В последнее время очень часто возникают всплески массового заражения Андроид устройств. Например, не так давно владельцы китайских смартфонов (Leagoo, Doogee, BQ и др) боролись с вирусом Chromes, который, к слову, был внедрен в прошивку. Сегодня мы расскажем о новых угрозах — приложении imeMess и N26Androidpt. Вы узнаете что это такое, откуда берутся и как полностью такие программки удаляются из телефона.
Что это за программа?
ImeMess — это нежелательное системное ПО, которое глубоко вшивается в Андроид. Основная цель: загрузчик — создание системных дыр и скрытая установка рекламного софта. Помимо этого, утилита способна вести отслеживание и перехват действий пользователя (звонки, поиск в интернете, переписка, заполнение логин-паролей).
Источник этого зловреда — зараженный софт, который закачивается на Андроиды в огромном количестве. В отдельных случаях — файл imemess идет по умолчанию в кастомных прошивках. В случае с китайскими бюджетными моделями есть вариант, что программку ставят с очередными апдейтами сами владельцы линейки, дабы через неё скидывать новую рекламу на телефоны. Именно так было с Chromes-ом
Удаляем ImeMess из Андроида
Основное неудобство, которое возникает при удалении imeMess — автоматическая прогрузка и новая установка. Выявить же источник (процесс) новых запусков очень сложно, поэтому и вывести зловред стандартным способом нельзя. В удалении таких угроз вам помогут сторонние утилиты — любой антивирус с актуальной базой, программка Titanium BackUp (потребуется ROOT) и Autostarts.
-
- Первым делом пробуйте стандартно — пройти в «Настройки» — «Все приложения». Во вкладке Все должна быть указана утилита imemess — пробуйте все данные стереть и остановить её выполнение.
- Если тап по Удалению неактивен — пройдите в настройках по пути «Безопасность» — «Администрирование». Если увидите в списке лишние программы и сервисы — отключайте их (снимайте галочку).
- Обязательно проверяйте после этого свое устройство сканерами типа AVG, Dr.Web. Kaspersky, ESET. Особенно хорош Dr.Web Light.
- Далее пробуйте удалить сам imeMess при помощи приложений-менеджеров, типа Total Commander. Имейте ввиду — для многих таких программ требуется рутирование, которое особенно плохо идет с Android 6.0 и выше.
- Если вы углублены в своих знаниях по ОС Андроид, то можете применить утилиту Titanium BackUp. Через эту программку можно заморозить imemess на любое выполнение.
- Если вы удалили программку, но она снова грузится, то в помощь будет приложение Autostarts. С его помощью вы сможете отслеживать все процессы, которые возникают в момент запуска, работы, либо отключения телефона. Исследуйте список в тот момент, когда зловред загружается и удалите (остановите — заморозьте) активные процессы.
Что за угроза N26Androidpt?
N26Androidpt — мобильный троян, работающий в фоне. Основная цель зловреда — рекламные баннеры в браузере, экране блокировки, некоторых приложениях. Также червь способен перехватывать пользовательские данные с телефона и активировать платные подписки на порталы контент-провайдеров.
- Приложение выявляется почти всеми популярными антивирусами и сканерами, которые обновлены и имеют актуальную базу данных. В удалении зловреда нет ничего сложного. Необходимо скинуть на телефон из Маркета антивирус, типа Kaspersky, AVG, ESET, Dr.Web и запустить глубокую проверку.
- Антивирус должен указать на угрозу, а также выдаст вам путь, по которому расположен зловред. Открывайте данную папку и удаляйте его.
- Если в удалении будет отказано — пробуйте в «Настройках» — «Все приложения» отыскать данный процесс — завершить его и очистить любые данные по нему.
- Также есть момент, что N26Androidpt мог прикрыться администрированием, поэтому откройте свойства «Администратора» во вкладке «Безопасность» и поснимайте галочки с левых приложений.
- Обязательно откройте личный кабинет вашего мобильного оператора и просмотрите раздел «Подписки» — «Платные». Вирус, при запуске браузера, мог легко запустить нужные сайты и оформить там подписку на платных контент. Прозвоните оператору и создайте Контентный счет, который оставьте с нулевым балансом.
Спонсоры статьи: