K
Karsten825
Neues Mitglied
- 0
Hallo,
seit einiger Zeit kommt bei jedem Hochfahren von Android auf meinem Tablet "Touchlet X10.quad.FM" (mit Android 4.2.2) die Meldung "Android wird aktualisiert". Erst dachte ich mir nichts weiter dabei, bis ich dann durch ein Antivirenprogramm auf zwei Apps aufmerksam wurde, die sich "Timeservice" und "MonkeyTest" nennen. Ich löschte diese Apps und dachte, die Sache hätte sich damit erledigt, doch weit gefehlt. Beim nächsten Start wurden diese Apps erneut installiert. Ich probierte einige Virenschutz-Apps aus, um der Sache näher auf den Grund zu gehen. Die App "Dr. Web" zeigte mir dann noch einzelne Dateien und die Pfade dazu an, bei denen es sich um Trojaner handeln soll.
Unter "/system/app/" befindet sich "providerdown.apk", die mir als gefährlich genannt wurde.
Unter "system/xbin/" befinden sich ".monkey.base", ".b." , ".c." und ".ext.base"
Auch diese Dateien werden von "Dr. Web" aufgelistet.
Entfernen lassen sich diese Schädlinge allerdings nicht. Die Funktion ist dafür grau hinterlegt. Mit Hilfe von verschiedenen Dateimanagern machte ich mich auf die Suche danach, doch nur einer zeigte diese Dateien überhaupt an. Auch hier versuchte ich, sie zu löschen. Das Ergebnis war, wie schon vermutet. Bei "providerdown.apk" kommt die Meldung "Es konnten nicht alle Dateien entfernt werden." Die anderen sind grau hinterlegt und auch nicht löschbar. Hat Jemand einen Rat, wie ich, ohne mein gesamtes System neu einzurichten, diese Schadsoftware loswerden kann? Es besteht ja auch die Gefahr, dass ich mir bei der Neuinstallation der Apps aus der Cloud genau diesen Trojaner erneut einfange, weil ich eben nicht weiß, woher er stammt. Auf dubiosen Seiten bin ich damit nie gewesen. Das Gerät ist übrigens nicht gerootet!
Viele Grüße
Karsten
seit einiger Zeit kommt bei jedem Hochfahren von Android auf meinem Tablet "Touchlet X10.quad.FM" (mit Android 4.2.2) die Meldung "Android wird aktualisiert". Erst dachte ich mir nichts weiter dabei, bis ich dann durch ein Antivirenprogramm auf zwei Apps aufmerksam wurde, die sich "Timeservice" und "MonkeyTest" nennen. Ich löschte diese Apps und dachte, die Sache hätte sich damit erledigt, doch weit gefehlt. Beim nächsten Start wurden diese Apps erneut installiert. Ich probierte einige Virenschutz-Apps aus, um der Sache näher auf den Grund zu gehen. Die App "Dr. Web" zeigte mir dann noch einzelne Dateien und die Pfade dazu an, bei denen es sich um Trojaner handeln soll.
Unter "/system/app/" befindet sich "providerdown.apk", die mir als gefährlich genannt wurde.
Unter "system/xbin/" befinden sich ".monkey.base", ".b." , ".c." und ".ext.base"
Auch diese Dateien werden von "Dr. Web" aufgelistet.
Entfernen lassen sich diese Schädlinge allerdings nicht. Die Funktion ist dafür grau hinterlegt. Mit Hilfe von verschiedenen Dateimanagern machte ich mich auf die Suche danach, doch nur einer zeigte diese Dateien überhaupt an. Auch hier versuchte ich, sie zu löschen. Das Ergebnis war, wie schon vermutet. Bei "providerdown.apk" kommt die Meldung "Es konnten nicht alle Dateien entfernt werden." Die anderen sind grau hinterlegt und auch nicht löschbar. Hat Jemand einen Rat, wie ich, ohne mein gesamtes System neu einzurichten, diese Schadsoftware loswerden kann? Es besteht ja auch die Gefahr, dass ich mir bei der Neuinstallation der Apps aus der Cloud genau diesen Trojaner erneut einfange, weil ich eben nicht weiß, woher er stammt. Auf dubiosen Seiten bin ich damit nie gewesen. Das Gerät ist übrigens nicht gerootet!
Viele Grüße
Karsten