Un alien dans mon mobile

Fermé
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 - 21 févr. 2019 à 14:09
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 - 19 juin 2019 à 22:48
Bonjour, ceci est un SOS!
Un intrus se promène dans mon téléphone.

Symptômes : 1 ou 2 fois par jour, un envahissement des petites images disponibles par la petite icône "émoticônes" de droite se produit dans la galerie ou dans Google photos.

Schéma : 1 photo de moi, toujours la même (si je la supprime, il utilise une autre en attendant de reprendre la première), 1 Printscreen, et des dizaines de petites figurines.

Toujours en cache et par des chemins différents. Voici un exemple des détails de la photo d'hier :
Date 20 février 2019 14h06 Taille 38,71 Résolution 720 x 720
Chemin : /Espace de stockage Interne/Android/data/com.Samsung.Android.mobile service/cache
Titre : SA_PROFILE_CACHE.JPG

Quand j'ai lu votre newsletter, j'ai compris.
Cet alien se permet depuis récemment de créer des répertoires et, nouveauté, quand je me suis connectée à votre site, mon écran bougeait et tremblait à tel point que j'ai dû tout fermer !

Ce que j'ai fait jusqu'ici pour l'enrayer vainement : j'avais bloqué 2 personnes sur messenger car je ne communique jamais avec eux et les messages étaient bizarres...
J'ai activé un schéma à l'ouverture du tel.
Activés aussi Google Play Protection, Avast, Phone cleaner, et mis à jour tout ce que je pouvais...

Voilà, j'en suis là. ????
Pouvez-vous me dire quoi faire s'il vous plaît ?
Un grand merci d'avance !
Bien à vous,
My_bri

135 réponses

my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
16 juin 2019 à 16:28
Bonjour HR !
Excuse-moi de répondre si tard, mais j'ai recommencé à essayer de copier le shell.
J'ai eu tout et n'importe quoi comme messages. Je ne comprends pas grand chose en général et il m'a semblé que ce programme ne tournait que sous la version Android 8. Je l'avais et depuis la dernière mise à jour, c'est la 7 ! Donc il est peut-être inactif à cause de ça ?
Comprends pas grand chose la petite mimi...
Alors en ce qui concerne l'antivirus : j'ai Avast Mobile Security, le gratuit et Malwarebytes.
Les nettoyeurs : la maintenance évidemment, Avant Cleanu up, Ccleaner, Clean Master... Trop!!!
Il y a 2 gestionnaires de fichiers (1en français et 1 en anglais) , un autre qui s'appelle "Mes fichiers", très pratique.
Il y a aussi MHT (sais plus du tout à quoi ça sert !).
Tant que j'y suis, faut-il un VPN ?
SdMaid est en anglais je suppose, et payant ?
Je paierai ce qu'il faut, mais il faut que ce soit un programme en français absolument ! ???? Même là je suis déjà gourde...!
Tiens, Sherlock aussi est prévu pour tourner sous Android 8...
Quoi d'autre ? Ah oui, je arrive pas à désinstaller Sherlock.
Ah oui, puis-je rétablir la synchronisation de mon téléphone ? Je l'avais stoppée pour ne pas infecter ma tablette ?
Je viens de refaire le tour de toutes les applis et j'ai constaté que celles qui ont retenu mon attention, étaient toutes finalistes pour Android 8. Et quand j'y étais, le virus était actif.
On dirait une chaîne de ganglions cancéreux... J'ai pris des photos car je n'arrive pas à ouvrir tous ces programmes. Je vais te les envoyer mais j'ai besoin de prendre l'air !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
16 juin 2019 à 18:24
Me revoici.
Un peu tout en vrac ? D'ac.
Pas moyen de désinstaller Sherlock.
Perso, je sais ce que c'est : personnalisation des fonds d'écrans, polices de caractères....
Les applis Android 8 :







Voilà, la dernière pour aujourd'hui. Je ne sais pas du tout si ça sert à quelque chose, mais il faut bien fermer des portes...
Je t'ai envoyé un autre long message, le 288, mais je ne sais pas où il est passé. Tu m'as vu et lu ?
Belle soirée Hr !
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
16 juin 2019 à 21:25
Pas d'inquiétude, sdmaid est en francais ! D'ailleurs, il est présent sur le play store, sait plus pourquoi je t'ai envoyée sur ccm O_o
Tu peux prendre un bon si tu veux, il devrait crypter toutes les données passant par internet, mais ne servira pas à grand chose si tu attrape un virus en installant une application.
Pour des applications ne pouvant fonction que sous une version d'Android, un moyen d'être sûr est de la lancer, soit ça marche (donc pas de souci de version) soit tu as une erreur en rapport avec la version d'Android.
Je te conseille de ne pas réactiver la synchronisation, on ne sait jamais...
Je ne sais toujours pas trop si Slocation fait partie du virus. Je ne pense pas au final mais l'app a l'air de pouvoir servir à tellement de choses... Difficile de savoir.
Un truc bizarre, tu as l'interface Android 8 sur Android 7 ? Je pense que tu a plutôt confondu la version de la rom de ton téléphone avec celui d'Android.
Bon allez, bonne nuit !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
17 juin 2019 à 12:20
Bonjour à toi, mais pas à moi,
Hier, j'ai rebranché la synchronisation 5 min, pour avoir les derniers mails. Effectivement il y avait celui de Cjoint avec shell. Puis j'ai dû aller dans la galerie et là. ..
Oh Hr, il n'y a plus rien, 370 photos ont disparu, laissant des carrés grisés avec un point d'exclamation au milieu.
Si on veux les télécharger, message "Impossible de télécharger ce fichier".
;-((( Tu avais raison pour la synchro, je l'ai lu après à mes dépends.
Raison aussi, c'est Android 8.0.0. Je ne sais plus où je suis allée cher le 7.
Et la tablette est lente aussi maintenant.
J'en ai marre, marre, marre...
IL Y A VRAIMENT UN ALIEN.
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
17 juin 2019 à 17:34
Où ne vois tu plus les photos ? Sur le téléphone où elles étaient à l'origine où sur la tablette où elles ont été synchronisées (télécharger, si j'ai bien compris). Dans touts les cas, elles ne peuvent pas avoir disparus définitivement. Va voir dans le dossier DCIM>camera du stockage interne de ton téléphone puis dans même dossier sur ta carte sd (si tu en as une, et il est possible qu'il n'existe pas sur la sd). Si elles n'y sont pas, vérifie qu'il n'y a pas de dossiers nommée "camera" où qq de ce style dans la mémoire interne.
Si il n'y en a vraiment pas, il existe des logiciels pour récupérer des données perdue, j'en chercherai un qui fonctionne avec Android.
Et puis, si tu obtiens des carrés grisés, c'est forcément qu'il reste des traces de tes photos. Quelle logiciel tu utilise pour visionner tes photos ?
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
17 juin 2019 à 20:36
Me voici. Excuse-moi de répondre si tard mais je m'offre une de ces migraines, que j'ai du mal à voir les touches.

Bon : les photos avaient disparu des Galeries du téléphone et de la tablette.
Galerie Samsung de Samsung Emectronics Co...
Version 5.4.11.0. Mise à jour : 13 février 2019
"La Galerie Samsung est la meilleure application de consultation d'images et de vidéos pour les utilisateurs Galaxy. Evaluėe 4,7 par les utilisateurs.


Les photos sont toujours absentes de la Galerie tablette.
Dans le téléphone, elles sont de nouveau visibles avec, devines quoi...? Le printscreen noir avec toutes les icônes, la signature du malware !
C'était encore un de ses coups tordus.

J'espère qu'il suffira de synchroniser pour que tout rentre dans l'ordre, mais ce salopard est toujours bien là.

Quel antivirus faut-il installer à ton avis ?
sdmaid est-il antivirus et nettoyeur ?
Est-il assez fort pour trouver et éliminer cet espèce de mutant ?
Il va crypter mes données ? Il a un VPN ? Je suis paumée, et mélange tout...
As-tu dėcortiqué le Shell ? Un rapport avec slocation?....
MERCI Hr2944. ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
18 juin 2019 à 07:12
Bonjour,
Aujourd'hui, dans la galerie, il y a de nouveau sa signature complète, les 3 captures d'écran :
- L'écran d'accueil (l'heure à changé 6h04. Tantôt c'était 5h53...)
- Ma photo
- L'écran vide avec juste l'heure, 5h49.
Une petite remarque : l'écran avec fond noir, c'est dans l'icône "applis" sur le bureau de la page d'accueil.
Et il revient en force quand je viens de réinstaller Viber. Bizarre....
Voilà, bonne journée !
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
18 juin 2019 à 16:26
Si il revient en même temps que tu installé Viber, désinstaller cette app. Tu a regarder là où je t'ai dis pour (peut être) trouver tes photos au message #293
J'ai bien regarder Slocation, et je suis sûr qu'il ne fait pas partie du virus, bien que je n'ai toujours pas compris à quoi il peut servir (c'est en rapport avec les capteurs et la téléphonie... bizarre). J'aurai espérer au moins que le fait que le virus de déclenche quand on y touche m'aide... mais même pas ! Il y a tellement de références à un peux tout que je ne vous pas trop. Peut être l'App sert-elle pour te géolocaliser, ou qq comme ça.
En attendant, tu as réussi à désinstaller "Sherlock" ? Toute piste est bonne à prendre.

Pour répondre à ton autre message, installer un antivirus ne servira à rien. Le virus est trop perfectionner et ancré dans ton téléphone pour qu'un antivirus est la moindre chance. Et non, sdmaid n'est pas un antivirus, il peut te servir juste a faire un grand ménage dans ton téléphone, mais tu peux garder tes solutions actuelles, c'est juste que ce type d'apps font souvent à peux près le même effet qu'un redémarrage. Pas très utile.
Sinon, un bon (pour virtual private network ) va crypter toutes les données passants par internet, ce qui peut être très pratique, mais pas forcément pour se protéger de virus. À part si se dernier utilise internet pour attaquer d'autres mobiles, etc... Du moins je pense, j'ai jamais eu l'occasion de tester.
Pour crypter les données de ton téléphone, tu as peut être une option dans tes paramètres. Pour moi, c'est sous sécurité> autres paramètres> cryptage et références. Mais ça m'étonnerait que tu trouves l'option au même endroit que moi.
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
18 juin 2019 à 20:48
My au rapport :
Viber out, même s'il n'a rien à voir et que c'est une coïncidence.

Mes photos sont revenues dans la galerie du tėléphone mais pas dans la tablette puisque la synchro est dėcochėe. Ça m'ennuie profondément car j'utilisais principalement la tablette pour les images et les photos...
Je vais tout remettre en ordre en passant par le pc demain.

Je n'arrive pas à désinstaller Sherlock pour la simple raison qu'il n'est pas installé. Il est dans Play Store, mais sans beaucoup de renseignements. L'apk je n'arrive pas à la supprimer car je ne connais pas du tout MIX et qu'il ne me permet pas de le mettre à la corbeille...
[https://img-19.ccm2.net/TgYNP_4nbViyx9be521T_Q5-lj4=/6ad6156598224a94aa04b070662a6bbf/tmp/received_574571776401999.jpeg [image:https://img-19.ccm2.net/TgYNP_4nbViyx9be521T_Q5-
lj4=/6ad6156598224a94aa04b070662a6bbf/tmp/received_574571776401999.jpeg|440px||center]|fancy]

Alors concernant la sécurité du téléphone, c'est presque au même endroit que toi : .... autres paramètres-> Envoyer des rapports.
Je vais faire en 2 fois car j'ai peur de tout perdre, ok ?
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
18 juin 2019 à 21:21
Protection active Knox
En savoir plus sur Knox Active Protection
Knox Active Protection (KAP)* est un ensemble de mécanismes de sécurité conçus pour défendre les appareils mobiles contre les attaques qui modifient, observent ou peuvent influencer certaines parties critiques du système d'exploitation de l'appareil ou de ses données.

KAP est toujours activé pour les utilisateurs de l'entreprise, c'est-à-dire les utilisateurs disposant d'un Workspace géré par l'entreprise. Les utilisateurs extérieurs à l'entreprise peuvent activer KAP et profiter de ses avantages via l'application Smart Manager.

Pourquoi KAP est-il désactivé par défaut pour les utilisateurs extérieurs à l'entreprise ?

KAP change très légèrement les performances de l'appareil, ce qui ajoute environ une seconde de temps de démarrage.

Comment fonctionne KAP ?

Dans la version Knox 2.4, KAP comprend deux mécanismes de protection :

DM-Verity qui assure l'intégrité du code et des données dans la partition système du stockage FLASH de l'appareil. Cette partition est la seule section de FLASH contenant du code ayant l'autorisation d'effectuer des opérations privilégiées, d'où une protection supplémentaire. Plus précisément, cette partition inclut tout le code et les données Android, les applications système préchargées et les processus démon du système. Cela n'inclut pas les applications installées par l'utilisateur ou les données utilisateur associées.
Protection du noyau en temps réel (RKP) qui détecte et empêche l'accès non autorisé et la modification du code du kernel et des structures de données spécifiques.
  • Les fonctionnalités de Knox Active Protection peuvent varier selon le modèle de l'appareil. Les futures versions pourront modifier, optimiser ou augmenter la fonctionnalité et les performances de KAP en fonction du marché réel.


Qu'en penses-tu ? Ça peut aider ?
Je n'y comprends pas grand chose...
Qu'y a-t-il que tu n'aies pas dėja tentė Hr l'Android ?
Merci et bonne nuit...
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
18 juin 2019 à 21:40
Active le si ce n'est pas encore le cas, mais il est possible qu'il n'ait pas d'effet dans la mesure où le virus a peut être déjà infecter cette partie du système. Très probablement même, vu qu'il a des droits d'administrateur.
Quand à Sherlock, il y a une app du même nom dans le play store (d'où mon erreur) mais celle qui est sur ton mobile n'est certainement pas la même. Si tu en as le courage, j'aimerais bien avoir son apk.
Ça fait au moins une bonne nouvelle que tes photos soient revenus :-)
Bonne nuit !
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
18 juin 2019 à 21:54
Voilà une bien utile que je viens de trouver
https://www.google.com/url?sa=t&source=web&rct=j&url=https%3A%2F%2Fplay.google.com%2Fstore%2Fapps%2Fdetails%3Fid%3Dcom.advancedprocessmanager%26hl%3Dfr%26referrer%3Dutm_source%253Dgoogle%2526utm_medium%253Dorganic%2526utm_term%253Dapplication%2Bd%25C3%25A9marrage%2Bandroid%26pcampaignid%3DAPPU_1_B0AJXbySIeqzgwed0KLoBw&ved=2ahUKEwj8sYyq5vPiAhXq2eAKHR2oCH0Q5IQBMAB6BAgKEAM&usg=AOvVaw3_AxjlS4vcKFGpe8YTZWGe
(Désolé pour le lien très long).
Tu peux me mettre les screenshots des processus en cours (si tu swipe vers la droite, tu vous ceux système, je les veux aussi) et des applications qui démarrent au démarrage ? Merci ! D'ailleurs je te conseille de cocher toutes tes propres applications qui se lancent au démarrage (à part si tu veux qu'elle démarre là, par exemple les antivirus). Ton téléphone sera bien plus rapide à démarré et a utilisé, vu que ces même applis continuent de tourner en fond.
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
18 juin 2019 à 21:59
Tu peux aussi jeter un coup d'œil dans la section autorisation, au cas où une app aurait beaucoup trop d'autorisations (du style une lampe torche qui aurait accès au contact, position, etc...)
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
19 juin 2019 à 08:53
Bonjour Hr,
1ère chose :
https://www.cjoint.com/c/IFtgW6XiVKI
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
19 juin 2019 à 10:26
Woaw! Que te voilà gourmand tout d'un coup !

1) J'ai commencé par redémarrer le mobile.

2) Les processus en cours :









Je vérifierai après mais j'envoie toujours...
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
19 juin 2019 à 11:12
Utilisateurs :
(Je ne pige pas "Sélectionner les éléments à désactiver au démarrage. Mais bon, je ne suis pas le génie de l'informatique comme tu sais...
Zut, il semblerait que je ne sais plus envoyer d'image...
C'est râlant parce que j'en ai trouvé une qui m'interpelle, je voulais ton avis.
Y a plus rien qui va ! Je réessayerai tout à l'heure...
En attendant, RAS dans les autorisations.
A+
My
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
19 juin 2019 à 13:20
Ok, Sherlock est bien une app légitime (elle gère le wifi, bluetooth...).
Et parmi toutes les apps qui démarrent automatiquement, il y en a qui peuvent être désactivé. Par exemple word, youtube, PowerPoint...
Je peux avoir les applications utilisateurs qui démarrent automatiquement aussi ?
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
19 juin 2019 à 15:17


Et voici le truc bizarre :

Monsieur est servi !
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
19 juin 2019 à 16:03
Moi non plus j'ai pas trop compris à quoi sert cet onglet. Je crois qu'il répertorie tous les .apk présents sur le téléphone, mais je ne suis pas sûr. Je te conseille de désactiver le démarrage de toutes ces applis mis à part les antivirus, Messenger et ton appli email.
Mis à part ça, je ne vous vraiment plus que fair pour supprimer ce virus. Je te conseille de mettre tes photos en sécurité sur ton pc tout de même.
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
19 juin 2019 à 17:31
Je viens justement de le faire ! Transmission de pensées.
J'ai synchronisé le mobile vers le pc et la tablette pareil. Mais pas les 2 mobiles entre eux.
Tu penses que mon Galaxy est foutu ?
Qu'il faudrait que j'en achète un autre (ce que je ne saurais pas faire), mais sans remettre mes anciennes données puisqu'il peut être partout...
Quel gâchis cette saleté à fait.
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
19 juin 2019 à 17:41
Oh et puis j'en ai assez !!! Ça suffit.
A vous, sinistre individu, virus, mutant, alien, malware, saloperie, dément, c'est pour vous amuser que vous torturez ainsi des personnes vulnérables ?
Quel est votre but ? Constituer un réseau international ?
Ou jouer avec les nerfs de la première personne qui devient votre jouet ?
Vous imaginez les heures passées à essayer de vous faire arrêter votre malfaisance ?
Ce sont des pourris comme vous qui ternissent le superbe outil qu'est internet.
Arrêtez ça ! Arrêtez tout de suite !
Marre d'être empoisonnés par vous.
Je vous maudits !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
Modifié le 19 juin 2019 à 17:46
Hr, je t'ėcrirai un petit mot tout à l'heure...
Suis pas en état. Si tu trouves que j'y suis allée trop fort pour le site, effaces mon message. ;-( merci.
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
19 juin 2019 à 22:34
Je dirais plutôt... coup de gueule justifié. Et n'importe qui serait d'accord avec ça.
Après je ne veux pas t'influencés pour faire un choix. Tu peux toujours acheter un nouveau smartphone (tu en trouve pour 70€) mais, comme tu dis, quel gâchis...
Tu peux tenter d'autres forums, en envoyant vers cette discussion pour ne pas avoir à tout refaire, mais je suppose fortement que tu n'en a pas le courage. Et franchement, je ne vous pas ce qui peut être fait de plus. Mais essaie de ne pas trop penser à ce souci, il ne faut pas que ça devienne une sorte d'angoisse.
J'espère en tout cas que tout ce temps passé pour pas grand chose ne t'aura pas embêtée...
Bonne nuit !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
19 juin 2019 à 22:41
Cher Hr2944,
mon ami Android, compagnon de combat depuis le 20 février 2019. 4 mois.
Toi si compétent, moi si ignorante,
Toi avec les connaissances, moi avec le téléphone et le virus en main...
Quelle super équipe !
Tu m'as guidée, naviguant tous les 2 dans le noir, avec la difficulté de communiquer puisque ne parlant pas le même langage...

On s'arrête ici alors...il n'y a plus rien à faire ?
C'est toi qui décides car je sais qu'il va se faire discret un petit moment et dans quelques temps, il s'offrira un bon gros clash qui me laissera comme une poupée de chiffons.

Je veux te dire un immense MERCI pour tout ce que tu as fait pour mon mobile et moi.
Tu es mon chevalier Android préférė !
Bye !

Ps : si tu as l'occasion, visionnes un vieux film :
"Alien, le huitième passager" 1979. :-)
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
Modifié le 19 juin 2019 à 22:49
Hé bien, les films d'horreur sont pas les préférés, mais je peux faire exception !
Pour le moment je n'ai vraiment plus d'idées, mais si une me passé par la tête, je la posterai ici. Peut être qu'un éclair de génie me viendra en regardant Alien ^_^
Et puis, au moins, tu auras appris pas mal de choses sur Android, tu pourras aider tes amis en cas de souci !
Bon, a (sûrement) plus tard ;
0