Astrum Tablet -> Firmware?

  • 9 Antworten
  • Letztes Antwortdatum
jeourneyman

jeourneyman

Neues Mitglied
5
Hallo zusammen,

ich habe hier gerade ein Astrum 7.0 Tablet von einem Bekannten vor mir liegen, was vor Malware überquilt.
Ich habs schon mit Factory Reset versucht, aber die Malware hängt zu tief in dem System.
Auch Malwarebytes bekommt es nicht geregelt.

Jetzt suche ich nach der Firmware für dieses Teil. Vom Hersteller bekomme ich keine Antwort.
Vielleicht hat hier jemand eine Idee, ob es die Firmware irgendwo gibt (läuft mit Android 4.2.2) und wie ich das Teil flashen kann.

Gruß Lutz
 
Wenn der factory reset sowie das gerne vergessene Formatieren der Speicherkarten und ein darauf folgender sauberer Neustart (also mit dem Abbrechen des Ersteinrichtungsassistenten und ohne das Einspielen des Backups) nicht klappt, was ich mir kaum vorstellen kann, dann solltest Du Dich mal mit einem Root-fähigen und mit Root-Rechten ausgestatteten Dateimanager in der Systempartition "umsehen", ;) Dazu brauchst Du keine (Gesamt)Software des jeweiligen Produzenten, die man ja bei Exoten aller Art ohnedies nie erhält.
 
Also Factory Reset funktioniert bei dem Teil definitiv nicht. Habe folgende Optionen:
  1. apply update from ADB
  2. apply update from sdcard
  3. apply update from cache
  4. wipedate/factory reset
  5. wipe cache partition
  6. backup user data
  7. restore user data
Da werden auch keine backups eingespielt. Formatieren würde ich gerne, fragt sich nur wo? Sobald das Teil startet, habe ich wieder diese netten Shortcuts auf dem Screen. (Aika, S..Honey, P...Club, Lucky etc.) Wie gesagt, die Malware hat sich im Rootverzeichnis unter /apps niedergelassen. Da Zeug (10 apks) läßt sich manuell auch nicht löschen. Auch die Rechte kann ich nicht ändern. Ich schmeiß das Teil gleich aus dem Fenster.
 
Zuletzt bearbeitet:
Punkt 4 ist doch Dein factory reset! Factory reset = Formatierung der Datenpartition = Werkseinstellung(en)

Und ja, factory reset bedeutet nun mal nicht Wiederherstellung (der Systempartition)! ;)

Außerdem geht's in diesem Fall wohl eher um dieses Thema: [OFFURL="https://www.android-hilfe.de/thema/unerwuenschte-unerwartete-werbung-an-allen-moeglichen-stellen.20297/"]Unerwünschte / Unerwartete Werbung an allen möglichen Stellen[/OFFURL]

Und genau deswegen sollt Ihr die Speicherkarten formatieren, einen factory reset durchführen, den Ersteinrichtungsassistenten "abwürgen" und möglichst ohne das Einspielen eines Backups sauber neu beginnen.

Zwar wäre es durchaus möglich, dass der OS-Anbieter diese Shortcuts (oder was auch immer) am Homescreen platziert, doch gehe ich eigentlich eher davon aus, das Ihr Euch das mit einer nachinstallierten App oder beim Aktivieren des Root-Accounts eingefangen habt.

Und mit Root-Rechten wird man auch Zeug los, dass sich mit ebensolchen in der Systempartition eingenistet hat.
 
Ok, ich fasse mal zusammen:
- unerwünschte Werbung - da hast du vollkommen Recht. Und zwar hervorgerufen durch durch den ganzen Mist wie AIKA, LUCKY you name it. Da hilft auch kein Adblocker, was ich auch schon ausprobiert habe.
- Speicherkarte formatieren - durchgeführt
- Punkt 4 - durchgeführt
- Teil startet neu und das erste was erscheint, ohne das ich irgendwas angefasst habe, ist "Unfortunately, S..Honey has stopped" :cursing:
nach bestätigen mit OK kommen dann zwei Felder "Turn on Device administrators" und "disable System lock". Kann ich beides nicht canceln
- Bevor wir uns da missverstehen, das Teil ist nicht gerootet. Und wenn ich wüßte, wie ich das bei diesem Briefbeschwerer hinbekomme, hätte ich das auch schon gemacht. Keine Ahnung ob das genauso fluppt, wie bei meinem Note.
 
Na, dann aktivier mal das USB-Debugging und mach Dich mit den üblichen Verdächtigen (wie z.B. framaroot, iRoot, KingoRoot, KingRoot, RootGenius, SRS Root, Towelroot, vRoot) ans Werk.
 
  • Danke
Reaktionen: jeourneyman
Hab jetzt das Teil gerootet. Bekomme den Krempel aber trotzdem nicht deinstalliert. Ich geb es auf.
Trotzdem Dank für die Hilfe.
 
Womit hast Du denn den Root-Account aktivieren können? Ist sicherlich auch für andere interessant.

Und wo hast Du überall nachgesehen, woher das Zeug kommt? Man gibt doch lediglich Paket auf! ;)
 
Ich hab es mit KingoRoot geschafft. Ausserdem sollte man sich den SU von Kingo direkt dazu installieren.

Die Malware zu finden war nicht schwierig. Ich nutze für meinen PC Malwarebytes. Und das funktioniert auch wunderbar für Android. Der Krempel lag bei mir unter system/apps und hatte solche Namen wie com.android.lauchaq, com.system.cap.uicvjcupdate, wifiproviders.apk, Bluetoothproviders.apk. Hört sich im ersten Augenblick schlüssig an. Nur dahinter verbarg sich dann sowas wie SexHoney, P...Club usw. Keine Chance, das Zeug loszuwerden. Irgendwie haben die es geschafft, dass als Teil der Firmware aussehenzulassen.

Ich kann eigentlich nur jedem empfehlen, die Finger von Exoten zu lassen. Teurere aber weit verbreitete Marken erhöhen die Chance, dass man in solchen Situationen die originale Firmware drüber bügelt und dann ist Ruhe. Spart Zeit und Nerven.

In diesem Sinne. Grüße aus Namibia.
 
  • Danke
Reaktionen: email.filtering
:lol: So'n Zeug ist bei den Chinesen oft schon vorinstalliert, also tatsächlich Teil der Firmware. Jetzt hast du Root und kannst den ganzen Mist ja entfernen. ;)
 

Ähnliche Themen

easonlee
Antworten
1
Aufrufe
89
Skyhigh
Skyhigh
H
Antworten
4
Aufrufe
165
Nubinio
N
ses
Antworten
1
Aufrufe
211
prx
P
Zurück
Oben Unten