Un alien dans mon mobile

Fermé
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 - 21 févr. 2019 à 14:09
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 - 19 juin 2019 à 22:48
Bonjour, ceci est un SOS!
Un intrus se promène dans mon téléphone.

Symptômes : 1 ou 2 fois par jour, un envahissement des petites images disponibles par la petite icône "émoticônes" de droite se produit dans la galerie ou dans Google photos.

Schéma : 1 photo de moi, toujours la même (si je la supprime, il utilise une autre en attendant de reprendre la première), 1 Printscreen, et des dizaines de petites figurines.

Toujours en cache et par des chemins différents. Voici un exemple des détails de la photo d'hier :
Date 20 février 2019 14h06 Taille 38,71 Résolution 720 x 720
Chemin : /Espace de stockage Interne/Android/data/com.Samsung.Android.mobile service/cache
Titre : SA_PROFILE_CACHE.JPG

Quand j'ai lu votre newsletter, j'ai compris.
Cet alien se permet depuis récemment de créer des répertoires et, nouveauté, quand je me suis connectée à votre site, mon écran bougeait et tremblait à tel point que j'ai dû tout fermer !

Ce que j'ai fait jusqu'ici pour l'enrayer vainement : j'avais bloqué 2 personnes sur messenger car je ne communique jamais avec eux et les messages étaient bizarres...
J'ai activé un schéma à l'ouverture du tel.
Activés aussi Google Play Protection, Avast, Phone cleaner, et mis à jour tout ce que je pouvais...

Voilà, j'en suis là. ????
Pouvez-vous me dire quoi faire s'il vous plaît ?
Un grand merci d'avance !
Bien à vous,
My_bri

135 réponses

my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
7 mars 2019 à 21:50
MERCI Hr2944 !

Et sans doute à bientôt...

My
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
7 mars 2019 à 22:18
:)
0
CrazyGeekMan Messages postés 871 Date d'inscription dimanche 1 novembre 2015 Statut Membre Dernière intervention 29 octobre 2022 131
7 mars 2019 à 23:39
Hey, ton appareil est toujours infecté je suppose ?
Passe un coup de Malwarebytes Anti-Malware et donne moi la screen du résultat sans rien supprimer (pour éviter les faux positif).
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
8 mars 2019 à 07:53
Bonjour Crazygeekman !

Merci beaucoup de te pencher sur mon cas.
J'ai téléchargé ton programme et dès le lancement, il a affiché en rouge : 1 trouvé. Et puis, voici le printscreen que tu as demandé...
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
8 mars 2019 à 08:08
Ça commence bien, je n'arrive pas à t'envoyer la photo...
Elle est bien dans la galerie mais quand je clique sur l'icône ajouter image, je n'ai pas la possibilité de voir la galerie...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
8 mars 2019 à 09:38


Voilà !
0
CrazyGeekMan Messages postés 871 Date d'inscription dimanche 1 novembre 2015 Statut Membre Dernière intervention 29 octobre 2022 131
8 mars 2019 à 19:16
Es-tu sûr que ton téléphone est infecté ?
De ce que je vois sur l'image il n'y a aucun souci.
Peux-tu s'il te plaît réexpliquer les symptômes avec une image à l'appui ?
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
Modifié le 8 mars 2019 à 20:05
Bonsoir CrazyMan,
Je ne suis pas certaine que le virus soit tjs là... Depuis la dernière réinitialisation et le dernier flashage, il ne s'est plus manifesté ouvertement comme il faisait avant. Il me narguait tous les jours avec 1exemplaire d'une photo de moi, 2 copies d'écran et un flot de petites images disponibles dans facebook (pas les émoticônes, les autres) que je devais effacer parfois plusieurs fois par jour...
Maintenant, les seuls trucs bizarres constatés sont le téléchargement de 5 dossiers images inconnus que j'ai directement effacés, et aujourd'hui un dossier contenant 51 images. Cela correspond au total des 5 dossiers effacés hier. Il portait le nom de Touwizz ou quelque chose comme ça. Je l'ai effacé sans l'ouvrir juste avant de me connecter ici. On verra bien s'il revient demain... Si oui, sûr que c'est lui.

Avast, McAfee, puis Phone Cleaner sont tous passés dessus sans le détecter...
Peut-être est-ce la même chose avec le tien ?
Qu'en penses-tu ?
0
CrazyGeekMan Messages postés 871 Date d'inscription dimanche 1 novembre 2015 Statut Membre Dernière intervention 29 octobre 2022 131
8 mars 2019 à 22:07
Personnellement je doute encore sur l'efficacité de McAfee.
Les programmes tels que Phone Cleaner sont à éviter.
Quel logiciel t'as permis de diagnostiquer le virus ? Et pourquoi parles-tu d'alien ?
J'avais aussi autrefois un malware impossible à supprimer mais il était bien visible lors d'une analyse Malwarebytes.
Essaie encore avec Eset Smart Security pour voir, si les deux logiciels ne trouvent rien cela m'étonnerait que ton appareil soit infecté.
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
9 mars 2019 à 08:31
Bonjour Man !

Je réponds à tes questions dans l'ordre OK ?

Mc Afee, moi aussi...

Pourquoi Phone Cleaner et ses semblables sont-ils à éviter ?

J'ai appelé "alien" cette saleté de virus, c'était de l'humour, Man !!! Tu te rappelle le film du même nom avec Sigourney Weaver ? :-)

Aucun logiciel ne le détectait. Mais il m'a narguer ouvertement pendant un bon moment avant que je me décide à venir chercher du secours chez ccm.
Je te copie ci-dessous mon tout premier message qui était un appel à l'aide.

Un alien dans mon mobile
my_bri - 21 févr. 2019 à 14:09

Bonjour, ceci est un SOS!
Un intrus se promène dans mon téléphone.

Symptômes : 1 ou 2 fois par jour, un envahissement des petites images disponibles par la petite icône "émoticônes" de droite se produit dans la galerie ou dans Google photos.

Schéma : 1 photo de moi, toujours la même (si je la supprime, il utilise une autre en attendant de reprendre la première), 1 Printscreen, et des dizaines de petites figurines.

Toujours en cache et par des chemins différents. Voici un exemple des détails de la photo d'hier :
Date 20 février 2019 14h06 Taille 38,71 Résolution 720 x 720
Chemin : /Espace de stockage Interne/Android/data/com.Samsung.Android.mobile service/cache
Titre : SA_PROFILE_CACHE.JPG

Quand j'ai lu votre newsletter, j'ai compris.
Cet alien se permet depuis récemment de créer des répertoires et, nouveauté, quand je me suis connectée à votre site, mon écran bougeait et tremblait à tel point que j'ai dû tout fermer !

Ce que j'ai fait jusqu'ici pour l'enrayer vainement : j'avais bloqué 2 personnes sur messenger car je ne communique jamais avec eux et les messages étaient bizarres...
J'ai activé un schéma à l'ouverture du tel.
Activés aussi Google Play Protection, Avast, Phone cleaner, et mis à jour tout ce que je pouvais...

Voilà, j'en suis là. ????
Pouvez-vous me dire quoi faire s'il vous plaît ?
Un grand merci d'avance !
Bien à vous,
My_bri


Tu vois, c'était flagrant que j'avais un problème !

CCM en a parlé dans une Newsletter. Ce virus fait trembler Google.

Et il est très récent donc peut-être que les anti-virus ne le reconnaissent pas encore...

Je vais télécharger le programme dont tu me parles, et je te tiens au courant.

Merci beaucoup !

My
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
9 mars 2019 à 10:23
Une petite chose my_bri, quand tu fais des scans, si l'application qui scan était déjà là avant l'attaque, désinstalle-la puis réinstalle-la, un virus assez avancé peut parfaitement les désactiver. Et tu peux donner le lien de la New que tu as lue à ce sujet ?
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
9 mars 2019 à 14:59
Bonjour Hr2944, contente de te lire.

Mc Afee, Avast, phone Cleaner, la maintenance d'origine du mobile ont scanné et sont passés au-dessus...
Le tien, je ne l'ai pas eu car il fallait acheter de suite, sans version d'essai.
Et récemment Malwarebytes, qui n'a rien trouvé d'anormal.
Peut-être avons-nous réussi finalement ?
Pourtant avant-hier il y avait encore un dossier étrange.

Étant toujours aussi nulle, je ne sais pas comment t'envoyer les fichiers des Newsletters que tu demandes.
Je les ai téléchargés et ils sont en HTML.
Il n'y a que Partager disponible et ici il n'y a que la case pour importer des images...
Peux-tu encore m'aider stp ?
My
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
9 mars 2019 à 17:14
Si c'est un fichier, tu peux l'héberger sur https://www.cjoint.com et le donner le lien que tu as après.
0
CrazyGeekMan Messages postés 871 Date d'inscription dimanche 1 novembre 2015 Statut Membre Dernière intervention 29 octobre 2022 131
9 mars 2019 à 23:59
Oui on aimerait identifier ton malware ^^
Un article serait un régal :D

Pourquoi Phone Cleaner et ses semblables sont-ils à éviter ?
Puisque Android se débrouille très bien avec l'optimisation de sa mémoire.
Il y a trop de logiciel qui joue sur la psychologie, il te font croire qu'ils réussissent à te faire gagner 2 Go de mémoire RAM, refroidir ton téléphone pour qu'il ne surchauffe pas, etc.. 1001 histoire pour te faire dormir
Et au final pourquoi ne pas te proposer d'acheter leur licence ? xD

J'ai appelé "alien" cette saleté de virus, c'était de l'humour, Man !!! Tu te rappelle le film du même nom avec Sigourney Weaver ? :-)
Ah non je n'étais pas encore sur terre :P
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
Modifié le 10 mars 2019 à 00:22
Et moi de même :) Si tu as des fichiers qui réapparaissent, met les sur cjoint aussi (et n'oublie pas le lien). On peut peut être trouver le nom dedans. Mais même si on as le nom, rien ne certifie qu'on puisse l'enlever. Si le formatage ne marche pas et qu'il est assez profondément encré dans Android pour perturbé l'accès au recovery... A voir !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
10 mars 2019 à 03:52
Coucou les geeks!

Désolée, je suis rentrée un peu tard...

C'est vrai qu'à nous 3, si nous pouvions identifier ce virus et surtout le neutraliser, cela aiderait beaucoup de monde...

Premier lien vers article :
https://www.cjoint.com/c/ICkcDxvKdRz

Deuxième lien :
https://www.cjoint.com/c/ICkcLeGdkPz

Voilà les 2 articles.

RAS dans les fichiers pour l'instant.

A +,

My

PS : merci pour tout ce que j'apprends grâce à vous.
Voilà que j'ai créé un lien !
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié le 10 mars 2019 à 11:10
Bonjour my_bri ... et les autres. ;)

N'est-ce pas ce lien que tu cherches https://www.commentcamarche.net/news/5872417-internet-est-victime-d-une-attaque-massive-inedite
En effet, je lisais ceci au post #132 :
Et tu peux donner le lien de la New que tu as lue à ce sujet ?

Ce que tu postes, n'est-ce pas le code source de la page ?

Bon Dimanche sur "Paris Nice" cycliste. ;)
Al.
0
Fadi78610 Messages postés 77 Date d'inscription samedi 22 décembre 2018 Statut Membre Dernière intervention 19 juillet 2019 42
10 mars 2019 à 11:06
Salut,

As-tu réinitialiser ton téléphone ?

Si ce n'est pas le cas, je t'invite à le faire, pour cela, tu dois :

Paramètres > Sauvegarder et Réinitialiser > Rétablir à la configuration d’usine

Attention, tout les fichiers seront effacé..

Cdlt
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
Modifié le 10 mars 2019 à 11:10
Oui, ça a été fait. J'ai aussi tenté de lui faire changer de rom mais la partie flashage de twrp passait pas... Va falloir être imaginatif pour enlever le virus sans accès root !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
10 mars 2019 à 19:43
Coucou Hr2944 !

Bienvenue à Afideg et Fadi78610 dans l'équipe "Un à lien dans mon mobile" , avec aussi CrazyGeekMan !

As-tu bien reçu les articles HR ?

Toujours RAS côté fichiers... Il se planque pour essayer de se faire oublier.

Si vous avez une idée d'où il peut se cacher, je suis preneuse.
Je ne suis pas qualifiée pour cela.

Je viens de passer la maintenance et nettoyer avec Avast.
Puis Malwarebytes : là c'est plus inquiétant.
Directement en rouge, il a affiché "Des problèmes critiques ont été détectés". Je lance l'analyse et " 1 programme malveillant trouvé" et il continue son analyse en profondeur... Résultat :



Voilà !
A bientôt ?
My
0
CrazyGeekMan Messages postés 871 Date d'inscription dimanche 1 novembre 2015 Statut Membre Dernière intervention 29 octobre 2022 131
10 mars 2019 à 20:47
On n'arrivera pas t'aider si tu ne nous envoie pas le rapport de Malwarebytes..

Tu dis que :
"Je lance l'analyse et " 1 programme malveillant trouvé" et il continue son analyse en profondeur..."
Envoie une photo de cette information, Malwarebytes doit sans doute donner le nom de l'infection
Si tu clique sur "Corriger", tu vois bien que cela ne sert à rien, il revient tout le temps.

C'est normal qu'à la première utilisation Malwarebytes considère la situation comme critique : sa base virales n'est pas à jour et il n'y a jamais eu le scan de l'appareil.

Ce qui est "positif" c'est que quelque chose est identifié
0
CrazyGeekMan Messages postés 871 Date d'inscription dimanche 1 novembre 2015 Statut Membre Dernière intervention 29 octobre 2022 131
10 mars 2019 à 21:27
Va dans Malwarebytes, clique sur les trois petites barres horizontales en haut à gauche et clique sur analyseur
Normalement t'auras accès au résultat de la dernière analyse, prend en photo ce que tu vois s'il te plaît.
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
Modifié le 10 mars 2019 à 22:50
Et on a bien eu les articles mais... Ils n'ont rien a voir avec ton souci. Et ça qu'ils racontent sont presque des "faux-positifs", ces attaques ayant toujours existés. Et installe mixploreur (2e message, dernier téléchargementhttps://forum.xda-developers.com/t/app-2-0-mixplorer-v6-x-released-fully-featured-file-manager.1523691/ tu obtiendra un .apk il suffit de cliquer dessus et choisir programme d'installation du kit.
Lance l'application et clique sur les trois petits points et clique sur "afficher les dossiers cachés" puis poste des screenshots de tous les dossiers présents sur la page d'accueil.
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
Modifié le 11 mars 2019 à 10:26
Bonjour tous,
Dans l'ordre : Man, je crois que l'éléphant a accouché d'une souris.Voici des captures d'écrans édifiantes :





Tu penses que ce n'était que ça ???

Alors à toi Hr,
Je suivais tes instructions quand je me suis endormie. C'est bête...
J'ai donc tout repris ce matin. Voici où je suis arrivée et où je cale.


Je n'arrive pas à l'ouvrir avec MHT files. Suis calée. Mais quand je reviendrai de l'hôpital ce soir, tu seras là...
Merci à vous deux !
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
11 mars 2019 à 17:27
Quand tu télécharge le fichier, tu obtiens un .apk ? Et quand tu clique dessus, tubas un petit menu déroulant ? Tu peux mettre un screenshots de ce menu stp ?
0
CrazyGeekMan Messages postés 871 Date d'inscription dimanche 1 novembre 2015 Statut Membre Dernière intervention 29 octobre 2022 131
11 mars 2019 à 13:06
Bonjour my_bri,

Oui rien d'inquiétant de la part de Malwarebytes.

Essayons une autre approche :

-> Ouvre le Play Store
-> appuie sur les 3 barres verticales en haut à droite
-> Appuie sur Mes jeux et applications
-> Appuie sur la colonne Applications installées
-> Prend en photo toutes les applications qui y sont présentes (pense bien à défiler la suite des applications ;) )

Si t'as installé une application "Toolwiz", désinstalle la.
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
11 mars 2019 à 20:19
Bonsoir les amis,

Merci pour vos explications.
Aujourd'hui mauvaise nouvelle.
Pas bien.
Je reviens vers vous demain.

My
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
11 mars 2019 à 21:50
A +
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
12 mars 2019 à 08:23
Bonjour Hr et la France,
Je viens de recommencer et voici les copies d'écran que tu demandais, en espérant que ce soit les bonnes...







Les suivants sont les fichiers cachés.

Bonne exploration et merci !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
Modifié le 12 mars 2019 à 08:56
Bonjour CrazyGeekMan, me revoici avec ce que tu as demandé :










S







Merci !
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
12 mars 2019 à 09:01
Il en manquait un :

0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
12 mars 2019 à 16:06
Tu peux le dire ce qu'il y a dans le dossier .sems ?
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
12 mars 2019 à 20:51
Bsoir Hr2944 !
C'est un fichier cache et je ne sais plus comment je peux le retrouver et y jeter un oeil. je viens d'essayer de repartir du fichier apk, mais je ne sais plus refaire la manoeuvre, il affiche "fail".
Et tu vois ci-dessous ?
Ça veut dire qu'il sort de sa tanière. Il est revenu HR...
J'ai trouvé cela ce matin et datait de samedi.
De le fichier .sems, on voit bien que c'est une image grâce au petit sigle. Alors je parie que c'est lui car au début, c'était comme ça, il postait des copies d'écrans d'autres dates...
De plus, à certains moments, en certains cas, tous mes dossiers images sont mélangés et plus en ordre alphabétique.


Qu'en penses-tu ?
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
13 mars 2019 à 13:21
Pour le fichier, le .apk a installer une app sur le mobile (mixplorer). Et tu es sûre que tu n'avais pas d'images comme ça avant ? Tu en te souviens de qq que tu aurais fait avant le virus ?
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
Modifié le 13 mars 2019 à 13:51
Bonjour Hr2944,

Oui je suis certaine que je n'avais pas ce genre d'images. Je suis tout le temps fourrée dedans, je les aurais repérées.
Elles sont arrivées un jour en même temps que ma photo et la kyrielle de petites images.
De plus en plus, de + en + souvent, jusqu'à l'obliger à payer pour plus d'espace de stockage !
Je vais essayer de t'envoyer une de ces images, ainsi que ce qui se passe aujourd'hui.
Avast a détecté aussi quelque chose !!!
Et enfin, Mixplorer n'était pas installé parce que je n'avais pas donné l'autorisation d'installer ce genre de programmes.
C'est fait et je vais aussi t'envoyer l'image du fichier .sems qui est bien sûr, devines...? Une PNG!!!
A tout de suite...

my
0
my_bri Messages postés 200 Date d'inscription vendredi 8 février 2019 Statut Membre Dernière intervention 20 novembre 2023 1
Modifié le 7 juin 2019 à 15:43


La photo de moi derrière laquelle il se cachait,
Et la copie d'écran de veille avec date et heure. Tout cela allait chaque fois ensemble.

Mixplorer : voici les printscreens.



Je t'envoie déjà ça. Les prochaines sont celles d'Avast aujourd'hui OK ?
0
Hr2944 Messages postés 720 Date d'inscription mardi 8 janvier 2019 Statut Membre Dernière intervention 22 janvier 2020 85
13 mars 2019 à 15:05
Ok, si ça prend tous le stockage et pour envoyé une photo comme ça, c'est bien un virus. Mais je ne comprend pas qu'elle est l'intérêt pour celui qui l'a fait. Peut être juste pour s'amuser.
Si jamais tu as le temps, reteste pour mette le recovery custom (c'est le nom de ce l'on essayait d'installer). Mais ne t'embête pas si ça ne marche pas du 1e coup.
0