Gerät versucht regelmäßig Airplane oder Subway zu installieren

V

v320001

Fortgeschrittenes Mitglied
25
Da mein geliebtes Acer E700 leider nun endgültig von mir gegangen ist und ich eh ein Reserve-Handy brauchte, hatte ich mir kurzerhand das Cubot Note S bestellt. Soweit, so gut.

Nach nun rund zwei Wochen versucht das Telefon, selbstständig und in schöner Regelmäßigkeit, zwei Apps zu installieren. Um 19:00 Uhr am Abend und um 7:00 Uhr morgens Subway, Mittags um 12:00 Airplane. Ich denke, der Name ist ein Fake, jedenfalls kommt immer eine Warnung vom System, diese Apps könnten hohe Kosten verursachen. Natürlich installiere ich hier nichts. Was aber auffällt ist: Sobald diese Installationsversuche beginnen, ist automatisch "Installation aus unbekannter Herkunft erlauben" aktiv, und ich bin sicher, das ich das immer aus habe. Also vermute ich hier einen Vorgang, der mit hohen Rechten läuft.
Mein Gerät ist nicht gerootet, keine Apps aus unbekannten Quellen, kein Zugriff auf Webseiten, die nicht in Ordnung sind.

Hat jemand eine Idee? Sonst geht das Teil an Amazon zurück.

Gruß V320
 
Nachtrag: heute Abend kam die Meldung: "Diese App wurde entfernt. Search Service". Alles sehr merkwürdig. Ich habe jedenfalls aktiv nichts gemacht und im Protokoll der Virenscanners ist nichts zu finden. Was ist denn da wohl los??

Screenshot_20170316-195627.png
 
Hi,

ich habe genau dasselbe Problem bis vor Kurzem auch gehabt. In den Sicherheitseinstellungen hat sich die 'Unbekannte Herkunft' ständig selbst aktiviert und ich bekam dieselben Warnmeldungen, dass im Hintergrund die Apps 'Subway' und 'Airplane' installiert werden sollten. Verursacher ist tatsächlich die System-App 'Search Service', die sich allerdings ohne Root-Rechte nicht deinstallieren ließ. Selbst ein Deaktivieren brachte nicht den gewünschten Erfolg und so tauchten die Warnmeldungen nach kurzer Zeit wieder auf.

Schau mal unter Einstellungen -> Apps und dann rechts oben über 'Systemprozesse anzeigen' ob die App noch vorhanden ist. Ich kann mir nämlich nicht vorstellen, dass diese bei deinem Note entfernt wurde, da es wie gesagt eine System-App ist und sich diese ohne Rootrechte nur schwer entfernen lässt, auch nicht von den gängigen Antivirenscannern.

Was bei mir geholfen hat: Das SP Flash Tool installieren, dann damit das TWRP Recovery flashen und über dieses dann das Note rooten. Anschließend konnte ich dann über die Kommandozeile (adb shell) das Paket deinstallieren. (Der Paketname lautet 'com.android.tools.callassistant' und der Pfad zur .apk '/system/priv-app/CallerIdSearch/CallerIdSearch.apk')

Seitdem ist (vorübergehend) Ruhe! :D
 
  • Danke
Reaktionen: Miss Montage, v320001 und Melkor
Jepp, der SearchService ist eine altbekannte Adware ;)
Neben Foxies Lösung, kann man auch gleich rooten (falls das auch ohne TWRP gehen sollte) oder gleich mal nach einem bereinigten ROM schauen

Apropos: aktuelles ROM von Ende Januar drauf?

880039-281x500.png


@foxie134
Da kommt nix mehr ;)
 
  • Danke
Reaktionen: v320001
Vielen Dank für die Antwort. Das merkwürdige ist halt, das der Systemprozess auf deaktiviert steht und das ohne mein Zutun. Mal schauen, wie es weiter geht, denn das Handy sollte ja eigentlich nur Reserve sein und an meinen Schwiegervater gehen.

Wo gibt es denn das neue ROM? Im Cubot-Forum habe ich das nicht gefunden, und sonst habe ich eigentlich noch nicht weiter gesucht.
 
Over-the-air sollte das doch kommen?
 
Nö, da kommt nichts. Kann es sein, das es zwei Hardwareversionen gibt? Im Forum schrieb jemand, er hätte zwei Geräte, bei einem wäre "Zurück" links, bei dem anderen rechts.
Ich habe die Tastenanordnung wie Samsung, also zurück rechts.
 
@v320001
Ich hab absichtlich den Screenshot verlinkt, damit du mal deine Daten mit denen abgleichen kannst.
Inzwischen ist es bei den chinesischen Händlern gang und gäbe, dass sie modifizierte ROMs mit Adware aufspielen. Diese ROMs können meist auch nicht geupdatet werden...
 
@Melkor
Ich habe das Telefon via Amazon von CubotDirect gekauft, kein Eigenimport aus China. Das soll angeblich der Hersteller direkt sein. Was mir aber bei deinem Screenshot auffällt ist das NGGO ROM Logo, das ist bei mir nicht und sicher nicht original, oder? Wie dem auch sei, scheinbar muss ich das Telefon routen, um den Mist zu entfernen und daran habe ich keine Lust. Das Ding geht zurück an Amazon, sollen die damit glücklich werden.

Dennoch vielen Dank für eure Hilfe, mal sehen, was das nächste Handy kann, oder was darauf für ein Mist zu finden ist. Eigentlich ja schade, denn das Note S ist für den Preis eigentlich sehr schön.
 
  • Danke
Reaktionen: Melkor
v320001 schrieb:
Was mir aber bei deinem Screenshot auffällt ist das NGGO ROM Logo
Hi,
das ist ein Wasserzeichen mit welchem hochgeladene Bilder auf "needrom" markiert werden.
Rooten ist nicht notwendig um irgendwelchen Mist loszuwerden.Ein passendes TWRP installieren und mit dem integrierten Dateimanager alles löschen was man nicht haben möchte.
 
  • Danke
Reaktionen: Miss Montage und v320001
@Der Ausprobierer
Vielen Dank für die Info, aber eigentlich ist das nicht der Sinn der Sache, denn der Hersteller soll einfach nicht solch einen Mist in sein System packen. Daher habe ich nun das Note S an Amanzon zurückgeschickt und versuche nun mein Glück mit einen Dinosaur, der ist zumindest frei von solch einem Dreck, zumindest soweit ich das bisher feststellen konnte und nach den Infos hier im Forum.
 
Habe exakt das gleiche Problem wie der TS v320001 mit meinem aktuell gelierten 2. Note S (Kernel 3.18.19 Build-Nr. M800_Cubot_V5.0_2016/0815). Geht wieder zurück an Amazon.

Unser erstes Notes S (Kernel 3.18.19 Build-Nr. M800_Cubot_V4.0_20160722 läuft seit 6 Monaten ohne diese Effekte. Allerdings ging das Gerät diese Tage plötzlich in den abgesicherten Modus, Apps wie WhatsApp gingen nicht mehr. Erst nach einem Neustart war alles wieder zugänglich, jedoch verlangte die App von web.de erneut die Eingabe des Paßwortes und des Mail-Kontos. Kam mir seltsam vor, machte vorsichtshalber einen Werksreset. Keine Ahnung, ob das ebenfalls ein Hinweis auf verdeckte Schadprogramme ist. Weiß das jemand?


Die Frage ist, ob eine Ersatzbestellung überhaupt Sinn macht? Alles nur Einzelfälle oder betrifft das die neueren Chargen? In den Amazon Rezensionen müßte es ja dann massig negative Bewertungen geben, ist aber nicht der Fall. Verkäufer war jeweils Cubot.

Hat jemand einen Tipp für eine alternatives Gerät in dieser Preisklasse (nicht Cubot, kein China-Teil) ?
 
Unser
Tomba schrieb:
Habe exakt das gleiche Problem wie der TS v320001 mit meinem aktuell gelierten 2. Note S (Kernel 3.18.19 Build-Nr. M800_Cubot_V5.0_2016/0815). Geht wieder zurück an Amazon.

Unser erstes Notes S (Kernel 3.18.19 Build-Nr. M800_Cubot_V4.0_20160722 läuft seit 6 Monaten ohne diese Effekte. Allerdings ging das Gerät diese Tage plötzlich in den abgesicherten Modus, Apps wie WhatsApp gingen nicht mehr. Erst nach einem Neustart war alles wieder zugänglich, jedoch verlangte die App von web.de erneut die Eingabe des Paßwortes und des Mail-Kontos. Kam mir seltsam vor, machte vorsichtshalber einen Werksreset. Keine Ahnung, ob das ebenfalls ein Hinweis auf verdeckte Schadprogramme ist. Weiß das jemand?


Die Frage ist, ob eine Ersatzbestellung überhaupt Sinn macht? Alles nur Einzelfälle oder betrifft das die neueren Chargen? In den Amazon Rezensionen müßte es ja dann massig negative Bewertungen geben, ist aber nicht der Fall. Verkäufer war jeweils Cubot.

Hat jemand einen Tipp für eine alternatives Gerät in dieser Preisklasse (nicht Cubot, kein China-Teil) ?


Jetzt fängt unser 1. Note S nach 6 Monaten auch an zu mucken und zeigt gelegentlich einen leeren/schwarzen Bildschirm mit der Überschrift "Subway". Avast meldet entsprechende Sicherheitshinweise. Die Installation fremder Apps wird immer wieder mal selbständig aktiviert, trotz vorhergehender Deaktivierung.

Woran liegt das? Ein Schläfer, irgendwelche Updates, die das aktuell verursachen?
 
Ich habe zwar das Note S nicht mehr, aber ich habe das Dinosaur entsprechend dieser Anleitung bearbeitet:
Spähsoftware "com.adups.fota.sysoper"
Den Debloater geladen, nach Anleitung installiert, fertig. Nun ist Ruhe. Du mußt dann nicht nur die beiden FOTAs deaktivieren, sondern noch die System-App 'Search Service' und ggf. noch "Caler ID search", dann sollte Ruhe sein.

Gruß v320
 
  • Danke
Reaktionen: Tomba und Miss Montage
Danke - werde ich testen! Daß nicht mehr User darüber berichten, verstehe ich nicht. Dürfte ja kein Einzelfall sein
 
Doch darüber wurde schon berichtet, denn unter Trojaner wirklich nicht entfernbar Cubot Note S wurde dieses Thema längst aufgegriffen und von mir auch erklärt, wie man dieses behebt.

Anscheinend ist es aber einfacher anstatt sich mit der Suchfunktion zu befassen, zu jedem Unsinn einen neuen Thread zu eröffnen!
 
Ein Wort des Moderators dazu: Ruuhig, ;) Grundsätzlich gebe ich Dir recht, und darauf weisen wir auch immer mal wieder hin, das es sinnvoll ist zuerst mal die Suchfunktion zu nutzen. Ob der User gar nicht gesucht hat oder eben doch weiß dieser natürlich nur alleine. Aber manchmal kommt es einfach vor das man mit der Suche nicht zum Ziel kommt weil man schlichtweg die falschen Suchbegriffe genutzt hat.
Und nun wieder zurück zum Thema.
 
  • Danke
Reaktionen: Miss Montage, Tomba und Verpeilter Neuling
@KANTRA
User =Käufer. Einfach mal die Amazon Rezensionen anschauen und hochrechen, wieviel verkaufte Geräte dahinter stehen. Der Aufschrei müßte eigentlich groß sein, ist es aber nicht. Und deine Erklärung war wohl nicht hilfreich - ich kannte sie. Der TE wird seinen Grund gehabt haben, diesen hier zu eröffnen - danke dafür. Solche hilflosen Kommentare braucht niemand, sie dienen nicht diesem Forum, sie vergraulen Menschen, besonders die Erwachsenen.
 
Persönliche Angriffe bleiben bitte außen vor.
 
  • Danke
Reaktionen: Miss Montage

Ähnliche Themen

U
Antworten
30
Aufrufe
3.623
Josephh
J
N
Antworten
3
Aufrufe
4.148
seluce
S
S
Antworten
0
Aufrufe
963
seluce
S
Zurück
Oben Unten