Virus im Handyprofil
Virus im Handyprofil
.Hallo zusammen,.
ich wollte dies nicht an die Posts mit den PUPs im Installer dranhängen, da es sich hier IMHO tatsächlich um einen Virus handeln könnte.
Heute schlug avast an -allerdings nur bei einem deep scan, dass sich im Profil eines meiner Handys eine Datei mit Namen syspbserver befände, in der sich der Trojaner ELF:oldboot-E versteckt.
Diese Datei sei bereits seit 09.11.2013 bei mir drauf (seltsam, dass heute ebenfalls der 09.11. ist).
Allerdings schien dieses Handy tatsächlich gekapert incl. aller google und anderer Konten.
Meine Frage ist jetzt:
gehört eine solche Datei (natürlich ohne Trojaner) in ein Profil? (Das andere Profil enthält sie nicht, wurde aber auch schon lange nicht mehr benutzt).
Danke
Rainer
ich wollte dies nicht an die Posts mit den PUPs im Installer dranhängen, da es sich hier IMHO tatsächlich um einen Virus handeln könnte.
Heute schlug avast an -allerdings nur bei einem deep scan, dass sich im Profil eines meiner Handys eine Datei mit Namen syspbserver befände, in der sich der Trojaner ELF:oldboot-E versteckt.
Diese Datei sei bereits seit 09.11.2013 bei mir drauf (seltsam, dass heute ebenfalls der 09.11. ist).
Allerdings schien dieses Handy tatsächlich gekapert incl. aller google und anderer Konten.
Meine Frage ist jetzt:
gehört eine solche Datei (natürlich ohne Trojaner) in ein Profil? (Das andere Profil enthält sie nicht, wurde aber auch schon lange nicht mehr benutzt).
Danke
Rainer
In das "normale" Profile gehört diese Datei nicht! Aber wenn Du ein Backup der Dateien von Deinem Handy in das Profile realisiert hast, wenn sich diese Datei auf Deinem Handy befand, dann schonHomoran hat geschrieben:Meine Frage ist jetzt:
gehört eine solche Datei (natürlich ohne Trojaner) in ein Profil? (Das andere Profil enthält sie nicht, wurde aber auch schon lange nicht mehr benutzt).
D.h. wäre es schon interessant an welcher Stelle Deines Profiles sich die Datei befand?
Gruß icke
Hallo icke
danke für die schnelle Reaktion.
Die Datei befand sich laut avast in:
Ich überlege gerade meinen Rechner neu aufzusetzen, da erst der letzte scan mit avast deep scan nach Malwarebytes, avast Standard, Adaware und Hijackthis dieses gefunden (?) hat.
Danke
danke für die schnelle Reaktion.
Die Datei befand sich laut avast in:
Code: Alles auswählen
C:/users/MeinAnmeldename/Roaming/MyPhoneExplorer/MeinHandy[ID_oder_Schlüssel]/cache/phone/system/binDanke
Hallo,
ja sorry, das hatte ich vergessen zu erwähnen
Synchronisierst Du einen Ordner im Handy in dem sich eine Datei mit einem Viirus befindet, wird die narürlich mit kopiert und auch im Cache abgelegt.
Den Cache kann man beim Schließen von MPE löschen lassen, aber die Datei ist so oder so auf dem PC?
Gruß icke
ja sorry, das hatte ich vergessen zu erwähnen
Synchronisierst Du einen Ordner im Handy in dem sich eine Datei mit einem Viirus befindet, wird die narürlich mit kopiert und auch im Cache abgelegt.
Den Cache kann man beim Schließen von MPE löschen lassen, aber die Datei ist so oder so auf dem PC?
Gruß icke
ELF:oldboot-E ist eine Malware für Android (ELF ist ein Binärformat für Programme, die auf unixoiden Systemen laufen). Unter Windows kann die Datei "syspbserver", die Du auf Deinem Rechner gefunden hast, also keinen Schaden anrichten.Homoran hat geschrieben:Besteht die Hoffnung, dass der Virus nur auf dem Handy aktiv ist?
Das Smartphone allerdings solltest Du entsorgen.
Grüße
dupondt
Das klingt ja schon mal gut, DANKE:!:Unter Windows kann die Datei "syspbserver", die Du auf Deinem Rechner gefunden hast, also keinen Schaden anrichten.
Darf dann nur nicht
Werde ich dann machen, oder Android neu aufspielen lassen (?)Das Smartphone allerdings solltest Du entsorgen.
Dann darf der ELF sich nur nicht woanders verstecken und beim resynchronisieren wieder auf das Phone kommen.
Danke euch allen
Gruß
Rainer
Das kann gutgehen, muss aber nicht. ELF:Oldboot sitzt tief im Android-System, daher besteht die Gefahr, dass er unter Umständen sogar ein Flashen der Firmware überlebt.Homoran hat geschrieben:Android neu aufspielen lassen (?)
Es soll zwar Tools geben, die diesen Trojaner entfernen können, aber ob die wirklich funktionieren, weiß niemand.
Grüße
dupondt
Vielen Dank für diese Info.
Die kann ich doch nicht alle vernichten
Kann man den ELF wenigstens im Androiden selbst finden? Sophos und Malwarebytes finden zumindest nichts.[/OT]
Gruß
Rainer
Jetzt wird es richtig OT: seit dem Angriff auf mein Handy und damit auf mein Google-Konto kann ich auch bei (zumindest einigen von) meinen Tablets, die ebenfalls mit diesem Konto verbunden waren selbst nach einem Factory reset ein neues Google Konto anlegen und trotzdem erscheint ein fremdes Gerät.dupondt hat geschrieben: ELF:Oldboot sitzt tief im Android-System, daher besteht die Gefahr, dass er unter Umständen sogar ein Flashen der Firmware überlebt.
Die kann ich doch nicht alle vernichten
Kann man den ELF wenigstens im Androiden selbst finden? Sophos und Malwarebytes finden zumindest nichts.[/OT]
Gruß
Rainer
Was mit Deinen Geräten und/oder Konten genau passiert ist, lässt sich aus der Ferne leider kaum beurteilen.Homoran hat geschrieben:seit dem Angriff auf mein Handy und damit auf mein Google-Konto kann ich auch bei (zumindest einigen von) meinen Tablets, die ebenfalls mit diesem Konto verbunden waren selbst nach einem Factory reset ein neues Google Konto anlegen und trotzdem erscheint ein fremdes Gerät.
Diese Malware ist offenbar ziemlich gut getarnt, siehe http://thehackernews.com/2014/04/most-s ... otkit.html.Kann man den ELF wenigstens im Androiden selbst finden? Sophos und Malwarebytes finden zumindest nichts.
Grüße
dupondt