Как я удалял рекламный баннер на Андроиде

Часто коллективное заражение вирусами происходит не только где-то там в интернетах, а прямо в вашей домашней сети. В первой части я уже говорил об опыте борьбы с рекламными вирусами и баннерами, а сегодня дополню признаками заражения и ещё одной историей как я удалял рекламный баннер на Андроиде. Самый сложный вариант удаления баннеров и вирусов — при проникновении вируса в систему я описал в третьем посте  — Что делать, если вирус на Андроиде не удаляется при сбросе на заводские настройки.

Часть третья. Рекламный баннер на Андроиде. Признаки заражения

banner-na-androide. Рекламный баннер на Android
Рекламный баннер на Android

Встречали такие баннеры? Как узнать, что что-то не так в вашем любимом смартфоне или планшете? Вот некоторые признаки, которые помогут определить заражение вашего устройства. Признаков может быть гораздо больше, но вот частые для настоящего времени и те, которые мне встречались более двух раз.

Как ведёт себя рекламный вирус

  1. Появились всплывающие объявления, баннеры на весь экран там, где раньше этого никогда не было. Открываются страницы в браузере, на которые вы и не собирались переходить.
  2. В браузере при попытке ввода текста в строку поиска самопроизвольно убирается клавиатура.
  3. Гугл после каждого запроса пишет, что с  устройства идет подозрительная активность.
  4. В списке приложений появились те, которые вы не устанавливали и они имеют расширенные права.
  5. В разделе безопасность сама собой устанавливается галочка «разрешить установку из неизвестных источников». После ручного снятия снова устанавливается через минуту — другую.
  6. Неизвестное приложение, даже если его удалить, вновь восстанавливается. 
bezopasnost-na-androide

Часть четвёртая. Как я блокировал рекламный баннер

Итак, появилась назойливая реклама — баннеры, всплывающие окна на весь экран, переходы на страницы платных подписок. Гугл стал ругаться на трафик, исходящий из моей сети. Что я сделал? Данный опыт лишь мой и не является инструкцией к применению.

Проверил всё антивирусом. Dr.Web заругался на Менеджер шрифтов и приложение Caivs как на потенциально уязвимые. Kaspersky IS нашел AndroidOS.SMSreg.dv. Можно попробовать проверить устройство ещё несколькими антивирусами, но в моём случае двух было достаточно. Вот что показал KIS:

virus-chrome. Kaspersky IS нашел AndroidOS вирус
Kaspersky IS нашел AndroidOS вирус

Проверил установленные приложения. Нашлись посторонние приложения — Recent Apps в количестве двух штук. Удалил их с остановкой и очисткой данных этих приложений. 

virus-recent. Очистка данных приложения
Очистка данных приложения

Отключил приложения на которые ругался антивирус и которые не удалялись штатными средствами без рута. Например, Сaivs идёт в заводской прошивке.

Установил запрет на «разрешить установку из неизвестных источников» — снял галочку.

Удалил браузер Хром, перезагрузился и установил его заново. Хром — одно из самых ресурсоёмких приложений в моём арсенале, со временем разрастается до 500 Мб и выше. Штатный браузер работал вполне корректно и его решил пока не трогать.

От блокировки поиска Гугла избавлялся так — https://lassimarket.ru/2015/08/podozritelnyj-trafik-isxodyashhij-iz-vashej-seti/. Дополнительно о «рекламных вирусах» писал тут: https://lassimarket.ru/2015/07/kak-ubrat-reklamu-na-androide-reklamnye-virus/

Проверил таким образом все устройства в домашней сети. На 3х  устройствах версии Андроид старше 4.1.3 и младше Андроид 5.0 таким образом удалил рекламу, ускорил работу и немного повысил безопасность.

Примечание.   Как источник заражения или как дырявое приложение встречались ещё и такие: Caivs, slowly, Менеджер шрифтов, patriotic и др.

virus-ads-apps

Данное лечение сработало на 3-х аппаратах. Примечательно, что аппараты Asus, Samsung у меня не пострадали. Удивительно, что даже жуткий Fly не «заболел», но он уже по был инвалидом прямо на конвеере. Возможно, что относится данная проблема к китайским аппаратам с Android 4.4 kitkat.  

В следующих постах продолжу рассказывать историю борьбы против навязчивой рекламы. Следите за обновлениями, спрашивайте, комментируйте, делитесь мнениями. Удачи!

Читайте нас в Telegram или Facebook

Поделиться в сетях:



Войдите (зарегистрируйтесь) с помощью вашего аккаунта: 
35 прокомментировали
Встроенные отзывы
Посмотреть все комментарии