- Как справиться с необычным вирусом на Android
- Симптомы
- Лечение, поиск причин и удаление «вируса»
- А был ли «вирус»?
- Гугл Хром открывается сам по себе – что делать?
- Почему Google Chrome открывается сам по себе
- Способы устранения проблемы
- Установка специального софта
- Дополнительные проверки
- Сброс настроек
- Переустановка браузера
- Очистка автозагрузки
- Windows XP/7/8
- Windows 10
- Хром сам открывает страницы с рекламой – как убрать?
- Открывается Гугл Хром, но окно не видно
Как справиться с необычным вирусом на Android
Android – сама по себе неплохая операционная система. Она занимает более 80% рынка и является лидером в сегменте мобильных ОС. Удобная, кастомизируемая, с множеством различных функций и неплохим уровнем безопасности. Но иногда недобросовестные разработчики приложений начинают злоупотреблять доверием пользователей. и получается — вирус на смартфоне.
Симптомы
Этот странный вирус начал проявлять себя в начале 2019 года. На смартфонах пользователей под управлением Android появляется реклама во всплывающих окнах в браузере. При этом проявляет вирус себя исключительно при определенных действиях пользователя. Если вы скачивали или обновляли любое приложение в Google Play, по окончании установки у вас открывается окно браузера с длинной ссылкой на сайты appsquare.net/novelcamp.net/h5mone.com/qwer1234.xyz.
Это происходит не каждый раз, а примерно один раз в день. Или один раз в три дня. Какой-то системности не было замечено. При этом окно с рекламой может открыться, когда вы, например, отправляете картинку в WhatsApp.
С такими симптомами столкнулись пользователи разных стран – США, России, Италии, Украины и даже Беларуси. На одном из популярнейших форумов США – reddit.com, именно этому странному вирусу посвящена большая тема (более 250 сообщений). Жалобы поступали от владельцев разных смартфонов: Samsung Galaxy S7, S8, S9, LG G7, Xiaomi Redmi, HTC U11, Huawei Mate 9 и даже планшетов.
Ссылки от вируса перенаправляют на сайты с рекламой подозрительных приложений и игр. Рекламный вирус вроде бы творит безобидные вещи. Но, когда кто-то без твоего ведома на смартфоне открывает ссылки на постоянной основе, это раздражает. Первоначально американские пользователи пытались бороться с ним, устанавливая на смартфоны популярные антивирусы. Но они ничего не находили. А ссылки открывались снова. Причем в разных браузерах: Chrome, Firefox, Samsung Internet Browser. Даже опытные пользователи не могли найти причину и источник вируса. Временно помогала чистка кэша приложений (либо сброс рекламного идентификатора Google). Но спустя пару дней ссылки снова открывались. Это происходило даже на смартфонах с самыми последними обновлениями безопасности Android.
Пользователи обратились за помощью к ведущим антивирусным компаниям – и решение было найдено.
Лечение, поиск причин и удаление «вируса»
Специалисты Лаборатории Касперского отреагировали оперативно и выпустили 2 приложения для перехвата вируса на смартфоне. Эти приложения ведут себя как браузеры и перехватывают ссылки из других приложений. А затем показывают, какое приложение пыталось открыть рекламную ссылку. Если у вас есть симптомы, указанные выше – воспользуйтесь одним из них.
Первое называется Intent Catcher. Скачать его можно здесь (зеркало). После установки нужно его запустить один раз. Затем через него необходимо открывать подозрительные запросы на открытие сайта.
Intent Catcher покажет, какое приложение вызывает запуск сайта и ссылку на которую вирус перенаправляет. После этого по названию пакета вам остается удалить то приложение, которое распространяет рекламу на вашем смартфоне. Вот видео как оно работает.
Второе приложение от Лаборатории Касперского – модифицированный браузер Firefox с логом работы. Скачать его можно здесь (зеркало).
Установите его на смартфон. Затем необходимо дать ему права на запись на карту памяти. Для этого необходимо перейти в Настройки – Приложения – Firefox – Разрешения и там включить возможность записи на Карту памяти.
После этого нужно сделать его браузером по умолчанию. Для этого перейдите в Настройки – Приложения – Приложения по умолчанию – Веб-браузер и выберите там установленный Firefox.
Модифицированный Firefox будет вести лог в файле /sdcard/moz_url_log.txt.
Вот как выглядит лог, в нем можно понять, какое приложение инициировало открытие ссылки.
После применения утилит выше результаты не заставили себя ждать. Спасибо Лаборатории Касперского. Список приложений у пользователей в которых был (прятался) «вирус»:
MIUI Music Player
Screen Stream Mirroring Free
И многие другие…. Этот странный список включил в себя вполне безобидные приложения, как туда попал вирус – чуть ниже. Если у вас проявляется этот вирус и установлено одно из этих приложений – удалите их. Если вы не знаете, в каком конкретно причина – воспользуйтесь утилитами выше.
Если у вас нет возможности удалить вирус, необходимо очистить данные этого приложения. Для этого необходимо перейти в Настройки – Приложения – «Название приложения». Там необходимо сначала его Остановить. Затем перейти в раздел Память и нажать кнопку «Очистить данные».
Также рекомендуется очистить все данные браузера Chrome, описанным выше способом. Кроме этого, в настройках Chrome зайдите в раздел Хранилище и удалите все данные сайтов. И еще наберите в строке браузера:
и отмените регистрацию всех подозрительных JS скриптов.
После этого симптомы вируса должны пропасть навсегда.
Если вы новичок в мире Android или хотите себя дополнительно обезопасить – установите один из бесплатных антивирусов: Malwarebytes, Kaspersky Internet Security, Антивирус Dr.Web, Virustotal.
А был ли «вирус»?
И да, и нет. Это скорее рекламный модуль (или adware), который начал неправильно работать. По данному вопросу провели большую работу антивирусные специалисты из Malwarebytes и Check Point Software Technologies. Они выяснили, что все эти приложения скорее всего объединяет то, что при их разработке использовались инфицированные SDK (Software Development Kit).
Как они попали в приложение? Возможно, случайно. Разработчики, использовавшие эти SDK (в основном китайские), возможно, даже не знали, с чем имеют дело.
В обычном состоянии модули должны были просто собирать аналитику и показывать рекламу исключительно в своем приложении.
Но что-то пошло не так… Скомпрометировали себя такие SDK (китайские), как Batmobi, SWAnalytics, RXDrioder.
И, напоследок, несколько советов, тем, кто не хочет словить вирус на смартфоне:
- Старайтесь не устанавливать приложения не из Google Play.
- Не переходите на подозрительные/незнакомые вам сайты, не скачивайте оттуда приложения.
- Всегда проверяйте разрешения, которые запрашивает приложение при установке.
- Регулярно устанавливайте обновления безопасности Android.
- Если вы начинающий пользователь Android, установите мобильный антивирус.
Источник
Гугл Хром открывается сам по себе – что делать?
Ситуация, когда вы запускаете ПК, и тут неожиданно Гугл Хром сам запускается, может вызвать в лучшем случае недоумение. Чаще всего причиной такого странного поведения системы является ошибка в работе программы или действия вирусов. Наш материал поможет вам разобраться в причинах этого явления, а также устранить неполадку.
Почему Google Chrome открывается сам по себе
Причиной чаще всего является действие вирусного ПО. Такие программы также называются угонщиками. Некоторые вирусы маскируются под программы, которыми мы пользуемся ежедневно: мессенджеры, почтовые агенты и браузеры. При единоразовом открытии в реестр автозапуска вносится информация об утилите, после чего она продолжает запускаться самостоятельно через установленный промежуток времени. Помимо неудобств, работа таких программ может нести угрозу личным данным пользователя, так как через нее в распоряжение злоумышленникам могут попасть логины и пароли, личные и банковские данные хозяина компьютера.
Способы устранения проблемы
Так как проблемы вызвана работой вирусов, чтобы устранить её, придется бороться именно с ними. Рассмотрим самые действенные способы предотвращения спонтанного запуска браузера.
Установка специального софта
Если у вас уже имеется антивирус – запустите его в режиме самой жесткой проверки. Внимательно следите за результатами сканирования, удалите все найденные опасные файлы.
Если у вас еще нет антивируса, обязательно загрузите такую программу. Мы советуем использовать платные версии софта – безопасность ваших данных – это не то, на чем стоит экономить. Из рекомендуемых утилит – Dr.Web CureIt, Kaspersky Virus Removal Tool, Microsoft Safety Scanner. NOD32. Программы рекомендуется загружать с официальных сайтов. Загруженные с других источников, крякнутые или сомнительные бесплатные антивирусы могут не только не заметить угрозу, но и добавить вредоносного софта на ваш ПК вместе с установочным файлом.
После загрузки антивируса установите его, затем запустите сканирование. Процесс занимает в среднем несколько часов. В итоге утилита выдаст подробный отчет с перечнем потенциально опасных элементов, и предложит удалить их или занести в карантин. Следуйте подсказкам программы для устранения угонщика.
Дополнительные проверки
После антивирусного сканирования рекомендуется запустить дополнительную чистку при помощи специального софта, например, CCleaner или Malwarebytes. Данный сервис позволяет удалить все лишние системные элементы, фрагменты программ, вызывающие ошибки, остатки вредоносного ПО. Все, что нужно – запустить чистильщик и оставить компьютер на час. Система самостоятельно уберет все лишнее с вашего ПК.
Сброс настроек
Если работа антивируса не принесла желаемый результат, и вы по-прежнему видите, как Гугл открывается сам по себе с рекламой, попробуйте использовать инструмент Виндовс для удаления вирусов. Для этого:
Запустите браузер и откройте «Настройки» в меню. Справа вы увидите значок в виде трех вертикальных точек.
Пролистайте открывшуюся страницу и нажмите строку «Дополненные».
Выберите раздел “Удалить вредоносное ПО”.
Если у Вас остались вопросы или есть жалобы — сообщите нам
Запустите поиск. Программа самостоятельно найдет и удалит все подозрительные файлы.
Переустановка браузера
Иногда единственное верное решение – полная переустановка браузера. Вам потребуется снести нынешнюю версию при помощи панели управления, затем загрузить с официального сайта установочный файл и заново провести установку. Обратите внимание на то, что если вы авторизовались под своей учетной записи в Google, все ваши данные при переустановке будут восстановлены.
Чтобы сохранить все свои настройки и закладки, выполните процедуру импорта. Произвести это можно, открыв «Меню», затем выбрав раздел «Закладки» дали «Диспетчер закладок».
Нажмите кнопку меню в правом верхнем углу в выпадающем списке выберите «Экспорт закладок».
Загрузите файл на свой ПК.
После удаления и повторной установки веб-обозревателя запустите этот файл – все закладки со старой версии будут восстановлены.
Очистка автозагрузки
Алгоритм установки многих программ содержит обязательную прописку в файле автозагрузки. При помощи этой системы некоторые приложения автоматически запускаются в момент загрузки или перезагрузки системы. При установке стандартных программ можно снять отметку, чтобы утилита не включалась автоматически с запуском Windows. Вирусное ПО прописывает автозагрузку автоматически, без согласования с пользователем.
Windows XP/7/8
Чтобы очистить файл на версиях операционной системы до 8ой включительно, используйте следующую инструкцию:
- Запустите командную строку через пуск или комбинацию клавиш Win и R;
- В поле для команд напишите строку msconfig и нажмите OK.
- В открывшемся окне «Конфигурации системы» найдите вкладку «Автозагрузка» и разверните её.
- Снимите чекпойнты напротив всех незнакомых вам программ.
Сохраните параметры и перезапустите ПК. Если браузер не запустился сам – вы все сделали правильно.
Windows 10
В Windows 10 раздел автозагрузки перенесли в «Диспетчер задач». Чтобы запустить его, одновременно нажмите кнопки Ctrl, Alt и Delete, или кликните правой кнопкой мышки по панели задач и выберите соответствующую строку в контекстном меню.
Здесь вы найдете все приложения, которые включаются при загрузке системы. Отключите все подозрительные программы и перезагрузите компьютер. В этой же вкладке их можно удалить. Для этого кликните на утилиту правой кнопкой мыши и выберите соответствующую команду.
Хром сам открывает страницы с рекламой – как убрать?
Если проблема не в произвольном запуске браузера, а в отдельных рекламных страницах, которые периодически запускаются при работе программы, проблема решается теми же способами – сканирование антивирусной программой и переустановка браузера поможет избавиться от них навсегда. Хорошо помогает очистка реестра при помощи Ccleaner.
Открывается Гугл Хром, но окно не видно
Если при открытии браузера на панели задач появляется иконка, но окно вы не видите, проверьте сайт, который хотите запустить, при помощи другого веб-обозревателя. Если дело окажется не в странице, проведите диагностику ПК на наличие вирусного ПО и устраните его одним из предложенных выше способов.
Источник