Ver la Versión Completa : Malware en Jiayu S3. App Ease
mephistofeles
27/06/15, 12:36:20
Después de 3 meses y pico de uso, mi Jiayu S3 con software version S3SW 20150213-171816 empezó a mostrarme banners publicitarios en todas las aplicaciones, pantalla principal, etc. Comprobando las aplicaciones instaladas vi que había una que no había instalado yo. Cabe decir que no tenia el telefono rooteado y todas las aplicaciones que tengo están descargadas de play store o f-droid.
Total, que investigo un poco más y me encuentro que se ha activado una aplicación con nombre chino, que tiene permiso para todo y que no puedo deshabilitar. Así que ni corto ni perezoso activo root y con el ES file explorer la desinstalo.
He pasado varios antivirus y en principio ya está limpio, aunque también me lo decían antes de eliminar dicha aplicación.
Pues eso, si os pasa a alguno ya sabeis por donde tirar.
andriysonrisas
27/06/15, 13:55:16
Me paso lo mismo, ayer me saltaban banners publicitarios donde no tenía que haber... Al parecer se llama "ease" la aplicación, la desinstale y hoy volvió a aparecer instalada por la mañana, la quite con SD Maid, a ver si no vuelve...
Enviado desde mi JY-S3 mediante Tapatalk
Flanaghan27
27/06/15, 16:24:40
Me paso lo mismo, ayer me saltaban banners publicitarios donde no tenía que haber... Al parecer se llama "ease" la aplicación, la desinstale y hoy volvió a aparecer instalada por la mañana, la quite con SD Maid, a ver si no vuelve...
Enviado desde mi JY-S3 mediante Tapatalk
Iep! Otro más que le ha salido el easeese, de momento lo he borrado y no me ha vuelto a salir
roberneolua
27/06/15, 17:51:23
Ayer t bien me apareció... Ease..... La elimine con link2SD de momento no volvió aparecer
"LUIS-DANIEL"
27/06/15, 17:53:03
ami me pasaba lo mismo con mi Moto G y nunca vi una app rara instalada sabe por que seria.
bourbone
27/06/15, 18:53:22
otro más por aquí, yo la he congelado con Link2SD y eliminado todos los datos que ha instalado dentro del teléfono, os dejo dónde me los había instalado a mi...
http://i58.tinypic.com/orldhs.png
SIgNIFER15
27/06/15, 19:12:53
Y alguien sabe de dónde salió esa app?.
Viene instalada en la rom stock?
Saludos
mephistofeles
27/06/15, 19:13:24
Mirad en el listado de todas las aplicaciones a ver si al final del todo os aparece una con nombre chino y unos 200Kb de tamaño. Creo que esa es la que me ha instalado el ease.
bourbone
27/06/15, 19:15:52
Mirad en el listado de todas las aplicaciones a ver si al final del todo os aparece una con nombre chino y unos 200Kb de tamaño. Creo que esa es la que me ha instalado el ease.
estás seguro 100% que te la ha instalado esa app?? porque yo llevo con la app esa china desde que me dieron el móvil (hace más de 2 meses) y no me había pasado...
Quizás haya podido ser la actualización de alguna app del play store?
ant7537
27/06/15, 19:39:45
A otro mas q le ha salido la apk ease. La he borrado con el clean master. La apk china no me aparece. Por ahora todo bien. Y llevo la rom stock
roberneolua
27/06/15, 20:17:07
Yo tampoco tengo ninguna app china.... Quite todo lo que no uso desde un principio.... Pero por lo visto dices que ahora les va a atacar duro a los mv... Igual que a los pc
mephistofeles
27/06/15, 20:34:53
estás seguro 100% que te la ha instalado esa app?? porque yo llevo con la app esa china desde que me dieron el móvil (hace más de 2 meses) y no me había pasado...
Quizás haya podido ser la actualización de alguna app del play store?
No estoy seguro 100% pero no recuerdo haber visto esa aplicación antes. Y desde que la he quitado ya no me aparece la carpeta baidu en la memoria interna.
SIgNIFER15
27/06/15, 21:22:34
Me parece que todos tenéis la rom stock.
Por otra parte es curioso que ha todos se os haya manifestado casi a la vez.
yo tambien la tengo y en mi caso la rom no es la de stock
Jan de Mor
27/06/15, 23:24:07
joder! yo tenía la mosca detrás de la oreja porque me salió tb ayer o anteayer y lo único que había descargado/instalado fue la nueva entrega del Monument Valley y desde la PLay Store.
con el FX estuve mirando pero no me dio por eliminar la carpeta ya que se llama Ease y yo tengo instalado el Net Ease...
ahora, yo he pasado el CCleaner y el Clean Master y no la ha eliminado.
pero si me decís que es de ahí de donde sale la mierda ésta de malware me la peto inmediatamente!!!
lo jodido es que a muchos se nos ha activado a la vez... tendremos más malware latente de este tipo en el móvil esperando a una fecha concreta para activarse?
alfredin66
27/06/15, 23:52:41
a mi no me salio aun
Jan de Mor
28/06/15, 00:20:50
lo que no me ha salido por ninguna parte es la app con caracteres chinos...
de momento carpeta Ease eliminada...
yo os confirmaré mañana si vuelve a aparecer la publicidad de los cojones.
A mi no me salen anuncios en donde no deberían, pero tengo instalada esta aplicación, mi rom es stock con root (desde la propia rom, no he forzado nada). Lo que no tengo es el "ease" que decís".
http://i.imgur.com/23wkRfr.png
Enviado desde mi JY-S3 mediante Tapatalk
Punisher66
28/06/15, 09:03:58
Uno mas con stock ROM que desde hace 2 días recibe banners al desbloquear el teléfono. He desinstalado 2 veces ya la aplicación ease y de momento no ha vuelto...
juanjose780
28/06/15, 09:22:15
Otro mas que le salio ease la borre datos y desistale tengo la blueocean del tf
Saludos
Enviado desde mi JY-S3 mediante Tapatalk
Me apunto , me salio ayer , borre datos y desistale , esperemos que no salte mas.
mephistofeles
28/06/15, 12:09:37
He modificado el titulo a petición de un usuario para dejar más claro de que se trata. Sigo sin rastro del malware ni la carpeta baidu en la memoria interna.
SIgNIFER15
28/06/15, 14:07:24
Para buscar el origen de la app Ease, sería bueno buscar coincidencias entre los afectados.
A ver si, por ejemplo, podría tener que ver con el launcher.
Con que launcher estáis los afectados?
Saludos
elektro88
28/06/15, 15:02:15
A mi tatambién se me instaló esa maldita app hace unos días y la desinstale. Coincidió con la instalacion de the bard's tales desde amazon. Estaba a 0 euros y me lo baje.
pep_ros
28/06/15, 15:08:44
A mi tatambién se me instaló esa maldita app hace unos días y la desinstale. Coincidió con la instalacion de the bard's tales desde amazon. Estaba a 0 euros y me lo baje.
Pues puede que sea sólo una coincidencia pero aunque no he descargado nada, he estado buscando por amazon cuando hacía mucho que no entraba... Da que pensar, no?
Mi ROM es la BlueOcean con el launcher Nova.
Enviado desde mi Nexus 7 mediante Tapatalk
SIgNIFER15
28/06/15, 15:15:13
Ya hay coincidencias con la BlueOcean y el Nova launcher.
Investigaremos el tema de Amazon.
Saludos
Punisher66
28/06/15, 15:46:52
Como afecta a usuarios de stock y otras ROMs, mi sospecha inicial era del VIPER que muchos usuarios del S3 tenemos instalado y no lo hemos bajado de Goggle Play...
Navegando es difícil que se instale malware en Android.
pep_ros
28/06/15, 15:54:41
Otra cuestión, el mío es el de 3GB RAM. Por ir descartando cosas.
Enviado desde mi JY-S3 mediante Tapatalk
SIgNIFER15
28/06/15, 18:44:24
En Mds ya hay un usuario que reporta el problema con otra rom diferente, la Drangonfly.
Lo de Amazon parece una coincidencia. Un usuario que ha tenido el problema reporta que en su móvil no hay nada de Amazon.
Algún afectado tenía instalado beuty makeup ( icono de la carita)?
Estudiaremos lo de Viper.
Saludos
SIgNIFER15
28/06/15, 18:54:12
Como afecta a usuarios de stock y otras ROMs, mi sospecha inicial era del VIPER que muchos usuarios del S3 tenemos instalado y no lo hemos bajado de Goggle Play...
Navegando es difícil que se instale malware en Android.
Tu launcher es Nova?
Saludos
SIgNIFER15
28/06/15, 19:00:00
Otra cuestión, el mío es el de 3GB RAM. Por ir descartando cosas.
Enviado desde mi JY-S3 mediante Tapatalk
Parece que hay afectados en el modelo S3B y en el S3A, pero no está demás señalarlo.
Saludos
miguelrostock
28/06/15, 19:00:45
yo también la tenía y la acabo de quitar.
tengo ahora mismo instalada la twistter v3.0 de nivu, a mí me da que esto lo mete jiayu.
No sé por qué.
Qué cosa más rara... lo que me ha extrañado es que yo desinstalo normalmente con titanium y este programa me la marcaba como aplicación de sistema por lo cual es que ya viene en las roms con base de jiayu oficial, con lo cual creo que es jiayu quien la mete.
josmangc
28/06/15, 19:08:12
Me apunto al carro. A mi tb me ha pasado.
Me entro hace tres días por primera vez. La desinstale con normalidad pero al día siguiente me volvió a aparecer. He probado tres antivirus y ahora parece que no me aparece. Es muy curioso todo porque han sido todos los casos casi simultáneos.
Yo tengo la rom original y el novalauncher
SIgNIFER15
28/06/15, 19:20:34
Muchos afectados tienen el Nova Laucher con diferentes rom.
Necesitamos que los afectados que no usen el Nova launcher lo señalen
Saludos
SIgNIFER15
28/06/15, 19:25:29
El viper parece que se puede descartar. Hay afectados que coinciden con nova launcher pero que no tenían el viper instalado.
enanoverde
28/06/15, 19:28:45
Afectado también en 2 Jiayu S3A y S3B, los dos de serie sin modificaciones. Borrado dos veces y vuelve a aparecer.
juanjose780
28/06/15, 19:30:40
Yo ni tengo viper ni nova puede ser aptoide?? O algún programa de edición de fotos yo es de lo ultimo que e instalado
Enviado desde mi JY-G4 mediante Tapatalk
SIgNIFER15
28/06/15, 19:35:22
Afectado también en 2 Jiayu S3A y S3B, los dos de serie sin modificaciones. Borrado dos veces y vuelve a aparecer.
Necesitamos datos ver coincidencias. Tenemos que decir la rom y el launcher
enanoverde
28/06/15, 19:38:06
4.4.4)Rom Oficial China 20150314-141844 S3A El launcher es el que venía con el móvil.
jalturgell
28/06/15, 19:40:25
De momento, desinstalada. S3B con ROM original 20150325 y con Nova Launcher.
mephistofeles
28/06/15, 19:55:23
Yo también tengo Nova Launcher (comprado). No tengo instalado el market de Amazon. Tengo instalado f-droid, pero tengo las mismas aplicaciones que tenia con mi anterior movil y nunca tuve problemas.
He instalado el os monitor y reviso de vez en cuando por si hubiera alguna actividad sospechosa.
Uno de los antivirus que pase, no recuerdo el avast o el avg, me detecto la aplicación unlock como no confiable. Ahora mismo la tengo deshabilitada. La aplicación esta en la carpeta priv-app y su nombre (si no me equivoco) es Sysmarket_offline_noicon.apk. Un nombre sospechoso...
SIgNIFER15
28/06/15, 19:57:36
El Nova es un launcher muy común por lo que puede ser una simple coincidencia. Ya se ha visto que hay afectados con todo de stock.
Saludos
SIgNIFER15
28/06/15, 20:00:36
Yo también tengo Nova Launcher (comprado). No tengo instalado el market de Amazon. Tengo instalado f-droid, pero tengo las mismas aplicaciones que tenia con mi anterior movil y nunca tuve problemas.
He instalado el os monitor y reviso de vez en cuando por si hubiera alguna actividad sospechosa.
Uno de los antivirus que pase, no recuerdo el avast o el avg, me detecto la aplicación unlock como no confiable. Ahora mismo la tengo deshabilitada. La aplicación esta en la carpeta priv-app y su nombre (si no me equivoco) es Sysmarket_offline_noicon.apk. Un nombre sospechoso...
En android yo personalmente de los reportes de los antivirus me fío más bien poco.
Coincides en el Nova, con muchos usuarios afectados, pero hay gente con el launcher original.
broonko
28/06/15, 20:08:10
a mi tambien me pasó ayer
Tengo S3A y nova, ROM S3SW20150213-171816
yo desinstale EASE y volvio a aparecer
lo volvi a desinstalar y tambien los programas "la aplicacion del dia" y "Rocket VPN", es lo ultimo que habia instalado y que tenia banners de publicidad a saco
Yo no creo que sea el Nova Launcher
SIgNIFER15
28/06/15, 20:18:43
Como dice Miguelrostock, podría venir incluida en la rom stock y haberse incluido en otras custom rom kit kat.
De momento No hay ningún usuario afectado con la Tsunami o Lollipop beta.
Lo raro es que viniese para activarse en fecha determinada a todos.
Saludos
SIgNIFER15
28/06/15, 20:48:42
Me he pasado por el foro de Jiayu.es y allí también hay bastantes afectados. Todos allí están con la rom stock.
Hay alguna prueba interesante. Han vuelto ha valores de fabrica y la app se les instala con solo activar el wifi. Incluso sin poner la cuenta de google.
Se propone que alguien ponga la rom stock original con flashtools para probar si aparece la app Ease. Allí tienen poca experiencia y tienen problemas para instalar los driver de preloader.
Saludos
SIgNIFER15
28/06/15, 20:55:30
Alguien instaló Airdroid como aconsejaba hace unos días Jiayu.es en su facebook?
mephistofeles
28/06/15, 21:26:04
Alguien instaló Airdroid como aconsejaba hace unos días Jiayu.es en su facebook?
No, no tengo airdroid instalado, ni lo he tenido.
pizarrin01
28/06/15, 23:11:49
A mi tambien me salen los malditos anuncios,en los ultimos dias no instale ninguna app,y esa app Ease no la tengo instalada.....tengo la Blue Ocean,y uso el Nova Launcher
Alguna posible solucion??
EDITO:use el Titanium y vi que tenia la app Ease,borre datos,la desinstale y arreglado!!
Yo no estoy infectado. La aplicación 工厂模式 que hablabais viene por defecto en la ROM stock, pero no creo que esté relacionada.
La traducción en Google de 工厂模式 es "Factory mode", o sea, "Modo de fábrica".
bourbone
29/06/15, 03:42:52
Esta app debe de venir con la rom de fábrica.
Un familiar tiene este móvil y le ha metido 7 app sencillitas: el tiempo, la app la universidad,la del marca... el nova no lo tiene instalado.
Y la dichosa app malware ease le ha aparecido...
Reduzzi
29/06/15, 08:05:59
Otro más que le sale ease desde más o menos el mismo tiempo.
Llevo stock s3sw 20150213-171816 con nova launcher (aunque ya se ha comprobado que le ocurre a gente sin el). No llevo viper y tampoco tengo la app china esa que decís.
Yo creo que es de sistema, pero recuerdo que instale opera max por esas fechas. No creo que tenga que ver, pero por si acaso.
Un saludo
escuaso
29/06/15, 08:40:19
Hola a mi tambien me a salido la tal publicidad esa y borre datos y cache y lo desinstale por ahora no volvio a salir jeje.:cucu:
mephistofeles
29/06/15, 09:19:40
¿Algun alma caritativa puede darme los datos de la aplicacion china? Carpeta donde se ubica, si tiene más archivos dependientes...es por si tengo que reinstalarla.
Gracias.
htc_lolo
29/06/15, 09:23:04
A mi padre en un samsung el sabado le pasó lo mismo. Misma app
Warkhan
29/06/15, 10:07:59
A mí también me pasó. Después de instalar la app de Amazon y descargar Monument Valley.
Rom: BlueOcean de TF
Nova Launcher
La app china esa sí que me aparece.
adribm96
29/06/15, 11:43:11
Tengo la blueocean de tf y me salio, después de instalar el monument valley (puede que sea coincidencia) que otro lo comento también, la desinstale, volvió a salir, la desinstale y de momento nada, decir que tengo la aplicación China que otro usuario puso la foto, pero al tener el icono de Android tengo miedo a borrarla y cargarme algo sin saber
SIgNIFER15
29/06/15, 12:01:28
En el foro de jiayu.es un usuario flasheo con flashtools una rom stock posterior a la que tenia y le volvió a salir la app Ease. Esto es importante. Indicaría que la app Ease vendría en la rom stock de base.
También se han visto casos en el foro del Jiayu S3 en XDA.
Saludos
pizarrin01
29/06/15, 14:20:18
Esto es muy raro....yo elimine Ease con el Titanium,y despues de unas horas en las que no use el movil volvio a aparecer,esta vez he probado a congelar la app,a ver si asi deja de dar por saco!!
Ya os contare que pasa
Yo tengo la rom the stock que trae el de phonehouse, con root habilitado desde la propia rom, amazon con un montón de apps suyas, nova launcher, airdroid... y no tengo por ahora el ease (toco madera).
El mio es el S3s.
Enviado desde mi JY-S3 mediante Tapatalk
mephistofeles
29/06/15, 16:41:15
Esta mañana he vuelto a restaurar la aplicación china en su sitio. Iré informando si veo algo raro.
He revisado y yo no lo tengo.
Tengo la vulcano. Si no recuerdo mal, la vulcano no tenia base jiayu, si no que era un port.
Tengo el 2gb.
Un saludo.
Punisher66
30/06/15, 11:09:44
Tu launcher es Nova?
Saludos
No. Stock ROM Flasheada con flashtools sin launcher especial. Es el modelo de 3gb
alyaner
30/06/15, 15:37:10
A mi me apareció la aplicación ease, pero no me aparecieron banners de ningún tipo. Llevo la rom original de un s3 en español con gapps. No tengo nova launcher ni juegos( salvo injustice y candy crash).
Hace tiempo me dio problemas de banners, pero venían con la cámara lenovo que instale desde las herramientas de la aplicación de jiayu.es. qui´te la cámara y todo fue bien.
pep_ros
30/06/15, 15:54:49
Yo también tengo la cámara Lenovo pero nunca me ha puesto banners.
Enviado desde mi JY-S3 mediante Tapatalk
alfredin66
30/06/15, 16:39:44
ayer la desinstale y no volvieron los anuncios, pero hoy aparecieron un par y el ease no me paarece en aplicaciones...que raro es esto
SIgNIFER15
30/06/15, 17:49:21
Lo que está claro e que se habla de este asunto en foros de todo el mundo.
Saludos
SIgNIFER15
30/06/15, 17:50:11
mensaje duplicado, ;-)sorry
guido78
30/06/15, 17:59:10
A mi me sale despues de hacer hard reset una cajita de sorpresas en el medio de la pantalla, despues Daily Yoga, Live wallpapper, La china famosa, es un Galaxy Core 1 de mi mujer con Andorid 4.1.2 viejo, ya probe con todos los anti virus y no los puede eliminar, no que que hacer!!! ayudaaaaa:loco:
adrianrr91
30/06/15, 18:38:02
Tengo un s3s me apareció la aplicación la borré y listo.
Sin embargo el de mi madre no lo tiene root y tiene 4 aplicaciones básicas y también le ha salido y aunque lo borre le suele aparecer una y otra vez.
Así que dudo que sea por alguna aplicación instalada
SIgNIFER15
30/06/15, 19:27:04
A mi me sale despues de hacer hard reset una cajita de sorpresas en el medio de la pantalla, despues Daily Yoga, Live wallpapper, La china famosa, es un Galaxy Core 1 de mi mujer con Andorid 4.1.2 viejo, ya probe con todos los anti virus y no los puede eliminar, no que que hacer!!! ayudaaaaa:loco:
Ese teléfono lo tienes rooteado?
Si se es root las aplicaciones sdmain, link2sd o Titanium te deberían permitir eliminarlo o congelarlo.
Saludos
SIgNIFER15
30/06/15, 19:29:23
:cry::cry::cry:
pizarrin01
01/07/15, 06:50:44
Yo con el Titanium congele la app Ease,porque laelimine y al dia siguiente volvia a dar por saco
Desde que la congele 0 problemas!!
Reduzzi
01/07/15, 08:42:35
Yo la desintale hace dos días de formal normal (es decir sin ninguna App especial) eso sí borrando datos antes y de momento no me ha vuelto a aparecer
pep_ros
01/07/15, 08:43:32
Yo la desintale hace dos días de formal normal (es decir sin ninguna App especial) eso sí borrando datos antes y de momento no me ha vuelto a aparecer
Así lo hice yo la segunda vez y tampoco me ha vuelto a salir.
Enviado desde mi JY-S3 mediante Tapatalk
SIgNIFER15
01/07/15, 09:48:24
Es curioso porque a mucha gente que la desinstala borrando datos previamente y no le vuelve aparecer, otros no le vuelve desde que la congelan, normal porque si está instalada pero congelada no se debería volver a instalar nunca. Sin embargo algunos la desinstalan y si les vuelve.
Yo creo que si se tiene alguna app que permita congelar aplicaciones, Titanium u otra, lo más práctico hasta que se sepa realmente de que va este tema, es congelar Ease.
Saludos
alfredin66
01/07/15, 15:34:53
y si esta desinstalada y no aparece en la lista ni en el titanium y aun asi siguen saliendo anuncios?:(
jomerjalu
01/07/15, 17:38:14
Podria ser a raiz de instalar la App del dia?
andriysonrisas
01/07/15, 17:40:48
Podria ser a raiz de instalar la App del dia?
Que va, esto ya nos viene de serie con el móvil, a ver si sale algo de info de la gente que sabe.
Enviado desde mi JY-S3 mediante Tapatalk
SIgNIFER15
01/07/15, 18:40:18
En el foro de XDA hay información en ingles, sobre el asunto
Viene a decir que busque lo siguiente
system/app/com.android.malposed.apk parece ser parte del malware.
mirar a ver si aparece alguna de estas en data/app o en system/app:
com.android.fallen
com.android.malposed
com.therefore.miner
father.rickety.ordinaire.sus
borrarlas y reiniciar.
Los que tengan el problema que miren y nos digan
Saludos
Reduzzi
01/07/15, 18:57:28
En el foro de XDA hay información en ingles, sobre el asunto
Viene a decir que busque lo siguiente
system/app/com.android.malposed.apk parece ser parte del malware.
mirar a ver si aparece alguna de estas en data/app o en system/app:
com.android.fallen
com.android.malposed
com.therefore.miner
father.rickety.ordinaire.sus
borrarlas y reiniciar.
Los que tengan el problema que miren y nos digan
Saludos
A mi me aparece la del malposed. Pero ya no tengo el problema, de todos modos la borraremos.
Gracias por la info
EDITO: No me deja borrarla desde Es File Explorer con acceso root, alguna idea?
pep_ros
01/07/15, 20:08:48
En el foro de XDA hay información en ingles, sobre el asunto
Viene a decir que busque lo siguiente
system/app/com.android.malposed.apk parece ser parte del malware.
mirar a ver si aparece alguna de estas en data/app o en system/app:
com.android.fallen
com.android.malposed
com.therefore.miner
father.rickety.ordinaire.sus
borrarlas y reiniciar.
Los que tengan el problema que miren y nos digan
Saludos
Encontrado y borrado com.android.fallen.apk!! Del resto de la lista ni rastro.
Enviado desde mi Nexus 7 mediante Tapatalk
SIgNIFER15
01/07/15, 21:05:29
A mi me aparece la del malposed. Pero ya no tengo el problema, de todos modos la borraremos.
Gracias por la info
EDITO: No me deja borrarla desde Es File Explorer con acceso root, alguna idea?
Cuando dices con acceso root quieres decir que el ES file explorer lo has puesto en su menu correspondiente como root y te pidió que le dieses acceso root, no?
Aún no hay más noticias de más usuarios que hayan encontrado esa app. A ver si alguen nos dice que la ha podido borrar.
Puedes probar con otra app, como titanium, a ver s ipasa lo mismo
Saludos
mephistofeles
01/07/15, 21:20:28
En el foro de XDA hay información en ingles, sobre el asunto
Viene a decir que busque lo siguiente
system/app/com.android.malposed.apk parece ser parte del malware.
mirar a ver si aparece alguna de estas en data/app o en system/app:
com.android.fallen
com.android.malposed
com.therefore.miner
father.rickety.ordinaire.sus
borrarlas y reiniciar.
Los que tengan el problema que miren y nos digan
Saludos
De todas las que indicas, tengo la de com.android.malposed.apk. Aun no voy a borrarla. No ha vuelto a instalarse la aplicación y la carpeta Baidu ha dejado de aparecer en mi memoria interna. Ahora mismo, siguiendo indicaciones de un hilo de xda, he deshabilitado todas las aplicaciones que empiezan por Yl en la carpeta priv-app (animaciones, salvapantallas y cosas así) Hay uno que se llama IOS7 :oh:
Edito porque he leido el hilo de XDA y estan practicamente seguros que es malware así que lo voy a eliminar. Tiene tela que una empresa que se supone que quiere expandirse haga estos "regalitos" a sus compradores. ¿Este es el sobreprecio del móvil?
Buenas a mi de buenas a primeras m salto también las cansinas propaganda de juegos y mas y no se xk ya que yo no recargue nada y lo único k hice fue desistalarla y pasar l db cleaner creo k se llama y hasta hoy, ya no m volvió a aparecer.
Saludos compañeros.agur denoi
X cierto no tengo ni launcher ni nada como lo compre en TPH
Reduzzi
01/07/15, 23:37:36
Cuando dices con acceso root quieres decir que el ES file explorer lo has puesto en su menu correspondiente como root y te pidió que le dieses acceso root, no?
Aún no hay más noticias de más usuarios que hayan encontrado esa app. A ver si alguen nos dice que la ha podido borrar.
Puedes probar con otra app, como titanium, a ver s ipasa lo mismo
Saludos
Si me refiero a que me ha solicitado permiso root y se lo he permitido, pero no me deja eliminarla.
Luego probaré con TB a ver si puedo.
Gracias
SIgNIFER15
02/07/15, 09:59:30
De todas las que indicas, tengo la de com.android.malposed.apk. Aun no voy a borrarla. No ha vuelto a instalarse la aplicación y la carpeta Baidu ha dejado de aparecer en mi memoria interna. Ahora mismo, siguiendo indicaciones de un hilo de xda, he deshabilitado todas las aplicaciones que empiezan por Yl en la carpeta priv-app (animaciones, salvapantallas y cosas así) Hay uno que se llama IOS7 :oh:
Edito porque he leido el hilo de XDA y estan practicamente seguros que es malware así que lo voy a eliminar. Tiene tela que una empresa que se supone que quiere expandirse haga estos "regalitos" a sus compradores. ¿Este es el sobreprecio del móvil?
Cuando las hayas eliminado comentanos el procedimiento que seguiste.
Lo digo porque, como habrás leido, a reduzzi utilizando Es file explorer, con root habilitado, no le deja borrar en system/app/com.android.malposed.apk
Saludos
Reduzzi
02/07/15, 11:04:12
Cuando las hayas eliminado comentanos el procedimiento que seguiste.
Lo digo porque, como habrás leido, a reduzzi utilizando Es file explorer, con root habilitado, no le deja borrar en system/app/com.android.malposed.apk
Saludos
Gracias por tu ayuda, ya he podido eliminarla. Lo que sucedía es que la aplicación pedía permisos de superusuario y se los concedía, pero dentro de Es file Explorer en herramientas hay un a opción que pone explorador root y la tenía desactivada, uno que es cortito
ant7537
02/07/15, 11:32:51
A mi me apareció, la borré con clean master y hasta el dia de hoy. He buscado con el explorador lo q decian y ni rastro.
Tengo la rom stock con el laucher q trae y no recuerdo haber descargado nada antes q apareciese.
SIgNIFER15
02/07/15, 13:40:53
Gracias por tu ayuda, ya he podido eliminarla. Lo que sucedía es que la aplicación pedía permisos de superusuario y se los concedía, pero dentro de Es file Explorer en herramientas hay un a opción que pone explorador root y la tenía desactivada, uno que es cortito
Eso era lo que yo te quería señalar. No fui lo suficientemente claro, perdona. A veces se tiene miedo de explicar cosas simples, porque alguna gente se ofende cuando le comentas cosas básicas.
Saludos
SIgNIFER15
02/07/15, 13:53:18
En los hilos que están abiertos en los foros sobre este tema hay que tener claro que hablamos sobre hipótesis sobre lo que causa el problema.
En ningún foro, ni en XDA, se sabe nada que se pueda considerar indubitado.
No deberiamos lanzarnos a borrar cosas sin tener claro que nos están causando un problema. Si desconfiamos de estas app sería mejor congelarlas, para ver como funciona el teléfono con ellas congeladas. No obstante,los cocineros borran algunas de estas app que se han citado antes de publicar sus roms, supongo que es porque saben que sobran.
Saludos
Arashi_kwon
03/07/15, 21:03:33
Yo la desinstale y no ha vuelto, de todas formas también está apareciendo en los samsung ... Por lo demás todo perfecto!
Jan de Mor
04/07/15, 01:40:36
yo eliminé ease y no ha vuelto, pero por si acaso me he cargado tb el apk malposed.
el resto de archivos no los tengo mi sistema, así que de momento no toco nada más y a disfrutar del cacharro.
Eimeric
04/07/15, 06:25:52
Yo también me encontré con este problema desde hace pocos días (y eso que tengo el teléfono desde marzo). Tengo el AdAway y no me aparecía publicidad pero me dificultaba la multitarea. Lo he desintalado con el AVG Antivirus y de momento sin problema.
¿Alguien sabe porque nos ha aparecido esto de repente?
Yo estoy teniendo un pequeño problema con la búsqueda, concretamente con la barra... De vez en cuando me pone como buscador por defecto el de Yahoo y tengo que volver a configurar las opciones para poner Google. No sé si lo hará algún Malware, en el teléfono no veo nada raro.
andriysonrisas
08/07/15, 01:20:07
Yo estoy teniendo un pequeño problema con la búsqueda, concretamente con la barra... De vez en cuando me pone como buscador por defecto el de Yahoo y tengo que volver a configurar las opciones para poner Google. No sé si lo hará algún Malware, en el teléfono no veo nada raro.
Me paso lo mismo, no tiene nada que ver con malware, es problema de la configuracion.
Enviado desde mi JY-S3 mediante Tapatalk
Buenas. Tengo la ROM oficial y me salió también sobre esas fechas. Desinstale la aplicación y bien. Pasados unos días empezaron nuevamente los mensajes publicitarios pero no tenía la aplicación easer. Buscando ví que se me instaló otra aplicación llamada lucky que tenía exactamente el mismo icono del paquetito de regalo. La borre y desapareció la publicidad y has ta la fecha ok...
andriysonrisas
01/08/15, 02:41:39
No se, pero creo que me ha aparecido otra aplicación sin instalarla. No muestra publicidad, solo las apps recientes al desbloquear el movil, lo raro del asunto son los permisos que tiene para la mierda que hace -.-
Capturas:
http://imgur.com/a/uCjJS
Enviado desde mi JY-S3
Pepe2233
03/08/15, 20:51:18
No se, pero creo que me ha aparecido otra aplicación sin instalarla. No muestra publicidad, solo las apps recientes al desbloquear el movil, lo raro del asunto son los permisos que tiene para la mierda que hace -.-
Capturas:
http://imgur.com/a/uCjJS
Enviado desde mi JY-S3
Se me instaló ayer también y más de lo mismo, un banner publicitario como "ease". Desinstálalo.
Cabe decir que yo también he sufrido lo de "ease" dos veces y pensé que era una aplicación usando root de forma inadecuada, pero es que justo ayer tenia el superuser desactivado, con lo que estas instalaciones los está haciendo un apk del sistema que al parecer en XDA han investigado. Así que procederé a investigar y borrar.
Además es que lo tienen tan bien montado que modifican el sistema para activar la opción de "Permitir orígenes desconocidos" si está desactivada. Cada 6 horas lo comprueba.
Leblanc
12/08/15, 10:50:22
Se me instaló ayer también y más de lo mismo, un banner publicitario como "ease". Desinstálalo.
Cabe decir que yo también he sufrido lo de "ease" dos veces y pensé que era una aplicación usando root de forma inadecuada, pero es que justo ayer tenia el superuser desactivado, con lo que estas instalaciones los está haciendo un apk del sistema que al parecer en XDA han investigado. Así que procederé a investigar y borrar.
Además es que lo tienen tan bien montado que modifican el sistema para activar la opción de "Permitir orígenes desconocidos" si está desactivada. Cada 6 horas lo comprueba.
A mi desde ayer me aparecían las últimas aplicaciones usadas al desbloquear el móvil, y también publicidad. Acabo de mirar y tenía la aplicación que comentáis. La he desinstalado y a ver que tal.
Otro al que le han empezado a salir anuncios. Antes de consultar el foro he sospechado de una aplicación que se llama recents y la he borrado. ¿Es la causante?
De todas formas he buscado ese malposed.apk y no lo encuentro. A ver que tal
Enviado desde mi JY-S3 mediante Tapatalk
ferclara
12/08/15, 23:45:31
A mi me salió el ease ese, lo borre y adiós publicidad. Y hoy otra vez me empieza a salir publicidad, pero el programita no lo tengo....
De los archivos tipo com.android.... esos, no he encontrado ninguno.
Ya lo he pillado. Ahora se llama recents como dice el compañero. La he ejecutado y efectivamente muestra la publicidad, así que.... adiossss
alfanovember
13/08/15, 11:28:04
A mi me salió anoche y tal y como lo vi, lo desinstalé, como me toca los huevos que salgan cosas que no hemos instalado... Ya intentaré indagar un poco más y si encuentro algo ya os cuento.
Enviado desde mi JY-S3 mediante Tapatalk
A mí me ha salido la publicidad después de haberlo adquirido hace mes y medio aproximadamente. No tengo instalado nada que no sea del playmarket: Aplicación Marca, RTVE, Runtastic, Playmemories Sony, la aplicación Jiayu, GPS test, Facebook... eso es todo.
Esta mañana mire el mensaje de los compañeros merlot y ferclara y he visto que efectivamente esa aplicación recents era la que originaba esa publi... lo he visto desde el task killer mismo... la he desinstalado, reiniciado y por ahora no ha salido más.... A ver que pasa...
Salu2
Recent la he borrado ya como 3 veces. La verdad es que me tiene bastante cansado el tema...
alfanovember
14/08/15, 00:17:03
He encontrado un post interesante:
http://www.ez-pg.com/warning-jiayu-s3-malware-warning-how-to-detect-and-remove.html
Espero que nos sea de ayuda. Seguiré buscando por San Google.
Enviado desde mi JY-S3 mediante Tapatalk
Pepe2233
16/08/15, 23:20:58
A mi desde ayer me aparecían las últimas aplicaciones usadas al desbloquear el móvil, y también publicidad. Acabo de mirar y tenía la aplicación que comentáis. La he desinstalado y a ver que tal.
Si solo has desinstalado "recent" o "ease" no haces nada. Pasados unas semanas se te volverá a instalar otra apk con otro nombre para más de lo mismo.
Necesitas eiliminar /system/app/com.android.malposed.apk de tu sistema usando root y después reiniciar para eliminar completamente el malware.
Thanks.
Probadlo y contadnos please.
SIgNIFER15
17/08/15, 09:29:56
Si solo has desinstalado "recent" o "ease" no haces nada. Pasados unas semanas se te volverá a instalar otra apk con otro nombre para más de lo mismo.
Necesitas eiliminar /system/app/com.android.malposed.apk de tu sistema usando root y después reiniciar para eliminar completamente el malware.
A veces aparece recent y no aparece malposed.
Pero bueno ya se sabe por dónde van los tiros.
Saludos
A mi se me reinstala sola la de "recents", hoy a pareció con el icono de la play store, con un par.
He metido el avast y el malwarebytes, a ver si hacen algo. Me detectaron malware en el " majesty", un juego de la play store, pero supongo que sería un falso positivo, aunque lo borré de todas formas.
Yo no he visto nada de "malposed" entre las apk, a ver si no vuelve a aparecer la mierda esa...
SIgNIFER15
19/08/15, 09:31:26
A mi se me reinstala sola la de "recents", hoy a pareció con el icono de la play store, con un par.
He metido el avast y el malwarebytes, a ver si hacen algo. Me detectaron malware en el " majesty", un juego de la play store, pero supongo que sería un falso positivo, aunque lo borré de todas formas.
Yo no he visto nada de "malposed" entre las apk, a ver si no vuelve a aparecer la mierda esa...
Supongo que buscas con un administrador de archivos con función root activada y de paso con ver archivos ocultos también activado. ES file explorer, por ejemplo.
Busca no solo la apk malposed, sino cualquiera de estas
system/app/com.android.malposed.apk parece ser parte del malware.
mirar a ver si aparece alguna de estas en data/app o en system/app:
com.android.fallen.apk
com.android.malposed.apk
com.therefore.miner.apk
father.rickety.ordinaire.sus
borrarlas y reiniciar. suele aparecer malposed o fallen
En vez de desinstalar recent, a veces se reinstala sola varias veces, se puede probar a congelarla. Con ella instalada pero congelada no se volvería a instalar. Que se reinstale indicaría que hay un malware que abre la puerta.
Saludos
Efectívamente, tenía la de com.android.fallen.apk , aún no había vuelto a aparecer la de recents pero me la he cargado igual, así corto por lo sano.
¡Gracias!
alfanovember
20/08/15, 15:56:38
A mi por ahora no me ha vuelto a salir..... tocaremos madera, igualmente por si acaso ya tengo como hacerlo, le he hecho un par de pasadas, pero por ahora
Enviado desde mi SM-T800 mediante Tapatalk
ninosal
21/08/15, 01:56:05
Vaya! Es para flipar!
¿Cómo una empresa que pretende lograr una buena proyección internacional se le ocurre abaratar el precio del móvil incluyendo semejante malware?
Es inaudito!
Agradezco el trabajo de investigación y los aportes de todos
Menos mal que la comunidad de usuarios es grande y nos ayudamos entre nosotros.
A mi ya me salieron los banners.
He quitado fallen y recent.
Con el banner abierto la quité y dio error,era esa...
A ver si dura.
plaga78
22/08/15, 00:37:29
Buenas chicos otro con el Jiayu S3 Advance, con la Ron de serie como viene de fabrica y me sale los bananeros publicitarios y lo de las aplicaciones más recientes. Me leído todo y probare hacer lo que decís haber si hay suerte.
ninosal
22/08/15, 01:23:54
Pues yo aún no he visto el primer Banner, pero sí me ha aparecido la aplicación Ease una vez, unas semanas atrás, la desinstalé luego de borrar datos y eso, y no ha vuelto a aparecer...
También me apareció la aplicación Recent, que hasta ahora la he desinstalado ya dos veces, la última vez ayer...
Lo que sí no deja de ocurrir, es que cada dos por tres se activa la opción de seguridad que permite la instalación de aplicaciones de "Orígenes desconocidos"
Tengo el Jiayu S3 advanced (JY-S3S)
con la ROM de stock: S3SW 20150213-171816
SIgNIFER15
22/08/15, 10:22:01
Pues yo aún no he visto el primer Banner, pero sí me ha aparecido la aplicación Ease una vez, unas semanas atrás, la desinstalé luego de borrar datos y eso, y no ha vuelto a aparecer...
También me apareció la aplicación Recent, que hasta ahora la he desinstalado ya dos veces, la última vez ayer...
Lo que sí no deja de ocurrir, es que cada dos por tres se activa la opción de seguridad que permite la instalación de aplicaciones de "Orígenes desconocidos"
Tengo el Jiayu S3 advanced (JY-S3S)
con la ROM de stock: S3SW 20150213-171816
Está muy bien preocuparse por la seguridad. Pero lo primero entonces es poner una rom más reciente. Llevas una stock KK que está muy superada.
Si pones una custom rom, aún seria mejor. La primera medida de seguridad es no tener el teléfono lleno de app chinas. Y eso es lo primero que hacen las custom rom, cogen la base de la rom publicada por jiayu y la limpian de app chinas que aquí no tienen sentido.
Saludos
ninosal
23/08/15, 02:37:12
Está muy bien preocuparse por la seguridad. Pero lo primero entonces es poner una rom más reciente. Llevas una stock KK que está muy superada.
Si pones una custom rom, aún seria mejor. La primera medida de seguridad es no tener el teléfono lleno de app chinas. Y eso es lo primero que hacen las custom rom, cogen la base de la rom publicada por jiayu y la limpian de app chinas que aquí no tienen sentido.
Saludos
Muchas gracias por tus comentarios. Los tendré en cuenta y me pondré a ello en estos días.
Saludos.
Jiayu S3 Advance 3 GB. Stock ROM S3SW 20150314-141844. Ni launchers ni recovery ni nada raro... sobre todo porque no sé cambiar esas cosas.
En esta semana, después de muchas sin el mínimo problema, el móvil empezó a hacer extraños: un día la batería me pasó de 96% antes de acostarme al 0% por la mañana sin tocar nada de nada, a partir de ese momento todos los días amanecía el móvil reseteado pidiendo el desbloqueo de la SIM. Hasta que ayer por la tarde, oyendo música con VLC, se me quedó el equipo colgado durante 30 segundos, se reseteó solo y a partir de ese momento, banners publicitarios cada vez que activaba la pantalla... así que lo que pensé que era problema de hardware, tiene pinta de malware.
Vi qué aplicaciones me habían consumido datos, y una de ellas era "Recents" que es la única que se dejaba desinstalar. Otra se llama "probable" (org.marginal.liberation) y otra aparece como "inte.office.bomb" que viene con el icono de aplicación de sistema, pero ya no aparece en la lista de APKs.
Los nombres de estas apps no aparecen cuando los buscas en en la web de AVGThreatLabs, aunque sí el de MTKLogger (com.mediatek.mtklogger) preinstalado en el sistema, que da qué pensar, que me aparece siempre con 4 conexiones de red activas...
Aunque llevo 30 años usando ordenadores, apenas llevo 2 meses con Android. Sed indulgentes si digo alguna burrada. el FX Explorer me dice que la aplicación "probable" está en /system/priv-app/0HZk00fNtC.apk (que no sé si le coincidirá la ruta a alguien, tiene pinta de aleatoria) y aparece con una versión 20150821102207299 que hace suponer que es de anteayer. Guarda datos en /data/data/org.marginal.liberation y los permisos acojonan.
En esa carpeta guarda, por ejemplo, un fichero con el tiempo Unix del último arranque, un XML con la IP externa y el país, otro XML con el IMEI y ciertos datos en hexa etiquetados como "HA_DTN", "HA_GPS", "HA_NTN", "HA_NT", "HA_TBZ" que a saber qué son, una base de datos en SQLite3 que tiene tablas con campos como "tráfico" y "región".
En /data/dalvik-cache/ me aparecen restos de un fichero llamado "system@
[email protected]@classes.dex" pero ya no hay apk relacionada en esa ruta. No sé a qué pertenecería. ¿Quizás "Recents"?
SIgNIFER15
23/08/15, 11:13:13
Jiayu S3 Advance 3 GB. Stock ROM S3SW 20150314-141844. Ni launchers ni recovery ni nada raro... sobre todo porque no sé cambiar esas cosas.
En esta semana, después de muchas sin el mínimo problema, el móvil empezó a hacer extraños: un día la batería me pasó de 96% antes de acostarme al 0% por la mañana sin tocar nada de nada, a partir de ese momento todos los días amanecía el móvil reseteado pidiendo el desbloqueo de la SIM. Hasta que ayer por la tarde, oyendo música con VLC, se me quedó el equipo colgado durante 30 segundos, se reseteó solo y a partir de ese momento, banners publicitarios cada vez que activaba la pantalla... así que lo que pensé que era problema de hardware, tiene pinta de malware.
Vi qué aplicaciones me habían consumido datos, y una de ellas era "Recents" que es la única que se dejaba desinstalar. Otra se llama "probable" (org.marginal.liberation) y otra aparece como "inte.office.bomb" que viene con el icono de aplicación de sistema, pero ya no aparece en la lista de APKs.
Los nombres de estas apps no aparecen cuando los buscas en en la web de AVGThreatLabs, aunque sí el de MTKLogger (com.mediatek.mtklogger) preinstalado en el sistema, que da qué pensar, que me aparece siempre con 4 conexiones de red activas...
Aunque llevo 30 años usando ordenadores, apenas llevo 2 meses con Android. Sed indulgentes si digo alguna burrada. el FX Explorer me dice que la aplicación "probable" está en /system/priv-app/0HZk00fNtC.apk (que no sé si le coincidirá la ruta a alguien, tiene pinta de aleatoria) y aparece con una versión 20150821102207299 que hace suponer que es de anteayer. Guarda datos en /data/data/org.marginal.liberation y los permisos acojonan.
En esa carpeta guarda, por ejemplo, un fichero con el tiempo Unix del último arranque, un XML con la IP externa y el país, otro XML con el IMEI y ciertos datos en hexa etiquetados como "HA_DTN", "HA_GPS", "HA_NTN", "HA_NT", "HA_TBZ" que a saber qué son, una base de datos en SQLite3 que tiene tablas con campos como "tráfico" y "región".
En /data/dalvik-cache/ me aparecen restos de un fichero llamado "system@
[email protected]@classes.dex" pero ya no hay apk relacionada en esa ruta. No sé a qué pertenecería. ¿Quizás "Recents"?
Has hecho un concienzudo trabajo, aunque es muy difícil saber cuando algo es malware hasta que no se documenta en foros.
Yo solo te puedo dar dos consejos. El primero el mismo que al compañero ninosal. No se puede tener seguridad si no instaléis un recovery modificado. Esa es la primera medida de seguridad. Nos permite hacer una copia de seguridad, podríamos llamarlo un punto de restauración en terminología de windows. Asi cuando algo va francamente mal restauramos el backup de ese momento que no nos daba problemas. Esto es muy sencillo de hacer.
Aqui en el foro tenéis referencia referenciado un tutorial que hizo el compañero Diwit, colgado originalmente en móviles dual sim, sobre lo que hay que hacer cuando se recibe el teléfono y que hay casi que seguir a rajatabla. En el se explica con vídeos como hacer casi todo lo importante. Insisto en que poner un recovery modificado os puede sacar de muchos problemas. No hacer backups, con el recovery modificado, es buscarse problemas.
El segundo consejo. Una vez que tenemos el recovery modificado, versión para KK. Cambiar y poner una custom rom KK. En estos día vamos tener disponible una nueva rom KK, basada en la última base de china de jiayu publicada en agosto. Estará limpia de chinadas y buscados y eliminados todos los malwares que se conocen hoy. Será un trabajo del cocinero Musher. Si os interesa tenéis que estar pendientes del foro de roms del Jiayu S3 en móviles Dual Sim.
Saludos
Thanls. Yo que estoy un poco pez en estas lides me acabo de animar con el tuto de Diwit y la verdad que fácil fácil.
Instalado el recovery (TWRP), copia de Imei, Backup (me toco desinstalar antes la mierda reciente para tener una copia decentilla) así que listo para lo que venga.
Notas:
-no me cosqué a tiempo de que ya no me irán las actualizaciones vía OTA pero bueno.
- cuando arranco en modo recovery (volumen+ & power) sale el menú minúsculo que no se lee, con las tres opciones, entre ellas la que hace que vayamos al TWRP ¿no se puede hacer mas grande?.
Cuando probé la opción de FastBoot se me colgó ahí.
No termino de aclararme aun con lo que decís es una KK ¿oficial?¿custom?, y la diferencia con otra ROM.
Saludos
jinetepalido83
25/08/15, 10:48:53
cuando dicen KK se refieren a la version de android, la 4.4 (KitKat). En esa versión viene la rom oficial del telefono, aunque también puede haber (no he investigado aún, pero seguro que las hay) custom rom.
A ver si me podéis ayudar con una duda: yo estoy esperando el teléfono (version 3GB) para uno de estos días (me estoy comiendo las uñas :palomitas:), pero antes de empezar a probar custom roms quería darle una oportunidad a la oficial (pero claro, sin el dichoso malware). Si elimino fallen, malposed, miner, etc, se soluciona el problema definitivamente? porque por lo que he leído en el hilo ese es el malware que abre la puerta a ease y demás mierda...
y ya que estamos si me permitís el offtopic, si alguien me sugiere una rom estable, rápida y donde fotos y videos vayan bien...
Saludos!
PD: como idea (a falta de poder mirarlo yo ya que aún no tengo el teléfono), podéis probar el módulo de xposed llamado xprivacy, que es un gestor de permisos... quizás retirando todos los permisos a las apks maliciosas se puede tratar de solventar el problema.
Saludos!
Gracias, no se cono no se me ocurrió xd...
Yo desde que quite las apps que puse (recent y la otra) no me ha vuelto ningún banner [emoji4]
alfanovember
25/08/15, 11:00:25
Yo tengo la versión de 3 gigas y era cuestión de dos semanas que me entró el mal pose lo elimine y se me quedó más o menos decente puesto que ahora no ha vuelto a aparecer con otro nombre ni de otra manera lo que hice también fue hacer lo del recovery cambiarlo lo que no he hecho aún es una copia de seguridad creo que es una cagada pero como dice el compañero tendré que desinstalar todos los programas que instale y hacer una copia de seguridad por si meto la pata hasta el fondo después a ver si me atrevo un día pues con tanta terminología un novato se vuelve un poco loco y eso que llevo mucho tiempo intentando hacer o mejor dicho trastear el móvil para que de una vez funcione bien lo malo es que como siempre vas leyendo leyendo y te encuentras que no no funciona el doble tap o inhabilitadas algunas opciones que se sueles utilizar cotidianamente pero un día tengo que hacerlo porque muchas veces leyendo diferente si los veo que a la gente el teléfono le va mucho mejor.
A mí también me ha pasado lo de pasar de un 80 por ciento al 10 por ciento diferentes tipos de porcentajes abrir un hilo por si alguien me podría ayudar pero se ve que es normal de la la rom que lleva de serie...
Enviado desde mi JY-S3 mediante Tapatalk
SIgNIFER15
25/08/15, 12:51:30
Thanls. Yo que estoy un poco pez en estas lides me acabo de animar con el tuto de Diwit y la verdad que fácil fácil.
Instalado el recovery (TWRP), copia de Imei, Backup (me toco desinstalar antes la mierda reciente para tener una copia decentilla) así que listo para lo que venga.
Notas:
-no me cosqué a tiempo de que ya no me irán las actualizaciones vía OTA pero bueno.
- cuando arranco en modo recovery (volumen+ & power) sale el menú minúsculo que no se lee, con las tres opciones, entre ellas la que hace que vayamos al TWRP ¿no se puede hacer mas grande?.
Cuando probé la opción de FastBoot se me colgó ahí.
No termino de aclararme aun con lo que decís es una KK ¿oficial?¿custom?, y la diferencia con otra ROM.
Saludos
Lo del menú las letras diminutas es así y no se puede cambiar. Como dije en el hilo de los primeros pasos. Salvo que se tenga problema y no arranque el teléfono, lo cómodo es tener una app que te permita entra en recovery desde ella. con la app Jiayu.es se puede, aunque hay otras muchas.
No conviene entrar en fastboot, salvo que sea necesario. al igual que no conviene usar la combinación power+ volumen -, que en vez del llevar al recovery lleva al Factory mode en chino. Y, salvo que lo entiendas, hay que salir quitando la batería.
Saludos
SIgNIFER15
25/08/15, 12:58:53
cuando dicen KK se refieren a la version de android, la 4.4 (KitKat). En esa versión viene la rom oficial del telefono, aunque también puede haber (no he investigado aún, pero seguro que las hay) custom rom.
A ver si me podéis ayudar con una duda: yo estoy esperando el teléfono (version 3GB) para uno de estos días (me estoy comiendo las uñas :palomitas:), pero antes de empezar a probar custom roms quería darle una oportunidad a la oficial (pero claro, sin el dichoso malware). Si elimino fallen, malposed, miner, etc, se soluciona el problema definitivamente? porque por lo que he leído en el hilo ese es el malware que abre la puerta a ease y demás mierda...
y ya que estamos si me permitís el offtopic, si alguien me sugiere una rom estable, rápida y donde fotos y videos vayan bien...
Saludos!
PD: como idea (a falta de poder mirarlo yo ya que aún no tengo el teléfono), podéis probar el módulo de xposed llamado xprivacy, que es un gestor de permisos... quizás retirando todos los permisos a las apks maliciosas se puede tratar de solventar el problema.
Saludos!
No soy de aconsejar roms, creo que cada uno debe ler sus hilos para aprovechar la experiencia de los que ya la han usado.
Pero si queréis probar una custom rom en android Kit Kat (KK), en moviles dual sim habrá próximamente una nueva de Musher que llevará la base stock que acaba de salir en agosto.
También están disponibles la Twister V4 De Nivu o La Ciclón de Musher, que tiene bases en roms stock KK anteriores. Ambas ya están muy probadas y funcionando muy bien.
Saludos
alfanovember
25/08/15, 23:09:41
Bueno.... Después de 1 mes sin el maldito "ease/recent" ha vuelto a aparecer, os dejo capturas de pantalla para que veáis a lo que accede y como se "camufla", lo he desinstalado con Es Filexplorer siendo ROOT i con archivos ocultos desactivados por si deja algún rastro... Cruzaremos los dedos a ver lo que dura [emoji36] [emoji36]
Un saludo
765364765365765366765367765368765369
Enviado desde mi JY-S3 mediante Tapatalk
alfanovember
25/08/15, 23:58:31
Y por desgracia en 1 hora a enviado 0,8Mg.... Que enviara? 765390
Enviado desde mi JY-S3 mediante Tapatalk
Vareloco
26/08/15, 08:20:30
Hola.
He llegado aquí porque también me ha aparecido esto de "Recents". Mostrando un icono de Google Play. ROM Stock: S3SW 20150314-141844
Lo desinstalé, ya que supuse que era Malware. Pero ha vuelto a aparecer.
Leyendo el aporte del amigo SIgNIFER15 he encontrado:
system/app/com.android.fallen.apk y la carpeta en data/data/com.android.fallen
Analicé el fallen.apk y otras con nombres que me parecían "extraños" en VirusTotal.
Y la única que me arrojó resultados negativos fue fallen.apk
La eliminé, al igual que la carpeta. Espero que no vuelva a aparecer.
Saludos.
Adjunto captura de los malos resultados, e informe completo en VirusTotal.
https://www.virustotal.com/es/file/4f76ddcea36d46fb16576122393267d584e2a31963f78b427a 666311324fb817/analysis/1440564897/
SIgNIFER15
26/08/15, 10:26:54
Recents no es la primera vez que a algún compañero le vuelve a aparecer después de haberla borrado. No he leído casos de una tercera vez. Pero yo aconsejo a los que os aparece recents, que no la desinstaleis. Yo creo que es mejor congelarla. Creo que no se puede volver a instalar cuando ya está instalada pero congelada.
Hay muchas app que permiten congelar aplicaciones, por ejemplo Titanium backup pro y Sd Main pro. No recuerdo si las versiones free lo permiten también.
Saludos
alfanovember
26/08/15, 15:17:46
Gracias SIgNIFER15, si me vuelve a aparecer haré lo que tú me comentas la congelare y miraré el rendimiento del teléfono si le ha afectado para algo o no gracias por tu aportación
Saludos.
Enviado desde mi JY-S3 mediante Tapatalk
andriysonrisas
27/08/15, 16:11:21
Recents vuelve a aparecer aun que se tenga congelada la anterior... No he eliminado ninguna carpeta de las que se recomendaron por este hilo, así que si a esa gente no le ha vuelto a aparecer de nuevo como a nosotros, hará falta.
766309
Enviado desde mi JY-S3
jinetepalido83
27/08/15, 19:30:57
Si alguien prueba quitando todos los permisos a las app maliciosas que comente si funciona
Enviado desde mi fg6q mediante Tapatalk
SIgNIFER15
28/08/15, 11:24:05
Recents vuelve a aparecer aun que se tenga congelada la anterior... No he eliminado ninguna carpeta de las que se recomendaron por este hilo, así que si a esa gente no le ha vuelto a aparecer de nuevo como a nosotros, hará falta.
766309
Enviado desde mi JY-S3
No te lo aseguro porque ya no llevo la rom dónde había congelado recent, que junto con eliminar fallen hizo que no me apareciese más, pero la recent que yo congelé no era esa que tu pones.
Saludos
jinetepalido83
29/08/15, 00:04:12
Bueno pues yo ya he recibido el telf,he buscado malposed y cia y nada de nada.. Tp sintomas de crapware, crucemos los dedos
Enviado desde mi JY-S3 mediante Tapatalk
SIgNIFER15
29/08/15, 11:47:15
Bueno pues yo ya he recibido el telf,he buscado malposed y cia y nada de nada.. Tp sintomas de crapware, crucemos los dedos
Enviado desde mi JY-S3 mediante Tapatalk
De qué fecha es la rom y dónde los compraste.
Es información relevante para saber quién revisa lo que vende y quién no.
Saludos
juanmikun
29/08/15, 16:44:44
Bueno.... Después de 1 mes sin el maldito "ease/recent" ha vuelto a aparecer, os dejo capturas de pantalla para que veáis a lo que accede y como se "camufla", lo he desinstalado con Es Filexplorer siendo ROOT i con archivos ocultos desactivados por si deja algún rastro... Cruzaremos los dedos a ver lo que dura [emoji36] [emoji36]
Un saludo
765364765365765366765367765368765369
Enviado desde mi JY-S3 mediante Tapatalk
Me sumo a la causa. A mí me apareció hace cosa de dos meses la app de Ease mostrando publi de un día para otro. La desinstalaba y volvía a aparecer al día siguiente.
Conseguí borrarla con el AVG antivirus que me dio un positivo. Y hasta hace cosa de una semana y media nunca más volví a tener ningún problema, que volvió a aparecer exactamente lo que aparece en estas imágenes.
Lo borré y ya no ha vuelto a aparecer de momento, pero la verdad es que me da bastante miedo, ya que a saber por qué aparece, quién instala esto y qué datos me están robando.
Quité el acceso root de predeterminado, por si acaso.
Por cierto, uso Hola Launcher y siempre creí que eran estos los que me estaban instalando toda esta mierda.
Tengo la Rom Volcano v2 o algo así xD
alfanovember
29/08/15, 17:22:30
Yo desde mi ignorancia lanzo una consulta; os ha pasado desde que instalasteis la aplicación de Jiayu?? Yo desde que la he inhalado a los pocos días me salió, la desinstalé y nunca más volvió a aparecer, hace un par de semanas me volví a instalar la aplicación ahora no se para que (vacío mental) y me volvió a salir, ojo NO estoy acusando que sea de ahí ni lo insinuo, sólo que me parece curioso que me haya pasado en esas circunstancias, NO quiero que se me malinterprete no se saque de contexto, sólo es una duda que me ha surgido y me gustaría saber si soy yo o a alguien más le ha pasado.
Saludos!
Enviado desde mi JY-S3 mediante Tapatalk
jinetepalido83
29/08/15, 23:55:35
De qué fecha es la rom y dónde los compraste.
Es información relevante para saber quién revisa lo que vende y quién no.
Saludos
Tengo el modelo de 3gb con la rom 20150812-212343 (stock), con acceso root y twrp instalado desde la app jiayu.. Y nova launcher x cierto.
Lo compre en focalprice y me tardo mas de un mes en llegar pq estaba fuera de stock, asi q supongo q sera de las ultimas versiones de la rom.. A ver si tengo suerte y ya me viene sin ese problema q la propia jiayu se ha creado
Enviado desde mi JY-S3 mediante Tapatalk
SIgNIFER15
30/08/15, 11:09:46
Yo desde mi ignorancia lanzo una consulta; os ha pasado desde que instalasteis la aplicación de Jiayu?? Yo desde que la he inhalado a los pocos días me salió, la desinstalé y nunca más volvió a aparecer, hace un par de semanas me volví a instalar la aplicación ahora no se para que (vacío mental) y me volvió a salir, ojo NO estoy acusando que sea de ahí ni lo insinuo, sólo que me parece curioso que me haya pasado en esas circunstancias, NO quiero que se me malinterprete no se saque de contexto, sólo es una duda que me ha surgido y me gustaría saber si soy yo o a alguien más le ha pasado.
Saludos!
Enviado desde mi JY-S3 mediante Tapatalk
Es interesante tu hipótesis. En los hilos sobre malware en el Jiayu S3, no preguntamos quién tenia instalada la app jiayu.es. A mi me apreció recent hace unas semanas y llevaba la rom stock de origen y la app jiayu.es. Congelé la app recent que me apareció y borré la apk fallen que tenía. No no me reapareció recent mientras la tu congelada.
Ahora llevo la custom rom Geiser y no instalé la app Jiayu.es. Si me vuelve a aparecer recent ya lo veremos. que yo recuerde me parece que solo un compañero con una custom tuvo el problema y diría que no llevaba la app jiayu.es.
Normalmente la gente la instala cuando tienes la rom stock de origen para cambiar el recovery y la mayoría no la desinstala porque es útil para entrar en recovery desde ella y para entrar en el modo ingeniero. Pero cuando ya instalas una custom, sueles usar otras app para seo mismo y no la instalas. Solo la vuelven a poner los que están el LL y quieren volver a KK. Como instalas la stock KK por flashtools, vuelves a instalarla para cambiar el recovery. ES posible que dentro de poco tengamos una custom rom en versión flashtools que incluya custom recovery, por lo que se podrá volver de LL a KK en un solo paso y sin necesidad de instalar nada para cambiar el recovery.
Veremos si alguien le aparece recent sin llevat la app Jiayu.es y asi ya descartamos la relación.
Saludos
SIgNIFER15
30/08/15, 11:15:42
Tengo el modelo de 3gb con la rom 20150812-212343 (stock), con acceso root y twrp instalado desde la app jiayu.. Y nova launcher x cierto.
Lo compre en focalprice y me tardo mas de un mes en llegar pq estaba fuera de stock, asi q supongo q sera de las ultimas versiones de la rom.. A ver si tengo suerte y ya me viene sin ese problema q la propia jiayu se ha creado
Enviado desde mi JY-S3 mediante Tapatalk
Tienes la versión stock KK más actualizada, en ella se han basado las dos custom KK que han aparecido hace poco, la Geiser Y la Neutrino. Te venia con las GApps y sin chinadas?
Saludos
jinetepalido83
30/08/15, 12:32:56
Tienes la versión stock KK más actualizada, en ella se han basado las dos custom KK que han aparecido hace poco, la Geiser Y la Neutrino. Te venia con las GApps y sin chinadas?
Saludos
Con gapps y sin chinadas, y de momento sigue limpio...
Enviado desde mi JY-S3 mediante Tapatalk
SIgNIFER15
30/08/15, 19:35:46
Con gapps y sin chinadas, y de momento sigue limpio...
Enviado desde mi JY-S3 mediante Tapatalk
Pues que dure así X-D
jinetepalido83
30/08/15, 19:50:42
Pues que dure así X-D
A ver si con esta ultima version de la rom ya no hay problema. Si me sale algo raro lo comento
Enviado desde mi JY-S3 mediante Tapatalk
A mi todo el tema de los banners me salió cuando no tenía instalada la app de jiayu, el tfno estaba bastante virgen, con WhatsApp y poco más (lo conté por ahí en otro hilo)
SIgNIFER15
31/08/15, 11:40:10
A mi todo el tema de los banners me salió cuando no tenía instalada la app de jiayu, el tfno estaba bastante virgen, con WhatsApp y poco más (lo conté por ahí en otro hilo)
Si hay puertas de atrás, son chinas. La app de Fraggel no tiene nada que ver. Lo contrario sería una sorpresa muy importante.
Saludos
Yo de inicio no tenía la de recents, es el primer móvil en el que me sale y en todos he instalado prácticamente lo mismo, de hecho tengo el móvil viejo y una tablet con casi idénticas instalaciones y tan solo el jiayu ha sufrido el malware.
Mi Jiayu vino de Phonehouse.
dieguete123
01/09/15, 07:39:45
Hola.
Soy nuevo por aquí (por lo menos en el tema de escribir, aunque llevo algún tiempo ya consultando los foros).
Quería compartir en el foro que yo tengo el s3b "de fabrica". Solo instalado aplicaciones del play store.
Me apareció la aplicación ease como a todos y la desinstale unas cuantas veces y como volvia a aparecer me lié a desinstalar todo lo que me parecía sospecho. Al final parece que se solucionó.
Hace unas semanas me apareció la aplicación Recents y con ella empezo mi paranoia porque no habia instalado nada raro. Formatee el telefono y le metí una rom de "ocean" basada en kk. Me volvió a aparecer al dia. Lo volví a formatear y instale la ultima kit kat oficial de la pagina de jiayu. No instalé nada raro, ni aplicación jiayu. Solo whatsapp, dropbox, chrome, google+ y Excel. Al día siguiente me volvió a aparecer la aplicación Recents, por la mañana.
A mi lo único que se me ocurre es que venga junto con la rom oficial porque la tengo limpia.
dieguete123
01/09/15, 07:44:41
Un apunte curioso. Tengo deshabilitado instalar desde origenes desconocidos y cuando se me instala la aplicacion recents, me activa esta opción. Por lo visto, para instalarla, se la descargara y la instalará desde la memoria con lo que necesita activarla.
La única app que tengo en el movil con permisos para cambiar eso es la playstore. ¿Tendremos una play store "modificada" por los chinos?
alfanovember
01/09/15, 15:25:46
Epsss!!!!
http://www.cuatro.com/noticias/tecnologia/malware_instalado-smartphone_malware_instalado-Aplicaciones_maliciosas_0_2044875322.html
Enviado desde mi JY-S3 mediante Tapatalk
CorocoTING
02/09/15, 12:14:58
Si hay puertas de atrás, son chinas. La app de Fraggel no tiene nada que ver. Lo contrario sería una sorpresa muy importante.
Saludos
Puedes estar seguro que no es cosa de Fraggel. De echo tienen prevista actualización a 5.1.1 en breve que soluciona el problema. He hablado recientemente con ellos.
Yo de inicio no tenía la de recents, es el primer móvil en el que me sale y en todos he instalado prácticamente lo mismo, de hecho tengo el móvil viejo y una tablet con casi idénticas instalaciones y tan solo el jiayu ha sufrido el malware.
Mi Jiayu vino de Phonehouse.
Hola Tolden, lo he visto en algún Samsung y en Xiaomi que venían a tope de Malware, por supuesto de manos del vendedor.
Salu2
Yo en 6meses si el terminal no me da problemas le meteré una rom personalizada, me fío más de los "cocineros" que de las empresas. Si no se la he metido ya es por el tema de probarlo bien antes de toquetearlo en garantía, no quiero que me pase como con el xperia, que cambié la rom porque la de fabrica estaba llena de "bloatware", a los 6meses se murió la pantalla, y me lo tuve que comer con patatas...
CorocoTING
04/09/15, 10:18:04
Osti...pues yo le voy a dar caña al Z3. 😀
Enviado desde mi D6603 mediante Tapatalk
CorocoTING
10/09/15, 20:14:55
Probada la nueva rom http://www.jiayu.es/software.php?soft&jiayu=S3A
Va muy fluida. Si además están corregidos los problemillas ya conocidos pues genial. Si acaso se echa en falta colorido y witches pero es normal porque lo que se busca es rendimiento y poco consumo.
Salu2
Sigo con malware, ahora la aplicación que me mete anuncios es "Trebuchet"...
CorocoTING
12/09/15, 10:18:27
Sigo con malware, ahora la aplicación que me mete anuncios es "Trebuchet"...
http://www.htcmania.com/showthread.php?t=785599
El launcher te mete publicidad??
Salu2
YeahYo17
12/09/15, 14:26:42
http://www.htcmania.com/showthread.php?t=785599
El launcher te mete publicidad??
Salu2
Si, a mi me pasa lo mismo.
Lleva ya un tiempo que me esta apareciendo publicidad de varias aplicaciones para instalar y se me crea también un acceso directo en la pantalla de inicio, para descargar a través del google play la aplicación, que una vez le das desaparece el acceso directo y se te abre el google play para instalarla.
Y luego mirando, vi que dejandole presionado a la notificación del anuncio, te sale la información y pone que es el trebuchet el que lo ejecuta. Tuve también la app de Jiayu.es instalada la quité y nada sigue igual, y también pase antivirus y no detecta nada.
Pues uno que como "entiende" mucho y harto de lo de los accesos directos he borrado trebuchet y me he cargado el móvil. Se me quedó la pantalla principal en negro. He hecho reset de fabrica y nada... la pantalla principal en negro.
Sabríais como arreglar ésto?.
Salu2
CorocoTING
13/09/15, 10:54:20
Pues uno que como "entiende" mucho y harto de lo de los accesos directos he borrado trebuchet y me he cargado el móvil. Se me quedó la pantalla principal en negro. He hecho reset de fabrica y nada... la pantalla principal en negro.
Sabríais como arreglar ésto?.
Salu2
Pues te toca bajarte el flashtool y la versión flasheable de la rom. Tira de tutoriales. Te recomiendo que mires en YouTube.
Suerte.
Enviado desde mi D6603 mediante Tapatalk
SIgNIFER15
13/09/15, 12:25:51
Pues uno que como "entiende" mucho y harto de lo de los accesos directos he borrado trebuchet y me he cargado el móvil. Se me quedó la pantalla principal en negro. He hecho reset de fabrica y nada... la pantalla principal en negro.
Sabríais como arreglar ésto?.
Salu2
Estás con un problema y no quiero hacer de "madre" pero tengo que decirlo porque quizá sirva para que esto no vuelva a pasar a otro. NO SE DEBEN BORRAR APLICACIONES QUE ESTÉN PREINSTALADAS EN LA ROM SIN HACER PRUEBAS ANTES. Antes de borrar hay que probar como funciona si se congela la app, con titanium backup o similar, y siempre es mejor modificar el nombre de la apk para que el sistema no la encuentre que borrarla. Eso es como hacer una copia de seguridad. Todo esto está dicho en este mismo hilo. Merece la pena leerlo.
Buscando solución. Si tienes un custom recovery y tines hecho un backup, pues restauralo y se acabo el problema.
Si no tienes hecho un backup, peri si tienes custom recovery. Pones una custom rom KK, existen varias de ultima publicación en moviles dual sim.
Si desde que tienes el teléfono no has puesto un custom recovery. Te toca usar flastools para meter una rom de este formato. Puedes poner una kit kat o aprovechar u meter una lollipop. Eso tu mismo.
Puedes desde poner la lollipop Xtreme del TF a la una custom kit kat de reciente aparición que se ha hecho en formato flastools. La Torpedo del cocinero Antonioantuan. La puedes encontrar en movilles dual sim.
La ventaja de estas rom, en formato flashtools, es que son un pack, todo incluido. Al flashearlas están poniendo la rom y un custom recovery valido para el sistema LL o KK según la que decidas poner.
Si no has usado nunca flashtools. Debes estudiar los pasos que hay que hacer.
1º poner los drivers de preloader en el PC, para que te lo reconozca apagado. Esto suele ser lo más complicado.
2º descargar la rom al PC en formato flashtools y utilizar el programa.
Hay muchos tutoriales sobre todo esto, tanto aquí como en móviles dual sim.
No te preocupes, encontraras la solución.
Saludos
majose05
13/09/15, 13:47:56
Aporto mi experiencia por si ayuda a solucionar el problema del malware.
Yo tuve instalada la aplicación Ease y Recents. Las desinstalé y no volvieron a aparecer pero me sucedía una cosa extraña: se activaba el permiso de instalar app de orígenes desconocidos; yo lo desmarcaba y al poco tiempo volvía a estar activo.
Hace dos días el antivirus realizó su escaner habitual y encontró una amenaza :"Una aplicación no es segura: Oak está clasificada como software malicioso. Esta aplicación la preinstaló el proveedor de su teléfono y no podemos eliminarla"
Lo que he hecho ha sido inhabilitarla y desde entonces ya no se activa "orígenes desconocidos"
Gracias por los consejos y orientaciones. Se me ha arreglado instalando otro launcher pero me voy a poner a leer esos tutoriales...
Repito.. Gracias por la información :)
Salu2
Leblanc
13/09/15, 16:54:45
A mi desde hace unos días me aparecen avisos para descargar aplicaciones en la barra de notificaciones (blablacar,...) y también avisos de que acepte archivos de Dropbox con nombres muy largos.
Hace unos meses se me instaló la aplicación "Recents", pero la desinstalé y desde entonces ningún problema hasta hoy.
He mirado y tenía activado Instalar aplicaciones de orígenes desconocidos, que desactivé cuando desinstalé recents.
Tengo la stock Rom que venía con el teléfono.
Alandro
13/09/15, 17:11:49
A mi desde hace unos días me aparecen avisos para descargar aplicaciones en la barra de notificaciones (blablacar,...) y también avisos de que acepte archivos de Dropbox con nombres muy largos.
Hace unos meses se me instaló la aplicación "Recents", pero la desinstalé y desde entonces ningún problema hasta hoy.
He mirado y tenía activado Instalar aplicaciones de orígenes desconocidos, que desactivé cuando desinstalé recents.
Tengo la stock Rom que venía con el teléfono.
A mi tb me pasa lo del dropbox de instala el archivo 68ab.....
CorocoTING
13/09/15, 23:02:49
Visto lo visto lo mejor será poner la última y cambiar el launcher.
Enviado desde mi D6603 mediante Tapatalk
roberneolua
14/09/15, 08:31:32
Claro... Lo que no se puede es eliminar el. Laucher sin tener otro puesto antes.... Pero de todas formas tiene fácil solución si se borra y no tenía otro... Lo más sencillo es...
Bajar barra... Entras en ajustes... Aplicaciones... Buscar Google Play... Lanzar.... Y descargarse otro laucher
Cotelina1
14/09/15, 10:39:47
Aquí otra con aplicación problemática Trebuchet. Hace cosa de un mes tuve Recebts, pero la eliminé y los anuncios pararon. Justo ayer volvieron, borré datos predeterminados y caché de trebuchet y lo único que pasó fue que los iconos del inicio volvieron a la versión de fábrica (la colocación). o tengo Ease, ni Recents, ni los archivos .com de los que se ha hablado. Compré el móvil en la tienda Jiayu de Valencia y tengo la versión y launcher que venían de fábrica.
Estoy pensando actualizar a lollipop y si sigue cambiar el launcher.
jinetepalido83
14/09/15, 12:50:09
Trebuchet es el launcher stock, prueba a cambiar por otro launcher y entonces inhabilitar trebuchet
Enviado desde mi JY-S3 mediante Tapatalk
alfanovember
14/09/15, 15:46:10
A mí lo que me ha sucedido ha sido que tenía tanto el recent y el ease, lo que pasa es que el launcher no me gustó y lo primero que hice fue cambiarlo por el Nova lo que pasa que aún y así saltaron estos dos, los llegué a desinstalar y nuevamente me salieron a las pocas semanas, cuando he ido a trabajar me he dado cuenta de que la barra de notificaciones ya me está "comenzando" a mostrar publicidad para que instale alguna aplicación, la verdad es que realmente no sé de dónde viene, también tengo el problema de que tengo activado los orígenes desconocidos y por más que lo desactive no hay manera que se queden desactivados, porque a las dos horas lo tengo activado automáticamente... la verdad es que últimamente estoy bastante decepcionado con este teléfono...
Enviado desde mi JY-S3 mediante Tapatalk
alfanovember
15/09/15, 10:08:46
Os dejo unas capturas de pantalla para que veáis que es el launcher que lleva e serie 775698 porque cuando le digo que me muestre la información de la aplicación me dirige directamente a la aplicación del launcher, y no entiendo el porque...
Enviado desde mi JY-S3 mediante Tapatalk
buenas compañeros como leo x aki nos han salido a muchos esas dichosas app las cuales yo antes las borraba y listo, pero l otro dia el antivirus me detecto un adware(creo k es una app k mete propaganda)que no m lo podia eliminar y cuyo nombre es "data gospel" que me aparece en las aplicaciones del movil. Hoy he instalado el fx explorer y m dice que tengo el "com.android.fallen.apk" y resulta que este es el "data gospel" pero he leido que hay gente k lo ha borrado con el fx, pero a mi no m deja m dice que no soy root, pero si tengo lo de superuser encendido.quisiera saber como poner eso de root, de momento he borrado cache y forzado detencion del data gospel. Muchas gracias de antemano y perdon x la chapa que he metido.
agur denoi
Reduzzi
17/09/15, 09:45:52
buenas compañeros como leo x aki nos han salido a muchos esas dichosas app las cuales yo antes las borraba y listo, pero l otro dia el antivirus me detecto un adware(creo k es una app k mete propaganda)que no m lo podia eliminar y cuyo nombre es "data gospel" que me aparece en las aplicaciones del movil. Hoy he instalado el fx explorer y m dice que tengo el "com.android.fallen.apk" y resulta que este es el "data gospel" pero he leido que hay gente k lo ha borrado con el fx, pero a mi no m deja m dice que no soy root, pero si tengo lo de superuser encendido.quisiera saber como poner eso de root, de momento he borrado cache y forzado detencion del data gospel. Muchas gracias de antemano y perdon x la chapa que he metido.
agur denoi
Buenos días, si eres root, lo que tienes que hacer es activar el modo root en el fx Explorer. A mi me paso lo mismo no podía eliminarla y era porque no tenía el modo root activado en el ES EXPLORER, supongo que el fx también tendrá una opción de modo root en configuración o herramientas, mira a ver si es eso
http://images.tapatalk-cdn.com/15/09/17/cf7b8677eec6c898246d816b9343d76e.jpg
Desde mi anterior intervención (http://www.htcmania.com/showthread.php?p=19864946#post19864946) en este mismo hilo, no había tenido ningún problema hasta que el otro día me pidió actualizar la aplicación de Jiayu.es.
Desde ese momento, cada 12 horas tengo al menos dos intentos de instalar automáticamente aplicaciones varias, de cosas relacionadas con actividades comerciales (Segundamano.es, La Cocina Roja, Showroomprive, Azimo Money Transfer) o incluso juegos (Game of War: Fire Age) con quién sabe qué oscura intención.
La aplicación que intenta instalar esto es el propio Trebuchet. Menos mal que se para por tener bloqueada la instalación de orígenes desconocidos, pero es que encima me va a la pantalla de seguridad para que lo quite, por si pico. Empiezo a estar harto.
¿Alguna idea?
SIgNIFER15
17/09/15, 18:13:16
Desde mi anterior intervención (http://www.htcmania.com/showthread.php?p=19864946#post19864946) en este mismo hilo, no había tenido ningún problema hasta que el otro día me pidió actualizar la aplicación de Jiayu.es.
Desde ese momento, cada 12 horas tengo al menos dos intentos de instalar automáticamente aplicaciones varias, de cosas relacionadas con actividades comerciales (Segundamano.es, La Cocina Roja, Showroomprive, Azimo Money Transfer) o incluso juegos (Game of War: Fire Age) con quién sabe qué oscura intención.
La aplicación que intenta instalar esto es el propio Trebuchet. Menos mal que se para por tener bloqueada la instalación de orígenes desconocidos, pero es que encima me va a la pantalla de seguridad para que lo quite, por si pico. Empiezo a estar harto.
¿Alguna idea?
Cambiar de launcher y ya puestos de rom.
Saludos
James2131
18/09/15, 01:36:07
hola yo también estoy teniendo el problema de trebuchet, me salen unas notificaciones para instalar unas apps. aun no me salen lo de los archivos espero q no me pase.
yo tengo la rom de stock y el nova launcher.
quiero desinstalarlo para q no me sigan saliendo las notificaciones. y porque para ser un launcher tiene todos los permisos para acceder al móvil, cosa que el nova launcher no tiene ni la mitad de todos esos permisos.
Puedo borrarla ya que tengo el nova launcher predeterminado, así no me pasa lo de la pantalla negra?
James, igual que tu. Misma pregunta please
CorocoTING
18/09/15, 08:29:04
En principio si.
Enviado desde mi D6603 mediante Tapatalk
SIgNIFER15
18/09/15, 09:14:12
hola yo también estoy teniendo el problema de trebuchet, me salen unas notificaciones para instalar unas apps. aun no me salen lo de los archivos espero q no me pase.
yo tengo la rom de stock y el nova launcher.
quiero desinstalarlo para q no me sigan saliendo las notificaciones. y porque para ser un launcher tiene todos los permisos para acceder al móvil, cosa que el nova launcher no tiene ni la mitad de todos esos permisos.
Puedo borrarla ya que tengo el nova launcher predeterminado, así no me pasa lo de la pantalla negra?
Ya sabéis que Trebuchet es el Launcher stock. NO se puede borrar sin haber instalado otro antes. Si ya tenéis el Nova u otro alternativo, podríais borrarlo. No obstante yo no recominedo borrar nunca nada sin haber probado antes como va todo. Mejor congelar. A veces algunas apk de la rom stock están relacionadas con otras y cuando se borran empiezan los problemas. Mejor probar antes congelando.
Y desde luego cuando se trata del Launcher, hay que poner otro antes.
Saludos
He leído todo el tema, ya que todo lo que me podía pasar... Pasaba (lo del Dropbox, lo de los accesos directos que al pulsar te llevaban al Playstore, el recent....) y seguí vuestros consejos. He cambiado el launcher por el Nova y me he cargado el gospel. Llevo dos días sin problemas.... Esperemos que siga así. Un saludo.
Enviado desde mi JY-S3 mediante Tapatalk
alfanovember
19/09/15, 16:40:55
Mi ayer por la noche me descargo la aplicación de la Play Store y como vi que era muy cuadrada decidí investigar la y era otra vez el recent, me está comenzando todos los c****** ya el teléfono, al final lo vendo y me lo cambió por otro.
Enviado desde mi JY-S3 mediante Tapatalk
Yo he borrado el data_gospel y de momento sin problemas, no hace nada raro. El antimalware que tengo instalado por primera vez no detecta malware, después de mes y pico respiro ufff
Jiayu S3S
juanmikun
20/09/15, 14:45:55
Ayer me volvió a salir la p*** aplicación de recents.
No le dio tiempo a mostrar publicidad, pues la desinstalé antes de que hiciera algo, pero quiero saber por qué co*o se instala esta app automáticamente.
Si tienen poder para hacer eso, a saber qué datos me estarán robando también.
No me fío un pelo...
juanmikun
20/09/15, 14:51:36
Es interesante tu hipótesis. En los hilos sobre malware en el Jiayu S3, no preguntamos quién tenia instalada la app jiayu.es. A mi me apreció recent hace unas semanas y llevaba la rom stock de origen y la app jiayu.es. Congelé la app recent que me apareció y borré la apk fallen que tenía. No no me reapareció recent mientras la tu congelada.
Ahora llevo la custom rom Geiser y no instalé la app Jiayu.es. Si me vuelve a aparecer recent ya lo veremos. que yo recuerde me parece que solo un compañero con una custom tuvo el problema y diría que no llevaba la app jiayu.es.
Normalmente la gente la instala cuando tienes la rom stock de origen para cambiar el recovery y la mayoría no la desinstala porque es útil para entrar en recovery desde ella y para entrar en el modo ingeniero. Pero cuando ya instalas una custom, sueles usar otras app para seo mismo y no la instalas. Solo la vuelven a poner los que están el LL y quieren volver a KK. Como instalas la stock KK por flashtools, vuelves a instalarla para cambiar el recovery. ES posible que dentro de poco tengamos una custom rom en versión flashtools que incluya custom recovery, por lo que se podrá volver de LL a KK en un solo paso y sin necesidad de instalar nada para cambiar el recovery.
Veremos si alguien le aparece recent sin llevat la app Jiayu.es y asi ya descartamos la relación.
Saludos
Yo no la tengo instalada y me aparece.
Tengo el launcher nova instalado, pero utilizo Hola Launcher (por descartar más cosas)
Malas noticias, hoy ha vuelto a hacer de las suyas, aparecen iconos sugiriendo apps. He inhabilitado la app de Google Store e instale una apk antigua de Play Store que tenia por hay guardada. He leído que el origen de todos los males es precisamente la aplicación de Google Store que viene en la rom original, al parecer no es original de google, los hacker han logrado colarse en la linea de producción de los móviles chinos, en fin un coñazo, a ver que hace ahora...
danisayar
20/09/15, 20:19:42
Malas noticias, hoy ha vuelto a hacer de las suyas, aparecen iconos sugiriendo apps. He inhabilitado la app de Google Store e instale una apk antigua de Play Store que tenia por hay guardada. He leído que el origen de todos los males es precisamente la aplicación de Google Store que viene en la rom original, al parecer no es original de google, los hacker han logrado colarse en la linea de producción de los móviles chinos, en fin un coñazo, a ver que hace ahora...
Yo no tengo ninguna apk instalada y aveces tambien me sale mierda de publi en las notificaciones, me estoy empezando a cansar ya.
asanz83
20/09/15, 21:10:25
hola, despues de restaurar a valores de fabrica y eliminar recents en menos de 24h otra vez los acceso directos de publicidad, he probado otra vez a restaurar y lo primero que hecho es cambiar al nova launcher y congelar el de stock (trebuchet), y de momento llevo dos dias bien, haber si damos con la clave porque es bastante molesto
saludos!
SIgNIFER15
21/09/15, 09:15:32
Por si os interesa vuelvo a señalar que con las custom rom nadie reporta problema.
Los que continuáis con los problemas con recents o similares si decis que rom lleváis, casi seguro que es una rom stock. Poner una custom rom reciente, que se limpian de chinadas, y ya veréis.
Saludos
Bueno, no todos sabemos cambiar las ROMs, aunque haya manuales por ahí. Es algo que da miedo hacer por primera vez por el riesgo inherente.
Harto de que me descargase sin permiso hasta 100 MB diarios en el directorio Downloads, hasta 3 veces en un día descargó Badoo que ocupa 22 MB (quizás porque yo la borraba) acabé instalando el cortafuegos DroidWall, cambiando el modo a lista negra y bloqueando Trebuchet tanto por WiFi como por 3G, me ha solucionado el tema de la descarga, aunque no el que intente abrir Play Store (en blanco por no poder realizar la descarga).
Instalé también el Eset Mobile Security & Antivirus y me detectaba amenaza en el fichero KpshPlatform.jar almacenado en la carpeta /storage/emulated/0/.kpsh de la memoria interna. Eset lo identifica (http://www.virusradar.com/en/Android_TrojanDropper.Agent.CQ/detail) como "Android/TrojanDropper.Agent.CQ" detectado por primera vez el 17 de Agosto, pero que ha alcanzado su pico de actividad el 20 de Septiembre, sobre todo en Nigeria, Bangladesh y Filipinas.
Analizando con FX Explorer el contenido de la APK de Trebuchet, se ve que incluye en su interior dicho troyano, creando la carpeta anterior en cada arranque, así como otra llamada cooee que en otros foros aparece también como sospechosa (no sé si con base, pues Wikipedia lo identifica como un Framework de Java, que tal vez lleve asociado el proceso).
He instalado el launcher Nova (a no ser que me recomendéis otro, porque el móvil me va menos fluido) a ver si puedo eliminar el Trebuchet.
Yo sufrí en problema de la app recents. La desinstalé y no me ha vuelto a dar guerra, de momento. Después comenzó el problema de los accesos directos en el escritorio que te llevaban a Google Play y desaparecían pero, como indicaba un compañero más atras , al comprobar la info del icono indicaba que era trebuchet el causante. AVG (ya desinstalado y sustituído por 360antivirus, tras la últimas noticias) me lo detectaba como software malicioso, creo que era. Me decidí a instalar el nova, bloquear trebuchet y llevar mas de una semana sin problemas de publicidad intrusiva.
Todo a gracias a las aportaciones y experiencias de cada uno así que si la mía sirve de algo, perfecto!!!
Salu2!!!
SIgNIFER15
23/09/15, 09:55:45
Bueno, no todos sabemos cambiar las ROMs, aunque haya manuales por ahí. Es algo que da miedo hacer por primera vez por el riesgo inherente.
Harto de que me descargase sin permiso hasta 100 MB diarios en el directorio Downloads, hasta 3 veces en un día descargó Badoo que ocupa 22 MB (quizás porque yo la borraba) acabé instalando el cortafuegos DroidWall, cambiando el modo a lista negra y bloqueando Trebuchet tanto por WiFi como por 3G, me ha solucionado el tema de la descarga, aunque no el que intente abrir Play Store (en blanco por no poder realizar la descarga).
Instalé también el Eset Mobile Security & Antivirus y me detectaba amenaza en el fichero KpshPlatform.jar almacenado en la carpeta /storage/emulated/0/.kpsh de la memoria interna. Eset lo identifica (http://www.virusradar.com/en/Android_TrojanDropper.Agent.CQ/detail) como "Android/TrojanDropper.Agent.CQ" detectado por primera vez el 17 de Agosto, pero que ha alcanzado su pico de actividad el 20 de Septiembre, sobre todo en Nigeria, Bangladesh y Filipinas.
Analizando con FX Explorer el contenido de la APK de Trebuchet, se ve que incluye en su interior dicho troyano, creando la carpeta anterior en cada arranque, así como otra llamada cooee que en otros foros aparece también como sospechosa (no sé si con base, pues Wikipedia lo identifica como un Framework de Java, que tal vez lleve asociado el proceso).
He instalado el launcher Nova (a no ser que me recomendéis otro, porque el móvil me va menos fluido) a ver si puedo eliminar el Trebuchet.
Siento que no te decidas a poner un custom recovery y poner una custom rom formato recovery. No es difícil e insisto en que es la mejor medida de seguridad.
El problema no es realmente el launcher stock sino otras chinadas que lleva la propia rom stock.
Saludos
CorocoTING
23/09/15, 11:25:01
Bueno, no todos sabemos cambiar las ROMs, aunque haya manuales por ahí. Es algo que da miedo hacer por primera vez por el riesgo inherente.
Harto de que me descargase sin permiso hasta 100 MB diarios en el directorio Downloads, hasta 3 veces en un día descargó Badoo que ocupa 22 MB (quizás porque yo la borraba) acabé instalando el cortafuegos DroidWall, cambiando el modo a lista negra y bloqueando Trebuchet tanto por WiFi como por 3G, me ha solucionado el tema de la descarga, aunque no el que intente abrir Play Store (en blanco por no poder realizar la descarga).
Instalé también el Eset Mobile Security & Antivirus y me detectaba amenaza en el fichero KpshPlatform.jar almacenado en la carpeta /storage/emulated/0/.kpsh de la memoria interna. Eset lo identifica (http://www.virusradar.com/en/Android_TrojanDropper.Agent.CQ/detail) como "Android/TrojanDropper.Agent.CQ" detectado por primera vez el 17 de Agosto, pero que ha alcanzado su pico de actividad el 20 de Septiembre, sobre todo en Nigeria, Bangladesh y Filipinas.
Analizando con FX Explorer el contenido de la APK de Trebuchet, se ve que incluye en su interior dicho troyano, creando la carpeta anterior en cada arranque, así como otra llamada cooee que en otros foros aparece también como sospechosa (no sé si con base, pues Wikipedia lo identifica como un Framework de Java, que tal vez lleve asociado el proceso).
He instalado el launcher Nova (a no ser que me recomendéis otro, porque el móvil me va menos fluido) a ver si puedo eliminar el Trebuchet.
En tu caso, yo bajaría la aplicación Titanium Backup + root. Previamente en seguridad activa los permisos root.
Desde dentro de titanium y una vez ya tengas instalado otro launcher como el "Nova" que comentas busca el launcher Trebuchet y desinstala.
Busca tambien recents y desinstala desde ahí.
Suerte ;-)
Invitado4
24/09/15, 15:54:53
Hola CorocoTING,
Hago lo que propones con el Titanium Backup i cuando se apaga el móbil para reiniciarse, me aparece el Recovery TWRP con un menú (Install, Wipe, Backup, Restore, Mount, Settings, Advance y Reboot) y no sé como debo proceder, porque le doy a Reboot System y no desinstala el Trebuchet de los cxxxxx.
Gracias!
guerrerojj
27/09/15, 13:53:23
SOLUCIONADO!
Lo primero de todo como dice SIgNIFER instalar una custom rom y se acaba el problema, pero como yo soy un poco cabezota, me empeñe en intentar matar el "bicho" ...
Por otro lado dar las gracias a todos los que participáis en estos foros, ya seáis expertos o novatos, ayudando a los demás con vuestra información y experiencias...
Bueno os cuento mi historia... Como a todos, se me activaba orígenes desconocidos automáticamente, por mucho que lo desactivara. Hice la búsqueda de archivos de las aplicaciones maliciosas que se indican al principio del hilo y tenia instalado el Malposed... Por otro lado, se me instalo varias veces la aplicación Recents, y la borre otras tantas... al final decidí congelarla...
Pero hace unas semanas, se me empezaron a instalar iconos de aplicaciones como: Blablacar, Segunda Mano, Game of Wards, etc... Estos iconos no son aplicaciones, son enlaces directos de descargas... Como ya se ha dicho antes en el foro, al darle a información sobre estos iconos, hace referencia al Trebuchet.
Es el launcher stock de nuestros teléfonos, con lo que no lo podemos eliminar sin haber instalado otro launcher antes. Si intentas eliminar el Trebuchet sin haber otro launcher activo, este se resetea y te desaparecen la configuración de tu escritorio.
Yo eliminaba estos iconos del escritorio, pero todos los días se me instalaban dos y tres veces... estaba desesperado... Pase varios antivirus: Avast, Eset, Maleware bytes... y NINGUNO me detecto nada!
Hasta que por fin instale el antivirus KASPERSKY y me detecto un troyano, se trataba de la aplicación MYSTERIUS.
http://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-20-13-04-32%20320x200_zpskeudt86u.png
Borraba la aplicación, pero al día siguiente al pasar el antivirus me la volvía a detectar, osea que otra aplicación abría la puerta para que se instalara y funcionara de nuevo.
Pero unos mensajes mas atrás un compañero del foro hablo de mirar en la carpeta system / priv-app
En la carpeta tenia una aplicación con un nombre muy raro: uq6Z2LH95a.apk
Al darle a información me dice que esta aplicación ya esta instalada con el paquete Mysterius!!! Bingo!!! Por fin la encontré!
http://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-21-23-00-06%20320x200_zpsb1shylw7.png
Eliminada esta aplicación y después de una semana de uso, sin que se me instale ninguna aplicación ni me aparezca ningún tipo de publicidad, creo que puedo decir que por fin acabe con el troyano.
Apunte importante: He analizado con el Kaspersky el Jiayu F2 de un familiar que tenia los mismos síntomas, y no aparecía la aplicación Mysterius, pero detecto otro troyano llamado "Unlock" no se que... no me acuerdo del nombre completo. Tenia un icono de color rosa, tampoco hice una captura de pantalla :cry:.
También tenia la aplicación maliciosa Recents y los archivos Malposed. En la carpeta system/priv-app no aparecia el mismo archivo que me salio a mi, pero si había bastantes archivos con nombres raros y terminados en cifras como 1000 o 1200 y tenían todos iconos muy coloridos. Los elimine todos.
Con esto quiero decir que en cada teléfono el troyano se puede llamar de forma diferente, supongo que depende de la porquería que se nos haya instalado.
Ahora os pongo paso a paso lo que he ido haciendo:
- Primero de todo es intalar el antivirus KASPERSKY https://play.google.com/store/apps/details?id=com.kms.free&hl=es, es el que recomiendo, ya que de los que probé, ademas de ser el único que me detecto el virus, es el único que analiza la memoria del teléfono y la tarjeta SD. Cuando le deis a análisis completo os detectara el troyano y os da la opción mediante el menú de las aplicaciones de inhabilitar o detener la aplicación. En otro paso que pongo mas abajo lo eliminaremos del todo. El troyano que me detecto a mi, se llamaba Mysterius, pero puede detectaros otros con otros nombres.
- En segundo lugar tenemos que evitar que se active de forma automática la opción de orígenes desconocidos, esto lo conseguí con la aplicación APP OPS https://play.google.com/store/apps/details?id=com.findsdk.apppermission&hl=es . Con esta aplicación administras los permisos que tienen otras aplicaciones.
Yo en concreto quite los permisos de Modificar Configuración, "Modify Settings" a las siguientes aplicaciones: Reloj, Servicio NFC, Correo, Calendario, Torch, Teléfono, Información de Contactos y por supuesto a la aplicación Mysterius, a la que quite todos los permisos...
http://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-17-18-59%20320x200_zpsnsad1fdl.pnghttp://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-17-10-59%20320x200_zps8p9tm5hu.pnghttp://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-17-03-57%20320x200_zpsossluaix.pnghttp://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-17-03-09%20320x200_zpsp6oo7v0i.pnghttp://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-17-00-46%20320x200_zpsq1jylia8.pnghttp://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-17-00-36%20320x200_zpslszmbhac.pnghttp://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-16-58-12%20320x200_zps2jvfca0a.pnghttp://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-13-16-59-19%20320x200_zpsr3lwnh3b.png
Probablemente con quitar permisos a la aplicación Mysterius hubiese bastado, pero bueno, tampoco me gusta que aplicaciones como la linterna, el reloj, o el calendario tengan permisos para modificar la configuración del teléfono.
Con estos cambios NO se volverá a activar la opción de Orígenes Desconocidos.
- En tercer lugar, con un gestor de archivos buscar y en las carpetas System/App y Data/App las siguientes aplicaciones y eliminarlas:
com.android.fallen.apk
com.android.malposed.apk
com.therefore.miner.apk
father.rickety.ordinaire.sus
Yo tenia la Malposed. La aplicaron para gestionar y eliminar archivos que use, fue Total Commander https://play.google.com/store/apps/details?id=com.ghisler.android.TotalCommander&hl=es Pero podeis usar cualquier gestor de archivos recomendados en el foro. Tenéis que ser root y tener activado en la configuración de seguridad la opción de Supeuser. Para buscar los archivos, seleccionar la carpeta Raíz del sistema de archivos y una vez allí le dais a la lupa para buscar. Ponéis el nombre del archivo que queréis buscar, por ejemplo, con poner "Malposed" es suficiente para que os haga la búsqueda en todas las carpetas del sistema. Después los elimináis.
- En cuarto lugar buscar en vuestras aplicaciones instaladas las aplicaciones Ease, Recents o cualquiera que no reconozcáis y congelarla. Yo use Titanium Backup https://play.google.com/store/apps/details?id=com.keramidas.TitaniumBackup&hl=es Teneis que tener la versión pro del Titanium para que os deje congelar aplicaciones, hay varios tutoriales en youtube. Si no, siempre podéis usar otra aplicacion que os permita congelar como LINK2SD.
Yo prefiero congelarlas a eliminarlas, ya que cuando las eliminaba, volvían a instalarse.
- En quinto lugar, buscar con el gestor de archivos Total Commander en System/Priv-app la aplicación "uq6Z2LH95a.apk" o cualquier otra aplicación rara que os parezca sospechosa y eliminarla, antes de eliminar comprobar si esa aplicación esta asociada al troyano que habéis detectado antes, si no estáis seguros del todo, cortar y pegar la aplicación en otra carpeta de la SD y cambiarla de nombre, así, si es algo que no deberíamos haber quitado, siempre podemos volver a ponerlo en su lugar con su nombre original.
Después con el Titanium Backup eliminar la aplicación Mysterius o cualquiera otra que os haya detectado el Kaspersky.
Antes de eliminarla me fui a mi gestor de aplicaciones y borre los datos, borre la cache y force la detencion de la aplicación por si acaso.
http://i186.photobucket.com/albums/x210/guerrerojj/Screenshot_2015-09-20-13-04-32%20320x200_zpskeudt86u.png
- Y en sexto lugar, descargarse la aplicación Nova Launcher https://play.google.com/store/apps/details?id=com.teslacoilsw.launcher&hl=es también tenéis el Solo Launcher muy recomendado en el foro.
Una vez instalado el nuevo launcher, con el Titanium Backup congelaremos el Trebuchet.
Es recomendable una vez os hayáis descargado las aplicaciones necesarias y antes de empezar con la desinfección, quitar la conexión de datos y wifi, para evitar que se pueda volver a instalar algún programa malicioso durante el proceso.
Espero que esto os sirva como a mi, aunque recomiendo como dicen los gurus del foro cambiar a una custom rom actualizada y quitarse de problemas.
Un saludo a todos ;-)
Warrio_10
30/09/15, 14:46:53
Hola a todos.
Os voy a comentar mi solución y mi experiencia con la maldita aplicación recents y la continua publicidad que me salía;
Tras borrar numerosas veces la aplicación Recents, esta volvía a parecer cada dos por tres. Después de leer en este foro lo de borrar el archivo malposed.apk , la aplicación no volvió a aparecer, pero si la publicidad y los orígenes desconocidos se activaban solos.
(Antes de nada, aclarar que tengo la Rom stock que me trajo el móvil, el cual compré por Aliexpress, un jiayu S3 ADVANCED)
Cansado de esta situación me dispuse a hacer lo siguiente;
Desde hace unos meses tengo instalado la aplicación Greenify (https://play.google.com/store/apps/details?id=com.oasisfeng.greenify) , la cual me fuerza la detención de todas las aplicaciones que yo elija, y ayuda a ahorrar mucha batería. El caso es que con esta aplicación comprobé que el navegador que la rom me trae por defecto se iniciaba cada dos por tres sin que yo la usase, ya que yo uso Google Chrome, lo cual me mosqueó bastante.
Lo primero que hice fue descargar el Nova launcher que todos recomendáis, y una vez que lo tenía instalado, descargué esta aplicación Root Unistaller,( https://play.google.com/store/apps/details?id=com.rootuninstaller.free&hl=es ) para congelar la aplicación del Navegador, que tanto me mosqueaba, como alguna que otra aplicación que yo no uso para nada.
Hecho esto, lo siguiente que hice fui ir a las aplicaciones y borrar los datos y el caché, tanto del Trebuchet como del Google Play.
Para finalizar, volví a hacer como predeterminado el launcher de Trebuchet y borré el Nova launcher, y por el momento, después de una semana de prueba, 0 publicidad y 0 recents.
Disculpad si cometía algún error, es la primera vez que hago un comentario por aquí.
Un saludo a todos. :-)
symbios
10/10/15, 16:09:27
Hola, os comento mi problema. Ya he pasado por el tema de "erase" y "recent" cosa que conseguí solucionar con adfree. Ahora me pasa algo distinto, cada vez que salgo y entro de una aplicación o desbloqueo el terminal me salta una ventana de Google Chrome (me lleva a la web makarena.xyz/adnetworkperformance/appsflyers/groupalia,etc..). A su vez, me parecen ventanas de publicidad. En esta ocasión ni con los antivirus que nombráis por aquí ni con adfree he logrado solucionar nada. Saludos
ronchamps
17/10/15, 20:24:04
Hola a todos.
Agradezco enormemente el hecho de exponer aquí vuestros problemas con el Jiayu S3 que yo también he tenido. He resuelto el problema de las invasiones de las apk y modificaciones del sistema mediante vuestra ayuda. Descargué Fx Explorer y Nova launcher. Quité el Trebuchet. Borré el Recent, el com.android.fallen.apk y el data_gospel. Hasta ahora sin problemas. :ok:
CorocoTING
21/10/15, 17:36:23
Hola CorocoTING,
Hago lo que propones con el Titanium Backup i cuando se apaga el móbil para reiniciarse, me aparece el Recovery TWRP con un menú (Install, Wipe, Backup, Restore, Mount, Settings, Advance y Reboot) y no sé como debo proceder, porque le doy a Reboot System y no desinstala el Trebuchet de los cxxxxx.
Gracias!
Hola, perdona pero no te vi. Veo que no sabes mucho de Titanium backup. Debes dar a la pestaña del medio "Copiar/Restaurar", ahí te aparecen todos los procesos y aplicaciones por orden alfabético. Busca lo que quiere quitar o congelar y seleccionas tocando encima.
Espero que te sirva.
Salu2
juancar.rp
27/10/15, 23:01:07
Aquí os dejo mi experiencia y solución al problema con mi s3 avance:
1. Congelar con la app link2sd las apps, system/priv-app/ velvet, B0LbzogZTy. En system/app/ locationEM2. Y no estoy muy seguro con esta pero por si acaso la deje congelada system/priv-app/factorymode (el nombre que aparece de la apk es en letras asiáticas y no me fío mucho de todo lo que hace)
2. Con la apk de recents en data/app/ lo mismo, congelar y no borrar.
3. Borrar datos y caches de todo lo bloqueado.
4. Descargar e instalar otro launcher, en mi caso el novalauncher, activarlo por defecto.
5. Congelar el launcher nativo en system/priv-app/launcher3.apk
6. Borrar datos y cache del launcher congelado.
7. Si se desea borrar las carpetas "raras" creadas por los programas maliciosos (las que se comentan en este post)
8. Listo, después de estar con propagandas y programas que se instalaban solos durante 2 meses después de esto ya llevo 25 días sin problemas.
Espero que sea de ayuda.
Yo no tengo mucha idea de móviles, de roms y prácticamente de nada. El jodido recents me apareció. Todos los días en el móvil me aparecían iconos de la nada. Lo único que hice fue bajar otro launcher,en mi caso el nova, borrar el caché de trebuchet, seleccionarlo nova por defecto y de momento llevo una semana sin porquerías.
pepetonix
08/01/16, 12:56:11
A finales de diciembre empezaron a salirme banners publicitarios en cada llamada...malware al canto. En mi caso la aplicación extraña era "fallen". Mirando las rutas que indica la fotografía el post de SigNifer, me he cepillado todo lo que tiene que ver con esta aplicación (y un apk extraño, una combianación de letras sin sentido), llevo dos días sin esa molesta publicidad:
http://www.movilesdualsim.com/tema/malware-en-varios-jiayu-s3-relacionado-con-app-ease.105701/#post-1139617
Las rutas son:
/data/app/
/data/dalvik-cache/
/data/data/
No he desinstalado el trebuchet y, por ahora, todo va bien.
Saludos.
renatavzq
08/01/16, 15:12:54
El malware lo pone la propia Jiayu!?
Enviado desde mi m2 note mediante Tapatalk
Hola!
Hace un par de semanas empezó a saltarme en el movil (Jiayu S3) publicidad de apps que me redireccionaban al Google Play. Mirando la información descubrí que esa publicidad la generaba la app Trebuchet, que según lei era el launcher que venía con el movil. Para evitar que me saliera la publicidad, cambié de launcher (ahora uso Nova Launcher), pensando que al no utilizarlo dejaría de saltarme, ya que no hay forma de inhabilitar o eliminar Trebuchet y aunque fuerce la detención tarde o temprano vuelve a salirme. Aun así me sigue saliendo.
Leí por ahí que existen aplicaciones para congelarlo como Titanium Backup o Link2sd pero con ninguna he podido congelar Trebuchet.
¿Alguna idea?
Muchas gracias!!
SIgNIFER15
18/01/16, 09:22:38
Hola!
Hace un par de semanas empezó a saltarme en el movil (Jiayu S3) publicidad de apps que me redireccionaban al Google Play. Mirando la información descubrí que esa publicidad la generaba la app Trebuchet, que según lei era el launcher que venía con el movil. Para evitar que me saliera la publicidad, cambié de launcher (ahora uso Nova Launcher), pensando que al no utilizarlo dejaría de saltarme, ya que no hay forma de inhabilitar o eliminar Trebuchet y aunque fuerce la detención tarde o temprano vuelve a salirme. Aun así me sigue saliendo.
Leí por ahí que existen aplicaciones para congelarlo como Titanium Backup o Link2sd pero con ninguna he podido congelar Trebuchet.
¿Alguna idea?
Muchas gracias!!
Siento se pesado, porque ya lo he dicho en este hilo muchas veces, la solución al tema de la publicidad invasiva es cambiar la rom stock kitkat por una custom rom.
Seguir el hilo de primeros pasos con el Jiayu S3 y cambiar el recovery por un custom recovery para KK y luego poner una de las estupendas rom kitkat que hay en versión para recovery.
Si se quiere ir más allá, se puede usar flashtools y poner una custom rom lollipop.
Saludos
ciglistoteles
15/05/16, 05:51:22
Siento se pesado, porque ya lo he dicho en este hilo muchas veces, la solución al tema de la publicidad invasiva es cambiar la rom stock kitkat por una custom rom.
Seguir el hilo de primeros pasos con el Jiayu S3 y cambiar el recovery por un custom recovery para KK y luego poner una de las estupendas rom kitkat que hay en versión para recovery.
Si se quiere ir más allá, se puede usar flashtools y poner una custom rom lollipop.
Saludos
y eso que dices como lo hace la gente manca y sorda como yo??
Un saludo
:oh::oh::oh::oh::oh:
SIgNIFER15
15/05/16, 12:33:47
y eso que dices como lo hace la gente manca y sorda como yo??
Un saludo
:oh::oh::oh::oh::oh:
Leyendo mucho, porque tu ves, y puedes leer y entender. Y quizá con ayuda de alguien que pueda llevar a cabo el proceso.
Saludos
Enviado desde mi JY-S3 mediante Tapatalk
vBulletin® v3.8.1, Copyright ©2000-2025, Jelsoft Enterprises Ltd.