Kuinka poistaa UpgradeSys-virus (04.25.24)

BLU on amerikkalainen yritys, joka valmistaa edullisia älypuhelimia vuodesta 2009. Jotkut tämän yrityksen tuottamista älypuhelimista sisältävät C-, G- ja J-sarjat, VIVO: n ja muut vanhat laitteet. Hinta vaihtelee 40-150 dollaria. Peruspuhelimet maksavat noin 15-20 dollaria. Monet kuluttajat holhota tätä tuotemerkkiä sen halvan hinnan takia. Tämä alhainen hinta on kuitenkin kustannukseltaan.

Viime aikoina useat Android-käyttäjät ovat valittaneet kohtaavansa UpgradeSys-viruksen mobiililaitteillaan. Ja kun he ovat liittäneet älypuhelimen tietokoneeseensa, Windows myös tarttuu haittaohjelmiin. Tämä on aiheuttanut paljon ongelmia useille käyttäjille, jotka olivat hämmentyneitä siitä, miten virus päätyi heidän puhelimeensa.

Mutta tämä ei ole ensimmäinen kerta, kun BLU kutsutaan esiasennettujen mainosten saamisesta laitteisiinsa. Lokakuussa 2016 Amazon keskeytti BLU-älypuhelimien myynnin, kun matkapuhelinyritys Kryptowire löysi vakoiluohjelman Amazonin myydyimmistä BLU-puhelimista, Blu R1 HD. Myöhemmin BLU poisti seurantaohjelmiston R1 HD- ja Life One X2 -puhelimista. Muutaman kuukauden kuluttua Amazon taas keskeytti BLU: n myymästä laitteitaan alustalla sen jälkeen, kun turvallisuusasiantuntijat havaitsivat, että puhelimiin ladattu esiladattu ohjelmisto kerää arkaluontoisia tietoja ja lähettää ne ulkomaiselle palvelimelle.

Vakoiluohjelma oli kiinalaiselta yritykseltä nimeltä Shanghai Adups Technology. Se on osa BLU-laitteiden esiasennettua ohjelmistoa, jonka poistaminen on mahdotonta käynnistämättä laitetta. Tämä haittaohjelma jättää haavoittuneet laitteet alttiiksi etähallinnoille, tietovarkauksille, henkilöllisyysvarkauksille, näppäinlukituksille ja muulle tiedonkeruun muodoille. Muut tietoturvaohjelmistot ovat myös havainneet seuraavat tiedostot haitallisiksi:

  • com.adups.fota
  • com.adups.fota.sysoper
  • com. data.acquisition

Nämä tiedostot liittyvät Android Communication Sync- ja FotaProvider-sovelluksiin BLU-laitteissa.

BLU: n lausuntojen mukaan ne ovat poistaneet esiasennetun bloatware-ohjelman laitteissa, jotka on merkitty viruksiksi. Vaikuttaa siltä, ​​että korvaaminen ei vieläkään ole luotettava, koska mobiilisovellukset löytävät edelleen haittaohjelmia BLU-puhelimista UpgradeSys-viruksen muodossa.

UpgradeSys-virus on Android, joka on yleensä esiasennettu BLU: n valmistamiin älypuhelimiin. Turvallisuusasiantuntijat luokittelevat UpgradeSysin mahdollisesti ei-toivotuksi ohjelmaksi (PUP), mutta tällä haittaohjelmalla tiedetään olevan myös samanlaisia ​​ominaisuuksia kuin troijalaisella hevosella.

Upgradesysissa on pari komponenttia, mukaan lukien:

  • Android / PUP.Riskware.Autoins.Fota - Tämä on automaattinen asennusohjelma, joka toimii järjestelmätasolla, jolloin se voi asentaa uusia sovelluksia ja päivittää muita käyttäjän tietämättä. Pakettien nimet ovat com.adups.fota.sysoper ja com.fw.upgrade.sysoper. Sovellusluettelosta, sinun pitäisi etsiä nimeä UpgradeSys. APK: n nimi on FWUpgradeProvider.apk.
  • Android / Backdoor.Agent - Tämä komponentti toimii tiedon varastajana, joka kerää käyttäjätietoja, mukaan lukien tekstiviestit, sijainti ja yksilölliset laitetunnisteet. Sen paketin nimi on com.adups.fota. Sovellusluettelossa pitäisi näkyä Järjestelmän päivitys, Langaton päivitys tai muut nimet. APK: n nimi on adupsfota.apk.
  • Android / Trojan.Downloader.Fota.e - Tämä on latauskomponentti, jonka paketin nimi on com.adups.fota. Sovellusluettelossa olevat nimet ovat Järjestelmän päivitys, Langaton päivitys ja muut. APK-tiedoston nimi on adupsfota.apk.

UpgradeSys on bloatware, mikä tarkoittaa, että se on jo asennettu ennen kuin käyttäjä edes osti älypuhelinta. Tämän vuoksi haittaohjelmalle on annettu järjestelmänvalvojan oikeudet, minkä vuoksi poistaminen on mahdotonta. UpgradeSys-virus pystyy asentamaan uusia ohjelmia ja päivittämään vanhoja ilman käyttäjän lupaa tai ilmoitusta. Laitteen juurtuminen on jopa erittäin vaarallista, koska mahdollisesti ei-toivottu ohjelma voidaan ohjelmoida lataamaan muita vaaroja.

Monet käyttäjät ovat ilmoittaneet laitteidensa olevan UpgradeSys-tartunnan saaneita, mutta toimivan ratkaisun löytäminen tähän ongelmaan on melko haaste. UpgradeSys-virusta on vaikea poistaa, koska se on esiasennettu laitteeseen. Käyttäjäraporttien mukaan puhelimen palauttaminen tehdasasetuksiin ei riitä UpgradeSys-viruksen poistamiseksi laitteesta.

Mitä UpgradeSys-virus tekee?

Kuten edellä mainittiin, UpgradeSys-virus on yleensä esiasennettu BLU-matkapuhelimiin, joissa on Android-käyttöjärjestelmä. Tämän vuoksi PUP-laitteella on järjestelmänvalvojan oikeudet, joiden avulla se voi suorittaa erilaisia ​​toimintoja laitteella. Tämä on erittäin vaarallista, koska emme tiedä missä määrin UpgradeSys-niminen sovellus voi tehdä.

Yksi UpgradeSys-viruksen vaaroista on, että se pystyy seuraamaan tekstiviestejäsi, sähköpostiasi, chat-viestejäsi ja muuta laitteellesi tallennettua sisältöä. Tämä Troijan hevonen muodostaa yhteyden myös komentojen hallinta -palvelimeen lähettääkseen kerätyt tiedot viruksen kehittäjille. Se voi myös ottaa laitteesi haltuun ja lähettää itse viestejä.

On myös useita raportteja, joissa sanotaan, että UpgradeSys-haittaohjelma voi tuottaa ärsyttävän määrän häiritseviä ponnahdusmainoksia verkkosivustoilla, joilla vierailet usein. Vaikka se saattaa tuntua vain turhauttavalta, se voi olla vaarallista. Sponsoroidut mainokset voivat ohjata sinut väärille sivuille, joilla haittaohjelmia jaetaan. Aina kun aloitat selausistunnon, henkilökohtaiset tietosi ja selaustietosi ovat aina vaarassa.

Mutta mikä Upgradesys-viruksen tekee vaarallisemmaksi, on sen kyky asentaa uusia sovelluksia käyttäjien matkapuhelimiin tai tietokoneisiin. päivitä jo olemassa olevat sovellukset. Uuden ohjelmiston lataamisen salliminen on riskialtista, koska Upgradesys saattaa ladata ja asentaa muita haitallisia sovelluksia ilman suostumustasi. Joten jos laitteesi on saanut tartunnan, on erittäin suositeltavaa poistaa UpgradeSys-virus välittömästi.

Jos et ole varma, mitä tehdä, voit seurata alla olevaa Upgradesys-virusten poisto-opasta.

UpgradeSys-viruksen poistaminen laitteesta

UpgradeSys-viruksen poistamiseksi sinun on puhdistettava se perusteellisesti, jotta virus ei pääse takaisin. Jaamme kanssasi vaiheittaisen prosessin siitä, miten päästä eroon UpgradeSys-viruksesta sekä Android- että Windows-laitteissa.

Upgradesys Viruksen poisto-opas Androidille

Koska UpgradeSys-virus on esiasennettu, tarkoittaa, että se on jo asennettu matkapuhelimeesi järjestelmätasolla. Siksi sitä ei voida poistaa helposti, vaan se voidaan poistaa käytöstä vain laitteen sovellustietosivulla. On kuitenkin raportoitu, että esiasennettua PUP-tiedostoa, joka tunnetaan nimellä UpgradeSys tai Adups, ei voida poistaa käytöstä myös sovelluksen tietosivun kautta.

Jos näin on, voit poistaa alla olevan menetelmän avulla UpgradeSys-mainoksen asennuksen juurtamatta laitettasi. Tämä menetelmä vaatii ADB-komentorivityökalun käyttöä Android Studion kautta.

Tämä UpgradeSys-poistomenetelmä suoritetaan seuraavalla komennolla:

adb shell pm uninstall -k –user X

Käyttäjä X viittaa laitteeseen kirjautuneeseen käyttäjään. Tämä tarkoittaa, että sovellus poistetaan vain nykyiselle käyttäjälle eikä muille laitteen käyttäjille. Sovellus on edelleen käytettävissä laitteessa, mutta se ei enää toimi eikä tule näkyviin sovelluksen tiedoissa. Tehdasasetusten palauttaminen palauttaa kuitenkin bloatware UpgradeSys -laitteen mobiililaitteellesi.

Muista, että tämä asennustapa voi vahingoittaa laitettasi, jos sitä ei tehdä oikein. Turvallisuuden takaamiseksi tee varmuuskopio tärkeistä tiedostoistasi pilvessä tai erillisellä laitteella.

Jatkaaksesi tätä poistoprosessia tarvitset seuraavaa:

  • Android Studio ja muut sen toiminnan edellyttämät lisätiedostot. Voit myös asentaa erilliset SDK-alustatyökalut, jos sinulla ei ole tarpeeksi tallennustilaa Android Studiolle.
  • Polun ja ympäristömuuttujan asettaminen ADB: ksi Android Studion asentamisen jälkeen. Käytettävä polku on C: \ Users \\ AppData \ Local \ Android \ Sdk \ platform-tools \. Erillisissä SDK-alustatyökaluissa kansio, josta tiedostot purettiin, tulisi tehdä ympäristömuuttujaksi.
  • USB mobiililaitteen liittämiseksi tietokoneeseen.
  • Google USB -ohjaimet

Poista UpgradeSys-virus tietokoneeltasi seuraavasti:

  • Ota USB-virheenkorjaus käyttöön mobiililaitteessasi.
  • Liitä mobiililaitteesi tietokoneeseen.
  • Mobiililaitteen näytölle tulee viesti, napauta ”USB for…” ja valitse Siirrä tiedostoja.
  • Käynnistä komentokehote tietokoneellasi.
  • Kirjoita seuraava komento luetteloiden kaikki mobiililaitteen sovellukset. Tämän pitäisi myös vahvistaa com.adups.fota ja / tai com.adups.fota.sysoper: adb shell pm -luettelopaketit -f
  • Voit myös kopioida ja liittää tekstieditoriin ja etsiä osoitteita com.adups.fota ja / tai com.adups.fota.sysoper.
  • Muista kopioida ja liittää tiedosto APK-polku jonnekin.
  • Kirjoita UpgradeSys-viruksen poisto kirjoittamalla seuraavat komennot:
    adb shell pm uninstall -k –user X com.adups.fota
    adb shell pm uninstall -k –käyttäjä X com.adups.fota.sysoper
  • Sinun pitäisi saada Success -ilmoitus jokaisen komennon jälkeen.
  • Kirjoita tämä komento uudelleen: adb shell pm -luettelopaketit -f. Näin varmistetaan, että UpgradeSys-virus on poistettu luettelosta.
  • Upgradesys-viruksen poisto-opas tietokoneelle

    Jos tietokoneesi on jotenkin saanut Upgradesys-viruksen tartunnan, tässä on ohjeet poistamiseksi se:

    Vaihe 1: Pysäytä taustaprosessi suorittamasta.
  • Napsauta hiiren kakkospainikkeella mitä tahansa kohtaa Tehtäväpalkissa ja valitse Tehtävienhallinta.
  • Etsi Prosessit -välilehdeltä UpgradeSys- tai Fotasysoper-prosessi.
  • Kun näet jonkin näistä prosesseista, napsauta niitä hiiren kakkospainikkeella ja valitse Lopeta tehtävä .
  • Tee tämä kaikkien UpgradeSys-virukseen liittyvien haitallisten prosessien yhteydessä.
  • Vaihe 2: Skannaa tietokone haittaohjelmien torjuntaohjelman avulla.

    Käytä Malwarebytesia tai muuta luotettavaa haittaohjelmien torjuntaohjelmat tietokoneesi tarkistamiseen UpgradeSys-haittaohjelmien varalta. Kun se on havaittu, voit käyttää suojausohjelmaa joko karanteeniin tai poistaa tartunnan saaneet tiedostot. Voit myös puhdistaa tietokoneesi muiden tartunnan saaneiden tiedostojen kanssa PC-puhdistusaineella ja poistaa ne.

    Vaihe 3: Palauta muutokset selaimeesi.

    UpgradeSys-ohjelman tiedetään myös tuottavan ärsyttäviä mainoksia aina, kun käyttäjä käynnistää selaimen, mikä tarkoittaa, että virus on muuttanut selaimesi asetuksia. Sinun on nollattava selaimesi, jotta voit kumota nämä muutokset viruksen poistamisen jälkeen. Tämä vaihe tehdään viimeisenä, koska kaikki selaimeen tekemäsi muutokset ennen viruksen poistamista ovat hyödyttömiä. UpgradeSys vain muuttaa sitä uudestaan ​​ja uudestaan, ellet poista haittaohjelmaa ensin.

    Yhteenveto

    UpgradeSys luokitellaan vain PUPiksi, mikä tarkoittaa, että se ei ole yhtä haitallinen kuin muun tyyppiset haittaohjelmat. Mainosten toimittamisen ja henkilötietojesi keräämisen lisäksi ainoa sen aiheuttama riski on mahdollisuus, että laitteeseen ladataan muita haittaohjelmia. Valitettavasti UpgradeSysistä voi olla melko vaikea päästä eroon, koska se on esiasennettu mobiililaitteeseen. Jos tämä UpgradeSys-virus häiritsee sinua, sinun on noudatettava yllä olevaa haittaohjelmien poisto-ohjelmaa päästäksesi eroon puhelimesta tai tietokoneeltasi.


    YouTube-video: Kuinka poistaa UpgradeSys-virus

    04, 2024