Инструкции и решение вопросов с рекламой на экране и статус баре, с смс-вымогателями и блокировщиками всех видов



Реп: (2809)
Инструкции и решение вопросов с рекламой на экране и статус баре, с смс-вымогателями и блокировщиками всех видов.

Редирект из браузеров на сторонние сайты | Внимание! Мошенничество с СМС на Android | Помощь в поиске программ для Android OS | Помогите прошить устройство | Помогите найти прошивку | Получение ROOT | Вопросы начинающего root-пользователя | FAQ по Android OS | Термины и жаргонизмы | Вопросы новичка

Обсуждаем в теме: Вирусы | Реклама в панели уведомлений | Надоедливые рекламные уведомления | Рекламные баннеры | Рекламные баннеры в браузерах | Открытие приложений (например Google Play) без запроса | Реклама на экране блокировки | Рекламные баннеры полностью блокирующие устройство | Установка приложений без запроса пользователя | Подозрительные файлы |

Введение
  • ˇ Где и какая реклама бывает.
    Бывает, что, установив какое-либо приложение, или обновление на устройство, в шторке (панели уведомлений) появляется раздражающая реклама. Иногда её можно видеть как всплывающий баннер. Бывает реклама появляется на экране блокировки. Случается даже, что устройство полностью блокируется и вы видите сообщение с просьбой отправить СМС, или оплатить какой-то счет, чтобы его разблокировать. Всё это обман и не следует ему верить! Вариантов такого "развода на деньги" очень много. Внимательно изучите инструкции предложенные в спойлерах ниже, чтобы избавиться от вредоносных файлов которые запускают на устройстве рекламные баннеры или иным способом вредят вам и вашему устройству.
  • ˇ "Зараза" вшита в прошивку изначально.
    К сожалению, всё чаще "зловреды" бывают вшиты в системные файлы стоковой (стандартной) прошивки устройства изначально. Их часто могут не видеть антивирусы, сам пользователь может ничего не замечать в течении долгого времени (недели или даже месяцы), но затем появляются рекламные баннеры, или другие проявления "заразы". Чаще всего такое можно наблюдать в китайских устройствах и прошивках. Если вы только собираетесь купить новый гаджет, обязательно посетите его профильную тему на нашем форуме. Рискованно покупать устройства, которые только появились, тогда вы становитесь первопроходцем и если сами не имеете опыта, то и подсказать вам по вашему аппарату будет некому. Если есть подозрение, что "зараза" в прошивке, внимательно изучите шапку (первое сообщение) профильной темы по прошивке устройства, поочередно наберите в поиске по теме запросы: "вирусы", "баннер", "реклама". Если и после этого не узнали информации задайте вопрос в самой теме, не было ли у кого-то из пользователей подобного. Изучайте рекомендации ниже по поиску источника "заразы" и избавления от неё. Читайте готовые инструкции тех, кто решил проблему и поделился этим решением.
  • ˇ Баннеры в браузере.
    Также могут возникнуть баннеры во время серфинга в браузере. Самые неприятные из них появляются во всплывающих окнах, закрывая собой основное окно браузера. Содержат пугающую но полностью лживую информацию о том, что "Устройство заблокировано МВД", "На вашем устройстве вирус", или "Необходимо скачать важное обновление" и подобные. Всплывающее окно (вкладку браузера) необходимо закрыть средствами браузера, не нажимая на сам баннер. Рекомендуется после этого очистить кэш браузера. Ниже можно найти ссылки на полезные приложения для блокировки рекламы и всплывающих баннеров в браузерах, а также узнать как блокировать рекламу другими способами (например, через hosts файл).
  • ˇ Реклама в приложениях и в интернете.
    Обычная реклама в установленных приложениях, или во время серфинга в интернете не является опасной. Но и от неё можно избавиться установив нужную программу для блокировки рекламы. Также рекламу можно убрать если купить полную версию, или установив модифицированную/взломанную версию приложения без рекламы, большинство таких версий можно скачать с нашего форума. В шапке темы приложения они могут обозначаться, например как: "Full", "Pro", "Без рекламы", "Premium", "Ad-Free"... Или можно заказать модифицировать приложение, убрав из него рекламу в специальной теме: Клуб Mod APK. Имейте ввиду, что не все приложения на нашем форуме разрешается модифицировать. Если в профильной теме программы написано о том, что запрещены варез и модификация, то просить об этом на форуме нельзя.
  • ˇ Не верьте тому, что написано на баннерах.
    Никогда не верьте информации на всплывающих баннерах, или другом проявлении "зловреда". Не отправляйте никакие сообщения и не пополняйте никому счет! Всё это "развод на деньги" и никакого обещанного кода Вы не получите! Не переходите по предложенным ссылкам!
  • ˇ Как быстро остановить передачу данных.
    Если же Вы всё-таки нажали на рекламную ссылку и началось скачивание, или отправка ваших личных данных (обычно происходит без запроса), переведите телефон в Режим полета, что позволит избежать отправки смс на платные номера. В случае, когда все-таки смс отправлено и сняты денежные средства со счета, ознакомьтесь с рекомендациями из темы: Внимание! Мошенничество с СМС на Android.
  • ˇ Скачивайте приложения с проверенных источников.
    Если вы скачали приложение/игру и появились рекламные банеры, или другие проявления "зловредов", виноват не всегда разработчик. Очень часто, "зловред" может быть добавлен в популярное приложение злоумышленником и загружен на сайт, с которого вы скачали установочный файл. Нельзя скачивать приложения и игры из непроверенных источников! Лучшие приложения, а также их облегченые версии без рекламы, баннеров, отправки ваших личных данных и прочего можно скачать с нашего форума.
  • ˇ Найдите источник "заразы".
    Не всегда появление рекламных баннеров решается простым удалением какого-то одного приложения. При борьбе со сложными "зловредами" самое основное, что необходимо сделать - это найти источник "заразы". Появляющиеся баннеры, реклама в шторке, самоустанавливающиеся приложения не возникают из ниоткуда. Необходимо найти сервисы и файлы которую активизируют появление "заразы". Внимательно ознакомьтесь с инструкциями ниже, в них имеется вся необходимая информация как искать первопричину и избавиться от неё.
Первые действия
  • ˇ Вспоминаем с чего всё началось.
    В первую очередь, необходимо выяснить какие приложения, или файлы на вашем устройстве являются вредоносными и избавиться от них. Если "неприятности" начались после установки какого-то приложения, или игры и вы помните что было установлено последним - смело удаляйте.
  • ˇ Сканируем устройство антивирусом.
    Установите антивирус Dr.Web. Проведите полное сканирование устройства на наличие вирусов. Помните, что если у вас нет Root-прав антивирус не сможет удалить вредоносные файлы которые прописались как системные (находятся в системных файлах). Доступ к системе есть только у устройств с Root.
  • ˇ При необходимости получаем Root-доступ.
    Большинство советов из данной темы подразумевают наличие Root-прав на смартфоне. Как их получить написано в теме Вашего Android - Устройства, либо можно попробовать универсальные методы для получения Root-прав.
  • ˇ Ищем источник "заразы".
    Если на устройстве обнаружены подозрительные файлы; самостоятельно устанавливаются приложения, (которые вновь появляются после вашего удаления) необходимо найти вредоносный источник, находящийся где-то в вашем устройстве (чаще всего в системных папках) и управляет установкой и загрузкой всех этих файлов.
  • ˇ Приложение для поиска источника "заразы" и контроля доступа к интернету.
    Отследить приложения, которые обращаются в интернет перед появлением рекламы, или загрузкой сомнительных файлов, поможет фаервол: NoRoot Firewall. Источник "заразы", очень часто загружает рекламу на ваше устройство через интернет. Фаервол же блокирует доступ к интернету всем приложениям, которые пытаются его получить и показывает вам те приложения которые делали такой запрос к интернет-доступу. Постепенно разрешайте приложениям доступ и смотрите в "журнале событий" фаервола какие приложения выходили в интернет в то время когда на вашем устройстве появилась реклама, или скачались какие-то файлы.
  • ˇ Убираем рекламу из панели уведомлений.
    Если реклама появляется в панели уведомлений — установите приложение: AirPush Detector иногда оно помогает отыскать какие из приложений отсылают рекламу в панель уведомлений. Самостоятельно можно попытаться узнать от какого приложения приходит уведомление, зажав палец на самом уведомлении в панели, а затем нажав на появившийся справа восклицательный знак.
  • ˇ Оптимальный способ - перепрошивка.
    Если получать Root на устройство вы не желаете, или это пока невозможно для данного аппарата - перепрошейте устройство. Смена стоковой (по умолчанию) прошивки на кастомную (неофициальная, модифицированная) является самым простым и действенным способом для борьбы со "зловредами" которые были установлены в прошивку изначально. Также тем, для кого самостоятельный поиск источника "заразы" сложен и кто боится ещё больше навредить рекомендуется перепрошивка. В теме прошивки по своему аппарату узнайте все инструкции как прошить устройство и какую выбрать прошивку.
  • ˇ Продолжаем изучать инструкции.
    Внимательно ознакомьтесь с шапкой темы, множество полезных инструкций имеется в спойлерах ниже. Также имеется список приложений, которые пользователи посчитали опасными.
  • ˇ Другие приложения.
    Во всех рекомендациях из этой темы предлагается использовать самые известные и отлично себя зарекомендовавшие приложения, но если по какой-то причине они не устраивают, можете спросить их аналоги в теме Помощь в поиске программ для Android OS.
Инструкции
Авторы инструкций не несут ответственности в случае Ваших ошибочных действий. Перед любыми действиями по удалению; замене; редактированию системных приложений настоятельно рекомендуется делать бэкап прошивки через рекавери.
Устройство полностью заблокировано баннером
Восстанавливающиеся после удаления "зловреды"
Полезные приложения
ˇВопросы о том как пользоваться приложениями задаются в их профильных темах по указанным ссылкам. Поиск других приложений ведется в теме: Помощь в поиске программ для Android OS
  • ˇ Dr.Web - Один из лучших антивирусов.
  • ˇ AirPush Detector - Поиск и удаление рекламы из панели уведомлений.
  • ˇ NoRoot Firewall - Фаервол для запрета приложениям доступа к интернету.
  • ˇ ® AdAway - Блокировка рекламы и сканирование устройства на наличие вредоносного кода.
  • ˇ ES File Explorer File Manager - Файловый менеджер с Root доступом.
  • ˇRoot Uninstaller - Приложение для удаления и "заморозки" установленных программ.
  • ˇ ® SD Maid - Очистка системы - Удаление системных приложений и чистка "хвостов" после их удаления.
  • ˇ ® Link2SD - Заморозка системных приложений, чтобы посмотреть как телефон будет работать без них.
  • ˇ AROMA Filemanager - Файловый менеджер, который можно запустить без загрузки Android.
  • ˇ ® LuckyPatcher by ChelpuS - Список всех установленных приложений и удаление из них рекламы.
  • ˇ LBE Security Master® - Контроль за активностью приложений в системе.
  • ˇAndroid Terminal Emulator - Эмулятор терминала для Android устройств.
  • ˇAppWatch Найдите источник всплывающей рекламы
Опасные приложения
Информация о представленных ниже приложениях не может быть стопроцентно-верной. Возможно, что разработчик уже удалил вирусный код, или приложение с вирусом распространяется лишь на некоторых сайтах. Перечень создан не для того, чтобы опорочить "честное имя" разработчика, а как предупреждение пользователям, быть внимательными с данными приложениями.


Огромная благодарность всем кто наполнял и наполняет тему полезными инструкциями. Отдельное спасибо уважаемому W.Master за активность и постоянную помощь пользователям.

K
Тема, нуждается в Кураторе. Желающим, просьба ознакомиться с Требованиями для кандидатов в Кураторы форума. Если желание не пропало, заявку можно оставить в теме - Хочу стать Куратором .


Сообщение отредактировал ahmetov-82 - 17.01.21, 16:44
Причина редактирования: AppWatch : Найдите источник всплывающей рекламы



Реп: (0)
snattch @ 11.09.16, 09:41 *
Для второго /system/priv-app/MiuiNetwork/MiuiNetwork.apk

Может подскажет кто имя пакета данного апк? чтобы я смог удалить через adb, или как посмотреть можно? через настройки-приложения или софт что я пробовал данный апк не видно. А вот сбербанк онлайн ругается на него)



Реп: (79)
* chillychill88,
слить на комп, распаковать и посмотреть в манифесте?



Реп: (5)
* chillychill88, антивирусом проверьте этот файл. У вас Xiaomi или Huawei? Это часть MIUI, вроде как.



Реп: (0)
Robiks666 @ 18.10.18, 15:39 *
chillychill88, антивирусом проверьте этот файл. У вас Xiaomi или Huawei? Это часть MIUI, вроде как.

xiaomi redmi3 антивирус молчит

LKA_ @ 18.10.18, 06:49 *
chillychill88,
слить на комп, распаковать и посмотреть в манифесте?

Посмотрел через zarchiver :D
Всё таки miuinetwork.apk - это пакет com.android.download.manager.v20 - кстати на него уже жаловались в инете)
Через adb я удалил его из папки system/app но из папки system/priv-app он не удаляется таким способом ((
Видимо остается только рут делать :(



Реп: (4)
Привет всем
На телефе samsung s3 neo появляются значки AWAD и Speed+
Также лезет банерная реклама дажа на локскрине.
Кто знает как стереть это?



Реп: (5032)
crusher870 @ 22.10.18, 17:53 *
Кто знает как стереть это?

Совет банален в своей простоте:
  1. найти "виновника"
  2. разобраться, можно ли удалять "виновника"
  3. удалить "виновника"

А вот как решить задачу в п.1, это надо читать спойлер в шапке Первые действия



Реп: (95)
Скачал приложение на левом ресурсе и хватило ума его установить, не смотря на всю его странность.
При установке приложение не имеет названия и ярлыка(то есть устанавливает буд-то пустое место).
Тогда подумал может глюк какой, но после установки он так же не имел ни ярлыка ни названия в списке приложений(пустое место). Хотя по этому пустому месту можно тапнуть в списке приложений и удалить(что я и сделал), но остались вопросы не зловредное ли оно было, и что важнее не могло ли оно в системе оставить какие-то следы, которые потом могут мешать.
Кто может помочь и проверить приложение на его природу и зловредность? (но интереснее даже оставляет ли оно какие-то следы после удаления)

Прикрепленные файлы

Прикрепленный файлMusic-Player-cracked.apk ( 11.96 МБ )


Сообщение отредактировал Alexandrro - 23.10.18, 12:32



Реп: (3730)
* Alexandrro, на устройстве рут есть? Если на устройстве есть банковские приложения - стоит сменить пароли и перепрошить с вайпами девайс.



Реп: (5032)
* Alexandrro,
проверьте аппарат программой VirusTotal Mobile



Реп: (95)
Zmejj @ 23.10.18, 11:41 *
* Alexandrro, на устройстве рут есть? Если на устройстве есть банковские приложения - стоит сменить пароли и перепрошить с вайпами девайс.

Рут есть, Магиск. Банковских приложений нет, но могут быть в будущем.
Перепрошивать слишком накладно, много всего стоит.
Вы проверили приложение и увидели что оно представляет опасность после удаления?

W.Master @ 23.10.18, 11:44 *
* Alexandrro,
проверьте аппарат программой VirusTotal Mobile

Установленные взломанные приложения он не будет видеть как вирусы, которые начнёт уничтожать?



Реп: (5032)
Alexandrro @ 23.10.18, 12:49 *
которые начнёт уничтожать?
нет.
Эта программа сканирует аппарата "оптом" сразу несколькими антивирусными движками, и предоставляет пользователю самостоятельно принять решение, что делать с результатами.



Реп: (5)
* Alexandrro, зараза есть: Android.MobiDash.1173

Сообщение отредактировал Robiks666 - 23.10.18, 14:25



Реп: (5032)
* Robiks666,
насколько я понимаю, автор вопроса понимает, что есть зараза и даже знает какая.
Вопрос у него в том, останется ли что-то ПОСЛЕ УДАЛЕНИЯ заразы.
Иными словами:
- устанавливает ли этот зловред что-то скрытое, кроме самого себя, в систему?

Для ответа на этот вопрос одного названия мало.


Добавлено 23.10.2018, 14:26:

Alexandrro @ 23.10.18, 12:49 *
Вы проверили приложение и увидели что оно представляет опасность после удаления?
Совет сменить пароли от аккаунтов актуален в любом случае, так как их могли украсть уже.



Реп: (5)
* W.Master, в ссылке всё есть.



Реп: (95)
W.Master @ 23.10.18, 11:52 *
нет.
Эта программа сканирует аппарата "оптом" сразу несколькими антивирусными движками, и предоставляет пользователю самостоятельно принять решение, что делать с результатами.

Просканировал, после Dr.Web
Все известные антивирусы ничего не нашли, а неизвестные в нескольких играх и OpenVPN нашли пару троянов и т.д.
Я так понимаю ничего серьёзного.
Dr.WEB нашёл где-то в системе одну угрозу, удалил.
При повторном прохождении сказал, что всё чисто.



Реп: (4)
* W.Master,
Я нашел это странный процесс приложения такого в списке нет.
Нашел так: замораживал процессы и после заморозки этого процесса значки стали не кликабельны.
Виновника рекламы я не нашел...
А вот сам процесс
Процесс
Прикрепленное изображение

Только как его удалить??? Его только остановить можно а после перезагрузки включается...



Реп: (5032)
crusher870 @ 23.10.18, 15:58 *
Виновника рекламы я не нашел...

как вы его искали?
crusher870 @ 23.10.18, 15:58 *
приложения такого в списке нет.
в ® LuckyPatcher by ChelpuS пробовали искать?
Почитайте http://virtmachine.ru/…ynotisvc-chto-eto.html

Сообщение отредактировал W.Master - 23.10.18, 16:28



Реп: (18)
Всем привет! Начала лезть такая реклама:
Прикрепленное изображение

Не конкретно такая, само содержание всегда разное, но тип такой же. Появляется везде и только при подключении к интернету, причем в различных файерволах и диспетчерах задач каких-то подозрительных процессов нет. Если нажать на кнопку последних приложений, увидим, что рекламу посылает некий "system launcher".
Прикрепленное изображение

И ещё недавно пару раз сами собой подключались платные подписки на телефон
Прикрепленное изображение
Прикрепленное изображение

Сканеры и антивирусы тоже не палят...



Реп: (5032)
nictic123 @ 23.10.2018, 22:52 *
причем в различных файерволах и диспетчерах задач каких-то подозрительных процессов нет.
а что есть "не подозрительное"?



Реп: (0)
* crusher870, Если проблема еще не решена, порекомендую Addons Detecter, он должен будет быстро отловить что рассылает вам эти противные пуш-рекламы.
Но для его работы вам потребуются ROOT права.

Иначе, есть и старый добрый метод: удаляем все подряд, покуда реклама не пропадет. Но есть вероятность, что даже удалив приложения реклама останется.
Тут уже остается либо старый добрый хард ресет (семь бед - один ресет!!!), либо пробовать все подряд антивирусы.
Переустановку прошивки тоже никто не отменял :D

Первый сайт из гугла, где примерно о том же рассказывается:
https://tvoysmartphone…ayuschuyu-reklamu.html

Там же есть инструкция, как определить откуда исходит реклама, ну правда в широком смысле: можно будет определить это браузер виноват (а точнее какой-либо сайт), либо же приложение.


Полная версия   Текстовая версия

Помощь   Правила

Сейчас: 09.06.23, 21:38