質問:
不要なアプリは、私が何もしなくても自動インストールされます。それらを止める方法は?
Kartik
2017-05-24 19:13:33 UTC
view on stackexchange narkive permalink

micromax電話があり、いくつかのアプリを自動インストールしています。これらのアプリがPlayストアまたはmicromaxの「アプリセンター」(私は使用したことがない)からインストールされている天気はわかりません。この問題は約1週間前に始まりましたが、この問題を引き起こした可能性のあることを何もしたことを覚えていません...毎日同じアプリがインストールされ、電話でウイルスが広がるのを防ぐためにできるだけ早くアンインストールします。アプリには、Clean Master、UC News、Superb Cleanerなどが含まれます。これらのアプリは、携帯電話を持ってきたときにClean Masterがインストールされていたため、Micromax自体が作成した組み込みのマルウェアによってインストールされていると思われますが、その時点でインストールしていました。

特定のフォルダを書き込み不可にする方法を示す前の質問を見ましたが、私の場合、どのフォルダをブロックする必要があるのか​​さえわかりません。

お願いします助けて、次にこれらのアプリを携帯電話で見たときにどのような手順を踏むべきか教えてください。

詳細:携帯電話モデル:Micromax E481 Androidバージョン:5.1ロリポップ。

三 答え:
Firelord
2017-06-06 20:47:41 UTC
view on stackexchange narkive permalink

質問に記載されている症状は、マルウェアがROM(システムパーティションである可能性が最も高い)に感染しているか、ROMに同梱されていて、色が表示され始めたことを示しています。

あなたの特定のケースでは、あなたの勘がそれが正しいことを証明したので、それはマルウェアとして機能していたAppCenterアプリのようです。無効にすると、それらのインストールが停止されます。

アンインストールできないシステムアプリとしてマルウェアを特定した場合は、GUIから無効にできるかどうかを確認してください。無効にするには、設定アプリ→アプリ→(存在する場合は3つの点線→システムを表示)すべてのアプリ→アプリ→無効

[無効]ボタンがグレー表示され、ルートアクセス権がない場合は、アプリの実行をブロックできます。まず、そのマルウェアアプリのパッケージ名を特定する必要があります。 AppXploreなどのアプリを使用して、パッケージ名を知ることができます。たとえば、スクリーンショットのこちらでは、アプリのパッケージ名 Android Live Wallpapers com.android.wallpaper で、タイトルの下にリストされています。アプリ。マルウェアについてもそうです。

その後、PCでをセットアップし、を有効にして、次のコマンドを実行します。

  adb shell pm hide PACKAGE#for Android Lollipopadb shell pm uninstall --user 0 PACKAGE#for Android Marshmallow andNougat。これは少し注意が必要です。結果が肯定的であると報告するものもあれば、否定的なものもあります。adbshel​​lpm disable-user PACKAGE#Android5.0の前述の2番目のコマンドの代替およびaboveadbshel​​l pm block PACKAGE#AndroidKitkatadbシェルの再起動 

PACKAGE は、マルウェアアプリのパッケージ名に置き換える必要があります。

マルウェアアプリの特定に問題がある場合は、

    など、いくつか試してみる必要があるかもしれないことを知っておいてください。
  • ファイアウォールまたはシステムモニターを使用してネットワークを監視し、OSモニターアプリなどを介してそのアプリを特定するか、
  • OEMやGoogleと一致しない署名を持つシステムアプリを特定して分析します残りの中にはマルウェアが含まれている可能性があります。
  • Playストアのマルウェア対策ツールを使用して電話をスキャンすることも役立つ可能性があります
  • 最後に、マルウェアアプリがインストーラーのパッケージ名を独自のパッケージ名のままにしておくのは愚かですが、そのマルウェアによって少なくとも1つのアプリ(クリーンマスターなど)が自動的にインストールされている場合は、次のことができます。

      adb shell pm list packages -i PACKAGE  

これにより、 installer = の横にパッケージ名が表示されます。 null の場合は、マルウェアアプリのパッケージ名がわかるまで、他のことを試してみる必要があります。

ルートアクセス権を持っている場合、マルウェアアプリを無効にするか削除するかを選択できます。 Playストアには、Titanium Backup、System App Removerなど、システムアプリを削除または無効化できるアプリが多数あります。それらのいずれかを使用して、そのマルウェアを削除します。 非常に注意してください。システムアプリを削除するとスマートフォンが起動できなくなる可能性があるため、OEMのサービスセンターに足を運んだり、手を汚したりする可能性があります。

最後に、カスタムROMをインストールできる場合、またはストックROMがクリーンでアクセスできることが確実な場合は、どうしても、自分自身またはインストールできる人がデバイスをフラッシュするようにしてください。すでにマルウェアに感染しているシステムを実行することは危険なビジネスです。

安全を確保するために、不明なソース設定→セキュリティで無効にしてください。 。

この最新(2018/11/26)[Android Central](https://www.androidcentral.com/eight-android-apps-2-billion-downloads-are-committing-ad-click-)を読むと役立つ場合があります詐欺)「クリーンマスター」とその広告クリックアクションに関するブログレポート。
iBug
2017-06-05 12:40:45 UTC
view on stackexchange narkive permalink

ルートアクセス権がある場合

  1. 自動インストールされたアプリを選択します(いずれかが機能します)
  2. パッケージ名を見つけます(これを実現する多くの方法)
  3. ファイル /data/system/packages.xml をターゲットにして、テキストエディタで開きます
  4. でパッケージ名を見つけますステップ2
  5. 行を右にスクロールして、
  6. ol>
     <package name = "xxx" ...  installer = "xxxxxx"  b>を探します。 > 

    ステップ4で多くのオカレンスが見つかる可能性があります。その行がこのように表示されない場合は、次の一致に進みます。

    1. を削除します。 「インストーラー」のコンテンツとそのアプリを見つけます。それを取り除きます。
    2. ol>
Mohammad ABS Jabed
2017-06-05 19:47:54 UTC
view on stackexchange narkive permalink

問題を解決するには、次の手順をいくつか実行してください(私の経験に基づく):

  1. [設定→セキュリティ]で、[インストールを許可する]のチェックを外します不明なソースからのアプリの数

  2. 次の2つのアプリをインストールします:

  3. ol>

    スマートフォンが感染しているため、不要な新しいアプリがAndroidスマートフォンにインストールされ続けますトロイの木馬 ' Android Systool '。このトロイの木馬は、電話システムに深く根付いており、不要な悪意のあるアプリを電話にダウンロードするため、簡単に取り除くことはできません。



このQ&Aは英語から自動的に翻訳されました。オリジナルのコンテンツはstackexchangeで入手できます。これは、配布されているcc by-sa 3.0ライセンスに感謝します。
Loading...