3 votos

El malware se instala automáticamente a menos que desactive la play store

He estado trabajando en el dispositivo Elite 6.0l+ Sky de mi hermano. Esta pobre cosa ha sido golpeado por el virus xhelper que auto instala firedoor, firemyn y una aplicación que le gusta ocultar a sí mismo por la aparición de la configuración.

He estado persiguiendo esta fuente de malwares durante un par de semanas y a través de una tonelada de prueba y error he descubierto que la desactivación de la playstore parece mantener el malware de ser reinstalado. Sin embargo, si vuelvo a habilitar la playstore para poder coger un juego o buscar actualizaciones de aplicaciones, el malware se vuelve a instalar inmediatamente en el dispositivo.

¡También he descubierto que el propio dispositivo es aparentemente conocido por venir con problemas preinstalados (SKY/x6069_trx_l601_sky/x6069_trx_l601_sky:6.0/MRA58K/1482897127:user/release-keys) pero lo que no encuentro en ningún sitio son soluciones!

Aunque deshabilitar el playstore mantiene el malware fuera del dispositivo, no es exactamente una solución perfecta y si es posible quiero eliminar esta plaga maliciosa de root para que el teléfono sea realmente totalmente funcional.

¿alguien sabe como lidiar con esto? Soy experto en tecnología y me siento completamente cómodo en el símbolo del sistema, y no tengo miedo de trabajar con el código si es necesario, siempre y cuando tenga instrucciones.

Gracias de antemano por toda la ayuda.

0 votos

Arranque en modo de recuperación y ejecute la comprobación de integridad del sistema. borre todo lo que no pase esta comprobación

0 votos

2voto

alecxs Puntos 29

Sobre xHelper

  • desempacar firmware247.com/sky-elite-6-0l-plus-firmware
  • instalar los controladores VCOM preloader usb
  • instalar Mediatek SP Flash Tool
  • cargar el archivo de dispersión, DESELECCIONAR todas las casillas de verificación (especialmente el precargador)
  • apagar completamente el dispositivo
  • arranque flash, sistema (haga clic en Descargar sólo, Descargar, a continuación, conecte el cable usb)
  • flash cache, userdata (= restablecimiento de fábrica si quieres estar 100% seguro)

con respecto al actualizador OTA

readback boot.img con Herramienta SP Flash , parche con Administrador de Magisk flash magisk_patched.img en el arranque, rootear el dispositivo y desactivar el actualizador OTA desde el terminal o adb shell

su
pm disable --user 0 com.adups.fota
pm disable --user 0 com.adups.fota.sysoper
pm disable --user 0 com.fw.upgrade.sysoper

después de esto, restaura el boot.img original (desrootea el dispositivo) y desinstala Magisk Manager

(Nota: es probable que no sea necesario desbloquear el bootloader para este viejo dispositivo, SP Flash Tool puede flashear con el bootloader bloqueado. Sin embargo, tenga en cuenta que el desbloqueo del cargador de arranque realizará un restablecimiento de fábrica)

0 votos

Si el dispositivo ya ha sido rooteado, me parece mejor sugerir la eliminación del malware en lugar de simplemente desactivarlo. Dado que ya has proporcionado las instrucciones de flasheo, si el dispositivo no arranca después de eliminar el malware, el usuario puede simplemente volver a flashear todo. De lo contrario, un restablecimiento de fábrica traería esas aplicaciones de malware de nuevo si sólo deshabilitarlos.

0 votos

@Firelord no es malware es la OTA oficial del Firmware y por lo tanto no debe ser eliminado. he desactivado y está bien (ni siquiera recuerdo si la desactivación requiere Root en absoluto). el malware por supuesto debe ser eliminado, pero ¿sabes cómo identificar el paquete xHelper?

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X