Jak usunąć wirusa UpgradeSys? (04.19.24)

BLU to amerykańska firma produkująca tanie smartfony od 2009 roku. Niektóre smartfony produkowane przez tę firmę obejmują serie C, G i J, VIVO i inne starsze urządzenia. Cena waha się od 40 do 150 USD. Podstawowe telefony kosztują około 15-20 USD. Wielu konsumentów patronuje tej marce ze względu na niską cenę. Jednak ta niska cena ma swoją cenę.

Niedawno kilku użytkowników Androida skarżyło się na napotkanie wirusa UpgradeSys na swoich urządzeniach mobilnych. A po podłączeniu smartfona do komputera system Windows również zostaje zainfekowany przez złośliwe oprogramowanie. Spowodowało to wiele problemów dla kilku użytkowników, którzy byli zakłopotani, jak wirus zakończył się na ich telefonie.

Ale to nie pierwszy raz, kiedy BLU zostało wezwane do preinstalowania adupów na swoich urządzeniach. W październiku 2016 r. Amazon zawiesił sprzedaż smartfonów BLU po tym, jak firma Kryptowire zajmująca się bezpieczeństwem mobilnym wykryła oprogramowanie szpiegujące na najlepiej sprzedającym się telefonie BLU na Amazon, Blu R1 HD. Oprogramowanie śledzące zostało później usunięte przez BLU z telefonów R1 HD i Life One X2. Ale po kilku miesiącach Amazon ponownie zawiesił BLU w sprzedaży swoich urządzeń na platformie po tym, jak eksperci ds. bezpieczeństwa odkryli, że wstępnie załadowane oprogramowanie w telefonach zbiera poufne dane i wysyła je na serwer zagraniczny.

Oprogramowanie szpiegujące pochodzi od chińskiej firmy Shanghai Adups Technology i jest częścią wstępnie zainstalowanego oprogramowania na urządzeniach BLU, którego nie można odinstalować bez zrootowania urządzenia. To złośliwe oprogramowanie naraża zainfekowane urządzenia na zdalne przejęcia, kradzież danych, kradzież tożsamości, keyloggery i inne formy gromadzenia danych. Inne oprogramowanie zabezpieczające również wykryło następujące pliki jako złośliwe:

  • com.adups.fota
  • com.adups.fota.sysoper
  • com. data.acquisition

Pliki te są powiązane z aplikacjami Android Communication Sync i FotaProvider na urządzeniach BLU.

Zgodnie z oświadczeniami BLU usunęli wstępnie zainstalowane nadprogramy na swoich urządzeniach, które są oznaczane jako wirusy. Wygląda jednak na to, że wymiana nadal nie jest niezawodna, ponieważ aplikacje bezpieczeństwa mobilnego wciąż znajdują złośliwe oprogramowanie w telefonach BLU w postaci wirusa UpgradeSys.

Co to jest wirus UpgradeSys?

Wirus UpgradeSys to system Android, który jest zwykle preinstalowany na smartfonach wyprodukowanych przez BLU. Eksperci ds. bezpieczeństwa klasyfikują UpgradeSys jako potencjalnie niechciany program (PUP), ale wiadomo, że to złośliwe oprogramowanie ma również podobne funkcje do konia trojańskiego.

Upgradesys ma kilka komponentów, w tym:

  • Android/PUP.Riskware.Autoins.Fota — to automatyczny instalator, który działa z uprawnieniami na poziomie systemu, umożliwiając instalowanie nowych aplikacji i aktualizowanie innych bez wiedzy użytkownika. Nazwy pakietów to com.adups.fota.sysoper i com.fw.upgrade.sysoper. Na liście aplikacji powinieneś poszukać nazwy UpgradeSys. Nazwa jego APK to FWUpgradeProvider.apk.
  • Android/Backdoor.Agent — ten składnik służy jako złodziej informacji, który zbiera dane użytkownika, w tym wiadomości tekstowe, lokalizację i unikalne identyfikatory urządzeń. Jego nazwa pakietu to com.adups.fota. Na liście aplikacji powinieneś zobaczyć Aktualizacja systemu, Aktualizacja bezprzewodowa lub inne nazwy. Nazwa pakietu APK to adupsfota.apk.
  • Android/Trojan.Downloader.Fota.e – jest to komponent do pobierania o nazwie pakietu com.adups.fota. Nazwy na liście aplikacji to Aktualizacja systemu, Aktualizacja bezprzewodowa i inne. Nazwa pliku APK to adupsfota.apk.

UpgradeSys to oprogramowanie typu bloatware, co oznacza, że ​​zostało już zainstalowane, zanim użytkownik kupił smartfon. Z tego powodu złośliwe oprogramowanie ma uprawnienia administracyjne, co uniemożliwia jego usunięcie. Wirus UpgradeSys może instalować nowe programy i aktualizować stare bez zgody lub powiadomienia użytkownika. Rootowanie urządzenia jest nawet bardzo niebezpieczne, ponieważ potencjalnie niechciany program może być zaprogramowany do pobierania innych zagrożeń.

Wielu użytkowników zgłosiło, że ich urządzenia są zainfekowane przez UpgradeSys, ale znalezienie działającego rozwiązania tego problemu jest nie lada wyzwanie. Wirus UpgradeSys jest trudny do usunięcia, ponieważ jest preinstalowany na urządzeniu. Według raportów użytkowników, zresetowanie telefonu do ustawień fabrycznych nie wystarczy, aby usunąć wirusa UpgradeSys z urządzenia.

Co robi UpgradeSys Virus?

Jak wspomniano powyżej, wirus UpgradeSys jest zwykle preinstalowany na telefonach komórkowych BLU z systemem operacyjnym Android. Z tego powodu PUP jest wyposażony w uprawnienia administracyjne, dzięki czemu może wykonywać różne czynności na urządzeniu. Jest to bardzo niebezpieczne, ponieważ nie znamy zakresu możliwości aplikacji o nazwie UpgradeSys.

Jednym z niebezpieczeństw wirusa UpgradeSys jest to, że jest on w stanie monitorować wiadomości tekstowe, e-maile, wiadomości na czacie i inne treści zapisane na Twoim urządzeniu. Ten koń trojański łączy się również ze zdalnym serwerem dowodzenia i kontroli, aby wysłać zebrane informacje do twórców wirusa. Może również przejąć Twoje urządzenie i samodzielnie wysyłać wiadomości.

Istnieje również kilka raportów mówiących, że złośliwe oprogramowanie UpgradeSys może generować irytujące ilości natrętnych wyskakujących reklam w witrynach, które często odwiedzasz. Nawet jeśli może się to wydawać frustrujące, może być również niebezpieczne. Reklamy sponsorowane mogą przekierowywać Cię na fałszywe strony, na których rozpowszechniane jest złośliwe oprogramowanie. Za każdym razem, gdy rozpoczynasz sesję przeglądania, Twoje dane osobowe i informacje o przeglądaniu są zawsze zagrożone.

Ale to, co sprawia, że ​​wirus Upgradesys jest bardziej niebezpieczny, to jego zdolność do instalowania nowych aplikacji na telefonach komórkowych lub komputerach użytkowników oraz uaktualnij już istniejące aplikacje. Pozwolenie na pobranie nowego oprogramowania jest ryzykowne, ponieważ Upgradesys może pobierać i instalować inne złośliwe aplikacje bez Twojej zgody. Jeśli więc Twoje urządzenie zostało zainfekowane, wysoce zalecane jest natychmiastowe usunięcie wirusa UpgradeSys.

Jeśli nie wiesz, co zrobić, możesz skorzystać z naszego przewodnika usuwania wirusa Upgradesys poniżej.

Jak usunąć wirusa UpgradeSys z urządzenia

Aby usunąć wirusa UpgradeSys, musisz go dokładnie wyczyścić, aby zapobiec ponownemu pojawieniu się wirusa. Podzielimy się z Tobą krok po kroku procesem usuwania wirusa UpgradeSys z urządzeń z systemem Android i Windows.

Poradnik usuwania wirusów UpgradeSys dla Androida

Ponieważ wirus UpgradeSys jest preinstalowany, to oznacza, że ​​jest już zainstalowany na urządzeniu mobilnym na poziomie systemu. Dlatego nie można go łatwo usunąć, ale można go wyłączyć tylko za pomocą strony informacyjnej aplikacji urządzenia. Jednak pojawiły się raporty stwierdzające, że preinstalowanego PUP znanego jako UpgradeSys lub Adups nie można wyłączyć również na stronie informacji o aplikacji.

W takim przypadku możesz użyć naszej metody poniżej, aby odinstalować Adup UpgradeSys bez rootowania urządzenia. Ta metoda wymaga użycia narzędzia wiersza poleceń ADB za pośrednictwem Android Studio.

Ta metoda usuwania UpgradeSys jest wykonywana za pomocą następującego polecenia:

adb shell pm uninstall -k –user X

Użytkownik X odnosi się do bieżącego użytkownika zalogowanego na urządzeniu. Oznacza to, że aplikacja zostanie odinstalowana tylko dla bieżącego użytkownika, a nie dla innych użytkowników urządzenia. Aplikacja będzie nadal dostępna na urządzeniu, ale nie będzie już działać i nie będzie pojawiać się w informacjach o aplikacji. Jednak przywrócenie ustawień fabrycznych przywróci oprogramowanie bloatware UpgradeSys na urządzeniu mobilnym.

Pamiętaj, że ta metoda dezinstalacji może uszkodzić urządzenie, jeśli nie zostanie wykonana prawidłowo. Aby być bezpiecznym, wykonaj kopię zapasową ważnych plików w chmurze lub na osobnym urządzeniu.

Aby kontynuować proces usuwania, będziesz potrzebować następujących elementów:

  • Android Studio i inne dodatkowe pliki wymagane do jego działania. Możesz także zainstalować samodzielne narzędzia platformy SDK, jeśli nie masz wystarczającej ilości miejsca na Android Studio.
  • Ustawianie ścieżki i zmiennej środowiskowej na ADB po zainstalowaniu Android Studio. Używana ścieżka to C:\Users\\AppData\Local\Android\Sdk\platform-tools\. W przypadku samodzielnych narzędzi platformy SDK folder, w którym rozpakowano pliki, należy umieścić w zmiennej środowiskowej.
  • USB do podłączenia urządzenia mobilnego do komputera.
  • Sterowniki USB Google

Aby odinstalować wirusa UpgradeSys z komputera, wykonaj następujące czynności:

  • Włącz debugowanie USB na swoim urządzeniu mobilnym.
  • Podłącz urządzenie mobilne do komputera.
  • Na ekranie urządzenia mobilnego pojawi się komunikat, dotknij „USB do…” i wybierz Przenieś pliki.
  • Uruchom wiersz polecenia na komputerze.
  • Wpisz następujące polecenie, aby wyświetlić listę wszystkich aplikacji na urządzeniu mobilnym. Powinno to również potwierdzić obecność com.adups.fota i/lub com.adups.fota.sysoper: adb shell pm list packages -f
  • Możesz także skopiować i wkleić do edytora tekstu i wyszukać com.adups.fota i/lub com.adups.fota.sysoper.
  • Przed kontynuowaniem skopiuj i wklej ścieżka apk gdzieś.
  • Wpisz następujące polecenia, aby odinstalować wirusa UpgradeSys:
    adb shell pm uninstall -k –user X com.adups.fota
    adb shell pm odinstalować -k –user X com.adups.fota.sysoper
  • Powinieneś otrzymać powiadomienie Sukces po każdym poleceniu.
  • Wpisz ponownie to polecenie: adb shell pm lista pakietów -f. Ma to na celu upewnienie się, że wirus UpgradeSys został usunięty z listy.
  • Przewodnik usuwania wirusów Upgradesys na PC

    Jeśli komputer został w jakiś sposób zainfekowany wirusem Upgradesys, oto kroki, które należy wykonać, aby usunąć it:

    Krok 1: Zatrzymaj uruchamianie procesu w tle.
  • Kliknij prawym przyciskiem myszy dowolne miejsce na pasku zadań i kliknij Menedżer zadań.
  • W zakładce Procesy wyszukaj proces UpgradeSys lub Fotasysoper.
  • Gdy zobaczysz którykolwiek z tych procesów, kliknij go prawym przyciskiem myszy i wybierz Zakończ zadanie .
  • Zrób to w przypadku wszystkich złośliwych procesów związanych z wirusem UpgradeSys.
  • Krok 2: Użyj programu antywirusowego do przeskanowania komputera.

    Użyj Malwarebytes lub innych niezawodnych programy anty-malware do skanowania komputera w poszukiwaniu złośliwego oprogramowania UpgradeSys. Po wykryciu, możesz użyć programu zabezpieczającego, aby poddać kwarantannie lub usunąć zainfekowane pliki. Możesz także użyć narzędzia do czyszczenia komputera, aby wyczyścić system w poszukiwaniu innych zainfekowanych plików i je usunąć.

    Krok 3: Przywróć zmiany w przeglądarce.

    UpgradeSys jest również znany z dostarczania irytujących reklam za każdym razem, gdy użytkownik uruchamia przeglądarkę, co oznacza, że ​​wirus ingerował w ustawienia przeglądarki. Musisz zresetować przeglądarkę, aby cofnąć te zmiany po usunięciu wirusa. Ten krok jest wykonywany jako ostatni, ponieważ wszelkie zmiany wprowadzone w przeglądarce przed usunięciem wirusa będą bezużyteczne. UpgradeSys będzie je zmieniał wielokrotnie, chyba że najpierw usuniesz złośliwe oprogramowanie.

    Podsumowanie

    UpgradeSys jest sklasyfikowany tylko jako PUP, co oznacza, że ​​nie jest tak złośliwy jak inne typy złośliwego oprogramowania. Oprócz dostarczania reklam i zbierania danych osobowych, jedynym innym ryzykiem, jakie stwarza, jest możliwość pobrania innego złośliwego oprogramowania na Twoje urządzenie. Niestety, UpgradeSys może być dość trudny do pozbycia się, ponieważ jest preinstalowany na urządzeniu mobilnym. Jeśli jesteś prześladowany przez tego wirusa UpgradeSys, musisz postępować zgodnie z powyższym przewodnikiem usuwania złośliwego oprogramowania, aby pozbyć się go z telefonu lub komputera.


    Wideo YouTube.: Jak usunąć wirusa UpgradeSys?

    04, 2024