Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   Browser Hijacker Gestyy.com - Android7 (https://www.trojaner-board.de/197328-browser-hijacker-gestyy-com-android7.html)

win98user 26.12.2019 23:57

Browser Hijacker Gestyy.com - Android7
 
Hallo!

Gibt es hier auch Hilfe, wenn ein Android7 Handy (Blackview BV6000) infiziert ist?
Ich hoffe doch sehr, hier!

Seit kurzem bekomme ich unerwünschte Popups, wenn andere Anwendungen (z.B. Google Maps Navigation, Threema, Whatsapp usw) gerade gestartet wurden oder bereits laufen.
Plötzlich wird der Internet-Browser geöffnet und die Seite Gestyy.com geladen.
(Glücklicherweise habe ich die Einstellungen so gesetzt, dass immer vorher gefragt wird, welcher meiner Browser (Blackview Android Browser, Firefox oder Chrome) geöffnet werden soll. So kann ich das Öffnen eines Browsers durch den Hijacker verhindern)

Obwohl im Hintergrund Panda Dome aktiv ist, habe ich mir diesen Browser Hijacker wohl eingefangen.

Nun habe ich Malwarebytes full trial Version installiert. Vollen Scan gemacht. Keine Probleme erkannt.
Popups kommen immer noch.

Wo ist der Hijacker versteckt?
Mit welchem Tool kann ich mein Android7 System bereinigen?

LG

Ghost1975 27.12.2019 15:09

Wenn ein handy infiziert ist hilft nur Daten Sichern und zurücksetzen.
Allerdings ob es Sich bei Android 7 noch lohnt..
Die letzten Sicherheitsupdates sind von 03/2018

TrojanerHunterNEW 27.12.2019 21:52

Hallo, TE.


Bist du dort drüben auch, https://forums.malwarebytes.com/topic/255082-browser-hijacker-gestyycom/ oder nur ähnlich gelagert ?


Oder ich irre mich einfach ...


@ win98user


Entweder du wartest dort auf eine schlüssige Antwort.


Oder wir müssen knobeln....


Versuch mal das hier:


https://play.google.com/store/apps/details?id=com.ahnlab.v3mobilesecurity.soda


https://play.google.com/store/apps/details?id=com.gridinsoft.trojanscanner


https://play.google.com/store/apps/details?id=com.emsisoft.security

win98user 27.12.2019 23:00

Hallo TrojanerHunterNEW,

ja, habe das Problem auch im Malwarebytes Forum geposted.
Wenn das verwerflich ist, dann entschuldige ich mich.
Nicht mal die Jungs von Malwarebytes wissen eine Lösung.
Daher nun auch parallell mein Hilferuf hier im Trojaner Board. Da kommen wenigstens ein paar Ansatzpunkte rüber - Danke schon einmal.

Aber nun zu den Hilfestellungen:

V3 Mobile Security installiert: Neustart, full scan, kein Fund. Scan funktioniert aber nicht im abgesicherten Modus.
wieder deinstalliert, nächste:

Trojan Scanner: ebenso kein Fund
wieder deinstalliert, nächste:

Emsisoft Mobile Security:
Wünscht Anmeldung mit Google Nutzerkonto - mache ich nicht. Anscheinend keine Freeware?


Übrigens, die letzte App, die ich aus dem Playstore installiert hatte, nach der dann erstmalig die unerwünschten Popups kamen, heißt "Gira System3000".
Habe ich jetzt deinstalliert.
Ist etwa diese infiziert gewesen? Kann man das irgendwie checken? Der Panda Dome hatte jedenfalls nicht angeschlagen.

stefanbecker 27.12.2019 23:02

Virenscanner unter Android sind recht nutzlos.

Wenn es nicht hilft, zurücksetzen auf Werkseinstellungen.

win98user 27.12.2019 23:22

und nun habe ich mir den Kaspersky Internet Security runtergeladen.
(Anmelde- und Bezahl-Aufrufe übersprungen - 1Monat Trial Version)
Beim Scan hat er eine Adware entdeckt!!! :
Office Viewer base.apk
Diese ist nun deinstalliert - mal sehen, ob die Popups weiter kommen...

stefanbecker 27.12.2019 23:25

Du betreibst Pfusch am Bau.

cosinus 28.12.2019 01:00

Zitat:

Zitat von win98user (Beitrag 1727928)
und nun habe ich mir den Kaspersky Internet Security runtergeladen.
(Anmelde- und Bezahl-Aufrufe übersprungen - 1Monat Trial Version)
Beim Scan hat er eine Adware entdeckt!!! :
Office Viewer base.apk
Diese ist nun deinstalliert - mal sehen, ob die Popups weiter kommen...

Und wieder einer, der glaubt und betet, dieses Schwachsinnsoftware könnte Probleme in dieser Art und Weise wie die Werbung herumschwafelt auch lösen :headbang:

Warum fragst du überhaupt in einem Forum nach, wenn du nicht nach einer richtigen, sondern nur dem bequemsten und scheinbar auch richtigen Weg Weg interessiert bist? :headbang:

Es fehlen schlicht und ergreifend die Tools für eine vernünftige Analyse. Dein Android-Handy ist kein Windows-PC, wo man mal eben sowas wie FRST drüberlaufen lassen kann. Und eben weil es keine vernünftigen Tools gibt bleibt nur das Zurücksetzen in den Werkszustand. :kloppen:

win98user 28.12.2019 19:35

Zitat:

Zitat von: stefanbecker
Du betreibst Pfusch am Bau.

Zitat:

Zitat von: cosinus
Und wieder einer, der glaubt und betet, dieses Schwachsinnsoftware könnte Probleme in dieser Art und Weise wie die Werbung herumschwafelt auch lösen
Seitdem Kaspersky die verantwortliche App gefunden und entfernt hat, ist Ruhe mit PopUps.

Danke, Kaspersky!

cosinus 30.12.2019 16:12

Zitat:

Zitat von win98user (Beitrag 1727941)
Danke, Kaspersky!

Je genau, danke Kaspersky für den Schwachsinn, den ihr da verzapft! :pfui:

Kasper-Spy: Kaspersky-Virenschutz gefährdet Privatsphäre der Nutzer

Kaspersky torpediert SSL-Zertifikatsprüfung

stefanbecker 30.12.2019 16:23

Danke Merkel :)

Die eigentlichen Probleme (nicht gestopfte Sicherheitslücken dank Steinzeit Android, manipulierte Einstellungen etc.) wurden auch nicht gelöst.

cosinus 30.12.2019 16:26

Zitat:

Zitat von stefanbecker (Beitrag 1727972)
Danke Merkel :)

Die eigentlichen Probleme (nicht gestopfte Sicherheitslücken dank Steinzeit Android, manipulierte Einstellungen etc.) wurden auch nicht gelöst.

Ist doch egal, Hauptsache schön kräftig mit Schlangenöl eingerieben :D

win98user 30.12.2019 21:53

Aha: c't Meldung vom August 2019
--> CVE-2019-8286

Und warum war Kaspersky nun die einzige Malware-Scanner-Software, welche das ursprünglich beschriebene Problem lösen konnte?
Alle anderen Scanner fanden nichts.

Anscheinend haben unsere russischen Freunde immer noch die Nase vorn.:lach:
Спаси́бо :dankeschoen:
дру́жба :knuddel:

stefanbecker 30.12.2019 22:08

Wie bereits gesagt: Die eigentlichen Probleme wurden nicht gelöst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129