Adware entfernen (Browser hijack oder Pop-up Malware)

Aus Wiki-WebPerfect
Version vom 5. September 2015, 12:01 Uhr von Admin (Diskussion | Beiträge)

(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wechseln zu: Navigation, Suche

Bei verschiedenen Android Smartphones sind Malware entdeckt worden die bereits bei der Auslieferung Malware vorinstalliert hatten. Dies kann zustande kommen wenn das Smartphone über einen Zwischenhändler verkauft wird.

Problem

Wenn der Web-Browser geöffnet wird, öffnet sich eine unbekannte Webseite mit Werbung. Dabei sind eine oder mehrere Apps infiziert.


Lösung 1 (falls Root-Berechtigungen vorhanden sind)

  1. Logcat App herunterladen und installieren (Link: [1])
  2. Logcat ausführen und schliessen. (Die App wird im Hintergrund ausgeführt)
  3. Sobald die Seite aufgerufen wird Logcat App öffnen und auf das Pausen-Symbol drücken.
  4. Mit dem Suchfeld links oben nach der URL oder einem Teil der URL suchen.
  5. Die gefundenen Einträge/Events können mit einem Klick darauf geöffnet werden. Nun sieht man eine Zeile ähnlich dieser: <package name="... ...version="4003006" from uid="10100">Logcat.jpg
  6. Mit einem Root-Datei-Explorer (Bsp. ES Datei Explorer, Link: [2]) die Datei /data/system/packages.xml öffnen und nach der uid suchen.
  7. Nun sollte man den Package-Name der App wissen Beispiel: com.google.android.youtube, diese App muss nun entfernt werden.
  8. Mit der App App Master' kann diese System App und somit die Malware entfernt werden.
  9. Nun sollte die Malware entfernt sein und Youtube kann normal aus dem Play Store wieder heruntergeladen werden. Falls trotzdem noch solche Webseiten geöffnet werden wiederholen Sie alle Schritte dann wird wahrscheinlich eine andere App ebenfalls infiziert sein.


Bekannte Malware Links (nicht öffnen!!)