Virus lié au Wi - fi Sur telephone

Fermé
Gridge Messages postés 8 Date d'inscription vendredi 14 décembre 2018 Statut Membre Dernière intervention 5 mars 2021 - Modifié le 14 déc. 2018 à 12:58
 Ludo - 25 mars 2019 à 11:39
Bonjour,

Depuis ce matin j'ai un problème sur mon téléphone Qilive. Après plusieurs essaie je pense que le virus se lance dès que j'active la Wi-FI. Voici se que fais le virus :

- 1 : Il désactive le Wi-Fi
- 2 : Notification push ; FatoryTest - Payments : There is a virus on your wallet
- 3 : Affichage d'une grand pub sur mon écran dirigeant vers le lien de "Game Home" ou "Game center"
- 4 : un icone s'ajoute sur mon écran d'accueil : "PayTm" la plupart du temps, mais parfois d'autre site.

Voila j'ai cherché une application pour la désinstaller j'en ai aucune. J'ai fait plusieurs essai qui m'ont permit de comprendre que c'était dès que j'activais le wi fi.

J'ai pris un screen de l'écran si besoin et si vous souhaitez plus de détails n'hésitez pas à me demander.

Merci de votre lecture et de votre réponse si vous pouvez m'aide

Petit MAJ : Si mon WI FI est désactivé, ce virus active et désactive mon wi fi pour me mettre des pub de "Tricky Trip"
A voir également:

15 réponses

quentin2121 Messages postés 8943 Date d'inscription lundi 24 mai 2010 Statut Membre Dernière intervention 21 novembre 2024 Ambassadeur 1 249
14 déc. 2018 à 13:33
Bonjour,
Il y a une application de avira antivirus compatible Android et Iphone, çà désinfecterais le mobile !
1
Gridge Messages postés 8 Date d'inscription vendredi 14 décembre 2018 Statut Membre Dernière intervention 5 mars 2021
14 déc. 2018 à 13:37
Bonjour, J'ai essayé avast et Ccleaner, il ne detecte rien.

Merci de ta réponse quand même
0
quentin2121 Messages postés 8943 Date d'inscription lundi 24 mai 2010 Statut Membre Dernière intervention 21 novembre 2024 1 249
Modifié le 14 déc. 2018 à 13:41
Moi je mettrais une carte micro sd pour sauvegarder les docs, sms, et je le réinitierais en allant dans les paramètres !
0
Gridge Messages postés 8 Date d'inscription vendredi 14 décembre 2018 Statut Membre Dernière intervention 5 mars 2021
14 déc. 2018 à 13:44
je comptais faire ça en ultime solution car j'ai pas envie de devoir réinstaller toute mes applis, réenregistrer tous mes mots de passe etc.
0
Bonjour Gridge,

J'ai le même problème avec un Qilive 8et je suis en train de faire une récap car le service système à l'origine du problème est livré avec le tel. C'est une appli système donc impossible à desactiver ou supprimer. Et par conséquent le reset usine est inopérant.
Le virus s'active aléatoirement et pour le moment seul DrWeb le detecte.
Il est bien sur capable de tout ce que savent faire les virus classiques (remote control, vol de données etc...)
Je vais chez Auchan pour leur en parler tout à l'heure et je suis content de pouvoir leur dire que je ne suis pas le seul.... Je me permettrais de revenir vers toi pour action de groupe si besoin...
1
Gridge Messages postés 8 Date d'inscription vendredi 14 décembre 2018 Statut Membre Dernière intervention 5 mars 2021
2 janv. 2019 à 13:50
bonjour,

Je ne savais même pas que DrWeb detectait l'anomalie.

As tu trouvé un moyen d'empêcher le virus d'agir? Pour ma part j'ai cliqué sur le bouton "Forcer l'arrêt" et j'ai mis tous ses processus en arrière plan pour ne pas être gêné, mais le virus reste tout de même actif et impossible de m'en débarrasser. Je n'ai pas trouvé de solution.

J'ai aussi réinitialisé le téléphone avec les paramètres d'usine, et la encore le virus revient.

J'ai voulu essayer de le rooter pour supprimer FactoryTest mais impossible de trouver un logiciel pour cela (sauf un payant du nom de "OneClickRoot").

Si tu as des infos de la part de Auchan je les veux bien car je n'ai pas de Auchan près de chez moi.

Cordialement

Gridge
0
Même problème aujourd'hui avec les deux portables de mes fils. J'ai réinitialisé un des deux téléphones mais vu votre conversation je pense que ça ne sert à rien. Avez vous un autre retour d'Auchan ?
1
Gridge Messages postés 8 Date d'inscription vendredi 14 décembre 2018 Statut Membre Dernière intervention 5 mars 2021
7 janv. 2019 à 19:45
Bonjour,

Tux a envoyé un message a Auchan et j'attend aussi ses retours

Cordialement
0
Merci. Je vais attendre vos retours d'auchan. Autant que j'y aille avec un bon dossier. Que pensez vous que ce genre de virus puisse faire ?
0
Gridge Messages postés 8 Date d'inscription vendredi 14 décembre 2018 Statut Membre Dernière intervention 5 mars 2021
8 janv. 2019 à 08:31
Pour l'instant hormis ouvrir des pages internet, mettre des pubs en premier plan et rajouter les icônes "paytm" je n'en ai aucune idée. Mais il ne faut pas exclure qu'il puisse faire tous se que n'importe quel virus peut faire.

Cordialement
0
Bonjour,
Même problème pour moi avec 2 téléphones. Et toujours pas de solution.... Bravo Qilive et Auchan!!!
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malheureusement pas de contournement à part empêcher le service factorytest de faire des notifications. Ça empêche juste les popups mais pas l'activité malveillante du Virus.
J'ai peu d'espoir sur la possibilité de rooter le téléphone car seul Auchan les distribue ce qui fait que la population susceptible de s’intéresser à cela est faible. Et sans root, pas grand chose à faire...
Auchan me dit qu'il ne connaît pas le problème or ce n'est apparemment pas la première que le problème se produit et ce par que pour Qilive.
Je dois leu donner le téléphone pour analyse.

J'ai déjà recensé dans un document le problème pour leur donner en même temps que le téléphone.

Aurais-tu la possibilité de me faire parvenir quelques copies d'écran, le modèle de ton smartphone et éventuellement version d'Android ?

Merci.

PS: un peu de lecture

https://www.lesnumeriques.com/telephone-portable/malware-trouve-dans-certains-appareils-archos-auchan-zte-n74665.html

https://blog.avast.com/android-devices-ship-with-pre-installed-malware
0
quentin2121 Messages postés 8943 Date d'inscription lundi 24 mai 2010 Statut Membre Dernière intervention 21 novembre 2024 Ambassadeur 1 249
2 janv. 2019 à 18:44
0
Merci du lien. Je vais privilégier le SAV dans un premier temps. J'aimerai qu'ils prennent leurs responsabilités et ne pas leur donner une once de doute en rootant le tel.
Mais la je rêve p.e un petit peu...
0
Gridge Messages postés 8 Date d'inscription vendredi 14 décembre 2018 Statut Membre Dernière intervention 5 mars 2021
3 janv. 2019 à 10:24
Bonjour,

Après essaie cette méthode ne fonctionne pas sur notre Qilive.

Cordialement
0
t'as raison
0
Bonjour,
Même problème pour moi avec mon Qilive acheté il y a un moi. J'ai réinitialisé mon téléphone, mais le problème est revenu.
Quelqu'un a t il du nouveau?
0
Il semblerait que ça soit une application indienne genre Paypal. Si vous avez une appli bancaire sur votre smartphone avec vos coordonnées ou un endroit du téléphone avec des codes de banque je vous conseille de tout supprimer. Les téléphones Qilive seraient-ils fabriqués en inde ? Mon fils me dit que quand même, ça ouvre des pop up sans arrêt..
0
tux > Priscille
14 janv. 2019 à 17:16
Bonjour,

Ce virus essaye juste d'abuser les utilisateurs mais n'est pas l'application d'origine.et comme tout bon malware, il sera au besoin capable de voler des identifiants, permettre le contrôle à distance etc...
0
toujours pas, 2 semaine au sav auchan attend réponse
0
Bonjour,

Mes précédents messages n'ont pas été publiés car contrevenant à la charte d'utilisation de CCM. Après discussion avec des admins je m'adapte.
Je n'ai pas de retour de Auchan encore. Cependant, je pense que plus ils auront de vraies demande de SAV, plus ils se bougeront.

Aussi, je vous invite leur faire la demande en votre propre nom en spécifiant que les symptômes sont ceux décrits dans le document dispo à l'adresse: http://dl.free.fr/j2WxI4CEq et de revenir sur le fil pour informer de l'ouverture du dossier.

En attendant, je vais proposer à Auchan de consulter ce fil de discussion
0
Bonjour,

Parfait je prend note. En attendant je ne marque toujours pas résolu sur le sujet du coup.

Cordialement
0
Petite nouveauté le virus diffuse une musique ( toujours la même) impossible a enlever même en fermant toute les appli
0
Bonjour,
Même musique pour moi.
Maintenant ce n'est plus le logo paytm qui apparait mais celui de WhatsApp.
Des nouvelles du SAV?
0
De même
0
Dernière nouvelle le virus ouvre maintenant carrément le navigateur par défaut du tel pour ouvrir un pub (moi pour gagner un iPhone X ou contenue X) il fait aussi apparaitre un petit bouton blanc sur l'écran qui ouvre un pop up si on y touche (même en fermant les page du tel)
0
attend réponse du sav auchan.... lundi prochain je vais voir le DDCSPP les fraudes de périgueux pour connaitre mes droits et voir s'ils peuvent faire bouger la chose,faites de même car c'est pas normal qu'auchan ne bouge pas plus que ca.ils veulent juste vendre car des retomber ils en ont eu il nous mène en bateau ,s'il faut aller devant les tribuneaux on ira
.
0
Après avoir effectué un rest sur un des smartphones, le virus est revenu après 15 jours de tranquillité.
Je tente d'envoyer un mail au SAV d'Auchan, en mettant en lien cette conversation.
Sait-on jamais...
0
Bonjour

Pour ma part et au vue des explications de chacun, je partage aussi la thèse de "l'opsolessence programmé". C'est a dire que le virus est déjà dans le téléphone et qu'il fini par d'activé plus ou moins tôt en fonction de chacun.

Cordialement
0
Un ami m'a suggéré que les téléphones soient fabriqués en inde (PayTm vient de là bas) et que le virus soit effectivement "installé" au montage (par contre à quoi ça sert pour eux ?)
0
Effectivement le virus ne semble se manifester que s'il existe une connexion Internet mais également quand il y a quelques applications installées afin de noyer son trafic parmi d'autres
je pense aussi qu'il est inséré dans une chaîne de fabrication. Peu importe le lieu puisque le but principal et à mon avis de générer des clics pour gagner de l'audience
0
Bonjour,

J'ai récupéré mon smartphone du SAV depuis environ 1 semaine. Le bon d'intervention indiquait changement de carte mère. Pour le moment cela fonctionne... Je croise les doigts...
0
Bonjour,

Mauvaise nouvelle, le logiciel malveillant est toujours présent .
Je pense que je vais demander le remboursement du smartphone.
0
Bonjour, avez vous réussi à vous faire rembourser ? Moi j'y suis allé aujourd'hui. Ils ne veulent rien entendre. Soit disant ils n'ont pas de retour, n'en n'ont jamais entendu parlé. Donc pour eux c'est un virus qui se télécharge via le play store ou une autre appli. Ils n'ont même pas proposé de les prendre en SAV.
Même quand on leur a expliqué qu'après un reboot et sans installer d'application le virus est revenu.
Je désespère.
Il m'a proposé d'envoyer un mail à son chef mais je n'y crois pas.
Il n'était même pas au courant que l'application Auchan était installée d'office sur les téléphones.
0
https://www.echosdunet.net/breve/90248-breve-encore-smartphones-android-verroles-lancement

Trouvé ça en farfouillant sur le net. Et après ils disent qu'ils ne sont au courant de rien.
Demain je fais un mail au responsable du rayon téléphonie du Auchan de mon secteur. Avec les liens vers ces articles. Il va m'entendre..
0
oui c'est la même chose que les liens évoqués plus haut, j'en avais inclus dans mon modele de lettre type
0
ser_6568 Messages postés 1 Date d'inscription dimanche 24 mars 2019 Statut Membre Dernière intervention 24 mars 2019
24 mars 2019 à 04:09
je le réinitierais en allant dans les paramètres !
0
La réinitialisation ne sert à rien (déjà fait) , le virus revient. Qilive (Auchan) ne veut rien entendre. Je pense qu'il faut mener une action commune contre Auchan et dénoncer cette marque !
0
bazfile Messages postés 56448 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 286
25 mars 2019 à 10:18
Effectivement si vous estimez qu'il y a assez de personnes concernées, et si vous pouvez prouver vos dires, une action de groupe peut être une solution voir cette page, reste à savoir qui est responsable le fabricant ou le vendeur, mais vu les liens qui sont donnés plus haut qui concernent quelques appareils et qui à mon avis n'ont rien à voir avec votre cas, je ne pense que votre action aboutira aura du mal à aboutir, d'autant plus que la plupart d'entre vous ne se sont même pas inscrits voir cette page, avez-vous au moins essayé la solution qui est décrite dans un des deux liens donnés plus haut :
L'application Avast est capable de son côté de désactiver le payload (l'app responsable de l'affichage des pubs), mais le service en tâche de fond qui télécharge le malware en lui-même ne peut être désactivé par l'antivirus. Il y a peu de chances pour que votre appareil soit dans la liste, mais si c'est le cas, tentez de voir si vous pouvez désactiver les applications "CrashService " ou " ImeMess " dans les paramètres.

Ainsi que la solution que je vous ai indiqué plus haut .
Voila je vous laisse se sera ma dernière intervention sur ce sujet.
Bon courage à tous.
0
Rendez-vous est pris avec mon avocat. Qui est responsable des virus sur mes QILIVE achetés à AUCHAN ? En tout cas, on va se retourner contre le revendeur (AUCHAN) qui est aussi le propriétaire de la marque QILIVE. Après avoir tout essayé, sauf les solutions payantes, il s'avère que le problème est un "Cosiloon" installer dans les composants avant l'achat par le client. Le problème est que ce virus est très intrusif et siphonne nos données. Les preuves sont là : témoignages, téléphones infectés, articles de presse, ... Cela risque de couter très chère à Auchan et QILIVE en terme de publicité en tout cas mais je ne me laisserai pas faire (par principe).
Je vous enverrai un retour dès que possible !!!
Courage à vous.
Ludo.
0