Apps qui s'installent toutes seules [Fermé]

Signaler
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
-
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
-
Bonjour,

Depuis hier soir, j'ai un énorme problème avec mon téléphone portable Lenovo K30 W.
Il est est neuf, a peine 1 mois et acheté sur un site marchand très connu : CDiscount.

Depuis hier soir, des applications se téléchargent toutes seules. J'ai réinitialiser le téléphone, mais rien n'y fait, lorsque je me connecte par wifi, tout recommence, et des pages de publicités s'ouvrent par dizaine, ça me renvoie sur une page market pour télécharger des apps.

Après une 2eme réinitialisation, je me suis reconnecté en wifi, et j'ai laissé le portable tel quel, pendant 10 bonnes minutes, sans rien y toucher. Il a télécharger pas moins de 10 applications :

- SpaceCleaner
-MusicPro
-AliExpress
-ymm
-ssClenaer
-Chengle
-ppp
-stuuc
-Township
-youimm

2 de ces apps ont même étaient déplacer via la carte sd du téléphone: AliExpress et Township.

J'ai tout désinstallé, et me suis renseigné sur la toile, pour savoir d’où venait ce problème et comment l’éradiquer.

J'ai lu que ESET mobile security était un bonne application pour supprimer les indésirables, donc après installation, je fais une recherche avec l'antivirus, et il me trouve 18 menaces.
Mais lorsque je veux les supprimer, ESET lance un message, disant que c'est une application système et ne peut pas être désinstallé.

OK.

Entre temps, j'avais activé l'Audit de sécurité dans ESET, tout était ok, mais d'un seul coup un message sur l’écran apparait : Malheureusement org.rain.ball.update à cessé.

ESET se ferme, je le rallume, et la je vois qu'il y'a une erreur dans l'Audit de sécurité. Les sources inconnues ont était cochés. Et ce n'est pas la 1ere fois que ça arrive, d'ailleurs à chaque redémarrage du téléphone, la case "sources inconnues est coché" du coup je vois pourquoi toutes ces appli se téléchargent.

En faite, je viens de m'apercevoir d'une chose. Lorsque je fais l'analyse antivirus avec ESET, mon tel n’était pas connecté à internet, et lorsque je me suis reconnecté à internet, le message cité plus haut " Malheureusement org.rain.ball.update à cessé est apparu, tout de suite après ESET me notifiait qu'une erreur était survenue dans l'Audit de sécurité, et j'ai vu que la case "sources inconnues" était coché.
Donc je ne sais pas ce que sait ce "org.rain.ball.update" mais c'est lui la cause du changement, au niveau du choix "sources inconnues". Et il apparait également dans les menaces non résolues de l'analyse antivirus d'ESET.


Ma question est: quelqu'un pourrait m'aider SVP Milles MERCI.

13 réponses

Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
Bonjour,

Je reviens sur ce sujet, en précisant que j'ai contacté le vendeur marchand, en lui disant, que tout simplement mon portable s’était rallumé un matin en mode system recovery.

Je l'ai renvoyé et eu un neuf.oufff

Par contre a peine déballer, j'ai télécharger ESET et Malwarbytes, et bizarrement ils m'ont trouvé quelques malwares déjà installé.
Donc, je pense, que ce téléphone n'est pas vraiment nette. C'est une version Chinoise ce téléphone. Je dis ça, je dis rien....

Il y'avait :
system/app/gully....apk
et
system/priv-app/teleyphone.apk
considéré comme des malwares par ces 2 logs.

J'ai donc installé kingoroot, et root app delete, j'ai réussi à supprimer ces éléments, et depuis ESET et Malwarbytes ne me trouvent plus aucune menace.

Je conseille aussi de supprimer le navigateur par défaut du téléphone et l'application appcenter (rien a voir avec Play Store), c'est avec ces 2 la, que j'ai certainement chopé ces M.....

Je tiens a remercier CrazyGeekMan pour son aide et ses conseils. Merci a toi !
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 61473 internautes nous ont dit merci ce mois-ci

Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Ravi de t'avoir aidé ;)

Tu les as bien eu :D

Bonne continuation.
Messages postés
9
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
21 avril 2019
6
Bonjour,
J'arrive peut-être trop tard pour certain, mais pas pour d'autre :
J'ai eu le même problème avec des "org.rain.ball.update a cessé de fonctionner" et les mêmes application -MusicPro, AliExpress, ymm, ssClenaer, etc... qui s'installent toute seule.
J'ai réussi tant bien que mal à installer un antivirus "Kapersky" en désactivant le wifi sur le smartphone, puis en le réactivant.
J'ai fais une analyse rapide, j'ai réussi à enlever quelques spywares ou malwares.
Puis j'ai envoyé une analyse complète, en bloquant les "menaces" lors de l'analyse, et aujourd'hui j'ai le téléphone qui fonctionne très bien.
Par contre je ne sais pas comment j'ai pu avoir ces m... j'avais installé 3 applications dont 2 jeux.
Bonne chance à tous ceux qui ont acheté le K30-W !
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Bonjour,

Je vous propose d'installer Malwarebytes anti-malware.
Éteindre la Wifi après mise à jour de la base des données puis de lancer un scan.
Essayez ensuite de nettoyer les menaces, prenez en photo les menaces qui ne veulent pas se supprimer.

Bonne journée.
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
Bonjour,

Merci de votre aide, ça devient extrêmement pénible.

J'ai telechargé MalwaresBytes sur mon tel et sur le GooglePlay. Mise a jour faite. et il me trouve 15 elements, donc voici les captures d'ecran que je viens de faire:

https://www.noelshack.com/2017-08-1487941031-screenshot-2017-02-24-13-49-48.png
https://www.noelshack.com/2017-08-1487941032-screenshot-2017-02-24-13-50-07.png
https://www.noelshack.com/2017-08-1487941032-screenshot-2017-02-24-13-50-15.png
https://www.noelshack.com/2017-08-1487941025-screenshot-2017-02-24-13-52-47.png


J'ai tenté de les desinstaller, mais il ne veut pas. La derniere image "unfailed ..."



EDIT: je ne pas touché a mon portable une seule fois (a part maintenant) apres l'envoie de mon second message et les captures d'ecran, la , je vais dans parametres - securité et la case "Sources inconnues" est recoché.....
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Alors toutes les autres ont réussit à se désinstaller?
Je pense qui'l faut supprimer en priorité les "Downloaders", ce sont des Malwares qui vous installe d'autres éléments malveillants.
J'avais aussi avant un problème similaire, essayez de cocher un par un les éléments trouvés puis de cliquez sur nettoyer.
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
Non aucune ne veut se désinstaller.

J'ai essayé une à une de les désinstaller et toujours pareil que la 4eme capture d’écran.
Avec ESET, pareil, il me trouve bien les menace, mais le téléphone ne veut pas les désinstaller.

Les downloaders ? je n'ai rien télécharger après la réinitialisation du téléphone, juste ESET et MalwaresBytes.

Je ne sais absolument pas ce qu'il y'a sur ce téléphone....A une fréquence, je vais dire ça peut varier entre 10 et 30 minutes, un message d'erreur apparait sur le phone : Malheureusement org.rain.ball.update à cessé.

Et tout de suite après la case "Sources inconnues et coché" Alors que je venais de la décoché peu de temps avant. Et je ne suis pas connecté en Wifi.
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
C'est tout à fait normal que votre téléphone tend à ramer ou bien affiche des messages d'erreur.
Ce sont les downloaders et droppers qui téléchargent les applications comme
- SpaceCleaner
-MusicPro
-AliExpress
-ymm
-ssClenaer
-Chengle
-ppp
-stuuc
-Township
-youimm
Évitez pour l'instant de rentrer des mots de passe etc vu que vous avez des spywares (logiciel qui espionnent ce que vous faites).

Mais avez vous bien réinitialisé votre téléphone à ses valeurs d'usine?
Car c'est vraiment étrange que ces malwares persistent sur votre système...

Bon l'unique moyen de se débarrasser de ces m*** c'est de rooter votre Android afin de les supprimer avec les droits administrateurs. Ou bien de le rooter et de réinstaller une nouvelle ROM du système.
Mais la première méthode est moins risquée.
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
Oui j'ai bien réinitialiser le téléphone a ses valeurs d'usine,mais comme vous dites, ces malwares persistent, et je trouve ça aussi bizarre. Je veux dire, je me suis déjà fait avoir sur un pc il y'a quelques années, et après un reformatage tout était redevenue nikel, mais la, je ne comprends rien a ce téléphone....

Rooter OK mais comment faire ? Et il me semble qu'il y'ai pas mal de risques a faire cela, de plus la garantie saute je crois ?

Ça va être compliqué de toute façon, car des que je me connecte en wifi le message d'erreur Malheureusement org.rain.ball.update à cessé s'affiche, du coup la case sources inconnue rerereredevient coché, et ces conneries me téléchargent pleins de trucs. Obligé de reboot le phone.

Par rapport a ESET et Malwarebytes, quand ils me disent qu'ils ne peuvent pas effacer ces fichiers car ils font partie du système, c'est bizarre car j'ai plusieurs portables a la maison et tablette, et quand je vais dans applications - toutes... je n'ai pas ces fichiers - les menaces trouvés par les logs.

Ils se sont donc incrusté dans le système ?
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Le mieux est de vérifié si ces applications ne sont pas réellement des fichiers systèmes..
Mais j'ai du mal à y croire en regardant les noms...
newdler.apk
newmast.apk
BatStore.apk
etc...

Pour ma part j'ai rooté mon Android avec KingoRoot
https://www.kingoapp.com/

De ce que je lit le root n'enlève pas la garantie :
http://www.android-mt.com/news/le-root-annule-t-il-la-garantie-de-votre-appareil-44491
https://forum.frandroid.com/topic/127256-info-rooter-et-flasher-nannulent-pas-la-garantie/

Si vous vous décidez de rooter votre Android faites moi signe, je n'ai pas d'autre idée en tête :/
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
OK je vais essayer de le rooter, e viens de télécharger KingoRoot, et mon tel est bien rooté.

que dois je faire ensuite ?
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Téléchargez Root Checker afin de s'assurer que c'est bon.
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
OK c'est fait, c'est juste pour vérifier si le téléphone est bien rooté si je comprend bien ?

Il est effectivement rooté.

Et donc a partir de là, je peux tout supprimer avec ESET ?

Je viens de refaire une analyse complete avec ESET et Malwarbytes, et il m'est toujours impossible de les desinstaller...
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Je ne pourrais pas vous guider exactement puisque je ne suis pas chez moi,.
Mais l'idée est de y aller dans l'outil KingoRoot nommé AppRemover d'après mes souvenirs. Et de désinstaller manuellement les apk sur la photo que vous m'aviez envoyé.
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
je suis dans l'outil Kingoroot et le 2eme onglet contient (avec en icone une corbeille) "les applications de l'utilisateur" et "les applications et systeme".

Par contre, je ne vois aucune trace des fichiers, par rapport aux captures d'ecran. Le fameux dossier system/priv-app/..... je le vois nul part.

J'ai meme essayé avec ES Explorer, en essayant de rentrer dans la racine du portable, mais je ne vois absolument rien.
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
J'ai enfin réussi a trouver ces éléments dans es explorer, mais permissions refusé, pourtant rooté et explorateur root activé dans es explorer.
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Alors dans KingoRoot vous avez l'outil Root Defence, faites un scan et supprimer les éléments trouvés.

Puis allez dans MalwaresBytes et relancez une analyse.

Prenez en photo les éléments malveillants.
Ensuite revenez vers KingoRoot, cliquez sur More tools > Uninstall tool > Cherchez dans Built-in les appliations en .apk infectés ou Personal (peu probable) > Cochez les à droite > Et finalisez par Uninstall.

Si cette étape défaille, je ne vois qu'une installation d'une nouvelle ROM en vue :/
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
Suite a de mauvaises manip, mon phone ne démarre plus qu'en system recovery ..... J'ai fait pire que mieux.....Je ne sais plus avec quels logs j'ai fait ca, mais ne pouvant supprimer les apk car n'ayant pas les droits admin, j'ai modifié la config "écriture - lecture"....
Après un reboot du téléphone, plus moyen d'y accéder.....

Je suis en train de telécharger la rom officiel du lenovo k30 w.
En l'installant sur une carte sd et en faisant un recovery, vous pensez que ça refonctionnerai ?

Par contre dans KingoRoot, je n'avais pas l'outil Root Defence. Et aucun onglet permettant de faire un scan.
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
C'est assez bizarre que vous n'arriviez pas l'outil Root Defence...
Si vous aviez bien rooté votre téléphone vous avez tous les droits admins.
À cette étape je ne pourrais plus vous aider, faites comme vous aviez dit pour tenter de récupérer un système correct.

Je connais EXACTEMENT le même problème avec le même téléphone (acheté chez Price Minister)... j'ai tout essayé RIEN N'Y FAIT (pour l'instant) - je ne sais pas si la garantie marche pour ça...
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Je ne pense pas.
Le fait d'attraper des malwares n'est pas pris en charge par la garantie, à moins que vous aviez payé en supplément une protection antivirus à l'achat de la tablette :/
>
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020

Ben oui ! c'est le cas... l'assurance refuse de prendre en compte le dysfonctionnement...

VRAIMENT JE NE SAIS QUE FAIRE ? QUELQU'UN POURRAIT-IL ME CONSEILLER ? MERCI
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85 > BrunodeMarseille
Avez vous suivis les étapes cités ci-dessus?
Je précise de suivre ce qui a été dit en ne pas bidouillant soi-même.
Messages postés
9
Date d'inscription
jeudi 23 août 2007
Statut
Membre
Dernière intervention
21 avril 2019
6
Bonjour,
Je reviens sur ce forum, car mon smartphone, me refait la même chose. Tout allait bien tant que je n'activais pas le WIFI, mais lorsque j'active le WIFI, je commence à voir les applications se télécharger (aliexpress, priceminister) sur mon smartphone. J'ai l'antivirus Kapersky qui essaie de m'avertir qu'une menace est détectée avec son nom du style UDS:DangerousObject.Multi.generic que je supprime bien sûr.
Tout va bien pendant 2 ou 3 minutes et j'ai encore une menace détectée...
J'en ai marre de ces smartphone virusé.
Quelqu'un a-t-il trouvé une solution simple et efficace ?
Merci
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85
Bonjour,

La méthode que j'ai cité est efficace mais votre problème n'est pas simple ; la preuve étant que les antivirus ne peuvent rien y faire.
Je vous invite donc à lire les posts ci-dessus.
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017
3
Bonjour lauda2007.

Je reviens sur le post, en espérant t'aider au mieux.
Comme indiqué par CrazyGeekMan :

Je vous propose d'installer Malwarebytes anti-malware.
Éteindre la Wifi après mise à jour de la base des données puis de lancer un scan.
Essayez ensuite de nettoyer les menaces, prenez en photo les menaces qui ne veulent pas se supprimer.


Installes aussi ESET(il m'avait trouvé 2 ou 3 malwares que malwarbytes ne trouvait pas)
Notes toutes les menaces qu'indique Malwarbytes et ESET.
Installes Kingoroot, Root checker, et Root app delete.
Désactives la wifi.

Lances kingoroot, vérifie que ton smartphone est bien rooté avec Root Checker.
Lances Root app delete, et supprimes les tous en naviguant dans la racine du tel.

Supprimes aussi l'application "Appcenter"(pas l'application Play Store !! !!) et "le navigateur par défaut du tel.(perso j'ai choisis firefox, mais il y'en a d'autres).

Relances un scan avec malwarbytes et ESET, et logiquement, il ne devrait plus rien détecté.

Sinon recommences l’étape à partir de Root app delete.

En espérant que cela fonctionne pour toi aussi.
Messages postés
1
Date d'inscription
vendredi 21 avril 2017
Statut
Membre
Dernière intervention
3 mai 2017
>
Messages postés
17
Date d'inscription
jeudi 24 septembre 2015
Statut
Membre
Dernière intervention
7 avril 2017

Bonjour,
J'ai le même souci que vous. J'ai tenté plusieurs applis pour rooter mais rien n'y fait.
Par contre, j'ai tenté la même démarche que toi mais si je désactive la Wifi, Kingoroot ne fonctionne pas. Et Wifi activé, il fonctionne mais me dit que le root n'est pas possible avec un message d'erreur.
Y a t-il d'autre chose à faire?
Messages postés
856
Date d'inscription
dimanche 1 novembre 2015
Statut
Membre
Dernière intervention
22 juin 2020
85 >
Messages postés
1
Date d'inscription
vendredi 21 avril 2017
Statut
Membre
Dernière intervention
3 mai 2017

Quel est le modèle de ton téléphone? Il se peut que Kingoroot ne le prenne pas en charge.