Що робити, якщо вірус на андроїді не видаляється при скиданні

Це чергова частина постів про вірусну активність на Андроїді та про те, як я справлявся з вірусами. Перші чотири тут:

Увага! Матеріали перерахованих вище та даного посту розповідають про мій досвід і не можуть бути інструкцією із застосування.

Частина п'ята. Вірус потрапив у прошивку пристрою

Перестав працювати один із смартфонів, який я використовую для тестування програм. Він не зламався, але використовувати його стало неможливо.

Отже, що з'ясувалося. Телефон зазнав зараження. Якщо напередодні зі смартфоном було все гаразд, то через день виявилося кілька додатків: додатки для контролю заряду батареї, 3 додатки з фрівольними іконками, кілька додатків, які маскувались під системні. Мабуть, я десь попався і клацнув на щось, на що кликати не треба було. Ще скажу, що цей вірус на Андроїд не видаляється при скиданні, але про це далі.

Зараження виявилося справді масивним. Мало того, що платна версія Dr.Web Security Space пропустила весь цей зоопарк, тому ці вірусняги захопили всі ресурси. Ймовірно, що Dr.Web зупинив, але ряд вірусів він знешкодити не зміг.

Що я робив, щоб видалити віруси?

  1. Спроба заблокувати/зупинити програми-шкідники або видалити їх з автозавантаження не мала успіху. Частина сторонніх додатків встигала заблокувати після перезавантаження, але те, що пролізло глибоко в систему, просто перезапускало систему та всі віруси. Через хвилину після завантаження смартфона реакція на натискання клавіш почала складати 1-2 хвилини.
  2. Завантажив антивірус Kaspersky Internet Security для Android у вигляді файлу .apk, встановив і мені навіть удалося його запустити. Швидка перевірка нічого не показала, повна перевірка зависала на 11%. Потрібно було 3 перезавантаження смартфона для того, щоб KIS встиг просканувати весь пристрій. Нічого не знайшлося!
  3. Отримання рута здалося мені на такому пристрої, на якому час від часу закриваються і перезавантажуються додатки та вікна, дуже скрутною справою. Навіть у безпечному режимі працювати абсолютно неможливо.
  4. Єдиний варіант, який мені здався швидким виходом із скрутного становища, не спрацював. Скидання на заводські налаштування дав мені чистий андроїд з… встановленими вірусами. Ця вірусняга встановилася в саме нутро!

Телефон практично здох! Ну як вам? Хотілося б, щоб це сталося з вашим смартфоном? Зверніть увагу, що у мене стояла заборона на запуск програм не з Google Play, платний антивірус і я не лазив по будь-яких сумнівних сайтах, а програми ставив тільки з магазину Google. Як сталося те, що сталося? Не знаю. Однак це пішло мені на користь.

Висновки, які я зробив:

  1. Антивірус не гарантія від зараження! Новий алгоритм вірусу не детектується жоден антивірус, який працює з сигнатурами і може бути не помічений евристичним аналізом.
  2. Робіть резервну копію критично важливих даних завжди, невідомо коли вона вам знадобиться.
  3. Використовуйте для експериментів окремий пристрій. У всіх є старі смартфони та планшети.
  4. Рут доступ в умілих руках може надати неоціненну допомогу у запобіганні зараженню та очищення пристрою від зловредів, які можуть потрапити в системну область.

Якщо першу половину дня було заповнено спробами повністю відновити працездатність смартфона, то друга половина пішла на те, щоб хоч якось увімкнути його.

Частина шоста. Зміна прошивки як засіб боротьби з вірусами на Андроїді

Насправді хотілося просто відновити працездатність пристрою та, при можливості, покращити безпеку. На сайті скачав останню прошивку, запустив Smart Phone Flash Tool та перепрошив смартфон.

Як я перепрошував ZOPO ZP-780 Просто пісня на 3:00! Вдруге це робиться вже за 15 хвилин.

  1. Скачав. Запустив Smart Phone Flash Tool.
  2. Завантажив та розпакував архів з прошивкою з офіційного сайту. Вказав шлях до файлу MT6582_Android_scatter.txt
  3. Перемикає режим Firmware Upgrade. Натиснув кнопку Download. Важливо спочатку натиснути, а потім підключити телефон! При форматуванні (вкладка Формат) це правило.
  4. Підключив кабелем USB вимкненийсмартфон. Якщо не підчепився, то перезавантажив смартфон (вимкнув, вийняв/вставив батарейку, підключив до комп'ютера).
  5. Після закачування оновлень з'явилася кнопка «ОК», що означає, що файли скопійовані на пристрій.

Коли я ввімкнув смартфон, то зрозумів, що зрадів рано — в режимі номеронабирача з'явилися найжахливіші фантомні натискання. Сенсори «назад», «додому», «меню» перестали працювати у низці додатків.

Перепрошився ZP-780 не зовсім вдало – злетів номер IMEI. Так, таке трапляється, хоч і не часто. При форматуванні він злітає завжди. Для таких випадків і роблять усі нормальні люди бекап. Але смартфон тестовий, тож нічого страшного, а IMEI відновлюється.

Як перевірити свій IMEI?

Наберіть із клавіатури *#06# . У відповідь з'явиться код IMEI Вашого пристрою. У мене код не відобразився, а натомість з'явилося повідомлення invalid IMEI.

Що поганого в тому, що немає коду IMEI?

Можете забути про те, що ваш смартфон вміє дзвонити - зателефонувати нікому не вдасться, скористатися мобільним інтернетом також.

Де взяти код IMEI чи як його дізнатися?
  • На коробці на стікері надруковано код IMEI.
  • У смартфоні під акумулятором є код IMEI.
  • В обліковому записі Google можна переглянути код.

Для того, щоб дізнатися IMEI за допомогою особистого кабінету Google, потрібно увійти до свого облікового запису і перейти на . У списку пристроїв, прив'язаних до вашого облікового запису, першим рядком буде код IMEI.


Поділитися