Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   not-a-virus:HEUR:RiskTool.AndroidOS.SMSreg.nq in system/app bei Android 7, wie kann ich es wieder loswerden (https://www.trojaner-board.de/186481-not-a-virus-heur-risktool-androidos-smsreg-nq-system-app-android-7-loswerden.html)

Inunaru 11.08.2017 13:31

not-a-virus:HEUR:RiskTool.AndroidOS.SMSreg.nq in system/app bei Android 7, wie kann ich es wieder loswerden
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Trojanerboard,

Ich habe kürzlich mir ein Samsung Galaxy Tab S2 zugelegt und Kaspersky als Viren/Malwarescanner darauf installiert, sowie Android auf 7.0 gebracht. Als ich dann einen Suchlauf durchgeführt habe bekam ich das Bild im Anhang als Ergebnis präsentiert (der Screenshot ist aus einem anderen Forum, aber alles stimmt überein, nur dort kam keine Antwort außer "entferne Kaspersky"). Aus der Quarantäne kann ich es zwar löschen, aber es kehrt beim nächsten Suchlauf einfach wieder an seine alte Position zurück, als sei nichts geschehen.

Ich bin relativ neu und verzweifelt, da ich nicht viel Verständnis von Android habe, habe ich mich gegen rooten meines Geräts entschieden und wollte zuerst hier Fragen welche Möglichkeiten ich noch habe. Andere Viren/Malwarescanner (namentlich McAfee/Malwarebytes/ESET/360Security) zeigen diese Datei nicht an nur Kaspersky tanzt hier aus der Reihe.

Meine Frage ist nun ist das ganze hier nur ein falscher Alarm und was soll ich tun? Ich wollte es eigentlich nicht bis an das Ende aller Zeiten ignorieren.

Ich freue mich auf Antworten und vielen Dank für eure Zeit. :daumenhoc

Explo 11.08.2017 13:53

Moin moin,

wenn man sich Link so durchliest scheint das ein Fehlalarm zu sein. Irgendwas in der App LeKiosk gefällt Kaspersky nicht.
3 Möglichkeiten:
Kaspersky runterschmeißen und ggf. durch eine andere Software ersetzen.
Schauen, ob du die App/Datei whitelisten kannst
Schauen, ob du LeKiosk deinstallieren kannst. (Insofern nicht gebraucht oder "Systemsoftware")

RyUHD 11.08.2017 15:45

Nur runter mit dem Kaspersky Müll und dann Emsisoft Mobile Security oder Malwarebytes Anti-Malware Mobile drauf.

Nyte 11.08.2017 16:48

Ich sehe das wie Explo.

Kaspersky sagt hier nur, dass es sich quasi um eine verdächtige Datei handelt, die Deinem Gerät schaden kann. Bestimmte Verhaltensweisen sind halt charakteristisch für Malware (z.B. Zugriffe auf bestimmte Bereiche des Gerätes). Manche Apps benötigen aber unbedingt diese Zugriffe, um überhaupt zu funktionieren (eine Fotoapp verlangt i.d.R. immer Zugriff auf Deine Bilder / Videos).

Im Prinzip kannst Du einen Virenscanner auf Android getrost vergessen, wenn Du umsichtig bist und z.B. nur aus dem Google Play Store Deine Apps beziehst. Zwar ist dies auch nicht zu 100% sicher aber das wirst Du im Umgang mit dem Internet nie erreichen.

Und lass das rooten des Gerätes. Damit vergrößerst Du Dein Risiko, weil Malware dann ungebremst sich auf dem Gerät verbreiten könnte.

Also: schmeiße Kaspersky runter und genieße Dein neues Tablet :taenzer:

RyUHD 11.08.2017 17:56

Zitat:

Zitat von Nyte
nur aus dem Google Play Store Deine Apps beziehst. Zwar ist dies auch nicht zu 100% sicher

Naja... Wenn man im AppStore von Apple eine App anbieten möchte, braucht Apple zwei Wochen um diese App zuzulassen (Ich denke wegen der Sicherheit etc..). Google lässt eine App für den Play Store i.d.R. nach 1-2 Tagen schon zu, was nicht auf eine sehr gute Sicherheitsüberprüfung deuten lässt. Also ich der Play Store wohl eher "etwas unsicher" als "nicht zu 100% sicher"

Es stimmt aber das der wichtigste Faktor immer noch der Mensch ist. Obwohl der auch nicht viel falsch machen kann, wenn die Malware über das Netzwerk (zB Wannacry) oder über die Macrofunktion von zB MS-Word kommt. Aber das betrifft ja größtenteil Android nicht.

Ein weiterer Punkt ist, dass Android mittlerweile im gesamten Markt der Betriebssysteme (PC + Mobile) mittlerweile mehr Marktanteile hat als Windows. Deswegen wird Android für die Entwickler von Viren und Malware zunehmend interessanter.

Inunaru 11.08.2017 19:22

Vielen dank für die Antworten und ein interessanter Faktor wie verbreitet Android doch mittlerweile ist.


Eigentlich dachte ich ja Kaspersky sei ein wirklich guter Scanner was solche Probleme angeht. Ich bin mir relativ sicher dass LeKiosk.apk mitgeliefert kam (verdammte Bloatware).

Also verstehe ich jetzt das jetzt richtig, dass das hier ein falscher Alarm von Kaspersky war? Zumindest würden das die restlichen Scans so sagen und was Performance angeht scheint alles in Ordnung, die Batterie macht auch an die 6-7 Stunden mit unter voller Benutzung.

Explo 12.08.2017 13:14

Zitat:

Zitat von Inunaru (Beitrag 1664647)
Also verstehe ich jetzt das jetzt richtig, dass das hier ein falscher Alarm von Kaspersky war? Zumindest würden das die restlichen Scans so sagen und was Performance angeht scheint alles in Ordnung, die Batterie macht auch an die 6-7 Stunden mit unter voller Benutzung.

Quasi, korrekt. Prinzipiell ist Kaspersky auch gar nicht so schlecht. Aber wie Nyte schon angeschnitten hat: Aufm mobilphone sind AV-Programme noch sinnloser als nichtohne hin (auf dem PC) schon.
Daher: Runter damit, da prinzipiell "unnötig" und aufpassen. Dann passiert schon nix :heilig:

Fragerin 12.08.2017 14:30

Prinzipiell kann auch ein gutes AV nie alles finden und immer Fehlalarme haben. Insofern ist Malwarebytes auch "Schlangenöl": Man kann nicht bei einem echten Fund darauf hoffen, dass MBAM das löscht und gut ist. Und da es für Android keine Tools wie FRST gibt, muss dann halt neu aufgesetzt werden. In deinem Fall aber nicht, weil es offenbar ein Fehlalarm war.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131