Habe Sicherheitsproblem (Gerätedienst-app, Chrome öffnet wahllos Seiten, WhatsApp gesperrt)

H

Hirnmatsch

Stammgast
76
Hallo,

mein Problem besteht aus mehreren Teilen.

Seit etwa zwei Jahren erscheint oben am Rand vom Display, wo die Systemmeldungen und App-Benachrichtigungen eingeblendet werden, alle paar Tage eine Nachricht.
Halte ich diese gedrückt sehe ich das Icon einer App Namens "Gerätedienst", rechts ein "i". Tippe ich darauf geht logischerweise die App-info aus den Android-Einstellungen auf.
Da sich diese App nur deaktivieren, aber nicht deinstallieren lässt, ging ich davon aus, dass es sich um eine vorinstallierte Android-Systemapp oder so handelt. Also hab ich das so gelassen und mich damit abgefunden, dass ich hin und wieder eine Meldung wegwischen muss.

Das Forum wusste damals keinen Rat.

Damals waren es meist Werbung. Irgendwann kamen aber auch Meldungen bei denen am Anfang ein stilisiertes schlecht gemachtes WhatsApp oder Telegramm Icon war und dahinter ein indisch klingender Name (meist nisha oder so ähnlich).
brav weiter weggewischt.

Vor drei Tagen habe ich beim wegwischen unbeabsichtigt die Meldung geöffnet, weil ich wohl nicht genug Kontakt hatte mir meinem Finger.

Danach öffnete sich ein Installationsassistent, der identisch zu WhatsApp aussah, allerdings stand dort "yowhatsapp". Ich hab ohne irgendwas anzuklicken sofort abgebrochen.

Ein Tag später stürzte mein Handy alle paar Stunden ab oder fror ein und ich musste per powerbutton oder power + leiser-taste neustarten. Wollte dann ein Backup auf einen USB-Stick machen und sehe im lokalen Verzeichnis zwei Ordner Namens yowhatsapp-irgendwas. Also gelöscht. Erschienen immer wieder. Dann in Einstellungen -> apps geguckt und dort yowhatsapp gefunden und deinstalliert.

gleichzeitig stellte ich fest, dass in Chrome immer wieder wahllos tabs geöffnet worden waren. Dubiose Spieleseiten, aber auch bekanntere, darunter aws.amazon com, google Pixel 7 black friday seite oder ein YouTube Video.

Habe dann deren cookies gelöscht und den Verlauf geleert. Dann war immer für ein paar Stunden Ruhe. Irgendwann als wieder welche geöffnet wurden, ist mir aufgefallen das zwischendurch das "bitte nicht stören" symbol aus den Schnelleinstellungen für ne Millisekunde am oberen Rand zu sehen ist und das Display ebenso kurz weiß wird. Vermutlich die Seite in Chrome, die gerade aufgerufen wurde.

Aus irgendeinem Grund kam ich auf die Idee mal die "Gerätedienst App" zu deaktivieren. Deinstallieren ging ja nicht. Als Meldung kam "app auf Werkseinstellung zurücksetzen?". Bestätigt. Die Versionsnummer hat sich dann geändert.
Heute habe ich nochmal in den Einstellungen nachgeschaut und die App ist nicht mehr aufzufinden.

Parallel wurde ich bei WhatsApp gesperrt. Ich hatte dann die Möglichkeit dazu Stellung zu nehmen und die Sperrung prüfen zu lassen. Von meiner Nummer sei spam verschickt worden. Habe obigen Vorgang geschildert und wurde entsperrt "es sei ein Irrtum vom System gewesen" meldete WhatsApp.

In den folgenden zwei Tagen wurde ich noch zweimal gesperrt. Bei der dritten warte ich aktuell auf Antwort von der Prüfung. Dauert diesmal länger.

Ich habe allerdings gelesen, dass das öfter mal passiert, dass WhatsApp irrtümlich sperrt. Hm...

Außerdem hat mich in der Folge eine Festnetznummer aus Griechenland angerufen. Da ich schlief und einen wichtigen Anruf erwartete, habe ich quasi aus dem Bett aufgesprungen sofort abgenommen. Hatte die Nummer nicht gesehen. Normal gehe ich bei fremden Nummern nicht dran.


Frage
- Kann/sollte ich jetzt noch irgendwas machen bezüglich eines der Probleme?
- Wenn ich meine Daten sichere oder auf ein neues Phone übertrage, übertrage ich etwaige vorhandene Schadsoftware nicht mit?
- wenn ich einen Werksreset mache oder auf ein höheres OS upgrade (Android 7 ginge noch), wird es dann nicht wieder infiziert, wenn ich meine Daten aufspiele?

Bei WhatsApp wird es ja nach dem was ich gelesen habe auf eine neue Nummer hinauslaufen, sollte die Prüfung nicht positiv für mich ausfallen. WA neuinstallieren bringt ja wahrscheinlich auch nichts.

Lenovo K6, Android 6
 
Zuletzt bearbeitet:
Reset und Upgrade auf eine höhere Android-Version wäre wahrscheinlich nicht verkehrt.
 
Hirnmatsch schrieb:
Kann/sollte ich jetzt noch irgendwas machen bezüglich eines der Probleme?
Das einfachste und brutalste hast du anscheinend noch nicht gemacht
1. Daten sichern
2. WhatsApp (wenn wichtig) in Google Drive sichern
3. Einstellungen -> Sichern & Zurücksetzten -> Auf Werkszustand zurück -> Smartphone zurücksetzen -> alles löschen.
4. Gerät als neues Gerät einrichten
5 -Warum ? Ich vermute du hast bei einer "Dein Paket konnte nicht zugestellt" SMS, böse Software installiert.
Beiträge automatisch zusammengeführt:

Hirnmatsch schrieb:
Wenn ich meine Daten sichere oder auf ein neues Phone übertrage, übertrage ich etwaige vorhandene Schadsoftware nicht mit?
Eigentlich nicht, da nur Apps aus dem Playstore auf das neue Smartphone kommen.
Sollte sich darunter allerdings eine dieser Apps befinde, welche Schadcode nachlädt (sowas gibts immer wieder im PlayStore), wäre das blöd.

Bilder usw kannst du mit Google Fotos sichern oder manuell auf dem PC kopieren.
Whatsapp nach Google-Drive.
Auf dem neuen Smartphone nur noch wirklich, wirklich wichtige Apps installieren.
 
Zuletzt bearbeitet:
Danke für die Antworten!
mblaster4711 schrieb:
5 -Warum ? Ich vermute du hast bei einer "Dein Paket konnte nicht zugestellt" SMS, böse Software installiert.
Habe keine SMS einer unbekannten Nummer bekommen. Seltsam 🤔SMS schickt mir ohnehin nur einer meiner Kontakte.
Paketverfolgung regele ich stets über Eingabe der Sendungsnummer auf der Website von DHL/Hermes.
mblaster4711 schrieb:
Auf dem neuen Smartphone nur noch wirklich, wirklich wichtige Apps installieren.
Dabei installiere ich schon kaum was zusätzlich. (Signal, WhatsApp; vor Ewigkeiten iMarkup, aber vor einiger Zeit gelöscht. Testweise mal simple gallery, total commander, cpdt. Das war's auf dem Gerät)
Beiträge automatisch zusammengeführt:

mblaster4711 schrieb:
Whatsapp nach Google-Drive.
Auf nen stick oder per Kabel auf PC, wie ich es bisher gemacht habe, sollte auch gehen, oder? Oder besteht da in diesem speziellen Fall ein Hinderungsgrund (Infektion?)?

Mir fällt aber ein, vielleicht ist es besser erstmal zu warten bis mein WhatsApp-account/nummer wieder entsperrt wird, bevor ich das neu installiere. Da man ja beim Wiederherstellen die Telefonnummer eingeben muss. Das dürfte dann vielleicht Probleme geben beim Import der Chats.
 
Zuletzt bearbeitet:
Hirnmatsch schrieb:
Ja, ab Android 11 ist der Zugriff auf internerSpeicher/Android/Data/<App> nur noch für die jeweilige App selbst möglich. Zugriff kann man sich auf dem Android mit Total Commander verschaffen, aber vom PC aus geht nichts mehr.
Und WhatsApp nach Google Drive sichern und wieder herstellen, geht sher einfach und bequem, das WhatsApp das integrierte hat. Ich habe beim Wechsel auf ein neues Smartphone einfach neu ohne Backup installiert, da wirft man unnötigen Ballast ab.
 
mblaster4711 schrieb:
ab Android 11 ist der Zugriff auf internerSpeicher/Android/Data/<App> nur noch für die jeweilige App selbst möglich.
Seltsam, ich habe aber vor paar Monaten noch unter Android 13 von einem Pixel 4a den WhatsApp-Ordner manuell auf nen Stick kopiert (bevor sie das feature mit dem Überspielen von WA per QR-Code eingeführt haben). Ohne Hilfsmittel wie total commander.

Aus WhatsApp heraus nach Google Drive sichern kann ich jetzt zwar nicht mehr, da der WA-Account ja derzeit gesperrt ist, aber es dürfte sich noch ein automatisches dort befinden. Gut, dass ich als es kurz wieder entsperrt war ein lokale Backup angestoßen hatte.
 
Hirnmatsch schrieb:
Seltsam, ich habe aber vor paar Monaten noch unter Android 13 von einem Pixel 4a den WhatsApp-Ordner manuell auf nen Stick kopiert
Das Pixel 4a wurde AFAIK mit Android 10 auf den Markt gebracht, wenn du seither WA nicht neu installiert hast, war der WA Ordner weiterhin noch unter internerSpeichet/WhatsApp
 
@mblaster4711
Im Juli 2021 könnte schon Android 11 drauf gewesen sein. Der Speicherort war da schon dieser Pfad intern/Android/media/com.whatsapp

Von dort konnte ich den Ordner auch wieder manuell runterholen als das Pixel bereits auf Android 13 war und es im Juni 2023 auf ein Samsung A14 ging. Werde nachher mal schauen, ob ich das vom Samsung auf nen stick bekomme, müsste ja nach deinem Hinweis dann nicht mehr gehen.

Aber zurück zu meinem Lenovo K6, Android 6.0.1
Zwei Sachen:
Ich hab jetzt, nachdem die Prüfung meiner WhatsApp-Sperrung vom 27.11. immer noch nicht abgeschlossen ist (die ersten zwei Male am 25.+26. ging es schnell), heute einfach mal meine aktuelle Nummer als "neue" Nummer registriert und sofort hatte ich wieder Zugriff auf meinen Account. Allerdings kam nach paar Stunden wieder die Sperrung.

Davon ab, wollte ich gerade unter Einstellungen > Systemupdate auf Android 7 upgraden (was noch möglich wäre), aber dort kommt jetzt die Meldung "Netzwerkverbindung fehlgeschlagen, versuchen Sie es erneut".
Könnte es sein, dass Lenovo das Upgrade von seinen Servern gelöscht hat und diese Meldung als Standard ausgegeben wird?

Bis vor kurzem kam ich auch immer noch von Zeit zu Zeit ne Nachricht mit dem Hinweis des möglichen Systemupdates auf 7 auf mein Display. (Seit erscheinen von Android 7. Ich hab nur die Meldung auch immer weggewischt, weil ich noch auf 6 bleiben wollte).
 
Zuletzt bearbeitet:
Hirnmatsch schrieb:
intern/Android/media/com.whatsapp
Für Bilder, Videos, Audios 🤮 und Dokumente
Android/Data/com.whatsapp für die Chat Datenbank
 
mblaster4711 schrieb:
Android/Data/com.whatsapp für die Chat Datenbank
Ne, ich hab das auch grad nochmal auf dem Samsung mit Android 13 von meiner Mutter überprüft.
In Android/media/com.whatsapp/WhatsApp
In dem WhatsApp Ordner sind dann wiederum drei Unterordner: media, databases, Backups. In diesem databases-Ordner sind die Chats gespeichert.
Also in
Android/media/com.whatsapp/WhatsApp/databases

Man braucht nur den Ordner WhatsApp aus dem com.whatsapp Ordner auf ein neues Handy kopieren (oder halt irgendwo extern auf PC/USB-Stick/Cloud zwischenspeichern, wenn man sein altes Handy neu aufsetzt).
-> also es geht auch nach Android 11 noch ohne Google Drive.
mblaster4711 schrieb:
Für Bilder, Videos, Audios 🤮 und Dokumente
Ne, die sind nicht in Android/media/com.whatsapp
sondern in
Android/media/com.whatsapp/whatsApp/media
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: mblaster4711

Ähnliche Themen

H
Antworten
3
Aufrufe
206
holms
holms
D
Antworten
2
Aufrufe
418
dbk-gravity
D
5
Antworten
9
Aufrufe
486
579242
5
Zurück
Oben Unten