[中毒] 安卓手機被強迫收取 web push 廣告

作者: max32x (phoemax)   2023-02-17 12:47:23
1. 敘述問題:
家中有一部閒置已久的 Android 6 老手機, 華碩 ZenFone Go ZB450K,
但一個月前又開始使用.
不知為何, 這部手機被名為 Di06.biz 的網站植入惡意程式, 只要一連上
網路, 就立即收到 Web Push 的廣告(周杰倫, etc).
這部手機的瀏覽器是 Google Chrome, 已從 Site Settings 禁止 Di06
這個網站傳送 notification, 之後是沒見到廣告了. 但還是想將它徹底
清除, 網路搜尋後, 發現有人使用 Malwarebytes 把它掃掉, 唯沒說
是何版本, 就去找了適用於 Android 6 的 Malwarebytes 3.7.5.8 的
APK 檔. 安裝好, 但未升級為 premium, 按照初次啟動的各項指示做了,
包括給權限, 更新 database, 等等, 也勾選了設定項:"Use deep scanner
during full scan"(我用英文版), 接著開始 Full Scan.
但 Full Scan 結束後, 並未發現任何病毒!
後來又用一款 GridinSoft Trojan Scanner 去掃, 也沒掃到.
網路就只搜尋到這兩款 app 據稱可掃到 Di06, 但都失敗了. 那還有什麼適用於
安卓 6 的 app 可用來掃嗎? 最好是免費的.
2. 系統資料:
3. 分析報告:
Hijackthis :
SRENG :
防毒軟體報告:
作者: DINJIAPC (鼎家)   2023-02-17 14:14:00
重設整個系統很難嗎到底是誰和你講用掃描的?chrome 安卓清除暫存一次,然後再去空間管理哪裡把chme的所有資料全部清掉,重開機就正常了
作者: max32x (phoemax)   2023-02-17 15:41:00
這個早試過了這手機還有不少資料沒備份, 最好不要恢復出廠狀態.備份那些資料或整部手機也不是不可以, 不過, 若能掃到最好真掃不到再說.
作者: DINJIAPC (鼎家)   2023-02-18 06:00:00
搞清楚,沒有人要幫你殺毒
作者: golang (Gopher)   2023-02-18 07:35:00
你要不要考慮去 mobilesales 買一隻 ...跟ZenFone Go同時代的 1500 就有 @@
作者: newest (C'est la vie~)   2023-02-18 16:39:00
連網把檔案上傳到免空吧,然後把手機徹底復原,免空下載檔案到有裝強力防毒的電腦,就會自動掃描了不要理某樓推文,一直被水桶的早就沒信用
作者: skycat2216 (skycat2216)   2023-02-18 21:05:00
那估計不是惡意程式,只是利用瀏覽器的通知功能洗版而已這樣講好了,無動靜安裝就算在Android 6上也需要前置的APK,而最近的Android 13則直接殺了這個可能性
作者: DINJIAPC (鼎家)   2023-02-19 08:31:00
看文的你沒有發現三個人講的是一樣的事嗎,有夠呵內
作者: wang7752 (^^b)   2023-02-19 14:56:00
某人又在跳針 就是不知道怎麼解決才上來問你不爽解決就乖乖閉嘴 不要在那543
作者: max32x (phoemax)   2023-02-19 16:42:00
樓上n大給了我靈感. 我把手機的檔案全複製到電腦, 然後用電腦的防毒去掃, 就掃到了. 多謝各位.手機接入電腦後, 我的 AVG 防毒看不到手機, 故須將手機檔案複製到電腦.
作者: skycat2216 (skycat2216)   2023-02-21 03:01:00
所以還真的有?檔案還留著嗎,我想要個樣本

Links booklink

Contact Us: admin [ a t ] ucptt.com