Как почистить смартфон от вирусов самостоятельно. Как удалить вирус или троян c телефона на Андроиде: Лучшие способы

Android может быть заражен вирусами, отображающими рекламу в разных местах, и попытаться самостоятельно установить дополнительные приложения. Некоторые вирусы этого типа легко удаляются, но вы можете столкнуться с некоторыми, которые устойчивы по-разному. Давайте посмотрим, как удалить интрузивные трояны и другие вредители с Android.

Android — это система, как и любая другая, и, к сожалению, может случиться, что какое-то приложение из Play Маркета будет заражено. После установки такого приложения вирус войдет в телефон, действие которого может быть другим — оно может отображать рекламные объявления по другим приложениям, может попытаться установить дополнительные приложения на вашем телефоне, а в серьезных случаях может попытаться украсть наши данные.

Мы уже рассматривали эту проблему в контексте удаления вируса Ransomware, который шифрует наш телефон паролем и делает невозможным его использование. Однако, как бороться с другими вирусами, которые показывают навязчивую, а иногда даже непристойную рекламу, или пытаться установить мусор на свой телефон? Пример можно увидеть ниже — телефон был заражен вирусом, который отображает объявления по другим приложениям (например, во время разговора на Messengerer), а также пытается установить игры неизвестного происхождения.

Метод № 1 — Используйте хороший антивирус безопасности 360 (без корня)

Если у нас нет ROOT в телефоне, т. Е. Административных прав, то наши возможности ограничены. Однако в Play Маркете мы можем найти множество приложений, которые справляются с удалением немного более легких вирусов. Хороший антивирус должен выполнять эту работу, обнаруживать вирус, и даже если он не может полностью удалить его, он полностью заблокирует его работу и заморозит его активность.

Загрузить 360 Безопасность

Одним из антивирусных приложений, которые мы рекомендуем на основе собственного опыта, является 360 Security. Это пакет полезных инструментов для очистки Android, удаления нежелательных приложений и удаления вирусов. Из вышеуказанной ссылки вы можете загрузить ее прямо из Play Маркета.

После установки приложения вы должны запустить его, а затем ввести вкладку «Антивирусный» , выбрав его на верхней панели инструментов. Затем начните сканирование телефона. Антивирус должен обнаруживать вредителей, а затем попытаться их удалить. Если он обнаружит вирус, он будет помечен как вредоносное ПО, которое вызывает вредоносную активность.

В случае более тяжелых вирусов, которые невозможно удалить, поскольку они установлены в телефоне в качестве системного приложения, 360 Security предложит альтернативное решение — оно отобразит ряд действий, которые необходимо выполнить, чтобы отключить такой вирус и заблокировать его работу.

Если 360 Security не справится с этой проблемой, мы можем использовать альтернативные антивирусы, такие как Avast Mobile Security, AVG Antivirus Free, ESET Mobile Security антивирус или Malwarebytes Anti-Malware .

Метод № 2 — Попробуйте удалить вредоносное приложение в безопасном режиме

Android имеет аварийный режим, который при активации активирует телефон без каких-либо дополнительных приложений. Будут загружены только основные функции системы, а все приложения, загруженные извне или установленные из Play Маркета, будут дезактивированы. Мы можем попытаться удалить вредоносное приложение таким образом, если мы знаем, что он вызвал (и если мы не знаем, его можно просто найти путем вычитания).

Прежде всего, вы должны включить аварийный режим. Здесь случай выглядит по-другому, потому что каждый изготовитель телефона может ввести в систему свои собственные модификации, так что запуск устройства в безопасном режиме может выглядеть по-разному в каждой модели.

Чаще всего аварийный режим можно активировать через меню питания. Некоторое время удерживайте кнопку питания, пока не появится небольшое окно с параметрами питания — обычно вы можете отключить устройство, перезапустить или включить режим самолета. Выберите опцию отключения устройства в меню и удерживайте палец на нем — через некоторое время вы увидите сообщение о том, хотите ли вы запустить телефон в безопасном режиме.

Подтвердите это. Если этот метод не работает, это означает, что производитель устройства изменил способ запуска аварийного режима, и вам необходимо найти в сети информацию о том, как включить его на вашей модели.

После перезапуска устройства в аварийном режиме перейдите к «Настройки> Приложения» и перейдите на вкладку с загруженными приложениями. Ищите любые приложения в этом месте, которые, как вы знаете, вы не установили самостоятельно. Выберите их в списке и просто удалите с телефона, а затем перезагрузите телефон в обычном режиме.

Более подробную информацию об этом методе вы можете найти в нашем отдельном руководстве по удалению вредоносных приложений Android в безопасном режиме.

Метод № 3 — Удаление тяжелых вирусов с использованием Stubborn Trojan Killer (ROOT)

Иногда мы можем найти чрезвычайно упрямые вирусы, которые устанавливают себя как системные приложения, и если их можно обнаружить и заблокировать традиционными методами, их нельзя удалить. Stubborn Trojan Killer отлично справится с такими ситуациями. Это приложение, которое требует root, которое распознает некоторые из самых популярных, упрямых вирусов, которые отображают рекламу на Android и пытаются установить дополнительные приложения.

Скачать Stubborn Trojan Killer

К сожалению, это приложение требует, чтобы ROOT или административные права были полностью работоспособны. ROOT выполняется по-разному, и все зависит от того, какую модель устройства мы используем. Если вы хотите использовать эту программу удаления вирусов, вы должны сначала запустить ваш Android. Ниже вы найдете несколько универсальных методов укоренения, которые стоит проверить:

  • Как сделать root с помощью KingRoot
  • Как сделать корень с помощью Kingo Android Root
  • Как сделать root с помощью VRoot или TowelRoot

Как только у вас есть внедренное устройство, вы должны загрузить приложение Stubborn Trojan Killer из Play Маркета, а затем разрешить ему доступ к ROOT при его запуске. Следующие шаги просты — мы начинаем сканировать наш телефон и дождаемся завершения операции. Если приложение обнаруживает любой вирус, который другие инструменты не могут удалить, вы можете быть уверены, что он будет удален навсегда.

После удаления вируса с помощью кнопки «KILL» телефон должен быть перезапущен. Теперь вредоносное приложение, такое как упомянутый «com.android.push.alarm», будет окончательно удалено с телефона, и никаких следов не останется. Stubborn Trojan Killer — отличный инструмент, идеально подходящий для удаления этих «упрямых» вирусов, которые нельзя перенести никакими другими способами.

Способ № 4 — Перезапустите телефон до заводских настроек

Каков самый старый способ решения компьютерных проблем? Создание так называемого «Формат». На Android мы можем сделать то же самое. Если описанные выше методы не помогают, и вы не можете использовать ROOT для использования более сложных приложений обнаружения и удаления вирусов, вы можете просто восстановить заводские настройки телефона. Эта опция удалит все данные с вашего телефона, включая приложения — все будет восстановлено в исходное состояние, например, когда вы вытащите телефон из коробки.

Возможность восстановления заводских настроек может быть в разных местах. Например, на смартфонах Samsung перейдите к «Настройки> Учетные записи> Резервное копирование и сброс» , а затем выберите вариант восстановления заводских настроек. В свою очередь, в телефонах Huawei этот параметр скрыт «Настройки> Резервное копирование и удаление данных> Заводские настройки» . Как правило, это будет в настройках безопасности, копиях или учетных записях.

После выбора опции заводского сброса телефон будет перезапущен, и на экране появится значок зеленого робота, указывающий на то, что выполняются операции удаления и восстановления данных. В конце концов, телефон снова будет перезагружен, и вам нужно будет перенастроить свою учетную запись Google.

Современная мобильная техника с присутствующими операционными системами в немалой степени подвержена проникновению разного рода вирусных угроз, равно как и компьютеры со стационарными или серверными ОС. Правда, большинство вредоносных кодов нацелено на похищение конфиденциальной информации или носит рекламный характер. Как удалить вирус с телефона? В принципе, ничего особо сложного в этом вопросе нет, однако стоит обратить внимание, что предлагаемые ниже методы придется применять исключительно для каждого конкретного случая. Некоторые из предлагаемых решений могут и вовсе не потребоваться.

Вирус на телефоне: что делать?

Обычно владелец телефона замечает присутствие вируса достаточно быстро. Первыми симптомами являются некорректная работа устройства, блокировка некоторых приложений, пропадание средств со счета, ограничение доступа к собственной конфиденциальной информации и т. д.

Как правило, большинство вирусов является троянами и шпионами, которые ориентированы на выуживание пользовательских данных (например, кодов доступа к банковским картам, логинам и паролям в социальных сетях и т. д.). Вопрос, как удалить вирус с телефона, может быть решен и за счет применения специальных защитных апплетов, и за счет использования самостоятельных действий. Рассмотрим и те, и другие.

Как удалить троянский вирус с телефона простейшим методом?

Начнем с самого простого. Допустим, пользователь получил сообщение с какой-то ссылкой или фотографией, нажатие на которую активирует переход на вредоносный или рекламный сайт. В большинстве случаев проблема того, как с телефона удалить СМС-вирус, решается за счет удаления самого сообщения и очистки данных браузера.

Но если сообщение удалить еще хоть как-то можно, то с браузерами дело обстоит сложнее. Для начала стоит попытаться просто почистить историю посещений с полным удалением кэшированных данных. В любом мобильном устройстве сделать это можно совершенно просто. Также следует закрыть все недавно посещенные страницы и в качестве начальной использовать пустую. Но чтобы не заниматься такими вещами вручную, наведение порядка в системе можно доверить любой программе-оптимизатору. Многие из таких утилит имеют и встроенные антивирусные модули. Поэтому после очистки следует немедленно произвести полное сканирование аппарата на предмет наличия вирусов.

Поскольку шансов на выявление и нейтрализацию угроз при помощи таких апплетов не так уж и много, стоит инсталлировать узконаправленное антивирусное или антирекламное приложение (хотя бы на время), выполнить проверку, а затем удалить его. Но такие действия могут и не сработать, если вирус обосновался в системе слишком прочно.

Удаление угроз в безопасном режиме

Теперь посмотрим, как удалить вирус с телефона вручную, если в стандартном режиме загрузки мобильной операционной системы антивирусное программное обеспечение эффекта не дало (некоторые вирусы могут и не удаляться по причине блокирования к ним доступа).

В этом случае придется использовать безопасную загрузку по типу того, как это делается в Windows-системах. Действия могут быть совершенно разными, но для владельцев Android-устройств можно посоветовать использование нажатия на кнопки питания и подтверждения отключения или зажимания обеих клавиш громкости в момент старта ОС. Подобные методы применимы и для «яблочных» устройств.

При входе в такой режим можно воспользоваться каким-нибудь файловым менеджером, чтобы удалить папки и файлы вируса самостоятельно после выполнения сканирования антивирусом, при котором может быть показано название угрозы, но запущенный апплет вирус удалить не смог. Как правило, угрозы сохраняют свои программные объекты на внутреннем накопителе, но для верности можно проверить их наличие и на съемных картах, предварительно включив отображение скрытых файлов и директорий. Обычно сами операционные системы такой функции не предусматривают, а вот в продвинутых файловых программах сделать это можно.

Удаление вирусов через компьютер

Куда более простым методом можно назвать избавление от вирусов при подключении телефона к стационарному компьютерному терминалу или ноутбуку, на котором установлен штатный антивирус или имеется аналогичная портативная программа.

Как удалить вирус с телефона через компьютер? Элементарно! После подключения, когда устройство в системе будет определено, внутренний и внешний накопители будут показаны в том же «Проводнике» в виде обычных дисковых разделов или съемных Flash-устройств. Используя пункты меню ПКМ, можно запустить проверку каждого из них.

Если по каким-то причинам это не работает, можете запустить стороннюю портативную программу-сканнер и указать для проверки носители именно в ней. Но в любом случае желательно задавать углубленное, а не стандартное сканирование, поскольку мобильные вирусы могут быть и не распознаны (программы-то ориентированы на стационарные системы).

Полный сброс параметров

Однако в вопросе того, как удалить вирус с телефона, можно прибегнуть и к самым крайним мерам, если не помогает вообще ничего. Речь идет о полном восстановлении заводских настроек.

Можно использовать параметры стандартного сброса, однако это помогает не всегда (особенно когда вирус засел в системе слишком глубоко или находится на съемной карте памяти). В такой ситуации лучше воспользоваться специальными «родными» программами от производителя телефона, которые в своем арсенале имеют инструменты, позволяющие восстановить заводскую прошивку. Метод, конечно, не самый лучший, поскольку абсолютно все данные с телефона будут удалены (в некотором смысле такую процедуру можно сравнить с форматированием раздела и повторной установкой «родного» программного обеспечения с нуля). Поэтому предварительно придется скопировать всю нужную информацию в другое место и не забыть запомнить собственную регистрацию (логины и пароли) для активации некоторых встроенных или дополнительных сервисов.

Дополнительные меры

Как удалить вирус с телефона, если перечисленные выше способы не помогут? Проблема может быть решена посредством принудительного возврата к начальным параметрам, именуемого Hard Reset. Способ тоже достаточно варварский, но что делать…

Заключение

Как видим, вопрос, как удалить вирус с телефона, решается достаточно просто. Однако стоит обратить внимание на тот факт, что глубокое сканирование антивирусными программами может занять достаточно много времени, поэтому придется запастись терпением. Кроме того, если подходить к проблеме с практической точки зрения, сканирование изначально следует запускать именно в режиме безопасной загрузки, если таковой на устройстве предусмотрен. Мало кто знает, но владельцы Android-девайсов в качестве расширенных возможностей могут использовать и так называемое инженерное меню (не путать активацию пункта настроек «Для разработчиков»). Тут тоже можно найти много интересного.

Однако, если ничего особо важного (ну, кроме контакт-листа) на телефоне нет, оптимальным вариантом станет восстановление заводской прошивки. В этом случае удаление угрозы гарантировано на все сто.

Сегодня вирусы вышли за рамки ПК и всё чаще стали появляться в смартфонах. В отличие от продукции Apple, WindowsMobile, которых разработчики укомплектовали надежной защитой от посягательств со стороны сторонних вредоносных приложений, телефоны на базе Android имеют существенную уязвимость перед вирусами. Поэтому в случае заражения необходимо знать, как удалить Троян.

О проблеме заражения, пользователь узнает достаточно поздно, когда аппарат начинает самостоятельно включать различные функции, звонить на номера в телефонной книге, скачивать и удалять информацию, программы, медиафайлы и прочее.

Вы можете заметить, что бесследно исчезают средства с банковской карточки, меняются коды доступов, пароли. Если вы столкнулись с подобного рода ситуацией, необходимо вспомнить, не получали ли вы подозрительного плана сообщение на телефон или на почту, не устанавливали не понятные приложения.

Возможно, вы подцепили Троян. Это вирус, который сам себя копирует и быстро распространяется по файлам устройства. Его основная цель – нанести вам вред. Троян имеет несколько путей, через которые заражает телефоны:

  • пиратское программное обеспечение;
  • лендинги, появляющиеся при просмотре информации в Интернете;
  • подозрительные смс-рассылки от неизвестных вам адресатов;
  • определенные белые пятна в ПО телефона.

Все эти варианты заражения очень часто оказываются достаточно действенными, и перед пользователем назревает вопрос: как удалить Троян? Ведь терять информацию, которая хранится, в памяти телефона не хочется, но и продолжать пользование инфицированным устройством тоже не является возможным.

Как удалить вирус Троян с телефона

Итак, вы столкнулись с вредоносной программой, и ищете пути решения вопроса. Как опытного пользователя вас интересует, как удалить Троян с Андроида, чтобы не повредить имеющейся информации? Существует несколько способов, с помощью которых можно удалить Троян, без потери данных.

Способ 1: использование специального антивирусного ПО

Существует множество программ, которые обеспечивают полную безопасность и сохранность всех данных, имеющихся на телефоне. К разряду подобных относятся антивирусы Доктор Веб, Касперский, можно скачать специальной программой Anti-Malware, которая рассчитана на поиск и нейтрализацию всевозможных троянских и шпионских ПО. В вопросе, как удалить вирус Троян на Андроиде помогает специально разработанный инструмент Trojan Killer компанией CM, известные многим пользователям по программе Clean Master. Очень удобные приложения, которые позволяют удалить Троян с первой попытки. Кроме того, есть возможность справиться с вирусами с помощью бесплатных версий антивирусов плана Avast, NOD32 и т.д.

Рассмотрим, как проходит процедура удаления вируса с устройства, с применением антивирусного ПО, на примере использования программы Lookout:

  • ищем и устанавливаем программу Lookout из PlayMarket;

  • приложение автоматически предложит вам обновить его до премиального уровня. Нужно будет нажать «Нет, спасибо» и продолжить установку далее;
  • Для начала сканирования на вирусы выберите Безопасность;

  • не закрывайте окошко сканирования до его окончания. Так вы сможете узнать, где именно расположилось вредоносное ПО и какие данные были заражены.

В дальнейшем Lookout автоматически будет проверять все установленные и загруженные файлы на наличие вирусов.

Способ 2: как удалить Троян с Андроида вручную.

К такому способу прибегают в тех случаях, когда ваш антивирус видит зараженный файл, но не может ничего с ним поделать, кроме как определить.

Чтобы удалить Троян вручную вам понадобится немного свободного времени, упорства и наличия Root прав на проведение подобного действия.

Откройте на телефоне файловый менеджер и перейдите в родительскую папку. Перейдите в папку data/app и удалите все лишние файлы.

Root право – возможность от лица администратора устройства удалять зараженные системные файлы телефона, к которым обычно свободного доступа нет.

Для этого можно использовать различные программы, которые есть в Интернете, установить на свой телефон и, пройдя пошаговую установку, наладить работу всей системы.

Можно найти еще один способ как удалить Трояны. Это полная перепрошивка телефона. В таком случае вы теряете все важные для вас данные. Эта операция стоит денег и требует подхода квалифицированного специалиста.

Вы можете сбросить настройки до заводских:

Будьте внимательны! Заранее сохраните на ПК или другое устройство все данные, иначе потеряете абсолютно всю информацию, хранимую на телефоне.

В заключение, хочется сказать, для предотвращения заражения телефона вирусами, рекомендуется не менее одного 1 раза в неделю проводить глубокое сканирование всех имеющихся файлом и приложений, не скачивать подозрительные ПО, даже с проверенных сайтов и не читать непонятные смс.

Начнём со «свежака» - Триаду сегодня можно считать самым новым и «пуленепробиваемым» вирусом для смартфонов. Его и обнаружили-то только в марте 2017 года.

Уникален он своей близостью к классическим вирусам, а не троянам-вымогателям, как это обычно бывает на Android. Вам всё же нужно умудриться подхватить его из «непроверенных источников», а вот дальше начинается гораздо весёлый «боевичок»:

Triada - вирус, который не просто хулиганит в системе, а вклинивается в её жизненно важные участки

  1. Triada включается после того, как вы установите и дадите разрешения вашей любимой качалке музыки из ВКонтакте, например. После программа втихаря выясняет модель вашего смартфона, версию прошивки и Android, объём свободного места на накопителях и список установленных приложений. И отправляет эту информацию в интернет , на свои серверы. Этих серверов огромное количество, они разбросаны в различных странах, то есть, даже приехать и устроить «маски-шоу» по местоположению сервера со зловредом не получится.
  2. В ответ Triada получает инструкции (прямо-таки, индивидуальный подход к пациенту!), как лучше спрятать себя конкретно в этой разновидности Android и этом смартфоне, внедряется в каждое (!) из установленных приложений и берёт контроль над системными компонентами , чтобы скрыть себя в списке установленных приложений и запущенных процессов. После этого отдельно стоящая в системе часть вируса «заметает» за собой следы - он больше не работает как отдельное приложение, а согласовывает свои действия с помощью кусочков заражённой системы.
  3. Готово, система завоёвана ! С этого момента смартфон превращается в «марионетку», которой злоумышленники отдают команды на расстоянии и принимают информацию на любой из доступных серверов. Сейчас Triada действует примитивно - выясняет данные вашей банковской карты, снимает с неё деньги, достаёт из входящих SMS нужные для оплаты коды, «рисует» ложные цифры о балансе владельцу.

Но с возможностью «распотрошить» любое установленное приложение или установить новое на расстоянии это только «цветочки» - особенность «Триады» заключается в том, что это модульный вирус, к нему можно будет прикрутить самые разные виды дистанционных трюков.

Как видите, вирусы для Android - это не только примитивные «ваш телефон заблокирован, с вас сто баксов», от которых можно избавиться удалением приложения. И, если в новых версиях Android хотя бы усложнён доступ к получению root и можно увидеть что-то подозрительное на этапе запроса прав приложением, то старые версии (Android 4.4, 4.3 и старее) абсолютно беззащитны перед новой заразой - спасёт только полная перепрошивка.

Marcher

Так называемый «банковский зловред» был разработан ещё в 2013 году, но его «звёздный час» настал только летом 2016 года. Знаменит хорошей маскировкой и «интернационализмом», если можно так сказать.

Marcher представляет собой простой троян, который не проворачивает ничего сверхъестественного, а просто подменяет собой служебные страницы огромного количества банков с помощью всплывающих окон. Механизм следующий:

  • Троян проникает в систему вместе с заражённым приложением. Пик популярности Marcher пришёлся на «свежеукраденные» у Nintendo версии Super Mario Run. Если вы не помните, это такая супер-раскрученная «бегалка» от создателей Pokemon GO!
  • Ищет на смартфоне банковские приложения и приложения интернет-магазинов выбирает «заготовки» в соответствии с тем, каким банком вы пользуетесь.
  • Отправляет на смартфон «приманку» - сообщение в шторке уведомлений со значком банка/магазина и сообщением в стиле «на ваш счёт поступило N рублей»/«купон на скидку 75% для любого товара только сегодня!».
  • Владелец смартфона кликает на уведомление. После чего троян открывает точнейшую копию , страницу, 1-в-1 похожую на ту, что вы привыкли видеть в официальном приложении. И говорит что-то в стиле «соединение с сетью прервано, повторите ввод данных банковской карты».
  • Владелец смартфона вводит данные банковской карты. Тут-то денюжки тю-тю!

«Дружище, что-то я подзабыл номер твоей карты. Не напомнишь?»

Таким нехитрым образом троян подделывал процесс покупки авиабилетов, покупки товаров в интернет-магазинах и софта в Google Play и работу банковских приложений. Под раздачу попали пользователи банковских карт в Германии, Франции, Польши, Турции, США, Австралии, Испании, Австрии и Великобритании. Изначально вирус «точили» под Android 6.x, смартфонов под управлением других версий оказалось значительно меньше.

Loki

Даже не одиночка, а целый каскад троянов-«хамелеонов», не настолько криминально-суровых, как Triada, но в такой же степени болезненных для операционной системы. Антивирусные специалисты обратили внимание на зловредов в начале 2016 года, а в народ смартфоны зловред стал массово проникать уже в декабре 2016-го.

Loki - это такой организованный разбой по предварительному сговору в вашем смартфоне

Зловреды действуют настолько быстро и слаженно, что хочется аплодировать им стоя. Вы только взгляните на эту «многоходовочку»:

  • Первый троян попадает в систему с безопасным приложением и вместе с ним же запускается. После этого сразу «запрашивает подкрепление», то есть, скачивает из своих источников второго троянца и устанавливает его с пачкой инструментов для получения root-прав. Мониторит систему, ждёт, когда пользователь смартфона выключит дисплей, и в этом режиме добывает root. После чего запускает своего «коллегу».
  • Второй троян перехватывает root-права, получает доступ к разделу /system («заводским» файлам прошивки, которые сохраняются даже после сброса настроек), распаковывает из себя ещё парочку троянцев и распихивает их в «несгораемые» системные разделы.
  • Третий троян оживает в этом самом разделе /system, в котором подменяет собой часть системы, ответственную за загрузку, и удаляет стандартные «потроха» Android. Если каким-то чудом владелец удалит все предыдущие вирусы и доберётся до третьего по счёту Loki, с его удалением «умрёт» прошивка смартфона.
  • В это время четвёртый из каскада троянцев действует из защищенной системной папки, откуда скачивает ещё пачку вирусов, «крутит» рекламу или просто занимается накруткой счётчиков скачиваний приложений/посещений сайтов на инфицированном смартфоне. Блокирует скачивание и установку антивирусов, совершенствует свою защиту.

«Выкорчевать» из мозгов смартфона следы этой бурной деятельности невозможно, поэтому «лечится» заражение с помощью Loki только полной перепрошивкой с потерей всех данных.

Faketoken

Если предыдущие трояны намеренно действуют исподтишка, чтобы пользователь смартфона до последнего момента не догадывался о заражении, то Faketoken в своём подходе прост и прямолинеен, как опытный гопник - требует предоставить ему права на любые действия со смартфоном, а если владелец отказывается, в дело вступает алгоритм «слышь, ты чё не понял? Тогда я повторю!».

  1. Сначала пользователь вынужденно даёт права администратора вирусу
  • Устанавливаете вы, значит, приложение с привычным ярлычком с какого-нибудь сайта vasyapupkinsuperwarez.net. Запускаете, и после этого вас начинают «пытать».
  • Троян открывает системное окно с запросом прав администратора. В лучших демократических традициях у владельца смартфона есть два варианта - разрешить трояну доступ к системе, либо не разрешить. Но в случае отказа Faketoken снова откроет окно с запросом системных прав , и будет делать это постоянно, до тех пор, пока пользователь смартфона не капитулирует.
  • После этого методом всё того же терморектального криптоанализа троян добывает себе права на отображение всплывающих окон и подмену собой стандартного приложения для отправки SMS.
  • После успеха в завоеваниях троян связывается со своим управляющим сервером в интернете и скачивает оттуда шаблонные фразы на 77 языках, которыми потом будет шантажировать пользователя мобильника.
  • Затем с помощью заготовленных фраз Faketoken начинает гадить в системе полноэкранными сообщениями в стиле «подтвердите имя и пароль своего аккаунта в Gmail» и «у нас теперь в Google Play обязательно нужно привязывать карточку, введите необходимые данные». До победного конца, разумеется.
  • Троян резвится в системе, отправляет и принимает SMS, совершает звонки, скачивает приложения. А напоследок - блокирует экран, шифрует все файлы во внутренней памяти и microSD и требует «выкуп» .

Godless

Троян Godless впечатляет даже не своей, так сказать, функциональностью, а маскировкой - длительное время его наличие в приложениях не распознавала даже хваленая система антивирусной проверки в Google Play. Результат немного предсказуем - зловред заразил свыше 850 тысяч смартфонов по всему миру, причём почти половина из них принадлежит жителям Индии, что как бы намекает на происхождение трояна.

Скачиваешь себе фонарик из Google Play - подхватываешь неудаляемый вирус с шифрованием и root-правами

Функциональность трояна слабо отличается от его многочисленных коллег в 2016 году, новым стал только «зачин»:

  • Пользователь смартфона загружает приложение из Google Play , включает его, в результате чего вместе с приложением запускается и троян. Вы только не подумайте что-то плохое о проверке Google, ведь в этом «комплекте» нет зловредного кода - зловредный код троян скачивает при первом запуске.
  • Для начала Godless добывает на смартфоне root-права , бесплатно без SMS. С помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
  • После этого наглый троян отправляет себя в папку /system (откуда его уже не удалить без перепрошивки ) и шифрует себя при помощи AES-ключа.
  • С полным комплектом прав доступа Godless начинает понемногу воровать личные данные пользователи со смартфона и устанавливать сторонние приложения. В первоначальных своих версиях троян, кстати, прятал с глаз пользователя стандартный Google Play и заменял его «пародией», через которую воровал имя и пароль от учётной записи.

Среди приложений, к которым чаще всего «прикручивали» Godless, были многочисленные «фонарики» и клоны известных игр для Android.вирусы , черви , трояны , adware (навязчивую рекламу) и «страшилки» , но почти никого не заботят такие тонкости. Мол, вирусы - они и есть вирусы.

Различия между «сортами радости» следующие:

  • Вирус - зловредная программа, которая незаметно проникает на компьютер благодаря уязвимости системы. И, что самое важное - не занимается вредительством самостоятельно, а заражает другие файлы в системе. Такой зловред в случае с Android должен бы был проникать после банального клика на рекламу или посещения сайта, а потом «переписывать» под себя Gmail, ВКонтакте и другие приложения таким образом, чтобы после удаления оригинального вируса заражённые приложения продолжали делать своё чёрное дело.
  • Червь - делает плохое дело и жёстко, беспощадно, всеми возможностями распространяет самого себя по всем каналам связи. На компьютерах черви рассылали себя по e-mail, мессенджерам, локальной сети, флешкам - то есть, клонировали себя самым бесстыжим образом.
  • Троян никогда не стучится в систему извне - вы устанавливаете и запускаете зловредную программу собственноручно. Так происходит, потому что трояны подменяют рядовые, привычные и известные всем приложения, а иногда их просто «пришивают» к вполне работоспособным программам. То есть, покупаете скачиваете полезную программу - и получаете вредоносную в подарок!
  • «Страшилки» (scareware) - приложения, наводящие панику: «О боже, да у вас весь смартфон в вирусах и приложениях для прослушки спецслужбами всего мира! Скачайте наш антивирус и узнайте всю правду!». Скачиваете, запускаете, проводите так называемую проверку, после которой программа говорит: «Ужасающее количество вирусов в системе! Ваш телефон умрёт, если не удалить вирусы, но для этого Вы должны ввести данные своей банковской карты здесь и вот здесь». Такую прелесть зачастую игнорируют все антивирусы, потому что она ничего не взламывает и не ворует в системе - просто обманывает покупателя и просит денег.

Развитие технологий не всегда носит положительный характер. Яркое подтверждение этого – появление новых видов вирусов, которые становятся все изобретательнее и лучше скрываются от пользователя, чем их старые коллеги, известные всему миру. Для тех, кто уже пострадал от действий вредоносных программ, или просто желает обезопасить себя от этого дальнейшем, и была создана эта статья. После ознакомления с ней вы будете знать, как очистить телефон от вирусов.

Как очистить телефон от вирусов через компьютер

Вирусы создаются специально обученными людьми, которые занимаются этим уже давно. Главная их цель – это получение важной информации или доступ к чужим финансам. С помощью вируса его создатель может получить данные, которые позволят ему овладеть вашими банковскими картами, счетами и прочей ценной для вас информацией.

Конечно, чтобы предотвратить вышеуказанное необходимо пользоваться антивирусом. Несмотря на то, что это знает практически каждый, многие пользователи пренебрегают данным правилом и в следствие становятся жертвой злоумышленников. Процесс удаления вируса на «Андроиде» и других операционных системах не прост, но это всё-таки возможно сделать даже самостоятельно. Самый эффективный способ – с помощью компьютера. Инструкция для этого выглядит следующим образом:

Как вы видите процесс удаления вируса при помощи компьютера довольно прост и не требует особых знаний. Преимущество такого способа в том, что установленные на компьютер антивирусы чаще всего обладают более обновленной базой данных, таким образом они могут обнаружить даже сложный вредоносный софт, а не только самые простые рекламные вирусы.

Как удалить вирус с телефона не прибегая к помощи компьютера

В том случае, если у вас нет компьютера под рукой и нет возможности получить к нему доступ в силу любой из причин, не стоит унывать. Удалить вирус можно и без него.

  1. Установите антивирус из официального магазина вашей операционной системы;
  2. Запустите полную проверку девайса;
  3. Удалите зараженные файлы.

Эта инструкция подойдет для устранения простых вирусов, но некоторые вредоносные программы не позволят вашему смартфону функционировать на полную и поэтому может случиться так, что антивирус не обнаружит их. Справедливости ради скажем, что такие случаи редки и вирусы для смартфонов чаще всего максимально простые, но как бороться с более изобретательными тоже стоит знать, поэтому в таком случае действуйте согласно нижеприведенному алгоритму.

  1. Запустите телефон в безопасном режиме. Для этого перезагрузите его, во время включения зажмите клавишу Home и выберите соответствующий пункт меню (работает на смартфонах Samsung);
  2. Откройте антивирус и просканируйте смартфон;
  3. Удалите обнаруженные программы;
  4. Перезапустите телефон в нормальном режиме.

Если и этот случай оказался бессилен есть и ещё один, более кардинальный. Его суть заключается в сбросе кеша, путем возвращения к заводским настройкам. При этом все файлы с телефона удаляются. Для того чтобы сохранить важные данные, предварительно перенесите их на компьютер.

  1. Одновременно нажмите кнопку питания и качельку громкости вверх/вниз. Комбинация клавиш зависит от конкретной модели смартфона, поэтому лучше уточнить её в интернете;
  2. В появившемся меню выберите строчку wipe data/factory reset.

В 99 процентах случаев данная процедура уничтожит все зараженные файлы на вашем смартфоне, и после этого вы сможете пользоваться абсолютно чистым устройством. Да, вы потеряете все важные файлы, но такова плата за то, что вы серфили интернет без антивируса.

Заключение

Как вы узнали из нашей статьи, очистка смартфона от вредоносного ПО – процедура довольно простая, но это только в том случае, если вы поймали обычный вирус. Для более изобретательных представителей вида придётся применить средства посложнее.

Чтобы избежать подобного опыта – крайне рекомендуем скачать антивирус для своего смартфона. Благо сейчас подобных приложений очень много и каждый знаменитый разработчик антивирусов для ПК выпускают соответствующую версию для мобильного устройства. Остаётся только выбрать ту, которая вам лично приходится по душе больше остальных.

Если статья была вам полезна, не забудьте добавить в закладки (Cntr+D) чтоб не потерять и подпишитесь на наш канал !




Top