[Résolu] D'où vient ce trojan ?

  • Auteur de la discussion zibout
  • Date de début
Z

zibout

Membre
Inscrit
20 Juin 2012
Messages
78
Points
16
  • #1
Bonjour,

Voilà je suis passé à Kaspersky antivirus (dont l'efficacité n'est plus à démontrer) sur mon mobile et dès la première analyse complète du système, il en découvre deux menaces dans le dossier de sauvegarde de la nandroid.


Je les supprime, et j'ai même supprimé toutes les sauvegardes existantes, j'en refais une autre toute chaude.
Suite à ça, je refais un nouveau scan complet du système et le résultat est sans appel : Toujours la même menace : Trojan.AndroidOs.Plangton.a dans le dossier de sauvegarde (la nouvelle) du CWM recovery.


Je précise donc que ces sauvegardes sont faites en mode recovery et je dispose de ClocworkMod Recovery v6.0.1.2 installé avec la CM10 récupéré (Désinstallé car ne m'a pas donné satisfaction, mais son recovery a remplacé celui que j'avais avant en
S'il vous plaît, Connexion ou S'inscrire pour voir le contenu ou les urls !
mon téléphone )

Auriez vous des précisions svp ? Y a-t-il qqn qui a installé CETTE rom CM10 (car à première vue, c'est son recovery qui est en cause) pour tester et confirmer si la menace s’avère réelle ? Je crois que Kaspesrky peut être installé pour essai.

Vue le nombre d'infos que regorge nos smartphones de nos jours, il est légitimes de se poser des question.

Alors pour être sûr de mon côté, j'ai refais un dernier test dont voici les étapes

1- Supprimer encore tout le dossier "Clokworkmod" de la carte sd externe (c'est le dossier de sauvegarde )
2 - refaire encore une fois une sauvegarde
3 - La restaurer
4 - Scan de la mémoire : Résultat négatif, aucun malware en exécution

3 - Faire une analyse de la mémoire et de tout le système. Résultat les mêmes menaces détectées


CONCLUSION (UBUESQUE ?)

La conclusion appelle à répondre à une question : Le fait de faire un backup, compile-t-il en même temps une petite bête ? Cette opération ne pouvant se faire que via le recovery, et que ces deux menaces n'apparaissent que suite à cette action je me demande si d'autres personnes ayant la même version du recovery ne sont confrontés pas au même problème.
 
M

Membre supprimé 3065

  • #2
Re: D'où vient ce trojan ?

bonsoir c'est un cheval de troie issu d'une appli récupérée sur un market non officiel donc si tu fais un nandroid avec cette même appli il est normal que tu la retrouve il faut que tu trouve l'appli en question et que tu la vire avant de faire ton backup ;)
 
Z

zibout

Membre
Inscrit
20 Juin 2012
Messages
78
Points
16
  • #3
Re: D'où vient ce trojan ?

Merci pour la réponse rapide. Le soucis, c'est que ces menaces n'apparaissent que dans les sauvegardes. Si la signature est connue de l'antivirus, il peut bien le retrouvé ailleurs que dans ce dossier ?
Je n'ai qu'une seule appli GPS (vu le prix) qui ne vient pas du market officiel ainsi que Triangle away récupéré sur le thread même de chainfire et la paonoplie du root

Il faut que je me trouve la rom officiel (en installation complète, avec le pit) pour reprendre de zero.
 
M

Membre supprimé 3065

  • #4
Re: D'où vient ce trojan ?

ça serait l’idéal oui
 
Z

zibout

Membre
Inscrit
20 Juin 2012
Messages
78
Points
16
  • #5
Re: D'où vient ce trojan ?

Sauf que je n'en trouve pas une qui est wipe dans ce forum :(
 
M

Membre supprimé 3065

  • #6
Re: D'où vient ce trojan ?

les rom officielles avec trois fichiers a mettre dans odin ne sont pas wipe???
 
Zlatan

Zlatan

Membre VIP
Inscrit
24 Juillet 2011
Messages
4 733
Points
0
  • #7
Re: D'où vient ce trojan ?

Bah si x)
 
M

Membre supprimé 3065

  • #8
Re: D'où vient ce trojan ?

bien sur que oui ;)
 
Z

zibout

Membre
Inscrit
20 Juin 2012
Messages
78
Points
16
  • #9
Re: D'où vient ce trojan ?

Désolé, je n'ai pas bien cherché.
Je viens de mettre la main sur le

Tout y es. Thank's

Une fois que c'est fait, j'irais à taton pour pour localiser l'appli malicieuse. Beaucoup de boulot qui m'attends vu que je dois retélécharger tout (je ne m'en servirais pas des sauvegardes faites avec TB par précaution)
 
M

Membre supprimé 3065

  • #10
Re: D'où vient ce trojan ?

pour les trouver c'est pas c'est celles que tu as pas payée :lol: :lol:
 
Z

zibout

Membre
Inscrit
20 Juin 2012
Messages
78
Points
16
  • #11
Re: D'où vient ce trojan ?

lol

y'en a pas des tonnes.
 
M

Membre supprimé 3065

  • #12
Re: D'où vient ce trojan ?

donc tu as la réponse en toi :lol: :lol:
 
Z

zibout

Membre
Inscrit
20 Juin 2012
Messages
78
Points
16
  • #13
Re: D'où vient ce trojan ?

Le soucis viendrais plus de roms et mods que j'ai flashé que de l'application.
 
M

Membre supprimé 3065

  • #14
Re: D'où vient ce trojan ?

pas évident mais c'est peut être une piste car dans certaines roms il y a des applis payantes intégrées ;)
 
Z

zibout

Membre
Inscrit
20 Juin 2012
Messages
78
Points
16
  • #15
Re: D'où vient ce trojan ?

Trouvé !

J'ai branché la carte sd à mon ordi pour l'analyser avec la version pc de Kaspersky et il les a bien trouvés (je croyais que je les ai supprimé avec la version mobile :cry: ) et j'ai même pu voir l'appli incriminée !

N64 emulator !

Même sur le market, on a signalé la présence de virus. Comme elle fait du airpush, je lui avait déjà coupé tout accès à internet.
 
M

Membre supprimé 3065

  • #16
Re: D'où vient ce trojan ?

alors tu es un homme heureux :lol: :lol:
et donc tu édites ton premier post et tu mets résolu dans le titre ;)
 
Haut Bas