Ipad 2017 Virus

errut

Lieutenant
Registriert
Juli 2007
Beiträge
815
Folgende Email habe ich von MyFritz erhalten:
"You are receiving this email because a function is active in your FRITZ!Box 6590 Cable that may detect devices in your home network that are corrupted by malicious software.
Access to botnet "virut_dga_0_com" via domain geo-tracker.smadex.com detected by iPad device!
The specified device may have been corrupted by malicious software.
• Settings for this function are located in the user interface of your FRITZ!Box under "Internet > Filters > Lists" in the section "Attempts to Connect to Suspicious Targets".
• Check the given device with a virus scanner if you did not open the specified address yourself while surfing the web.
• More information and help for dealing with malware infections is presented in the internet at https://www.botfrei.de
Best regards,
Your MyFRITZ! team"


Habe ich wahrscheinlich über die Sport1-App eingefangen. Brauche Unterstützung, um den Virus zu entfernen. Welcher Scanner ist für IOS brauchbar und kostet eventuell nichts?
 
Ein Virus auf dem iPad...ich will es nicht für unmöglich erklären, aber so ziemlich.
Irgendein Quatsch von deiner FritzBox sicherlich. Stuft etwas ein, was nicht so ist.
 
  • Gefällt mir
Reaktionen: GERmaximus
aber ,wenn ich die Sport1-App so ca 2-3Minuten benutze, kommt ein dunkler Bildschirm mit dem Hinweis, das ipad zu drehen. Dieser Bildschirm lässt sich nur durch Neustart entfernen.
 
Für iOS würde ich so keinen kennen.

Wo haste die App denn her? Hat Apple nicht stärkere Regularien für seinen AppStore als Google für den PlayStore? Pad ggf. per Jailbreak "erweitert"?

Ich würde an deiner Stelle aber eher mit iTunes ein Backup ziehen und das ganze Pad zurücksetzen.
 
Dann entferne (loesche) doch einfach diese App wenn die doch nix taugt. ;)

Ist Smadex nicht auch ein Anbieter von dem Trackingkrams?
https://www.smadex.com/

BFF
 
Das riecht für mich eher nach ner Fehlermeldung (rede über die Domain), denn das ist einfach nur ein Tracker der genutzt wird. Müll den man nicht will aber trotzdem insbesondere von großen Websites genutzt wird.
 
Das ist jetzt auch nur geraten, aber wenn ich die Meldung richtig interpretiere, hat deine Fritzbox eine URL-Filterliste und springt wegen geo-tracker.smadex.com an, die scheinen sowas zu machen: http://smadex.com/index.html@p=7593.html
Guck doch mal in der Fritzbox nach Internet, Filter, Listen,...
 
von wem genau kommt denn die mail? und dazu bitte den ganzen header und nicht nur die angezeigte mailadresse!

wäre mir ja schonmal als erstes neu, dass die fritzbox sowas verschickt und dann vor allem noch in englisch...
 
  • Gefällt mir
Reaktionen: jlnprssnr und GERmaximus
Ich kenne die Sport1 App. Um es gelinde zu sagen, ist diese was das Platzieren von Werbeblöcken angeht, unter aller Sau. Ich tippe daher darauf, dass durch die Werbung irgendein Mist durchgekommen ist.

Such dir einfach eine andere Sport-News app...

PS:
oder umgehst den Werbekram mit dem Pi-hole.
 
  • Gefällt mir
Reaktionen: jlnprssnr und Der_Karlson
Das kann schon von der Fritzbox kommen.
https://homematic-forum.de/forum/do...id=0eaddcfebbc133a6d7e174d5b0f1fdb8&mode=view
Allerdings scheint diese Funktion irgendwann nur kurz drin gewesen zu sein, in Beta (Labor) Firmwares. Siehe ab #4: https://www.ip-phone-forum.de/threa...r-version-06-110-59143-vom-16-07-2018.300233/
Kabelanbieter haben manchmal eigene Vorstellungen von Firmwares und deren Updates.

Ist das Werbeblockerverbot über lokale VPN auf iOS eigentlich schon umgesetzt? AdGuard scheint es auf den ersten Blick noch zu geben.
 
SPORT1-App vom AppStore, E-Mail kommt von MyFritz.Im Filter der FB ist nichts drin.werde wieder Pihole ranhängen.benutze einen Adblocker.
 
lustig meine fritz.box 7490 hat mir heut morgen auch genau diese virusmeldung geschickt :confused_alt:

blöd nur das es von einem android gerät erkannt wurde... ich hab allein 4 android handy ständig im netzwerk :D woher soll ich nun wissen welches das jetzt war?
 
Vielleicht wurden die FritzBoxen gehackt. Oder MyFritz
 
  • Gefällt mir
Reaktionen: wuesty
wuesty schrieb:
lustig meine fritz.box 7490 hat mir heut morgen auch genau diese virusmeldung geschickt :confused_alt:
blöd nur das es von einem android gerät erkannt wurde
Die Meldung kommt doch, wenn egal wer (Android, iOS, PC,...) Verbindungen zu Seiten aufbaut, die in der Liste stehen. Hast du in deiner 7490 unter Internet, Filter, Listen diesen Menüpunkt? Ist deine Ansicht im Menü auf Erweitert (siehe unten links Ansicht: Standard/Erweitert)? Welches FritzOS hast du installiert?
 
Habe die Sport1 App jetzt auf meinem P20 Pro (Android 9 und mit Kaspersky für Android) offen. Als Box haben wir eine 7360, wo wir eh nicht mehr alle Updates bekommen.

Nicht, das es ein Problem mit aktuellen Fritz! OS Varianen ist.
 
Wilhelm14 schrieb:
Die Meldung kommt doch, wenn egal wer (Android, iOS, PC,...) Verbindungen zu Seiten aufbaut, die in der Liste stehen. Hast du in deiner 7490 unter Internet, Filter, Listen diesen Menüpunkt? Ist deine Ansicht im Menü auf Erweitert (siehe unten links Ansicht: Standard/Erweitert)? Welches FritzOS hast du installiert?


fritz.box 7490 mit aktuellen labor version 7.08irgendwas
den menüpunkt habe ich ja, aber weder in whitelist, noch blacklist steht was drin.

dieser menüpunkt macht mich stutzig:

Verbindungsversuche zu verdächtigen Zielen

FRITZ!Box kann erkennen, ob aus dem Heimnetz mit einem verdächtigen Server für sogenannte Botnetze kommuniziert wird.

Verbindungsversuche zu verdächtigen Servern erkennen
Verbindungsversuche zu verdächtigen Servern im Internet werden erkannt und es wird ein Ereignis protokolliert (System / Ereignisse).
Betroffene Heimnetzgeräte sollten mit Hilfe eines Virenscanners genauer überprüft werden.


da kann ich aber nur an oder abwählen nix einstellen oder so.

€: aso sport1 app hat keines meiner handys x)
 
Hallo zusammen,

ich habe in der letzten Stunde auch mehrere dieser Benachrichtigungen von meiner FritzBox erhalten.

Zugriff auf Botnet "virut_dga_0_com" über Domain cm.smadex.com von Gerät Desktop-PC erkannt!

Konnte gerade einen Eintrag eines Holländers finden, der die selbe Meldung bekommt seit heute. Bei mir wird angeblich von 2 verschiedenen PC's aus zugegriffen. Malwarebytes konnte nichts finden. Zur Zeit scanne ich mit dem Avira PC Cleaner... mal sehen was er sagt. Scheint aber kein Einzelfall zu sein ;-)
 
Zurück
Oben