Menü
Bedava
kayıt
ev  /  Kurulum ve kurulum/ Çin Android cihazlarında gizli bir arka kapı keşfedildi. Bir Android Telefondan Bir Virüs Nasıl Kaldırılır: Birkaç Basit Adımda Bir Android Virüs Enfeksiyonunun Belirtileri

Çin Android cihazlarında gizli bir arka kapı keşfedildi. Bir Android Telefondan Bir Virüs Nasıl Kaldırılır: Birkaç Basit Adımda Bir Android Virüs Enfeksiyonunun Belirtileri

neden senin cep telefonu aniden normalden farklı davranmaya başladı, hatta “hayatını” “iyileştirdi” mi? Belki de içine kötü niyetli bir program yerleştiği için. Bugün, Android için virüslerin ve truva atlarının sayısı katlanarak artıyor. Neden? Niye? Evet, çünkü kurnaz virüs yazarları akıllı telefonların ve tabletlerin yurttaşlarımız tarafından giderek daha fazla elektronik cüzdan olarak kullanıldığını biliyorlar ve sahiplerinin hesaplarından ceplerine para taşımak için her şeyi yapıyorlar. Bir mobil cihazın enfeksiyon kaptığını nasıl anlayacağınızı, Android'den bir virüsü nasıl kaldıracağınızı ve kendinizi yeniden enfeksiyondan nasıl koruyacağınızı konuşalım.

Bir Android cihazda virüs bulaşmasının belirtileri

  • Gadget normalden daha uzun süre açılıyor, yavaşlıyor veya aniden yeniden başlatılıyor.
  • SMS ve telefon görüşmelerinin geçmişinde, sizin yapmadığınız giden mesajlar ve aramalar vardır.
  • Para, telefon hesabınızdan kendi kendine borçlandırılır.
  • Reklamlar, herhangi bir uygulama veya site ile ilişkili olmayan masaüstünde veya tarayıcıda görünür.
  • Programlar kendi kendilerine yüklenir, Wi-Fi, Bluetooth veya bir kamera açılır.
  • E-cüzdanlara erişim kaybı mobil banka veya bilinmeyen nedenlerle hesaplardaki tutar azalmıştır.
  • Birisi hesabınızı ele geçirdi sosyal ağlarda veya anlık mesajlaşma programları (bir mobil cihazda kullanılıyorsa).
  • Gadget engellenir ve ekranda bir şeyi ihlal ettiğinizi ve para cezası ödemeniz veya kilidini açması için birine para aktarmanız gerektiğini belirten bir mesaj görüntülenir.
  • Uygulamalar aniden çalışmayı durdurdu, klasörlere ve dosyalara erişim kayboldu, herhangi bir cihaz işlevi engellendi (örneğin, düğmelere basılmıyor).
  • Programları başlattığınızda, "com.android.systemUI uygulamasında bir hata oluştu" gibi mesajlar açılır.
  • Uygulama listesinde bilinmeyen simgeler ve görev yöneticisinde bilinmeyen işlemler belirdi.
  • Antivirüs programı kötü niyetli nesnelerin tespiti hakkında sizi bilgilendirir.
  • Virüsten koruma programı yanlışlıkla cihazdan silindi veya başlamıyor.
  • Telefonunuzun veya tabletinizin pili normalden daha hızlı bitiyor.

Bu semptomların tümü bir virüsün %100 göstergesi değildir, ancak her biri cihazınızı enfeksiyona karşı hemen taramak için bir nedendir.

Mobil virüsü temizlemenin en kolay yolu

Gadget çalışır durumda kaldıysa, en kolay yol, yüklü olanını kullanarak virüsü kaldırmaktır. android antivirüs. Telefonun flash belleğinde tam bir tarama yapın, kötü amaçlı bir nesne algılanırsa, "Sil" seçeneğini seçin, nötrleştirilmiş kopyayı karantinaya kaydedin (antivirüsün güvenli bir şeyi virüs sanması durumunda).

Ne yazık ki, bu yöntem vakaların yaklaşık %30-40'ında yardımcı olur, çünkü çoğu kötü amaçlı nesne, bunların kaldırılmasına aktif olarak direnir. Ama onlar üzerinde de kontrol var. Ardından, ne zaman için seçeneklere bakacağız:

  • antivirüs başlamıyor, sorunun kaynağını algılamıyor veya ortadan kaldırmıyor;
  • kötü amaçlı program kaldırıldıktan sonra geri yüklenir;
  • cihaz (veya bireysel işlevleri) engellendi.

Güvenli modda kötü amaçlı yazılımları kaldırma

Telefonunuzu veya tabletinizi temizleyemiyorsanız normal mod, güvenli bir şekilde yapmaya çalışın. Kötü amaçlı programların çoğu (yalnızca mobil olanlar değil), güvenli mod aktivite yok ve tahribatı engellemez.

Cihazı güvenli modda başlatmak için açma/kapama düğmesine basın, parmağınızı "Kapat" üzerine koyun ve "Güvenli moda giriliyor" mesajı görünene kadar basılı tutun. Bundan sonra Tamam'ı tıklayın.

eğer varsa eski versiyon Android - 4.0 ve altı, gadget'ı kapatın her zamanki gibi ve tekrar açın. Ekranda göründüğünde android logosu ses açma ve kısma tuşlarına aynı anda basın. Makine tamamen açılıncaya kadar tutun.

Güvenli moddayken cihazınızı bir antivirüs ile tarayın. Virüsten koruma yazılımı yoksa veya herhangi bir nedenle başlamazsa, onu şu adresten yükleyin (veya yeniden yükleyin) Google Oyun.

Bu sayede Android.Gmobi 1 ve Android.Gmobi.3 (Dr. Web sınıflandırmasına göre) gibi telefona çeşitli programlar indiren (derecelendirmeyi artırmak için) ve ayrıca banner görüntüleyen reklam virüsleri başarıyla kaldırılır. ve masaüstündeki reklamlar.

Süper kullanıcı (kök) haklarınız varsa ve soruna tam olarak neyin neden olduğunu biliyorsanız, çalıştırın. dosya yöneticisi(örneğin, Kök gezgini), bu dosyanın konumunun yolunu takip edin ve silin. Çoğu zaman, mobil virüsler ve truva atları vücutlarını (.apk uzantılı yürütülebilir dosyalar) sistem/uygulama dizinine yerleştirir.

Normal moda geçmek için cihazı yeniden başlatmanız yeterlidir.

Mobil virüsleri bilgisayar aracılığıyla temizleme

Telefondaki virüsleri bir bilgisayar aracılığıyla kaldırmak, ne zaman yardımcı olur? mobil antivirüs güvenli modda bile göreviyle başa çıkmıyor veya cihaz işlevleri kısmen engelleniyor.

Bilgisayar kullanarak tablet ve telefondaki bir virüsü iki şekilde kaldırmak da mümkündür:

  • PC'de kurulu bir antivirüs kullanmak;
  • Android gadget'ları için bir dosya yöneticisi aracılığıyla manuel olarak, örneğin Android Commander.

Bilgisayarda antivirüs kullanma

Dosyaları kontrol etmek için mobil cihaz bilgisayarınızda yüklü antivirüs varsa, telefonunuzu veya tabletinizi bir USB kablosuyla PC'ye bağlayın, "USB sürücüsü olarak" yöntemini seçin.

Ardından USB'yi açın.

Bundan sonra, PC'deki "Bilgisayar" klasöründe 2 ek "disk" görünecektir - iç hafıza telefon ve SD kart. Taramayı başlatmak için açın bağlam menüsü her diski seçin ve "Virüsleri kontrol et"e tıklayın.

Android Commander kullanarak kötü amaçlı yazılımları kaldırma

Android Commander, bir mobil android aygıtı ve bir PC arasında dosya alışverişi yapmak için bir programdır. Bir bilgisayarda çalışarak, sahibine bir tabletin veya telefonun belleğine erişim sağlar, herhangi bir veriyi kopyalamanıza, taşımanıza ve silmenize olanak tanır.

Android gadget'ının tüm içeriğine tam erişim için önce kök haklarını almanız ve USB hata ayıklamasını etkinleştirmeniz gerekir. İkincisi, "Ayarlar" - "Sistem" - "Geliştirici Seçenekleri" hizmet uygulaması aracılığıyla etkinleştirilir.

Ardından, gadget'ı PC'ye bir USB sürücüsü olarak bağlayın ve Android Commander'ı yönetici haklarıyla çalıştırın. İçinde, aksine Windows Gezgini, korumalı sistem dosyaları ve Android işletim sistemi dizinleri - örneğin, Kök Gezgini'nde olduğu gibi - kök kullanıcılar için bir dosya yöneticisi.

Android Commander penceresinin sağ yarısı, mobil cihazın dizinlerini gösterir. içlerinde bul çalıştırılabilir dosya soruna neden olan uygulamayı (.apk uzantısı) bulun ve kaldırın. Alternatif olarak, telefonunuzdaki şüpheli klasörleri bilgisayarınıza kopyalayın ve her birini bir antivirüs ile tarayın.

Virüs kaldırılmazsa ne yapmalı

Yukarıdaki işlemler hiçbir şeye yol açmadıysa, kötü amaçlı yazılım kendini hala hissettirir ve ayrıca işletim sistemi temizlemeden sonra normal şekilde çalışmayı durdurursa, radikal önlemlerden birine başvurmanız gerekir:

  • sistem menüsü aracılığıyla fabrika ayarlarının geri yüklenmesiyle sıfırlama;
  • Kurtarma menüsü aracılığıyla donanımdan sıfırlama;
  • cihazın yanıp sönmesi.

Bu yöntemlerden herhangi biri, cihazı satın aldıktan sonraki duruma getirecektir - hiçbir işlem yapılmayacaktır. özel programlar, kişisel ayarlar, dosyalar ve diğer bilgiler (SMS, aramalar vb. hakkındaki veriler). Google hesabınız da silinecek. Bu nedenle, mümkünse telefon rehberini SIM karta aktarın ve kopyalayın. ücretli uygulamalar ve diğer değerli nesneleri harici ortama aktarın. Bunu, virüsü yanlışlıkla kopyalamamak için özel programlar kullanmadan manuel olarak yapmanız önerilir. Bundan sonra, "tedaviye" geçin.

Sistem menüsü aracılığıyla fabrika ayarlarını geri yükleme

Bu seçenek en kolayıdır. Fonksiyonlar olduğunda kullanılabilirler işletim sistemi ve cihazın kendisi engellenmemiştir.

"Ayarlar" uygulamasına gidin, "Kişisel" bölümünü açın - " Destek olmak” ve “Fabrika ayarlarıyla sıfırla”yı seçin.

Kurtarma menüsü aracılığıyla donanımdan sıfırlama

"Donanımdan" sıfırlama, yukarıdaki yöntemlerden herhangi biri tarafından kaldırılmazsa veya oturum açmayı engellediyse, kötü amaçlı yazılımla başa çıkmanıza yardımcı olur. Ne mutlu ki, Kurtarma menüsüne erişim (sistem geri yükleme) korunur.

Recovery'de oturum açın farklı telefonlar ve tabletler kendi yollarıyla gerçekleştirilir. Bazılarında, açarken “Ses +” tuşunu basılı tutmanız gerekir, diğerlerinde - “Ses -”, üçüncüsünde - özel bir girintili düğmeye basın, vb. Tam bilgi, cihazın talimatlarında bulunur. .

Kurtarma menüsünde, "verileri sil / fabrika ayarlarına sıfırla" veya sadece "fabrika ayarlarına sıfırla" seçeneğini seçin.

yanıp sönen

Yanıp sönme, esasen Android işletim sisteminin yeniden yüklenmesidir, aynı aşırı ölçüdür. pencereleri yeniden yükleme bilgisayarda. İstisnai durumlarda, örneğin belirli bir Çin virüsünün doğrudan bellenime gömüldüğü ve “doğduğu” andan itibaren cihazda yaşadığı durumlarda başvurulur. Böyle bir kötü amaçlı yazılım casus yazılım android casus 128 kökenli.

Bir telefonu veya tableti flaş etmek için kök haklarına, bir dağıtım setine (firmware'in kendisi), bir kurulum programına, USB kablolu bir bilgisayara veya bir SD karta ihtiyacınız olacak. Her gadget modelinin kendi bireysel donanım yazılımı sürümlerine sahip olduğunu unutmayın. Genellikle kurulum talimatlarıyla birlikte gelirler.

Android Cihazların Virüs Bulaşmasını Önleme

  • Düzenlemek mobil uygulamalar yalnızca güvenilir kaynaklardan, saldırıya uğramış programları reddedin.
  • Sistem güncellemeleri yayınlandıkça cihazınızı güncelleyin - bu güncellemelerde geliştiriciler, virüsler ve truva atları tarafından kullanılan güvenlik açıklarını kapatır.
  • Bir mobil antivirüs kurun ve her zaman açık tutun.
  • Gadget cüzdanınız olarak hizmet veriyorsa, başkalarının ondan İnternet'e erişmesine veya üzerinde doğrulanmamış dosyaları açmasına izin vermeyin.

Son zamanlarda, bir Android telefondan bir virüsün nasıl kaldırılacağı sorusu kullanıcılar için önemli hale geldi.

Bu makale, en yaygın kötü amaçlı yazılımların örneklerini ve bunların nasıl hızlı ve güvenli bir şekilde etkisiz hale getirileceğini sağlar.

Her kötü amaçlı yazılım türünün kendine has özellikleri ve özellikleri vardır, .

Kullanıcıların ve kullanıcıların kullandığı ana kötü amaçlı yazılım türlerine bir göz atalım. etkili yollar onların kaldırılması.

Tavsiye! 360 Güvenlik gibi programlarla cihazınızda kötü amaçlı yazılım ve casus yazılım olup olmadığını düzenli olarak kontrol edin. Dr. Web, Kaspersky, Gözetleme. En büyük Android kötü amaçlı yazılım veritabanına sahipler.

Truva atını kaldırma

Bu tür kötü amaçlı yazılımlar en popüler olanıdır. Hemen hemen her cihazda bir Truva atı bulabilirsiniz, sayıları çok fazladır.

Eylemlerini başka bir program kisvesi altında şifreleyebilir ve aynı zamanda gizli modu ücretli smsüçüncü taraf numaralarına.

Truva ayrıca telefon numaralarınızı da çalabilir. kredi kartları ve cihazın herhangi bir yerinde kayıtlı şifreler: SMS mesajlarında, notlarda, özel programlar veri depolama için.

Truva atından kurtulmak için şu adımları izleyin:

  1. Örneğin, şekilde gösterildiği gibi Lookout programını kullanarak cihazı casus yazılımlara ve kötü amaçlı yazılımlara karşı tarayın.
  1. Bulunan şüpheli programları silin. İki tane basit eylemler Truva atını Android'den etkisiz hale getirmek ve kaldırmak için yeterli.

Reklam virüsü temizleme

Bu tür kötü amaçlı yazılım yazılım ayrıca çok yaygındır, ancak bir Truva atının aksine, cihaza zarar vermeyi ve gasp etmeyi amaçlamaz Para ama reklam yoluyla para kazanmak için.

Reklamlara neden olan uygulamayı kaldırmanız gerekmez.

Sorunu çözmenin birkaç yolu:

  1. Uçak modunu etkinleştirin. Bu modda, İnternet ve diğer bağlantı türleri kapatılır, bu nedenle reklam yüklenmez veya görüntülenmez. Bu sorun giderme seçeneği, İnternet'in çalışmasını gerektirmeyen oyunlar ve uygulamalar için uygundur.
    Modu etkinleştirmek için güç düğmesini basılı tutun ve şekilde gösterildiği gibi görünen pencerede gerekli eylem türünü seçin;

  1. Tarama yoluyla kaldırma. Telefonunuzu tehditlere karşı tarayın, reklam yazılımları neredeyse her zaman algılanır, bu nedenle bunları kaldırmak zor değildir.

Kötü amaçlı bir banner'ı kaldırma

Bu tür kötü amaçlı yazılımlar, telefonun tüm işlevlerini engeller ve kullanıcıyı engelleyici başlığı kapatması için para ödemeye zorlar.

Genellikle bu tür kötü amaçlı yazılımlar tüm telefonlarda bulunur.

Tavsiye! Telefonunuza veya tabletinize bu tür kötü amaçlı yazılım bulaştıysa, hesabınızdan büyük miktarda para çekilmeden hemen önce SIM kartlarınızı çıkarın.

Virüslü bir program birkaç adımda kolayca ortadan kaldırılabilir:

  1. Cihazı kapatın ve tamamen şarj edin;
  2. Cihazı açın. Sonraki tüm eylemler, gaspçı pankartı görünene kadar mümkün olduğunca çabuk yapılmalıdır;
  3. Ayarlara gidin (geliştiriciler için bölüm);

  1. USB kullanarak hata ayıklama modunu etkinleştirin;

android- popüler sistem birçok programı destekler. Google Play gibi güvenli bir kaynaktan indirmek virüs olmadığını garanti eder. Şüpheli kaynaklar, solak yazılım portalları, virüs kodu içeren uygulamaları dağıtabilir.

Edinilen bilgiye göre, yukarıda bahsedilen tehditler bir tür virüs - bir truva atını temsil ediyor. Android.Spy, doğrulanmamış bilgilere göre, Android'i (OS) güncelleyen üretici modülüne yerleştirilebilir.

benzer tehditler

Android.Spy nasıl kaldırılır?

Güvenlik forumlarını analiz ederek bazı bilgiler toplamayı başardık:

  1. Kök erişimini kullanarak uygulamayı kaldırmak mümkündür. Kök erişimi elde etmek, kullanıcıdan biraz deneyim gerektirir, bu nedenle silmeden önce özel bir forumu ziyaret etmenizi öneririm, örneğin w3bsit3-dns.com. Android.Spy'ı kaldırmada sorun yaşıyorsanız, virüs yazılımını dondurmayı deneyin. Bir araç olarak Titanium Backup'ı kullanın.
  2. Daha karmaşık olan ikinci seçenek, ileri düzey kullanıcılar için uygundur - telefonun donanım yazılımını güncelleyin. Genellikle resmi site, telefon modeline göre belirli bir ürün yazılımı sunar. Teorik olarak, ek yazılım (SP Flaş Aracı veya eşdeğer).
  3. Doctor Web forumunda virüsten bahsediliyor, mesajların tarihi 2017. muhtemelen şu an(2018) virüs, Android için Doctor Web'den bir yardımcı program tarafından algılandı. Sonuç - akıllı telefonu indirin ve tarayın.
  4. Bazı telefon modelleri, özellikle pahalı olanları, bir destek uygulaması içerir. Alternatif olarak, modeliniz ve sorunuz için desteğe başvurun.

Android.Spy.128.origin virüsünün tanımlayıcıları olabilir:

  1. com.ximalaya.ting.android
  2. com.yidian.xiaomi
  3. com.miui.video

Bu tanımlayıcılar, cihazı Dr.WEB yardımcı programı ile kontrol ederken bulunabilir. Algılanan tehditler mutlaka truva atları değildir, ancak reklam yazılımı uygulamalarının (kötü amaçlı yazılım, PUP) işlevlerini içerebilir.

Dr.WEB, hem PC hem de Android cihazlar için en iyi tehdit algılama aracıdır

Çözüm

Son düşüncelerim:

  1. Akıllı telefonunuzu antivirüs ile kontrol edin.
  2. CCleaner kullanarak kalıntıları temizleyin.
  3. Birçok ileri düzey kullanıcının, uzmanın ve hatta yazılım ve özel ürün yazılımı geliştiricilerinin takıldığı w3bsit3-dns.com'a kaydolmak faydalı olacaktır.
  4. Son çare, bellenimi güncellemektir. Yalnızca orijinal stok sürümünü yüklemeye değer olabilir.

Miktarı düzenli olarak kontrol edin yüklü uygulamalar. Bazı reklam yazılımları diğer uygulamaları otomatik olarak indirebilir ve yükleyebilir.

Android'de casus 128 Origin ortaya çıktıysa, onu kaldırmak için acele etmeyin: üreticiler bunun bir Truva atı olmadığını, cihazın çalışması hakkında önemli bilgiler göndermek için gerekli bir sistem bileşeni olduğunu iddia ediyor. Ancak şüpheli dosyalardan kurtulma konusunda ciddiyseniz, önce kök haklarını almanız gerekir.

Spy 128 Origin virüsüne en çok sahipler rastlıyor Çinli akıllı telefonlar Meizu, Xiaomi ve ZTE gibi üreticilerden. içinde truva atı var resmi ürün yazılımı ve kök erişimi olmadan kaldırılamayan bir sistem bileşeni olarak tanımlanır. Etkilenen dosya, bir mobil cihazda video oynatmak için gerekli olan video.apk dosyasıdır.

Aynı zamanda, üreticiler bunun bir virüs olmadığını, ancak akıllı telefonun çalışması hakkında veri gönderen, ancak saldırganlara değil, üretici yazılımını geliştirmek için geliştiriciye gönderen bir sistem yardımcı programı olduğunu iddia ediyor. Truva atı olarak, dosya uzun süredir cihazda kullanılmadığı için tanımlanmıştır.

Çin İnternetinin özellikleriyle ilgili olarak, telefonun donanım yazılımında bir virüsün varlığının başka bir açıklaması var. İddiaya göre veriler, Baidu Anında Bildirim hizmetinin bir parçası olarak gönderiliyor. bu Çince Google'ın analogu Bulut Mesajlaşma, her iki hizmet birlikte etkinleştirilir ve kullanıcının kişisel verileriyle hiçbir şekilde ilişkilendirilmez. Bir dosyanın varlığı sistem bileşenleri Yalnızca bellenimin Çin pazarında desteklendiğini söylüyor. Her iki protokol de uluslararası ve Çin pazarlarında doğru desteği sağlamak için kullanılıyor.

Ancak başka bir görüş daha var: Truva atı, saldırganlara SMS yazışmaları da dahil olmak üzere çeşitli kişisel bilgiler göndererek aslında kötü niyetli görevler gerçekleştiriyor. Telefonunuzdaki antivirüslerin şüpheli işlevlere sahip bilinmeyen bir dosya algıladığından endişeleniyorsanız, bir dosya yöneticisi kullanarak dosyayı silin.

Spy 128 Origin'i Kaldırma

Spy 128 Origin'i kaldırmak için root erişimi almanız gerekir. Üzerinde Meizu telefonları bu, Flyme hesap ayarlarından yapılabilir.

oluşturulduktan sonra hesap mobil cihazın ayarlarına dönün, "Hesap" alanına kullanıcı adınızı ve şifrenizi girin ve "Giriş" e tıklayın. Senkronizasyon ve Flyme mesajlarının etkinleştirildiğinden emin olun, ardından "Bitir"e dokunun.

Kişisel ayarlarla bölüme gidin - adı hesap adıyla eşleşecektir. "Sisteme açık erişim" öğesini bulun.

Uyarıyı okuyun ve Tamam'ı tıklayın. İşlemi tamamlamak için Flyme hesap şifrenizi girmeniz gerekecektir. Bilgileri onayladıktan sonra mobil cihaz yeniden başlatılacaktır.

Diğer cihazlarda kök haklarını almak için kullanabilirsiniz. özel uygulamalarBaidu KÖK, Vroot, KingoRoot, FramaRoot. Süper kullanıcı haklarını aldığınızda, bir dosya yöneticisi kurun (örneğin, Toplam Amir veya ES Dosya Gezgini) ve /system/priv-app/video.apk veya /system/app/MiuiVideo/MiuiVideo.apk klasörüne gitmek için kullanın. video.apk (MiuiVideo.apk) dosyasını silin. Video oynatma ile ilgili sorunlardan kaçınmak için üçüncü taraf bir medya oynatıcı yükleyin veya video.apk dosyasını eski aygıt yazılımlarından birinden ekleyin - örneğin Flyme 3'te kesinlikle Truva Atı yoktur.

Android'deki diğer virüsler

Android'de, amacı tartışılmayan başka virüsler ve truva atları var - faaliyetleri kesinlikle yıkıcı. Kötü amaçlı kodun sistemde göründüğünü anlamaya yardımcı olmak için bazı belirtiler yardımcı olacaktır.

  • Cihaz kendini yeniden başlatıyor, uzun süre açılıyor veya beklenmedik bir şekilde kapanıyor.
  • Aramaların ve mesajların geçmişinde kaynağını açıklayamayacağınız bilinmeyen girişler var.
  • Hesaptan para çekilir.
  • Ekranda bir reklam belirir.
  • Programlar bilginiz olmadan yüklenir.
  • Uygulamalar, bilinmeyen işlemler ve simgeler başlatılırken hatalar oluyor.
  • Pil eskisinden çok daha hızlı boşalır.

Bir semptomun varlığı, mutlaka cihaza virüs bulaştığı anlamına gelmez. Ancak bu faktörlerin birkaçını fark ederseniz ve kontrol ettikten sonra antivirüs bile varlığını gösterdi. zararlı kod, o zaman sistemi temizlemeye başlamak acildir.

Kötü amaçlı yazılımlardan kurtulmanın en kolay yolu, mobil cihazınız için bir virüsten koruma yazılımı kullanmaktır. Antivirüs bir virüs tespit ederse, onu etkisiz hale getirebilir.

Ancak, bu yöntem aşağıdaki nedenlerle çalışmayabilir:

  • Antivirüs düzgün çalışmayı durdurdu veya virüsü hiç algılamadı, ancak sorunun var olduğunu muhtemelen biliyorsunuzdur.
  • Kötü amaçlı yazılımlar kaldırıldıktan sonra kendi kendine düzelir.
  • Telefon veya bireysel işlevleri bir virüs tarafından engellendi.

Virüsü normal modda kaldıramıyorsanız, güvenli modda yapmayı deneyin. Sorun, yalnızca virüslerin değil, aynı zamanda antivirüslerin de güvenli modda çalışmayı bırakmasıdır. Bu nedenle, kök haklarına, bir dosya yöneticisine ve nerede olduğu hakkında bilgiye ihtiyacınız olacak. kötü amaçlı dosya. Bu tür bilgileri genellikle kullanıcı forumlarında bulabilirsiniz.

Android'den bir virüsü kaldırmak için bilgisayar kullanmak da zor olabilir. USB çubukları gibi modern akıllı telefonlar algılanmaz ve sistem tarafından algılansalar bile bilgisayardaki antivirüs Android için virüsleri tanımayabilir. Ancak bu, virüsten kurtulmanın mümkün olmayacağı anlamına gelmiyor. Kesinlikle yardımcı olacak radikal yollar var.

Çinliler sonunda yapmayı öğrendi kaliteli telefonlar ve bu telefonlar Korece / Japonca / Avrupa'daki telefonlardan çok daha ucuz. Bu bir gerçektir.

Rus dolandırıcılarını hiç beslemek istemiyorum. Ali / Ebay'deki telefon resmi mağazadan iki kat daha ucuz olacak. Bu da bir gerçektir.

Ama bir nüans var. Firmware'de zaten yerleşik bir virüs bulunan Çinlilerden bir telefon satın almak için büyük bir şans var. Burada, kişisel olarak, satın alma işleminden bir ay sonra, telefon aniden ekrandaki afişleri bükmeye başladı. Ve ücretli SMS yoluyla para çalabilirdi. Şanslı.

Neyse ki, sorun çözülebilir. Diyeceğim şey şu ki. Android'deki kötü amaçlı yazılımlar birkaç türde olabilir:

1. Google'dan casus yazılım. Herhangi bir telefonda bulunur, istatistikleri toplar ve doğrudan özel servislere gönderir.
2. Piyasada bir milyon tane bulunan, sol yazılımla yüklenen virüsler.
3. Çinli üreticiler tarafından kurulan Truva atları. Genel olarak, nispeten zararsızdırlar, ancak teoride telefonla her şeyi yapabilirler - casusluktan ve kişisel verilerin çalınmasından ve herhangi bir kötü amaçlı yazılımın gizli kurulumundan.
4. Çinli (veya Rus?) satıcılar tarafından yüklenen, değişiklik yapan virüsler stok yazılımı. Bu tam olarak sahip olduğum şeydi.

İlkinde puan alabilirsin. Karımdan çay için zencefilli kurabiye almasını istediğimi NSA'ya (ya da FSB'ye?) bildirin. Ben umursamıyorum. İkincisi, herhangi bir antivirüs ile tedavi edilir veya basit kaldırma yüklü program.

3 ve 4 başlangıçta bellenimdedir. En azından fabrika ayarlarına sıfırlayın, başlangıçta orada olacaktır. 4'ü çözmenin acısız yolu - flaş açık fabrika yazılımı. 3. noktadan kurtarmaz, ancak en azından bariz virüsleri kaldırır.

Sahip olduklarım:

1. Android.Backdoor.origin.303. Satın alma işleminden yaklaşık bir ay sonra, üçüncü taraf kaynaklardan yükleme yasağının açık olmasına rağmen, açıldığında, kendiliğinden indirilen ve kurulan uygulamalarda afişleri tam ekranda döndürmeye başladım. Ürün yazılımına dikilir.

2. Adups FOTA Yeniden Başlatma. Bu, normal Çin belleniminde kurulu bir arka kapıdır (s. 3). Başlangıçta hemen hemen her Çinli var. Sunucudan talep üzerine şunları yapabilir:

Her 72 saatte bir cihazdan Adups sunucusuna tüm SMS mesajlarını gönderin;
- arama günlüğünün içeriğini her 72 saatte bir Adups sunucusuna gönderin;
- kullanıcıyı tanımlamanıza ve her 24 saatte bir Adups sunucusuna göndermenize izin veren kişisel verileri toplayın;
- IMSI ve IMEI, coğrafi konum verileri ve kurulu uygulamaların bir listesi hakkında bilgi toplamak;
- uygulamaları kaldırın veya güncelleyin;
- kullanıcının bilgisi olmadan yeni uygulamaları indirip kurun;
- cihazın donanım yazılımını güncelleyin;
- uzaktan keyfi komutları yürütün ve cihazdaki ayrıcalıklarınızı yükseltin.
aracılığıyla

Buna göre, gidere yanıp söndükten sonra bile ikinci sorun devam edecektir. Nasıl çözdüm:

1. Cihazı mahvetti. detaylı talimatlar w3bsit3-dns.com'da mevcut
2. Yüklü SystemApp kaldırıcı.
3. Tüm kötü amaçlı yazılımları kaldırdı.
4. Sepeti yanlışlıkla çalıştırmamak için temizledim.

not. Bu mesajı sonuna kadar okuduysanız ve sorunların farkında değilseniz - Dr. Ağ.