Буквально нещодавно на смартфонах під управлінням Андроїд стала з’являтися невідома програмка com.google.provision. Це додаток завантажується без відома користувачів та може встановлювати різне рекламне ПЗ. Ми розповімо, що це за утиліта, наскільки вона небезпечна і як потрібно правильно її видалити з телефону.
Що це таке?
Додаток com.google.provision — це вірусний процес класу Trojan, основною метою якого є відстеження даних користувача, або завантаження інших програм (Uber, UC Browser, Du Speed і ін). Проникати в телефон завантажувач може різними шляхами — прив’язкою до популярних програмкам, або вже бути за замовчуванням в прошивці. Процес працює у фоні, однак може викликати появу спливаючих вікон і банерів.
Додаток Provision і його дозволу в Andoid
Основна загроза — це перехоплення і обробка особистих даних користувача. Зараз дуже багато вірусів та інших загроз, які прагнуть заволодіти особистою інформацією з телефону (логін-паролі, списки контактів, онлайн-банкінг). Не забуваємо про відправку «дорогих» СМС, яку може викликати подібна загроза. Багато хто вважає, що приставка google вказує на системне походження процесу, або його ставлення до сервісу Гугл, однак це не так. Таку назву покликана замаскувати шкідник.
Можна видалити Provision з телефону?
Якщо програмка була встановлена на телефон нещодавно, тоді слід відшукати в телефоні завантажувач, який знову і знову встановлювати com.google.provision. Для цього краще виконати наступне:
Перевірте телефон утилітою Dr.Web.Ligth
Якщо ж програмка була за замовчуванням в новій прошивці, яку ви знайшли на яких-небудь р***сайтах, або вона прилетіла по повітрю, то проблем з видаленням буде багато. Просто так деінсталювати Provision не вдасться, так як процес буде постійно завантажуватися на телефон. Вірним рішенням у такій ситуації заморозити сам процес, а з цим добре справляється програма Titanium BackUp.
Якщо всі ці маніпуляції повинні допомогти видалити вірус з телефону. Але якщо раптом все це буде мимо — доведеться скидати Андроїд до заводських. Справа в тому, що при скиданні будуть знесені всі ліві файли, серед яких і ховається небезпека.