Как избавиться от вируса на андроиде. Как самостоятельно очистить телефон от вирусов

09.10.2019 Социальные сети

Часто при обнаружении вируса на своём любимом гаджете пользователи недоумевают, каким образом вредоносному ПО удалось проникнуть на устройство? Затем возникают ещё более неприятные вопросы: "Что теперь делать?" На самом деле, чтобы найти заражённый планшет или смартфон, ещё нужно постараться. Такому положению дел сильно способствует довольно качественная встроенная защита операционной системы от Google. Но что делать пользователю, всё же столкнувшимся с вирусом на эксплуатируемом девайсе. В первую очередь не стоит отчаиваться, а советы по преодолению вредной напасти мы дадим в этой статье.

Для начала выясним, где можно подцепить вирус, который, вообще-то более правильным будет называть вредоносным приложением, поскольку просто проследовав по ссылке в интернете, невозможно причинить вред смартфону. В настоящий момент зараза может проникнуть на гаджет только в случае установки инфицированного приложения. При этом, функциональность приложения как правило сохраняется - оно честно выполняет всё, что от него требуется, однако вместе с ним в систему попадает вредоносный код, целью которого является кража конфиденциальной информации, уничтожение других программ или засорение системы.

Правильный настрой

В первую очередь стоит успокоиться, поскольку многие пользователи безосновательно теряются в общем-то в не столь уж трагической ситуации. Неприятные мысли возникают потому, что многие наслышаны о возможностях вредоносного ОП. Конечно, данные программы достаточно хитры, но при сохранении хладнокровия, правильной оценке ситуации и выборе верной последовательности действий у врага не останется ни малейших шансов на победу.

Найти и уничтожить

Главная цель владельца смартфона или планшета при возникновении подозрения на заражение андроид девайса вирусом - обнаружить и удалить из системы вредоносный код. Он может проявляться по-разному: необоснованно большое потребление оперативной памяти или засорение встроенного накопителя непонятно чем, неведомые работающие процессы, публикация сторонних постов в Facebook от вашего имени и т.д. Всё это указывает на то, что не всё так гладко на гаджете. В первую очередь стоит обратить внимание на недавно установленные приложения, особенно на непопулярные, о которых сложно найти достаточное количество информации или отзывов других пользователей. Если что-то подобное устанавливалось, стоит избавиться от таких приложений в первую очередь.
Лучше всего отключить смартфон или планшет при выявлении странностей и запустить Google Play на ПК, где можно спокойно проанализировать наиболее известные , посоветоваться с разбирающимися в данном вопросе людьми. Затем следует запустить девайс и установить на него , с помощью которого полностью просканировать всю память. Подобные программы обнаруживают вредоносный код с вероятностью более 99 %.

Защита данных

Для того, чтобы ваши персональные данные не достались посторонним лицам, стоит попробовать изменить пароли от используемых сервисов: Facebook, Twitter, ВКонтакте и т.д. Чаще всего вирусы направлены именно на получение прибыли с помощью кражи и последующего использования личных паролей и данных.

Сброс настроек

Если антивирусу не удалось выявить опасность, можно выполнить

Здравствуйте админ! Интересуют вопросы: как проверить телефон на вирусы в операционной системе Android? Нужно ли для этого устанавливать на телефон штатный антивирус или может какие антивирусные сканеры есть? Будучи в интернете, как можно избежать заражения вирусом без установленного антивируса?

Спрашиваю потому, что вирусняк на свой телефон я уже хватал, как-то ехал в метро и просматривал с телефона некоторые интернет сайты, на одном сайте предложили скачать и обновить Adobe Flash Player и я обновил, после этого в течении дня со счёта моего телефона списалось 400 рублей. Телефон мне почистили в сервисе за такую же сумму и на мой вопрос - а может мне установить на телефон антивирус? Пожали плечами, мол как хотите. Их тоже можно понять, ведь если я установлю на телефон антивирус, то к ним более не придётся обращаться и платить деньги.

Вот и в средствах массовой информации всё больше говорится о растущем числе вредоносного программного обеспечения написанного специально для Android . Упоминаются вирусы способные красть личную информацию владельца телефона и отправлять её на удаленный сервер, ну и ещё много чего такого. Лично я много платёжных операций провожу с помощью телефона, пользуюсь активно электронными кошельками WebMoney и Яндекс.Деньги. Итак, что посоветуете? Заранее спасибо за ответ!

Как проверить телефон на вирусы

Привет друзья! В этой статье я вам расскажу о том, о чём обычно не говорят вэб-мастера, а именно, как и почему происходит заражение вредоносным кодом сайтов в интернете, соответственно посещая такой сайт, вы заражаете вирусом свой телефон. Сначала я не хотел Вам всё рассказывать, чтобы не пугать вас, а потом решил, почему бы моим читателям не знать всего того, что знаю я!

Ещё вы узнаете о последствиях заражения вирусом телефона и конечно я расскажу как этого можно избежать. В статье приведены реальные примеры из жизни.

Во второй части статьи мы выберем себе антивирус для телефона, узнаем как его скачать, установить и как с ним работать. Рассмотрим антивирусы для мобильных устройств Dr.Web Mobile Security, ESET NOD32 Mobile Security, Kaspersky Internet Security для Android.

Как происходит заражение сайта вредоносной программой

Не секрет, что многие сайты в интернете построены на готовых движках, например WordPress, DLE, Joomla и так далее. К данным движкам постоянно выходят обновления безопасности и их нужно своевременно устанавливать. Но делать это многие вэб-мастера не торопятся, скажу даже так, большое количество сайтов в сети просто заброшено и заходят на них хозяева в лучшем случае раз в месяц! Почему так случается. Самая первая причина банальная - сайт не оправдал ожидания, ну не получается на него привлечь большое количество посетителей, в итоге разочарование и вэб-мастер переключается на что-то другое, а сайт уподобляется брошенному в открытом море интернета кораблю.

Вот такие сайты и становятся добычей вирусописателей, путём нехитрых манипуляций на такой сайт заливается шелл (вредоносный скрипт, с помощью него злоумышленники получают полное управление над сайтом), затем во все страницы сайта вставляется вредоносный код, попав на такой сайт, вы можете заразить как простой компьютер, так и телефон.

Но большим успехом у мошенников считается залить шелл на популярный сайт с огромной посещаемостью, где заразить можно несравнимо больше мобильных устройств. Кстати, владелец сайта может и не догадываться, что его сайт распространяет вредоносный код, так как этот код может срабатывать только в том случае, если на заражённый сайт входят с мобильного устройства работающем на Android. Многие вэб-мастера работают со своими сайтами с простого компьютера или ноутбука и никогда не заходят с мобильного устройства, поэтому не знают, что их сайт заражён.

Один мой знакомый вэб-мастер пожаловался мне на то, что многие пользователи не могут зайти на его сайт с телефона, вместо сайта выходит картинка с предложением обновить Adobe Flash Player, после обновления Flash с телефона снимается часть денежных средств. Короче стало ясно, что на сайте работает вирус. У меня смартфон на Windows Phone 8 и я спокойно зашёл к нему на сайт. У знакомого тоже смартфон с виндой и он спокойно входил на сайт с телефона. Почему другие не могут зайти и им предлагается скачать какой-то Player?

Мы решили проверить все файлы сайта на присутствие вредоносного кода. После недолгих поисков мы нашли то, что искали. На данном скришноте можно увидеть содержание вредоносного кода одного файла заражённого сайта. Как видим, вирусописатель прописал, каким именно мобильным устройствам будет сажаться вирус при посещении этого сайта, среди мобильных операционных систем на первом месте присутствует Android. Хочу сказать, что найти подобный код среди кучи файлов из которых состоит сайт, довольно непросто.

Значит, если зайти на сайт со смартфона на Android, то сработает вредоносный код и перенаправит нас на вирусный сайт, где нам предложат скачать вирус под видом Adobe Flash Player.

Если зайти на сайт со смартфона на Windows Phone, то никакого перенаправления не будет и мы спокойно зайдём на сайт.

Мы восстановили сайт из бэкапа и перепроверили файлы сайта, затем поменяли пароль на базу данных и проблемы исчезли.

Как установить на телефон бесплатные антивирусы ESET NOD32 Mobile Security и Dr.Web Mobile Security

Растёт число реальных историй о различных телефонных вирусах, способных воровать или удалять данные на телефоне, снимать со счёта деньги, посылать платные смс и так далее. Оно и не удивительно, за последние годы телефон превратился в мини-компьютер, который к тому же, находится постоянно с нами. Современный человек вообще никогда не расстаётся с телефоном, а самое главное, с помощью телефона мы управляем своими деньгами, а где деньги, там и вирусы! Всё просто.

Первый телефонный вирус

В 2004 году, мне показали на телефоне Nokia, приехавшем из-за границы, диковинку, червя под названием Cabir, который заражал мобильные телефоны работающие только на Symbian, я тогда подумал, ну вот и до телефонов господа вирусописатели добрались!

Как вёл себя Cabir на телефоне? Если вы включали телефон, на экран выходило слово «Caribe», далее следовала попытка заразить другие телефоны по беспроводной сети Bluetooth.

С тех пор и до сегодняшнего дня появилось огромное множество вирусов для мобильных устройств и отнюдь не таких безобидных как добрый старина Cabir.

Android - свободная ОС для мобильных устройств

Что можно сказать о ОС для мобильных Android. Это самая популярная система для мобильных устройств. Ведущие производители смартфонов используют эту операционную систему на своих устройствах. Соответственно именно под неё и пишется большое количество вирусных программ и ничего тут удивительного нет.

Любая операционная система не может быть абсолютно безопасной, это относится и к Android.

На сегодняшний день свой телефон вы можете заразить нижеперечисленными вредоносными программами:

2) Троянская программа посылающая смс . При заражении этим троянским вирусом с вашего телефона будут отсылаться платные смс - сообщения.

3) Программы-шпионы . Это более серьёзные вредоносные программы следят за действиями пользователями и крадут конфиденциальные данные: логины, пароли, адреса и так далее. После заражения таким вирусом на следующий день вы будете доказывать на сайте "Одноклассники" что сегодня это вы, а вчера были не вы и деньги у всех просили тоже не вы, а кто-то другой.

Как застраховать себя от мобильных вирусов

Очень просто, нужно всё время подключать голову к тому, что мы делаем в интернете!

При посещении интернет страниц никогда не обращайте внимания на сообщения типа "Срочно обновите систему", "Ваш компьютер заражён, "Нажмите на кнопку очистка от вирусов".

Проходите мимо предложений скачать новый Скайп, Flash Player, игнорируйте советы обновить браузер Вашего смартфона или какую-либо программу, проверить телефон на вирусы бесплатно или удалить уже имеющиеся вирусы на вашем телефоне!

Никогда не устанавливайте на свой телефон прошивки сторонних производителей.

Случаи из жизни

Другой приятель решил самостоятельно установить на свой телефон незнакомую антивирусную программу и установил какой-то экзотический антивирус, после этого телефон стал рассылать платные смс.

Третий случай докажет вам, что иногда человека можно обмануть и безо всяких вирусов.

Мой одноклассник решил купить авиабилеты, в результате остался без 30 тысяч рублей, которые он сам добровольно перевёл мошенникам со своего электронного кошелька, не смутило даже то, что билеты были в два раза дешевле чем обычно, а доменное имя сайта по продаже авиационных билетов Goodavia.biz (GoodAvia) было зарегистрировано всего два дня назад, но не смотря на это Гугол и Яндекс уже кричали что это мошенники! Это ли не повод заподозрить неладное.

Так что друзья, если у вас включен интернет на телефоне, то будьте внимательны и не скачивайте что попало, используйте только антивирусы от известных производителей, например Dr.Web Mobile Security , ESET NOD32 Mobile Security , Kaspersky Internet Security для Android , все эти продукты платные, но во первых, цена, к примеру на Dr.Web Mobile Security всего 199 рублей на год ! Это что, много для Вас? Во вторых, все перечисленные антивирусы проработают полнофункционально в пробном режиме несколько недель и у вас будет время всё попробовать, оценить и сделать свой выбор.

По моему мнению лучшие антивирусы для мобильных устройств и в частности для ОС на Android это ESET NOD32 Mobile Security и Dr.Web.

Начнём с ESET NOD32 Mobile Security

В данном случае у меня на руках смартфон Galaxy Ace 3 GT S7270. Для начала нам нужно зайти в приложение Play Маркет.

В правом верхнем углу этого приложения есть иконка поиска, если мы нажмём на неё, то появится строчка в которой мы должны вписать: ESET или

Mobile Security & Antivirus.

В появившемся списке мы должны нажать на первое приложение: Mobile Security & Antivirus .

После этого мы должны установить его, нажав на кнопку "Установить"

Сегодня вирусы вышли за рамки ПК и всё чаще стали появляться в смартфонах. В отличие от продукции Apple, WindowsMobile, которых разработчики укомплектовали надежной защитой от посягательств со стороны сторонних вредоносных приложений, телефоны на базе Android имеют существенную уязвимость перед вирусами. Поэтому в случае заражения необходимо знать, как удалить Троян.

О проблеме заражения, пользователь узнает достаточно поздно, когда аппарат начинает самостоятельно включать различные функции, звонить на номера в телефонной книге, скачивать и удалять информацию, программы, медиафайлы и прочее.

Вы можете заметить, что бесследно исчезают средства с банковской карточки, меняются коды доступов, пароли. Если вы столкнулись с подобного рода ситуацией, необходимо вспомнить, не получали ли вы подозрительного плана сообщение на телефон или на почту, не устанавливали не понятные приложения.

Возможно, вы подцепили Троян. Это вирус, который сам себя копирует и быстро распространяется по файлам устройства. Его основная цель – нанести вам вред. Троян имеет несколько путей, через которые заражает телефоны:

  • пиратское программное обеспечение;
  • лендинги, появляющиеся при просмотре информации в Интернете;
  • подозрительные смс-рассылки от неизвестных вам адресатов;
  • определенные белые пятна в ПО телефона.

Все эти варианты заражения очень часто оказываются достаточно действенными, и перед пользователем назревает вопрос: как удалить Троян? Ведь терять информацию, которая хранится, в памяти телефона не хочется, но и продолжать пользование инфицированным устройством тоже не является возможным.

Как удалить вирус Троян с телефона

Итак, вы столкнулись с вредоносной программой, и ищете пути решения вопроса. Как опытного пользователя вас интересует, как удалить Троян с Андроида, чтобы не повредить имеющейся информации? Существует несколько способов, с помощью которых можно удалить Троян, без потери данных.

Способ 1: использование специального антивирусного ПО

Существует множество программ, которые обеспечивают полную безопасность и сохранность всех данных, имеющихся на телефоне. К разряду подобных относятся антивирусы Доктор Веб, Касперский, можно скачать специальной программой Anti-Malware, которая рассчитана на поиск и нейтрализацию всевозможных троянских и шпионских ПО. В вопросе, как удалить вирус Троян на Андроиде помогает специально разработанный инструмент Trojan Killer компанией CM, известные многим пользователям по программе Clean Master. Очень удобные приложения, которые позволяют удалить Троян с первой попытки. Кроме того, есть возможность справиться с вирусами с помощью бесплатных версий антивирусов плана Avast, NOD32 и т.д.

Рассмотрим, как проходит процедура удаления вируса с устройства, с применением антивирусного ПО, на примере использования программы Lookout:

  • ищем и устанавливаем программу Lookout из PlayMarket;

  • приложение автоматически предложит вам обновить его до премиального уровня. Нужно будет нажать «Нет, спасибо» и продолжить установку далее;
  • Для начала сканирования на вирусы выберите Безопасность;

  • не закрывайте окошко сканирования до его окончания. Так вы сможете узнать, где именно расположилось вредоносное ПО и какие данные были заражены.

В дальнейшем Lookout автоматически будет проверять все установленные и загруженные файлы на наличие вирусов.

Способ 2: как удалить Троян с Андроида вручную.

К такому способу прибегают в тех случаях, когда ваш антивирус видит зараженный файл, но не может ничего с ним поделать, кроме как определить.

Чтобы удалить Троян вручную вам понадобится немного свободного времени, упорства и наличия Root прав на проведение подобного действия.

Откройте на телефоне файловый менеджер и перейдите в родительскую папку. Перейдите в папку data/app и удалите все лишние файлы.

Root право – возможность от лица администратора устройства удалять зараженные системные файлы телефона, к которым обычно свободного доступа нет.

Для этого можно использовать различные программы, которые есть в Интернете, установить на свой телефон и, пройдя пошаговую установку, наладить работу всей системы.

Можно найти еще один способ как удалить Трояны. Это полная перепрошивка телефона. В таком случае вы теряете все важные для вас данные. Эта операция стоит денег и требует подхода квалифицированного специалиста.

Вы можете сбросить настройки до заводских:

Будьте внимательны! Заранее сохраните на ПК или другое устройство все данные, иначе потеряете абсолютно всю информацию, хранимую на телефоне.

В заключение, хочется сказать, для предотвращения заражения телефона вирусами, рекомендуется не менее одного 1 раза в неделю проводить глубокое сканирование всех имеющихся файлом и приложений, не скачивать подозрительные ПО, даже с проверенных сайтов и не читать непонятные смс.

Телефоны и планшеты на Андроид постепенно сменяют компьютеры под управлением Windows. Операционная система становится привлекательной для мошенников, разрабатывающих вирусные программы. Уязвимость Android к вирусам позволяет злоумышленникам получить доступ к SIM-картам пользователей, паролям от учётных записей и электронных кошельков, а также к банковским счетам. Смартфоны и планшеты защищают встроенные блокировщики Google, а также антивирусы. О том, как удалить вирус с телефона Андроид и нужен ли устройству антивирус - читайте в нашей статье.

Вирусные программы условно делятся на четыре группы:

  • опустошающие баланс пользователя;
  • ворующие доступ к электронным кошелькам и банковским картам;
  • сохраняющие персональные данные - логины, пароли, документы;
  • блокирующие устройство.

Ежегодно в составе антивирусов появляются новые блокирующие компоненты, разрабатываются уникальные защитные механизмы, призванные блокировать вредоносные программы. Однако, вирусы продолжают атаковать смартфоны и планшеты. Происходит это, во многом, по вине пользователей, которые игнорируют всплывающие системные окна с предупреждениями об опасности. Желание установить игру бывает сильнее, чем мысль о возможном списании денег или блокировке гаджета.

Антивирус необходим для защиты андроид-устройств при условии, что пользователь реагирует на предупреждения и следует указаниям программы.

Как вирусы попадают в систему. Как происходит блокировка функций

Вирусы проникают в смартфоны и планшеты по неопытности пользователя.

Путь проникновения Решение
Реклама Чтобы не загрузить вирус, пользователю достаточно закрыть рекламную страницу, но в сообщении прямо указаны последствия бездействия: «приложение будет некорректно работать без обновления; вы не сможете просматривать фильмы; есть вероятность заражения вирусом» и другие. Пользователь пугается и скрепя сердце, нажимает кнопку «Обновить». Вирусное приложение устанавливается в систему.
Приложение

Злоумышленники играют на желании пользователя получить игру или приложение бесплатно, поэтому создают аналоги платных программ из Маркета, дописывая к ним вредоносный код.

Устанавливайте приложения только с Play-Маркета и официальных сайтов разработчиков. Устанавливайте приложения только с Play-Маркета и официальных сайтов разработчиков

Распространённые проявления вирусной активности:

  • увеличенный расход заряда батареи;
  • увеличение расходов на мобильную связь, регулярные списания небольших сумм с баланса;
  • появление незнакомых файлов и приложений;
  • замедленная работа гаджета;
  • появление всплывающих окон и баннеров.

Большинство вирусов не проявляет себя, и пользователь понимает, что его гаджет заражён, только в момент списания средств с карты или электронного кошелька.

Список эффективных антивирусов

Обнаружив, что ваш смартфон заражён вирусом, первым делом достаньте SIM-карту, чтобы избежать обнуления баланса. Далее установите антивирусную программу и просканируйте систему. Приложения можно скачать из Play-Маркета или с официального сайта разработчика. Для установки.apk файла с компьютера:

  1. Зайдите на сайт разработчика антивируса и загрузите установочный файл.
  2. Подключите смартфон или планшет к ПК в режиме накопителя.
  3. Откройте съёмный диск и скопируйте файл антивируса в выбранную папку.
  4. Отсоедините устройство от компьютера.
  5. В меню гаджета найдите Диспетчер файлов и с его помощью откройте папку с файлом антивируса.
  6. Установите программу.

Перед инсталляцией антивируса разрешите установку приложений из непроверенных источников в меню «Параметры - Общие - Безопасность».

Обзор эффективных бесплатных антивирусных программ приведён ниже.

Avast Mobile

Антивирус AVAST доступен пользователям бесплатно в Play Маркете. Функции антивируса:

  • защита смартфона или планшета от вирусов;
  • сканирование приложений на наличие вредоносных элементов;
  • сканирование сетей Wi-fi;
  • брэндмауэр;
  • очистка оперативной памяти.

Скачайте и установите программу. Для запуска сканирования:

  1. Откройте антивирус.
  2. В главном окне выберите «Проверить устройство». Антивирус выявит проблемы и уязвимости и предложит исправить ситуацию.
  3. Удалите обнаруженные вредоносные файлы, нажав «Исправить».

Галерея - использование AVAST

Если вирус обнаружен в приложении, откройте блокировщик приложений и остановите вредоносную программу, а затем удалите её.

AVG AntiVirus Security

Антивирусное приложение компании AVG обеспечивает безопасность персональных данных пользователя. Функции программы:

  • сканер в режиме реального времени;
  • проверка файлов и приложений на вирусы;
  • поиск утерянного смартфона или планшета;
  • завершение процессов, затормаживающих работу гаджета;
  • блокирование доступа посторонних к конфиденциальным приложениям.

AVG антивирус можно скачать с Google Play. Для проверки системы на наличие вирусов откройте приложение и нажмите кнопку «Сканировать».

Программа позволяет производить выборочное сканирование подозрительных папок и файлов. Чтобы запустить процесс:

  1. В главном окне выберите пункт «Защита».
  2. Выберите «Проверка файлов».
  3. Галочками отметьте папки и файлы для проверки и нажмите «Сканировать».

Галерея - работа с AVG

Шаг 1. Нажмите кнопку «Сканировать»
Шаг 2. При необходимости удалите вредоносные программы
Шаг 3. Запустите проверку подозрительных папок

Шаг 4. Отметьте подозрительные папки для проверки
Шаг 5. Смартфон произведет сканирование, после чего оцените результаты

Заражённые файлы удалите и установите ежедневную проверку устройства по таймеру.

Mobile Security and Antivirus (ESET)

Mobile Security от NOD32 защищает пользователя при работе в интернете и совершении платежей онлайн. Функции программы:

  • охрана устройства от вирусных угроз;
  • фильтрация нежелательных SMS-сообщений и звонков;
  • проверка и управление приложениями;
  • сканирование файлов;
  • антифишинг.

После установки программа предлагает включить защиту в реальном времени, а затем автоматически сканирует смартфон или планшет на наличие вирусов. Сканирование можно приостановить, зайдя в раздел «Антивирус» и нажав соответствующую кнопку. В том же меню доступны настройки сканирования – «Глубокое», «Интеллектуальное» и «Быстрое», а также обновления баз данных и список файлов, отправленных на карантин.

Галерея - работа с ESET NOD32

Антифишинг доступен пользователям, купившим версию Premium. ESET встраивает свои компоненты в браузер и блокирует вредоносные сайты, собирающие персональную информацию пользователя.

Меню «Проверка безопасности» позволяет обнаружить и устранить уязвимости устройства для вирусов. Также антивирус исследует приложения на предмет наличия прав, наносящих вред безопасности системы Андроид. И если, к примеру, виджет погоды запрашивает доступ к SMS-сообщениям, ESET сигнализирует об этом.

Trust&Go Antivirus and Mobile Security

Разработчики TrustGo уделяют особое внимание активности подозрительных приложений. После установки из Маркета программа запускает сканирование и защиту в реальном времени. При установке небезопасного приложения программа сигнализирует пользователю о возможных рисках, а особо опасные - блокирует.

Для проверки гаджета на наличие вирусов откройте основное окно программы и нажмите «Сканировать». Программа произведёт проверку, найдёт опасные файлы и предложит удалить их либо пометить, как надёжные. Если вы не уверены в надёжности приложения, лучше выберите пункт «Удалить».

Установленным приложениям антивирус присваивает оценки безопасности. Их можно просмотреть в «Менеджере приложений» и при необходимости удалить рискованные программы.

Галерея - использование программы TrustGO

Не устанавливайте одновременно два антивируса - защитные компоненты конфликтуют друг с другом и снижают степень защиты. Если хотите удостовериться, что вредоносное приложение уничтожено, скачайте и запустите несколько антивирусов по очереди.

Видео - как удалить вирус с Андроид самому

Что делать с вирусом, если антивирус не помог

Если антивирус не справляется с вредоносным приложением или не определяет его, вирус придётся удалять вручную. Существуют четыре ключевых способа борьбы с вирусами на Андроид:

  • отключение административных прав и последующее удаление приложения, содержащего вирус;
  • проверка смартфона или планшета антивирусом на ПК;
  • сброс настроек до стандартных;
  • перепрошивка смартфона или планшета.

Способ устранения вируса зависит от его вида.

Троян

Программы-трояны проникают в систему и собирают личные данные владельца гаджета, а также отправляют запросы на платные номера. При наличии root-прав и зная, какое приложение наносит вред, откройте менеджер файлов и пройдите в каталог приложений по пути data/app. Удалив из папки опасную программу, можете не беспокоиться об активности вируса.

Если у вас нет доступа root, перезагрузите смартфон или планшет в режиме recovery. Для этого выключите аппарат, а при включении зажмите одновременно кнопки питания и уменьшения/увеличения громкости. Из безопасного режима отключите права администратора для приложения с трояном и удалите его.

Вирус, устанавливающий приложения на телефон

Наиболее опасен вирус, способный самостоятельно устанавливать приложения и создавать в директориях собственные файлы. Получив права администратора, приложение, заражённое вирусом, устанавливает навязчивые баннеры и программы, проникая глубоко в систему. В результате гаджет зависает, перестаёт нормально работать. Чтобы устранить вирус:

  1. Проверьте аппарат антивирусными программами. Удалите все подозрительные приложения.
  2. Откройте менеджер приложений через «Параметры - Общие - Приложения - Все» и вручную удалите неизвестные программы, предварительно очистив кэш и остановив их работу.
  3. Получите root-доступ к устройству с помощью приложения Kingo Android Root либо Farmaroot.
  4. Отключите доступ в интернет, загрузите Root App Deleter и удалите оставшиеся файлы вирусных программ.
  5. При отключённом интернете вручную удалите остаточные файлы, оставленные вирусами, из папки system/app. Используйте ES Проводник.

Если смартфон или планшет заражён вирусом Android.Becu.1.origin, метод, описанный выше, не помогает. Попробуйте заблокировать активность вредоносного приложения:

  1. В списке установленных программ найдите заражённый файл пакета com.cube.activity, откройте его и выберите «Отключить».
  2. Деинсталлируйте вспомогательные пакеты, оставленные вирусом: com.zgs.ga.pack и com.system.outapi.

Работа вируса будет приостановлена.

Com android systemUI

Запуск com.android.systemUI провоцирует троян, установленный в смартфон вместе с нелицензионным приложением или игрой. Вирус загружает в систему Android рекламные приложения, баннеры порносайтов, второсортные клинеры и ускорители батареи. Удалить вирус можно только при наличии root-прав:

  1. В Диспетчере приложений найдите программу, содержащую вирус, откройте и выберите пункт «Остановить». Далее нажмите «Очистить кэш» и «Удалить».
  2. Откройте файл-менеджер (ES Проводник или X-Plore), зайдите в папку «Root - System - App» и найдите внутри файл com.android.systemUI.
  3. Если такого нет, разработчики вируса придумали файлу другое имя. Вычислите файл по дате установки - она должна совпадать с датой установки заражённого приложения.
  4. Удалите вирусный файл. При необходимости используйте приложение «Удалить 2».

Действие вируса прекратится после перезагрузки гаджета.

Вирусы-вымогатели - баннеры МВД, повреждения батареи

Вирус-вымогатель, не дает использовать смартфон или планшет, отображая во весь экран баннер вида: «Ваше устройство заблокировано службой безопасности МВД РФ.

Для активации доступа к устройству перечислите 300 рублей согласно реквизитам». Существует три способа удаления баннера и вируса, вызвавшего его появление:

  • сброс настроек до заводских через режим восстановления Андроид;
  • деинсталляция приложения через безопасный режим;
  • перепрошивка гаджета.

В безопасном режиме Андроид запускаются только системные приложения - соответственно, вирус будет неактивным. Для запуска безопасного режима и деинсталляции заражённой программы:

  1. Выключите смартфон или планшет.
  2. Во время включения зажмите кнопки блокировки и громкости одновременно.
  3. Откройте «Параметры - Общие - Приложения - Все».
  4. Выберите и остановите вредоносную программу.
  5. Очистите кэш и удалите приложение.

Перепрошивку и откат к заводским настройкам используйте только в крайнем случае - эти методы приводят к утрате данных. Для сброса настроек:

  1. Подключите гаджет к ПК.
  2. Активируйте ражим восстановления (Recovery).
  3. Выберите wipe data/factory reset и нажмите
  4. На компьютере скопируйте важные данные со съёмного диска и отформатируйте его.

После перезагрузки смартфон вернётся к заводским настройкам, а вирус будет удалён.

Security/Firewall service

Вирус мешает работе в браузере и приложениях. В момент запуска программы открывается черный экран с надписью Firewall Service. Если просто закрыть окно, оно запускается снова.

Антивирусы и традиционные методы при борьбе с трояном не работают. Для удаления вируса удалите приложение, с которым он был установлен, затем получите root-доступ и через файловый менеджер удалите из папки system/app файлы Firewall Service (gmk.apk) и SecurityService (gma.apk). После перезагрузки вирус прекратит действие. Если этого не произошло, повторите действия, но для удаления файлов.apk вместо обычного менеджера используйте программу «Удалить 2».

Engriks

Engriks - вирус, запускающий показ навязчивых баннеров и устанавливающий «левые» приложения на смартфон или планшет. После обнаружения и удаления антивирусом возникает снова.

Справиться с вредоносной программой помогает хард-ресет, то есть откат системы к заводским настройкам. Чтобы выполнить хард-ресет:

  1. Выключите аппарат и при включении зайдите в режим восстановления.
  2. В меню выберите wipe data/factory reset.
  3. Дождитесь окончательного сброса настроек.

Вирус рекламы в браузере - как заблокировать

Определенные вирусы поражают исключительно мобильные браузеры. Открыв интернет-просмотрщик, пользователь видит вместо страниц рекламные баннеры, часто непристойного содержания. Закрыть объявления невозможно, они появляются вновь. Чаще всего вирус скрывается в кэше браузера, и для борьбы с ним достаточно очистить кэш:

  1. Зайдите в меню «Параметры - Общие - Приложения - Все» и выберите браузер, в котором вам мешают баннеры. Откройте его.
  2. Нажмите кнопку «Очистить кэш», а затем «Остановить».

Если при перезапуске браузера баннеры появились снова, удалите сам просмотрщик и установите заново, предварительно просканировав смартфон или планшет антивирусом.

Менеджер SMS: как блокировать угрозу самостоятельно

SMS-вирусы отправляют от имени пользователя запросы на платные короткие номера, за что с баланса списываются суммы от 30 до 300 рублей. Пользователь замечает списания не сразу - сегодня мало людей, отслеживающих остаток средств на номере. Чтобы удалить вирус:

  1. Зайдите в Диспетчер приложений.
  2. Найдите приложения, установленные недавно и запрашивающие доступ к СМС-сообщениям.
  3. Удалите их, предварительно очистив кэш и стерев данные там же, в Диспетчере.
  4. Установите антивирус и просканируйте систему.

Удалите обнаруженные вредоносные программы. Антивирус может показать предупреждение о том, что при деинсталляции приложения вы утратите все данные. Это происки разработчиков вируса - они сознательно заменяют текст системного сообщения, чтобы пользователь напугался и отказался удалять вредоносное ПО.

Видео - удаление вируса с CCleaner

Как удалить вирусный файл при помощи системного компьютера или ноутбука

Если после всех действий вирус продолжает наносить вред, проверьте смартфон или планшет антивирусом через ПК. Для этого:

  1. Подключите устройство к компьютеру в режиме накопителя.
  2. Откройте антивирус на ПК (используйте Dr. Web или Kaspersky) и запустите выборочную проверку.
  3. Отметьте для проверки съемные диски, появившиеся при подключении гаджета.
  4. Обнаруженные файлы удалите.

После проверки отключите смартфон и перезагрузите его для окончательного устранения вирусной активности.

Профилактика появления вирусов на смартфоне и планшете

Удалив вирус, позаботьтесь о безопасности смартфона или планшета в дальнейшем. Установите антивирусную программу и установите еженедельное сканирование по таймеру. При работе с устройством следуйте правилам:

  • устанавливайте приложения только с Play-Маркета и официальных сайтов разработчиков;
  • не экономьте на платных программах;
  • в параметрах устройства снимите галочку с пункта «разрешить установку из неизвестных источников»;
  • старайтесь не загружать приложения, запрашивающие доступ к СМС и звонкам;
  • увидев на каком-либо сайте сообщение о необходимости обновления одного из ваших приложений, игнорируйте его - обновляйтесь только через Play-Маркет;

Не совершайте важных операций, работая по Wi-fi - трафик могут перехватить злоумышленники.

Используя антивирусную программу и обдуманно подходя к установке приложений, вы оградите себя и своё устройство от негативного воздействия вирусов и вредоносных программ. Если же вирус проник в андроид, не идите на поводу у мошенников, а последовательно пытайтесь устранить его различными методами.

Это очередная часть постов о вирусной активности на Андроиде и о том, как я справлялся с вирусами. Первые четыре тут:

Внимание! Материалы перечисленных выше и данного поста рассказывают о моём опыте и не могут служить инструкцией по применению.

Часть пятая. Вирус попал в прошивку устройства

Перестал работать один из смартфонов, который я использую для тестирования приложений. Он не сломался, но использовать его стало совершенно невозможно.

Итак, что выяснилось. Телефон подвергся заражению. Если накануне со смартфоном было всё в порядке, то через день обнаружилось несколько приложений: приложения для контроля заряда батареи, 3 приложения с весьма фривольными иконками, несколько приложений, которые маскировались под системные. Видимо, я где-то попался и кликнул на что-то, на что кликать было не нужно. Ещё скажу, что этот вирус на Андроиде не удаляется при сбросе, но об этом далее.

Заражение оказалось действительно массивным. Мало того, что платная версия Dr.Web Security Space пропустила весь этот зоопарк, так эти вирусняги захватили все ресурсы. Вероятно, что что-то Dr.Web остановил, но ряд вирусов он обезвредить не смог.

Что я делал для того, чтобы удалить вирусы?

  1. Попытка заблокировать/остановить приложения-вредители или удалить их из автозагрузки не увенчалась успехом. Часть сторонних приложений успевал заблокировать после перезагрузки, но то, которое пролезло глубоко в систему, просто перезапускало систему и все вирусы. Через минуту после загрузки смартфона реакция на нажатия клавиш стала составлять 1-2 минуты.
  2. Скачал антивирус Kaspersky Internet Security для Android в виде файла.apk, установил и мне даже удалось его запустить. Быстрая проверка ничего не показала, полная проверка зависала на 11 %. Потребовалось 3 перезагрузки смартфона для того, чтобы KIS успел просканировать всё устройство. Ничего не нашлось!
  3. Получение рута показалось мне на таком устройстве, на котором то и дело закрываются и перезагружаются приложения и окна, весьма затруднительным делом. Даже в безопасном режиме работать совершенно невозможно.
  4. Единственный вариант, который мне показался быстрым выходом из затруднительного положения, не сработал. Сброс на заводские настройки дал мне чистый андроид с… предустановленными вирусами. Эта вирусняга установилась в самое нутро!

Телефон практически сдох! Ну и как вам? Хотелось бы, чтобы это случилось с вашим смартфоном? Обратите внимание, что у меня стоял запрет на запуск приложений не из Google Play, платный антивирус и я не лазил по всяким сомнительным сайтам, а приложения ставил только из магазина Google. Как произошло то, что произошло? Не знаю. Однако, это пошло мне на пользу.

Выводы, которые я сделал:

  1. Антивирус не гарантия от заражения! Новый алгоритм вируса не детектируется ни одним антивирусом, который работает с сигнатурами и может быть не замечен эвристическим анализом.
  2. Делайте резервную копию критически важных данных всегда, неизвестно, когда она вам понадобится.
  3. Используйте для экспериментов отдельное устройство. У всех есть старые смартфоны и планшеты.
  4. Рут доступ в умелых руках может оказать неоценимую помощь в предотвращении заражения и в очистке устройства от зловредов, которые могут попасть в системную область.

Если первая половина дня была заполнена попытками полностью восстановить работоспособность смартфона, то вторая половина ушла на то, чтобы хоть как-то включить его.

Часть шестая. Смена прошивки как средство борьбы с вирусами на Андроиде

На самом деле хотелось просто восстановить работоспособность устройства и, при возможности, улучшить безопасность. На сайте скачал последнюю прошивку, запустил Smart Phone Flash Tool и перепрошил смартфон.

Как я перепрошивал ZOPO ZP-780. Просто песня на 3 часа! Во второй раз это делается уже минут за 15.

  1. Скачал . Запустил Smart Phone Flash Tool.
  2. Скачал и распаковал архив с прошивкой c официального сайта . Указал путь к файлу MT6582_Android_scatter.txt
  3. Переключил режим Firmware Upgrade. Нажал кнопкуDownload. Важно сначала нажать, а потом подключить телефон! При форматировании (вкладка Формат) это же правило.
  4. Подключил кабелем USB выключенный смартфон. Если не подцепился, то перезагрузил смартфон(выключил, вынул/вставил батарейку, подключил к компьютеру).
  5. Пошла закачка обновлений.После закачки обновления появилась кнопка «ОК», что значит, что файлы скопированы на устройство.

Когда я включил смартфон, то понял, что обрадовался рано — в режиме номеронабирателя появились жутчайшие фантомные нажатия. Сенсоры «назад», «домой», «меню» перестали работать в ряде приложений.

Перепрошился ZP-780 не совсем удачно — слетел номер IMEI. Да, такое случается, хоть и не часто. При форматировании он слетает всегда. Для таких случаев и делают все нормальные люди бэкап. Но смартфон тестовый, поэтому ничего страшного, а IMEI восстанавливается.

Как проверить свой IMEI?

Наберите с клавиатуры *#06# . В ответ отобразится IMEI код вашего устройства. У меня код не отобразился, а вместо него появилось сообщение invalid IMEI .

Что плохого в том, что нет кода IMEI?

Можете забыть о том, что ваш смартфон умеет звонить — позвонить никому не удастся, воспользоваться мобильным интернетом тоже.

Где взять код IMEI или как его узнать?
  • На коробке на стикере напечатан код IMEI.
  • В смартфоне под аккумулятором есть код IMEI.
  • В аккаунте Гугл можно посмотреть код.

Для того, чтобы узнать IMEI с помощью личного кабинета Google, нужно войти в свой аккаунт и перейти на . В списке устройств привязанных к вашему аккаунту первой строкой будет код IMEI.