What's new

Closed How to remove monkeytest (Ghost Push)malware?

Status
Not open for further replies.
Mga ka PHc babala po about trojan na to!

na experience ko na! Grabe ang tindi halos hindi mo na magamit android cp mo dahil controlado na niya pagdodownload on off ng wifi mo pati data connection! auto install ng halos 20 apps sunod sunod at ibloblock niya ng sobrang daming ads ang screen mo

hindi ko na nga mapindot yung cp hehe(instant trojan rooted phone mo)


pwede po dito airplane mode at i off ang wifi! pero kahit patayin mo! mag lolog pa din android device mo! tried and tested ko na!

Fix!
medyo nahirapan akung iroot yung android kaya ginawan ko na lang ng paraan!

settings>application running services

1. andito mo makikita yung mga process
2. next move mo is hanapin mo siya sa All apps (makikita mo dun yung system apps
3. may makikita ka na ganito sa running services
- androidair
- com.android.h5play
- com.android.systemUi
- com.google.android.searchbox
- engrils
- engkris
4. hanapin mo eto sa All apps at i disable mo!
Note: na disable lang siya! nasa device mo pa din :) at least hindi na siya gagana hehe




na fix ko na yung sa akin! hindi kaya ng reformat to promise
eto reference: You do not have permission to view the full content of this post. Log in or register now.
buti may easy fix! sila!



Recently, terms like 'Monkey test' and ‘Time service’ have become a trending topic in the Android community. More and more users have reported that it's nearly impossible to get rid of these two apps. After days of research, experts of the CM Security Research Lab successfully discovered the source of the problem, a virus called ‘Ghost Push.’

1442560912582602.png


1442560923318184.png


Disguised as legitimate applications, malware which contains ‘Ghost Push’ could spread itself widely via commercial SDK or browser ads. This is the most widespread and infectious virus we've currently seen. So far, ‘Ghost Push’ has affected 14,847 phone types and 3,658 brands. This virus will install unwanted and annoying apps on your phone and cannot be removed easily even by doing a factory reset or using normal antivirus software.

According to monitoring results from CM Security Research Lab, over 600,000 android users have been affected within a single day. It's mainly spreaded through Europe, Russia, the Middle East region, and southern China.

1442562855825150.png


If your phone gets the virus, it will automatically gain the highest authority and be able to root your device, and download apps like ‘Monkey test’ or ‘Time service’ without your permission. This behavior will not only make your phone slow and drain your battery, but it will also consume lots of cellular data. With 'Ghost Push' on your phone, it will be able to do whatever it likes--using that root access.

1442569363298483.jpg


Heto po in share ni sir! alaskador try nyu din po!
Credits po sa kanya :)

nangyari rin saakin yan bago lang..yung mga list mo sa taas nandyan lahat yan at iba pa..12 na trojan infected tablet ko..gaya nang sinabi mo ang daming pop up basta nalang mag download ng mga apps na hindi mo ginagalaw at bigla nalang mawala ang internet..na remove kuna yung iba. isa nalang ang natira ayaw talaga matangal nitong com.android.h5play.

ito yung ginawa ko kung paano ko natangal yung iba..
1.) gumagawa talaga ako ng paraan na ma root yung tablet ko kahit na nahirapan ako kasi sa dami ng mag pop up.tapos nung rooted nayung tablet ko nag install ako sa playstore nang "root checker basic" para malaman ko talaga na rooted nayung tablet ko..
2.) nag install ako sa playstore ng "Stubborn Trojan killer" kahit nahirapan ako kasi sa subrang dami ng pop up na install kuparin..sabay open tapos scan at duon 12 na trojan ang na detect...pagkatapos click "kill".cguro inabot ng mga 2 to 3 minutes bago na kill lahat at masaya ako..piro hindi parin ako kontento...
3.) nag install ulit ako sa play store ng "lookout" .hindi na ako nahirapan sapag install kasi wala nayung mga pop up
nung nag nag scan nayung "lookout" may na detect na 2 trojan na hindi na detect nang ""Stubborn Trojan killer".
ang problima sa "lookout" hindi ma uninstall yung 2 trojan na nadetect nya .yung "com.android.h5play" nakalimutan kuna name nung isa..
4) so ang ginawa ko balik ulit ako sa playstore at nag insatall ako ng "System app remover"...na uninstall ko yung isa sa dalawa na dapat kung tanggalin piro itong "com.android.h5play" ayaw parin talaga..hangang ngayun naghahanap parin ako ng paraan kung paano ko matanggal tung "com.android.h5play"......

note: kailangan rooted yung device para sa apps na "Stubborn Trojan killer" at "System app remover"

mobilerom salamat po sa share!
same parin ang nangyari sa akin sa tatlong unit kahit gamitan pa ng cm security, ghost push killer, at cleanmaster same parin. At dahil nga sa frustration ko (kasi kung maari hindi ko gusto i reprogram ang mga units) ang ginawa ko sa es filemanager i selected view as details at makikita ko lahat ng date kung kailang na install ang mga apps sa system directory ng device ko at then i deleted lahat ng 2016 sa pag aakala na hindi ako makadedelete ang system file ng unit ko kaya ang nangyari nag hang nalang sa logo ...kaya ni reprogram ko nalang :).

Eto po link ng program na inshare.. Pan remove ng ghost push.. Pero need ng pc

Thanks po sa share boss The script
https://phcorner.net/t/tool-windows-monkey-virus-removal-tool.123377/#post-1160741
 
Last edited:
thanks sayo

successful talaga?

guys help ulit bakit kaya ang tagal mag install ng mga apps ko sa samsung galaxy s6 sobrang tagal mag install kahit anong apps lowbat na lang e hnd pa tapos mag install installing lang ng installing please guys help?thanks

baka may problema sa host file mo kadalasan kasi pag rooted ang phone tapos gumagamit ka ng black market or freedom apk may tendency na ma block ang cp mo. if rooted ang phone mo just install esfilemanager then enable root explorer tapos go to device directory then sa search menu type mo "host" then just add # sa unahan ng host number mo example: #192xxxxxxxxxxx may sample siguro dito just seach lang how to edit host file ng mobile. "sorry kailangan siguro gumawa ka ng ibang tread para sa ganitong topic. thanks"
 
Last edited:
Mga ka PHc babala po about trojan na to!

na experience ko na! Grabe ang tindi halos hindi mo na magamit android cp mo dahil controlado na niya pagdodownload on off ng wifi mo pati data connection! auto install ng halos 20 apps sunod sunod at ibloblock niya ng sobrang daming ads ang screen mo

hindi ko na nga mapindot yung cp hehe(instant trojan rooted phone mo)


pwede po dito airplane mode at i off ang wifi! pero kahit patayin mo! mag lolog pa din android device mo! tried and tested ko na!

Fix!
medyo nahirapan akung iroot yung android kaya ginawan ko na lang ng paraan!

settings>application running services

1. andito mo makikita yung mga process
2. next move mo is hanapin mo siya sa All apps (makikita mo dun yung system apps
3. may makikita ka na ganito sa running services
- androidair
- com.android.h5play
- com.android.systemUi
- com.google.android.searchbox
- engrils
- engkris
4. hanapin mo eto sa All apps at i disable mo!
Note: na disable lang siya! nasa device mo pa din :) at least hindi na siya gagana hehe




na fix ko na yung sa akin! hindi kaya ng reformat to promise
eto reference: You do not have permission to view the full content of this post. Log in or register now.
buti may easy fix! sila!



Recently, terms like 'Monkey test' and ‘Time service’ have become a trending topic in the Android community. More and more users have reported that it's nearly impossible to get rid of these two apps. After days of research, experts of the CM Security Research Lab successfully discovered the source of the problem, a virus called ‘Ghost Push.’

1442560912582602.png


1442560923318184.png


Disguised as legitimate applications, malware which contains ‘Ghost Push’ could spread itself widely via commercial SDK or browser ads. This is the most widespread and infectious virus we've currently seen. So far, ‘Ghost Push’ has affected 14,847 phone types and 3,658 brands. This virus will install unwanted and annoying apps on your phone and cannot be removed easily even by doing a factory reset or using normal antivirus software.

According to monitoring results from CM Security Research Lab, over 600,000 android users have been affected within a single day. It's mainly spreaded through Europe, Russia, the Middle East region, and southern China.

1442562855825150.png


If your phone gets the virus, it will automatically gain the highest authority and be able to root your device, and download apps like ‘Monkey test’ or ‘Time service’ without your permission. This behavior will not only make your phone slow and drain your battery, but it will also consume lots of cellular data. With 'Ghost Push' on your phone, it will be able to do whatever it likes--using that root access.

1442569363298483.jpg


Heto po in share ni sir! alaskador try nyu din po!
Credits po sa kanya :)

nangyari rin saakin yan bago lang..yung mga list mo sa taas nandyan lahat yan at iba pa..12 na trojan infected tablet ko..gaya nang sinabi mo ang daming pop up basta nalang mag download ng mga apps na hindi mo ginagalaw at bigla nalang mawala ang internet..na remove kuna yung iba. isa nalang ang natira ayaw talaga matangal nitong com.android.h5play.

ito yung ginawa ko kung paano ko natangal yung iba..
1.) gumagawa talaga ako ng paraan na ma root yung tablet ko kahit na nahirapan ako kasi sa dami ng mag pop up.tapos nung rooted nayung tablet ko nag install ako sa playstore nang "root checker basic" para malaman ko talaga na rooted nayung tablet ko..
2.) nag install ako sa playstore ng "Stubborn Trojan killer" kahit nahirapan ako kasi sa subrang dami ng pop up na install kuparin..sabay open tapos scan at duon 12 na trojan ang na detect...pagkatapos click "kill".cguro inabot ng mga 2 to 3 minutes bago na kill lahat at masaya ako..piro hindi parin ako kontento...
3.) nag install ulit ako sa play store ng "lookout" .hindi na ako nahirapan sapag install kasi wala nayung mga pop up
nung nag nag scan nayung "lookout" may na detect na 2 trojan na hindi na detect nang ""Stubborn Trojan killer".
ang problima sa "lookout" hindi ma uninstall yung 2 trojan na nadetect nya .yung "com.android.h5play" nakalimutan kuna name nung isa..
4) so ang ginawa ko balik ulit ako sa playstore at nag insatall ako ng "System app remover"...na uninstall ko yung isa sa dalawa na dapat kung tanggalin piro itong "com.android.h5play" ayaw parin talaga..hangang ngayun naghahanap parin ako ng paraan kung paano ko matanggal tung "com.android.h5play"......

note: kailangan rooted yung device para sa apps na "Stubborn Trojan killer" at "System app remover"

mobilerom salamat po sa share!
same parin ang nangyari sa akin sa tatlong unit kahit gamitan pa ng cm security, ghost push killer, at cleanmaster same parin. At dahil nga sa frustration ko (kasi kung maari hindi ko gusto i reprogram ang mga units) ang ginawa ko sa es filemanager i selected view as details at makikita ko lahat ng date kung kailang na install ang mga apps sa system directory ng device ko at then i deleted lahat ng 2016 sa pag aakala na hindi ako makadedelete ang system file ng unit ko kaya ang nangyari nag hang nalang sa logo ...kaya ni reprogram ko nalang :).
Mga ka PHc babala po about trojan na to!

na experience ko na! Grabe ang tindi halos hindi mo na magamit android cp mo dahil controlado na niya pagdodownload on off ng wifi mo pati data connection! auto install ng halos 20 apps sunod sunod at ibloblock niya ng sobrang daming ads ang screen mo

hindi ko na nga mapindot yung cp hehe(instant trojan rooted phone mo)


pwede po dito airplane mode at i off ang wifi! pero kahit patayin mo! mag lolog pa din android device mo! tried and tested ko na!

Fix!
medyo nahirapan akung iroot yung android kaya ginawan ko na lang ng paraan!

settings>application running services

1. andito mo makikita yung mga process
2. next move mo is hanapin mo siya sa All apps (makikita mo dun yung system apps
3. may makikita ka na ganito sa running services
- androidair
- com.android.h5play
- com.android.systemUi
- com.google.android.searchbox
- engrils
- engkris
4. hanapin mo eto sa All apps at i disable mo!
Note: na disable lang siya! nasa device mo pa din :) at least hindi na siya gagana hehe




na fix ko na yung sa akin! hindi kaya ng reformat to promise
eto reference: You do not have permission to view the full content of this post. Log in or register now.
buti may easy fix! sila!



Recently, terms like 'Monkey test' and ‘Time service’ have become a trending topic in the Android community. More and more users have reported that it's nearly impossible to get rid of these two apps. After days of research, experts of the CM Security Research Lab successfully discovered the source of the problem, a virus called ‘Ghost Push.’

1442560912582602.png


1442560923318184.png


Disguised as legitimate applications, malware which contains ‘Ghost Push’ could spread itself widely via commercial SDK or browser ads. This is the most widespread and infectious virus we've currently seen. So far, ‘Ghost Push’ has affected 14,847 phone types and 3,658 brands. This virus will install unwanted and annoying apps on your phone and cannot be removed easily even by doing a factory reset or using normal antivirus software.

According to monitoring results from CM Security Research Lab, over 600,000 android users have been affected within a single day. It's mainly spreaded through Europe, Russia, the Middle East region, and southern China.

1442562855825150.png


If your phone gets the virus, it will automatically gain the highest authority and be able to root your device, and download apps like ‘Monkey test’ or ‘Time service’ without your permission. This behavior will not only make your phone slow and drain your battery, but it will also consume lots of cellular data. With 'Ghost Push' on your phone, it will be able to do whatever it likes--using that root access.

1442569363298483.jpg


Heto po in share ni sir! alaskador try nyu din po!
Credits po sa kanya :)

nangyari rin saakin yan bago lang..yung mga list mo sa taas nandyan lahat yan at iba pa..12 na trojan infected tablet ko..gaya nang sinabi mo ang daming pop up basta nalang mag download ng mga apps na hindi mo ginagalaw at bigla nalang mawala ang internet..na remove kuna yung iba. isa nalang ang natira ayaw talaga matangal nitong com.android.h5play.

ito yung ginawa ko kung paano ko natangal yung iba..
1.) gumagawa talaga ako ng paraan na ma root yung tablet ko kahit na nahirapan ako kasi sa dami ng mag pop up.tapos nung rooted nayung tablet ko nag install ako sa playstore nang "root checker basic" para malaman ko talaga na rooted nayung tablet ko..
2.) nag install ako sa playstore ng "Stubborn Trojan killer" kahit nahirapan ako kasi sa subrang dami ng pop up na install kuparin..sabay open tapos scan at duon 12 na trojan ang na detect...pagkatapos click "kill".cguro inabot ng mga 2 to 3 minutes bago na kill lahat at masaya ako..piro hindi parin ako kontento...
3.) nag install ulit ako sa play store ng "lookout" .hindi na ako nahirapan sapag install kasi wala nayung mga pop up
nung nag nag scan nayung "lookout" may na detect na 2 trojan na hindi na detect nang ""Stubborn Trojan killer".
ang problima sa "lookout" hindi ma uninstall yung 2 trojan na nadetect nya .yung "com.android.h5play" nakalimutan kuna name nung isa..
4) so ang ginawa ko balik ulit ako sa playstore at nag insatall ako ng "System app remover"...na uninstall ko yung isa sa dalawa na dapat kung tanggalin piro itong "com.android.h5play" ayaw parin talaga..hangang ngayun naghahanap parin ako ng paraan kung paano ko matanggal tung "com.android.h5play"......

note: kailangan rooted yung device para sa apps na "Stubborn Trojan killer" at "System app remover"

mobilerom salamat po sa share!
same parin ang nangyari sa akin sa tatlong unit kahit gamitan pa ng cm security, ghost push killer, at cleanmaster same parin. At dahil nga sa frustration ko (kasi kung maari hindi ko gusto i reprogram ang mga units) ang ginawa ko sa es filemanager i selected view as details at makikita ko lahat ng date kung kailang na install ang mga apps sa system directory ng device ko at then i deleted lahat ng 2016 sa pag aakala na hindi ako makadedelete ang system file ng unit ko kaya ang nangyari nag hang nalang sa logo ...kaya ni reprogram ko nalang :).
i think infected na rib itong phone ko kaya action to be taken na to. thank brad
 
Ung sa phone ko d na daw pede sa internet kung sakaling maayos kasi nasa mismong system na talaga ang virus ehh
Kya d ko na pinaayos bumili nlng ako ng bago^^
 
Status
Not open for further replies.

Similar threads

Back
Top