Un alien dans mon mobile

my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   -  
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, ceci est un SOS!
Un intrus se promène dans mon téléphone.

Symptômes : 1 ou 2 fois par jour, un envahissement des petites images disponibles par la petite icône "émoticônes" de droite se produit dans la galerie ou dans Google photos.

Schéma : 1 photo de moi, toujours la même (si je la supprime, il utilise une autre en attendant de reprendre la première), 1 Printscreen, et des dizaines de petites figurines.

Toujours en cache et par des chemins différents. Voici un exemple des détails de la photo d'hier :
Date 20 février 2019 14h06 Taille 38,71 Résolution 720 x 720
Chemin : /Espace de stockage Interne/Android/data/com.Samsung.Android.mobile service/cache
Titre : SA_PROFILE_CACHE.JPG

Quand j'ai lu votre newsletter, j'ai compris.
Cet alien se permet depuis récemment de créer des répertoires et, nouveauté, quand je me suis connectée à votre site, mon écran bougeait et tremblait à tel point que j'ai dû tout fermer !

Ce que j'ai fait jusqu'ici pour l'enrayer vainement : j'avais bloqué 2 personnes sur messenger car je ne communique jamais avec eux et les messages étaient bizarres...
J'ai activé un schéma à l'ouverture du tel.
Activés aussi Google Play Protection, Avast, Phone cleaner, et mis à jour tout ce que je pouvais...

Voilà, j'en suis là. ????
Pouvez-vous me dire quoi faire s'il vous plaît ?
Un grand merci d'avance !
Bien à vous,
My_bri

135 réponses

my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
MERCI Hr2944 !

Et sans doute à bientôt...

My
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
:)
0
CrazyGeekMan Messages postés 873 Date d'inscription   Statut Membre Dernière intervention   139
 
Hey, ton appareil est toujours infecté je suppose ?
Passe un coup de Malwarebytes Anti-Malware et donne moi la screen du résultat sans rien supprimer (pour éviter les faux positif).
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour Crazygeekman !

Merci beaucoup de te pencher sur mon cas.
J'ai téléchargé ton programme et dès le lancement, il a affiché en rouge : 1 trouvé. Et puis, voici le printscreen que tu as demandé...
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Ça commence bien, je n'arrive pas à t'envoyer la photo...
Elle est bien dans la galerie mais quand je clique sur l'icône ajouter image, je n'ai pas la possibilité de voir la galerie...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 


Voilà !
0
CrazyGeekMan Messages postés 873 Date d'inscription   Statut Membre Dernière intervention   139
 
Es-tu sûr que ton téléphone est infecté ?
De ce que je vois sur l'image il n'y a aucun souci.
Peux-tu s'il te plaît réexpliquer les symptômes avec une image à l'appui ?
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir CrazyMan,
Je ne suis pas certaine que le virus soit tjs là... Depuis la dernière réinitialisation et le dernier flashage, il ne s'est plus manifesté ouvertement comme il faisait avant. Il me narguait tous les jours avec 1exemplaire d'une photo de moi, 2 copies d'écran et un flot de petites images disponibles dans facebook (pas les émoticônes, les autres) que je devais effacer parfois plusieurs fois par jour...
Maintenant, les seuls trucs bizarres constatés sont le téléchargement de 5 dossiers images inconnus que j'ai directement effacés, et aujourd'hui un dossier contenant 51 images. Cela correspond au total des 5 dossiers effacés hier. Il portait le nom de Touwizz ou quelque chose comme ça. Je l'ai effacé sans l'ouvrir juste avant de me connecter ici. On verra bien s'il revient demain... Si oui, sûr que c'est lui.

Avast, McAfee, puis Phone Cleaner sont tous passés dessus sans le détecter...
Peut-être est-ce la même chose avec le tien ?
Qu'en penses-tu ?
0
CrazyGeekMan Messages postés 873 Date d'inscription   Statut Membre Dernière intervention   139
 
Personnellement je doute encore sur l'efficacité de McAfee.
Les programmes tels que Phone Cleaner sont à éviter.
Quel logiciel t'as permis de diagnostiquer le virus ? Et pourquoi parles-tu d'alien ?
J'avais aussi autrefois un malware impossible à supprimer mais il était bien visible lors d'une analyse Malwarebytes.
Essaie encore avec Eset Smart Security pour voir, si les deux logiciels ne trouvent rien cela m'étonnerait que ton appareil soit infecté.
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour Man !

Je réponds à tes questions dans l'ordre OK ?

Mc Afee, moi aussi...

Pourquoi Phone Cleaner et ses semblables sont-ils à éviter ?

J'ai appelé "alien" cette saleté de virus, c'était de l'humour, Man !!! Tu te rappelle le film du même nom avec Sigourney Weaver ? :-)

Aucun logiciel ne le détectait. Mais il m'a narguer ouvertement pendant un bon moment avant que je me décide à venir chercher du secours chez ccm.
Je te copie ci-dessous mon tout premier message qui était un appel à l'aide.

Un alien dans mon mobile
my_bri - 21 févr. 2019 à 14:09

Bonjour, ceci est un SOS!
Un intrus se promène dans mon téléphone.

Symptômes : 1 ou 2 fois par jour, un envahissement des petites images disponibles par la petite icône "émoticônes" de droite se produit dans la galerie ou dans Google photos.

Schéma : 1 photo de moi, toujours la même (si je la supprime, il utilise une autre en attendant de reprendre la première), 1 Printscreen, et des dizaines de petites figurines.

Toujours en cache et par des chemins différents. Voici un exemple des détails de la photo d'hier :
Date 20 février 2019 14h06 Taille 38,71 Résolution 720 x 720
Chemin : /Espace de stockage Interne/Android/data/com.Samsung.Android.mobile service/cache
Titre : SA_PROFILE_CACHE.JPG

Quand j'ai lu votre newsletter, j'ai compris.
Cet alien se permet depuis récemment de créer des répertoires et, nouveauté, quand je me suis connectée à votre site, mon écran bougeait et tremblait à tel point que j'ai dû tout fermer !

Ce que j'ai fait jusqu'ici pour l'enrayer vainement : j'avais bloqué 2 personnes sur messenger car je ne communique jamais avec eux et les messages étaient bizarres...
J'ai activé un schéma à l'ouverture du tel.
Activés aussi Google Play Protection, Avast, Phone cleaner, et mis à jour tout ce que je pouvais...

Voilà, j'en suis là. ????
Pouvez-vous me dire quoi faire s'il vous plaît ?
Un grand merci d'avance !
Bien à vous,
My_bri


Tu vois, c'était flagrant que j'avais un problème !

CCM en a parlé dans une Newsletter. Ce virus fait trembler Google.

Et il est très récent donc peut-être que les anti-virus ne le reconnaissent pas encore...

Je vais télécharger le programme dont tu me parles, et je te tiens au courant.

Merci beaucoup !

My
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Une petite chose my_bri, quand tu fais des scans, si l'application qui scan était déjà là avant l'attaque, désinstalle-la puis réinstalle-la, un virus assez avancé peut parfaitement les désactiver. Et tu peux donner le lien de la New que tu as lue à ce sujet ?
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour Hr2944, contente de te lire.

Mc Afee, Avast, phone Cleaner, la maintenance d'origine du mobile ont scanné et sont passés au-dessus...
Le tien, je ne l'ai pas eu car il fallait acheter de suite, sans version d'essai.
Et récemment Malwarebytes, qui n'a rien trouvé d'anormal.
Peut-être avons-nous réussi finalement ?
Pourtant avant-hier il y avait encore un dossier étrange.

Étant toujours aussi nulle, je ne sais pas comment t'envoyer les fichiers des Newsletters que tu demandes.
Je les ai téléchargés et ils sont en HTML.
Il n'y a que Partager disponible et ici il n'y a que la case pour importer des images...
Peux-tu encore m'aider stp ?
My
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Si c'est un fichier, tu peux l'héberger sur https://www.cjoint.com et le donner le lien que tu as après.
0
CrazyGeekMan Messages postés 873 Date d'inscription   Statut Membre Dernière intervention   139
 
Oui on aimerait identifier ton malware ^^
Un article serait un régal :D

Pourquoi Phone Cleaner et ses semblables sont-ils à éviter ?
Puisque Android se débrouille très bien avec l'optimisation de sa mémoire.
Il y a trop de logiciel qui joue sur la psychologie, il te font croire qu'ils réussissent à te faire gagner 2 Go de mémoire RAM, refroidir ton téléphone pour qu'il ne surchauffe pas, etc.. 1001 histoire pour te faire dormir
Et au final pourquoi ne pas te proposer d'acheter leur licence ? xD

J'ai appelé "alien" cette saleté de virus, c'était de l'humour, Man !!! Tu te rappelle le film du même nom avec Sigourney Weaver ? :-)
Ah non je n'étais pas encore sur terre :P
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Et moi de même :) Si tu as des fichiers qui réapparaissent, met les sur cjoint aussi (et n'oublie pas le lien). On peut peut être trouver le nom dedans. Mais même si on as le nom, rien ne certifie qu'on puisse l'enlever. Si le formatage ne marche pas et qu'il est assez profondément encré dans Android pour perturbé l'accès au recovery... A voir !
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Coucou les geeks!

Désolée, je suis rentrée un peu tard...

C'est vrai qu'à nous 3, si nous pouvions identifier ce virus et surtout le neutraliser, cela aiderait beaucoup de monde...

Premier lien vers article :
https://www.cjoint.com/c/ICkcDxvKdRz

Deuxième lien :
https://www.cjoint.com/c/ICkcLeGdkPz

Voilà les 2 articles.

RAS dans les fichiers pour l'instant.

A +,

My

PS : merci pour tout ce que j'apprends grâce à vous.
Voilà que j'ai créé un lien !
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonjour my_bri ... et les autres. ;)

N'est-ce pas ce lien que tu cherches https://www.commentcamarche.net/news/5872417-internet-est-victime-d-une-attaque-massive-inedite
En effet, je lisais ceci au post #132 :
Et tu peux donner le lien de la New que tu as lue à ce sujet ?

Ce que tu postes, n'est-ce pas le code source de la page ?

Bon Dimanche sur "Paris Nice" cycliste. ;)
Al.
0
Fadi78610 Messages postés 77 Date d'inscription   Statut Membre Dernière intervention   42
 
Salut,

As-tu réinitialiser ton téléphone ?

Si ce n'est pas le cas, je t'invite à le faire, pour cela, tu dois :

Paramètres > Sauvegarder et Réinitialiser > Rétablir à la configuration d’usine

Attention, tout les fichiers seront effacé..

Cdlt
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Oui, ça a été fait. J'ai aussi tenté de lui faire changer de rom mais la partie flashage de twrp passait pas... Va falloir être imaginatif pour enlever le virus sans accès root !
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Coucou Hr2944 !

Bienvenue à Afideg et Fadi78610 dans l'équipe "Un à lien dans mon mobile" , avec aussi CrazyGeekMan !

As-tu bien reçu les articles HR ?

Toujours RAS côté fichiers... Il se planque pour essayer de se faire oublier.

Si vous avez une idée d'où il peut se cacher, je suis preneuse.
Je ne suis pas qualifiée pour cela.

Je viens de passer la maintenance et nettoyer avec Avast.
Puis Malwarebytes : là c'est plus inquiétant.
Directement en rouge, il a affiché "Des problèmes critiques ont été détectés". Je lance l'analyse et " 1 programme malveillant trouvé" et il continue son analyse en profondeur... Résultat :



Voilà !
A bientôt ?
My
0
CrazyGeekMan Messages postés 873 Date d'inscription   Statut Membre Dernière intervention   139
 
On n'arrivera pas t'aider si tu ne nous envoie pas le rapport de Malwarebytes..

Tu dis que :
"Je lance l'analyse et " 1 programme malveillant trouvé" et il continue son analyse en profondeur..."
Envoie une photo de cette information, Malwarebytes doit sans doute donner le nom de l'infection
Si tu clique sur "Corriger", tu vois bien que cela ne sert à rien, il revient tout le temps.

C'est normal qu'à la première utilisation Malwarebytes considère la situation comme critique : sa base virales n'est pas à jour et il n'y a jamais eu le scan de l'appareil.

Ce qui est "positif" c'est que quelque chose est identifié
0
CrazyGeekMan Messages postés 873 Date d'inscription   Statut Membre Dernière intervention   139
 
Va dans Malwarebytes, clique sur les trois petites barres horizontales en haut à gauche et clique sur analyseur
Normalement t'auras accès au résultat de la dernière analyse, prend en photo ce que tu vois s'il te plaît.
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Et on a bien eu les articles mais... Ils n'ont rien a voir avec ton souci. Et ça qu'ils racontent sont presque des "faux-positifs", ces attaques ayant toujours existés. Et installe mixploreur (2e message, dernier téléchargementhttps://forum.xda-developers.com/t/app-2-0-mixplorer-v6-x-released-fully-featured-file-manager.1523691/ tu obtiendra un .apk il suffit de cliquer dessus et choisir programme d'installation du kit.
Lance l'application et clique sur les trois petits points et clique sur "afficher les dossiers cachés" puis poste des screenshots de tous les dossiers présents sur la page d'accueil.
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour tous,
Dans l'ordre : Man, je crois que l'éléphant a accouché d'une souris.Voici des captures d'écrans édifiantes :





Tu penses que ce n'était que ça ???

Alors à toi Hr,
Je suivais tes instructions quand je me suis endormie. C'est bête...
J'ai donc tout repris ce matin. Voici où je suis arrivée et où je cale.


Je n'arrive pas à l'ouvrir avec MHT files. Suis calée. Mais quand je reviendrai de l'hôpital ce soir, tu seras là...
Merci à vous deux !
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Quand tu télécharge le fichier, tu obtiens un .apk ? Et quand tu clique dessus, tubas un petit menu déroulant ? Tu peux mettre un screenshots de ce menu stp ?
0
CrazyGeekMan Messages postés 873 Date d'inscription   Statut Membre Dernière intervention   139
 
Bonjour my_bri,

Oui rien d'inquiétant de la part de Malwarebytes.

Essayons une autre approche :

-> Ouvre le Play Store
-> appuie sur les 3 barres verticales en haut à droite
-> Appuie sur Mes jeux et applications
-> Appuie sur la colonne Applications installées
-> Prend en photo toutes les applications qui y sont présentes (pense bien à défiler la suite des applications ;) )

Si t'as installé une application "Toolwiz", désinstalle la.
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonsoir les amis,

Merci pour vos explications.
Aujourd'hui mauvaise nouvelle.
Pas bien.
Je reviens vers vous demain.

My
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
A +
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour Hr et la France,
Je viens de recommencer et voici les copies d'écran que tu demandais, en espérant que ce soit les bonnes...







Les suivants sont les fichiers cachés.

Bonne exploration et merci !
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour CrazyGeekMan, me revoici avec ce que tu as demandé :










S







Merci !
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Il en manquait un :

0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Tu peux le dire ce qu'il y a dans le dossier .sems ?
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bsoir Hr2944 !
C'est un fichier cache et je ne sais plus comment je peux le retrouver et y jeter un oeil. je viens d'essayer de repartir du fichier apk, mais je ne sais plus refaire la manoeuvre, il affiche "fail".
Et tu vois ci-dessous ?
Ça veut dire qu'il sort de sa tanière. Il est revenu HR...
J'ai trouvé cela ce matin et datait de samedi.
De le fichier .sems, on voit bien que c'est une image grâce au petit sigle. Alors je parie que c'est lui car au début, c'était comme ça, il postait des copies d'écrans d'autres dates...
De plus, à certains moments, en certains cas, tous mes dossiers images sont mélangés et plus en ordre alphabétique.


Qu'en penses-tu ?
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Pour le fichier, le .apk a installer une app sur le mobile (mixplorer). Et tu es sûre que tu n'avais pas d'images comme ça avant ? Tu en te souviens de qq que tu aurais fait avant le virus ?
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour Hr2944,

Oui je suis certaine que je n'avais pas ce genre d'images. Je suis tout le temps fourrée dedans, je les aurais repérées.
Elles sont arrivées un jour en même temps que ma photo et la kyrielle de petites images.
De plus en plus, de + en + souvent, jusqu'à l'obliger à payer pour plus d'espace de stockage !
Je vais essayer de t'envoyer une de ces images, ainsi que ce qui se passe aujourd'hui.
Avast a détecté aussi quelque chose !!!
Et enfin, Mixplorer n'était pas installé parce que je n'avais pas donné l'autorisation d'installer ce genre de programmes.
C'est fait et je vais aussi t'envoyer l'image du fichier .sems qui est bien sûr, devines...? Une PNG!!!
A tout de suite...

my
0
my_bri Messages postés 202 Date d'inscription   Statut Membre Dernière intervention   1
 


La photo de moi derrière laquelle il se cachait,
Et la copie d'écran de veille avec date et heure. Tout cela allait chaque fois ensemble.

Mixplorer : voici les printscreens.



Je t'envoie déjà ça. Les prochaines sont celles d'Avast aujourd'hui OK ?
0
Hr2944 Messages postés 723 Date d'inscription   Statut Membre Dernière intervention   86
 
Ok, si ça prend tous le stockage et pour envoyé une photo comme ça, c'est bien un virus. Mais je ne comprend pas qu'elle est l'intérêt pour celui qui l'a fait. Peut être juste pour s'amuser.
Si jamais tu as le temps, reteste pour mette le recovery custom (c'est le nom de ce l'on essayait d'installer). Mais ne t'embête pas si ça ne marche pas du 1e coup.
0