Jiayu S3 erlaubt die Installation von Apps unbekannter Herkunft von alleine

  • 90 Antworten
  • Letztes Antwortdatum
Hmm..das hilft jetzt nicht weiter, da es ja scheinbar x betreoffene Benutzer gibt...denke ich werde heute Abend mal auf Wekseinstellung zurücksetzten und dann sehen.
Bei mir scheint das die "Shelf" Anwendung zu sein...wenn ich diese beeende ist erstmal Ruhe. Allerdings wird diese irgendendwann wieder gestartet und
der Schieberegeler hat sich dann auch ruck zuck wieder verändert. Hmm..tolle Android Welt...ja, bin noch Apple lastig, aber so ein Kram hat es da absolut nicht bei mir gegeben :-( Naja..wenn es nach der Werkseinstellung wieder ok ist, will ich erstmal nichts gesagt haben. Sonst fliegt das in die Bucht....
 
Zuletzt bearbeitet:
Marzbarz schrieb:
PS: ROM ist original vom Hersteller, nix "Needrom-Hausen"... ;-)
Hast du dein Handy direkt vom Hersteller? Die Google Apps waren bestimmt schon vorinstalliert?

Das Handy direkt vom Hersteller kommt meines Wissens nach ohne Gapps. (S3S) So kann der Händler das Handy hier kaum an den Mann bringen, also flasht er kurzerhand eine Rom mit Gapps. (S3SW) Wo dieser die Firmware wohl am einfachsten herbekommt?:winki:
 
Zuletzt bearbeitet:
Mr.Lon schrieb:
Hat es absolut nicht gegeben??? ......har...har...har...
iOS und OS X: Über AirDrop-Lücke lässt sich angeblich Malware einschleusen | heise online

....du wirst dich in Zukunft noch um gucken, womit ihr Apple Fanboys so alles konfrontiert werdet :rolleyes:



Mag sein, habe auch nicht behauptet das es dort nie möglich ist oder war. Ich sage nur das _ich_ nie diese Probleme da hatte.

Ich bin jetzt also ein FanBoy weil ich zu Android gewechselt habe? Hmm...das passt gerade nicht ganz oder?

Ich suche doch nach einer Lösung. Der thread ist sehr interessant, kann aber, ähnlich wie andere hier, nichts finden was damit zu tun haben könnte.
Daher der "Hilferuf".

Ich starte gerade die Datensicherung und dann wird es zurück gesetzt und dann schauen wir mal...
 
Wenn es Systemsoftware ist, ist die Wahrscheinlichkeit groß, dass die App nach dem Zurücksetzen immer noch installiert ist. Am einfachsten aktivierst du in den Einstellungen Root, installierst aus dem Playstore Titanium Backup und deinstallierst so die App. Dann dürfte auch bei dir Ruhe sein, solange keine anderen schadhaften Apps installiert sind.
 
  • Danke
Reaktionen: Miss Montage
MayBe? schrieb:
Wenn es Systemsoftware ist, ist die Wahrscheinlichkeit groß, dass die App nach dem Zurücksetzen immer noch installiert ist. Am einfachsten aktivierst du in den Einstellungen Root, installierst aus dem Playstore Titanium Backup und deinstallierst so die App. Dann dürfte auch bei dir Ruhe sein, solange keine anderen schadhaften Apps installiert sind.


Das ist echt der Hammer...Du hast recht...gerade alles auf Werkseinstellung zurückgesetzt und der Schieber hat sich wieder verändert.
Soll das heißen, es hat sich schon "eingenistet" und selbst ein Werkseinstellung zurücksetzen bringt es nicht mehr?

Au weia... ich probier das mal zu löschen nach dem Titanium Backup.
[DOUBLEPOST=1442508453,1442508328][/DOUBLEPOST]Gibt es Neuigkeiten von den anderen hier, die gleiches Problem haben? Habt ihr das dauerhaft weg bekommen?
 
Es gibt bei Jiayu übrigens KEINE roms - die haben ihren "Download-Bereich" auf Baidu und betreiben nichtmal einen kleinen, eigenen, popeligen Server. Abgesehen davon stimmt die Anleitung auf ejiayu.com seit längerem nicht mehr, wie man von Baidu runterladen kann. Bei mir erscheint jedenfalls eine andere (chinesische!) Maske, als in der (extrem kurzen) Anleitung von Jiayu. Daß Jiayu nur einen chinesischen Dienstleister als Ablagestelle für ihre ROMs nutzt, wo dann auch noch die Anleitung nicht exakt stimmt... das ist eigentlich ein deutliches Zeichen.

Ja - der deutsche oder spanische Support sind sehr bemüht. Im Prinzip sollte Jiayu das auch auf deren Webseite als wichtigen Hinweis für Europäer packen. Naja... lässt sich eh nicht ändern. Um zu zeigen, daß ich aber nicht völlig lernresistent bin... nachdem ich mein S3 aktuell wohl doch nicht verkauft kriege, versuche ich eben weitere ROMs. Aktuell probiere ich mal die 5.1.1-Beta, die jiayu.de hier in einem Parallelthread angeboten hat :)
 
Wie gesagt, vermutlich hat dein Händler eine infizierte Rom geflasht. Ist aber soweit kein Problem, wenn man die "Basismalware" (das Programm, das andere Programme nachinstalliert), entfernt.
Hatte selbige App (com.android.fallen) ebenfalls bei mir installiert, seitdem ich sie entfernt habe ist ruhe.

Stimme @Booth zu, dass eine offizielle Downloadmöglichkeit der Rom seitens Jiayu China wünschenswert wäre. Die werden aber erst mal die Füße still halten, nicht dass noch jemand wegen der angekündigten Lollipop-Version nachhakt.
 
Bitte keine neuen Verschwörungstheorien, ala Hintertüre von Jiayu - Chinahändler.....usw.
Der Grund weshalb viele S3 aus China das Problem haben ist einfach. Gapps sind in China verboten.
Der Händler sieht nun eine Bestellung aus einem Nichtchina Land. Was macht er?
S3 ohne Gapps liefern? Dann meckert der Kunde. Gapps auf Jiayu ROM nachinstallieren?
Viel zu aufwendig. Also schaut er auf Needrom nach der aktuellsten ROM mit Gapps.
Da die ROM4 "20150314" lange Wochen diese aktuellste ROM war haben es viele Händler
geflasht und einige machen das sicher immer noch. Denn von Problemen wissen die nichts, da
diese ROM in China ja nicht benützt werden darf.
 
Du hast genau das wiederholt, was ich oben geschrieben habe. Wo verstecken sich bei mir die Verschwörungstheorien?:confused2:
 
Der Post ist die Entgegnung vom Posting von Mr.LON eine Seite vorher. (Da wurden viele Postings in wenigen Minuten erstellt.)
Hat also mit deinem Post nix zu tun MayBe? ...sorry. Besser gesagt hat die update Funktion des Forums
bei mir gehagen, #60 war bei mir der aktuelle um 19.15 Uhr.
Es gibt übrigens eine neue, offizielle LL5.1 der Chinesen.
 
  • Danke
Reaktionen: MayBe?
Soo...also Titanum Backup konnte es zwar "löschen" war aber wieder da nach einem Reboot..was ein Müll. Sogar diesen Factory Hard Reset hab ich probiert..immer noch da. Dann war ich es leid und hab mich entschlossen die aktuelle Lollipop 5.1.1 Beta zu flashen. Das hat problemlos funktioniert..hab gesagt Format all und download. Jetzt ist es ok...Eset findet auch nichts mehr. So, hat mich jetzt Stunden gekostet obwohl ich nur ein Smartphone haben möchte was "einfach so" funktioniert. Egal...lassen wir das. Ich hab es mit dem Update auf Lollipop weg bekommen. Ja, die "Bugs" die in der Beta noch drin sind, sind mir bekannt und ist mir aber 1000 mal lieber als im System ein Trojaner zu haben, den ich so ohne weiteres nicht weg bekommen habe.

Ich hoffe das bleibt nun ein Einzelfall mit diesem Trojaner und Virenmüll. :)
 
Wenn du jetzt nicht mehr telefonieren kannst sollte dich das nicht wundern. Nach "Format all" ist die IMEI weg.
Steht aber hier im Forum, auch wie sie wiederhergestellt wird.
Nochmal zurück zur Schadsoft. Leider hast du nie geschrieben, welche ROM du hattest. Ich habe nämlich von
"Shelf" noch nichts gelesen. Da liegt die Vermutung nahe, das du dir die Schadsoft anders aufs S3 geholt hast.
 
Hubs...hab ich aber scheinbar Glück gehabt...das geht alles noch!
 
  • Danke
Reaktionen: Miss Montage
Gratuliere!
 
  • Danke
Reaktionen: Miss Montage
Hallo, bin der Neue hier,
hatte 3 Jahre lang das LG 4XHD (P880) - gerootet, zig mal geflasht, CM11 ... usw. war sehr zufrieden - bis es halt kaputt ging.

Habe nun seit Anfang August das S3 3GB/NFC, allerdings bei efox geordert (Versand aus UK) - auf jiayu.de bin ich wirklich erst später gestoßen -
mit S3SW 20150314-141844 - bisher sehr zufrieden, alles funktioniert top.
Habe hier schon lange mitgelesen und einiges ausprobiert.
Habe auch bei mir festgestellt, Schalter unbekannte Herkunft immer ON - keine der hier bisher gelisteten apps bei mir identifiziert.
ESET hat mir die app: transform Version 20150811161811442 (764 KB) als Spy.Agent.NQ angezeigt! Nach dem deaktivieren ist erst mal alles chic - mehrere Neustarts und der Schalter ist immer noch OFF.

warte dann auf ein (fast) bugfreies, offizielles 5.1er :winki:
 
  • Danke
Reaktionen: Miss Montage und MayBe?
Der Grund allen Übels ist der benutzte Launcher Trebuchet, der installiert die diversen Apps bzw. legt Verknüpfungen an.
Also neuen Launcher, z.B. Apex-Launcher installieren, den alten Launcher mit Systemapp Deinstaller deinstallieren, eventuell schon heruntergeladene, installierte Schad-Apps mit Systemapp-Deinstaller deinstallieren (ich nutze sonst immer Titanum-Backup zum löschen von Systemapps, eigenartiger Weise funktionierte das nicht mit allen Schadapps auf dem S3), Systemapp-Deinstaller funktionierte aber hervorragend.
Seit über 14 Tagen hat mein jiayu S3 kein Eigenleben mehr.
Gruß digi1
 
Hallo,
auch bin ich für einige gute Tipps dankbar, wie ich die Installation von Apps unbekannter Herkunft unterbinden kann bzw. mein System sauber bekomme.

Ich denke, dass ich auf einem guten Weg bin, habe das Problem aber noch nicht restlos beseitigen können. Angefangen hat es auch bei mir damit, dass sich der Schalter zur Installation von Apps unbekannter Herkunft immer wieder auf "on" gestellt hat. Nachdem ich die "Recently" App komplett vom System entfernt habe, habe ich diesbezüglich wieder Ruhe, d.h. der Schalter schaltet sich nicht wieder automatisch auf "on" und mir werden auch seit 2 Wochen keine Links ungefragt installiert.

ESET findet aber bei mir regelmäßig eine Datei "KpshPlatform.jar", die als "TrojanDropper.Agent.CQ" identifiziert wird. Das Entfernen dieser Datei bringt leider nichts, da diese wenige Stunden später wieder auf meinem System erscheint. Die Datei findet sich unter "storage/emulated/0/.kpsh/KpshPlatform.jar" Ich habe auch bereits andere Scanner ausprobiert. Diese finden entweder nichts oder auch nur die o.g.Datei mit der Möglichkeit diese zu entfernen (und nach einiger Zeit ist die Datei wieder da). Soweit ich das richtig sehe, wurde dieses Problem auch schon einmal in einem italienischen Forum diskutiert (leider spreche ich kein Italienisch).

Meine Fragen:
- Kann mir jemand helfen, die o.g. Datei endgültig zu beseitigen, d.h welches Programm könnte dafür verantwortlich sein, dass die Datei immer wieder erscheint.
- Ist das Problem wirklich der Launcher Trebuchet? Hat hier schon jemand Erfahrung?
- Wie groß steht die Chance, dass man die Probleme nach einem Upgrade auf Lollipop los ist? Andersherum gefragt, besteht das Risiko, das man die gleichen Probleme unter Lollipop hat, wenn es nicht gelingt, diese noch unter Kitkat loszuwerden.

Abschließend ein paar Systeminfos
Ich habe die Version S3SW 20150314-141844 installiert. Gekauft habe ich das Smartphone nicht in Kassel., sondern bei efox Ich habe lediglich bekannte Apps aus dem Google Play Store oder bei Amazon heruntergeladen. "Unseriöse" Webseiten habe ich mit dem Smartphone nicht besucht. Den Stagefright Patch habe ich bisher nicht eingespielt (da ich (möglicherweise zu lange) ein Risiko darin gesehen hatte, das ich mir mit einem Patch mein System zerschieße) , das automatische Herunterladen von MMS in den Apps aber ausgestellt.
 
KPSH-Platform gehört zum Trebuchet und wird durch diesen Launcher immer wieder neu angelegt.
Spiele dir den Apex-Launcher drauf und Lösche dann den Trebuchet mit Systemapp Deinstaller. Ich weiß nicht mehr, ob der KPSH-Ordner dadurch mitgelöscht wurde, aber den kannst du anschließend löschen und er wird auch nicht neu angelegt. Ich kann dir bestätigen, dass dann der Spuk ein Ende hat.
Übrigens gefällt mir der Apex-Launcher um Welten besser als Trebuchet und er läuft hervorragend.
Gruß digi1
Stagefright-Patch habe ich manuell ausgeführt, Root muss eingeschaltet sein. Die Stagefright-Patch zip entpacken und mit der dort enthaltene Datei die originale auf dem Handy ersetzen. Einen Dateimanager mit Root (Rootexplorer, Totalkommander) sollte man installiert haben. Ich hab es mit dem Totalkommander gemacht, er konnte die Datei nicht überschreiben. Hab dann die originale umbenannt, dann konnte ich die aus dem Patch reinkopieren. Unbedingt die Dateirechte so setzen wie bei der originalen Datei!!!
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Miss Montage
@digi1
Könntest du bitte noch schreiben welche ROM du hast und woher?
 

Ähnliche Themen

ahmetnusrtaslan
  • ahmetnusrtaslan
Antworten
1
Aufrufe
3.270
kurhaus_
kurhaus_
h0sch180
  • h0sch180
Antworten
0
Aufrufe
917
h0sch180
h0sch180
h0sch180
  • h0sch180
Antworten
0
Aufrufe
1.016
h0sch180
h0sch180
Zurück
Oben Unten