Как удалить не удаляющийся вирусы с андроида. Как удалить вирус с телефона: пошаговая инструкция

Основное преимущество планшета или телефона на Android – свободный доступ к интернету, возможность устанавливать любые приложения, использовать широкий мультимедийный функционал девайса. Все большее число пользователей встречается с такой неприятной проблемой, как заражение системы вирусами. Вы узнаете, как удалить вирус с планшета Андроид, предварительно разобравшись в их разновидностях и наиболее распространенных источниках.

Возможные причины появления вируса на устройстве

Лучший способ избавиться от вируса – сделать так, дабы она не появилась вообще, а для этого требуется знать причины ее возникновения. Существует большое количество способов попадания кода в ОС Android, следует выделить наиболее распространенные:

  • Скачивание различных файлов из интернета, переход по небезопасным ссылкам;
  • Проникновение вирусов через сообщения SMS/MMS;
  • Скачивание и установка приложений из неофициальных источников;
  • Установка малоизвестного программного обеспечения из Google Play (невысокая вероятность);
  • Использование Bluetooth-соединения для обмена данными.

Насколько серьезными окажутся последствия заражения системы вирусом, зависит от того, к какой категории она относится. В большинстве случаев пользователь в состоянии своими силами удалить вирус с телефона, однако бывают и другие ситуации, когда приходится принимать более серьезные меры. Чтобы не допустить проникновения вируса через установку приложения, особое внимание обращайте на его описание. В особенности это касается доступа, который запрашивает приложение к различным данным. Такие запросы, как доступ к личным сообщениям, отправке вызова, контактам и прочей пользовательской информации должны как минимум вызывать настороженность. Как только вы согласитесь на предоставление доступа, обратного пути уже не будет.

Устанавливаем Антивирусную программу

Если вы заподозрили наличие вируса на своем устройстве или просто хотите проверить систему для профилактики, то первый шаг – установка антивируса. Стоит сказать, что данную программу можно установить самому либо на планшет, либо на компьютер, хотя на ПК она уже должна у вас быть.

Решили установить антивирус на Андроид? Достаточно выбрать пару-тройку наиболее популярных в Google Play. Зачем нужно несколько приложений? Они работают на основе различных алгоритмов поиска и устранения угроз. Иногда один антивирус утверждает, что система абсолютно чиста и находится в безопасности, а другой обнаруживает всевозможные вирусы, спрятанные в самых неожиданных уголках ОС.

Чтобы удалить вирус через компьютер, не прибегая к установке антивируса, подключите устройство к компьютеру, а затем просканируйте его с помощью имеющейся программы. Для этого достаточно зайти в «Мой компьютер», отыскать среди дисков подключенное устройство, нажать на него правой кнопкой мышки, выбрать функцию «просканировать с помощью …», где вместо троеточия должно быть название антивируса.

Если ему удалось обнаружить вредоносные или нежелательные программы, необходимо приступить к их устранению. Большинство из них антивирус способен удалить самостоятельно. Можно попробовать избавиться от них в ручном режиме, отыскав месторасположение вирусов и удалив их.

Бывает, что угроза настолько хорошо прячется под видом вполне безобидного файла, что антивирус не видит ее. В таком случае можно порекомендовать выполнить сброс девайса к заводским настройкам. Предварительно следует скопировать все личные данные, такие как музыка, фото, видео и прочие, поскольку все они будут удалены. Данная функция располагается в настройках аппарата.

Есть еще один способ эффективного удаления вирусов – перепрошивка гаджета, но в данном случае без root прав не обойтись, если вы намерены провести эту процедуру самостоятельно. Предварительно необходимо еще воспользоваться функцией Recovery, которая сбрасывает различные установки и настройки к первоначальным значениям.

Определяем какой вирус

Разнообразие вирусов сейчас огромно. Как бы ни старались разработчики антивирусных программ создавать новые алгоритмы работы и быстро устранять вирусы, мошенники с такой же скоростью придумывают новые способы проникнуть в систему и получить доступ к пользовательским данным.

Одна из распространенных разновидностей – СМС-угроза, которая, впрочем, не нанесет никакого вреда планшету, если в нем не установлена сим-карта. Тем не менее, лучше всего сразу избавиться от вируса шпиона путем удаления приложения, после установки которого он пробрался в систему. Если же он неудаляемый, значит, вы имеет дело с более сложной программой. Справиться с проблемой можно с помощью , например, AVAST.

Есть еще один неприятный вид вируса, который блокирует экран. Выглядит это следующим образом: всю площадь экрана занимает окошко с баннером-блокиратором. Его невозможно убрать, свернуть и т.п. Как поступить:

  1. Рекомендуется действовать как можно быстрее. Первым делом перезагрузите девайс.
  2. Удалите приложение, которое впустило рекламный вирус в систему, либо просканируйте ОС антивирусом, который сам ликвидирует угрозу.
  3. Если на устройстве нет антивируса, подключите его к ПК и проделайте действия, описанные выше.
  4. Если ни один из этих методов не помог, выполните процедуру Hard Reset, предварительно постаравшись сохранить личную информацию, так как после сброса она будет полностью удалена с планшета.

Набирает популярность вирус МВД, который длительное время причинял ущерб только компьютерным операционным системам. В результате появления такого вредоносного ПО, на дисплее гаджета возникает сообщение о том, что аппарат подлежит блокировке. При этом чтобы снять блокировку, пользователю требуется внести определенную денежную сумму. В большинстве случаев подобные угрозы проникают в систему из-за посещения сайтов порнографического содержания.

  1. Попробуйте сперва закрыть программу, в которой появился блокиратор.
  2. Если не получается, перезагрузите девайс, и включите его в безопасном режиме. Для этого зажмите одновременно кнопки громкости, как только на экране появится логотип производителя.
  3. Когда планшет включится, в настройках или с помощью специального приложения удалите вирус.
  4. Если вирус не удаляется, отключите для данного приложения права администратора в разделе «Безопасность».
  5. В случае, когда никакие действия не дают требуемый результат, выполните процедуру Hard Reset

Особенно распространенным стал китайский вирус, точнее, различные его формы. К примеру, около полумиллиона жителей КНР пострадали от вредоносной программы, спрятанной в анимированные обои для рабочего стола Андроид устройства. Обнаружить такое ПО крайне сложно, еще тяжелее от него избавиться. Троян всячески тратит средства пользователя, рассылая платные сообщения, а также считывает важную личную информацию с планшета.

Как обезопасить свой планшет или смартфон

Придерживайтесь следующих советов, чтобы снизить риск попадания угрозы в ОС Андроид:

  • Установите антивирус, если часто пользуетесь браузером, посещаете различные сайты;
  • Устанавливайте контент только из проверенных источников;
  • Учитывайте, что root права повышают риск заражения вредоносными программами;
  • Внимательно читайте описания приложений, в особенности его запросы на получении доступа к различным функциям, правам и т.п.;
  • Никогда не переходите по ссылкам, содержащимся в сообщениях от неизвестных источников.

Заключение

Появление вирусов на планшете – конечно же, неприятное явление, которое портит впечатление от работы с девайсом, или же и вовсе блокирует весь его функционал. Придерживаясь вышеприведенных советов, вы сможете удалить вирус с Андроид планшета или смартфона самостоятельно и обезопасить себя от подобных ситуаций. Если системный вирус уже проник в ОС, главное – не паниковать, а последовательно выполнить все действия для его устранения.

Заметили, что ваш смартфон или планшет вдруг стал вести себя подозрительно? Стал самопроизвольно перезагружаться, самостоятельно включать сеть, показывать рекламные баннеры и вообще стал жить своей жизнью? Скорее всего, ваше устройство заразилось вирусом.

Если раннее операционная система Android была не сильно подвержена риску заражения, то с ростом ее популярности и, в особенности с увеличением числа пользователей, использующих гаджеты для проведения финансовых операций, количество вирусов для этой ОС стало быстро увеличиваться. Особенно опасны трояны, пытающиеся перевести средства владельца на счет злоумышленника.

Давайте разберем, как понять, что смартфон или планшет заражен и как удалить вирус с Андроида, а также обезопасить устройство от инфекции.

Признаки заражения Андроид вирусом

  • внезапно устройство стало загружаться дольше, чем обычно;
  • смартфон/планшет притормаживает, самопроизвольно перезагружается;
  • посторонние смс или звонки в журнале, которые вы точно не совершали;
  • уходят деньги с баланса телефона;
  • наличие рекламных баннеров, не связанных с каким-либо приложением или браузером;
  • самопроизвольно включаются сетевые интерфейсы (wi-fi, мобильный интернет, Bluetooth);
  • самопроизвольная установка приложений, неизвестные иконки приложений;
  • пропали средства на электронных кошельках, мобильном банке;
  • смартфон/планшет заблокирован с выводом на экран требования заплатить за разблокировку;
  • перестают открываться приложения или при их запуске выдается сообщение об ошибке;
  • аккумулятор внезапно стал садиться быстрее, чем раньше;
  • сама по себе удалилась антивирусная программа.

Если на вашем устройстве появились симптомы, перечисленные выше, то необходимо проверить Андроид на наличие вирусов.

Если смартфон или планшет не заблокирован и сохраняет хоть какую-то работоспособность, то можно попытаться удалить вирус с помощью антивирусного приложения, в случае если оно было установлено. Если антивируса не было на устройстве, то нужно попробовать его из Google Play. Возможно, установить антивирус не получиться, т.к. зловреды активно препятствуют своему удалению.

Откройте приложение и запустите его на полное сканирование внутренней памяти гаджета. При обнаружении вируса выберите «Удалить ». Однако не всегда удается вылечить устройство таким способом. Например, телефон или планшет заблокирован или антивирус не находит вредоносный объект. Или же находит и удаляет, но вирус все равно восстанавливается. Некоторые трояны просто не дают запуститься программе для сканирования. Что делать в этом случае? Тогда придется попробовать удалить зловреда из безопасного режима или с помощью компьютера.

Безопасны режим Андроид – это режим запуска устройства, при котором загружаются минимальное количество системных процессов, а т.к. большинство вирусов используют эти процессы, то в таком режиме они не смогут работать и сопротивляться своему удалению.

Загрузите гаджет в безопасном режиме как описано в инструкции и произведите полную проверку Андроид на наличие вирусов. Если антивирус не открывается или отсутствует, то переустановите его.

После сканирования перезагрузите смартфон (планшет) в нормальном режиме. Если и этот способ не помог, то переходим к удалению вируса в Андроид с помощью компьютера.

Данный способ может помочь, когда устройство заблокировано или вирус не удалить даже в безопасном режиме.


В тяжелых случаях, когда ни один из вышеприведенных методов не сработал, то поможет (Hard Reset) или полная перепрошивка устройства.

Перепрошивка или по аналогии с компьютером переустановка операционной системы – это самый кардинальный вариант, когда вирус внедрился в образ системы, с которого происходит восстановление Андроид и даже Hard Reset не помогает.

Если у вас нет достаточного опыта, то лучше сделать перепрошивку в сервисном центре или поручить это знающему человеку, т.к. не обладая навыками можно легко вывести устройство из строя.

Как обезопасить Андроид от вирусов

При соблюдении нижеперечисленных правил, риск заражения вирусом сводится к минимуму. А именно:

  1. Устанавливайте приложения из официальных источников (Google Play и т.п.), не соблазняйтесь на взломанные программы, распространяемые на подозрительных сайтах. Как говориться – скупой платит дважды, сэкономив на «ломанном» приложении, можно отдать намного больше для восстановления работоспособности смартфона или планшета.
  2. Обновляйте систему на вашем гаджете, если производитель их предлагает. В обновлениях исправляются уязвимости системы, используемые зловредными программами.
  3. Установите антивирусную программу и не выключайте ее.
  4. Не открывайте на устройстве электрону почту с вложениями или подозрительные SMS и MMS.
  5. Постарайтесь не давать ваше устройство в другие руки.

Android может быть заражен вирусами, отображающими рекламу в разных местах, и попытаться самостоятельно установить дополнительные приложения. Некоторые вирусы этого типа легко удаляются, но вы можете столкнуться с некоторыми, которые устойчивы по-разному. Давайте посмотрим, как удалить интрузивные трояны и другие вредители с Android.

Android — это система, как и любая другая, и, к сожалению, может случиться, что какое-то приложение из Play Маркета будет заражено. После установки такого приложения вирус войдет в телефон, действие которого может быть другим — оно может отображать рекламные объявления по другим приложениям, может попытаться установить дополнительные приложения на вашем телефоне, а в серьезных случаях может попытаться украсть наши данные.

Мы уже рассматривали эту проблему в контексте удаления вируса Ransomware, который шифрует наш телефон паролем и делает невозможным его использование. Однако, как бороться с другими вирусами, которые показывают навязчивую, а иногда даже непристойную рекламу, или пытаться установить мусор на свой телефон? Пример можно увидеть ниже — телефон был заражен вирусом, который отображает объявления по другим приложениям (например, во время разговора на Messengerer), а также пытается установить игры неизвестного происхождения.

Метод № 1 — Используйте хороший антивирус безопасности 360 (без корня)

Если у нас нет ROOT в телефоне, т. Е. Административных прав, то наши возможности ограничены. Однако в Play Маркете мы можем найти множество приложений, которые справляются с удалением немного более легких вирусов. Хороший антивирус должен выполнять эту работу, обнаруживать вирус, и даже если он не может полностью удалить его, он полностью заблокирует его работу и заморозит его активность.

Загрузить 360 Безопасность

Одним из антивирусных приложений, которые мы рекомендуем на основе собственного опыта, является 360 Security. Это пакет полезных инструментов для очистки Android, удаления нежелательных приложений и удаления вирусов. Из вышеуказанной ссылки вы можете загрузить ее прямо из Play Маркета.

После установки приложения вы должны запустить его, а затем ввести вкладку «Антивирусный» , выбрав его на верхней панели инструментов. Затем начните сканирование телефона. Антивирус должен обнаруживать вредителей, а затем попытаться их удалить. Если он обнаружит вирус, он будет помечен как вредоносное ПО, которое вызывает вредоносную активность.

В случае более тяжелых вирусов, которые невозможно удалить, поскольку они установлены в телефоне в качестве системного приложения, 360 Security предложит альтернативное решение — оно отобразит ряд действий, которые необходимо выполнить, чтобы отключить такой вирус и заблокировать его работу.

Если 360 Security не справится с этой проблемой, мы можем использовать альтернативные антивирусы, такие как Avast Mobile Security, AVG Antivirus Free, ESET Mobile Security антивирус или Malwarebytes Anti-Malware .

Метод № 2 — Попробуйте удалить вредоносное приложение в безопасном режиме

Android имеет аварийный режим, который при активации активирует телефон без каких-либо дополнительных приложений. Будут загружены только основные функции системы, а все приложения, загруженные извне или установленные из Play Маркета, будут дезактивированы. Мы можем попытаться удалить вредоносное приложение таким образом, если мы знаем, что он вызвал (и если мы не знаем, его можно просто найти путем вычитания).

Прежде всего, вы должны включить аварийный режим. Здесь случай выглядит по-другому, потому что каждый изготовитель телефона может ввести в систему свои собственные модификации, так что запуск устройства в безопасном режиме может выглядеть по-разному в каждой модели.

Чаще всего аварийный режим можно активировать через меню питания. Некоторое время удерживайте кнопку питания, пока не появится небольшое окно с параметрами питания — обычно вы можете отключить устройство, перезапустить или включить режим самолета. Выберите опцию отключения устройства в меню и удерживайте палец на нем — через некоторое время вы увидите сообщение о том, хотите ли вы запустить телефон в безопасном режиме.

Подтвердите это. Если этот метод не работает, это означает, что производитель устройства изменил способ запуска аварийного режима, и вам необходимо найти в сети информацию о том, как включить его на вашей модели.

После перезапуска устройства в аварийном режиме перейдите к «Настройки> Приложения» и перейдите на вкладку с загруженными приложениями. Ищите любые приложения в этом месте, которые, как вы знаете, вы не установили самостоятельно. Выберите их в списке и просто удалите с телефона, а затем перезагрузите телефон в обычном режиме.

Более подробную информацию об этом методе вы можете найти в нашем отдельном руководстве по удалению вредоносных приложений Android в безопасном режиме.

Метод № 3 — Удаление тяжелых вирусов с использованием Stubborn Trojan Killer (ROOT)

Иногда мы можем найти чрезвычайно упрямые вирусы, которые устанавливают себя как системные приложения, и если их можно обнаружить и заблокировать традиционными методами, их нельзя удалить. Stubborn Trojan Killer отлично справится с такими ситуациями. Это приложение, которое требует root, которое распознает некоторые из самых популярных, упрямых вирусов, которые отображают рекламу на Android и пытаются установить дополнительные приложения.

Скачать Stubborn Trojan Killer

К сожалению, это приложение требует, чтобы ROOT или административные права были полностью работоспособны. ROOT выполняется по-разному, и все зависит от того, какую модель устройства мы используем. Если вы хотите использовать эту программу удаления вирусов, вы должны сначала запустить ваш Android. Ниже вы найдете несколько универсальных методов укоренения, которые стоит проверить:

  • Как сделать root с помощью KingRoot
  • Как сделать корень с помощью Kingo Android Root
  • Как сделать root с помощью VRoot или TowelRoot

Как только у вас есть внедренное устройство, вы должны загрузить приложение Stubborn Trojan Killer из Play Маркета, а затем разрешить ему доступ к ROOT при его запуске. Следующие шаги просты — мы начинаем сканировать наш телефон и дождаемся завершения операции. Если приложение обнаруживает любой вирус, который другие инструменты не могут удалить, вы можете быть уверены, что он будет удален навсегда.

После удаления вируса с помощью кнопки «KILL» телефон должен быть перезапущен. Теперь вредоносное приложение, такое как упомянутый «com.android.push.alarm», будет окончательно удалено с телефона, и никаких следов не останется. Stubborn Trojan Killer — отличный инструмент, идеально подходящий для удаления этих «упрямых» вирусов, которые нельзя перенести никакими другими способами.

Способ № 4 — Перезапустите телефон до заводских настроек

Каков самый старый способ решения компьютерных проблем? Создание так называемого «Формат». На Android мы можем сделать то же самое. Если описанные выше методы не помогают, и вы не можете использовать ROOT для использования более сложных приложений обнаружения и удаления вирусов, вы можете просто восстановить заводские настройки телефона. Эта опция удалит все данные с вашего телефона, включая приложения — все будет восстановлено в исходное состояние, например, когда вы вытащите телефон из коробки.

Возможность восстановления заводских настроек может быть в разных местах. Например, на смартфонах Samsung перейдите к «Настройки> Учетные записи> Резервное копирование и сброс» , а затем выберите вариант восстановления заводских настроек. В свою очередь, в телефонах Huawei этот параметр скрыт «Настройки> Резервное копирование и удаление данных> Заводские настройки» . Как правило, это будет в настройках безопасности, копиях или учетных записях.

После выбора опции заводского сброса телефон будет перезапущен, и на экране появится значок зеленого робота, указывающий на то, что выполняются операции удаления и восстановления данных. В конце концов, телефон снова будет перезагружен, и вам нужно будет перенастроить свою учетную запись Google.

Увы, Android-системы, равно как и стационарные версии Windows, подвержены воздействию вирусов и вредоносных кодов. Каждый новый вирус "Андроид-система" сама распознавать не умеет, хотя в самых свежих версиях системы имеется предустановленный сканер. Поэтому и приходится использовать разного рода стороннее ПО (по крайней мере, для избавления от угрозы так точно). Однако паниковать не стоит даже при условии того, что на мобильном девайсе может храниться конфиденциальная информация, используемая, например, банковскими приложениями. А ведь в большинстве случаев вирусные атаки нацелены именно на них. О том, как удалить вирус с «Андроида» на телефоне или планшете, далее и пойдет разговор.

Для таких случаев можно предложить несколько решений, которые, правда, разнятся между собой достаточно сильно. Отдельно рассмотрим вопросы, связанные с ситуациями, когда вирус предлагаемыми способами удалить оказывается невозможно. К сожалению, такие ситуации тоже встречаются, а многие защитные средства оказываются бессильными в плане обхода блокирования доступа к файлам вируса (для мобильных девайсов программ вроде Unlocker не предусмотрено). Но обо всем по порядку.

Как проверить «Андроид» на вирусы: проблемы и сложности

Самая большая проблема половины известных версий «Андроид» состоит в том, что изначально в них каких-то серьезных средств защиты предусмотрено не было. По крайней мере, антивирусные пакеты приходилось инсталлировать из хранилища Play Market (игры на «Андроид» без вирусов или другие программы скачать там тоже можно, однако в последнее время и они были атакованы, а пользователь загружал на мобильный девайс уже заранее зараженное приложение).

В версиях выше четырех средство определения вирусов появилось, но оно не имеет ничего общего с тем, как работают те же стационарные сканеры на входе. Таким образом, самым примитивным решением вопроса о том, как проверить «Андроид» на вирусы, может стать именно его использование. Полагаться на стопроцентный успех, конечно же, не стоит, поскольку такое сканирование по статистике выявляет угрозы только в 30-40% случаев, не более того.

В такой ситуации лучше воспользоваться сторонними приложениями, загруженными из того же хранилища, однако и они вследствие воздействия вируса на систему могут не установиться. Далее рассмотрим, как удалить вирус с «Андроид» для разных ситуаций. Предполагается, что хотя бы одно решение, но сработает (кардинальные меры дадут эффект точно, но об этом позже). И большинство таких методов не так уж и сложны, как это могло бы показаться на первый взгляд.

Как удалить вирус с «Андроида» на телефоне: основные направления действий

Если обрисовать процессы удаления проникших на мобильное устройство угроз в общем смысле, можно отметить несколько основных вариантов действий, которые помогут устранить угрозы. Среди них приоритетными являются такие:

  • использование специального ПО непосредственно на гаджете;
  • сканирование и удаление вирусов при подключении к компьютеру;
  • полный сброс настроек до заводских.

Что касается последнего пункта, отдельно можно сказать, что проблема того, как удалить вирус с «Андроид», восстановлением из резервной копии не решается. Во-первых, и сам бэкап изначально может содержать вирус, а во-вторых, угроза может обосноваться на съемной карте, а восстановление будет производиться исключительно для основного (внутреннего) накопителя.

Используем встроенную защиту для версий 4.0 и выше

Итак, первым делом всем обладателям операционных систем выше четвертой версии рекомендуется сразу после появления первых симптомов заражения проверить свой гаджет встроенным антивирусом. Признаками проникновения угрозы может быть замедление работы девайса, самопроизвольная перезагрузка, появление вызовов, которые пользователь не совершал, или отправленных сообщений такого же типа, установка приложений в фоновом режиме без ведома владельца, пропадание доступа к электронным кошелькам или банковским картам, нарушение запуска установленных апплетов с выдачей ошибок насчет сбоев в com.android.systemUI, быстрая разрядка аккумулятора и т. д.

В этом случае требуется просто запустить сканер и посмотреть, что он обнаружит. Надежды на него мало, но в некоторых случаях от самых примитивных угроз таким способом избавиться можно.

Что делать с ОС ниже четвертой модификации?

Для модификаций ниже четвертой проблема того, как удалить вирус с «Андроид», на начальном этапе может быть решена посредством установки стороннего ПО. Программ можно найти достаточно много, но лучше воспользоваться утилитами от известных разработчиков.

Первым делом следует установить на «Андроид» антивирус Касперского и полностью проверить систему. Конечно, нагрузка на ресурсы, если постоянно держать приложение активным будет увеличена достаточно сильно (по аналогии с Windows), однако можно просто произвести сканирование и удаление вирусов, после чего деинсталлировать и саму основную программу.

Если приложение не устанавливается из Play Market, доступ к которому или его работа могут быть заблокированы из-за воздействия угрозы, нужно найти другой доверенный источник в Интернете (официальный сайт), скачать мобильную версию приложения оттуда, перенести ее на съемную карту памяти и выполнить установку через файл APK.

Применение расширенного антивирусного ПО

Но только узконаправленными утилитами можно не ограничиваться. Так, например, многие программы-оптимизаторы, призванные чистить систему от мусора и ускорять ее работу, тоже имеют встроенные антивирусные модули.

Если именно антивирусное ПО не работает или угроз не находит, следует выполнить сканирование в приложениях более общего характера действия. Возможно, вирус их как программное обеспечение, противодействующее его функционированию, и не распознает.

Безопасный режим

Наконец, вопрос того, как удалить вирус с «Андроид», если ПО не устанавливается или сама угроза не удаляется, может быть решен посредством перевода девайса в режим безопасной загрузки. Печально, но далеко не все пользователи знают, как это сделать.

Для этого нужно зажать кнопку включения/выключения и удерживать кнопку подтверждения на экране до тех пор, пока не появится сообщение с предложением перехода в безопасный режим (для версий выше четвертой). Для модификаций ОС 4.0 и ниже нужно выключить девайс обычным способом, включить его снова, при появлении логотипа системы с зеленым роботом одновременно зажать клавиши увеличения и уменьшения громкости и удерживать их до полной загрузки аппарата. После этого можно произвести вышеописанные действия заново.

Удаление вирусов при подключении к ПК

Теперь посмотрим, как удалить вирусы с «Андроида» через компьютер. Здесь проблем быть не должно. Просто подключите устройство посредством USB-кабеля, предварительно разрешив отладку.

В «Проводнике» Windows отобразятся два накопителя (внутренний и внешний). Через ПКМ на каждом из них просто выберите проверку, используя для этого строку команды установленного штатного антивируса. Если это не поможет, используйте портативные утилиты с выбором носителей в качестве объектов для сканирования.

Сброс настроек стандартным методом

Напоследок несколько слов о том, как удалить не удаляющийся вирусы с «Андроида», когда ни один из предложенных выше методов должного эффекта не дал. В этой ситуации поможет только полный сброс настроек или перепрошивка девайса.

В самом простом случае в разделе настроек необходимо выбрать соответствующий пункт из меню резервного копирования и восстановления, дождаться окончания процесса и перезагрузить устройство.

Для восстановления заводской прошивки, что называется, с нуля, можно воспользоваться специально разработанными утилитами. Например, для Sony это может быть Xperia Companion - приложение, устанавливаемое исключительно на компьютер или ноутбук. Для других моделей тоже можно найти утилиты подобного рода. Достаточно просто посетить официальный сайт производителя и загрузить их именно оттуда. Времени этот процесс займет больше, зато можно быть полностью уверенным, что после этого пользователь получит телефон или планшет в таком состоянии, как если бы он был только что приобретен.

Hard Reset

Однако если и такие методы не работают, можно произвести принудительный сброс, который называется Hard Reset. Вход в меню Recovery осуществляется по-разному (в основном удерживание кнопок громкости и питания). Однако дальнейшие действия одинаковы.

В меню восстановления нужно выбрать пункт wipe data/factory reset и дождаться восстановления настроек, что сродни форматированию диска в обычных компьютерных системах.

Краткий итог

Как уже можно было заметить, способов борьбы со зловредами достаточно много. Что использовать, сказать сложно. Все зависит от каждого конкретного случая. Но самым действенным методом, если пользователь предварительно сделал копию контактов или какой-то другой важной информации, конечно же, является возврат к заводским параметрам с полным удалением всей информации с мобильного гаджета. Но это, так сказать, самый кардинальный метод.

В ситуациях попроще, если антивирусное программное обеспечение установить все же удается, сканирующими утилитами тоже пренебрегать не стоит. По крайней мере, потерпеть нагрузку на системные ресурсы в течение периода проверки можно. После нейтрализации всех найденных угроз нет ничего проще, чем просто удалить ненужный апплет, установив вместо него на входе какой-нибудь более легковесный сканер вроде McAfee или 360 Security, который особо влиять на быстродействие системы не будет.

Впрочем, таких программ даже в Play Market хватает, не говоря уже об их огромном количестве в Интернете. Но загружать такие утилиты настоятельно рекомендуется исключительно с сайтов разработчиков, поскольку на других ресурсах, как ни странно это выглядит, вместе с антивирусом можно подхватить и вирус, который изначально встраивается в оболочку установочного файла APK, а потом активируется в фоне при инсталляции основного приложения.

Начнём со «свежака» - Триаду сегодня можно считать самым новым и «пуленепробиваемым» вирусом для смартфонов. Его и обнаружили-то только в марте 2017 года.

Уникален он своей близостью к классическим вирусам, а не троянам-вымогателям, как это обычно бывает на Android. Вам всё же нужно умудриться подхватить его из «непроверенных источников», а вот дальше начинается гораздо весёлый «боевичок»:

Triada - вирус, который не просто хулиганит в системе, а вклинивается в её жизненно важные участки

  1. Triada включается после того, как вы установите и дадите разрешения вашей любимой качалке музыки из ВКонтакте, например. После программа втихаря выясняет модель вашего смартфона, версию прошивки и Android, объём свободного места на накопителях и список установленных приложений. И отправляет эту информацию в интернет , на свои серверы. Этих серверов огромное количество, они разбросаны в различных странах, то есть, даже приехать и устроить «маски-шоу» по местоположению сервера со зловредом не получится.
  2. В ответ Triada получает инструкции (прямо-таки, индивидуальный подход к пациенту!), как лучше спрятать себя конкретно в этой разновидности Android и этом смартфоне, внедряется в каждое (!) из установленных приложений и берёт контроль над системными компонентами , чтобы скрыть себя в списке установленных приложений и запущенных процессов. После этого отдельно стоящая в системе часть вируса «заметает» за собой следы - он больше не работает как отдельное приложение, а согласовывает свои действия с помощью кусочков заражённой системы.
  3. Готово, система завоёвана ! С этого момента смартфон превращается в «марионетку», которой злоумышленники отдают команды на расстоянии и принимают информацию на любой из доступных серверов. Сейчас Triada действует примитивно - выясняет данные вашей банковской карты, снимает с неё деньги, достаёт из входящих SMS нужные для оплаты коды, «рисует» ложные цифры о балансе владельцу.

Но с возможностью «распотрошить» любое установленное приложение или установить новое на расстоянии это только «цветочки» - особенность «Триады» заключается в том, что это модульный вирус, к нему можно будет прикрутить самые разные виды дистанционных трюков.

Как видите, вирусы для Android - это не только примитивные «ваш телефон заблокирован, с вас сто баксов», от которых можно избавиться удалением приложения. И, если в новых версиях Android хотя бы усложнён доступ к получению root и можно увидеть что-то подозрительное на этапе запроса прав приложением, то старые версии (Android 4.4, 4.3 и старее) абсолютно беззащитны перед новой заразой - спасёт только полная перепрошивка.

Marcher

Так называемый «банковский зловред» был разработан ещё в 2013 году, но его «звёздный час» настал только летом 2016 года. Знаменит хорошей маскировкой и «интернационализмом», если можно так сказать.

Marcher представляет собой простой троян, который не проворачивает ничего сверхъестественного, а просто подменяет собой служебные страницы огромного количества банков с помощью всплывающих окон. Механизм следующий:

  • Троян проникает в систему вместе с заражённым приложением. Пик популярности Marcher пришёлся на «свежеукраденные» у Nintendo версии Super Mario Run. Если вы не помните, это такая супер-раскрученная «бегалка» от создателей Pokemon GO!
  • Ищет на смартфоне банковские приложения и приложения интернет-магазинов выбирает «заготовки» в соответствии с тем, каким банком вы пользуетесь.
  • Отправляет на смартфон «приманку» - сообщение в шторке уведомлений со значком банка/магазина и сообщением в стиле «на ваш счёт поступило N рублей»/«купон на скидку 75% для любого товара только сегодня!».
  • Владелец смартфона кликает на уведомление. После чего троян открывает точнейшую копию , страницу, 1-в-1 похожую на ту, что вы привыкли видеть в официальном приложении. И говорит что-то в стиле «соединение с сетью прервано, повторите ввод данных банковской карты».
  • Владелец смартфона вводит данные банковской карты. Тут-то денюжки тю-тю!

«Дружище, что-то я подзабыл номер твоей карты. Не напомнишь?»

Таким нехитрым образом троян подделывал процесс покупки авиабилетов, покупки товаров в интернет-магазинах и софта в Google Play и работу банковских приложений. Под раздачу попали пользователи банковских карт в Германии, Франции, Польши, Турции, США, Австралии, Испании, Австрии и Великобритании. Изначально вирус «точили» под Android 6.x, смартфонов под управлением других версий оказалось значительно меньше.

Loki

Даже не одиночка, а целый каскад троянов-«хамелеонов», не настолько криминально-суровых, как Triada, но в такой же степени болезненных для операционной системы. Антивирусные специалисты обратили внимание на зловредов в начале 2016 года, а в народ смартфоны зловред стал массово проникать уже в декабре 2016-го.

Loki - это такой организованный разбой по предварительному сговору в вашем смартфоне

Зловреды действуют настолько быстро и слаженно, что хочется аплодировать им стоя. Вы только взгляните на эту «многоходовочку»:

  • Первый троян попадает в систему с безопасным приложением и вместе с ним же запускается. После этого сразу «запрашивает подкрепление», то есть, скачивает из своих источников второго троянца и устанавливает его с пачкой инструментов для получения root-прав. Мониторит систему, ждёт, когда пользователь смартфона выключит дисплей, и в этом режиме добывает root. После чего запускает своего «коллегу».
  • Второй троян перехватывает root-права, получает доступ к разделу /system («заводским» файлам прошивки, которые сохраняются даже после сброса настроек), распаковывает из себя ещё парочку троянцев и распихивает их в «несгораемые» системные разделы.
  • Третий троян оживает в этом самом разделе /system, в котором подменяет собой часть системы, ответственную за загрузку, и удаляет стандартные «потроха» Android. Если каким-то чудом владелец удалит все предыдущие вирусы и доберётся до третьего по счёту Loki, с его удалением «умрёт» прошивка смартфона.
  • В это время четвёртый из каскада троянцев действует из защищенной системной папки, откуда скачивает ещё пачку вирусов, «крутит» рекламу или просто занимается накруткой счётчиков скачиваний приложений/посещений сайтов на инфицированном смартфоне. Блокирует скачивание и установку антивирусов, совершенствует свою защиту.

«Выкорчевать» из мозгов смартфона следы этой бурной деятельности невозможно, поэтому «лечится» заражение с помощью Loki только полной перепрошивкой с потерей всех данных.

Faketoken

Если предыдущие трояны намеренно действуют исподтишка, чтобы пользователь смартфона до последнего момента не догадывался о заражении, то Faketoken в своём подходе прост и прямолинеен, как опытный гопник - требует предоставить ему права на любые действия со смартфоном, а если владелец отказывается, в дело вступает алгоритм «слышь, ты чё не понял? Тогда я повторю!».

  1. Сначала пользователь вынужденно даёт права администратора вирусу
  • Устанавливаете вы, значит, приложение с привычным ярлычком с какого-нибудь сайта vasyapupkinsuperwarez.net. Запускаете, и после этого вас начинают «пытать».
  • Троян открывает системное окно с запросом прав администратора. В лучших демократических традициях у владельца смартфона есть два варианта - разрешить трояну доступ к системе, либо не разрешить. Но в случае отказа Faketoken снова откроет окно с запросом системных прав , и будет делать это постоянно, до тех пор, пока пользователь смартфона не капитулирует.
  • После этого методом всё того же терморектального криптоанализа троян добывает себе права на отображение всплывающих окон и подмену собой стандартного приложения для отправки SMS.
  • После успеха в завоеваниях троян связывается со своим управляющим сервером в интернете и скачивает оттуда шаблонные фразы на 77 языках, которыми потом будет шантажировать пользователя мобильника.
  • Затем с помощью заготовленных фраз Faketoken начинает гадить в системе полноэкранными сообщениями в стиле «подтвердите имя и пароль своего аккаунта в Gmail» и «у нас теперь в Google Play обязательно нужно привязывать карточку, введите необходимые данные». До победного конца, разумеется.
  • Троян резвится в системе, отправляет и принимает SMS, совершает звонки, скачивает приложения. А напоследок - блокирует экран, шифрует все файлы во внутренней памяти и microSD и требует «выкуп» .

Godless

Троян Godless впечатляет даже не своей, так сказать, функциональностью, а маскировкой - длительное время его наличие в приложениях не распознавала даже хваленая система антивирусной проверки в Google Play. Результат немного предсказуем - зловред заразил свыше 850 тысяч смартфонов по всему миру, причём почти половина из них принадлежит жителям Индии, что как бы намекает на происхождение трояна.

Скачиваешь себе фонарик из Google Play - подхватываешь неудаляемый вирус с шифрованием и root-правами

Функциональность трояна слабо отличается от его многочисленных коллег в 2016 году, новым стал только «зачин»:

  • Пользователь смартфона загружает приложение из Google Play , включает его, в результате чего вместе с приложением запускается и троян. Вы только не подумайте что-то плохое о проверке Google, ведь в этом «комплекте» нет зловредного кода - зловредный код троян скачивает при первом запуске.
  • Для начала Godless добывает на смартфоне root-права , бесплатно без SMS. С помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
  • После этого наглый троян отправляет себя в папку /system (откуда его уже не удалить без перепрошивки ) и шифрует себя при помощи AES-ключа.
  • С полным комплектом прав доступа Godless начинает понемногу воровать личные данные пользователи со смартфона и устанавливать сторонние приложения. В первоначальных своих версиях троян, кстати, прятал с глаз пользователя стандартный Google Play и заменял его «пародией», через которую воровал имя и пароль от учётной записи.

Среди приложений, к которым чаще всего «прикручивали» Godless, были многочисленные «фонарики» и клоны известных игр для Android.вирусы , черви , трояны , adware (навязчивую рекламу) и «страшилки» , но почти никого не заботят такие тонкости. Мол, вирусы - они и есть вирусы.

Различия между «сортами радости» следующие:

  • Вирус - зловредная программа, которая незаметно проникает на компьютер благодаря уязвимости системы. И, что самое важное - не занимается вредительством самостоятельно, а заражает другие файлы в системе. Такой зловред в случае с Android должен бы был проникать после банального клика на рекламу или посещения сайта, а потом «переписывать» под себя Gmail, ВКонтакте и другие приложения таким образом, чтобы после удаления оригинального вируса заражённые приложения продолжали делать своё чёрное дело.
  • Червь - делает плохое дело и жёстко, беспощадно, всеми возможностями распространяет самого себя по всем каналам связи. На компьютерах черви рассылали себя по e-mail, мессенджерам, локальной сети, флешкам - то есть, клонировали себя самым бесстыжим образом.
  • Троян никогда не стучится в систему извне - вы устанавливаете и запускаете зловредную программу собственноручно. Так происходит, потому что трояны подменяют рядовые, привычные и известные всем приложения, а иногда их просто «пришивают» к вполне работоспособным программам. То есть, покупаете скачиваете полезную программу - и получаете вредоносную в подарок!
  • «Страшилки» (scareware) - приложения, наводящие панику: «О боже, да у вас весь смартфон в вирусах и приложениях для прослушки спецслужбами всего мира! Скачайте наш антивирус и узнайте всю правду!». Скачиваете, запускаете, проводите так называемую проверку, после которой программа говорит: «Ужасающее количество вирусов в системе! Ваш телефон умрёт, если не удалить вирусы, но для этого Вы должны ввести данные своей банковской карты здесь и вот здесь». Такую прелесть зачастую игнорируют все антивирусы, потому что она ничего не взламывает и не ворует в системе - просто обманывает покупателя и просит денег.


Просмотров