Ištrinti kenkėjiškas kodas, kuris pateko į programėlę su bet kuria programa arba per naršyklę iš žiniatinklio, galima atlikti įvairiais būdais. Kartais užtenka įdiegti paprastą nemokamą mobiliąją antivirusinę ir su ja išvalyti sistemą, kartais šie veiksmai neduoda laukiamo rezultato. Toliau papasakosime, kaip pašalinti virusą iš Android Skirtingi keliai saugus jūsų įrenginiui.

Kenkėjiškų programų radimas ir pašalinimas naudojant antivirusinę programą

Tai lengviausias būdas išvalyti telefoną nuo kenkėjiško kodo, tačiau jis padeda ne daugiau kaip 40% infekcijos atvejų. Nepaisant to, sistemos veikimo atkūrimo darbai turėtų prasidėti nuo to. Mes išvardijame efektyviausius:

Šis paprastas metodas ne visada leidžia atsikratyti kenkėjiškos programos. Kartais jos tiesiog neaptinka skaitytuvas, kartais jau ištrinta programa pavyksta spontaniškai atsistatyti. Kai kuriais atvejais po valymo tam tikros išmaniojo telefono funkcijos gali būti nepasiekiamos. Iškilus tokioms problemoms dažnai padeda įtaisą įjungti saugiuoju režimu ir patikrinti naudojant antivirusinę programą.

Kenkėjiško kodo pašalinimas saugiuoju režimu

Dauguma šio darbo režimo programų netrukdo skaitytuvų darbui. Todėl apibūdinsime, kaip pašalinti virusą ar Trojos arklys iš „Android“. saugus režimas, nes įsigilinus į „Android“ telefoną kenkėjiškos programos atsikratoma kur kas didesniu skaičiumi atvejų. Tačiau tam reikia žinoti, ką daryti, kad įrenginyje su 4.0 ir naujesne OS versija pereitumėte į saugųjį režimą:

  1. Paspauskite ir palaikykite įrenginio mygtuką „Maitinimas“, kol pasirodys išjungimo langas;
  2. Laikykite pirštą jutiklinis mygtukasŠio lango „Išjungti įrenginį“, kol programėlė nebus paraginta persijungti į norimą režimą, spustelėkite „Gerai“.

Jei jūsų įrenginį valdo senesnė nei 4.0 „Android“ versija, perjungimo į saugųjį režimą procedūra bus kitokia:

  1. Visiškai išjunkite įrenginį ir dar kartą paspauskite maitinimo mygtuką;
  2. Kai rodomas įmonės logotipas, vienu metu laikykite garsumo didinimo ir mažinimo mygtukus, kol OS bus visiškai įkelta.

Įjungę saugųjį režimą, atsisiųskite vieną iš aukščiau paminėtų antivirusinių programų ir nuskaitykite programėlę. Po to, norėdami įjungti įprastą veikimo režimą, perkraukite įrenginį.

Kenkėjiško kodo pašalinimas kompiuteriu ar nešiojamuoju kompiuteriu

Galite „pagauti“ Trojos arklį „Android“ naudodami naršyklę. Aprašysime, kaip jį pašalinti iš sistemos. Kartais nustatymas mobilioji programa saugumo ir OS nuskaitymas net ir saugus režimas kenkėjiškų programų pašalinti negalima. Tokiu atveju užduotį galima išspręsti naudojant darbalaukio įrankį, nuskaitant programėlę su ja per kompiuterį. Sistemos valymas atliekamas taip:

Belieka paleisti nuskaitymą, po kurio galinga darbalaukio programa su didžiulėmis duomenų bazėmis greičiausiai galės rasti įrenginyje patekusius Trojos arklys ir pašalinti virusą iš telefono.

Daugumoje mobiliųjų naršyklių nėra įrengti skelbimų blokavimo moduliai, todėl juos naudojant yra didelė tikimybė netyčia spustelėti grafinę reklamjuostę, kuri jums nepastebėjus atsisiųs viruso failą. Po to, įrenginiui veikiant, netikėčiausiu momentu gali pasirodyti reklaminiai baneriai.

Tokiu atveju virusą iš planšetinio kompiuterio ar išmaniojo telefono galite pašalinti rankiniu būdu naudodami Android programėlės Commander (http://android-commander.ru.uptodown.com/windows), kuri keičiasi failais tarp kompiuterio ir programėlės.

Tiesa, tam reikės telefone įjungti root teises ir USB derinimą (Norėdami įjungti parinktį, eikite į įrenginio skyrių „Nustatymai“, tada „Sistema“ ir „Kūrėjo parinktys“).

  1. Prijunkite „Android“ įrenginį prie kompiuterio kaip saugojimo įrenginį.
  2. Paleiskite Android Commander savo nešiojamajame arba asmeniniame kompiuteryje kaip administratorius. Naudodami šią programą galite valdyti įskaitant. sistemos failai mobilioji OS, kurios įprasta Windows Explorer nemato.
  3. Tarp sistemos katalogų raskite aplanką su vykdomaisiais failais (su APK plėtinys), ištrinkite užkrėstą failą arba perkelkite į kompiuterio diską, kur galėsite pašalinti virusą iš failo bet kuriuo specializuotu skaitytuvu.

Jei viruso negalima pašalinti

Jei neįmanoma išspręsti problemos naudojant aprašytus metodus, apsvarstykite, kaip pašalinti virusus, paleidžiant sistemą. Tokiu atveju vartotojo duomenys bus ištrinti kartu su visomis kenkėjiškomis programomis, taigi šis metodas yra radikaliausias. Aprašykime procedūrą sunkus atstatymas Samsung įrenginių pavyzdžiu.

Virusai, kaip tu čia atsidūrei? Būtent tokias emocijas į jūsų įrenginį patenka kenkėjiška programa, ir šiuo metu nesvarbu „Kaip?“, o „Ką daryti toliau? Tiesą sakant, užkrėstų įrenginių nėra tiek daug, ir ne todėl, kad jie visi nustoja normaliai veikti, visa tai yra dėl geros standartinės „Google“ apsaugos. Prieš kelias dienas jau sužinojome, kaip į savo išmanųjį telefoną nepatekti viruso, tačiau jei į sistemos programinio kodo platybes vis tiek prasiskverbė anksčiau nežinomas padaras, būtinai turėtumėte pasinaudoti mūsų patarimu.

Tačiau prieš pradėdami patys išsiaiškinkime pagrindines viruso atsiradimo priežastis, tačiau teisingiau sakyti kenkėjiška programa, nes iš tikrųjų spustelėję žiniatinklio nuorodą išmaniojo telefono nepakenksite. Įrenginys gali užsikrėsti tik įdiegus užkrėstą programą ir nebūtina, kad jame būtų tik virusas, programa atliks savo funkcijas, kartu su ja prasiskverbdama į jūsų sistemą programavimo kodas kuri pavogs, sunaikins ir užpildys šiukšlėmis viską, kas yra savo kelyje.

Galva aukštyn


Visų pirma, nuraminkite save: daugeliui tai yra stiprus moralinis smūgis, žodis „virusas“ sukelia jaudulį bet kuriam neprofesionalui, juk visi yra girdėję apie tokių „svarbų“ galimybes, ir iš tikrųjų jie nesate tokie kvaili, vis dėlto neturėtumėte pasiduoti, susimąstyti, įvertinti situaciją ir veikti – priešas visada nugalimas.

Atpažinti ir pašalinti


Pagrindinis jūsų tikslas yra sunaikinti kenkėjišką kodą. Jei savo išmaniojo telefono elgesyje pastebėjote ką nors neįprasto, pavyzdžiui: neprotingai padidėjusį atmintį, tiek operatyvinius, tiek nuolatinius, keistus vykstančius procesus, įrašus, kurių anksčiau nerašėte feisbuke – bet koks keistas elgesys turėtų jus įspėti. Pirmiausia prisiminkite, kokias artimiausias programas esate įdiegę ir ar tarp jų yra kokių nors įtartinų? Jei taip, nedvejodami ištrinkite. Tačiau tai yra lengviausias būdas.
Geriausias pasirinkimas būtų išjungti įrenginį iškart po įtartinos veiklos. Toliau eikite į Google Play per kompiuterį ir analizuoti visas žinomas antivirusines programas, skaityti atsiliepimus, klausti specialistų patarimo. Tada vėl įjunkite įrenginį ir atsisiųskite pasirinktą antivirusinę programą, nuskaitykite ir nustatykite viruso buvimą.

Apsaugokite savo duomenis


Norėdami apsisaugoti nuo banko kortelių duomenų, asmeninių paskyrų, paskyrų praradimo, pabandykite pakeisti slaptažodžius iš „VKontakte“, „Twitter“, „Facebook“ ir kitų jums svarbių svetainių, tai padės netapti nusikaltėlių auka. Kad ir ką sakytumėte, bet pagrindinis jų tikslas yra gauti pelną.

Iš naujo nustatykite nustatymus


Jei antivirusinė programa nerado jokios kenkėjiškos programos, tačiau telefonas ir toliau keistai elgiasi, tai jums padės pilnas atstatymas nustatymai: visi jūsų duomenys, įskaitant muziką ir nuotraukas, kaip patarė kolegos iš androidcentral perkelkite į kompiuterį arba perkelkite į „Google“ diską, tada naudokite gamyklinius nustatymus.

Ar turi Root?


Kai kurie iš jūsų tikriausiai yra susipažinę su root prieiga, programine įranga, pasirinktiniu atkūrimu. Šiems vartotojams viskas yra daug paprasčiau, nes jie gali tiesiog pakeisti programinę-aparatinę įrangą, prieš atlikdami visišką atstatymą per atkūrimą, įskaitant akumuliatoriaus statistiką ir pan.
Kokius kovos su virusais būdus naudojate?

Deja, Android sistemos, taip pat stacionarios Windows versijos, yra jautrūs virusams ir kenkėjiškiems kodams. Kiekvienas naujas virusas Pati „Android“ sistema nemoka atpažinti, nors ir dažniausiai šviežios versijos sistemoje yra iš anksto įdiegtas skaitytuvas. Todėl jūs turite naudoti visokią trečiųjų šalių programinę įrangą (bent jau taip tiksliai atsikratyti grėsmės). Tačiau neturėtumėte panikuoti, net jei mobilusis įrenginys gali saugoti Konfidenciali informacija, naudojamas, pavyzdžiui, banko programose. Tačiau daugeliu atvejų virusų atakos yra nukreiptos būtent į juos. Apie tai, kaip pašalinti virusą iš Android telefone ar planšetiniame kompiuteryje, pokalbis tęsis.

Tokiems atvejams gali būti pasiūlyti keli sprendimai, kurie vis dėlto gana stipriai skiriasi vienas nuo kito. Atskirai svarstysime klausimus, susijusius su situacijomis, kai viruso negalima pašalinti siūlomais būdais. Deja, pasitaiko ir tokių situacijų, o daugelis apsaugos priemonių pasirodo bejėgės apeiti prieigos prie virusų failų blokavimą (mobiliesiems įrenginiams tokios programos kaip Unlocker neteikiamos). Bet pirmiausia pirmiausia.

Kaip patikrinti, ar „Android“ nėra virusų: problemos ir sunkumai

Didžiausia pusės žinomų „Android“ versijų problema yra ta, kad iš pradžių jos nepateikė jokių rimtų apsaugos priemonių. Bent jau antivirusinius paketus reikėjo įdiegti iš saugyklos Žaidimų turgus(Ten taip pat galima atsisiųsti Android žaidimus be virusų ar kitų programų, tačiau pastaruoju metu jie buvo užpulti, o vartotojas įkėlė į mobilusis įrenginys iš anksto užkrėstą aplikaciją).

Viršutesnėse nei keturiose versijose pasirodė virusų aptikimo įrankis, tačiau jis neturi nieko bendra su tuo, kaip veikia tie patys stacionarūs skaitytuvai prie įėjimo. Taigi primityviausias klausimo, kaip patikrinti, ar „Android“ nėra virusų, sprendimas gali būti jo naudojimas. Pasikliauti 100% sėkme, žinoma, neverta, nes toks statistinis nuskaitymas atskleidžia grėsmes tik 30–40% atvejų, nieko daugiau.

Esant tokiai situacijai, geriau naudoti trečiųjų šalių programas, atsisiųstas iš tos pačios saugyklos, tačiau jos gali būti neįdiegtos dėl viruso poveikio sistemai. Toliau mes apsvarstysime, kaip pašalinti virusą iš Android įvairiose situacijose. Daroma prielaida, kad veiks bent vienas sprendimas (dramatiškos priemonės tikrai turės poveikį, bet apie tai vėliau). Ir dauguma šių metodų nėra tokie sudėtingi, kaip gali pasirodyti iš pirmo žvilgsnio.

Kaip pašalinti virusą iš „Android“ savo telefone: pagrindiniai veiksmai

Jei apibūdinsime infiltruotų pašalinimo procesus mobilusis įrenginys grėsmių bendrąja prasme, yra keletas pagrindinių variantų, kurie padės pašalinti grėsmes. Tarp jų prioritetai yra šie:

  • specialios programinės įrangos naudojimas tiesiai programėlėje;
  • nuskaityti ir pašalinti virusus prisijungus prie kompiuterio;
  • visiškai atkurti gamyklinius nustatymus.

Kalbant apie paskutinis taškas, atskirai galime pasakyti, kad problema, kaip pašalinti virusą iš Android, atkūrimo iš atsarginė kopija nėra išspręstas. Pirma, pačioje atsarginėje kopijoje iš pradžių gali būti virusas, antra, grėsmė gali nusėsti ant išimamos kortelės, o atkūrimas bus atliekamas tik pagrindiniame (vidiniame) diske.

4.0 ir naujesnėms versijoms naudojame įmontuotą apsaugą

Taigi, visų pirma, visiems naujesnių nei ketvirtosios versijos operacinių sistemų savininkams rekomenduojama iš karto po pirmųjų užsikrėtimo simptomų patikrinti savo programėlę su įmontuota antivirusine. Grėsmės įsiskverbimo požymiai gali būti įrenginio sulėtėjimas, spontaniškas paleidimas iš naujo, skambučiai, kurių vartotojas neatliko arba nesiuntė to paties tipo žinutės, programų įdiegimas fone be savininko žinios, prieiga prie elektroninių piniginių ar banko kortelių, įdiegtų programėlių paleidimo pažeidimas su klaidomis apie com.android.systemUI gedimus, greitas iškrovimas baterija ir kt.

Tokiu atveju tereikia paleisti skaitytuvą ir pamatyti, ką jis randa. Vilčių jam mažai, bet kai kuriais atvejais taip pavyksta atsikratyti primityviausių grėsmių.

Ką daryti su OS žemiau ketvirtosios modifikacijos?

Jei modifikacijos yra mažesnės nei ketvirtasis, viruso pašalinimo iš Android problema pradiniame etape gali būti išspręsta įdiegiant trečiosios šalies programinę įrangą. Galite rasti gana daug programų, tačiau geriau naudoti žinomų kūrėjų paslaugas.

Pirmas žingsnis yra įdiegti „Kaspersky Anti-Virus“ „Android“ ir visiškai patikrinti sistemą. Žinoma, resursų apkrova, jei visą laiką laikysite aktyvią aplikaciją, gana smarkiai padidės (panašiai kaip Windows), tačiau galite tiesiog nuskaityti ir pašalinti virusus, o tada pašalinti pačią pagrindinę programą.

Jei programa neįdiegta iš „Play Market“, prie kurios prieiga arba jos veikimas gali būti užblokuotas dėl grėsmės, turite rasti kitą patikimą šaltinį internete (oficialioje svetainėje), atsisiųskite mobilioji versija programas iš ten, perkelkite ją į išimamą atminties kortelę ir įdiekite per APK failą.

Naudojant pažangią antivirusinę programinę įrangą

Tačiau tik siaurai orientuotos komunalinės paslaugos negali būti ribojamos. Taigi, pavyzdžiui, daugelis optimizavimo programų, skirtų išvalyti sistemą nuo šiukšlių ir pagreitinti jos darbą, taip pat turi įmontuotus antivirusinius modulius.

Jei antivirusinė programinė įranga neveikia arba neranda jokių grėsmių, turėtumėte nuskaityti bendresnio pobūdžio programose. Galbūt virusas jų neatpažįsta kaip programinės įrangos, kuri trukdo jos veikimui.

Saugus režimas

Galiausiai, klausimą, kaip pašalinti virusą iš Android, jei programinė įranga neįdiegta arba pati grėsmė nepašalinta, galima išspręsti perjungiant įrenginį į saugus įkrovimas. Deja, ne visi vartotojai žino, kaip tai padaryti.

Norėdami tai padaryti, laikykite nuspaudę įjungimo / išjungimo mygtuką ir ekrane palaikykite patvirtinimo mygtuką, kol pasirodys pranešimas, raginantis pereiti į saugųjį režimą (naujesnėse nei ketvirtosios versijose). Jei norite modifikuoti OS 4.0 ir senesnę versiją, turite išjungti įrenginį įprastu būdu, vėl įjunkite, kai pasirodys sistemos logotipas su žaliu robotu, vienu metu laikykite nuspaudę garsumo didinimo ir mažinimo mygtukus ir laikykite juos tol, kol įrenginys bus visiškai įkrautas. Po to galite dar kartą atlikti aukščiau nurodytus veiksmus.

Virusų šalinimas prijungus prie kompiuterio

Dabar pažiūrėkime, kaip pašalinti virusus iš Android per kompiuterį. Čia neturėtų kilti problemų. Tiesiog prijunkite įrenginį USB kabeliu, kai leisite derinti.

„Windows Explorer“ parodys du diskus (vidinį ir išorinį). Per RMB kiekviename iš jų tiesiog pasirinkite čekį naudodami įdiegtos standartinės antivirusinės programos komandinę eilutę. Jei tai nepadeda, kaip nuskaitymo taikinius naudokite nešiojamas priemones su laikmenos pasirinkimu.

Nustatymų atkūrimas naudojant standartinį metodą

Galiausiai, keli žodžiai apie tai, kaip pašalinti nepašalinamus virusus iš Android, kai nė vienas iš aukščiau pasiūlytų metodų nedavė norimo efekto. Esant tokiai situacijai, padės tik visiškas nustatymų atkūrimas arba įrenginio mirksėjimas.

Pačioje paprastas atvejis nustatymų skiltyje pasirinkite atitinkamą elementą iš meniu Rezervinė kopija ir atkūrimo, palaukite, kol procesas bus baigtas, ir iš naujo paleiskite įrenginį.

Norėdami atkurti gamyklinę programinę-aparatinę įrangą, kaip sakoma, nuo nulio, galite naudoti specialiai sukurtas komunalines paslaugas. Pavyzdžiui, „Sony“ tai gali būti Xperia kompanionas- programa, kuri įdiegta tik kompiuteryje ar nešiojamajame kompiuteryje. Kitų modelių atveju taip pat galite rasti tokio tipo paslaugų. Jums tereikia apsilankyti oficialioje gamintojo svetainėje ir atsisiųsti juos iš ten. Šis procesas užtruks daugiau laiko, tačiau galite būti visiškai tikri, kad po to vartotojas gaus tokios pat būklės telefoną ar planšetinį kompiuterį, koks būtų ką tik įsigytas.

sunkus atstatymas

Tačiau jei šie metodai neveikia, galite priverstinis atstatymas, kuris vadinamas „Hard Reset“. Atkūrimo meniu įvedamas įvairiais būdais (daugiausia laikant garsumo ir maitinimo mygtukus). Tačiau tolesni veiksmai yra tas pats.

Atkūrimo meniu turite pasirinkti elementą ištrinti duomenis / atkurti gamyklinius nustatymus ir palaukti, kol bus atkurti nustatymai, o tai panašu į disko formatavimą įprastose kompiuterių sistemose.

Santrauka

Kaip matote, yra daug būdų, kaip kovoti su kenkėjiškomis programomis. Sunku pasakyti, ką naudoti. Viskas priklauso nuo kiekvieno konkretaus atvejo. Tačiau pats efektyviausias būdas, jei vartotojas anksčiau yra nukopijavęs kontaktus ar kitą svarbi informacija, žinoma, yra gamykliniai atstatymai su visiškas pašalinimas visa informacija iš mobiliosios programėlės. Bet tai, galima sakyti, pats kardinaliausias metodas.

Paprastesnėse situacijose, jei vis tiek pavyksta įdiegti antivirusinę programinę įrangą, nereikėtų pamiršti ir nuskaitymo paslaugų. Bent jau galite toleruoti sistemos išteklių apkrovą tikrinimo laikotarpiu. Neutralizavus visas rastas grėsmes, nėra nieko lengviau, kaip paprasčiausiai pašalinti nereikalingą programėlę įvesties vietoje įdiegiant lengvesnį skaitytuvą, pvz., McAfee arba 360 Security, o tai neturės ypatingos įtakos sistemos veikimui.

Tačiau tokių programų pakanka net „Play Market“, jau nekalbant apie didžiulį jų skaičių internete. Tačiau primygtinai rekomenduojama tokias programas atsisiųsti tik iš kūrėjų svetainių, nes kituose šaltiniuose, kaip bebūtų keista, kartu su antivirusine programa galite pasigauti ir virusą, kuris iš pradžių buvo įdėtas į diegimo apvalkalą. apk failą, o tada suaktyvinamas fone diegiant pagrindinę programą.

Jei jūsų įrenginys pradėjo blogai veikti, gyveno savo gyvenimą, greičiausiai jūsų telefonas pasigavo virusą.



Pagrindiniai „Android“ įrenginio užkrėtimo virusu „simptomai“:
    • telefonas įsijungia ilgiau nei įprastai;
    • skambučių sąraše yra jums nepažįstamų numerių;
    • perteklinės lėšos nurašomos nuo sąskaitos;
    • negalite naudotis savo elektroninės piniginės ir kitos finansų valdymo sistemos;
  • jūsų puslapiai socialiniuose tinkluose naudojamas draudžiamoms medžiagoms ar šiukšlėms siųsti.
  • baterija išsikraus daug greičiau, nes virusų programa sunaudoja daug energijos.

Pašalinkite virusus naudodami 360 Security Lite

daugiausia paprastu būdu Android įrenginio „gydymas“ nuo kenkėjiškų failų ir programų – tai jo valymas antivirusine programa.

360 Security Lite- viena populiariausių antivirusinių programų Android įrenginiams. Norėdami išvalyti įrenginį arba užtikrinti apsaugą ateityje, turėtumėte:

1. Įdiegti.

2. Įdiegę programą spustelėkite piktogramą darbalaukyje ir paleiskite programą.
3. Skirtuke Anti-Virus spustelėkite mygtuką Nuskaityti.

4. Programėlė pradės nuskaityti jūsų įrenginį, ar nėra virusų.

5. Kitas žingsnis – pašalinti kenkėjišką programą programinė įranga. Jei ką nors radote – karantinų nereikia – nedelsdami perjunkite visų jungiklį į trynimo padėtį.

Pastaba: Manau, kad visiems akivaizdu, kad šis metodas veikia tik tada, kai „Android“ įrenginys veikia visiškai. Tas pats pasakytina ir apie kitas antivirusines programas.

Naudojant Avast Mobile

Kita gera antivirusinė programa yra Mobilioji sauga & Antivirusinė Avast. Kaip jį naudoti, skaitykite toliau.

1) Atsisiųskite programą iš oficialios svetainės arba įdiekite.
2) Pažymėkite, kad esate susipažinę licencijos sutartis ir privatumo politika.

3) Eikite į Išmanusis patikrinimas – Patikrinkite įrenginį.

4) Anti-Virus nedelsiant pradės atnaujinti virusų duomenų bazes.



5. Kai nuskaitymas bus baigtas, būsite paraginti pasirinkti veiksmus, susijusius su grėsmėmis. Dabar antivirusinė programa stebės jūsų įrenginį.

Gydymas saugiu režimu

Reikalas tas, kad didžioji dauguma virusų programų neveikia saugiuoju režimu. Tai reiškia, kad paleidus įrenginį šiuo režimu virusas tiesiog neveiks, atitinkamai jį bus galima lengvai pašalinti.

Norėdami įjungti saugųjį režimą, atlikite šiuos veiksmus:
1. Laikykite nuspaudę įrenginio maitinimo mygtuką.
2. Laikykite pirštą ant „Išjungti įrenginį“, kol pamatysite šį pranešimą:



Kai „Android“ įrenginys veikia saugiuoju režimu, nuskaitykite jį naudodami antivirusinę programą ir pašalinkite kenkėjiška programa. Jeigu antivirusinė programa neprasideda, iš naujo įdiekite jį dar kartą atsisiųsdami iš „Google Play“ rinkos.

Kaip dar kartą nepasigauti viruso – profilaktika

Kad virusai neužkrėstų jūsų įrenginio, vadovaukitės šiais patarimais:

  • diegti bet kokias programas tik iš patikimų šaltinių, pavyzdžiui, iš „Google Play“ rinkos, čia administratoriai atidžiai tikrina jų turinį;
  • įdiegti iš svetainių, kuriomis pasitikite – pavyzdžiui: svetainė :-)
  • visada atnaujinkite savo įrenginio OS;
  • nesilankykite įtartinose svetainėse ir nespauskite tokių nuorodų kaip „Jūsų Android įrenginys užblokuotas“ arba „Telefone rasta virusų“, jei spustelėsite tokius pranešimus, tikrai įsigysite virusą.

Trumpa santrauka

Šiame straipsnyje aš jums pasakiau, kaip išspręsti virusų problemą „Android“ įrenginiuose. Tikiuosi, kad tai jums bus naudinga, ir galėsite lengvai atsikratyti nepageidaujamų ir pašalines programas. Sėkmės!

Pradėkime nuo „šviežio“ – „Triad“ šiandien gali būti laikomas naujausiu ir „neperšaunamu“ virusu išmaniesiems telefonams. Jis buvo atrastas tik 2017 m. kovo mėn.

Jis unikalus tuo, kad yra artimas klasikiniams virusams, o ne išpirkos reikalaujantiems Trojos arkliams, kaip paprastai būna „Android“. Dar reikia suspėti pasiimti iš „nepatvirtintų šaltinių“, bet tada prasideda kur kas smagesnis „veiksmo filmas“:

Triada yra virusas, kuris ne tik chuliganuoja sistemą, bet ir įspraustas į jos gyvybiškai svarbias dalis

  1. Pavyzdžiui, įdiegus ir suteikus leidimus mėgstamai muzikos parsisiuntimo programai iš „VKontakte“, „Triada“ įjungiama. Po to, kai programa tyliai išsiaiškina jūsų išmaniojo telefono modelį, programinės aparatinės įrangos versiją ir „Android“, garsumą laisva vieta diskuose ir įdiegtų programų sąrašą. Ir siunčia tai informaciją internete, į savo serverius. Šių serverių yra labai daug, jie yra išsibarstę įvairiose šalyse, tai yra, net nepavyks ateiti ir surengti „kaukių šou“ serverio vietoje su kenkėjiška programa.
  2. Atsakymas į Triada gauna nurodymus(tikrai, individualus požiūris į pacientą!), kaip geriausiai pasislėpti būtent šioje Android versijoje ir šiame išmaniajame telefone, pristatoma kiekvienoje (!) Iš įdiegtų programų ir perima kontrolę sistemos komponentai pasislėpti įdiegtų programų sąraše ir veikiantys procesai. Po to atskira viruso dalis sistemoje „iššluoja“ savo pėdsakus – ji nebeveikia kaip atskira aplikacija, o savo veiksmus koordinuoja užkrėstos sistemos gabalėlių pagalba.
  3. Atlikta, sistema užkariuota! Nuo šio momento išmanusis telefonas virsta „lėlė“, kuriai užpuolikai duoda komandas iš toli ir gauna informaciją apie bet kurį prieinamus serverius. Dabar Triada elgiasi primityviai – išsiaiškina tavo duomenis banko kortelė, paima iš jos pinigus, išima gaunamos SMS apmokėjimui reikalingus kodus, savininkui „ištraukia“ melagingus numerius apie likutį.

Bet su galimybe „išdarinėti“ bet kurį įdiegta programa arba naujo instaliavimas per atstumą tėra „gėlės“ – „Triados“ ypatumas tas, kad tai modulinis virusas, prie jo bus galima prisegti įvairiausių nuotolinių gudrybių.

Kaip matote, „Android“ skirti virusai yra ne tik primityvūs „telefonas užrakintas, tu turi šimtą dolerių“, kurių galite atsikratyti ištrynę programą. Ir jei naujose „Android“ versijose turite bent prieigą prie įsišaknijęs ir jūs galite pamatyti kažką įtartino, kai programa prašo teisių, tada senosios versijos („Android 4.4“, „4.3“ ir senesnės versijos) yra visiškai neapsaugotos nuo naujos infekcijos - išgelbės tik visiškas mirksėjimas.

žygeivis

Vadinamoji „bankinė kenkėjiška programa“ buvo sukurta dar 2013 m., tačiau jos „ geriausia valanda“ atėjo tik 2016 metų vasarą. Žinomas dėl geros maskuotės ir „internacionalizmo“, jei galiu taip pasakyti.

Marcher yra paprastas Trojos arklys, kuris nedaro nieko antgamtiško, o tiesiog pakeičia paslaugų puslapius didelis kiekis bankai naudojant iššokančius langus. Mechanizmas yra toks:

  • Trojos arklys patenka į sistemą kartu su užkrėsta programa. „Marcher“ populiarumo viršūnę pasiekė „šviežiai pavogta“ „Nintendo“ „Super Mario Run“ versija. Jei neprisimenate, tai toks super audringas „Pokemon GO“ kūrėjų bėgikas!
  • Ieškau banko programėlių išmaniajame telefone ir internetinių parduotuvių programos pasirenka „tuščius“ pagal tai, kokiu banku naudojatės.
  • Siunčia „masalą“ į išmanųjį telefoną- pranešimas pranešimų skydelyje su banko/parduotuvės piktograma ir žinutė stiliaus „Jūsų sąskaitoje gauta N rub.“/„75% nuolaidos kuponas bet kuriai prekei tik šiandien!“.
  • Savininkas išmanusis telefonas spusteli pranešimą. Tada atsidaro Trojos arklys tiksli kopija, puslapis „1 viename“, panašus į tai, ką esate įpratę matyti oficiali programa. Ir sako kažką tokio stiliaus „nutrūko ryšys su tinklu, iš naujo įveskite banko kortelės duomenis“.
  • Savininkas išmanusis telefonas įveda banko kortelės duomenis.Štai keletas denyuzhki bye-bye!

„Bičiuli, pamiršau tavo kortelės numerį. Ar neprisimeni?"

Tokiu paprastu būdu Trojos arklys suklastojo lėktuvo bilietų pirkimo procesą, prekių pirkimą internetinėse parduotuvėse ir programinę įrangą „Google Play“ bei bankinių programų veikimą. Išplatinti banko kortelių vartotojai Vokietijoje, Prancūzijoje, Lenkijoje, Turkijoje, JAV, Australijoje, Ispanijoje, Austrijoje ir Didžiojoje Britanijoje. Iš pradžių virusas buvo „paaštrintas“ naudojant Android 6.x, išmaniųjų telefonų su kitomis versijomis buvo daug mažiau.

Loki

Net ne vienišius, o visa „chameleonų“ Trojos arklys, ne toks žiaurus kaip Triada, bet toks pat skausmingas Operacinė sistema. Antivirusiniai ekspertai kenkėjiškas programas pastebėjo 2016 m. pradžioje, o kenkėjiškos programos pradėjo masiškai skverbtis į žmonių išmaniuosius telefonus jau 2016 m. gruodžio mėn.

Loki yra toks organizuotas apiplėšimas pagal išankstinį sąmokslą jūsų išmaniajame telefone

Kenkėjiškos programos veikia taip greitai ir harmoningai, kad noriu joms pagirti ovacijas. Tiesiog pažvelkite į šį „daugelį judesių“:

  • Pirmasis Trojos arklys patenka į sistemą su saugia programa ir pradeda nuo jos. Po to jis iš karto „prašo pastiprinimo“, tai yra, atsisiunčia antrąjį Trojos arklį iš savo šaltinių ir įdiegia jį su daugybe įrankių, kad gautų šaknines teises. Stebi sistemą, laukia, kol išmaniojo telefono vartotojas išjungs ekraną, ir šiuo režimu ištraukia šaknį. Tada jis paleidžia savo „kolegą“.
  • Antrasis Trojos arklys perima root teises, įgyja prieigą prie /sistemos skaidinio („gamyklinės“ programinės aparatinės įrangos failų, kurie išlieka net po atstatymo), išpakuoja dar porą Trojos arklių ir įkiša juos į „ugniai atsparius“ sistemos skaidinius.
  • Trečiasis Trojos arklys atgyja būtent šioje skiltyje / sistemoje, kurioje ji pakeičia sistemos dalį, atsakingą už įkėlimą, ir pašalina standartines „Android“ dalis. Jei per kokį nors stebuklą savininkas pašalins visus ankstesnius virusus ir pateks į trečiąjį „Loki“ iš eilės, išmaniojo telefono programinė įranga „mirs“ ją pašalinus.
  • Tuo metu ketvirtasis Trojos arklys veikia iš saugios sistemos aplankas, iš kur jis atsisiunčia kitą virusų paketą, „suka“ skelbimus arba tiesiog apgauna programų atsisiuntimų / apsilankymų svetainėje skaitiklius užkrėstame išmaniajame telefone. Blokuoja antivirusinių programų atsisiuntimą ir diegimą, pagerina jų apsaugą.

Šios smurtinės veiklos pėdsakų iš išmaniojo telefono smegenų „išrauti“ neįmanoma, todėl infekciją „Loki“ pagalba „išgydo“ tik visiškas blyksnis, prarandant visus duomenis.

netikras žetonas

Jei ankstesni trojos arklys sąmoningai elgiasi gudriai, kad išmaniojo telefono vartotojas apie infekciją nežinotų iki paskutinės akimirkos, tada „Faketoken“ požiūris yra paprastas ir aiškus, kaip patyręs gopnikas - tam reikia suteikti jam teises atlikti bet kokius veiksmus su išmanųjį telefoną, o jei savininkas atsisako, įsijungia algoritmas „Klausyk, ar tu nesupranti? Tada aš tai padarysiu dar kartą!"

  1. Pirma, vartotojas yra priverstas suteikti administratoriaus teises virusui
  • Diegti turi omeny Priedas naudojant įprastą nuorodą iš kokios nors svetainės vasyapupkinsuperwarez.net. Tu pradedi, o po to tave pradeda „kankinti“.
  • Trojos arklys atidaro sistemos langą, kuriame prašoma administratoriaus teisių. Pagal geriausias demokratines tradicijas išmaniojo telefono savininkas turi dvi galimybes – leisti Trojos arkliui prieiti prie sistemos arba neleisti. Tačiau atsisakymo atveju Faketoken vėl atsidarys langas, kuriame prašoma sistemos teisių, ir tai darys nuolat, kol išmaniojo telefono vartotojas nepasiduos.
  • Po to, naudojant tą pačią termorektalinę kripto analizę, Trojos arklys ištraukia teisės rodyti iššokančiuosius langus ir pakeisk save standartinė programa siųsti SMS.
  • Po sėkmės užkariaujant Trojos arklys bendrauja su savo valdymo serveriu internete ir iš ten parsisiunčia šablonines frazes 77 kalbomis, kuriomis paskui šantažuos mobiliojo telefono vartotoją.
  • Tada paruoštų frazių pagalba Faketoken pradeda gadinti sistemą viso ekrano pranešimai stiliumi „patvirtinkite savo paskyros pavadinimą ir slaptažodį Gmail“ ir „dabar turime susieti kortelę „Google Play“, įveskite reikiamus duomenis“. Iki galo, žinoma.
  • Trojos arklys šėlsta sistemoje, siunčia ir priima SMS, skambina, atsisiunčia programas. Ir galiausiai - užrakina ekraną, užšifruoja visus failus in vidinė atmintis ir „microSD“ ir reikalauja išpirkos.

bedievis

Bedieviškas Trojos arklys stebina net ne savo, galima sakyti, funkcionalumu, o užmaskavimu – ilgą laiką jo buvimo programose neatpažino net „Google Play“ populiarioji antivirusinė nuskaitymo sistema. Rezultatas kiek nuspėjamas – kenkėjiška programa užkrėtė daugiau nei 850 000 išmaniųjų telefonų visame pasaulyje ir beveik pusė jų priklauso indams, o tai sufleruoja apie Trojos arklys kilmę.

Atsisiunčiate žibintuvėlį iš Google Play – pasiimate nepašalinamą virusą su šifravimu ir root teisėmis

Trojos arklys funkcionalumas mažai skiriasi nuo daugelio 2016 m. kolegų, tik „pradžia“ tapo nauja:

  • Atsisiuntimai išmaniųjų telefonų naudotojams programa iš google play, jį įjungia, todėl Trojos arklys paleidžiamas kartu su programa. Tik negalvok apie ką nors blogo Google patvirtinimas, nes šiame „komplekte“ nėra kenksmingo kodo – Trojos arklys atsisiunčia kenkėjišką kodą pirmą kartą paleidus.
  • Norėdami pradėti bedievišką ekstraktai išmaniajame telefone šakninės teisės, nemokamai be sms. Naudodami maždaug tuos pačius įrankių rinkinius, kaip, pavyzdžiui, jūsų „Towelroot“. Trojos arklys atlieka tokias operacijas, kai ekranas išjungtas.
  • Po to arogantiškas Trojos arklys nusisiunčia į / sistemos aplanką (iš kur negalima ištrinti be mirksėjimo) ir užšifruoja save AES raktu.
  • NUO pilna komplektacija Bedieviški leidimai prasideda po truputį pavogti asmens duomenis vartotojų iš išmaniojo telefono ir įdiegti trečiųjų šalių programas. Pradinėse versijose Trojos arklys, beje, pasislėpė nuo vartotojo akių standartinis googleŽaisti ir pakeisti jį „parodija“, per kurią pavogė vardą ir slaptažodį iš paskyros.

Tarp programų, prie kurių Godless dažniausiai buvo „prisukamas“, buvo daugybė „žibintuvėlių“ ir gerai žinomų Android žaidimų klonų.virusai. kirminų , trojos arklys , reklaminė programa (įkyri reklama) ir "siaubo istorijos", tačiau tokios subtilybės beveik niekam nerūpi. Kaip ir virusai – tai virusai.

Skirtumai tarp „džiaugsmo laipsnių“ yra tokie:

  • Virusas- kenkėjiška programa, kuri tyliai įsiskverbia į kompiuterį dėl sistemos pažeidžiamumo. Ir, svarbiausia, ji pati neužsiima sabotažu, o užkrečia kitus sistemos failus. „Android“ atveju tokia kenkėjiška programa turėtų prasiskverbti po banalaus skelbimo paspaudimo ar apsilankymo svetainėje, o tada „perrašyti“ sau „Gmail“, „VKontakte“ ir kitas programas taip, kad pašalinus pirminį virusą, užkrėstos programos ir toliau dirbtų savo nešvarų darbą.
  • Sliekas- daro blogą poelgį ir griežtai, negailestingai, su visomis galimybėmis skleidžiasi visais komunikacijos kanalais. Kompiuteriuose kirminai išsiuntinėdavo el. paštu, momentiniais pasiuntiniais, vietinis tinklas, „flash drives“ – tai yra patys begėdiškiausiu būdu klonavosi.
  • Trojos arklys niekada nesibeldžia į sistemą iš išorės – patys įdiegiate ir paleidžiate kenkėjišką programą. Taip nutinka todėl, kad Trojos arklys pakeičia įprastas, pažįstamas ir gerai žinomas programas, o kartais jos tiesiog „prisiūtos“ prie pilnai veikiančių programų. Tai yra, pirkite atsisiųsti naudinga programa- ir gaukite kenkėjišką programą kaip dovaną!
  • „Baisūs pasakojimai“ (baimė programa)- paniką keliančios programos: „O Dieve, taip, visas tavo išmanusis telefonas pilnas virusų ir viso pasaulio specialiųjų tarnybų pokalbių pasiklausymo programų! Atsisiųskite mūsų antivirusinę programą ir sužinokite visą tiesą! Atsisiųskite, paleiskite, atlikite vadinamąjį patikrinimą, po kurio programa sako: „Sistemoje yra siaubingas virusų kiekis! Jūsų telefonas mirs, jei nepašalinsite virusų, tačiau tam turite įvesti savo banko kortelės duomenis čia ir čia. Tokį žavesį dažnai ignoruoja visi antivirusai, nes jie nieko sistemoje nenulaužia ir nepavagia – tiesiog apgauna pirkėją ir prašo pinigų.