V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gawainid
V2EX  ›  Android

官网下载的 《中国移动手机营业厅》 APK, 安装 时 Google Play 提示我不安全,不放心 又用 VirusTotal 检测了一下,结果看不懂啊,到底有没有问题?

  •  
  •   gawainid · 2017-05-25 01:03:22 +08:00 · 18321 次点击
    这是一个创建于 2742 天前的主题,其中的信息可能已经有所发展或是发生改变。
    48 条回复    2017-05-27 18:00:56 +08:00
    sbbeta
        1
    sbbeta  
       2017-05-25 01:08:08 +08:00 via Android
    正常,国内软件好多使用不规范的东西,就会提示不安全!一句话,将就用
    gawainid
        2
    gawainid  
    OP
       2017-05-25 01:24:50 +08:00
    回复 @sbbeta
    那这个是病毒吗? ” Trojan:Win32/Spursient.F!cl “ 用 Windows Defender 扫描的
    ouqihang
        3
    ouqihang  
       2017-05-25 01:30:12 +08:00
    联通的网上营业厅以前也是,将就用。。。。
    mozutaba
        4
    mozutaba  
       2017-05-25 01:33:35 +08:00 via Android
    play 提示可能是因为要的权限异常。
    bugly 是给程序员抓 bug 的。
    gawainid
        5
    gawainid  
    OP
       2017-05-25 01:35:42 +08:00
    汗,我没说清楚,现在不是我自己要不要用的问题,是发现后向 10086 反馈,客服楞说是杀毒软件有问题,让我找杀毒软件的厂商去,它们不管,它们觉得自己的软件没有任何问题.
    gawainid
        6
    gawainid  
    OP
       2017-05-25 01:38:39 +08:00
    那 Windows Defender 报的有“特洛伊木马” 这个怎么说?
    gawainid
        7
    gawainid  
    OP
       2017-05-25 01:40:20 +08:00
    1. Android/G2P.U.3F921447EB65
    2. Android.Wapron.GEN14249 (PUP)
    3. a variant of Android/Packed.TencentProtect.B potentially unsafe
    4. Android/Generic.AP.DADCC!tr
    5. Suspicious_GEN.F47V0524

    那 1 到 5 分别是什么意思,是不是病毒?
    HypoChen
        8
    HypoChen  
       2017-05-25 01:43:59 +08:00
    我觉得啊...装个国内 --正经-- app,和装个木马也差不多了多少...
    gawainid
        9
    gawainid  
    OP
       2017-05-25 01:46:51 +08:00
    回复 @HypoChen 我自己完全可以不装它,但是客服怼我的理由,我。。。
    HypoChen
        10
    HypoChen  
       2017-05-25 01:52:20 +08:00
    @gawainid 其实客服肯定不懂,但是她肯定不会怼给自己发工资的那个啊....人之常情,可以谅解。这种应用用完扔冰箱就好
    gawainid
        11
    gawainid  
    OP
       2017-05-25 02:02:37 +08:00
    @HypoChen 客服自己不懂我完全理解,但是她说是 她们内部的技术部门 在我反馈以后 专门做了测试 后得出的这个结论。对于 完全没有任何问题的 这个结论 我有点怀疑。
    xx998
        12
    xx998  
       2017-05-25 02:05:03 +08:00 via Android   ❤️ 1
    国内应用一般都是权限滥用与过度收集隐私信息,所以一般就会被国外杀毒软件或 play 商店警报。
    国内司空见惯的行为,在国外是犯法的。

    所以最好少用有问题的软件,尽可能的严格禁止 app 后台。
    binux
        13
    binux  
       2017-05-25 02:09:02 +08:00
    @gawainid #5 你自己不放心不用就行了,向 10086 反馈,这就是你找事了。
    gawainid
        14
    gawainid  
    OP
       2017-05-25 02:12:38 +08:00
    @xx998 那 Windows Defender 报告的 "Trojan:Win32/Spursient.F!cl" 只是[怀疑]它有木马行为, 还是己经确定有木马了,才提示我的。
    gawainid
        15
    gawainid  
    OP
       2017-05-25 03:13:47 +08:00
    @binux 同学: 我当时需要用,Google Play 提示不安全,以为是下载的渠道不对,就打电话问了下客服, 她们说官网下载的一定没问题,所以给了我下载链接,我才又试着装了下。 你说我在找事, 是指哪里有问题?
    FlyingLion
        16
    FlyingLion  
       2017-05-25 06:31:43 +08:00   ❤️ 7
    @gawainid 对于这个问题,正确且有效的方法应该是以下步骤:

    ( 1 )再次拨打当地 10086,转人工服务,让接电话的客服把你电话转给目前当班的“值班长”,让值班长(或值班经理)给你上一份详细的“投诉工单”。工单记录完成并提交后,询问该值班长的“工号”,以及该投诉工单的“工单号”,你用笔记录下来;

    ( 2 )给工信部邮箱 “ [email protected] ” 发送一份“投诉邮件”,邮件里具体描述一下你所遇到的 10086 官方手机客户端的问题,同时,在这封投诉信里特别注明下这几点(很重要): [A] 在你发现这个问题,向当地 10086 客服反映问题时,当地客服态度极其恶劣,各种推脱责任,不愿意帮你记录、反馈和解决问题; [B] 你认为当地 10086 的所作所为,严重损害了中国移动在用户心中的整体形象,败坏了中国移动的名声;(这是个投诉技巧,虽说看着肉麻,但是从心理学角度可以起到一定的引导和促进作用) [C] 你请求“工信部”,将你的这封投诉信,转发给“中国移动集团总公司”,要求对于你当地分公司的这种“败坏中国移动企业形象”、“服务态度极其恶劣”的行为进行“严厉的考核”,以挽回公司形象和名声。


    通常情况下,在投诉邮件发送后的三个工作日内,工信部会主动给你回电话,确认申诉已受理。

    接下来的时候就好办了,移动集团总公司那边会给你来电话询问相关问题,你可以详细说明,同时声明要求其严惩当地分公司败坏企业名声的做法,该考核的考核,该处理的处理……

    再接下来,你当地的移动分公司肯定会主动来道歉,对你作出补偿安慰什么的,这个就靠你自己发挥了 :D


    最后,祝你好运!
    popu111
        17
    popu111  
       2017-05-25 06:41:25 +08:00 via Android
    @gawainid 怀疑,wd 的 spur 报法差不多就是老子没见过你所以先杀了再说的意思
    Lonely
        18
    Lonely  
       2017-05-25 06:50:17 +08:00 via iPhone
    wd 说有木马那就是有木马?
    Devmingwang
        19
    Devmingwang  
       2017-05-25 07:23:57 +08:00 via Android
    kingroot 也是会被 google play 报问题,还有好多国产软件都有问题,例如以前的陌陌。
    xiaozhizhu1997
        20
    xiaozhizhu1997  
       2017-05-25 07:30:41 +08:00 via Android
    联通营业厅、京东金融,以前都这样。
    中行缤纷生活至今仍然会这样。
    johnny23
        21
    johnny23  
       2017-05-25 08:28:17 +08:00 via iPhone
    以前我在杀毒软件公司上班的时候 有些似是而非的软件 也会报病毒 只是后缀取得名字不那么明显 比如 malware.generic trojan.generic...完全看心情啊...呃
    caomu
        22
    caomu  
       2017-05-25 08:31:13 +08:00 via Android
    别说 10086 这种了,国内大厂的 app 有时候都会被 play 报或者下架,因为写得都不规范。你敢用就用,不敢,基本上也拿人家没办法。
    shakoon
        23
    shakoon  
       2017-05-25 08:52:46 +08:00
    国产 APP 实在太流氓,顺大便严重鄙视下平安口袋银行,也被 Play 和三星认为含有欺诈软件,时不时提示我卸载。而且这个 APP 的流氓之处在于,在安卓 6 之前的系统里,即便 ROOT 环境下用各种第三方 APP 禁止了它读取短信的权限,它依然能自动拦截验证码帮你填到输入框里,实在是黑
    honeycomb
        24
    honeycomb  
       2017-05-25 08:58:13 +08:00 via Android
    play protect 已经明确告知你原因了。我记得是应用使用了不可以使用的获取设备唯一识别吗导致的
    ioriwong
        25
    ioriwong  
       2017-05-25 09:13:35 +08:00 via Android
    这货原来不给权限也能用,某次更新后,不给权限不给运行,于是它就被卸载了。

    但是用安卓又懂权限控制的人不多,所以这货还是大有市场。

    我估计弄成这样不是移动公司的本意,是公司内部有人拿这个谋私利。对用户而言,“移动公司的员工要获取你的隐私”比“移动公司要获取你的隐私”更恐怖!
    type
        26
    type  
       2017-05-25 10:12:49 +08:00
    原来不给权限,也能用的好好的。有一次升级后没给权限就直接退出。果断直接卸载。

    反正查话费流量可以打 1008611,有事找人工客户,又不是一个非用不可的 APP。
    vjnjc
        27
    vjnjc  
       2017-05-25 10:42:42 +08:00
    @Devmingwang 是啊,好多都有警告,比如我用的根正苗红的澎湃新闻也会报不安全。。。
    peaceblast
        28
    peaceblast  
       2017-05-25 10:47:13 +08:00
    可以用微信公众号啊
    Jaosn
        29
    Jaosn  
       2017-05-25 10:52:28 +08:00
    这就是我用 iOS 的原因 (逃
    gdtv
        30
    gdtv  
       2017-05-25 10:57:06 +08:00
    @peaceblast 有些优惠必须要 APP 才能获取,公众号或者网页都不行
    coolcfan
        31
    coolcfan  
       2017-05-25 11:00:50 +08:00
    ESET 这个报法。。。
    3. a variant of Android/Packed.TencentProtect.B potentially unsafe
    cigarzh
        32
    cigarzh  
       2017-05-25 11:04:18 +08:00 via iPhone
    正确做法是买一部 iPhone …… android 只用来做 ingress 的 scanner 🌚
    coolcoffee
        33
    coolcoffee  
       2017-05-25 11:37:49 +08:00
    Android 开发产品经理:爱用用, 不用 xxx。

    还是 Apple 爸爸罩着更舒服,总比所有开发者都是你爹强。
    gawainid
        34
    gawainid  
    OP
       2017-05-25 12:09:49 +08:00
    @coolcoffee Android 开发产品经理: 我只用 Apple.
    seasstyle
        35
    seasstyle  
       2017-05-25 16:33:13 +08:00
    网页上能干的事情坚决不下 APP,难道是下载下来让他们在你的手机里相互唤醒慰问关心? LOL 怎么到处都是 joke
    baox2
        36
    baox2  
       2017-05-25 16:55:01 +08:00
    @FlyingLion 这个这个 … 谢谢你帮我打开了这扇大门 orz~
    allgy
        37
    allgy  
       2017-05-25 19:12:49 +08:00 via iPhone
    换 ios
    MASAILA
        38
    MASAILA  
       2017-05-25 19:47:41 +08:00
    真是小心翼翼
    syuraking
        39
    syuraking  
       2017-05-25 20:10:34 +08:00
    说白了,APP 里套 APP,相当于是植入性木马……当然报不安全了
    nicevar
        40
    nicevar  
       2017-05-25 21:56:11 +08:00 via iPhone
    没问题,只是代码里用了一些 Google 不让用的手段而已
    etund
        41
    etund  
       2017-05-25 22:32:21 +08:00
    朋友用一大堆理由向我证明安卓已经不卡了,我还是选择 iOS.
    jacy
        42
    jacy  
       2017-05-25 22:44:16 +08:00
    人家移动已经知道你的一切了,多装个 app 又何妨
    honeycomb
        43
    honeycomb  
       2017-05-25 22:46:40 +08:00
    @jacy 你的逻辑很奇怪,还在用受害人谴责
    VYSE
        44
    VYSE  
       2017-05-25 23:02:17 +08:00 via Android
    @gawainid 模棱两可的手法而已,说没报人也报了,说误报他也有理
    bk201
        45
    bk201  
       2017-05-26 08:17:27 +08:00 via iPhone
    不明白 andriod 既然禁止为何要允许系统可以接受这些权限
    zorui
        46
    zorui  
       2017-05-26 10:52:01 +08:00
    前几天 支付宝就被 google play 下架过
    tlze
        47
    tlze  
       2017-05-26 18:16:27 +08:00 via Android
    不够权限不运行,卸载了。
    Aquamarine
        48
    Aquamarine  
       2017-05-27 18:00:56 +08:00
    @HypoChen 是的,国内软件和应用,和木马的差异是存在一点木马以外的功能。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1255 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 18:09 · PVG 02:09 · LAX 10:09 · JFK 13:09
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.