Як видалити зараження Android "Ваш телефон заблоковано".

Як видалити зараження Android "Ваш телефон заблоковано".

Енді Девіс

В рамках проекту " ФБР" попереджувальне повідомлення: "Увага, Ваш телефон заблоковано з міркувань безпеки, перелічених нижче. Всі дії, що виконуються цим телефоном, фіксуються. Всі ваші файли зашифровані. ЗДІЙСНЮЄТЬСЯ АУДІО ТА ВІДЕО ЗВ'ЯЗОК ." - це вірус-вимагач для Android, що належить до групи Колер Сімейство троянських програм ( Andr/Koler-A ), який стверджує, що ваш телефон заблокований через порушення закону про "Закон про авторське право і суміжні права" (завантаження піратської музики, відео або варезного програмного забезпечення) або через доступ до порнографічних матеріалів. Вірус унеможливлює доступ до вашого телефону, повідомляє, що ваш телефон заблокований, а ваші файли зашифровані і просить оплатити збір в розмірі 300$ за допомогою MoneyPack , XpressPack або BitCoin сервісів грошових переказів, що не відслідковуються, розблокувати його протягом 48 годин, інакше ваш телефон залишиться заблокованим, а файли - зашифрованими.

Хороша новина про " Увага, Ваш телефон заблоковано" Зараження вірусом-здирником полягає в тому, що вірус ніяк не впливає на ваші файли, але - погана новина - ви не можете отримати до них доступ або користуватися телефоном, оскільки попереджувальне повідомлення залишається перед усіма додатками та налаштуваннями телефону, що унеможливлює доступ до них.

В рамках проекту " Увага, Ваш телефон заблоковано з міркувань безпеки " є попереджувальним повідомленням FAKE і може з'являтися на різних мовах залежно від місцезнаходження користувача. Повний текст попереджувального повідомлення FAKE, що з'являється на екрані телефону, виглядає наступним чином:

ФБР Міністерство оборони США

Ваш телефон заблоковано з міркувань безпеки, перелічених нижче. Всі дії, що виконуються цим телефоном, фіксуються. Всі ваші файли зашифровані. ЗНЯТО АУДІО- ТА ВІДЕО-ЗВ'ЯЗОК.

Ви звинувачуєтесь у перегляді/зберіганні та/або розповсюдженні забороненої порнографії (дитячої порнографії/зоофілії/зґвалтування тощо). Ви порушили Всесвітню декларацію про нерозповсюдження дитячої порнографії. Ви звинувачуєтесь у скоєнні злочину, передбаченого статтею 161 кримінального законодавства Сполучених Штатів Америки.

Стаття 161 кримінального законодавства Сполучених Штатів Америки передбачає покарання у вигляді позбавлення волі на строк від 5 до 11 років.

Крім того, Вас підозрюють у порушенні "Закону про авторське право і суміжні права" (завантаження піратської музики, відеофайлів) та у використанні та/або розповсюдженні контенту, захищеного авторським правом. Таким чином, Вас підозрюють у порушенні статті 148 кримінального законодавства Сполучених Штатів Америки.

Стаття 148 кримінального законодавства Сполучених Штатів Америки передбачає покарання у вигляді позбавлення волі на строк від 3 до 7 років або від 150 до 550 базових величин штрафу.

Саме з Вашого телефону шляхом несанкціонованого доступу було викрадено інформацію, що має державне значення, та до даних, закритих для публічного доступу в мережі Інтернет.

Несанкціонований доступ міг бути влаштований вами спеціально за наймом.

Встановлений штраф повинен бути сплачений протягом 48 годин з моменту порушення. По закінченню цього терміну, наступні 48 годин будуть використані для автоматичного збору даних про вас і ваші проступки, і проти вас буде відкрита кримінальна справа.

...Сума штрафу складає 300$. Ви можете сплатити штраф ваучерами MoneyPak xpress Packed.

Як тільки гроші надійдуть на казначейський рахунок, ваш телефон буде розблоковано, а вся інформація буде розшифрована протягом 24 годин . '

В рамках проекту " Увага, Ваш телефон заблоковано з міркувань безпеки " заражає ваш телефон Android, якщо ви відвідуєте шкідливі веб-сайти або якщо ви встановлюєте телефонну програму з невідомого джерела або з легітимного сайту, який був зламаний. Зазвичай цей тип вірусів обманом змушує користувачів встановлювати шкідливе програмне забезпечення на свій телефон, щоб отримати доступ до веб-сайту або переглянути відео в Інтернеті. З цієї причини ви завжди повинні бути уважними і не встановлюватизаявки з невідомих джерел.

Для того, щоб розблокувати свій телефон для цього типу зараження вірусом-вимагачем, вам потрібно запустити свій пристрій Android в " Безпечний режим " для того, щоб мати можливість видалити шкідливий додаток зі свого пристрою.

Нижче ви знайдете докладні інструкції про те, як запустити телефон в " Безпечний режим " і видалити шкідливий додаток, який відповідає за " Увага, Ваш телефон заблоковано" зараження вірусом-вимагачем:

Як розблокувати телефон Android та видалити вірус "телефон заблоковано" (Andr/Koler-A).

Крок 1. Запустіть телефон у "Безпечному режимі"

Перш за все, ви повинні запустити свій телефон Android в Безпечний режим Наведені нижче інструкції відрізняються для кожного мобільного пристрою Android. Тому дотримуйтесь наведених інструкцій відповідно до моделі Вашого пристрою Android.

Пристрої Google Android та різні похідні Android Open Source Project, або AOSP, такі як CyanogenMod.

Укласти угоду про Безпечний режим на різних пристроях Android, виконайте наступну операцію:

  1. Преса і утримувати кнопку живлення так, як ви хочете вимкнути або перезавантажити свій Android-пристрій. У меню, що з'явилося, натисніть на кнопку живлення, як ви хочете вимкнути або перезавантажити свій Android-пристрій, кран і утримувати " Вимкнення живлення "Зазвичай на екрані повинно з'явитися нове спливаюче меню, в якому буде запропоновано " Перезавантажитися в безпечний режим "Відповідь" OK " в цей момент і дайте телефону перезавантажитися в безпечному режимі.

* Примітка: Якщо нічого не відбувається, спробуйте виконати ту ж операцію з кнопкою " Перезапуск "опція".

Samsung Galaxy S4 та Samsung Galaxy S5.

Для входу Безпечний режим у мобільних пристроях Galaxy S4 та Samsung Galaxy S5 виконайте наступну операцію:

  1. Вимкнути ваш телефон Android. Увімкнути телефону і кілька разів торкніться кнопки " Меню "Кнопка".

Альтернативний метод для S4 та S5:

  1. Вимкнути ваш телефон Android. Зачекайте. " Влада ", щоб увімкнути телефон. Коли на екрані з'явиться логотип Galaxy, преса і притиснути " Зменшення гучності " до тих пір, поки в лівому нижньому кутку екрану не з'явиться напис "Безпечний режим

Samsung Galaxy S3 та інші мобільні пристрої.

Для входу Безпечний режим у мобільному телефоні Galaxy S3 та інших пристроях, виконайте наступну операцію:

  1. Вимкнути ваш телефон Android. Увімкнути свій телефон і - відповідно до моделі телефону - негайно натисніть і утримуйте наступну(і) клавішу(и) :
  • Зменшення гучності (Samsung Galaxy S3 та інші пристрої) Збільшення гучності (HTC One та інші пристрої) Зменшення гучності + Збільшення гучності - разом - (пристрої Motorola)

Зауважте: При введенні " Безпечний режим ", після чого ви побачите текст " Безпечний режим " у лівому нижньому куті екрану телефону.

Крок 2. Видаліть шкідливий додаток (Додаток) зі свого Android-пристрою.

Коли ви ввійдете в систему Безпечний режим:

1. Відкрито Менеджер додатків Щоб зробити це:

  • Перейдіть до Додатки.

  • Натисніть Налаштування.

  • Натисніть, щоб відкрити Менеджер додатків або Додатки меню.

* Примітка: В Samsung S3 та інших пристроях Диспетчер додатків (Apps) можна знайти в розділі Більше меню (вгорі).

2. При вході Менеджер додатків знайдіть і видаліть* будь-яке з наведених нижче шкідливих програм у списку:

Примітка 1 Щоб видалити програму в Android: Торкніться назви програми, а потім торкніться по порядку: Очистити кеш , Чисті дані і, нарешті, натиснути на кнопку Видалити Ґудзик.

* Примітка 2: Якщо Видалити опція виділено сірим кольором тоді йди: Налаштування > Безпека > Адміністратори пристроїв Торкніться програми, яку ви не можете видалити. Виберіть " Деактивувати ". (Потім Видалити шкідливий додаток).

Список шкідливих програм (назва)

  1. BaDoink Оновлення браузера Flash Player Шкідливе програмне забезпечення Порно дроїд Порногравець Відео Оновлення системи Інсталятор оновлень

  • Виберіть " OK ", щоб підтвердити своє рішення.

3. Перезавантаження (Перезавантажте) пристрій Android у звичайному режимі, і все готово!

Оновлення для тих, хто не може видалити вірус Android FBI-Police за допомогою кроків, описаних у цій статті:
Я написав новий більш детальний посібник про те, як видалити віруси Android, який можна знайти тут: Як сканувати та очистити пристрій Android від рекламного, вірусного та шкідливого програмного забезпечення. Нова стаття базується на поточній статті, але містить деякі дуже важливі додаткові кроки та деталі щодо процедури видалення вірусів FBI-Police.


Енді Девіс

Блог системного адміністратора про Windows

Leave a comment