Андроид поймал вирус как восстановить. Удаление мобильных вирусов через компьютер. Вирус, устанавливающий приложения на телефон

Начнём со «свежака» - Триаду сегодня можно считать самым новым и «пуленепробиваемым» вирусом для смартфонов. Его и обнаружили-то только в марте 2017 года.

Уникален он своей близостью к классическим вирусам, а не троянам-вымогателям, как это обычно бывает на Android. Вам всё же нужно умудриться подхватить его из «непроверенных источников», а вот дальше начинается гораздо весёлый «боевичок»:

Triada - вирус, который не просто хулиганит в системе, а вклинивается в её жизненно важные участки

  1. Triada включается после того, как вы установите и дадите разрешения вашей любимой качалке музыки из ВКонтакте, например. После программа втихаря выясняет модель вашего смартфона, версию прошивки и Android, объём свободного места на накопителях и список установленных приложений. И отправляет эту информацию в интернет , на свои серверы. Этих серверов огромное количество, они разбросаны в различных странах, то есть, даже приехать и устроить «маски-шоу» по местоположению сервера со зловредом не получится.
  2. В ответ Triada получает инструкции (прямо-таки, индивидуальный подход к пациенту!), как лучше спрятать себя конкретно в этой разновидности Android и этом смартфоне, внедряется в каждое (!) из установленных приложений и берёт контроль над системными компонентами , чтобы скрыть себя в списке установленных приложений и запущенных процессов. После этого отдельно стоящая в системе часть вируса «заметает» за собой следы - он больше не работает как отдельное приложение, а согласовывает свои действия с помощью кусочков заражённой системы.
  3. Готово, система завоёвана ! С этого момента смартфон превращается в «марионетку», которой злоумышленники отдают команды на расстоянии и принимают информацию на любой из доступных серверов. Сейчас Triada действует примитивно - выясняет данные вашей банковской карты, снимает с неё деньги, достаёт из входящих SMS нужные для оплаты коды, «рисует» ложные цифры о балансе владельцу.

Но с возможностью «распотрошить» любое установленное приложение или установить новое на расстоянии это только «цветочки» - особенность «Триады» заключается в том, что это модульный вирус, к нему можно будет прикрутить самые разные виды дистанционных трюков.

Как видите, вирусы для Android - это не только примитивные «ваш телефон заблокирован, с вас сто баксов», от которых можно избавиться удалением приложения. И, если в новых версиях Android хотя бы усложнён доступ к получению root и можно увидеть что-то подозрительное на этапе запроса прав приложением, то старые версии (Android 4.4, 4.3 и старее) абсолютно беззащитны перед новой заразой - спасёт только полная перепрошивка.

Marcher

Так называемый «банковский зловред» был разработан ещё в 2013 году, но его «звёздный час» настал только летом 2016 года. Знаменит хорошей маскировкой и «интернационализмом», если можно так сказать.

Marcher представляет собой простой троян, который не проворачивает ничего сверхъестественного, а просто подменяет собой служебные страницы огромного количества банков с помощью всплывающих окон. Механизм следующий:

  • Троян проникает в систему вместе с заражённым приложением. Пик популярности Marcher пришёлся на «свежеукраденные» у Nintendo версии Super Mario Run. Если вы не помните, это такая супер-раскрученная «бегалка» от создателей Pokemon GO!
  • Ищет на смартфоне банковские приложения и приложения интернет-магазинов выбирает «заготовки» в соответствии с тем, каким банком вы пользуетесь.
  • Отправляет на смартфон «приманку» - сообщение в шторке уведомлений со значком банка/магазина и сообщением в стиле «на ваш счёт поступило N рублей»/«купон на скидку 75% для любого товара только сегодня!».
  • Владелец смартфона кликает на уведомление. После чего троян открывает точнейшую копию , страницу, 1-в-1 похожую на ту, что вы привыкли видеть в официальном приложении. И говорит что-то в стиле «соединение с сетью прервано, повторите ввод данных банковской карты».
  • Владелец смартфона вводит данные банковской карты. Тут-то денюжки тю-тю!

«Дружище, что-то я подзабыл номер твоей карты. Не напомнишь?»

Таким нехитрым образом троян подделывал процесс покупки авиабилетов, покупки товаров в интернет-магазинах и софта в Google Play и работу банковских приложений. Под раздачу попали пользователи банковских карт в Германии, Франции, Польши, Турции, США, Австралии, Испании, Австрии и Великобритании. Изначально вирус «точили» под Android 6.x, смартфонов под управлением других версий оказалось значительно меньше.

Loki

Даже не одиночка, а целый каскад троянов-«хамелеонов», не настолько криминально-суровых, как Triada, но в такой же степени болезненных для операционной системы. Антивирусные специалисты обратили внимание на зловредов в начале 2016 года, а в народ смартфоны зловред стал массово проникать уже в декабре 2016-го.

Loki - это такой организованный разбой по предварительному сговору в вашем смартфоне

Зловреды действуют настолько быстро и слаженно, что хочется аплодировать им стоя. Вы только взгляните на эту «многоходовочку»:

  • Первый троян попадает в систему с безопасным приложением и вместе с ним же запускается. После этого сразу «запрашивает подкрепление», то есть, скачивает из своих источников второго троянца и устанавливает его с пачкой инструментов для получения root-прав. Мониторит систему, ждёт, когда пользователь смартфона выключит дисплей, и в этом режиме добывает root. После чего запускает своего «коллегу».
  • Второй троян перехватывает root-права, получает доступ к разделу /system («заводским» файлам прошивки, которые сохраняются даже после сброса настроек), распаковывает из себя ещё парочку троянцев и распихивает их в «несгораемые» системные разделы.
  • Третий троян оживает в этом самом разделе /system, в котором подменяет собой часть системы, ответственную за загрузку, и удаляет стандартные «потроха» Android. Если каким-то чудом владелец удалит все предыдущие вирусы и доберётся до третьего по счёту Loki, с его удалением «умрёт» прошивка смартфона.
  • В это время четвёртый из каскада троянцев действует из защищенной системной папки, откуда скачивает ещё пачку вирусов, «крутит» рекламу или просто занимается накруткой счётчиков скачиваний приложений/посещений сайтов на инфицированном смартфоне. Блокирует скачивание и установку антивирусов, совершенствует свою защиту.

«Выкорчевать» из мозгов смартфона следы этой бурной деятельности невозможно, поэтому «лечится» заражение с помощью Loki только полной перепрошивкой с потерей всех данных.

Faketoken

Если предыдущие трояны намеренно действуют исподтишка, чтобы пользователь смартфона до последнего момента не догадывался о заражении, то Faketoken в своём подходе прост и прямолинеен, как опытный гопник - требует предоставить ему права на любые действия со смартфоном, а если владелец отказывается, в дело вступает алгоритм «слышь, ты чё не понял? Тогда я повторю!».

  1. Сначала пользователь вынужденно даёт права администратора вирусу
  • Устанавливаете вы, значит, приложение с привычным ярлычком с какого-нибудь сайта vasyapupkinsuperwarez.net. Запускаете, и после этого вас начинают «пытать».
  • Троян открывает системное окно с запросом прав администратора. В лучших демократических традициях у владельца смартфона есть два варианта - разрешить трояну доступ к системе, либо не разрешить. Но в случае отказа Faketoken снова откроет окно с запросом системных прав , и будет делать это постоянно, до тех пор, пока пользователь смартфона не капитулирует.
  • После этого методом всё того же терморектального криптоанализа троян добывает себе права на отображение всплывающих окон и подмену собой стандартного приложения для отправки SMS.
  • После успеха в завоеваниях троян связывается со своим управляющим сервером в интернете и скачивает оттуда шаблонные фразы на 77 языках, которыми потом будет шантажировать пользователя мобильника.
  • Затем с помощью заготовленных фраз Faketoken начинает гадить в системе полноэкранными сообщениями в стиле «подтвердите имя и пароль своего аккаунта в Gmail» и «у нас теперь в Google Play обязательно нужно привязывать карточку, введите необходимые данные». До победного конца, разумеется.
  • Троян резвится в системе, отправляет и принимает SMS, совершает звонки, скачивает приложения. А напоследок - блокирует экран, шифрует все файлы во внутренней памяти и microSD и требует «выкуп» .

Godless

Троян Godless впечатляет даже не своей, так сказать, функциональностью, а маскировкой - длительное время его наличие в приложениях не распознавала даже хваленая система антивирусной проверки в Google Play. Результат немного предсказуем - зловред заразил свыше 850 тысяч смартфонов по всему миру, причём почти половина из них принадлежит жителям Индии, что как бы намекает на происхождение трояна.

Скачиваешь себе фонарик из Google Play - подхватываешь неудаляемый вирус с шифрованием и root-правами

Функциональность трояна слабо отличается от его многочисленных коллег в 2016 году, новым стал только «зачин»:

  • Пользователь смартфона загружает приложение из Google Play , включает его, в результате чего вместе с приложением запускается и троян. Вы только не подумайте что-то плохое о проверке Google, ведь в этом «комплекте» нет зловредного кода - зловредный код троян скачивает при первом запуске.
  • Для начала Godless добывает на смартфоне root-права , бесплатно без SMS. С помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
  • После этого наглый троян отправляет себя в папку /system (откуда его уже не удалить без перепрошивки ) и шифрует себя при помощи AES-ключа.
  • С полным комплектом прав доступа Godless начинает понемногу воровать личные данные пользователи со смартфона и устанавливать сторонние приложения. В первоначальных своих версиях троян, кстати, прятал с глаз пользователя стандартный Google Play и заменял его «пародией», через которую воровал имя и пароль от учётной записи.

Среди приложений, к которым чаще всего «прикручивали» Godless, были многочисленные «фонарики» и клоны известных игр для Android.вирусы , черви , трояны , adware (навязчивую рекламу) и «страшилки» , но почти никого не заботят такие тонкости. Мол, вирусы - они и есть вирусы.

Различия между «сортами радости» следующие:

  • Вирус - зловредная программа, которая незаметно проникает на компьютер благодаря уязвимости системы. И, что самое важное - не занимается вредительством самостоятельно, а заражает другие файлы в системе. Такой зловред в случае с Android должен бы был проникать после банального клика на рекламу или посещения сайта, а потом «переписывать» под себя Gmail, ВКонтакте и другие приложения таким образом, чтобы после удаления оригинального вируса заражённые приложения продолжали делать своё чёрное дело.
  • Червь - делает плохое дело и жёстко, беспощадно, всеми возможностями распространяет самого себя по всем каналам связи. На компьютерах черви рассылали себя по e-mail, мессенджерам, локальной сети, флешкам - то есть, клонировали себя самым бесстыжим образом.
  • Троян никогда не стучится в систему извне - вы устанавливаете и запускаете зловредную программу собственноручно. Так происходит, потому что трояны подменяют рядовые, привычные и известные всем приложения, а иногда их просто «пришивают» к вполне работоспособным программам. То есть, покупаете скачиваете полезную программу - и получаете вредоносную в подарок!
  • «Страшилки» (scareware) - приложения, наводящие панику: «О боже, да у вас весь смартфон в вирусах и приложениях для прослушки спецслужбами всего мира! Скачайте наш антивирус и узнайте всю правду!». Скачиваете, запускаете, проводите так называемую проверку, после которой программа говорит: «Ужасающее количество вирусов в системе! Ваш телефон умрёт, если не удалить вирусы, но для этого Вы должны ввести данные своей банковской карты здесь и вот здесь». Такую прелесть зачастую игнорируют все антивирусы, потому что она ничего не взламывает и не ворует в системе - просто обманывает покупателя и просит денег.

Телефоны и планшеты на Андроид постепенно сменяют компьютеры под управлением Windows. Операционная система становится привлекательной для мошенников, разрабатывающих вирусные программы. Уязвимость Android к вирусам позволяет злоумышленникам получить доступ к SIM-картам пользователей, паролям от учётных записей и электронных кошельков, а также к банковским счетам. Смартфоны и планшеты защищают встроенные блокировщики Google, а также антивирусы. О том, как удалить вирус с телефона Андроид и нужен ли устройству антивирус - читайте в нашей статье.

Вирусные программы условно делятся на четыре группы:

  • опустошающие баланс пользователя;
  • ворующие доступ к электронным кошелькам и банковским картам;
  • сохраняющие персональные данные - логины, пароли, документы;
  • блокирующие устройство.

Ежегодно в составе антивирусов появляются новые блокирующие компоненты, разрабатываются уникальные защитные механизмы, призванные блокировать вредоносные программы. Однако, вирусы продолжают атаковать смартфоны и планшеты. Происходит это, во многом, по вине пользователей, которые игнорируют всплывающие системные окна с предупреждениями об опасности. Желание установить игру бывает сильнее, чем мысль о возможном списании денег или блокировке гаджета.

Антивирус необходим для защиты андроид-устройств при условии, что пользователь реагирует на предупреждения и следует указаниям программы.

Как вирусы попадают в систему. Как происходит блокировка функций

Вирусы проникают в смартфоны и планшеты по неопытности пользователя.

Путь проникновения Решение
Реклама Чтобы не загрузить вирус, пользователю достаточно закрыть рекламную страницу, но в сообщении прямо указаны последствия бездействия: «приложение будет некорректно работать без обновления; вы не сможете просматривать фильмы; есть вероятность заражения вирусом» и другие. Пользователь пугается и скрепя сердце, нажимает кнопку «Обновить». Вирусное приложение устанавливается в систему.
Приложение

Злоумышленники играют на желании пользователя получить игру или приложение бесплатно, поэтому создают аналоги платных программ из Маркета, дописывая к ним вредоносный код.

Устанавливайте приложения только с Play-Маркета и официальных сайтов разработчиков. Устанавливайте приложения только с Play-Маркета и официальных сайтов разработчиков

Распространённые проявления вирусной активности:

  • увеличенный расход заряда батареи;
  • увеличение расходов на мобильную связь, регулярные списания небольших сумм с баланса;
  • появление незнакомых файлов и приложений;
  • замедленная работа гаджета;
  • появление всплывающих окон и баннеров.

Большинство вирусов не проявляет себя, и пользователь понимает, что его гаджет заражён, только в момент списания средств с карты или электронного кошелька.

Список эффективных антивирусов

Обнаружив, что ваш смартфон заражён вирусом, первым делом достаньте SIM-карту, чтобы избежать обнуления баланса. Далее установите антивирусную программу и просканируйте систему. Приложения можно скачать из Play-Маркета или с официального сайта разработчика. Для установки.apk файла с компьютера:

  1. Зайдите на сайт разработчика антивируса и загрузите установочный файл.
  2. Подключите смартфон или планшет к ПК в режиме накопителя.
  3. Откройте съёмный диск и скопируйте файл антивируса в выбранную папку.
  4. Отсоедините устройство от компьютера.
  5. В меню гаджета найдите Диспетчер файлов и с его помощью откройте папку с файлом антивируса.
  6. Установите программу.

Перед инсталляцией антивируса разрешите установку приложений из непроверенных источников в меню «Параметры - Общие - Безопасность».

Обзор эффективных бесплатных антивирусных программ приведён ниже.

Avast Mobile

Антивирус AVAST доступен пользователям бесплатно в Play Маркете. Функции антивируса:

  • защита смартфона или планшета от вирусов;
  • сканирование приложений на наличие вредоносных элементов;
  • сканирование сетей Wi-fi;
  • брэндмауэр;
  • очистка оперативной памяти.

Скачайте и установите программу. Для запуска сканирования:

  1. Откройте антивирус.
  2. В главном окне выберите «Проверить устройство». Антивирус выявит проблемы и уязвимости и предложит исправить ситуацию.
  3. Удалите обнаруженные вредоносные файлы, нажав «Исправить».

Галерея - использование AVAST

Если вирус обнаружен в приложении, откройте блокировщик приложений и остановите вредоносную программу, а затем удалите её.

AVG AntiVirus Security

Антивирусное приложение компании AVG обеспечивает безопасность персональных данных пользователя. Функции программы:

  • сканер в режиме реального времени;
  • проверка файлов и приложений на вирусы;
  • поиск утерянного смартфона или планшета;
  • завершение процессов, затормаживающих работу гаджета;
  • блокирование доступа посторонних к конфиденциальным приложениям.

AVG антивирус можно скачать с Google Play. Для проверки системы на наличие вирусов откройте приложение и нажмите кнопку «Сканировать».

Программа позволяет производить выборочное сканирование подозрительных папок и файлов. Чтобы запустить процесс:

  1. В главном окне выберите пункт «Защита».
  2. Выберите «Проверка файлов».
  3. Галочками отметьте папки и файлы для проверки и нажмите «Сканировать».

Галерея - работа с AVG

Шаг 1. Нажмите кнопку «Сканировать»
Шаг 2. При необходимости удалите вредоносные программы
Шаг 3. Запустите проверку подозрительных папок

Шаг 4. Отметьте подозрительные папки для проверки
Шаг 5. Смартфон произведет сканирование, после чего оцените результаты

Заражённые файлы удалите и установите ежедневную проверку устройства по таймеру.

Mobile Security and Antivirus (ESET)

Mobile Security от NOD32 защищает пользователя при работе в интернете и совершении платежей онлайн. Функции программы:

  • охрана устройства от вирусных угроз;
  • фильтрация нежелательных SMS-сообщений и звонков;
  • проверка и управление приложениями;
  • сканирование файлов;
  • антифишинг.

После установки программа предлагает включить защиту в реальном времени, а затем автоматически сканирует смартфон или планшет на наличие вирусов. Сканирование можно приостановить, зайдя в раздел «Антивирус» и нажав соответствующую кнопку. В том же меню доступны настройки сканирования – «Глубокое», «Интеллектуальное» и «Быстрое», а также обновления баз данных и список файлов, отправленных на карантин.

Галерея - работа с ESET NOD32

Антифишинг доступен пользователям, купившим версию Premium. ESET встраивает свои компоненты в браузер и блокирует вредоносные сайты, собирающие персональную информацию пользователя.

Меню «Проверка безопасности» позволяет обнаружить и устранить уязвимости устройства для вирусов. Также антивирус исследует приложения на предмет наличия прав, наносящих вред безопасности системы Андроид. И если, к примеру, виджет погоды запрашивает доступ к SMS-сообщениям, ESET сигнализирует об этом.

Trust&Go Antivirus and Mobile Security

Разработчики TrustGo уделяют особое внимание активности подозрительных приложений. После установки из Маркета программа запускает сканирование и защиту в реальном времени. При установке небезопасного приложения программа сигнализирует пользователю о возможных рисках, а особо опасные - блокирует.

Для проверки гаджета на наличие вирусов откройте основное окно программы и нажмите «Сканировать». Программа произведёт проверку, найдёт опасные файлы и предложит удалить их либо пометить, как надёжные. Если вы не уверены в надёжности приложения, лучше выберите пункт «Удалить».

Установленным приложениям антивирус присваивает оценки безопасности. Их можно просмотреть в «Менеджере приложений» и при необходимости удалить рискованные программы.

Галерея - использование программы TrustGO

Не устанавливайте одновременно два антивируса - защитные компоненты конфликтуют друг с другом и снижают степень защиты. Если хотите удостовериться, что вредоносное приложение уничтожено, скачайте и запустите несколько антивирусов по очереди.

Видео - как удалить вирус с Андроид самому

Что делать с вирусом, если антивирус не помог

Если антивирус не справляется с вредоносным приложением или не определяет его, вирус придётся удалять вручную. Существуют четыре ключевых способа борьбы с вирусами на Андроид:

  • отключение административных прав и последующее удаление приложения, содержащего вирус;
  • проверка смартфона или планшета антивирусом на ПК;
  • сброс настроек до стандартных;
  • перепрошивка смартфона или планшета.

Способ устранения вируса зависит от его вида.

Троян

Программы-трояны проникают в систему и собирают личные данные владельца гаджета, а также отправляют запросы на платные номера. При наличии root-прав и зная, какое приложение наносит вред, откройте менеджер файлов и пройдите в каталог приложений по пути data/app. Удалив из папки опасную программу, можете не беспокоиться об активности вируса.

Если у вас нет доступа root, перезагрузите смартфон или планшет в режиме recovery. Для этого выключите аппарат, а при включении зажмите одновременно кнопки питания и уменьшения/увеличения громкости. Из безопасного режима отключите права администратора для приложения с трояном и удалите его.

Вирус, устанавливающий приложения на телефон

Наиболее опасен вирус, способный самостоятельно устанавливать приложения и создавать в директориях собственные файлы. Получив права администратора, приложение, заражённое вирусом, устанавливает навязчивые баннеры и программы, проникая глубоко в систему. В результате гаджет зависает, перестаёт нормально работать. Чтобы устранить вирус:

  1. Проверьте аппарат антивирусными программами. Удалите все подозрительные приложения.
  2. Откройте менеджер приложений через «Параметры - Общие - Приложения - Все» и вручную удалите неизвестные программы, предварительно очистив кэш и остановив их работу.
  3. Получите root-доступ к устройству с помощью приложения Kingo Android Root либо Farmaroot.
  4. Отключите доступ в интернет, загрузите Root App Deleter и удалите оставшиеся файлы вирусных программ.
  5. При отключённом интернете вручную удалите остаточные файлы, оставленные вирусами, из папки system/app. Используйте ES Проводник.

Если смартфон или планшет заражён вирусом Android.Becu.1.origin, метод, описанный выше, не помогает. Попробуйте заблокировать активность вредоносного приложения:

  1. В списке установленных программ найдите заражённый файл пакета com.cube.activity, откройте его и выберите «Отключить».
  2. Деинсталлируйте вспомогательные пакеты, оставленные вирусом: com.zgs.ga.pack и com.system.outapi.

Работа вируса будет приостановлена.

Com android systemUI

Запуск com.android.systemUI провоцирует троян, установленный в смартфон вместе с нелицензионным приложением или игрой. Вирус загружает в систему Android рекламные приложения, баннеры порносайтов, второсортные клинеры и ускорители батареи. Удалить вирус можно только при наличии root-прав:

  1. В Диспетчере приложений найдите программу, содержащую вирус, откройте и выберите пункт «Остановить». Далее нажмите «Очистить кэш» и «Удалить».
  2. Откройте файл-менеджер (ES Проводник или X-Plore), зайдите в папку «Root - System - App» и найдите внутри файл com.android.systemUI.
  3. Если такого нет, разработчики вируса придумали файлу другое имя. Вычислите файл по дате установки - она должна совпадать с датой установки заражённого приложения.
  4. Удалите вирусный файл. При необходимости используйте приложение «Удалить 2».

Действие вируса прекратится после перезагрузки гаджета.

Вирусы-вымогатели - баннеры МВД, повреждения батареи

Вирус-вымогатель, не дает использовать смартфон или планшет, отображая во весь экран баннер вида: «Ваше устройство заблокировано службой безопасности МВД РФ.

Для активации доступа к устройству перечислите 300 рублей согласно реквизитам». Существует три способа удаления баннера и вируса, вызвавшего его появление:

  • сброс настроек до заводских через режим восстановления Андроид;
  • деинсталляция приложения через безопасный режим;
  • перепрошивка гаджета.

В безопасном режиме Андроид запускаются только системные приложения - соответственно, вирус будет неактивным. Для запуска безопасного режима и деинсталляции заражённой программы:

  1. Выключите смартфон или планшет.
  2. Во время включения зажмите кнопки блокировки и громкости одновременно.
  3. Откройте «Параметры - Общие - Приложения - Все».
  4. Выберите и остановите вредоносную программу.
  5. Очистите кэш и удалите приложение.

Перепрошивку и откат к заводским настройкам используйте только в крайнем случае - эти методы приводят к утрате данных. Для сброса настроек:

  1. Подключите гаджет к ПК.
  2. Активируйте ражим восстановления (Recovery).
  3. Выберите wipe data/factory reset и нажмите
  4. На компьютере скопируйте важные данные со съёмного диска и отформатируйте его.

После перезагрузки смартфон вернётся к заводским настройкам, а вирус будет удалён.

Security/Firewall service

Вирус мешает работе в браузере и приложениях. В момент запуска программы открывается черный экран с надписью Firewall Service. Если просто закрыть окно, оно запускается снова.

Антивирусы и традиционные методы при борьбе с трояном не работают. Для удаления вируса удалите приложение, с которым он был установлен, затем получите root-доступ и через файловый менеджер удалите из папки system/app файлы Firewall Service (gmk.apk) и SecurityService (gma.apk). После перезагрузки вирус прекратит действие. Если этого не произошло, повторите действия, но для удаления файлов.apk вместо обычного менеджера используйте программу «Удалить 2».

Engriks

Engriks - вирус, запускающий показ навязчивых баннеров и устанавливающий «левые» приложения на смартфон или планшет. После обнаружения и удаления антивирусом возникает снова.

Справиться с вредоносной программой помогает хард-ресет, то есть откат системы к заводским настройкам. Чтобы выполнить хард-ресет:

  1. Выключите аппарат и при включении зайдите в режим восстановления.
  2. В меню выберите wipe data/factory reset.
  3. Дождитесь окончательного сброса настроек.

Вирус рекламы в браузере - как заблокировать

Определенные вирусы поражают исключительно мобильные браузеры. Открыв интернет-просмотрщик, пользователь видит вместо страниц рекламные баннеры, часто непристойного содержания. Закрыть объявления невозможно, они появляются вновь. Чаще всего вирус скрывается в кэше браузера, и для борьбы с ним достаточно очистить кэш:

  1. Зайдите в меню «Параметры - Общие - Приложения - Все» и выберите браузер, в котором вам мешают баннеры. Откройте его.
  2. Нажмите кнопку «Очистить кэш», а затем «Остановить».

Если при перезапуске браузера баннеры появились снова, удалите сам просмотрщик и установите заново, предварительно просканировав смартфон или планшет антивирусом.

Менеджер SMS: как блокировать угрозу самостоятельно

SMS-вирусы отправляют от имени пользователя запросы на платные короткие номера, за что с баланса списываются суммы от 30 до 300 рублей. Пользователь замечает списания не сразу - сегодня мало людей, отслеживающих остаток средств на номере. Чтобы удалить вирус:

  1. Зайдите в Диспетчер приложений.
  2. Найдите приложения, установленные недавно и запрашивающие доступ к СМС-сообщениям.
  3. Удалите их, предварительно очистив кэш и стерев данные там же, в Диспетчере.
  4. Установите антивирус и просканируйте систему.

Удалите обнаруженные вредоносные программы. Антивирус может показать предупреждение о том, что при деинсталляции приложения вы утратите все данные. Это происки разработчиков вируса - они сознательно заменяют текст системного сообщения, чтобы пользователь напугался и отказался удалять вредоносное ПО.

Видео - удаление вируса с CCleaner

Как удалить вирусный файл при помощи системного компьютера или ноутбука

Если после всех действий вирус продолжает наносить вред, проверьте смартфон или планшет антивирусом через ПК. Для этого:

  1. Подключите устройство к компьютеру в режиме накопителя.
  2. Откройте антивирус на ПК (используйте Dr. Web или Kaspersky) и запустите выборочную проверку.
  3. Отметьте для проверки съемные диски, появившиеся при подключении гаджета.
  4. Обнаруженные файлы удалите.

После проверки отключите смартфон и перезагрузите его для окончательного устранения вирусной активности.

Профилактика появления вирусов на смартфоне и планшете

Удалив вирус, позаботьтесь о безопасности смартфона или планшета в дальнейшем. Установите антивирусную программу и установите еженедельное сканирование по таймеру. При работе с устройством следуйте правилам:

  • устанавливайте приложения только с Play-Маркета и официальных сайтов разработчиков;
  • не экономьте на платных программах;
  • в параметрах устройства снимите галочку с пункта «разрешить установку из неизвестных источников»;
  • старайтесь не загружать приложения, запрашивающие доступ к СМС и звонкам;
  • увидев на каком-либо сайте сообщение о необходимости обновления одного из ваших приложений, игнорируйте его - обновляйтесь только через Play-Маркет;

Не совершайте важных операций, работая по Wi-fi - трафик могут перехватить злоумышленники.

Используя антивирусную программу и обдуманно подходя к установке приложений, вы оградите себя и своё устройство от негативного воздействия вирусов и вредоносных программ. Если же вирус проник в андроид, не идите на поводу у мошенников, а последовательно пытайтесь устранить его различными методами.

Если в вашем смартфоне или планшете появился вирус, то хорошая новость состоит в том, что его легко удалить. Мы расскажем, как удалить вирус из Android. Кроме того, покажем, как избежать вирусов «Безбожник», Gunpoder, Mazar и других вредоносных программ на Android.

Вирусы устанавливаются на смартфон через сторонние приложения; чтобы их удалить, запустите гаджет в безопасном режиме, при надобности уберите статус администратора, а потом удалите зараженное приложение. Если данный метод не решил проблему, полный сброс данных уничтожит дефектное приложение и откатит устройство до состояния заводских настроек. При этом удаляться все приложения, которые вы устанавливали, все аккаунты также деактивируются. То есть вы получите "девственное" устройство из коробки.

В этой статье мы предлагаем пошаговое руководство, как удалить вредоносные программы из смартфона или планшета на базе ОС Android.

Для начала отметим, что вероятность заражения Android-устройства вирусом очень маленькая . Вероятнее увидеть сообщение, убеждающее вас в зараженности вашего гаджета, и уверяющее в необходимости загрузить действительно вредоносное приложение, или всплывающие окна, или аппарат просто некорректно работает. Однако вирусы на Android-устройствах все же встречаются.

Если убеждены, что в вашем смартфоне вирус, читайте дальше, как его уничтожить.

Как избежать вирусов на Android или знаем врага в лицо

Как избежать вирусов на Android, включая такие вирусы, как Godless, Gunpoder и Mazar.

Все Android вирусы попадают на устройство вместе с установленными приложениями, так что если на смартфоне или планшете еще нет вируса, лучший способ предотвратить его появление - быть очень осторожным с устанавливаемыми приложениями. Эмпирическое правило - если не знаете, что за программное обеспечение – не загружайте его вне официального магазина приложений Google Play. По умолчанию смартфон или планшет настроен так, чтобы предотвратить подобную установку.

Подобная тактика подходит для вируса Gunpoder, который попал в заголовки газет после того, как Palo Alto Networks обнаружила, что он может проникнуть на смартфон через игровые эмуляторы Nintendo, установленные за пределами Google Play, и даже может заставить вас заплатить за дополнительные услуги.

Совсем недавно появился вирус Mazar, проникающий в смартфон через ссылку в текстовом сообщении, по которой загружается браузер Tor. Сейчас он, похоже, заражает устройства только в Дании, хотя потенциально может распространиться дальше.

Тревожит, что последние вредоносные программы для Android имеют вид приложения – вирус «Безбожник» может установиться через приложения из Google Play. Они, как правило, выглядят как законные перспективные приложения, такие как копии игр и приложение фонарик (Summer Flashlight – одно из таких приложений), но от неизвестных разработчиков. Компания Trend Micro также нашла в Интернете несколько сторонних копий чистых приложений из Google Play, включающие в себе вредоносный код.

«Безбожник» поражает только устройства с Android Lollipop и имеет возможность получить полный контроль над смартфоном и устанавливать другое (потенциально опасное) программное обеспечение. Совет отдела безопасности компании - обеспечить себе права администратора, а также разрешение устанавливать или не устанавливать приложение из Google Play.

Если не уверены, то не устанавливайте приложения из неофициальных источников

Чтобы убедиться, что случайно не установилось вредоносное ПО за счет установки приложений вне Google Play, откройте меню «Настройки», обратите внимание на опцию «Безопасность», а затем деактивируйте «Неизвестные источники» (запретите установку приложений из неизвестных источников).

Если все-таки решились установить приложение за пределами Google Play, проведите исследование. Проверьте права доступа (необходимо ли плееру иметь доступ к вашим контактам?), посмотрите обзоры и посетите сайт разработчика, чтобы увидеть его остальные программы. В случае Gunpoder, особенно настороженно относитесь к игровым эмуляторам Nintendo.

Можно воспользоваться одним из множества бесплатных антивирусных приложений для Android, например, 360 Mobile Security, Avast и Lookout. Они способны обнаруживать и удалять зловредные приложения. Все они сканируют содержимое смартфона на наличие чего-либо подозрительного, но учтите, что приложения могут давать ложные сигналы. Например, отметить приложение, используемое вами в течение нескольких месяцев, как зловредную программу, когда вы знаете, что оно безопасно. В большинстве случаев такие предупреждения можно просто игнорировать. Кроме того, опять-таки имея дело с Gunpoder, эти антивирусы могут не заметить злонамеренного поведения, если приложение способно скрывать это от них - Gunpoder использует библиотеку AirPush, чтобы скрыть свое поведение.

Если считаете, что на смартфоне или планшете до сих пор вирус, который сопротивляется вашим попыткам удалить связанное приложение - сброс настроек до заводских удалит его и возвратит устройство к его исходному состоянию. Но проведение такой манипуляции означает, что потеряются все данные на смартфоне, которые не сохранены в резервной копии. Вместо этого, чтобы избавиться от вируса, выполните следующие действия.

Как очистить Android от вируса

Шаг 1

Запустите свой гаджет в безопасном режиме. В нем невозможен запуск каких-либо приложений от третьих лиц, сюда же входят зловредные программы. На большинстве устройств, чтобы получить доступ к опциям включения, необходимо нажать на клавишу включения, а затем нажать и удерживать ее, пока не появится возможность выбрать опцию перезагрузки в безопасном режиме. Если у вас это не работает, то введите в Google "Как запустить [название модели] в безопасном режиме" и выполняйте действия согласно инструкции. Если все сделано верно, в нижнем левом углу экрана появится надпись "Безопасный режим".

Шаг 2

Откройте меню «Настройки» и нажмите на «Приложения», проверьте, что открылась вкладка «Загруженные». Если имя вируса, которым заражен ваш смартфон или планшет, вам неизвестно, пройдитесь по списку и поищите что-нибудь с подозрительным видом или то, что вы не устанавливали, или не должно присутствовать на устройстве.

Шаг 3

Нажмите на злонамеренное приложение, чтобы открылась информация о нем, а затем нажмите «Удалить» или «Удалить обновления». В основном для удаления вируса этого вполне достаточно, но иногда обнаруживается, что кнопка «Удалить» неактивна. Так получилось потому, что вирус сделал себе статус администратора устройства.

Покиньте меню «Программы» и нажмите последовательно на «Настройки», «Безопасность», «Администраторы устройства». Или зайдите в настройки и используйте поиск в самом вверху. Введите там «Администраторы устройства». Вам откроется перечень всех программ на вашем устройстве со статусом администратора. Уберите флажок с программы, которую хотите удалить, в появившемся окне нажмите «Деактивировать». После этого вернитесь в меню «Приложения» и удалите его.

Теперь, когда вирус удален с вашего смартфона или планшета на базе ОС Android, перезагрузите устройство, чтобы вывести его из безопасного режима. Если все хорошо функционирует, самое время создать резервную копию сохраненных данных и установить антивирусное приложение, чтобы защитить себя от вирусов, которые могут постучаться к вам в будущем.

Развитие технологий не всегда носит положительный характер. Яркое подтверждение этого – появление новых видов вирусов, которые становятся все изобретательнее и лучше скрываются от пользователя, чем их старые коллеги, известные всему миру. Для тех, кто уже пострадал от действий вредоносных программ, или просто желает обезопасить себя от этого дальнейшем, и была создана эта статья. После ознакомления с ней вы будете знать, как очистить телефон от вирусов.

Как очистить телефон от вирусов через компьютер

Вирусы создаются специально обученными людьми, которые занимаются этим уже давно. Главная их цель – это получение важной информации или доступ к чужим финансам. С помощью вируса его создатель может получить данные, которые позволят ему овладеть вашими банковскими картами, счетами и прочей ценной для вас информацией.

Конечно, чтобы предотвратить вышеуказанное необходимо пользоваться антивирусом. Несмотря на то, что это знает практически каждый, многие пользователи пренебрегают данным правилом и в следствие становятся жертвой злоумышленников. Процесс удаления вируса на «Андроиде» и других операционных системах не прост, но это всё-таки возможно сделать даже самостоятельно. Самый эффективный способ – с помощью компьютера. Инструкция для этого выглядит следующим образом:

Как вы видите процесс удаления вируса при помощи компьютера довольно прост и не требует особых знаний. Преимущество такого способа в том, что установленные на компьютер антивирусы чаще всего обладают более обновленной базой данных, таким образом они могут обнаружить даже сложный вредоносный софт, а не только самые простые рекламные вирусы.

Как удалить вирус с телефона не прибегая к помощи компьютера

В том случае, если у вас нет компьютера под рукой и нет возможности получить к нему доступ в силу любой из причин, не стоит унывать. Удалить вирус можно и без него.

  1. Установите антивирус из официального магазина вашей операционной системы;
  2. Запустите полную проверку девайса;
  3. Удалите зараженные файлы.

Эта инструкция подойдет для устранения простых вирусов, но некоторые вредоносные программы не позволят вашему смартфону функционировать на полную и поэтому может случиться так, что антивирус не обнаружит их. Справедливости ради скажем, что такие случаи редки и вирусы для смартфонов чаще всего максимально простые, но как бороться с более изобретательными тоже стоит знать, поэтому в таком случае действуйте согласно нижеприведенному алгоритму.

  1. Запустите телефон в безопасном режиме. Для этого перезагрузите его, во время включения зажмите клавишу Home и выберите соответствующий пункт меню (работает на смартфонах Samsung);
  2. Откройте антивирус и просканируйте смартфон;
  3. Удалите обнаруженные программы;
  4. Перезапустите телефон в нормальном режиме.

Если и этот случай оказался бессилен есть и ещё один, более кардинальный. Его суть заключается в сбросе кеша, путем возвращения к заводским настройкам. При этом все файлы с телефона удаляются. Для того чтобы сохранить важные данные, предварительно перенесите их на компьютер.

  1. Одновременно нажмите кнопку питания и качельку громкости вверх/вниз. Комбинация клавиш зависит от конкретной модели смартфона, поэтому лучше уточнить её в интернете;
  2. В появившемся меню выберите строчку wipe data/factory reset.

В 99 процентах случаев данная процедура уничтожит все зараженные файлы на вашем смартфоне, и после этого вы сможете пользоваться абсолютно чистым устройством. Да, вы потеряете все важные файлы, но такова плата за то, что вы серфили интернет без антивируса.

Заключение

Как вы узнали из нашей статьи, очистка смартфона от вредоносного ПО – процедура довольно простая, но это только в том случае, если вы поймали обычный вирус. Для более изобретательных представителей вида придётся применить средства посложнее.

Чтобы избежать подобного опыта – крайне рекомендуем скачать антивирус для своего смартфона. Благо сейчас подобных приложений очень много и каждый знаменитый разработчик антивирусов для ПК выпускают соответствующую версию для мобильного устройства. Остаётся только выбрать ту, которая вам лично приходится по душе больше остальных.

Если статья была вам полезна, не забудьте добавить в закладки (Cntr+D) чтоб не потерять и подпишитесь на наш канал !

К огромному сожалению, операционная система Андроид тоже подвержена вирусам. Так что информация о том, как удалить вирус с телефона, для многих пользователей окажется актуальной. У каждого типа вредоносного ПО есть свои особенности, поэтому варианты их ликвидации отличаются друг от друга. В этой статье рассмотрим примеры самых распространенных вредоносных программ и методы их эффективного обезвреживания.

Этот тип вируса является самым популярным. Почти на каждом девайсе можно отыскать Троян. Опасное ПО надежно скрывает проводимые действия, шифруясь под видом другой проги, и рассылает платные скрытые SMS. Кроме того, он способен считывать сведения банковских карточек и кодов, которые записаны в сообщениях, контактах. Ликвидировать его можно так:

  • сканируете телефон на присутствие вредоносного и шпионского ПО, например, через утилиту ;

  • удаляете найденный сомнительный софт.


Эти простые действия могут не только обезвредить, но и полностью удалить вирус с устройства.

Следует чаще проверять смартфон на наличие вирусов и шпионских утилит через программы антивирусы: Доктор Веб, 360 Security, Касперский и прочие. У них самая полная база сведений вирусного ПО системы Android.

Как удалить вирус рекламного типа с телефона?

Это вредоносное программное обеспечение также достаточно распространено, но оно отличается от предыдущего тем, что направлено больше на заработок через рекламу, а не на вытягивание денег или причинение вреда девайсу.

Решить проблему можно несколькими способами вручную бесплатно:

  • активировать режим «В самолете». Так будет отключена сеть и остальные типы сопряжения, чтобы реклама не могла подгружаться, отображаться. Эти действия подходят для приложений и игрового контента, которые функционируют без интернет подключения. Для активации режима следует удерживать клавишу включения и в открывшемся окошке выбрать нужное действие;

  • ликвидация через сканирование. Проверьте телефон на присутствие опасных объектов. Такие продукты обычно выявляются, так что удалить их достаточно легко.

Удаляем вредоносный баннер

Эти вредоносные объекты блокируют функционал устройства и вымогают у юзера оплату за деактивацию опасного баннера. На любом телефоне можно встретить такую угрозу.

Если телефон заразился этим вредоносным ПО, быстро вытаскивайте симки, пока со счета не снята крупная сумма.

Как же удалить вирус с аппарата Android, если он не удаляется? Зараженный софт легко устраняется такими шагами:

  • выключаете аппарат и полностью заряжаете;
  • включаете, дальнейшие действия следует выполнять как можно быстрее, до активизации баннера;
  • заходите в настройки (параметры разработчиков);

  • активируете отладку через USB;


  • выбираете поле списка софта для отладки – в нем располагается опасное ПО, отмечаете его.

Вышеперечисленные действия помогут заблокировать вредителя, и зараженную программу получится удалить обычным способом. После уничтожения вируса необходимо скинуть настройки до заводских, чтобы обеспечить стабильную и корректную работу устройства.

Удаляем мобильные вирусы через компьютер

Компьютер может помочь в тех случаях, когда антивирусные продукты на мобильном телефоне не способны справиться со своими функциями даже в безопасном режиме или функционал устройства ограничен, заблокирован. Есть пара способов удаления опасного ПО:

  • через компьютерный антивирус;
  • с использованием файлового менеджера для мобильных устройств на Андроиде, к примеру, Android Commander.

Антивирус на ПК

Подключаете планшет или смартфон к компьютерному оборудованию с помощью кабеля USB. Нужно выбрать «Как USB-накопитель». После этого в папке «Компьютер» будет доступна пара дополнительных «дисков» - карта памяти и внутренняя память девайса. Сканирование можно начать через открытие меню каждого диска, для этого есть опция «Проверить на вирусы».


Воспользуемся Android Commander

Это специализированная утилита для файлового обмена между гаджетом и компьютером. Активируясь на ПК, она открывает пользователю доступ к памяти телефона, помогает копировать, переместить и удалить различные данные. Для получения полноценного доступа к наполнению устройства, придется заранее позаботиться о рут-правах и подключиться через USB. Об этом было сказано выше, но отметим еще раз, что такую отладку можно запустить так:

Параметры/Система/Параметры разработчика

Далее гаджет подключается к ПК и запускается с правами админа . В нем можно видеть все защищенные каталоги и объекты операционки Андроид. С правой стороны окошка Android Commander расположены каталоги смартфона. В них нужно найти файл приложения с расширением.apk, именно он вызывает неполадки, ликвидируйте его. Можно просто скопировать сомнительные папки на компьютер и просканировать отдельно каждую антивирусом.


Что предпринять, если угроза не удаляется?

Если все действия, описанные выше, не помогли, придется перейти к радикальным мерам:

  • во-первых, сбросить и восстановить заводские настройки через системное меню;
  • во-вторых, hard reset в меню Recovery;
  • наконец, перепрошить оборудование.

Каждый из этих методов возвращает устройство к новому состоянию, то есть на нем не будет никаких данных пользователя, настроек, файлов. Удалится и учетка Гугл. Так что заранее позаботьтесь о бэкап версиях, лучше сделать их в ручном режиме, чтобы не скопировать вирус. После чего можно начинать «лечение».

Как удалить вирус с зараженного телефона? Сделать это на самом деле не очень сложно, можете воспользоваться одним из предложенных вариантов. Нужно только определить тип угрозы, чтобы использовать для нее правильное «оружие». Еще один совет – обязательно устанавливайте антивирусы на свой Андроид, чтобы избежать опасного заражения.



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: