Reguli de machiaj

Ce să faci dacă există un virus pe telefon. Modalități eficiente de a elimina troienii de pe dispozitivele Android

Ce să faci dacă există un virus pe telefon.  Modalități eficiente de a elimina troienii de pe dispozitivele Android

Recent, întrebarea cum să eliminați un virus de pe un telefon Android a devenit relevantă pentru utilizatori.

Acest articol oferă exemple ale celor mai comune programe malware și cum să le neutralizați rapid și în siguranță.

Fiecare tip de malware are propriile sale caracteristici și proprietăți, .

Să ne uităm la principalele tipuri de malware pe care le întâlnesc utilizatorii și la modalitățile eficiente de a le elimina.

Sfat! Verificați regulat dispozitivul pentru malware și spyware cu programe precum 360 ​​Security. Dr. Web, Kaspersky, Lookout. Au cea mai mare bază de date de malware Android.

Eliminarea troianului

Acest tip de malware este cel mai popular. Puteți găsi un troian în aproape orice dispozitiv, numărul lor este atât de mare.

Își poate cripta acțiunile sub masca unui alt program și, în același timp, poate trimite SMS-uri plătite către numere terțe într-un mod invizibil.

Troianul îți poate fura și numerele cardurilor de credit și parolele stocate oriunde pe dispozitiv: în mesaje SMS, note, programe speciale pentru stocarea datelor.

Pentru a scăpa de troian, urmați acești pași:

  1. Scanați dispozitivul pentru spyware și malware, de exemplu, utilizând programul Lookout, așa cum se arată în figură.
  1. Ștergeți programele suspecte găsite. Acești doi pași simpli sunt suficienți pentru a neutraliza și elimina troianul din Android.

Eliminarea virusului publicitar

Acest tip de software rău intenționat este, de asemenea, foarte frecvent, cu toate acestea, spre deosebire de un troian, nu are ca scop deteriorarea dispozitivului și stoarcerea de bani, ci câștigarea de bani prin publicitate.

Nu trebuie să dezinstalați aplicația care provoacă reclamele.

Mai multe moduri de a rezolva problema:

  1. Activați modul Avion. În acest mod, internetul și alte tipuri de conexiuni sunt oprite, astfel încât reclamele nu sunt încărcate sau afișate. Această opțiune de depanare este potrivită pentru jocuri și aplicații care nu necesită internet pentru a funcționa.
    Pentru a activa modul, țineți apăsat butonul de pornire și selectați tipul de acțiune dorit în fereastra care apare, așa cum se arată în figură;

  1. Îndepărtarea prin scanare. Scanați-vă telefonul pentru amenințări, adware-ul este aproape întotdeauna detectat, așa că eliminarea acestora nu este dificilă.

Eliminarea unui banner rău intenționat

Acest tip de malware blochează toate funcțiile telefonului și stoarce bani de la utilizator pentru a dezactiva bannerul de blocare.

Adesea, acest tip de malware se găsește pe toate telefoanele.

Sfat! Dacă telefonul sau tableta dvs. a fost infectată cu acest tip de malware, scoateți-vă cartelele SIM imediat înainte ca o sumă mare să fie retrasă din contul dvs.

Un program infectat poate fi eliminat cu ușurință în câțiva pași:

  1. Opriți dispozitivul și încărcați-l complet;
  2. Porniți dispozitivul. Toate acțiunile ulterioare trebuie făcute cât mai repede posibil până când apare bannerul extorsionist;
  3. Accesați setări (secțiunea pentru dezvoltatori);

  1. Activați modul de depanare folosind USB;

Pentru a înțelege cum să scăpați de un virus, este necesar să determinați „natura” acestuia. De exemplu, poate fi o aplicație obișnuită care trimite cu generozitate SMS-uri plătite de la numărul tău. Sau poate un banner care apare pe tot ecranul, care nici măcar nu te va lăsa să intri pe Google Play pentru a descărca antivirusul.

Viruși SMS simpli

Simptome:

  • După instalarea jocului sau a aplicației, toți banii au dispărut din contul de mobil. Acesta este cel mai primitiv virus, care, totuși, poate juca o glumă crudă pe banii tăi.
  • Nimic mai groaznic nu se întâmplă. Inofensiv pentru utilizatorii de tablete fără carduri SIM.

Tratament

Doar mergeți la lista cu aplicațiile instalate și eliminați-o pe cea după instalarea căreia a fost descoperită problema. De obicei, un astfel de virus poate fi detectat chiar și în timpul instalării. De exemplu, descărcați un tapet live pe desktop-ul Android, iar lista de drepturi disponibile pentru aplicație va include trimiterea de SMS-uri sau efectuarea de apeluri. Gândiți-vă singur de ce tapetul ar trebui să sune sau să scrie mesaje cuiva?

Viruși SMS complexi

Simptome:

  • Ele ajung pe tabletă nu numai cu ajutorul aplicațiilor din surse „stânga”. Dacă în tabletă există o cartelă SIM, un virus ajunge prin SMS sub forma unui link către o fotografie, de altfel, de la un număr (persoană) pe care o ȘTII. Imaginați-vă că primiți un SMS de la soția sau prietena dvs. și spune: „Bună :) Ai o fotografie”, apoi linkul. Desigur, nu veți ezita să urmați linkul și... să descărcați virusul pe tabletă.
  • Numele virusului poate fi deghizat ca o aplicație foarte utilă - de exemplu, Google Play (vezi captura de ecran de mai jos).
  • Virusul are acces la agenda ta de telefon și trimite SMS-uri tuturor la rând cu textul „Bună :) Ai o fotografie” și toate cu același link către virus.
  • Virusul blochează apelurile primite, împiedicând astfel prietenii să vă avertizeze despre pericol.
  • Tableta se blochează când încearcă să ia drepturi administrative de la o aplicație de virus.
  • Virusul nu este eliminat prin managerul de aplicații deoarece primește drepturi de administrator. Toate butoanele de ștergere vor fi dezactivate.

Tratament

Descărcați antivirus. Instalați-l, deschideți-l și rulați funcția „Forced System Check”. Antivirusul va detecta virusul, după care trebuie să faceți clic pe „Eliminați tot”.

Și aici este cel mai interesant. Pe ecran veți vedea întrebarea: „Ștergeți totul de pe tabletă și reveniți la setările din fabrică?”. Proprietarul tabletei este speriat de această frază și, de obicei, apăsă „Nu”. Și în acest caz, trebuie să faceți clic pe „Da”, deoarece acest virus înlocuiește doar expresia „Privați aplicația de privilegii administrative” cu „Ștergeți totul și resetați setările”. Și, așa cum ați înțeles deja, alegând „Da”, datele și setările dvs. vor rămâne în vigoare, antivirusul va putea să ia drepturi administrative de la virus și să-l elimine cu succes.

Viruși banner - blocanți

Simptome:

  • În loc de desktop, utilizatorul vede un banner publicitar care nu poate fi nici ascuns, nici închis. Acesta ar putea fi material „adult” sau o cerință de a plăti atacatorul pentru a debloca dispozitivul.
  • Pot exista și alte simptome, de exemplu, reclamele pot apărea aleatoriu și apoi să dispară, în timp ce dispozitivul nu este „blocat”.

Tratament

  1. Reporniți dispozitivul în orice mod posibil. Imediat după repornire, eliminați aplicația de virus, după instalarea căreia a început să apară bannerul. Dacă nu îl puteți găsi sau elimina manual, descărcați antivirusul, scanați sistemul și ștergeți-l.
  2. Conectăm tableta la computer, deschidem memoria tabletei. Găsim folderul în care se află aplicațiile, de exemplu, sistem / aplicație, și ștergem tot ce este suspect, după instalare a căruia se presupune că au început problemele. Acestea. de fapt, eliminăm aplicația ARC prin computer.
  3. Dacă aceste opțiuni nu au ajutat, mai rămâne un singur lucru - Hard Reset. Ce este și cum se face este descris în detaliu. Voi spune un singur lucru - făcând o resetare generală, toate datele de pe tabletă vor fi șterse.

Cum să te protejezi de viruși

Este mai ușor să previi infecția cu viruși decât să îi „tratezi” mai târziu. După cum se spune, Dumnezeu îi salvează pe cei care sunt în siguranță.

  1. Descărcați aplicații numai dintr-o sursă de încredere - de pe Google Play. Deși, după cum arată practica, este posibil să se manifeste o infecție acolo, dar acest lucru se întâmplă destul de rar.
  2. Prin urmare, este recomandat să instalați, deși gratuit, dar pe Android. Acesta va preveni intrarea virusului pe tabletă.
  3. Nu debifați caseta de lângă „Permite instalarea aplicațiilor din surse necunoscute” din setările de securitate.

Și amintiți-vă, tabletele rootate (care sunt instalate) sunt mult mai vulnerabile la un atac de virus - un virus intră într-o tabletă cu drepturi RTH ca și cum ar fi acasă și preia controlul asupra sistemului.

Telefoanele și tabletele Android înlocuiesc treptat computerele Windows. Sistemul de operare devine atractiv pentru escrocii care dezvoltă programe viruși. Vulnerabilitatea Android la viruși permite atacatorilor să obțină acces la cardurile SIM ale utilizatorilor, parolele din conturi și portofele electronice, precum și la conturile bancare. Smartphone-urile și tabletele sunt protejate de blocante Google încorporate, precum și de antivirusuri. Cum să eliminați un virus de pe un telefon Android și dacă dispozitivul are nevoie de un antivirus - citiți articolul nostru.

Programele viruși sunt împărțite condiționat în patru grupuri:

  • golirea soldului utilizatorului;
  • furtul accesului la portofelele electronice și cardurile bancare;
  • stocarea datelor personale - autentificari, parole, documente;
  • dispozitiv de blocare.

În fiecare an, în antivirusuri apar noi componente de blocare și sunt dezvoltate mecanisme de protecție unice pentru a bloca programele rău intenționate. Cu toate acestea, virușii continuă să atace smartphone-urile și tabletele. Acest lucru se întâmplă, în multe privințe, din vina utilizatorilor care ignoră ferestrele pop-up ale sistemului cu avertismente de pericol. Dorința de a instala jocul este mai puternică decât gândul la o posibilă ștergere de bani sau blocarea gadgetului.

Antivirusul este necesar pentru a proteja dispozitivele Android, cu condiția ca utilizatorul să răspundă la avertismente și să urmeze instrucțiunile programului.

Cum intră virușii în sistem. Cum se întâmplă blocarea funcției

Virușii pătrund în smartphone-uri și tablete din cauza lipsei de experiență a utilizatorului.

cale de pătrundere Soluţie
Publicitate Pentru a nu descărca virusul, utilizatorul trebuie doar să închidă pagina de publicitate, dar mesajul indică direct consecințele inacțiunii: „aplicația nu va funcționa corect fără actualizare; nu vei putea viziona filme; există posibilitatea de infectare cu virusul” și altele. Utilizatorul se sperie și face clic fără tragere de inimă pe butonul „Actualizare”. În sistem este instalată o aplicație de virus.
Aplicație

Atacatorii joacă pe dorința utilizatorului de a obține un joc sau o aplicație gratuit, așa că creează analogi ale programelor plătite din Market, adăugându-le cod rău intenționat.

Instalați aplicații numai din Magazinul Play și site-urile oficiale ale dezvoltatorilor. Instalați aplicații numai din Magazinul Play și site-urile oficiale ale dezvoltatorilor

Manifestări frecvente ale activității virale:

  • consum crescut de baterie;
  • creșterea cheltuielilor pentru comunicațiile mobile, scăderi regulate de sume mici din sold;
  • apariția fișierelor și aplicațiilor nefamiliare;
  • funcționarea lentă a gadgetului;
  • ferestre pop-up și bannere.

Majoritatea virușilor nu se manifestă, iar utilizatorul înțelege că gadgetul său este infectat doar în momentul debitării fondurilor de pe un card sau portofel electronic.

Lista antivirusurilor eficiente

Dacă descoperiți că smartphone-ul dvs. este infectat cu un virus, în primul rând, scoateți cartela SIM pentru a evita resetarea soldului. Apoi, instalați un program antivirus și scanați sistemul. Aplicațiile pot fi descărcate din Play Store sau de pe site-ul oficial al dezvoltatorului. Pentru a instala fișierul .apk de pe un computer:

  1. Accesați site-ul web al dezvoltatorului antivirus și descărcați fișierul de instalare.
  2. Conectați-vă smartphone-ul sau tableta la computer în modul de stocare în masă.
  3. Deschideți o unitate amovibilă și copiați fișierul antivirus în folderul selectat.
  4. Deconectați dispozitivul de la computer.
  5. În meniul gadget, găsiți Managerul de fișiere și utilizați-l pentru a deschide folderul cu fișierul antivirus.
  6. Instaleaza programul.

Înainte de a instala antivirusul, permiteți instalarea aplicațiilor din surse neverificate în meniul „Setări – General – Securitate”.

O prezentare generală a programelor antivirus gratuite eficiente este prezentată mai jos.

Avast Mobile

Antivirusul AVAST este disponibil pentru utilizatori gratuit în Magazinul Play. Caracteristici antivirus:

  • protejați-vă smartphone-ul sau tableta de viruși;
  • scanarea aplicațiilor pentru elemente rău intenționate;
  • scanarea rețelelor Wi-Fi;
  • firewall;
  • ștergerea memoriei RAM.

Descărcați și instalați programul. Pentru a începe o scanare:

  1. Deschideți-vă antivirusul.
  2. În fereastra principală, selectați „Test dispozitiv”. Antivirusul va identifica problemele și vulnerabilitățile și se va oferi să remedieze situația.
  3. Eliminați fișierele rău intenționate detectate făcând clic pe „Remediați”.

Galerie - folosind AVAST

Dacă este găsit un virus într-o aplicație, deschideți aplicația de blocare și opriți malware-ul, apoi eliminați-l.

AVG AntiVirus Security

Aplicația antivirus AVG asigură securitatea datelor personale ale utilizatorului. Functiile programului:

  • scaner în timp real;
  • verificarea fișierelor și aplicațiilor pentru viruși;
  • caută un smartphone sau o tabletă pierdută;
  • terminarea proceselor care încetinesc funcționarea gadgetului;
  • blocarea accesului neautorizat la aplicațiile confidențiale.

Antivirusul AVG poate fi descărcat de pe Google Play. Pentru a verifica sistemul pentru viruși, deschideți aplicația și faceți clic pe butonul „Scanați”.

Programul vă permite să scanați selectiv foldere și fișiere suspecte. Pentru a începe un proces:

  1. În fereastra principală, selectați „Protecție”.
  2. Selectați Verificați fișierele.
  3. Selectați folderele și fișierele de verificat cu casetele de selectare și faceți clic pe „Scanați”.

Galerie - lucrul cu AVG

Pasul 1. Faceți clic pe butonul „Scanare”.
Pasul 2: Eliminați programele malware dacă este necesar
Pasul 3: rulați o scanare pentru dosare suspecte

Pasul 4: Marcați folderele suspecte pentru verificare
Pasul 5. Smartphone-ul va scana, apoi va evalua rezultatele

Ștergeți fișierele infectate și configurați o verificare zilnică a temporizatorului dispozitivului.

Securitate mobilă și antivirus (ESET)

Mobile Security by NOD32 protejează utilizatorul în timp ce navighează pe internet și efectuează plăți online. Functiile programului:

  • protecția dispozitivului împotriva amenințărilor de viruși;
  • filtrarea mesajelor SMS și a apelurilor nedorite;
  • verificarea si gestionarea aplicatiilor;
  • scanarea fișierelor;
  • anti-phishing.

După instalare, programul vă solicită să activați protecția în timp real și apoi vă scanează automat smartphone-ul sau tableta pentru viruși. Scanarea poate fi întreruptă accesând secțiunea „Antivirus” și făcând clic pe butonul corespunzător. În același meniu, sunt disponibile setările de scanare - „Deep”, „Intelligent” și „Quick”, precum și actualizări de baze de date și o listă de fișiere trimise în carantină.

Galerie - lucrul cu ESET NOD32

Antiphishing este disponibil pentru utilizatorii care au achiziționat versiunea Premium. ESET își încorporează componentele în browser și blochează site-urile rău intenționate care colectează informații personale despre utilizatori.

Meniul Verificare securitate vă permite să detectați și să remediați vulnerabilitățile virușilor de pe dispozitiv. Antivirusul examinează și aplicațiile pentru prezența drepturilor care dăunează securității sistemului Android. Și dacă, de exemplu, widgetul meteo solicită acces la mesajele SMS, ESET semnalează acest lucru.

Trust&Go Antivirus și securitate mobilă

Dezvoltatorii TrustGo acordă o atenție deosebită activității aplicațiilor suspecte. După instalarea din Market, programul începe scanarea și protecția în timp real. La instalarea unei aplicații nesigure, programul semnalează utilizatorul despre posibilele riscuri și le blochează pe cele mai periculoase.

Pentru a verifica gadgetul pentru viruși, deschideți fereastra principală a programului și faceți clic pe „Scanați”. Programul va scana, va găsi fișiere periculoase și va oferi să le șterge sau să le marcheze ca sigure. Dacă nu sunteți sigur de fiabilitatea aplicației, este mai bine să selectați opțiunea „Dezinstalare”.

Antivirusul atribuie evaluări de securitate aplicațiilor instalate. Le puteți vizualiza în „Managerul de aplicații” și, dacă este necesar, puteți elimina programele riscante.

Galerie - Folosind TrustGO

Nu instalați două antivirusuri în același timp - componentele de protecție intră în conflict între ele și reduc gradul de protecție. Dacă doriți să vă asigurați că aplicația rău intenționată este distrusă, descărcați și rulați mai multe antivirusuri unul câte unul.

Video - cum să eliminați singur un virus de pe Android

Ce să faci cu un virus dacă antivirusul nu a ajutat

Dacă antivirusul nu face față aplicației rău intenționate sau nu o detectează, virusul va trebui eliminat manual. Există patru moduri cheie de a trata virușii pe Android:

  • dezactivarea drepturilor administrative și apoi ștergerea aplicației care conține virusul;
  • verificarea unui smartphone sau tabletă cu un antivirus pe un computer;
  • resetează setările la implicite;
  • clipește un smartphone sau o tabletă.

Modul de eliminare a virusului depinde de tipul acestuia.

troian

Troienii se infiltrează în sistem și colectează datele personale ale proprietarului gadgetului, precum și trimit solicitări către numere plătite. Dacă aveți drepturi de root și știți ce aplicație dăunează, deschideți managerul de fișiere și accesați directorul aplicației de-a lungul căii date/app. Prin ștergerea unui program periculos dintr-un folder, nu trebuie să vă faceți griji cu privire la activitatea virușilor.

Dacă nu aveți acces root, reporniți smartphone-ul sau tableta în modul de recuperare. Pentru a face acest lucru, opriți dispozitivul, iar când îl porniți, țineți apăsate butoanele de pornire și de reducere a volumului / creștere a volumului în același timp. Din modul sigur, dezactivați drepturile de administrator pentru aplicația troiană și dezinstalați-o.

Virus care instalează aplicații pe telefon

Cel mai periculos este un virus care poate instala singur aplicații și își poate crea propriile fișiere în directoare. După obținerea drepturilor de administrator, o aplicație infectată cu un virus instalează bannere și programe intruzive, pătrunzând adânc în sistem. Ca urmare, gadgetul se blochează și nu mai funcționează normal. Pentru a elimina un virus:

  1. Verificați dispozitivul cu programe antivirus. Eliminați toate aplicațiile suspecte.
  2. Deschideți managerul de aplicații prin „Setări - General - Aplicații - Toate” și eliminați manual programele necunoscute, după ce ștergeți memoria cache și opriți activitatea acestora.
  3. Obțineți acces root la dispozitiv folosind aplicația Kingo Android Root sau Farmaroot.
  4. Dezactivați accesul la internet, descărcați Root App Deleter și eliminați fișierele de program viruși rămase.
  5. Cu internetul oprit, ștergeți manual fișierele reziduale lăsate de viruși din folderul sistem / aplicație. Utilizați ES File Explorer.

Dacă un smartphone sau o tabletă este infectată cu virusul Android.Becu.1.origin, metoda descrisă mai sus nu ajută. Încercați să blocați activitatea unei aplicații rău intenționate:

  1. În lista de programe instalate, găsiți fișierul pachet infectat com.cube.activity, deschideți-l și selectați „Dezactivați”.
  2. Dezinstalați pachetele auxiliare lăsate în urmă de virus: com.zgs.ga.pack și com.system.outapi.

Virusul va fi oprit.

Com Android systemUI

Rularea com.android.systemUI provoacă un troian instalat pe un smartphone împreună cu o aplicație sau un joc fără licență. Virusul descarcă aplicații adware, bannere de site-uri porno, produse de curățare de calitate a doua și amplificatoare de baterie în sistemul Android. Puteți elimina virusul numai dacă aveți drepturi de root:

  1. În Managerul de aplicații, găsiți programul care conține virusul, deschideți și selectați „Oprire”. Apoi faceți clic pe „Ștergeți memoria cache” și „Ștergeți”.
  2. Deschideți managerul de fișiere (ES Explorer sau X-Plore), accesați folderul „Root - System - App” și găsiți fișierul com.android.systemUI din interior.
  3. Dacă nu este cazul, dezvoltatorii de viruși au venit cu un alt nume pentru fișier. Calculați fișierul după data instalării - trebuie să se potrivească cu data instalării aplicației infectate.
  4. Ștergeți fișierul cu virus. Folosiți aplicația Delete 2 dacă este necesar.

Acțiunea virusului se va opri după ce gadgetul este repornit.

Viruși ransomware - bannere Ministerului de Interne, deteriorarea bateriei

Un virus ransomware care împiedică utilizarea unui smartphone sau a unei tablete prin afișarea unui banner pe ecran complet care arată astfel: „Dispozitivul dvs. a fost blocat de serviciul de securitate al Ministerului Afacerilor Interne al Federației Ruse.

Pentru a activa accesul la dispozitiv, transferați 300 de ruble conform detaliilor. Există trei moduri de a elimina bannerul și virusul care l-a provocat să apară:

  • resetarea din fabrică prin modul de recuperare Android;
  • dezinstalarea aplicației prin modul sigur;
  • gadget-ul clipește.

În modul sigur Android, sunt lansate doar aplicațiile de sistem - în consecință, virusul va fi inactiv. Pentru a porni modul sigur și a dezinstala un program infectat:

  1. Opriți smartphone-ul sau tableta.
  2. În timp ce îl porniți, țineți apăsate butoanele de blocare și volum în același timp.
  3. Deschide Setări - General - Aplicații - Toate.
  4. Selectați și opriți malware-ul.
  5. Goliți memoria cache și dezinstalați aplicația.

Intermiterea și resetarea la setările din fabrică ar trebui folosite doar ca ultimă soluție - aceste metode duc la pierderea datelor. Pentru a reseta setările:

  1. Conectați gadgetul la computer.
  2. Activați modul de recuperare.
  3. Selectați ștergeți datele/resetarea din fabrică și faceți clic
  4. Pe un computer, copiați datele importante de pe o unitate amovibilă și formatați-le.

După repornire, smartphone-ul va reveni la setările din fabrică, iar virusul va fi eliminat.

Serviciu de securitate/Firewall

Virusul interferează cu funcționarea în browser și în aplicații. Când programul pornește, apare un ecran negru cu inscripția Firewall Service. Dacă doar închideți fereastra, pornește din nou.

Antivirusurile și metodele tradiționale nu funcționează în lupta împotriva troianului. Pentru a elimina virusul, dezinstalați aplicația cu care a fost instalat, apoi obțineți acces root și utilizați managerul de fișiere pentru a șterge fișierele Firewall Service (gmk.apk) și SecurityService (gma.apk) din folderul sistem / aplicație. După repornire, virusul nu va mai funcționa. Dacă nu se întâmplă acest lucru, repetați pașii, dar pentru a șterge fișierele .apk, utilizați programul „Delete 2” în loc de managerul obișnuit.

Engriks

Engriks este un virus care lansează bannere intruzive și instalează aplicații „stânga” pe un smartphone sau tabletă. După detectarea și eliminarea de către antivirus, aceasta apare din nou.

O resetare hard, adică o revenire a sistemului la setările din fabrică, ajută la rezolvarea malware-ului. Pentru a efectua o resetare hard:

  1. Opriți dispozitivul și când îl porniți, intră în modul de recuperare.
  2. Selectați ștergere date/resetare din fabrică din meniu.
  3. Așteptați resetarea finală.

Virus publicitar de browser - cum se blochează

Anumiți viruși infectează doar browserele mobile. După ce a deschis browserul de internet, utilizatorul vede bannere publicitare în loc de pagini, adesea cu conținut obscen. Este imposibil să închizi reclamele, acestea apar din nou. Cel mai adesea, virusul se ascunde în memoria cache a browserului și, pentru a-l combate, este suficient să ștergeți memoria cache:

  1. Accesați meniul „Setări - General - Aplicații - Toate” și selectați browserul în care bannerele interferează cu dvs. Deschidel.
  2. Faceți clic pe butonul Golire cache și apoi pe Stop.

Dacă bannerele reapar când reporniți browserul, dezinstalați vizualizatorul în sine și reinstalați-l după scanarea smartphone-ului sau a tabletei cu un antivirus.

Manager SMS: cum să blocați singur o amenințare

Virușii SMS trimit solicitări în numele utilizatorului către numere scurte plătite, pentru care sume de la 30 la 300 de ruble sunt debitate din sold. Utilizatorul nu observă imediat anulările - astăzi sunt puțini oameni care urmăresc soldul fondurilor pe număr. Pentru a elimina un virus:

  1. Accesați Managerul de aplicații.
  2. Găsiți aplicații instalate recent care solicită acces la mesajele SMS.
  3. Ștergeți-le ștergând mai întâi memoria cache și ștergând datele în același loc, în Dispatcher.
  4. Instalați un antivirus și scanați sistemul.

Eliminați programele malware detectate. Antivirusul poate afișa un avertisment că, dacă dezinstalați aplicația, veți pierde toate datele. Acestea sunt intrigile dezvoltatorilor de viruși - înlocuiesc în mod deliberat textul mesajului de sistem, astfel încât utilizatorul să se sperie și să refuze să elimine malware-ul.

Video - Eliminarea virușilor cu CCleaner

Cum să eliminați un fișier de virus folosind un computer de sistem sau un laptop

Dacă după toate acțiunile virusul continuă să provoace rău, verificați-vă smartphone-ul sau tableta cu un antivirus prin intermediul unui computer. Pentru asta:

  1. Conectați-vă dispozitivul la computer în modul de stocare în masă.
  2. Deschideți antivirusul pe computer (utilizați Dr. Web sau Kaspersky) și executați o scanare personalizată.
  3. Marcați pentru verificare unitățile detașabile care au apărut când gadgetul a fost conectat.
  4. Ștergeți fișierele găsite.

După verificare, opriți smartphone-ul și reporniți-l pentru a elimina definitiv activitatea virușilor.

Prevenirea virușilor pe smartphone-uri și tablete

După ce eliminați virusul, aveți grijă de securitatea smartphone-ului sau a tabletei în viitor. Instalați un program antivirus și setați o scanare programată săptămânală. Când lucrați cu dispozitivul, urmați regulile:

  • instalați aplicații numai din Magazinul Play și site-urile oficiale ale dezvoltatorilor;
  • nu economisiți în programele plătite;
  • în setările dispozitivului, debifați caseta „Permite instalarea din surse necunoscute”;
  • încercați să nu descărcați aplicații care solicită acces la SMS și apeluri;
  • dacă vedeți un mesaj pe orice site despre necesitatea actualizării uneia dintre aplicațiile dvs., ignorați-l - actualizați doar prin Play Store;

Nu efectuați operațiuni importante în timp ce lucrați la Wi-fi - traficul poate fi interceptat de intruși.

Folosind un program antivirus și instalând aplicații judicioase, vă veți proteja pe dvs. și dispozitivul dvs. de efectele negative ale virușilor și programelor malware. Dacă virusul a pătruns în android, nu urmăriți escrocii, ci încercați în mod constant să-l eliminați folosind diverse metode.

Principalul avantaj al unei tablete sau al unui telefon Android este accesul gratuit la Internet, capacitatea de a instala orice aplicație și de a utiliza funcționalitatea multimedia largă a dispozitivului. Un număr tot mai mare de utilizatori se confruntă cu o problemă atât de neplăcută precum o infecție cu virus a sistemului. Veți învăța cum să eliminați un virus de pe o tabletă Android, după ce le-ați înțeles soiurile și cele mai comune surse.

Motive posibile pentru apariția unui virus pe dispozitiv

Cel mai bun mod de a scăpa de un virus este să te asiguri că nu apare deloc, iar acest lucru necesită cunoașterea motivelor apariției acestuia. Există un număr mare de moduri de a introduce codul în sistemul de operare Android, cele mai comune ar trebui evidențiate:

  • Descărcarea diferitelor fișiere de pe Internet, urmând linkuri nesigure;
  • Pătrunderea virușilor prin mesaje SMS/MMS;
  • Descărcarea și instalarea aplicațiilor din surse neoficiale;
  • Instalarea de software puțin cunoscut de pe Google Play (probabilitate scăzută);
  • Utilizarea unei conexiuni Bluetooth pentru a face schimb de date.

Cât de grave vor fi consecințele infectării unui sistem cu un virus depinde de categoria căreia îi aparține. În cele mai multe cazuri, utilizatorul poate elimina singur virusul de pe telefon, dar există și alte situații în care trebuie luate măsuri mai serioase. Pentru a preveni pătrunderea unui virus prin instalarea unei aplicații, acordați o atenție deosebită descrierii acestuia. Acest lucru este valabil mai ales pentru accesul pe care aplicația îl solicită pentru diverse date. Solicitările precum accesul la mesaje private, efectuarea unui apel, contacte și alte informații despre utilizator ar trebui cel puțin să ridice suspiciuni. Odată ce sunteți de acord să acordați acces, nu mai există întoarcere.

Instalarea unui program antivirus

Dacă bănuiți prezența unui virus pe dispozitivul dvs. sau doriți doar să verificați sistemul pentru prevenire, atunci primul pas este să instalați un antivirus. Merită spus că puteți instala singur acest program fie pe o tabletă, fie pe un computer, deși ar trebui să îl aveți deja pe un computer.

Te-ai decis să instalezi un antivirus pe Android? Este suficient să alegeți câteva dintre cele mai populare din Google Play. De ce aveți nevoie de mai multe aplicații? Ele funcționează pe baza diverșilor algoritmi pentru găsirea și eliminarea amenințărilor. Uneori, un antivirus susține că sistemul este absolut curat și sigur, în timp ce celălalt găsește tot felul de viruși ascunși în cele mai neașteptate colțuri ale sistemului de operare.

Pentru a elimina un virus printr-un computer fără a recurge la instalarea unui antivirus, conectați dispozitivul la computer, apoi scanați-l folosind programul disponibil. Pentru a face acest lucru, mergeți la „Computerul meu”, găsiți dispozitivul conectat printre discuri, faceți clic dreapta pe el, selectați funcția „scanați cu...”, unde în loc de cele trei puncte ar trebui să fie numele antivirus.

Dacă a fost capabil să detecteze programe rău intenționate sau nedorite, trebuie să începeți să le eliminați. Cele mai multe dintre ele antivirusul se poate elimina de la sine. Puteți încerca să scăpați de ele manual, găsind locația virușilor și eliminându-i.

Se întâmplă că o amenințare se ascunde atât de bine sub masca unui fișier complet inofensiv încât antivirusul nu o vede. În acest caz, vă putem recomanda resetarea dispozitivului la setările din fabrică. Mai întâi ar trebui să copiați toate datele personale, cum ar fi muzica, fotografiile, videoclipurile și altele, deoarece toate vor fi șterse. Această caracteristică se află în setările dispozitivului.

Există o altă modalitate de a elimina efectiv virușii - intermiterea gadgetului, dar în acest caz nu puteți face fără drepturi de root dacă intenționați să efectuați singur această procedură. Mai întâi trebuie să utilizați funcția de recuperare, care resetează diferite setări și setări la valorile lor originale.

Stabiliți ce virus

Varietatea virușilor este acum uriașă. Indiferent cât de greu încearcă dezvoltatorii de software antivirus să creeze noi algoritmi de lucru și să elimine rapid virușii, escrocii vin cu noi modalități de a intra în sistem și de a obține acces la datele utilizatorilor cu aceeași viteză.

Una dintre cele mai comune soiuri este o amenințare prin SMS, care, totuși, nu va cauza niciun rău tabletei dacă nu este instalată o cartelă SIM în ea. Cu toate acestea, cel mai bine este să scăpați imediat de virusul spion dezinstalând aplicația după instalare pe care a intrat pe furiș în sistem. Dacă nu este detașabil, atunci aveți de-a face cu un program mai complex. Puteți rezolva problema folosind, de exemplu, AVAST.

Există un alt tip de virus care blochează ecranul. Arată așa: întreaga zonă a ecranului este ocupată de o fereastră cu un banner de blocare. Nu poate fi îndepărtat, prăbușit etc. Cum se procedează:

  1. Este recomandat să acționați cât mai curând posibil. În primul rând, reporniți dispozitivul.
  2. Eliminați aplicația care a lăsat adware-ul să intre în sistem sau scanați sistemul de operare cu un antivirus care elimină amenințarea în sine.
  3. Dacă dispozitivul nu are un antivirus, conectați-l la un computer și urmați pașii descriși mai sus.
  4. Dacă niciuna dintre aceste metode nu a ajutat, efectuați procedura de resetare hardware, încercând mai întâi să salvați informațiile personale, deoarece după resetare acestea vor fi șterse complet de pe tabletă.

Virusul MIA câștigă popularitate, care pentru o lungă perioadă de timp a provocat daune numai sistemelor de operare ale computerelor. Ca urmare a apariției unui astfel de malware, pe afișajul gadgetului apare un mesaj care spune că dispozitivul este supus blocării. În același timp, pentru a elimina blocarea, utilizatorul trebuie să depună o anumită sumă de bani. În cele mai multe cazuri, astfel de amenințări pătrund în sistem din cauza vizitelor pe site-uri pornografice.

  1. Încercați mai întâi să închideți programul în care a apărut blocantul.
  2. Dacă nu funcționează, reporniți dispozitivul și porniți-l în modul sigur. Pentru a face acest lucru, țineți apăsate butoanele de volum în același timp, de îndată ce sigla producătorului apare pe ecran.
  3. Când tableta pornește, eliminați virusul din setări sau folosind o aplicație specială.
  4. Dacă virusul nu este eliminat, dezactivați drepturile de administrator pentru această aplicație în secțiunea „Securitate”.
  5. În cazul în care nicio acțiune nu dă rezultatul dorit, efectuați procedura de resetare hardware.

Virusul chinezesc, mai precis, diferitele sale forme, a devenit deosebit de comun. De exemplu, aproximativ o jumătate de milion de oameni din China au suferit de programe malware ascunse în imaginea de fundal animată pentru desktopul unui dispozitiv Android. Este extrem de dificil să detectezi un astfel de software, cu atât mai greu să scapi de el. Troianul cheltuiește fondurile utilizatorului în toate modurile posibile prin trimiterea de mesaje plătite și, de asemenea, citește informații personale importante de pe tabletă.

Cum să vă securizați tableta sau smartphone-ul

Respectați următoarele sfaturi pentru a reduce riscul ca o amenințare să intre în sistemul de operare Android:

  • Instalați un antivirus dacă folosiți des un browser, vizitați diverse site-uri;
  • Instalați conținut numai din surse de încredere;
  • Rețineți că drepturile root cresc riscul de infectare cu malware;
  • Citiți cu atenție descrierile aplicațiilor, în special solicitările acestora de acces la diverse funcții, drepturi etc.;
  • Nu faceți niciodată clic pe linkurile conținute în mesajele din surse necunoscute.

Concluzie

Apariția virușilor pe tabletă este, desigur, un fenomen neplăcut care strică impresia de a lucra cu dispozitivul sau chiar blochează complet toată funcționalitatea acestuia. Urmând sfaturile de mai sus, puteți elimina singur virusul de pe tableta sau smartphone-ul Android și vă puteți proteja de astfel de situații. Dacă un virus de sistem a pătruns deja în sistemul de operare, principalul lucru este să nu intrați în panică, ci să urmați în mod constant toți pașii pentru a-l elimina.

Să începem cu „proaspăt” – Triad astăzi poate fi considerat cel mai nou și „antiglonț” virus pentru smartphone-uri. A fost descoperit abia în martie 2017.

Este unic prin apropierea de virușii clasici și nu de troienii ransomware, așa cum este de obicei cazul pe Android. Încă trebuie să reușiți să îl preluați din „surse neverificate”, dar apoi începe un „film de acțiune” mult mai distractiv:

Triada este un virus care nu numai că huliganii în sistem, dar și-a prins în părțile sale vitale

  1. Triada este activată după ce instalați și acordați permisiuni pentru descărcarea de muzică preferată de la VKontakte, de exemplu. După aceea, programul află în liniște modelul smartphone-ului tău, versiunea de firmware și Android, cantitatea de spațiu liber pe unități și lista de aplicații instalate. Și trimite acest informatii de pe Internet, către serverele lor. Există un număr mare de aceste servere, sunt împrăștiate în diferite țări, adică nici nu va funcționa să veniți și să organizați un „spectacol de măști” la locația serverului cu malware.
  2. Ca răspuns pentru Triada primește instrucțiuni(de fapt, o abordare individuală a pacientului!), cum să te ascunzi cel mai bine în această versiune de Android și acest smartphone, este introdus în fiecare (!) dintre aplicațiile instalate și preia controlul asupra componentelor sistemului pentru a se ascunde în lista de aplicații instalate și procese care rulează. După aceea, o parte separată a virusului din sistem își „mătură” urmele - nu mai funcționează ca o aplicație separată, ci își coordonează acțiunile cu ajutorul pieselor din sistemul infectat.
  3. Gata, sistem cucerit! Din acest moment, smartphone-ul se transformă într-o „marionetă”, căreia atacatorii îi dau comenzi de la distanță și primesc informații pe oricare dintre serverele disponibile. Acum Triada acționează primitiv - află detaliile cardului dvs. bancar, retrage bani din acesta, extrage codurile necesare plății din SMS-urile primite, „trage” numere false despre sold către proprietar.

Dar, având capacitatea de a „destripa” orice aplicație instalată sau de a instala una nouă de la distanță, acestea sunt doar „flori” - particularitatea „Triadei” este că este un virus modular, va fi posibil să se fixeze o varietate de tipuri de trucuri de la distanță.

După cum puteți vedea, virușii pentru Android nu sunt doar primitivi „telefonul este blocat, aveți o sută de dolari”, de care puteți scăpa ștergând aplicația. Și, dacă în noile versiuni de Android accesul la root este și mai complicat și poți vedea ceva suspect în stadiul de solicitare a drepturilor de către aplicație, atunci versiunile vechi (Android 4.4, 4.3 și mai vechi) sunt absolut lipsite de apărare față de un nou infecție - doar o clipire completă va salva.

marșăr

Așa-numitul „malware bancar” a fost dezvoltat încă din 2013, dar „cea mai bună oră” a venit abia în vara lui 2016. Cunoscut pentru deghizarea bună și „internaționalism”, dacă pot spune așa.

Marcher este un simplu troian care nu face nimic supranatural, ci pur și simplu înlocuiește paginile de servicii ale unui număr mare de bănci folosind ferestre pop-up. Mecanismul este după cum urmează:

  • troian intră în sistemîmpreună cu aplicația infectată. Culmea popularității lui Marcher a venit cu versiunea „proaspăt furată” a lui Super Mario Run de la Nintendo. Dacă nu vă amintiți, acesta este un alergător atât de îndrăgit de la creatorii Pokemon GO!
  • Caut aplicații bancare pe smartphone iar aplicațiile magazinelor online alege „spații” în funcție de banca pe care o utilizați.
  • Trimite o „momeală” către smartphone- un mesaj în nuanța de notificare cu o pictogramă de bancă/magazin și un mesaj în stilul „Contul dvs. a primit N ruble”/„Cupon de reducere de 75% pentru orice produs doar astăzi!”.
  • Proprietar smartphone face clic pe notificare. Apoi se deschide troianul copie exactă, o pagină 1-în-1 similară cu ceea ce obișnuiești să vezi în aplicația oficială. Și spune ceva în stilul „se întrerupe conexiunea la rețea, reintroduceți datele cardului bancar”.
  • Proprietar smartphone introduce detaliile cardului bancar. Iată câteva denyuzhki la revedere!

„Omule, ți-am uitat numărul cardului. Nu-ţi aminteşti?"

În acest mod simplu, troianul a falsificat procesul de cumpărare a biletelor de avion, de cumpărare de bunuri din magazinele online și software de pe Google Play și de operarea aplicațiilor bancare. Utilizatorii de carduri bancare din Germania, Franța, Polonia, Turcia, SUA, Australia, Spania, Austria și Marea Britanie au fost distribuite. Inițial, virusul a fost „acutizat” sub Android 6.x, existau mult mai puține smartphone-uri care rulau alte versiuni.

Loki

Nici măcar un singuratic, ci o întreagă cascadă de troieni „cameleon”, nu la fel de severi din punct de vedere criminal ca Triada, dar la fel de dureroase pentru sistemul de operare. Experții în antivirus au observat programe malware la începutul anului 2016, iar programele malware au început să se infiltreze masiv în smartphone-urile oamenilor încă din decembrie 2016.

Loki este un astfel de jaf organizat prin conspirație anterioară în smartphone-ul tău

Programele malware acționează atât de rapid și armonios încât vreau să le ofer ovație în picioare. Aruncă o privire la această „multi-mușcare”:

  • Primul troian intră în sistem cu o aplicație sigură și începe cu ea. După aceea, imediat „cere întăriri”, adică descarcă al doilea troian din sursele sale și îl instalează cu o grămadă de instrumente pentru a obține drepturi de root. Monitorizează sistemul, așteaptă ca utilizatorul smartphone-ului să oprească afișajul și, în acest mod, extrage root. Apoi își lansează „colegul”.
  • Al doilea troian interceptează drepturile de rădăcină, obține acces la partiția /sistem (fișierele firmware „din fabrică” care rămân chiar și după resetare), despachetează încă câțiva troieni de la sine și îi îndesă în partiții de sistem „ignifuge”.
  • Al treilea troian prinde viață chiar în această secțiune/sistem, în care înlocuiește partea din sistem responsabilă de încărcare și elimină măruntaiele standard Android. Dacă printr-un miracol proprietarul îndepărtează toți virușii anteriori și ajunge la al treilea Loki la rând, firmware-ul smartphone-ului va „moară” odată cu eliminarea acestuia.
  • Atunci al patrulea dintr-o cascadă de troieni acționează dintr-un folder de sistem protejat, de unde descarcă un alt pachet de viruși, „învârte” reclame sau pur și simplu trișează contoarele de descărcări de aplicații/vizite de site-uri pe un smartphone infectat. Blochează descărcarea și instalarea antivirusurilor, îmbunătățește protecția acestuia.

Este imposibil să „smulgeți” urmele acestei activități violente din creierul unui smartphone, prin urmare, o infecție cu ajutorul lui Loki este „vindecată” doar printr-o clipire completă cu pierderea tuturor datelor.

jeton fals

Dacă troienii anteriori acționează în mod deliberat pe furiș, astfel încât utilizatorul de smartphone să nu știe despre infecție până în ultimul moment, atunci Faketoken în abordarea sa este simplă și directă, ca un gopnik cu experiență - necesită acordarea drepturilor pentru orice acțiuni cu smartphone-ul, iar dacă proprietarul refuză, algoritmul intră în joc „Ascultă, nu înțelegi? Atunci o voi face din nou!"

  1. În primul rând, utilizatorul este forțat să acorde drepturi de administrator virusului
  • Instalare vrei să spui Apendice cu scurtătura obișnuită de la un site vasyapupkinsuperwarez.net. Începi, iar după aceea încep să te „tortureze”.
  • Troianul deschide o fereastră de sistem care solicită drepturi de administrator. În cele mai bune tradiții democratice, proprietarul unui smartphone are două opțiuni - să permită accesul troianului la sistem sau să nu-i permită. Dar în caz de refuz, Faketoken se va deschide din nou fereastra care cere drepturi de sistem, și va face acest lucru în mod constant, până când utilizatorul de smartphone va capitula.
  • După aceea, folosind aceeași criptoanaliza termorectală, troianul extrage drepturi de a afișa ferestre pop-upși înlocuirea aplicației standard pentru trimiterea SMS-urilor.
  • După succesul în cucerirea troienilor comunică cu serverul său de management pe Internet și descarcă de acolo fraze șablon în 77 de limbi, cu care va șantaja apoi un utilizator de telefon mobil.
  • Apoi, cu ajutorul frazelor pregătite, Faketoken începe să strice sistemul mesaje pe ecran completîn stilul „confirmați numele și parola contului dvs. în Gmail” și „acum trebuie să conectăm un card pe Google Play, introduceți datele necesare”. Până la sfârșit, desigur.
  • Troianul zboară în sistem, trimite și primește SMS-uri, face apeluri, descarcă aplicații. Și în sfârșit - blochează ecranul, criptează toate fișiereleîn memoria internă și microSD și cere o răscumpărare.

fără Dumnezeu

Troianul fără Dumnezeu impresionează nici măcar prin funcționalitatea sa, ca să spunem așa, ci prin deghizarea sa - de multă vreme nici măcar lăudatul sistem de scanare antivirus de pe Google Play nu și-a recunoscut prezența în aplicații. Rezultatul este oarecum previzibil - malware-ul a infectat peste 850.000 de smartphone-uri din întreaga lume, iar aproape jumătate dintre ele aparțin indienilor, ceea ce, parcă, sugerează originea troianului.

Descărcați o lanternă de pe Google Play - primiți un virus care nu poate fi îndepărtat cu drepturi de criptare și root

Funcționalitatea troianului diferă puțin de numeroșii săi colegi din 2016, doar „începutul” a devenit nou:

  • Descărcări utilizator de smartphone aplicație de pe google play, îl pornește, în urma căruia troianul este lansat împreună cu aplicația. Doar nu vă gândiți la ceva rău despre verificarea Google, deoarece nu există niciun cod rău intenționat în acest „kit” - troianul descarcă codul rău intenționat la prima pornire.
  • Pentru a începe fără Dumnezeu extracte pe un smartphone drepturi root, gratuit fără SMS. Cu ajutorul aproximativ aceluiași set de instrumente ca și în cele ale Towelroot-ului tău, de exemplu. Troianul efectuează astfel de operațiuni când ecranul este oprit.
  • După aceea, troianul arogant se trimite în folderul / system (de unde nu poate fi șters fără să clipească) și se criptează cu o cheie AES.
  • Cu un set complet de drepturi de acces fără Dumnezeu începe puțin câte puțin fura datele personale utilizatorii de pe un smartphone și instalați aplicații terțe. În versiunile sale inițiale, troianul, apropo, a ascuns Google Play standard de ochii utilizatorului și l-a înlocuit cu o „parodie”, prin care a furat numele de utilizator și parola din cont.

Printre aplicațiile la care Godless a fost cel mai adesea „înșurubat” s-au numărat numeroase „lanterne” și clone ale cunoscutelor jocuri Android.viruși. viermi , troieni , adware(publicitate intruzivă) și "povesti de groaza", dar aproape nimănui nu-i pasă de asemenea subtilități. Ca, viruși - sunt viruși.

Diferențele dintre „gradele bucuriei” sunt următoarele:

  • Virus- un program rău intenționat care pătrunde liniștit într-un computer din cauza unei vulnerabilități a sistemului. Și, cel mai important, nu se angajează în sabotaj pe cont propriu, ci infectează alte fișiere din sistem. În cazul Android, un astfel de malware ar trebui să pătrundă după un clic banal pe un anunț sau să viziteze un site web, apoi să „rescrie” Gmail, VKontakte și alte aplicații pentru ei înșiși, astfel încât, după eliminarea virusului original, aplicațiile infectate ar continua să-și facă treaba murdară.
  • Vierme- face o faptă rea și se răspândește cu asprime, fără milă, cu toate posibilitățile prin toate canalele de comunicare. Pe computere, viermii s-au trimis prin e-mail, mesagerie instant, rețele locale, unități flash - adică s-au clonat în cel mai nerușinat mod.
  • troian nu bate niciodată sistemul din exterior - instalați și rulați singur programul rău intenționat. Acest lucru se întâmplă deoarece troienii înlocuiesc aplicațiile obișnuite, familiare și binecunoscute și, uneori, sunt pur și simplu „cusuți” cu programe complet funcționale. Adică cumpărați, descărcați un program util - și primiți unul rău intenționat cadou!
  • „Povești înfricoșătoare” (scareware)- aplicații care provoacă panică: „Doamne, da, tot smartphone-ul tău este plin de viruși și aplicații pentru interceptări telefonice de către serviciile speciale ale lumii întregi! Descărcați antivirusul nostru și aflați întregul adevăr! Descărcați, rulați, efectuați așa-numita verificare, după care programul spune: „O cantitate terifiantă de viruși în sistem! Telefonul tău va muri dacă nu elimini virușii, dar pentru asta trebuie să introduci aici și aici detaliile cardului tău bancar. Un astfel de farmec este adesea ignorat de toate antivirusurile, deoarece nu pirata și nu fură nimic din sistem - pur și simplu înșală cumpărătorul și cere bani.