4 votos

Eliminación del malware de enlaces de redirección

Tengo el Xiaomi Mi3 y no está rooteado. Cada vez que abro una página web, tanto en datos móviles como en WiFi, e incluso con diferentes navegadores Me redireccionan a otras páginas con anuncios y páginas como esta:

http://mobiles.digital/IT/Sweepstake/LP/index.php?voluumdata=vid..00000004-4837-403c-8000-000000000000__vpid..ca8d4800-fd5d-11e4-88ba-7eef5f3eb726__caid..5422e033-3dc6-4996-b128-7bf07d491d19__rt..R__lid..19777e53-9ce2-45a2-8073-ce9466d65506__oid1..7756b6f2-77b0-4db4-8d79-0faa4854c67f__oid2..b504e00f-54b7-4fd2-99de-09a0e4919980__var1..425682__rd..www%5C.%5Cyouradexchange%5C.%5Ccom&SiteID=425682

Lo he intentado:

  • Muchos antivirus (incluyendo la aplicación premium de AVG que estaba gratis este fin de semana en la tienda de aplicaciones de Amazon)
  • Restablecimiento de fábrica: dentro de los ajustes de mi teléfono
  • Hard reset: borrado de la caché y de la aplicación instalada.
  • AdBlocker plus.

Pero nada funcionó.

Aquí están las aplicaciones instaladas en mi teléfono: https://drive.google.com/folderview?id=0B2cFQ2PnOtfNT0NsMnZJY1NiT1U&usp=sharing

0 votos

1) ¿Su teléfono está rooteado? 2) ¿Has probado un adblocker? 3) ¿Puedes compartir capturas de pantalla de las aplicaciones instaladas (si no hay problemas de privacidad)? 4) ¿Sucede en Wifi, datos móviles, o ambos?

0 votos

1) No 2) Sí, he probado adblock pero 3) lo compartiré lo antes posible 4) ambos gracias por la buena pregunta voy a editar mi post lo antes posible

1 votos

¿Vas a compartir las capturas de pantalla (mencionadas en el comentario)?

3voto

Jeff Huijsmans Puntos 11

Me gustaría obtener más información para ayudar. ¿Podrías mostrar la versión de MIUI de tu teléfono? Mírala en Ajustes -> Acerca del teléfono -> Versión de MIUI. ¿Si puedes usar adb en tu PC? Creo que será de ayuda si puedes mostrar la salida del comando de PC "adb shell pm list packages" y la salida de "adb shell ls -l /system/app /system/priv-app"

Por cierto, si un restablecimiento de fábrica no resuelve el problema puedes probar con una actualización completa de la ota que reformateará la partición del sistema. Para hacer una actualización completa de la ota: Haga clic en la aplicación Updater, y luego haga clic en el botón de menú en la parte superior derecha, a continuación, haga clic en el elemento "Descargar actualización". Recuerde hacer una copia de seguridad de sus archivos.

enter image description here

enter image description here

0voto

user3344236 Puntos 121

Prueba con Avast libre y Malwarebytes Uno tras otro (no 2 instalados en el mismo tiempo).

Intenta mover la aplicación enmascarada como com.securitycore.miui_t a la tarjeta SD, y luego escanear el teléfono de nuevo.

Razonamiento:

Eliminé un enlazador emergente "insano" (sin importar el navegador que utilizara) que, en lugar de actuar como una actividad por defecto (una actividad de malware), sólo utilizaba el texto que se mostraba en la página web ( leyendo las metaetiquetas html ) y añadía enlaces con contenido publicitario (manipulando el contenido añadiendo contenidos div) o abriendo enlaces aleatorios aunque visitara sitios "legítimos" y "limpios".

Recomendé Avast por su motor heurístico (en mi opinión, mejor que AVG). Malware bytes realmente marca las amenazas y ayuda a eliminar algunos adware "no detectables" (detalles sobre el motor heurístico contra. Las bases de datos que contienen firmas de código viral están fuera del alcance de este artículo).

Teniendo de hecho una larga experiencia con este tipo de amenazas, mi consejo es un primer paso para tomar contramedidas contra este objeto malicioso (script). También veo que el usuario tiene un objeto extraño que actúa como sobrescribir el contenido o redirigir la página.

Así que, después de escanear con esas 2 herramientas, el usuario puede volver diciendo: ninguna funcionó. ¿Cómo debemos interpretar este segundo problema? Creo que la clave en este caso es pensar en "dónde" el antivirus y otros productos utilizados no buscaron. Como es obvio, puede haber dos lugares principales: /data/ o /system Carpetas root. Así que, en caso de que sigamos teniendo problemas después de escanear con algunas herramientas la solución que se nos ocurre es entrar en /data/ o /system carpetas y eliminar manualmente la aplicación de la que sospechamos (aplicación del navegador, en nuestro caso).

Siendo consciente de que el usuario tiene un dispositivo no rooteado, una solución sencilla es utilizar otro navegador después de borrar/desinstalar la aplicación del navegador que causó el problema. Espero que el usuario tenga la ROM original de Xiaomi y no una "modificada" (se rumorea que hay malware dentro de las habitaciones falsas de 'Xioami', incluso si el dispositivo parece legítimo).

Lecturas de referencia:

0 votos

Desde la página de ajustes de la aplicación, no puedo encontrar las opciones de mover a la sd. Parece que Xiaomi no soporta mover a sd de forma nativa. en.miui.com/thread-12681-1-1.html

0 votos

Intenta desactivar/borrar/desinstalar com.securitycore.miui_t (no reinicies el teléfono) y mira si el navegador sigue actuando de forma extraña. Creo que debería volver a habilitarse al reiniciar. Dudo que Malware bytes y Avast no hayan encontrado nada extraño...

0 votos

No se puede desactivar/borrar/desactivar. He eliminado los datos pero el adware sigue ahí :(

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X