[中毒] 安卓手机被强迫收取 web push 广告

楼主: max32x (phoemax)   2023-02-17 12:47:23
1. 叙述问题:
家中有一部闲置已久的 Android 6 老手机, 华硕 ZenFone Go ZB450K,
但一个月前又开始使用.
不知为何, 这部手机被名为 Di06.biz 的网站植入恶意程式, 只要一连上
网络, 就立即收到 Web Push 的广告(周杰伦, etc).
这部手机的浏览器是 Google Chrome, 已从 Site Settings 禁止 Di06
这个网站传送 notification, 之后是没见到广告了. 但还是想将它彻底
清除, 网络搜寻后, 发现有人使用 Malwarebytes 把它扫掉, 唯没说
是何版本, 就去找了适用于 Android 6 的 Malwarebytes 3.7.5.8 的
APK 档. 安装好, 但未升级为 premium, 按照初次启动的各项指示做了,
包括给权限, 更新 database, 等等, 也勾选了设定项:"Use deep scanner
during full scan"(我用英文版), 接着开始 Full Scan.
但 Full Scan 结束后, 并未发现任何病毒!
后来又用一款 GridinSoft Trojan Scanner 去扫, 也没扫到.
网络就只搜寻到这两款 app 据称可扫到 Di06, 但都失败了. 那还有什么适用于
安卓 6 的 app 可用来扫吗? 最好是免费的.
2. 系统资料:
3. 分析报告:
Hijackthis :
SRENG :
防毒软件报告:
作者: DINJIAPC (鼎家)   2023-02-17 14:14:00
重设整个系统很难吗到底是谁和你讲用扫描的?chrome 安卓清除暂存一次,然后再去空间管理哪里把chme的所有资料全部清掉,重开机就正常了
楼主: max32x (phoemax)   2023-02-17 15:41:00
这个早试过了这手机还有不少资料没备份, 最好不要恢复出厂状态.备份那些资料或整部手机也不是不可以, 不过, 若能扫到最好真扫不到再说.
作者: DINJIAPC (鼎家)   2023-02-18 06:00:00
搞清楚,没有人要帮你杀毒
作者: golang (Gopher)   2023-02-18 07:35:00
你要不要考虑去 mobilesales 买一只 ...跟ZenFone Go同时代的 1500 就有 @@
作者: newest (C'est la vie~)   2023-02-18 16:39:00
连网把档案上传到免空吧,然后把手机彻底复原,免空下载档案到有装强力防毒的电脑,就会自动扫描了不要理某楼推文,一直被水桶的早就没信用
作者: skycat2216 (skycat2216)   2023-02-18 21:05:00
那估计不是恶意程式,只是利用浏览器的通知功能洗版而已这样讲好了,无动静安装就算在Android 6上也需要前置的APK,而最近的Android 13则直接杀了这个可能性
作者: DINJIAPC (鼎家)   2023-02-19 08:31:00
看文的你没有发现三个人讲的是一样的事吗,有够呵内
作者: wang7752 (^^b)   2023-02-19 14:56:00
某人又在跳针 就是不知道怎么解决才上来问你不爽解决就乖乖闭嘴 不要在那543
楼主: max32x (phoemax)   2023-02-19 16:42:00
楼上n大给了我灵感. 我把手机的档案全复制到电脑, 然后用电脑的防毒去扫, 就扫到了. 多谢各位.手机接入电脑后, 我的 AVG 防毒看不到手机, 故须将手机档案复制到电脑.
作者: skycat2216 (skycat2216)   2023-02-21 03:01:00
所以还真的有?档案还留着吗,我想要个样本

Links booklink

Contact Us: admin [ a t ] ucptt.com