!! Achtung : Virus auch in Diamond V7.0 20170506-153215 - SPFT + OTA release !!

Ziggy815

Ziggy815

Ambitioniertes Mitglied
68
Moin zusammen,

hat wegen zu wenig Zeit ein bisserl länger gedauert aber da bin ich wieder und hab schlechte Nachrichten im Gepäck!
Die spende.zip heisst nun insignem.zip und steckt nicht mehr im SystemUI.apk sondern nun in der vorher sauberen Settings.apk.
Lässt sich so erstmal nicht entpacken. Wenn Ihr aber root auf dem Handy habt könnt Ihr es selbst nachvollziehen.
Richtet WLAN ein (ohne wird es nicht vom Gerät entpackt..) und schaltet es ein, danach könnt Ihr den Virus mit jedem Root Explorer in diesem Pfad finden "/data/data/com.android.settings/files/" dort liegen dann die unverschlüsselte Version von insignem.zip die ihr mit jedem Zip Programm entpacken könnt, sofern euer Antivirus euch lässt :)

Ich suche mal weiter was ich noch so finde.... neues Rom ist in Planung und wird denke ich am Wochenende fertig...

Sorry für die schlechten Nachrichten, hatte gehofft es wär diesmal sauber aber kann man wohl bei der Firma Umi nicht erwarten :(

Hier der Link zu Virustotal :

Antivirus scan for 26665790cf95094a3e0c4d53123fad114c592fb01adbcd5c4f65e15380e366de at 2017-05-25 14:09:01 UTC - VirusTotal

Edit : Virustotal.com Analyse Link hinzugefügt...
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: rlfbcn und Miss Montage
Schlechte nachrichten...:crying:

Und was macht diese virus? Bis jetzt hab ich noch nichts fremdes gesehen aufs handy mit dem neuem ROM.

Das file insignem scheint auch auf andere modellen von UMI vor zu kommen, zb UMI London...
 
Was es gneau macht kann ich Dir auch noch nicht sagen, was ich Dir sagen kann ist das Virustotal Alarm schlägt, das die Datei in der Version vorher nicht da war und das sie genauso "entsteht" wie die spende.zip.
Es wundert mich nicht das die Datei auch im London ist, das Teil ist ja auch als Virenschleuder bekannt.
Ich für meinen Teil bastele noch an der aktuellen Version kann aber vorab schon sagen "sauber" bekommt man sie nicht! Ich komme soweit das ich die Datei entschärfen kann aber die .odex der Settings bleibt verseucht.
Für mich bedeutet das, ich werde noch eine Beta von dieser Firmware veröffentlichen und dann bin ich aus der Nummer Umi raus!
Im offiziellen Umi Forum hab ich vom Admin nen Maulkorb bekommen nachdem ich das gleiche dort geschrieben hab (Maulkorb heisst konkret mir wurde mitgeteilt wenn ich sowas nochmals veröffentliche wird mein Acc. gebannt).
Es tut mir für die Benutzer leid aber ich bin nicht weiter gewillt diese Firma in irgendeiner Form zu supporten. Sollen sie Ihren virusverseuchten Schrott weiterhin vertreiben und schauen wie der Markt regiert!

Zig.
 
Wäre es deiner Einschätzung nach "sicherer" (bewusst in Anführungszeichen) bei deiner älteren Kleenex-Version zu bleiben?
 
Thyrion schrieb:
Wäre es deiner Einschätzung nach "sicherer" (bewusst in Anführungszeichen) bei deiner älteren Kleenex-Version zu bleiben?
Imho nein nicht wirklich, ich habe in der Version die ich aktuell bei mir teste allerdings wieder die AFWall ins System integriert und diese ist soweit ich das bisher beurteilen kann eine sehr wichtige Komponente. Da wenn diese aktiv ist man jeder Anwendung einzeln die Freigabe fürs Netz geben muss. Klingt aufwendig ist es aber ansich nur beim ersten mal. Bei jeder weiteren Anwendung werdet ihr nach der Installation gefragt ob diese ins Netz darf.
Ich werde die Version jetzt bis Sonntag testen und wenn sie hier sicher läuft lade ich sie auf Mediafire hoch und schreibe auch dazu wie ihr bei der Installation vorgehen müsst. Ist im Prinzip fast wie jetzt nur das Ihr beim SetupWizzard die WLan Einstellungen übergeht und erstmal die Firewall einrichtet, neu startet und dann erst die Wlan Verbindung einrichtet. Aber wie gesagt Anleitung folgt wenns soweit ist, natürlich bebildert und mit ner Liste welche Dateien Zugriff bekommen dürfen.
Das Rom ist diesmal mit den normalen Google Apps vorinstalliert, so das jeder zufrieden sein sollte...
Sorry das sich alles bisserl verzögert aber ich hab nur das eine Phone und kann nur dran arbeiten wenn ich nicht erreichbar sein muss...
 
  • Danke
Reaktionen: Thyrion und Miss Montage
Moin zusammen,

neue Version liegt hier : MediaFire

Als kleine Anmerkung, die Firewall ist imho Pflicht damit es sicher bleibt, grundlegende Einstellungen finden sich in der Datei Umi_Diamond_Kleenex_Edition_Final_ReadMe_de.pdf. Ich habe bewusst die Einstellungen sehr sehr soft gewählt, damit auch garantiert
alles was sich mit dem Internet verbinden muss raus telefonieren kann. Ich würde euch aber empfehlen euch mal ne halbe Stunde Zeit
zu nehmen und zu schauen ob nicht das ein oder andere Programm dabei ist was nicht wirklich eine Verbindung nach draussen braucht.
Solltet Ihr die Firewall rausschmeissen wollen(Was ich ausdrücklich nicht empfehle oder supporte) habt ihr zwei Möglichkeiten :
1. Mittels AFWallRemove.zip, zu flaschen über TWRP, zu finden im Misc Verzeichnis
2. Vor dem flaschen einfach aus der Zip löschen, zu finden unter system/app/

Wenn ihr noch Fragen oder Kritik habt immer her damit :)
 
  • Danke
Reaktionen: Miss Montage
Hallo Ziggy,

Wirklich toll dass du das umi ROM geputzt hast!

Wirkt es aber auch aufs Diamond X?

Bis jetzt habe ich das umi ROM, und die app "no root data firewall" installiert, und noch keine probleme gehabt.

Das " unknown sources" bleibt ausgeschaltet...
 
Zuletzt bearbeitet:
Moin,

nein mit dem X hat es leider nix zu tun. Ich könnte ne X Version machen aber wie gehabt nur ungetestet... Hab mir die neue Version vom X aber auch noch nicht angeschaut, wenn Interesse besteht sag Bescheid dann schau ich mal was ich machen kann. Aber ein Problem beim X bleibt, soweit mir bekannt gibts noch keine TWRP die ohne OTG-Kabel funktioniert.

Zig.
 
Zuletzt bearbeitet von einem Moderator:
Bearbeitet von: Miss Montage - Grund: Direktzitat entfernt. Gruß, Miss Montage
  • Danke
Reaktionen: rlfbcn und Miss Montage
Hallo Ziggy,

Vielen dank fuer all deine inputs. Ich kann es dir aber nicht abverlangen, noch mehr Zeit zu investieren.

Also ich glaub es geht mit der neue offizielle Rom, und der Data firewall, hab noch nichts fremdes gespuhrt.

Grussen.
 
Zuletzt bearbeitet von einem Moderator:
Bearbeitet von: Miss Montage - Grund: Etwas umformuliert für besseres Verständnis. Gruß, Miss Montage
  • Danke
Reaktionen: Miss Montage
Hallo Ziggy815,
ist es möglich sich pures Android auf das UMI Diamond zu installieren, ohne auf wichtige Funktionen verzichten zu müssen? Was würde dabei zb nicht funktionieren?
Bzw, was hältst du von LineageOS? Und würde das funktionieren auch wenn es nicht auf der Liste der unterstützten Geräte ist?
Mfg
 
Zuletzt bearbeitet:
numbo schrieb:
Hallo Ziggy815,
ist es möglich sich pures Android auf das UMI Diamond zu installieren, ohne auf wichtige Funktionen verzichten zu müssen? Was würde dabei zb nicht funktionieren?
Bzw, was hältst du von LineageOS? Und würde das funktionieren auch wenn es nicht auf der Liste der unterstützten Geräte ist?
Mfg

Hallo Numbo,

sorry erstmal hatte den Beitag ganz übersehen :( Leider gehts das nicht so einfach, uns/mir fehlen die Sourcecodes der kompletten Hardware das ist zum größten Teil Schuld von Mediatek da die selten Sourcen rausgehen und z.T von Umi weil die auch keine rausgeben. Unterm Strich auch egal wer von beiden Schuld hat ohne nen DeviceTree kann man leider weder ein reines AOSP noch ein CM oder Lineage bauen.
Gruß
Zig.
 
  • Danke
Reaktionen: Miss Montage
Moin zusammen,

habs nur mal gaaanz grob überflogen also auf den ersten Blick kann ich nur sagen die Malware steckt nicht da, wo sie bei der aktuellen Diamond (ohne X) Version steckt. Obs sauber ist kann ich auf die schnelle aber nicht sagen und glaube ehrlich gesagt nicht dran denn die "aktuelle" fürs normale Diamond ist nicht sauber gewesen. Ich schau mal das ich es dir Tage genauer unter die Lupe nehme aber bitte nicht böse sein wenns was dauert hab im moment echt viel um die Ohren :(
 
:biggrin: Natürlich werden wir nicht böse, es wäre schon toll dass du die Mühe nimmst danach zu gucken. :thumbsup:

Auch ich glaube nicht daß es sauber sein kann, wir haben es doch über UMI. :scared:

Hab mir schon ein otg Kabel gekauft um ein anderes ROM rauf zu flashen, sei es deine Kleenex Edition, oder das Elephone C1 ROM von @martec.

Tschüss alzusammen.
 
Traurig aber wahr, wenn die sich die Mühe sparen würden den Scheiss zu schön zu verstecken müssten sie eigentlich garnix reinbauen um den zu niedriegen Preis wieder rauszuholen.. aber verstehe das wer will, so kann man sich halt auch den Ruf in Europa kaputt machen.
Meine Kleenex wird so ohne weiteres nicht auf dem Diamond X laufen.
Bei Diamond > Diamond X kann ich Dir schonmal sagen das OS vom Diamond ist 64bit, das vom X ist 32bit, zumindest bei der Version davor, würde mich arg wundern wenn sie es inzwischen auf 64 hoch gehoben haben, auch das ist wieder nicht zu verstehen da der Prozessor ein 64-bitter ist.
Dazu kommt noch ein anderes Display, das ist u.a. der Grund warum es für das Diamond ein Touch Recovery gibt, für das X aber nicht.

Zig.

P.S: Hoffe ich hab am Weekend die Zeit mir das Elephone Rom mal anzuschauen oder ein Jiagu S3 oder so ähnlich vllt. kann man ja für das normale Diamond da auch nochwas stricken...
 
  • Danke
Reaktionen: Bug1303, rlfbcn und Miss Montage

Ähnliche Themen

Thyrion
Antworten
7
Aufrufe
3.474
Ziggy815
Ziggy815
M
Antworten
1
Aufrufe
557
Thyrion
Thyrion
H
  • hardyy
Antworten
6
Aufrufe
1.487
Ziggy815
Ziggy815
Zurück
Oben Unten