Ich habe kürzlich ein neues Android-Smartphone gekauft. Nachdem ich es eingerichtet und meine Kontakte darauf geladen hatte, dachte ich, das wäre es.
Nach einigen Tagen dauert es jedes Mal, wenn ich das Telefon entsperre, einige Sekunden, bis der Standardbrowser und eine Spam-Website geöffnet werden. Ich versuchte zu sehen, was es verursachte. Ich habe alle Apps entfernt, von denen ich nicht wusste, dass ich ihnen vertrauen kann, aber das Problem blieb bestehen. Nachdem ich einige Zeit versucht hatte, das Problem zu lösen, gab ich es auf und setzte das Telefon auf die Werkseinstellungen zurück. Nachdem es auf die Standardeinstellungen zurückgesetzt wurde, lief es ungefähr eine Woche lang ohne Probleme, bevor das Problem erneut auftrat.
Ich habe versucht, einige Apps zu deinstallieren, um festzustellen, ob sie die Ursache dafür sind, aber danach hat sich nichts geändert. Ich habe jedoch festgestellt, dass beim Ausschalten des WLANs nicht einmal versucht wird, den Browser zu öffnen (ich habe keine mobilen Daten ausprobiert, da ich kein Bundle habe). Dies gibt mir das Gefühl, dass es mit etwas im Netzwerk zusammenhängt, aber das würde nicht erklären, warum nur dieses Telefon das Problem haben würde, wenn sich mindestens 6 Android-Telefone in demselben Netzwerk befinden.
Ich hoffe, dass es jemanden gibt, der mir helfen kann, die Ursache für dieses Problem zu finden und es zu lösen.
TL; DR Beim Entsperren meines Telefons wird der Browser geöffnet und versucht, eine Spam-Website zu öffnen. Dies geschieht jedoch nur, wenn eine Verbindung zum WLAN besteht.
Dinge, die ich bisher versucht habe:
- Werksreset (nur für eine begrenzte Zeit geholfen)
- Löschen des Browser-Cache und aller zugehörigen Daten
- Entfernen von Apps, von denen ich nicht weiß, dass sie zuverlässig sind
- Der Versuch zu finden, was es auslöst (scheint eine Art Internetverbindung erforderlich zu sein?)
Das Gerät ist das Doogee Shoot 1. Für den Browser ist standardmäßig der Android-Browser festgelegt. Wenn ich jedoch die Standardeinstellung ändere, wird Chrome genauso gut verwendet. Es scheint wirklich nur den Browser zu verwenden, der auf Standard eingestellt ist.
Intent.ACTION_USER_PRESENT
).Antworten:
Basierend auf der Fehlerbehebung, die OP gemäß meinen Ratschlägen durchgeführt hat, schien der Schuldige eine System-App als Malware namens System Locker mit dem Paketnamen com.tihomobi.lockframe.syslocker zu sein . Das Problem scheint auf ein Systemupdate für einige Benutzer des Geräts zurückzuführen zu sein.
Wie üblich bei einer System - Anwendung, wenn Sie die Verwendung erhalten zu deaktivieren Option unter Einstellungen → Apps → System apps / Alle Apps → die Täter, als mit allen Mitteln, deaktiviere die App, Kraft-stop es oder die Android neu starten. Das Problem sollte behoben bleiben, bis Sie das Gerät auf die Werkseinstellungen zurücksetzen.
Fehlerbehebung # 1
So habe ich den Täter herausgefunden. Das eingebaute Android-Tool dumpsys zeigt unter anderem, welche App von welcher anderen App aufgerufen wurde. Der Anrufer wird als Anrufpaket bezeichnet.
Gehen Sie wie folgt vor, vorausgesetzt, Sie haben ADB- und USB-Debugging erfolgreich auf dem PC und dem Android-Gerät eingerichtet:
Sobald der Browser gestartet ist, tun Sie nichts physisch mit dem Gerät, sondern führen Sie den folgenden Befehl adb auf dem PC aus:
Hier ist die Ausgabe vom OP-Gerät :
In der Ausgabe ::
Wenn Sie die Malware gefunden haben, vermeiden Sie die nächste Fehlerbehebung und fahren Sie mit der Überschrift Nuke the Malware fort .
Fehlerbehebung # 2
(Als Reaktion auf ein Duplikat gepostet hier - der Täter App war Farming Simulator 18 )
Unter bestimmten Umständen kann die oben genannte Fehlerbehebung möglicherweise nicht helfen, z. B. wenn beim Aufrufen des Paketnamens der Paketname des Browsers selbst in der Ausgabe von dumpsys angezeigt wird. In diesem Fall bevorzugen Sie logcat . Richten Sie logcat wie folgt ein:
Entsperren Sie nun das Gerät und lassen Sie den Browser mit dieser URL automatisch starten. Drücken Sie außerdem Ctrlmit, Cwenn Sie die Ausgabe in einer Datei speichern.
Die Ausgabe, die wir suchen, würde ungefähr so aussehen:
Siehe die beiden hervorgehobenen UIDs 10021 und 10331. Eine davon (in Ihrem Fall anders) ist für die gestartete Browser-App vorgesehen, und eine davon ist die Malware-App, die diese URL anfordert. Also, wie findet man was ist was?
Wenn Sie Root-Zugriff haben , gehen Sie einfach wie folgt vor:
Die Ausgabe wäre wie folgt:
Wenn Sie keinen Root-Zugriff haben , gehen Sie wie folgt vor:
Suchen Sie nun nach der Zeile mit Ihren UIDs wie "userId = 10021" und "userId = 10331". Die Zeile über der gesuchten Zeile gibt Ihnen den Paketnamen und sieht möglicherweise folgendermaßen aus:
Die beiden Paketnamen sind com.android.chrome (für Chrome-Browser - sicherlich keine Malware) und com.tihomobi.lockframe.syslocker . Verwenden Sie meine Antwort hier , um den Namen der App anhand des Paketnamens zu ermitteln .
Nuke die Malware
Nachdem Sie den Täter kennen, können Sie ihn wie oben angegeben über die GUI deaktivieren. Wenn dies nicht möglich ist, gehen Sie wie folgt vor:
Ersetzen Sie PKG_NAME durch den Paketnamen der Malware, die Sie in der obigen Fehlerbehebung angegeben haben.
Das sollte den Trick machen. Darüber hinaus können Sie in Betracht ziehen, die Malware-App für alle Benutzer dauerhaft zu entfernen. Dies erfordert jedoch Root-Zugriff.
quelle
dumpsys
diese Weise etwas Neues gelernt :)Etwas mehr Informationen werden benötigt, um das Problem zu lösen, obwohl ich versuchen werde, die möglichen Probleme zu finden. Welcher Browser? Welches Telefonmodell? Wurde es aus offiziellen Quellen gekauft?
Theoretisch hätte Ihnen das Zurücksetzen auf die Werkseinstellungen bei dem Problem helfen sollen. Da dies nicht der Fall war, gibt es noch einige weitere Stellen, an denen Sie Adware erhalten können. Zunächst sagten Sie, einige Apps deinstallieren? Welche Apps besonders? Ist es nach der Installation einer bestimmten Software aufgetreten?
Ist es Ihr WLAN oder verwenden Sie ein öffentliches? Wenn es öffentlich ist, senden Unternehmen normalerweise relativ oft App-Installations- und Werbeanfragen über WLAN. Wenn Sie in / in der Nähe eines belebten Gebiets wohnen, wäre es nicht verwunderlich, wenn dies nur jemand wäre, der für sein Produkt wirbt. Versuchen Sie, ein anderes WLAN oder das WLAN eines anderen Benutzers zu verwenden, um festzustellen, ob das Problem weiterhin besteht. Wenn nicht. Es handelt sich um ein Problem mit dem von Ihnen verwendeten Netzwerk, was bedeutet, dass Sie höchstwahrscheinlich Änderungen vornehmen müssen. Sie können versuchen, Ihren Provider zu kontaktieren, um Ihnen dabei zu helfen (Hatte zuvor ein solches Problem, meine ISP-Provider haben mir nach Kontaktaufnahme mit dem Support geholfen). Überprüfen Sie auch, ob das Mobilfunknetz das gleiche Problem aufweist. Wenn dies nicht der Fall ist, können Sie das aktuell verwendete Netzwerk ändern.
quelle