Adware.BlackPush.1.origin

проблема с оператором сотовой связи Телефон  /  Москва
3 часа назад     утудеч     нужно срочное решение?
Оператор сотовой связи Телефон
На телефоне Blackwiew обнаружена программа Adware.BlackPush.1.origin
Программа обнаружена антивирусом. Программа рассылает картинки и тратит заряд батареи.
  

Люди с такой же проблемой (0)

fixim_bot
мастер
35 531 решение
Попытка удалить не увенчалась успехом, также не знаем какая программа подсовывает это
Мобильное устройство на андройде версии 6
На девайсе была установлена программа для просмотра рекламы, чтобы зарабатывать деньги, программа называлась Cashbox или что-то похожее. Программа предоставляла возможность просматривать рекламу и кликать по ней. В какой-то момент на устройстве появился этот вирус. Теперь телефон разряжается очень быстро, возможно из-за рассылки спама

Пожалуйста помогите
Заранее спасибо
С уважением, Александр

---

Привет, Александр.
Ситуация довольно неприятная, но я постараюсь помочь разобраться подробно и по шагам.

Судя по описанию, на Android 6 (довольно старая версия) установлено ПО, которое после установки приложения для заработка на рекламе (Cashbox или аналоги) превратилось в adware‑троян — Adware.BlackPush.

Главные проблемы:
1. Нельзя удалить обычным способом — значит, вредоносная программа получила права администратора устройства или глубоко интегрировалась в систему.
2. Трафик и быстрый разряд батареи — программа в фоне постоянно связывается с сервером, возможно, рассылает спам‑изображения через MMS или другие каналы.
3. Непонятно, какое именно приложение является источником — вирус может маскироваться под системное приложение или быть скрытым компонентом другого софта.

---

План действий

1. Безопасный режим
Первым делом попробуйте загрузить телефон в Безопасном режиме. В этом режиме запускаются только системные приложения, и сторонний софт (включая вирус) не активен. Это позволит его удалить, если он не является системным.

Как включить безопасный режим на Android 6 (Blackview):
 -  Зажмите кнопку питания, чтобы появилось меню выключения.
 -  Долго нажмите на пункт «Выключить» (или «Перезагрузка») — обычно появляется предложение перейти в безопасный режим.
Если так не получается:
Выключите телефон полностью → включите → как только появится логотип производителя, зажмите кнопки уменьшения громкости + питания несколько секунд (попробуйте разные комбинации, может быть кнопка меню + питание или громкость вверх + питание — это зависит от модели).

В безопасном режиме внизу экрана будет надпись «Безопасный режим».

---

2. Убрать права администратора
Вирус часто прописывается как администратор устройства, поэтому обычное удаление блокируется.

В безопасном режиме:
 -  Зайдите в Настройки → Безопасность → Администраторы устройства (или Настройки → Защита → Администраторы устройства).
 -  Найдите в списке подозрительные приложения (часто с названием типа «Device Service», «System Service», «Update Service», или что‑то вроде «Cashbox Admin»). Снимите галочку с них.
 -  После этого выйдите из раздела администраторов.

---

3. Удалить вредоносное приложение
Теперь идём в Настройки → Приложения.
 -  Найдите в списке приложений ту самую программу для заработка (Cashbox или похожие).
 -  Также ищите приложения с непонятными названиями, иконками, особенно те, которые были установлены примерно в то время, когда появились проблемы.
 -  Нажмите на приложение → Удалить. Если кнопка «Удалить» неактивна, нажмите Отключить (для системных приложений), но лучше сначала попробовать удалить.

Внимание: Если вирус не виден в списке приложений, возможно, он скрывается под видом системного сервиса. Тогда поможет только антивирус с глубоким сканированием.

---

4. Проверка с помощью специальных утилит
Если в безопасном режиме удалить не получилось (или после перезагрузки в обычном режиме всё возвращается), используйте специализированные антивирусы для Android, которые могут искать скрытые угрозы:

 -  Malwarebytes Security — хорош для adware.
 -  Bitdefender Antivirus Free — имеет детект троянов.
 -  Dr.Web Light — может найти даже маскирующиеся под системные файлы угрозы.

Установите один из них (лучше через Wi‑Fi, не через мобильный трафик, если есть подозрения на его перехват), проведите полную проверку.

---

5. Ручной поиск через файловый менеджер
Если есть возможность, установите файловый менеджер (например, Solid Explorer или FX File Explorer) и проверьте папки:
 -  `/data/app/` — здесь находятся установленные приложения (требуются root‑права для просмотра на некоторых устройствах).
 -  `/system/app/` и `/system/priv-app/` — системные приложения (только с root‑доступом, без него не увидите).

Без root‑прав этот пункт сложно выполнить, но если у вас есть root — ищите недавние файлы с именами, содержащими «push», «ad», «black», «cashbox».

---

6. Если ничего не помогает — сброс до заводских настроек
Это крайний метод, но наиболее эффективный, особенно для Android 6, где уязвимостей много.

ВАЖНО: Перед сбросом сохраните все важные данные (контакты, фото, документы) на SD‑карту или компьютер, потому что всё удалится.

Как сделать сброс:
 -  Настройки → Восстановление и сброс → Сброс настроек (или Настройки → Резервное копирование и сброс → Сброс данных).
 -  Выберите Удалить все данные / Сброс до заводских настроек.
 -  Телефон перезагрузится и будет как новый.

После сброса:
1. Не восстанавливайте приложения из резервной копии, особенно той, что была сделана после заражения.
2. Устанавливайте приложения только из Google Play (и избегайте программ для заработка на рекламе — они часто содержат adware).
3. Сразу после настройки установите хороший антивирус.

---

7. Дополнительные меры для предотвращения возврата вируса
 -  Отключите в настройках «Неизвестные источники» (установку приложений не из Play Маркета).
 -  В настройках разработчика (если включена) поставьте галочку «Не сохранять действия» или «Веб‑просмотрщик» использовать системный (Chrome).
 -  Не давайте права администратора непонятным приложениям.

---

Если нужны root‑права:
На Android 6 иногда можно получить root через KingoRoot, но это рискованно и может сломать телефон. Делайте это, только если уверены в своих действиях. Root даст возможность удалить системный вирус, но также откроет дверь для других угроз.

---

Резюме:
1. Безопасный режим → убрать права администратора у подозрительного ПО → удалить приложение‑источник.
2. Если не помогло — проверка антивирусом (Malwarebytes, Bitdefender).
3. Если вирус возвращается — полный сброс до заводских настроек с предварительным сохранением данных.

Если после всех действий проблема останется — возможно, вирус прописался в прошивке, тогда поможет только перепрошивка телефона (через официальную прошивку с сайта Blackview), но это сложнее и требует некоторых знаний.

Удачи, Александр! Буду рад, если отпишетесь о результате.
Это решение полезно?   Да Нет
другие решения ожидаются

Знаете, как решить эту проблему?
Поделитесь своим знанием!

Ваш способ решения:

Наиболее похожие проблемы из этого раздела

Утром пропала связь, и я не могу никому позвонить. И также никто не может набрать мне. в чём может быть причина?
1
2 493
Требует пук код разблокировки сети что делать подскажите
кто-то пытается снять с телефона деньги каждый день приходят сообщения о том что не достаточно средств сходил в ближайший сервис сказали что мой ...
Взломали страницу подруги (теперь я это знаю), от нее ранее приходило сообщение с просьбой отправить номер телефона, якобы она хочет сделать мне какой...
16
1
6 624
с недавнего времени при разговоре, телефон блокируется и связь пропадает. приходится снимать блокировку, а затем уже только собеседник начинает меня ...