Как убрать Promotion на Андроид: гайд по удалению

Мобильные вирусы по своей сложности уже во многом превзошли столь привычные нам компьютерные трояны и черви. Сегодня мы расскажем о новом вирусе Promotion, который на рабочем экране телефона высвечивает различную рекламу. Мы укажем на решения, которые помогут не просто убрать его, но и полностью удалят Промоушн с Андроида.

Как-убрать-Promotion-на-Андроид-гайд-по-удалению
Вирус активирует в телефоне рекламу с надписью Promotion

Что это за вирус?

Promotion — это мобильный рекламный вирус, который поражает Андроид смартфоны с недостаточной степенью защиты. В момент активации зловреда, на экране мобильного высвечиваются рекламные баннеры с надписью «promotion».

Помимо постоянной рекламы, этот вирусный процесс может значительно нагружать OS, съедать интернет-трафик, садить заряд и греть телефон, что будет очень заметно на слабых устройствах. Запускается зловред скрытым фоновым процессом, который наверняка имеет схожее с системными службами название. Такой подход позволяет долго скрывать источник рекламы.

Помимо показа рекламного спама, скорее всего, вирус активно работает в фоне и выполняет ряд других функций. Такие черви могут отслеживать историю звонков и входящих SMS, выкачивать справочник контактов. Помимо этого, в телефоне всегда активны подвязанные аккаунты, логин-пароли которых промоушен также способен перехватывать. Конечно же, формы логинов и паролей можно взломать только в плохо защищенных приложениях, где наверняка присутствуют уязвимости.

Влияние-вируса-Promotion-на-телефон
Влияние вируса Promotion на телефон

Как Promotion проникает в Андроид?

К сожалению, проникновение подобных вирусов простому пользователю очень сложно отследить. Вирусный код может быть подвязан к достаточно популярным приложениям, которые активно распространяются на крупных файло-обменниках в Сети.

Сам Андроид, скорее всего, предупреждал вас об опасности установки из неизвестных источников, но наши пользователи постоянно игнорируют эти сообщения.

После проникновения в смартфон, вирус скрылся в корневых папках Андроид и прописался в списке администраторов, что позволяет ему в любой момент запускать баннер с надписью Promotion.

Как удалить Promotion из телефона?

В зависимости от модели вашего смартфона и версии Android, описание функций в представленных ниже пунктах могут немного отличаться. Поэтому, если у вас кастомная прошивка, придется поискать самим нужные настройки.

  1. Первым делом отключите выход в Сеть.
  2. После этого удалите все последние загрузки. Проверьте папку «download» и сотрите все последние файлы.
  3. Обязательно проверьте список администраторов устройства. Для этого войдите в настройки и идите по следующему пути: «Расширенные» → «Конфиденциальность» → «Администраторы устройства». Если в списке будут присутствовать явно лишние программы, то снимаем с них галочку.

    Проверьте-список-администраторов-Андроида
    Проверьте список администраторов Андроида
  4. Запустите в настройках опцию «Разрешения» и снимите все доступы для последних программ. Там же проверьте автозапуск, где нужно будет деактивировать любой подозрительный софт.

    Проверьте-разрешения-Автозапуска-для-программ
    Проверьте разрешения Автозапуска для программ
  5. После этого установите хороший антивирус. Выбрать есть из чего: Malwarebytes, Kaspersky, Dr.Web, AVG, ESET и другие. Выполните полное сканирование телефона, это может занять некоторое время.

    Приложение-Dr-Web-для-Андроид
    Приложение Dr.Web для Андроид
  6. Возможен такой момент: антивирус укажет на проблемный файл, но удалить его не сможет, из-за отсутствующих прав. В таком случае запомните расположение этого процесса. Загрузите на смартфон проводники типа ES-проводник или TotalCommander и с их помощью стирайте этот файлик.
  7. Еще отмечу — в телефоне нужно на время отключить галочку напротив установки из неизвестных источников, а также активировать Play Защиту.

Советую применить программку AirPush Detector, которая сканирует телефон в поисках приложений, имеющих встроенную рекламу или запускающих её.

Заключение

Все эти советы должны помочь с удалением вируса Promotion из Android. Если же его создатель является «опытным» хакером, то может достаточно сильно замаскировать вирусный процесс, либо назначить постоянную его загрузку из Сети, в случае удаления. В таком случае вам нужен продвинутый пользователь, который сможет отыскать замаскированный процесс, удалить его или заблокировать через  FIREWALL. Последним же решением будет только низкоуровневый сброс самого устройства — через режим Recovery.

Надеюсь теперь вы понимаете, что из себя представляет рекламный вирус Promotion, как он действует в Android и каким образом убрать его и загрузчик из системы. Если у вас имеются свои советы — пишите в комментариях, другим будет полезно.

Оцените статью
Добавить комментарий

  1. Вадим

    Оно то хорошо, наверное… Только всех этих пунктов меню у меня в андроиде нет… Кроме папки загрузок.

    Ответить
    1. Levelup автор

      Если Андроид древний, тогда рутируй устройство, находи этот процесс и заморозь его через Titanium Backup.

      Ответить
      1. Алекс

        Как найти этот вирус в корневых папках? Никакой антивирус не видит его,все по удалял с последних программ,эта сволочь (promotion) очень хорошо маскируется .

        Ответить
        1. Алекс

          Нашел выход,помогло приложение app watch,выкупил что этот вирус прячется под приложением «мой блокнот». Всем удачи!

          Ответить
          1. Анна

            спасибо друг. оно у меня как раз и есть. удаляю.

  2. Сергей

    Точно, мой блокнот! У меня тоже вирус в этой программе сидел, удалил её, все прошло!

    Ответить
  3. Галина

    А где это приложение «Мой блокнот» находится?

    Ответить