Malware auf meinem Note 3?

  • Hallo,


    Mein Note 3 öffnet seit heute Morgen alle paar Sekunden den HTML Viewer und dann werde ich auf den Browser weitergeleitet mit Inhalten wie Pornbook, whatsfuck oder dass ich einen Virus habe und einen Scan für 2€ durchführen soll :-(
    Ich habe die etzte App vor über einer Woche installiert, wetter App vom DWD, kann daher fast nicht kommen...
    GDate Internet Security sagt dass es eine Infektion gefunden hat:


    Download Manager (com.android.download.manager.v.20) Android.Trojan.Agent.RQ (1-65CH22)


    die Anwendung lässt sich aber nicht löschen...


    hat jemand ne Idee??


    gekauft bei gearbest... mit deren Rom drauf (deutsch), ohne Änderung in Betrieb seit Januar und bis heute ohne Probleme... vermutlich die Xiaomi.eu ... aber bin mir nicht ganz sicher...


    Danke :-)

  • Hi,


    I found this topic via google. I have the exactly same problem, every time phone is unlocked, a html view with some kind of ad was displayed.
    I downloaded antivirus which identified it as Agent.RQ.


    It started today, just like OP, I don't believe that it is a coincidence. Perhaps the customised vendor rom is infected ?


    I attached my phone info.


    I managed to partially solve it by disabling the application 'DownloadManager' in application settings.



    german ( sorry, google translator):


    Hallo,


    Ich fand dieses Thema via Google. Ich habe das exakt gleiche Problem, jedes Mal, Telefon ist entsperrt wurde eine HTML-Ansicht mit irgendeiner Art von Anzeige angezeigt.
    Ich heruntergeladen Antivirus , die sie als Agent.RQ identifiziert.


    Es begann heute, genau wie OP, ich glaube nicht, dass es ein Zufall ist. Vielleicht ist die maßgeschneiderte Anbieter rom infiziert ist?


    Ich legte meine Telefoninfo.


    Ich konnte es teilweise lösen, indem sie die Anwendung deaktivieren "Downloadmanager " in Anwendungseinstellungen .

  • Hallo!
    Exakt die gleiche Situation, auch von Gearbest. Lief 6 Monate ohne Probleme. Seit heute permanente Pop-ups. Habe folgendes versucht:


    1.) Standard Browser auf Google Chrome geändert und Pop-up blocker aktiviert: keine Änderung
    2.) Diverse Malwaretools aufgespielt. Malwarebytes identifiziert die Datei "com.android.comp.download.mgra011" als den Übeltäter
    3.) Die Datei, wohl der Downloadmanager, lässt sich nicht deinstallieren
    4.) Habe über Force Stop die App gestoppt, seitdem keine weiteren Pup-ups.


    Trotzdem, auch ich will weg von diesem Vendor-ROM (MIUI 7.17.9.0) und werde mich hier mal umsehen, ob ich Hilfe finde.


    Für Tipps bin auch ich sehr dankbar!

  • Hallo,


    wie ich gelesen habe und ich an den Bilder sehen konnte habt ihr beide eine ShopRom. Diese ist mit Werbung und Fehlern zugemüllt. Ich verlinke euch hier mal einen Beitrag von mir worin alles drinsteht.


    https://miui-germany.de/index.…kauf-beachten/#post101643

  • Hallo Marcel,
    vielen Dank für Deine Hilfe!


    Kurze Frage:
    In Deiner Anleitung steht, dass beim RedMi Note3 (Qualcomm) zunächst der Bootloader entsperrt werden muss, wenn ich aber "AN und Vol-" drücke, erscheint dieses lustige Bild (Hase mit Russenmütze) und darunter steht FASTBOOT.
    Kann es sein, dass bei meiner ShopROM zumindest eine Sache gut ist, nämlich das der Bootloader bereits entsperrt wurde, oder liege ich damit falsch?


    Viele Grüße!
    Frank

  • Hi,


    Danke für die Info :-)


    Konnte den Download Manager in den Einstellungen dauerhaft deaktivieren, somit sind die Pop ups wenigstens weg.


    Werde dann demnächst mal versuchen die Shop Rom zu entfernen und ne andere draufzubekommen.


    cheers Luke


    @ yell_ball
    I turned off the download Manager at the Settings and since that I did not have any Pop ups.
    So in near future Id like ti remove this ROM from Gearbest and try another one without malware...

  • Du kannst mich gern Privat Anschreiben


    Gesendet von meinem MI 4LTE mit Tapatalk

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!