrar información sobre ellas? ¿Realmente necesito hacer root a mi teléfono para eliminar Phenix, que parece ser un proceso activo que no se puede eliminar por más tiempo que unos segundos? Me gusta mucho el hardware, pero quiero saber qué está haciendo y realmente no me gusta la idea de que se ejecuten procesos en mi dispositivo que comparten información a través de la red. Si es necesario, puedo proporcionar una lista completa de mis aplicaciones (activas, instaladas, desactivadas, en ejecución).
Intenté desactivar algunas por mí mismo, y la mayoría parecía afectar a Google Play Store, por lo que esta aplicación no funcionaría correctamente.
Otra cosa extraña es la propia Google Play Store, aunque el teléfono parece ser bastante potente, se congela mucho especialmente cuando hago clic en Instalar. Muchas aplicaciones ni siquiera se instalan, y una aplicación que instalé tenía letras asiáticas mezcladas con letras latinas debajo del icono aunque el juego está traducido al inglés adecuado y recuerdo que tenía el juego anteriormente en otro dispositivo, y no había estos símbolos asiáticos.
¿Alguien me puede dar consejos sobre cómo juzgar la situación?
¿Hay herramientas de análisis más avanzadas para Android que podrían ayudar a averiguar qué se está ejecutando en mi teléfono?
He escuchado que rootear un dispositivo ya no se recomienda, así que me gustaría no hacerlo si es posible.
Actualización 30.03.2019
Dado que ahora mi teléfono, solo unos días después de adquirirlo, intenta instalar aplicaciones sin siquiera tocarlo en ese momento, y muestra anuncios incluso cuando ya desinstalé todas las aplicaciones en cuestión que descargué (excepto las aplicaciones estándar que ya conozco desde hace mucho tiempo, por lo que no deberían ser responsables), seguiré el camino y le instalaré una ROM personalizada. Creo que hay un comportamiento demasiado extraño para un sistema Android recién configurado.
Actualizaré esta publicación una vez que lo haya hecho (podría llevar algunos días, tengo algunas otras cosas que hacer actualmente)
Solicitud:
¿Alguien puede proporcionarme un informe de errores (modo desarrollador) en un Android 8.1 recién restablecido de fábrica? Vi cosas interesantes en el mío y me gustaría compararlo con un informe de errores de un teléfono que no sea una marca genérica de Asia.
Actualización #2:
encontré com.adups.fota en mi teléfono y algunas otras cosas que permanecen después del restablecimiento de fábrica. Definitivamente le instalaré una ROM personalizada la próxima semana. Ni siquiera terminé de leer el informe de errores. También hay una aplicación llamada Systemaktualisierung (alemán), traducido: Actualización del sistema, que no se puede desinstalar en el modo de usuario, pero se puede desactivar. Se refiere a com.adups.fota. Los anuncios todavía aparecen, ya no recibo informes de errores y lamentablemente no puedo instalar software antivirus. Definitivamente no recomiendo comprar teléfonos chinos si no quieres llegar directamente aquí o a xda xD
Phenix y todas las aplicaciones que hacen referencia a com.cooee.whatever (como phenix, WeatherClock ... app, entre otros) parecen estar infectadas según lo que otros encontraron con Malwarebytes y otros.
Adicionado: Aplicaciones que considero dañinas:
-
Actualización del sistema com.adups.fota* UpgradeSys com.fw.upgrade*
-
Proveedor FOTA com.adups.fota* paquetes que comienzan con com.cooee.*
-
com.mediatek ? Advertencia: parece que mediatek es necesario para que el teléfono funcione, no lo elimine si no sabe lo que está haciendo. - MediaTek parece proporcionar el chipset, y por lo que he leído, el firmware podría estar infectado. La mayoría de los teléfonos chinos infectados parecen usar MediaTek.
-
com.zhuoyi.* No aparece en la interfaz gráfica de usuario
-
Facebook com.facebook.* ¿por qué? porque ni siquiera debería estar ahí, ¡no aparece en la interfaz gráfica de usuario!
-
twitter com.twitter* Ver Facebook. Sí. De todos modos, no me gustan ambos.
-
FreeTouch com.ibao.c esta fue registrada como administrador
-
com.higua.changesalecount Creo que esta podría ser una aplicación de salesTracker
-
com.freeme*
-
com.kpsh* parece pertenecer a com.cooee* y no está listado en paquetes, sino en los procesos
~
malwarebyte-scan detectó lo siguiente:
- Google Serv (lamentablemente pensé que esto pertenecía a Google
- Reloj meteorológico limpio (com.cooee)
- UpgradeSys (com.fota)
- Phenix (com.cooee.phenix)
y dos en mi tarjeta SD:
- Adware.Moblick*
En este momento no estoy seguro de si incluso tengo el verdadero Google Play Store o si es uno falso. El icono es verde, no como el colorido. Pensé que esto se debía a la ROM personalizada. Como se mencionó anteriormente, no se comporta como estoy acostumbrado, por lo que la bandera de alarma aún está activada. Como quiero descubrir un poco más el teléfono infectado antes de arreglarlo, me gustaría averiguar cómo descubrir qué tienda realmente tengo.