Zurück   Trojaner-Board > Malware entfernen > Smartphone, Tablet & Handy Security

Smartphone, Tablet & Handy Security: Root-Virus ausfindig machen - aber wie?

Windows 7 Trojaner-Board: Smartphones, Tablets mit Android, iPhones und iPads mit iOS und Windows Phones mit Windows und Windows RT. Wenn du Dir einen Android Trojaner eingefangen hast, melde Dich in diesem Forum. Alle User können dir dabei helfen den Trojaner zu entfernen.

Antwort
Alt 09.09.2014, 21:38   #1
Lullie
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Ich habe mein Tab gerootet und möchte gerne wissen wie man im Fall der Fälle einen Virus im Root ausfindig machen kann.

Ich denke mal Apps wie Anti Malware Bytes oder Avast sind da zwecklos.

Ich finde diese Information sehr wichtig, da man ansonsten sein Tab nicht mehr für sensible Arbeiten wie Onlinebanking, Paypal usw. verwenden kann, ohne das man befürchten muss das ein Trojaner erheblichen Schaden verursacht.

Viele Grüße

Lullie

Alt 09.09.2014, 23:01   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Zitat:
Ich finde diese Information sehr wichtig, da man ansonsten sein Tab nicht mehr für sensible Arbeiten wie Onlinebanking, Paypal usw. verwenden kann, ohne das man befürchten muss das ein Trojaner erheblichen Schaden verursacht.
Wenn du sowas sehr wichtig findest, warum rootest du das Gerät dann?
Entweder man hat ein Spielzeug-Gerät oder eins mit dem man seriös Dinge erledigen will/muss, aber doch nicht beides in einem!
__________________

__________________

Alt 10.09.2014, 09:06   #3
Lullie
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Es ist aber schon passiert. Ist es nun möglich Viren im Root zu finden oder nicht?
__________________

Alt 10.09.2014, 09:13   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Da du es sehr wichtig findest und Wert auf Sicherheit legst, bleibt dir nichts anderes übrig, als das Gerät in Werkeinstellungen zurück zu versetzen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.09.2014, 09:21   #5
Lullie
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Das funktioniert, obwohl man schon gerootet hat? Ich dachte in dem Fall hilft nur noch die originale Firmware, die ich hicht habe.


Alt 10.09.2014, 09:49   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Vgl. Root zurücksetzen - Android-Hilfe.de

Da findest du bestimmt auch eine Anleitung für dein Gerät
__________________
--> Root-Virus ausfindig machen - aber wie?

Alt 10.09.2014, 14:08   #7
Lullie
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Gibt es denn irgendeine Möglichkeit nachzuvollziehen, ob auf dem Tablet ein Trojaner sein Unwesen treibt?

Das Tab ist sehr, sehr neu mit einem Intel Baytrail. Da gibt es keine stockrom für.

Alt 14.09.2014, 10:42   #8
PhiK
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Normalerweise wird beim Rooten die App "SuperSU" installiert. Wenn irgendeine App root-Zugriff haben will, fragt SuperSU dich ob du das zulassen willst. Also damit ein Virus drauf kommt muss er erstmal daran vorbei. Außerdem gibt es Task-Manager für Android, damit könntest du überwachen welche Prozesse laufen und eventuell schlecht getarnte Viren finden. Zuletzt kannst du wenn du einen entdeckt hast, dein Tablet in der TWRP Recovery die du beim rooten wahrscheinlich aufgespielt hast auf einen definitiv sicheren Stand zurücksetzen.

PS:
Avast finde ich nur mit root-Rechten gut, da es so die Firewall Funktion hat, mit der man Apps verbieten kann nach Hause zu telefonieren.
__________________
Grüße,
Philipp


Computers are like air conditioners.
They work fine until you start opening windows.

Alt 02.10.2014, 08:37   #9
ichbins2000
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Hi
Ich habe selbst ein gerootetes Tablet und benutze Paypal und Ebay damit .
Mir ist noch nie etwas passiert .
Lade dir aus dem AppStore die App OSMonitor runter da könntest du ganz einfach eine schädliche Verbindung einsehen .

MFG

Alt 05.10.2014, 09:29   #10
Lullie
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Ich habe die App OS Monitor installiert und alle aktiven Verbindungen ausgelesen:

199.16.156.52:443 ESTABLISHED Chrome
74.125.232.25:443 ESTABLISHED Google-Dienste-Framework
74.125.232.71:443 ESTABLISHED Chrome
74.125.232.13:443 ESTABLISHED Google-Dienste-Framework
74.125.232.74:443 ESTABLISHED Google Play Store
194.25.134.51:993 ESTABLISHED K-9 Mail
74.125.232.13:80 ESTABLISHED Google-Dienste-Framework
74.125.232.75:443 ESTABLISHED Google Play Store
74.125.232.5:443 CLOSE_WAIT Google-Dienste-Framework
74.125.232.6:443 ESTABLISHED Google-Dienste-Framework
74.125.232.6:443 ESTABLISHED Google Play Store
194.25.134.51:993 ESTABLISHED K-9 Mail
54.171.3.79:80 CLOSE_WAIT Clean Master
173.194.65.95:443 CLOSE_WAIT Google Play Store
173.194.44.30:443 ESTABLISHED Google-Dienste-Framework
54.230.200.102:80 CLOSE_WAIT Clean Master
74.125.232.76:443 ESTABLISHED Google Play Store
54.239.168.9:443 ESTABLISHED Clean Master
74.125.232.74:80 ESTABLISHED Google Play Store
54.171.3.79:80 LAST_ACK System
54.194.11.178:80 CLOSE_WAIT Clean Master
74.125.232.30:443 CLOSE_WAIT Google-Dienste-Framework
173.194.65.95:443 CLOSE_WAIT Google-Dienste-Framework
194.25.134.51:993 ESTABLISHED K-9 Mail
74.125.136.188:5228 ESTABLISHED Google-Dienste-Framework
74.125.232.76:443 ESTABLISHED Google Play Store
74.125.232.6:80 ESTABLISHED Medienspeicher
74.125.232.74:443 ESTABLISHED Google Play Store
74.125.232.76:80 ESTABLISHED Google Play Store
74.125.232.76:443 ESTABLISHED Google Play Store
74.125.232.4:443 ESTABLISHED Google Play Store
194.25.134.51:993 ESTABLISHED K-9 Mail
74.125.232.0:80 CLOSE_WAIT com.intel.widi.uibc
74.125.232.75:443 ESTABLISHED Google Play Store
54.72.8.246:80 CLOSE_WAIT Clean Master
:::* CLOSE /system/bin/dhcpcd

Seht ihr etwas Auffälliges ?

Geändert von Lullie (05.10.2014 um 10:00 Uhr)

Alt 06.10.2014, 09:07   #11
ichbins2000
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Frag mal Cousinus ob er da auch Erfahrung hat ...
Aber so im ersten Moment sieht es doch OK aus!

An deiner Stelle würde ich mal die Ip Adressen mit utrace.de abgleichen und mal testen ob da etwas ist

Aber wie kommst du eigentlich darauf das du dir einen Root Virus eingefangen hast ?
Wie hast du den dein Gerät gerootet ??

MFG

Alt 06.10.2014, 09:10   #12
iceweasel
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Code:
ATTFilter
awk -F":" '{system ("host "$1);}' hosts.txt
Host 52.156.16.199.in-addr.arpa. not found: 3(NXDOMAIN)
25.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f25.1e100.net.
71.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f7.1e100.net.
13.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f13.1e100.net.
74.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f10.1e100.net.
51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
13.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f13.1e100.net.
75.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f11.1e100.net.
5.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f5.1e100.net.
6.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f6.1e100.net.
6.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f6.1e100.net.
51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
79.3.171.54.in-addr.arpa domain name pointer ec2-54-171-3-79.eu-west-1.compute.amazonaws.com.
95.65.194.173.in-addr.arpa domain name pointer ee-in-f95.1e100.net.
30.44.194.173.in-addr.arpa domain name pointer muc03s07-in-f30.1e100.net.
102.200.230.54.in-addr.arpa domain name pointer server-54-230-200-102.fra50.r.cloudfront.net.
76.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f12.1e100.net.
9.168.239.54.in-addr.arpa domain name pointer server-54-239-168-9.fra50.r.cloudfront.net.
74.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f10.1e100.net.
79.3.171.54.in-addr.arpa domain name pointer ec2-54-171-3-79.eu-west-1.compute.amazonaws.com.
178.11.194.54.in-addr.arpa domain name pointer ec2-54-194-11-178.eu-west-1.compute.amazonaws.com.
30.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f30.1e100.net.
95.65.194.173.in-addr.arpa domain name pointer ee-in-f95.1e100.net.
51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
188.136.125.74.in-addr.arpa domain name pointer ea-in-f188.1e100.net.
76.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f12.1e100.net.
6.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f6.1e100.net.
74.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f10.1e100.net.
76.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f12.1e100.net.
76.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f12.1e100.net.
4.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f4.1e100.net.
51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
0.232.125.74.in-addr.arpa domain name pointer muc03s13-in-f0.1e100.net.
75.232.125.74.in-addr.arpa domain name pointer muc03s14-in-f11.1e100.net.
246.8.72.54.in-addr.arpa domain name pointer ec2-54-72-8-246.eu-west-1.compute.amazonaws.com.
         
Nun gehen wir mal davon aus, dass Google nicht böse ist (bzw. dort nichts böstes gehostet wird) und erhalten daher nur noch:

Code:
ATTFilter
awk -F":" '{printf $0 " ";system ("host "$1);}' hosts.txt  |fgrep -v 1e100.net
199.16.156.52:443 ESTABLISHED Chrome Host 52.156.16.199.in-addr.arpa. not found: 3(NXDOMAIN)
194.25.134.51:993 ESTABLISHED K-9 Mail 51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
194.25.134.51:993 ESTABLISHED K-9 Mail 51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
54.171.3.79:80 CLOSE_WAIT Clean Master 79.3.171.54.in-addr.arpa domain name pointer ec2-54-171-3-79.eu-west-1.compute.amazonaws.com.
54.230.200.102:80 CLOSE_WAIT Clean Master 102.200.230.54.in-addr.arpa domain name pointer server-54-230-200-102.fra50.r.cloudfront.net.
54.239.168.9:443 ESTABLISHED Clean Master 9.168.239.54.in-addr.arpa domain name pointer server-54-239-168-9.fra50.r.cloudfront.net.
54.171.3.79:80 LAST_ACK System 79.3.171.54.in-addr.arpa domain name pointer ec2-54-171-3-79.eu-west-1.compute.amazonaws.com.
54.194.11.178:80 CLOSE_WAIT Clean Master 178.11.194.54.in-addr.arpa domain name pointer ec2-54-194-11-178.eu-west-1.compute.amazonaws.com.
194.25.134.51:993 ESTABLISHED K-9 Mail 51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
194.25.134.51:993 ESTABLISHED K-9 Mail 51.134.25.194.in-addr.arpa domain name pointer email02.t-online.de.
54.72.8.246:80 CLOSE_WAIT Clean Master  246.8.72.54.in-addr.arpa domain name pointer ec2-54-72-8-246.eu-west-1.compute.amazonaws.com.
         

Wer schlau ist hostet natürlich Schadcode bei Google, Amazon oder vielleicht noch Twitter. Dann bringt die ganze Suche natürlich rein gar nichts. Interessant ist der erste Eintrag. Das SSL-Zertifikat wird bei mir angemeckert. Mag Chrome aber vollkommen egal sein. Auch schön, dass dein E-Mail-Provider T-Online verschlüsselte E-Mail-Kommunikationen verlangt. Bringt dir natürlich auch rein gar nichts, da die E-Mails auf deinem Gerät unverschlüsselt rumliegen.

Zur eigentlichen Frage:
Wenn du Android nutzt musst du Google trauen.
Wenn du Windows nutzt musst du Microsoft trauen.
Wenn du Linux nutzt musst du einer Community trauen.
Nutzt du ein CustomROM wirst du dem "Hersteller" trauen müssen.
...

Geändert von iceweasel (06.10.2014 um 09:26 Uhr)

Alt 06.10.2014, 09:23   #13
ichbins2000
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Also ich würde sagen es sieht gut aus und ihr ??


MFG

Ich verstehe sowieso immer noch nicht warum er sich einen Root Virus gefangen haben soll??

MFG

Alt 06.10.2014, 10:09   #14
Lullie
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Ich habe mal zwei root apk's (reaver und bcmon) von xda developers geladen und installiert. Ich bin mir nicht sicher, ob da Viren eingebunden sind:

hxxp://forum.xda-developers.com/showthread.php?t=2456888

Die App's funktionierten gar nicht, aufgrund mangelnder Kompatibilität des W-Lan Chips.

Hinzu kommt das ich hiermit gerootet habe:

hxxp://www.asuszenfoneblog.com/2014/09/download-rootzenfone-144r.html

Ob das nun vertrauenswürdig ist weiß ich nicht. Aber wie sagt man so schön Gier / Neugierde frisst Hirn. Das war bei mir der Fall. Habe mir erst nachher Gedanken gemacht welche Auswirkungen das haben kann.

Man kann das Tablet nicht mit der Stock-FW flashen, da man nicht in den Recoverymode kommt. Wenn man in das Menü kommt und es auswählt, startet das Tablet neu und der Bildschirm bleibt schwarz. Per ADB und Windows funktioniert es auch nicht, da der Stock-Firmware direkt vom Hersteller dafür diverse Txt-Dateien fehlen.

Geändert von Lullie (06.10.2014 um 10:35 Uhr)

Alt 06.10.2014, 10:56   #15
ichbins2000
 
Root-Virus ausfindig machen - aber wie? - Standard

Root-Virus ausfindig machen - aber wie?



Hi
Kann ich mir zwar schlecht vorstellen das dort Viren eingebunden sind aber naja ....
Bin leider im Praktikum und kann hier nichts herunterladen oder uploaden !
Lade doch einfach mal die zwei apk files auf www.virustotal.com und auf hxxps://anubis.iseclab.org/ hoch und teil mir das Ergeniss mit !


MFG

Antwort

Themen zu Root-Virus ausfindig machen - aber wie?
arbeiten, ebanking, formation, information, nicht mehr, onlinebanking, paypal, schaden, sensible, tab, troja, trojaner, verwenden, virus, wichtig, wissen



Ähnliche Themen: Root-Virus ausfindig machen - aber wie?


  1. Virus trotz Kaspersky Anti-Virus; was machen?
    Plagegeister aller Art und deren Bekämpfung - 07.12.2014 (37)
  2. Trojaner ausfindig machen
    Log-Analyse und Auswertung - 06.08.2014 (11)
  3. virus bundespolizei ! was machen ?
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (2)
  4. Was soll ich nur machen?kampf gegen den abzock virus*
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (3)
  5. Ich würde gerne einen kompletten Systemcheck auf Viren etc. machen aber weiß nicht wie...
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (42)
  6. Ich habe ein Virus und weiss nicht was ich machen soll =(
    Plagegeister aller Art und deren Bekämpfung - 21.12.2011 (13)
  7. Java virus was kann es alles machen
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (0)
  8. Virus ohne was zu machen
    Mülltonne - 15.12.2010 (1)
  9. Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)
    Plagegeister aller Art und deren Bekämpfung - 31.07.2010 (24)
  10. GMer durchgeführt. Virus? Was muss ich machen?
    Plagegeister aller Art und deren Bekämpfung - 31.01.2010 (1)
  11. MSN Virus was soll ich machen?
    Log-Analyse und Auswertung - 21.03.2009 (15)
  12. Virus was kann ich machen die Festplatte löschen?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.02.2008 (4)
  13. readysrv.exe - AntiVir findet, kann aber nichts machen
    Plagegeister aller Art und deren Bekämpfung - 07.03.2007 (11)
  14. was machen mljjggd.dll und tustt.dll ??? Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2006 (9)
  15. HILFE !! keine ahnung mein antivir findet watt aber kann nix machen !!!
    Log-Analyse und Auswertung - 15.12.2005 (1)
  16. Ich möcht alles Platt machen aber wie?
    Alles rund um Windows - 28.05.2005 (2)
  17. TA Dario 286 wieder fit machen - aber wie?
    Netzwerk und Hardware - 19.01.2005 (5)

Zum Thema Root-Virus ausfindig machen - aber wie? - Ich habe mein Tab gerootet und möchte gerne wissen wie man im Fall der Fälle einen Virus im Root ausfindig machen kann. Ich denke mal Apps wie Anti Malware Bytes - Root-Virus ausfindig machen - aber wie?...
Archiv
Du betrachtest: Root-Virus ausfindig machen - aber wie? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.