
今天分享的这个事儿,是我上个月帮一个老邻居搞定的,一个退休老大哥,手机突然就废了,那家伙简直卡得像块砖,还不停地跳广告,最要命的是,一个叫“免费清理大师”的软件,他点卸...
今天分享的这个事儿,是我上个月帮一个老邻居搞定的,一个退休老大哥,手机突然就废了,那家伙简直卡得像块砖,还不停地跳广告,最要命的是,一个叫“免费清理大师”的软件,他点卸载,卸完没两分钟自己又装回来了。他跑来找我的时候,一脸的懵逼,说花了几百块买的手机是不是要报废了。
我当时接过他的手机,第一反应就是“中招”了。试着用常规方法,长按图标,拖到垃圾桶卸载——成功,但正如他说的,一分钟后,手机屏幕自己动了一下,那图标又回来了。这下我可来了兴趣,这不就是典型的“流氓软件”拿到了最高权限,自我保护了吗?
第一步:硬碰硬——失败。
我重启进安全模式(安卓手机按电源键后长按“关机”选项通常能进),想着安全模式下系统只会跑基础服务,第三方软件应该被禁用了。我进去找了一圈,那个“清理大师”居然还活着!而且系统列表里压根就没它的全名,伪装成了一个系统服务,这招够阴的。第一次尝试,白忙活。
第二步:摸透套路——找到老巢。

我以前在厂里做过几年系统运维,对这些系统底层的小伎俩算是摸得门儿清。这种删不掉的应用,百分之九十九是诱导用户开启了“设备管理器权限”。有了这权限,它比你这个机主都牛逼,系统服务都得听它的,你想卸载?它自己就给你拦下来了。
我立马钻进手机的设置菜单(安卓手机通用路径),通常是在【安全】或者【隐私】那个大类下面,找到一个叫【设备管理器】或者【设备管理应用】的地方。进去一看,果然!那个名字古怪、图标贼像系统自带的应用,赫然在列,并且后面打着一个大大的绿勾,表示它正在“当官”。
第三步:釜底抽薪——成功。

我马上点进去,取消了那个应用的勾选,系统立马跳出来一个提示框,问我“确定要取消此应用的设备管理权限吗?”我毫不犹豫点了确定。权限一取消,它就从“硬骨头”变成了“软柿子”。
紧我退出到应用管理列表,找到那个“清理大师”,这回再点卸载,它就乖乖地消失了,而且再也没有回来。我用专业清理工具把残留的文件碎片和恶意缓存清理了一遍,重启手机,老大哥的手机终于恢复了正常。
通过这回实践,我总结出来了,这种病毒软件,厉害的不是它的代码有多牛,而是它欺骗你的手段太高明。一般人根本不知道手机里还有个“设备管理器”这么个权限开关。所以说,光会删没用,得知道怎么防!
这里我就给大家几个我自己的“防毒”实践经验,都是血泪教训换来的:
记住,最好的杀毒软件,是你自己的那双眼睛,和那颗不随便点“同意”的谨慎之心。希望我的这回实践记录能帮到更多的人。