Un alien dans mon mobile
Hr2944 Messages postés 752 Statut Membre -
Un intrus se promène dans mon téléphone.
Symptômes : 1 ou 2 fois par jour, un envahissement des petites images disponibles par la petite icône "émoticônes" de droite se produit dans la galerie ou dans Google photos.
Schéma : 1 photo de moi, toujours la même (si je la supprime, il utilise une autre en attendant de reprendre la première), 1 Printscreen, et des dizaines de petites figurines.
Toujours en cache et par des chemins différents. Voici un exemple des détails de la photo d'hier :
Date 20 février 2019 14h06 Taille 38,71 Résolution 720 x 720
Chemin : /Espace de stockage Interne/Android/data/com.Samsung.Android.mobile service/cache
Titre : SA_PROFILE_CACHE.JPG
Quand j'ai lu votre newsletter, j'ai compris.
Cet alien se permet depuis récemment de créer des répertoires et, nouveauté, quand je me suis connectée à votre site, mon écran bougeait et tremblait à tel point que j'ai dû tout fermer !
Ce que j'ai fait jusqu'ici pour l'enrayer vainement : j'avais bloqué 2 personnes sur messenger car je ne communique jamais avec eux et les messages étaient bizarres...
J'ai activé un schéma à l'ouverture du tel.
Activés aussi Google Play Protection, Avast, Phone cleaner, et mis à jour tout ce que je pouvais...
Voilà, j'en suis là. ????
Pouvez-vous me dire quoi faire s'il vous plaît ?
Un grand merci d'avance !
Bien à vous,
My_bri
135 réponses
Un utilisateur signale une possible intrusion sur Android, avec l’apparition répétée dans la galerie d’icônes d’émoticônes, une photo personnelle récurrente et des captures d’écran, le tout caché et issu de chemins différents, notamment SA_PROFILE_CACHE.JPG dans Android/data/com.Samsung.Android.mobile service/cache.
Le phénomène s’accompagne de la création de répertoires et de perturbations d’écran lors de la navigation, malgré des mesures de sécurité (blocage de contacts, Google Play Protect, antivirus).
Plusieurs réponses évoquent des pistes techniques allant de l’analyse d’un fichier téléchargé (.apk) ou du format tar/img, à l’examen des processus et des lancements au démarrage, jusqu’à des manipulations avancées telles que le recovery et l’installation de ROM.
La discussion met l’accent sur la vérification de l’infection et les risques liés au transfert de données ou au cloud, sans conclusion sur l’état final du dispositif.
Ça va ?
Tu es prêt ?
ÇA A MARCHÉ ! Odin est vert et affiche PASS!
Mais après ça se gâte au point que le PC ne reconnait plus du tout le mobile. Ni sur le port de face, ni derrière direct sur la carte mère. J'ai réinstallé les drivers au cas où...
Tout a coincé quand le j3 n'a pas ouvert de page blanche après le flashage et qu'il s'est rallumé. Je n'ai pas eu le tableau.
Maintenant plus rien ne va. Odin ne veut plus rien entendre FAIL! et je pense que le phone est bousillé...
Tout ça parce que je n'ai pas su enlever le verrouillage de la carte Sim je pense. Il me dit aucun verrouillage et quand je le rallume, il redemande le code.
Je vais jeter l'éponge, ce n'est vraiment pas dans mes capacités. Ça me prend le peu d'énergie qu'il me reste...
Qu'en penses-tu ?
Si tu pouvais m'aider à remettre mon mobile en état, sécurisé et tout, je pense que nous serions soulagés tous les 2. (ou toutes les 2...) tu es peut-être une androïde, mais je ne pense pas.
Et puis à force de pages, nous aurons écris un livre : L'alien a gagné.
My

Mais je l'ai déjà fait plusieurs fois jusqu'à en avoir les doigts qui blanchissent, et je n'ai eu que du noir...
Allez, je réessaye une dernière fois.
J'ai suivi toutes tes instructions, Odin admin, là c'est passé tout de suite au vert, mais quand j'ai fait les manœuvres sur le téléphone, il n'a rien voulu savoir et c'est Odin qui ne veut plus le voir maintenant... On le comprends !
C'est un cas désespéré tu ne crois pas ?
Et je suis incapable de remettre tout en l'état. Le mode développeur, toutes les sécurités... Sans compter que je ne sais pas s'il est toujours là ce salopard de virus. Comment savoir ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionPenses-tu que mon téléphone soit fichu?
Dès que je vais recommencer avec les images, il va réapparaître ?
Mais dans tous les cas, j'ai appris plein de choses grâce à toi ; tu as été vraiment patient, tu as passé beaucoup de temps sur un virus qui fait trembler Google, ce n'est pas rien !
Et j'ai encore au moins 950 mercis à te dire mais où et comment ?
Je voudrais que tout le monde sache que tu es super à ton poste !
Je fais comment pour enlever le mode développeur (j'ai l'impression que le J3 est si vulnérable comme ça).
Et je ne capitulerai pas sans te dire au revoir !
Tu sais, je suis persuadée que si toi, tu avais fait tout, ça aurait été. mais j'ai surement fais une bourde qq part. C'est ma faute.
Ne te tracasse plus !
C'est du Google traduction, dsl
Maintenez les touches Volume haut et Accueil enfoncées, puis maintenez la touche Marche / Arrêt enfoncée.
Lorsque l'écran du logo de l'appareil est affiché, relâchez uniquement la touche Marche
Lorsque le logo Android s’affiche, relâchez toutes les touches (l’option «Installation de la mise à jour du système» s'affiche pendant environ 30 à 60 secondes avant d'afficher les options du menu de récupération du système Android).
Bon ben on va essayer ça. Le tél. allumé ou éteint ?
Ce qui me pose problème, c'est que je n'arriverai pas sur le logo de l'appareil puisqu'il y a la barrière du code pin pour débloquer l'ouverture que je n'ai pas réussi à neutraliser. ..
Et ça télécharge toujours. Il en a pour la nuit avec son giga à manger !
En attendant, que me conseilles-tu comme anti-virus pour éviter que je me rechope un tel monstre ?
Ainsi, cela te libère et on ne perd pas de temps. Je te décrirai ce qu'il s'est passé et on avisera...
Je sais me servir du mobile pour l'alarme, c'est le principal pour ce soir.
Cela te convient ?
Je vais aller défragmenter mon cerveau, déconnecter tous mes circuits et récupérer ma RAM.
Je n'ai déjà plus beaucoup de ROM...
A demain Hr2944, n'y passe pas toute la nuit. Mais si tu arrives à vaincre ce virus, tu vends ta technique à Google et tu pars vivre dans les îles!
Merci tout plein...
Ensuite il faut que le tel soit éteint et pour la carte sim, tu n'as cas l'enlever, tu la remettra après.
Bonne nuit !
Ps: jolie proverbe dans le dernier message :)
et tantôt idem mais OEM ? Lock.
J'y ai bien cru...
Tu veux bien me réécrire pour demain ce que je dois faire pour délocker ces deux zigs ?
Je l'ai fait PM mais là je ne sais plus comment je m'appelle... :-)
Merci à toi et à demain ?
My
Et utilise cette version d'Odin https://samsungodin.com/download/Odin3_v3.13.1.zip
Normalement (si seulement tout se passait bien quand il y a ce mot dans un phrase) tout devrait être ok.
Toc toc... Bien dormi ? Je suppose que tu n'es pas encore là, derrière l'écran, alors je te fais un résumé d'aujourd'hui.
Dans le téléphone, j'ai suivi tes instructions.
(c'est vrai qu'il y a beaucoup d'options en mode développeur !).
Pc : démarrage en mode Odin Admin, nouvelle version.
1er essai : Mobile non reconnu.
Je retélécharge les 3 fichiers, je réinstalle les drivers, le pc reconnait le tél.
2ème essai : tél en mode Download, Recovery affiche qu'il passe en vert !
Je frissonne d'impatience...
Sur le tél : je plonge sur les touches avec la combinaison d'hier... et pas moyen d'avoir quoi que ce soit.
Rien, nada, nothing.
En fait, le tél est enable, (disponible je pense ?) mais ne télécharge rien du tout !!!
C'est notre problème depuis que je sais mettre le mode Téléchargement.
J'ai remarqué aujourd'hui seulement une phrase qui passe en coup de vent et en anglais quand le tableau Odin s'ouvre : cela dit quelque chose comme êtes-vous bien sûr que cette version convient à votre appareil. Il faut traduire en live parce que c'est fugace...
Mais qu'est-ce qui cloche ????
J'attends ton avis avec impatience Hr2944...
A très vite,
My
Flash avec ODIN 3.12.7 dans le slot AP :
Mettez votre appareil en mode TELECHARGEMENT.
Décocher le redémarrage automatique.
Chargez le fichier twrp dans le slot AP et cliquez sur start.
Après redémarrez immédiatement (il ne fait surtout pas redémarrez le tel en mode normal entre temps, il doit être rester toujours éteint) en mode de récupération en maintenant POWER + HOME + VOL DOWN.
Dès que l'écran devient noire, passez à VOL UP tout en maintenant POWER + HOME.
Vous devriez maintenant voir la récupération twrp.
J'ai dû quitter mon bureau et descendre un peu, je frôlais la crise de nerfs...
Tu ne vois rien d'anormal dans les photos c'est bon ? sauf qu'il faut reprendre le tableau du premier Odin...
Et j'ai eu énormément de mal à le mettre en mode Download.
Plus rien ne va... L'alien y serait-il pour quelque chose ?
On a tout essayé, tout recommencé 10x , 20 x, tous les jours je ne fais plus que ça.
Je suis désolée mais je suis à bout.
Si j'installe ton anti-virus, il ne va pas lui faire son affaire à cette saleté ?
Je ne sais même plus où est la réinitialisation d'usine dans mon téléphone...
(Instructions venant du site phoneandroid)
Sur votre ordinateur, lancez le fichier Odin3 v3.13.1.exe en mode administrateur.
Éteignez votre téléphone.
Redémarrez-le en mode download en appuyant simultanément sur les touches "Volume Bas" + "Home" + "Power" puis confirmez avec "Volume Haut".
Connectez votre téléphone à votre ordinateur à l’aide du câble USB.
La case au-dessus de ID :COM doit se colorer.
Cliquez sur AP et sélectionnez le fichier TWRP-3.2.3-TwrpBuilder-a5y17lte.tar que vous avez téléchargé sur votre ordinateur.
Sous l'onglet "Options", décochez Auto Reboot et assurez-vous d'avoir uniquement F. Reset Time de coché.
Cliquez sur Start pour lancer l'installation.
Patientez pendant l'installation et ne touchez à rien.
Si l'installation s'est correctement déroulée, vous verrez afficher PASS ! sur Odin. Dès lors, vous pourrez déconnecter votre téléphone de votre ordinateur.
Appuyez simultanément sur les boutons "Volume Bas", "Home" et "Power".
Au moment précis où l'écran devient noir, relâchez immédiatement le bouton "Volume Bas" et appuyez sur le bouton "Volume Haut" toute en maintenant enfoncés les boutons "Home" et "Power" pendant 10 à 15 secondes pour entrer de force dans TWRP.
Bon courage, et désolé de t'avoir fait perdre ton temps :'(
J'utilise celui de rechargement...
Et ce que tu me dis là, demain j'aurai oublié...
Donc il vaudrait peut-être mieux que j'aille de suite m'acheter un nouveau téléphone.
Mais quand je vais réinjecter mes images depuis le Pc dans le nouveau, le virus ne va pas revenir avec? Ou il se cache quelque part dans le Cloud Samsung en attendant que je reprenne mes images?
Oh que j'ai peur...Suis pas en état de supporter tout ça tu vois ?
Problème ?
Et si je vais acheter un câble Samsung (s'ils en ont encore pour ce modèle) ?
Et je viens aussi de remarquer qque chose : le twrp n'est pas le même que celui que nous avons téléchargé :
Le nôtre : twrp_3.2.3-1_j330_13918
Celui qui vient de l'autre site : TWRP-3.2.3-TwrpBuilder-a5y17lte.tar
Cela te parle ?
Le nôtre : twrp_3.2.3-1_j330_13918
Celui de phoneandroid : TWRP-3.2.3-TwrpBuilder-a5y17lte.tar
(Dans les dernières consignes complètes que tu m'as laissées au cas où je voudrais un jour retenter le coup).
Tu te rends compte, il revient en force, non pas avec une pelée photo, mais carrément des dossiers avec plein de trucs dedans.
Donc je laisse courir quelques jours, le temps de passer toutes mes visites médicales. Et s'il revient je repartirai avec Odin... et toi ?
My
