Wyskakujące okno go.deliverymodo.com Samsung Internet

Hej!
Mam problem z domyślną przeglądarką Samung Internet na Samsung Galaxy A3.
Przeglądałem internet w sumie nic poza onetem i coś szukałem na google.
I nagle na onecie zauważyłem, że każde kliknięcie jakiegoś linku powoduje, że wyskakuje nowe okno z adresem go.deliverymodo.com a potem następne, że jest wirus, ze jest aktualizacja, że wygrałem smartfona itd. Telefon wibruje nie da się wrócić do poprzedniej strony.
Zainstalowałem Eset, potem Malwarebyte - nic nie znalazło.
Wyczyściłem dane tej przeglądarki - nic nie pomogło.
Odinstalowałem ta przeglądarkę - na poprzedniej wbudowanej w android - to samo…

O ile na PC bym sobie z tym poradził tutaj nie wiem co zrobić, tak jakby w domyślnej przeglądarce wbudowanej w android zawsze te okno się otwierało. Sprawdziłem, ze na Chrome też wyskakuje te okno ale na Firefox tego nie ma.
Tak jakby gdzieś w Androidzie było to zaszyte…Nawet próba przewijania strony kończy się pojawieniem się nowej karty z tym adresem.

Ma ktoś jakiś pomysł jak się tego pozbyć? W internecie są opisy jak to usunąć ale dla wersji PC ale nic nie znalazłem o androidzie.

Pozdrawiam!
wwojteko

Podejrzewam zakażenie jakimś malware. Na twoim miejscu szybko robiłbym kopie ważnych danych i wgrał na nowo cały soft.
Soft pobierasz z sammobile.com, a do jego wgrania użyj Odina. W internecie jkest masa poradników na ten temat.

Sprawdź router jak łączysz się po wi-fi jak masz jakiś dziwny adres DNS to zresetuj router i zabezpiecz porządniej.


Można też przez Kies.

Hej!
Faktycznie okazało się coś z routerem.
Wyskakujące okienko zaczęło mi się pojawiać również na komputerze stacjonarnym.
Po zmianie w nim DNS na googlowe i zmianie hasła dostępu, odświeżeniu DNSów (odinstalowaniu przeglądarki Samsung, wyczyszczeniu plików tymczasowych - problem ustał.
Co ciekawe na komputerze PC pojawiało się to okienko tylko w Firefox, na telefonie tylko w Chrome i wbudowanej przeglądarce systemowej.

No dobra a teraz niech mi ktoś wytłumaczy dlaczego tak się dzieje, ok router dawał dziwne DNSy więc cały ruch szedł przez “nie wiadomo co” ale jak jest zrobione to, że okienko wyskakuje tylko podczas klikania w linki? I na pc tylko w Firefox a np w IE nie było problemu? (Chociaż IE pewnie nawet nie nadaje się do zrobienia wyskakujących okienek :wink: )

Dzięki za podpowiedzi.
Pozdrawiam!
wwojteko

DNS tłumaczy zrozumiałe adresy na IP, więc myśląc że wchodzisz na znaną ci stronę (np. z linka) taki złośliwy DNS odeśle cię do innej strony i tobie wyskoczy komunikat.
Nie muszą modyfikować strony, bo otwiera się np. ich strona (z kodem na pop up-y) z pobranym kodem tej co chcesz zobaczyć (tak aby zmniejszyć podejrzenie że coś jest nie tak).
W IE może działała ochrona przed pop up lub . źle zrobione pod niego i np. przeglądarka nie ogarniała co ma zrobić.

Pewnie trochę źle wytłumaczone ale raczej nie ma potrzeby by to jakoś wyjaśniać od a do z.

No pewnie masz rację bo strona na 100% była dobra natomiast np na smartfonie już przy próbie jej przewijania pojawiał się popup więc pewnie była na całość nałożona niewidoczna warstwa.
Ale jak się posiada router TP-LINKa to trzeba się z tym liczyć :slight_smile: Chociaż niby dostęp z zewnątrz zablokowany ale co to dla prawdziwego hakiera :slight_smile:

Trzeba pewnie Mikrotika postawiać zamiast tego :slight_smile:

Pozdrawiam!
wwojteko

Albo popatrzeć za oprogramowaniem OpenWrt, DD-WRT do routera bez furtek producenta.