Android vírus / malware kérdés

Fórumok

Sziasztok!

Valaki találkozott olyannal, hogy Android-on a Chrome (általában hosszabb pihenés (1-2 óra) után) úgy nyílik meg, hogy megnyit pár kamu weboldalt? Pl.: Ön a digi hálózatán az 1000. felhasználó, stb.. Nyert, klikkeljen...

Amiket próbáltam:

  • A Chrome alkalmazás adatainak törlése után (beállítások / alkalmazás / Chrome / összes adat törlése) folytatódik, nem oldja meg.
  • A Chrome beállításokat átnéztem, pl kezdő URL, stb.. semmi furcsaság.
  • Nincs rendszergazda alkalmazás engedélyezve
  • Nem látok furcsa telepített alkalmazást
  • A probléma úgy jelentkezik, hogy nem telepítettem új alkalmazást jó ideje.
  • Chrome uninstall / reinstall után folytatódik
  • Factory reset megoldja a kérdést (látszólag, de szerintem egy valamire való vírus a system partícióra írja be magát).
  • Avast, Malware Bytes, a beépített dolgok nem találnak semmit.

Amit még nem próbáltam:

  • Visszaállítom valami gyári tool-al az Android-ot (felülírva a system partíciót a gyári ROM-al). De tudom, hogy ezt kellene, hogy biztos legyek benne, hogy megszabadultam ettől a valamitől.

Ez egy Xiaomi MI 10 lite. Nem root-olt telefon. Most éppen oké a telefon, factory reset után, és most jöttem rá, hogy kár volt, mielőtt körbe kérdezek...

Köszönöm

Hozzászólások

Nem biztos, hogy a telefonon kell keresni a hibát.

Vannak olyan feltört weboldalak melyeknél például csak a google-ből érkező első forgalmat irányítják át a kamu weboldalra. Ha domaint megadva nézed meg az oldalt, vagy másodszorra kattintasz a keresési találatok között akkor látszólag minden rendben van.

Egyébként nem tudom már kipróbálni, de a neten keresgélve 2020 decemberi fórum bejegyzésekben másnak is volt ez a problémája, és a Barcode scanner alkalmazást kell törölni hozzá. Azóta állítólag a google play-ből is levették. De nem 100%, hogy nekem ez volt.

Az Androidos Chrome ezt akkor csinálja, ha az értesítések közé kerül be valami. Az értesítések között keresd a ludast. Több telefonon is ez volt a gond.

Laca

Mármint úgy érted, hogy engedélyeztem valami olyan notification-t, amit nem kellett volna? (nem szoktam őket engedélyezni, de lehet, hogy félre nyomtam)

A Chome alkalmazás adatainak a teljes törlése sem segített, és a Chrome teljes újra installálása sem.

A multkor nekem is sikerult szopni a chrome egyik "zsenialis" funkciojaval, a veletlenul bekapcsolt offline-modot sehogy sem tudtam kikapcsolni a shortcut-ikonjan. Hiaba uritettem a cache-t, ujra bekapcsolt egy ido utan.

"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség

Nem tudok róla. Nincs új alkalmazás telepítve a többi pedig csak a system alkalmazások plusz: gránit bank, simple, youtube, stb... a normális alkalmazások.

Csak annyi, hogy otthagyom a telefont kb 1 órára, visszamegyek, elindítom a chrome-ot, majd ez jön be. A factory reset-et csinálok, akkor két hétig oké minden.

Végignézve az alkalmazás listát, tényleg semmi, pár google alkalmazás, pár pénzügyi alkalmazás, strava. Esetleg a sor sz*r, amit a xiaomi előre telepített, de a legtöbbhöz az van írva, hogy soha nem volt használva. pl iránytű.

Hello!

 

Tipp: nézd meg a DNS beállításokat.

Néhány reklám program (többet is említettek) néha felülírja sajátra.

 

Üdv,

Laci

A DNS-t megnéztem, rendben van. A biztonságos DNS-t is kikapcsoltam most.

Laca javaslatára a hosts fájlt is megnéztem, az is oké (a /etc és a /system/etc könyvtárban).

Laca segítségével lehet, hogy megvan a megoldás:

A "Google" alkalmazásban, ami az ajánlott cikkeket hozza fel, ott is ki kellett kapcsolni az értesítéseket, nem csak a Chrome-ban, és az egész ajánlásokat kikapcsoltam. Azóta nem jönnek a kéretlen tab megnyitások. Ha továbbra sem jön (koppkopp lekopogom), akkor sikerült megoldani.

Köszönöm Lacinak is és mindenkinek a segítséget. Írok, hogy mi újság.

Rakj fel a telefonra egy tűzfal appot (pl. NoRoot Firewall) amiben megnézheted melyik app hova forgalmaz és a gyanúsak forgalmát letilthatod. Azokat a kínai telefonokat (pl. Doogee X5 Max Pro), amiknél a gyári ROM-ban malware volt így lehetett használni, amíg nem sikerült kipucolni, vagy nem adtak rá ki tiszta ROM-ot.
https://mobilarena.hu/tema/doogee_x5_max_pro/hsz_1901-1913.html
https://focker.blog.hu/2017/03/16/ez_a_kutya_fertozo_avagy_miert_ne_veg…
--
Légy derűs, tégy mindent örömmel!
 

A "Google" alkalmazásban az ajánlások és az értesítések letiltása úgy néz ki, hogy megoldotta a problémát. Nem csak a chrome-ban kell letiltani. Köszönöm Laca!

Azóta nem nyílik meg kamu tab a chrome-ban.

Köszönöm mindenkinek a segítséget.