Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   Android Android - Virus ist auch nach einem kompletten flashen des Handys noch da (https://www.trojaner-board.de/182844-android-virus-kompletten-flashen-handys-noch.html)

Maximilian85 10.11.2016 22:12

Android - Virus ist auch nach einem kompletten flashen des Handys noch da
 
Hallo. Ich habe folgendes Problem:

Auf meinem LG G4 werden Aktionen von außen herbeigeführt. Apps öffnen und schließen sich. Es wird durch die Menüs gewischt. Im Flugzeugmodus, hört der Spuk auf. Ich habe die Firmware komplett neu geflasht. Aber sobald ich Telefoniere, beginnt der Spuk aufs neue. Wenn ich nach dem Flashen nicht telefoniere, passiert scheinbar nichts. Ich bin langsam ratlos.

Das habe ich bisher unternommen:
  • Hard Reset/ zurücksetzen in den Werkszustand
  • verschiedende Antiviren Programme drüberfahren lassen. Kein Erfolg.
  • Sim und SD-Karte entfernt
  • Die Firmware komplett neu geflasht


Das Gerät ist nicht geroutet und es wurden nur Apps aus dem Google App Store geladen.

Was kann ich nun tun?

Ok, ich habe es nochmal mit einer anderen KDZ probiert. Hier erfolgt der Zugriff sogar direkt nach dem flashen beim Einrichten des Gerätes. -.-

Ich habe jetzt mal ein alternative .kdz Datei zum Flashen probiert. Hier erfolgt der Zugriff auf mein Gerät bereits bei der Einrichtung des Handys nach dem flashen. -.-

Jetzt habe ich es mal mit einer anderen .KDZ Datei zum Flashen versucht. Jetzt erfolgt der Zugriff auf mein Handy bereits bei der Neueinrichtung des Gerätes. -.-

cosinus 11.11.2016 11:51

Ähm, und ein Hardwaredefekt ist völlig ausgeschlossen weil? :rolleyes:

Oder hast du dich jetzt auf Malware festgelegt und dann muss es das auch sein? :confused:

Maximilian85 11.11.2016 14:09

Schließe ich aus, weil:
  • Weil der Angreifer einmal versucht hat, die 112 anzurufen
  • wenn ich mich in ein wlan anmelde, sich zeitgleich auch eine Fremde IP mit einwählt.
  • Es nur passiert, wenn ich im Netz bin.

cosinus 11.11.2016 14:48

Ich glaube nicht, dass irgendwer so etwas über ein Forum erreichen kann...und Bereinigungstools wie für Windows gibt es für die Android-Plattform nicht.

Was soll ein Angreifer davon haben, die 112 über dein Telefon zu wählen? Ich verstehs nicht :balla:

Maximilian85 11.11.2016 19:56

Ich habe des Handy heute zu einem Handyreperatur -Geschäft gebracht. Die meinten auch zunächst, Hardwarefehler. Als ich denen daraufhin den “Fehler“ vorgeführt hatte, waren Sie sich auch nicht mehr so sicher. Da sehr aggresiv durch die Menüs gegangen wird.


Hat zumindest jemand eine Erklärung dafür, dass das ganze ohne Netzverbindung nicht vorkommt? Und warum habe ich beim einwählen in das wlan mit dem betroffenden Gerät zeitgleich auch die einwahl eines fremden Gerätes?

cosinus 11.11.2016 23:49

Malware verfolgt einen ganz bestimmten Zweck. Diese können zB sein:

- Kohle abgreifen: Browser oder zB DNS modifizieren, damit man auf Fakeseiten landet statt auf der echten Onlinebankingseite
- Gegner in die Knie zwingen: möglichst so viele Geräte wie möglich befallen, diese in ein Botnetz zusammenzuschließen um dann seine Attacken mittels DDoS zu fahren
- Spamversand: auch hier möglichst so viele Geräte wie möglich befallen, diese in ein Botnetz zusammenzuschließen; aber dann wird dieses Botnetz zu einer potenten Spamquelle


Was gegen einen Malwarebefall bei dir spricht:
1. einfach nur 112 anrufen oder sowas, da hat doch der Malwareautor nix von :balla:
2. du hast das Gerät komplett resettet

Zitat:

Und warum habe ich beim einwählen in das wlan mit dem betroffenden Gerät zeitgleich auch die einwahl eines fremden Gerätes?
Ohne genau Infos kann man dazu nix sagen. Ich denke das Smartphone ist defekt.

okni 12.11.2016 17:17

Auch ich würde da auf ein Hardwaredefekt des Smartphones tippen, ich habe seit über 4 Jahren schon etliche Android Smartphones und Tablet besessen und noch nie etwas von Malware auf meinen Android Geräten gesehen, und solange sie nicht gerootet sind und Apps ausschließlich über den Google PlayStore installiert werden ist das auch nahezu ausgeschlossen sich da was einzufangen.

stefanbecker 12.11.2016 17:59

Öh, ne. Malware für Android gibt es inzwischen genug. Und bei alten Geräten ohne Sicherheitsupdates (also bei fast allen :) ) kann man sich auch so Malware einfangen wie bei XP.

okni 12.11.2016 18:14

Ne eben nicht.

cosinus 12.11.2016 21:45

Zitat:

Zitat von stefanbecker (Beitrag 1622470)
Öh, ne. Malware für Android gibt es inzwischen genug. Und bei alten Geräten ohne Sicherheitsupdates (also bei fast allen :) ) kann man sich auch so Malware einfangen wie bei XP.

Das mag ja sein, aber das kann so nicht beim TO zutreffen.

stefanbecker 12.11.2016 21:55

Betraf ja auch das nicht, sondern Oknis Aussage.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131