Mensaje de brindis con caracteres chinos, ¿es un virus?

Recientemente recibí algunas actualizaciones hoy de Play Store. De vez en cuando aparece una notificación emergente, una de esas burbujas en la parte inferior de la pantalla con caracteres chinos.

La actualización más reciente que he notado es ES File Explorer. No me importaría, pero mi dispositivo está rooteado, por lo que estoy en riesgo. Tengo una captura de pantalla de la notificación.

Mi dispositivo es el Samsung Galaxy Tab A 9.7 y tengo instalada una ROM estándar.

una imagen con la notificación de burbuja

Cuáles son mis preguntas: ¿Tengo un virus (Avast no lo detecta) y, si lo tengo, ¿cómo lo elimino?

Consulte este nuevo artículo 2017/02/10 10 aplicaciones y juegos más inútiles para Android . El más destacado, pero nombrado específicamente en la lista: ES File Explorer (junto con aplicaciones Quote-Booster, aplicaciones Anti-Virus y Task Killers-unquote)

Respuestas (2)

Según la información proporcionada, de hecho es causado por la última actualización (9 de julio de 2016) de ES File Explorer. De algunas de las revisiones recientes,

  • Esta nueva versión tiene nuevos problemas, cada vez que abro el explorador de archivos ES muestra algunos errores en idioma chino. También está afectando a otras aplicaciones... ( enlace )

  • Lo último fue una serie de notificaciones de brindis chinos que se mostraban incluso cuando no se usaba la aplicación. ( enlace )

  • nuevo problema surgido al usar la aplicación, se muestran algunos mensajes en idioma chino que distraen el uso principal ( enlace )

  • La última actualización ahora hace que aparezcan mensajes en chino cerca de la parte inferior de la pantalla. ( enlace )

  • y muchos más...

No creo que sea un virus. Se supone que es una especie de mensaje "útil" para el usuario (que puede leerlo).

Traducido libremente, "Servicio de instrumentación/monitoreo iniciado"
Parece información de depuración que se dejó accidentalmente en la versión de lanzamiento.

Intente iniciar en modo seguro y luego escanee cuidadosamente a través del cajón de la aplicación y active los procesos en la configuración e intente encontrar cualquier cosa que parezca sospechosa o sin una descripción. Personalmente, nunca he visto ninguna aplicación que use estos mensajes burbujeantes de brindis, a menos que esté modificado. Sería más fácil si estuviera escrito en alfabeto latino y no en chino hanzi.

El modo seguro es lo peor para estar cuando se escanean procesos activos, ya que evita que se ejecute cualquier aplicación que no sea del sistema.
Sí, pero con todo lo que está pasando ahora con la seguridad de Android en estos días, no sería raro que el malware intentara disfrazarse de aplicación del sistema. Dado que se trata de Samsung, cualquier aplicación podría disfrazarse como una de esas aplicaciones infladas. Y OP mencionó que tiene root. Corrígeme si me equivoco.
Estás en lo correcto. Sin embargo, sugeriría enumerar primero todas las aplicaciones en segundo plano en una sesión normal y luego averiguar cuál de ellas está siendo desarrollada por un desarrollador oriental.
@DeathMaskSalesman ¿No podría simplemente registrar qué aplicación envía el brindis para investigar más a fondo?
@ user145490 Podría, pero no muchos usuarios están familiarizados con logcats.