Unerwartete Werbung an allen möglichen Stellen

  • 3.236 Antworten
  • Letztes Antwortdatum
Kompletter Scan mit Malwarebytes ist leider auch ergebnislos ohne Erkennung von Problemen durchgelaufen :-(
gescannte Dateien 10, gescannte Apps 442, Zeit 04:01
 
Hallo!
Ich habe auch auf einmal die Weiterleitung auf autobambas! Ist mir vorhin aufgefallen und eigentlich habe ich keine neue App installiert und auch kein Android 6.x

Laut Avast-Log wurde ich um 12:36 erstmals weitergeleitet, das war nachdem ich mich bei der mobilen Webseite von web.de abgemeldet hatte. Da wurde ich auf "mp1.mp-gateway1.com/mm/0/auth/78185989" weitergeleitet.
Benutze Chrome auf 5.1.1 (stock; Telekom)

P.S: Insgesamt sind es sogar 3 Seiten.
Dieses autobambas, "tb.premium-billing.info" (Tab-Name "Training Heroes", da gibts einen Timeout) und das oben stehende mp1.[...]
 
Hallo Leut,
es geht um das Zopo 998 mit dem Android 4.4.2

Vor Wochen fing ich einen Virus ein. Ständig tauchten irgendwelche Bilder auf. Beim Browseraufruf kam nicht sofort die Startseite sondern der Reihe nach wurden so ca. 4 bis 5 Adressen in der Adressleiste abgerufen.
Heute wurde es besonders schlimm. Eine blinkende Hand (siehe Bild) tauchte auf. Danach wurden zig Bilder abgerufen, die ich vorher nicht gesehen hatte. Viele Fremdprogramme liefen im Hintergrund. Mein Smartphone Desktop war verschwunden und ich konnte nix mehr machen. Selbst das Herunterfahren ging nicht. Also Batterie
entfernt und nach einigen Internetrecherchen eine Möglichkeit des Factory Resets gefunden. Habe ich auch gemacht.
Diese Fremdprogramme sind nach dem Rebooten verschwunden aber diese blinkende weiße Hand (siehe Bild) + eine Hot Video Icon (mit der halbnackten Frau) kriege ich nicht weg. Was ist das und was kann ich hier machen ? Ich habe mir da echt was übles eingefangen.
Bild0592.jpg
 
Hallo zusammen.
Bin neu hier und deshalb hoffentlich im richtigen Forum.
Vielleicht kann mir jemand bei meinem Problem helfen.
Habe ein Motorola Moto G2 und Android 6.0
Bekomme Benachrichtigungen mit eindeutigen Bildern und der Überschrift "Rules of Sex".
Das Symbol der Nachricht, also wo sonst zB das Whatsapp Symbol auftaucht, ist einfach ein Kreis.
Ich bin auf keiner solchen Seite gewesen, falls das jemand vermutet.
Irgendeine neue App habe ich auch nicht gefunden. Hab alles natürlich direkt weggewischt.
Würde mich freuen, wenn jemand mir helfen kann!
 
Coris schrieb:
Laut Avast-Log wurde ich um 12:36 erstmals weitergeleitet, das war nachdem ich mich bei der mobilen Webseite von web.de abgemeldet hatte. Da wurde ich auf "mp1.mp-gateway1.com/mm/0/auth/78185989" weitergeleitet.
Ist nur eine Vermutung meinerseits, aber gut möglich, dass web.de dich an eine gehackte Werbeseite mit Malware weitergeleitet hat. Wie du das weg bekommst, kann ich dir leider auch nicht sagen, aber in Zukunft würde ich dringend raten, einen Browser mit Adblocker zu benutzen. Ich benutze Firefox mit dem Add-On "uBlock Origin". Meines Wissens gibt es uBlock auch für Chrome.

gi-joe schrieb:
Diese Fremdprogramme sind nach dem Rebooten verschwunden aber diese blinkende weiße Hand (siehe Bild) + eine Hot Video Icon (mit der halbnackten Frau) kriege ich nicht weg. Was ist das und was kann ich hier machen ? Ich habe mir da echt was übles eingefangen.
Drücke mal lange auf das Icon. Das sollte dir die Möglichkeit geben, es zu entfernen.

SuSuk schrieb:
Das Symbol der Nachricht, also wo sonst zB das Whatsapp Symbol auftaucht, ist einfach ein Kreis.
Zieh die Nachrichtenleiste runter und drücke lange auf das Symbol. Das zeigt dir an, zu welcher App das gehört. Die kannst du dann z.B. im App Manager deinstallieren.
 
fax666 schrieb:
Ist nur eine Vermutung meinerseits, aber gut möglich, dass web.de dich an eine gehackte Werbeseite mit Malware weitergeleitet hat. Wie du das weg bekommst, kann ich dir leider auch nicht sagen, aber in Zukunft würde ich dringend raten, einen Browser mit Adblocker zu benutzen. Ich benutze Firefox mit dem Add-On "uBlock Origin". Meines Wissens gibt es uBlock auch für Chrome.

Hm, also ich erinnere mich nicht, dass ich direkt nach dem Logout und der Seite auf der man dann landet, woanders draufgekommen bin. Klar hab ich schon mal dicke Finger, aber wissentlich gesehen hab ich es nicht.
In der Zwischenzeit habe ich von noch mehr Leuten gehört/gelesen die das haben. Mich wundert es auch, dass das nur per Mobilen Daten auftritt. Im WLAN ist alles tutti.

Das mit dem AddOn ist ein guter Tip, danke dafür! Wollte eigentlich schon immer einen haben (nutze auch einen am PC), nur habe ich beim mobilen Browser nie eine Option o.ä. finden können :/
 
Ach ja, ich benutze Chrome nicht, daher habe ich vergessen, dass er auf Android keine Plugins hat. Firefox schon, auch wenn die Auswahl ein bisschen eingeschränkt ist, aber die wichtigsten sind mit dabei.
 
Ok, mal schauen ob ich mich mit dem vielleicht doch noch anfreunden kann. Hatte den mal installiert, mir gefiel die Handhabung usw nur nicht. Dabei nutze ich den am PC :D

Übrigens ist die Weiterleitung gerade nicht mehr aufgetreten! Wollte es nochmal nachstellen mit 9GAG, web.de und m.ebay und bei allen dreien kam per Mobilen Daten keine Weiterleitung!
Das Einzige was ich installiert und 1x wieder deinstalliert und wieder re-installiert hatte war die Malwarebytes App. Ich wusste nämlich, dass ich eigentlich 54 Apps habe (laut Avast), aber Malwarebytes prüfte 56 Apps. Malwarebytes deinstalliert, Apps überprüft: 54. Malwarebytes wieder installiert, Apps überprüft: 55 Apps. Mysteriös. Weiß nicht ob mir das so gefällt... Besonders nicht, weil Malwarebytes nie einen Fund angezeigt hat.


EDIT: Und alle Updates der Google Play-Dienste habe ich deinstalliert! Die verbrauchten gestern 130MB (oder 180, bin vergesslich), was ich etwas viel fand. In der Vergangenheit habe ich das schon mal öfter gemacht. Bin dort jetzt auf dieser Version: 7.8.99 (2134222-436).



P.S.: Ist dieses a.ligatus.com/[...]timeout[...]<link zu dem Forum hier> normal?! So oft schaue ich nicht ins Aktivitätslog von Avast, aber das fiel mir auf und die Sache mit autobambas macht mich leicht paranoid :S
 
Zuletzt bearbeitet:
hallo
an meinem Tablet ist plötzlich ein Virus aufgetaucht, Smartdrone.
Factory Reset (OHNE den Hacken "Einstellungen beibehalten") bringt nichts. nach dem kompletten Löschen allen Dateien kommt Smartdrone gleich wieder bei der ersten Nützung vom Browser. wie im Science-Fiction:(((
gibt es etwas was ich tun kann?
vielen Dank und schöne Grüsse
 
Ja
Eine neue Art von Werbung/Malware ist das. Virus gibt es trotzdem weiterhin nicht. Die neue Art wie programmiert wird, ist heftig.

Bei früherer Arten half immer Werkszustand.

Factory Reset ist schon ein absoluter Bringer, aber leider nicht mehr immer.

Hilft das nicht, muss man eine Rom drüber flashen und dann sollte gut sein.

Beachten:
Genau solch eine Beschreibung schrieb mir ein User per PN. Nach zwei Nachrichten stellte sich heraus, er meldete sich jedesmal nach Factory Reset wieder mit seinem Konto an.
Und die kuriose Seite holte er sich per PC, was leider nur per Sync auf Handy geholt wird.


Weiter gilt:
Es gibt kein Virus.

Jedoch nervige Werbung und Datenfishing per Malware.

Daher Augen auf beim Download.
Und nur aus Playstore beziehen.

Ich habe seit den ersten Geburtsstunden Android und habe noch nie mir "etwas" eingefangen.


Also gilt auch weiterhin:
Das Problem sitzt weiterhin immer vor dem Gerät.


Sport frei [emoji6]
 
  • Danke
Reaktionen: Randall Flagg und funkenwerner
vielen Dank vorletzter Satz könnte nicht treffender sein:biggrin::thumbsup:))
also, was das Tablet betrifft:
Factory Reset habe ich gemacht
KEIN Sync mit dem Laptop
KEIN Anmelden / Restore mit Gmail
ich gehe einfach nach dem Neustart vom System auf den Browser und Smartdrones öffnet sich sofort als Startseite!
also meine einzige Hoffnung ist "Rom drüber flashen", nur - sorry - was bedeutet das genau?:confused2:
herzlichen Dank!
 
Die bestehende Original Firmware nochmal neu installieren.

Manches ist ziemlich vernetzt.

Ändere doch mal händisch die Startseite deines Browsers.
Z.b. in Google.de (keine Werbung)

Neustart.
Bleibt diese dann bestehen?!
 
Beim abspielen von Videos auf diversen Seiten ploppt vielfach eine Warnung von "appday" auf

Diese HTC One Mini mit Viren infiziert ist und der Brwoser wird schwer beschädigt. Sie brauchen um Viren zu entfernen Korrekturen sofort.

Ist es notwendig, zu entfernen, und nun fix.

Schliessen Sie deieses Fenster nicht.

**Wenn Sie lassen, werden gespert werden.**

Mit der App Antivirus bringe ich die Warnung nicht weg. Es erkennt keine Viren auf meinem Gerät.

Ich habe Android 4.4.2
HTC Sense Version 6.0

Hat jemand einen Tipp für mich?
 
Zuletzt bearbeitet von einem Moderator:
1) Nicht auf xxx-Seiten surfen. :D

2) Ignorieren, da es nur dazu verleiten soll irgend ein "ominöses Tool" zu installieren (Das nenne ich Malware!).

3) Die Angst bzw. Paranoia der Menschen auszunutzen, ist der beste Verbreitungsweg.
 
  • Danke
Reaktionen: einhuman197 und funkenwerner
danke Naderik
gemacht, nach Neustart und auch nach Factory Reset bleibt Smartdrones trotzdem.
WIE könnte ich denn Die bestehende Original Firmware nochmal neu installieren???
sorry für die dumme (?) Frage:)
 
@spaniel
Welches Tablet nutzt du?...Sieh einfach mal in das dafür vorgesehene Herstellerforum, da sollte es eine Anleitung geben...
 
vielen Dank - Turbo Tab 10". für einen unerfahrenen Android-User nicht ganz sicher, WO genau sich dieser Herstellerforum befindet... (beim Googeln sind nur die Verkaufsseiten Seiten zu finden...) danke nochmals!
 
Dann wird das wohl nichts, günstige Tablets sind schwer "wiederherstellbar"...
Hast du mal komplett deinen Browserverlauf gelöscht, auch am PC und am PC mal einen Browser Cleaner (glaub awd Browser Cleaner oder so, hieß der) benutzt?...
 

Ähnliche Themen

L
Antworten
2
Aufrufe
167
holms
holms
E
Antworten
6
Aufrufe
192
jandroid
jandroid
cptechnik
Antworten
1
Aufrufe
364
DOT2010
DOT2010
Zurück
Oben Unten