Способ 1: Удаление вируса без прошивки
Xhelper – это вредоносная программа, основная функция которой показывать рекламу приложений, размещенных на сторонних ресурсах, и зарабатывать на кликах пользователей по ней. Но считается, что вирус развивается и его функционал может быть гораздо шире. Когда в прошлом году количество зараженных устройств с Android достигло более 45 000, специалисты лаборатории Malwarebytes и Symantec Enterprise Security (Broadcom) начали активно заниматься этой проблемой.
Обычного удаления трояна недостаточно, так как в памяти всегда остается что-то, что помогает ему восстановиться. Поэтому сотрудникам Malwarebytes потребовалось несколько месяцев, чтобы найти способ, который на практике помогает избавиться от Xhelper. Устройство они сканировали своим антивирусом, но его можно установить только на шестую или выше версии Андроид. Для более ранних версий операционной системы можно попробовать воспользоваться другой антивирусной программой, например, Norton Mobile Security, которую рекомендуют Symantec.
Читайте также: Антивирусы для Андроид
Система на устройстве, которое они «лечили», была сброшена до заводских настроек. Исследователи не считают это условие обязательным, но таким образом они смогли исключить заражение смартфона сторонним ПО. Подробнее о сбросе пользовательских настроек до заводских написано в отдельной статье.
Подробнее: Как сбросить настройки на Android
Перед началом работы на телефон нужно установить файловый менеджер с возможностью поиска файлов и папок. В конкретном случае будет использоваться Total Commander.
Скачать Malwarebytes для Android из Google Play Маркета
Скачать Norton Mobile Security
- Malwarebytes предполагают, что восстановлению вируса после удаления не прямо, но косвенно способствует Google Play Маркет, поэтому перед сканированием его нужно отключить. Для этого заходим в «Настройки» Android, открываем раздел «Приложения» и находим там магазин от Гугл.
Тапаем «Выключить» и подтверждаем.
- Теперь запускаем сканирование системы с помощью установленного антивируса, чтобы удалить из нее все вредоносные программы. Также в разделе «Приложениях» можно поискать и вручную удалить ПО с именами: xhelper, fireway и «Настройки» (только если «Settings» отображаются дважды).
- Запускаем файловый менеджер и ищем все файлы, которые начинаются на com.mufc.
Если такие названия есть, запоминаем их дату. Затем в Тотал Коммандере устанавливаем сортировку по дате и удаляем все файлы и папки, появившиеся в хранилище устройства в тот день. Оставляем только самые основные, например, каталог «Download».
Примерно это должно выглядеть так, как показано на скриншоте ниже. После удаления вирус должен исчезнуть, поэтому можно включать Google Play Маркет.
Читайте также: Файловые менеджеры для Android
Если проблема сохранилась, Malwarebytes Labs предлагают написать им в службу поддержки для поиска других решений. Ведь этот метод так и появился, когда к ним обратился один из пользователей форума.
Способ 2: Прошивка устройства
До этого избавится от вируса можно было только путем полной переустановки операционной системы. Решение подходит не всем, учитывая, что для этого придется получать root-права, а на некоторые телефоны сложно найти хорошую прошивку. Тем не менее этот метод пока остается актуальным. Подробнее о том, как перепрошить устройство с Андроид, написано в отдельных статьях.
Подробнее: Как прошить телефон с Android
Наш Telegram каналТолько полезная информация
Спасибо за помощь. Правда помогло)