一直有个疑问, Android 是不是卸载了某个恶意应用,他就不会对手机有影响了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wenhaoy
V2EX    Android

一直有个疑问, Android 是不是卸载了某个恶意应用,他就不会对手机有影响了

  •  
  •   wenhaoy 2017-10-31 15:19:21 +08:00 14156 次点击
    这是一个创建于 2970 天前的主题,其中的信息可能已经有所发展或是发生改变。

    Android 原生系统,没有 root,Unknown Source 关掉,只用 Google Play。

    是不是我在设置->应用里把他卸载,这个 App 除 sdcard 文件以外都清除了?

    会不会有残留可执行代码在系里?

    13 条回复    2017-11-01 06:45:27 +08:00
    honeycomb
        1
    honeycomb  
       2017-10-31 15:38:18 +08:00
    是的,一般认为卸载后就干净了。

    恶意程序也可以选择通过现有的漏洞(如果存在的话)把自己写入 system 甚至注入到固件里
    但是这种情况在你的手机上可以认为不会出现。
    run2
        2
    run2  
       2017-10-31 15:44:45 +08:00
    @honeycomb 如果有多个包名的守护 app/进程?
    yuriko
        3
    yuriko  
       2017-10-31 15:47:09 +08:00
    如果没悄悄安装别的软件的话那是可以相信是没有了,一般没 root,没自己手贱,安装的时候都应该会经手操作
    (以及注意桌面图标入口和应用是分开的概念,一个应用可以有多个入口,也可以没入口图标,这时候需要去设置里找)
    yuriko
        4
    yuriko  
       2017-10-31 15:51:25 +08:00
    @sobigfish 如果没记错的花,包名不会有多个的,不同包名是需要不同安装包的
    ZiLong
        5
    ZiLong  
       2017-10-31 15:51:52 +08:00
    有没有办法能把 SD 卡一起弄干净呢?
    sky0009
        6
    sky0009  
       2017-10-31 15:58:48 +08:00 via Android   1
    @ZiLong 把 sd 卡里的重要文件拷贝出来,然后格式化整张 sd 卡,就彻底干净了。
    表示我经常把浏览器书签备份好了就重装浏览器。几乎每半个月就定时重装一次浏览器。因为浏览器总有一部分缓存无法弄干净。只能用卸载按钮来强删。
    wenhaoy
        7
    wenhaoy  
    OP
       2017-10-31 16:17:58 +08:00
    @honeycomb 谢谢,之前支付宝动态下载.so 有点害怕,怕利用别的漏洞,把 ELF 可执行文件放到 Linux 里去了。

    @ZiLong @sky0009 我现在用 Island,让他在 /1/sdcard 里面读写,这东西看开了,写就写吧,也懒得删了,但绝对不让“读”;规范点的软件应该对 sdcard 文件丢失做容错,如果实在介意,没事就删。
    ZiLong
        8
    ZiLong  
       2017-10-31 17:54:36 +08:00
    @sky0009 简单粗暴,容易 GC
    yuriko
        9
    yuriko  
       2017-10-31 18:12:29 +08:00
    @ZiLong 现在都是内置存储,SD 卡清理不是很好做,只能随缘删了
    fnd
        10
    fnd  
       2017-10-31 19:15:59 +08:00
    除了下载的一些垃圾会占点空间之外,不会有其他影响了。
    守护进程什么的都是依赖于主进程的,只要把 APP 卸载了这些也都不存在了,包括上面说的多个启动入口,也是不存在的。
    不过万一你手机 root 过了,而且那个应用还有 root 权限,那就不好说了,啥坏事都能干,建议你备份重要资料然后重新刷机了。
    ZiLong
        11
    ZiLong  
       2017-10-31 22:36:05 +08:00
    @yuriko 缘起缘灭,缘聚缘散,,,,我似乎悟到了天道
    rb6221
        12
    rb6221  
       2017-10-31 22:46:09 +08:00
    1 应用如果不是系统级的话,一般不会获得和系统应用一样的信任度,除非你自己给 root 权限。
    2 应用的运行是在系统允许下的,所以除非系统本身有问题,或者应用利用了系统漏洞,那么他就是安全的。以上两种情况下,都超出应用本身的处理范围了。
    iwtbauh
        13
    iwtbauh  
       2017-11-01 06:45:27 +08:00 via Android
    不一定,但一般是的
    因为恶意应用可能内置了 root 工具,他可能获取到 root,然后对系统动手脚
    //但这种 root 不会被你察觉,因为他肯定不会好心给你放一份 su 二进制文件
    但这种情况不长发生,因为恶意应用未必能成功 root,实际上成功率是比较低的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5046 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 01:23 PVG 09:23 LAX 17:23 JFK 20:23
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86