Saya baru saja membeli smartphone Android baru. Setelah mengatur dan memuat kontak saya ke dalamnya saya pikir itu akan terjadi.
Sekarang setelah beberapa hari, setiap kali saya membuka kunci telepon, diperlukan beberapa detik sebelum membuka browser default dan membuka beberapa situs web spam. Saya mencoba melihat apa yang menyebabkannya. Saya menghapus semua aplikasi yang saya tidak tahu bisa saya percayai, tetapi masalahnya tetap ada. Setelah mencoba menyelesaikannya selama beberapa waktu, saya menyerah dan mengatur ulang telepon ke pengaturan standar pabrik. Sekarang setelah reset ke default itu berjalan tanpa masalah selama kira-kira seminggu sebelum masalah muncul kembali.
Saya mencoba mencopot beberapa aplikasi untuk melihat apakah penyebabnya, tetapi tidak ada yang berubah setelah melakukannya. Namun saya memperhatikan bahwa jika saya mematikan wifi, ia bahkan tidak akan mencoba membuka browser (saya belum mencoba data seluler karena saya tidak memiliki bundel). Ini membuat saya merasa itu mungkin terkait dengan sesuatu di jaringan tetapi itu tidak akan menjelaskan mengapa hanya telepon itu yang memiliki masalah ketika setidaknya ada 6 ponsel android di jaringan yang sama.
Saya berharap ada seseorang yang dapat membantu saya menemukan penyebab masalah ini dan membantu saya menyelesaikannya.
TL; DR Saat membuka kunci ponsel saya, itu membuka browser dan mencoba untuk membuka situs web spam. Tetapi hanya melakukannya saat terhubung ke wifi.
Hal yang saya coba sejauh ini:
- Reset pabrik (hanya membantu untuk waktu terbatas)
- Menghapus cache browser dan semua data terkait
- Menghapus aplikasi apa pun yang saya tahu tidak bisa diandalkan
- Mencoba menemukan apa yang memicu itu (sepertinya diperlukan beberapa jenis koneksi internet ??)
Perangkat itu adalah Doogee Shoot 1. Sedangkan untuk peramban, defaultnya diatur menjadi peramban Android, tetapi jika saya mengubah default, ia akan menggunakan Chrome juga. Sepertinya benar-benar hanya menggunakan browser yang diatur ke default.
Intent.ACTION_USER_PRESENT
).Jawaban:
Berdasarkan pemecahan masalah OP tidak mengikuti saran saya, pelakunya tampaknya menjadi aplikasi sistem sebagai malware bernama System Locker dengan nama paket com.tihomobi.lockframe.syslocker . Masalah ini tampaknya merupakan hasil dari pembaruan sistem, per beberapa pengguna perangkat.
Seperti biasa dengan aplikasi sistem, jika Anda bisa menggunakan opsi Nonaktifkan di bawah Pengaturan → Aplikasi → Aplikasi sistem / Semua aplikasi → pelakunya, daripada dengan segala cara, matikan aplikasi itu, paksa-hentikan atau reboot Android. Masalahnya harus diselesaikan sampai Anda mengatur ulang perangkat.
Pemecahan masalah # 1
Inilah cara saya menemukan pelakunya. Alat Android built-in dumpsys antara lain menunjukkan aplikasi mana yang dipanggil oleh aplikasi lain mana. Penelepon disebut sebagai Paket Panggilan.
Asalkan Anda berhasil mensetup adb dan usb-debugging di PC dan perangkat Android, lakukan hal berikut:
segera setelah browser diluncurkan, jangan lakukan apa pun dengan perangkat secara fisik, tetapi jalankan perintah adb berikut di PC:
Inilah output dari perangkat OP :
Dalam output::
Jika Anda menemukan malware, hindari pemecahan masalah berikutnya dan lewati ke judul Nuke the malware .
Pemecahan masalah # 2
(Menanggapi duplikat diposting di sini - aplikasi pelakunya adalah Farming Simulator 18 )
Dalam keadaan tertentu, pemecahan masalah yang disebutkan di atas mungkin tidak dapat membantu, seperti saat memanggil nama paket adalah nama paket browser itu sendiri yang ditampilkan dalam output dumpsys. Dalam hal ini, lebih suka logcat . Setup logcat seperti ini:
Sekarang buka kunci perangkat dan biarkan browser dengan URL itu diluncurkan secara otomatis. Juga, tekan Ctrldengan Cjika Anda menyimpan output ke file.
Output yang kami cari akan terlihat mirip dengan:
Lihat dua UID yang disorot 10021 dan 10331. Salah satunya (akan berbeda dalam kasus Anda) adalah untuk aplikasi browser yang diluncurkan, dan salah satunya adalah aplikasi malware yang meminta URL itu. Lantas, bagaimana menemukan apa itu?
Jika Anda telah mengakses root , cukup lakukan:
Output akan seperti:
Jika Anda tidak memiliki akses root , lakukan:
Sekarang cari baris dengan UID Anda seperti "userId = 10021" dan "userId = 10331". Baris di atas baris yang dicari akan memberi Anda nama paket, dan mungkin terlihat seperti ini:
Kedua nama paket tersebut adalah com.android.chrome (untuk browser Chrome - tentu saja bukan malware) dan com.tihomobi.lockframe.syslocker . Untuk mengetahui nama aplikasi dari nama paket, gunakan jawaban saya di sini .
Batalkan malware
Sekarang Anda tahu penyebabnya, Anda dapat menonaktifkannya melalui GUI seperti yang disebutkan di atas. Jika itu tidak mungkin, lakukan:
Ganti PKG_NAME dengan nama paket malware yang Anda catat dalam pemecahan masalah di atas.
Itu harus melakukan trik. Selain itu, Anda juga dapat mempertimbangkan untuk menghapus aplikasi malware secara permanen untuk semua pengguna, tetapi itu membutuhkan akses root.
sumber
dumpsys
itu :)Sedikit lebih banyak informasi yang diperlukan untuk menyelesaikan masalah ini, walaupun saya akan berusaha menemukan kemungkinan masalahnya. Browser yang mana? Model ponsel apa? Apakah dibeli dari sumber resmi?
Secara teori factory reset seharusnya membantu Anda dengan masalah ini. Karena tidak, ada beberapa tempat lagi di mana Anda bisa mendapatkan beberapa bentuk adware. Pertama-tama, Anda mengatakan mencopot pemasangan beberapa aplikasi? Aplikasi mana yang khususnya? Apakah itu muncul setelah menginstal perangkat lunak tertentu?
Apakah ini wifi Anda atau Anda menggunakan yang publik? Jika publik, biasanya perusahaan mengirim pemasangan aplikasi dan permintaan iklan melalui wifi relatif sering. Jika Anda tinggal di / dekat daerah sibuk, tidak akan terkejut jika itu hanya seseorang yang menggunakan untuk mengiklankan produk mereka. Coba gunakan wifi yang berbeda atau wifi orang lain, lihat apakah masalahnya masih ada. Jika tidak. Ini adalah masalah dengan jaringan yang Anda gunakan, yang berarti kemungkinan besar Anda perlu berubah. Anda dapat mencoba menghubungi penyedia Anda untuk membantu Anda dengan itu (Punya masalah seperti itu sebelumnya, penyedia ISP saya membantu saya setelah menghubungi dukungan). Juga, lihat apakah jaringan seluler menunjukkan masalah yang sama. Jika tidak, maka pilihan Anda adalah mengubah jaringan yang sedang Anda gunakan.
sumber