На телефоне Blackwiew обнаружена программа Adware.BlackPush.1.origin
Программа обнаружена антивирусом. Программа рассылает картинки и тратит заряд батареи.
Попытка удалить не увенчалась успехом, также не знаем какая программа подсовывает это
Мобильное устройство на андройде версии 6
На девайсе была установлена программа для просмотра рекламы, чтобы зарабатывать деньги, программа называлась Cashbox или что-то похожее. Программа предоставляла возможность просматривать рекламу и кликать по ней. В какой-то момент на устройстве появился этот вирус. Теперь телефон разряжается очень быстро, возможно из-за рассылки спама
Пожалуйста помогите
Заранее спасибо
С уважением, Александр
---
Привет, Александр.
Ситуация довольно неприятная, но я постараюсь помочь разобраться подробно и по шагам.
Судя по описанию, на Android 6 (довольно старая версия) установлено ПО, которое после установки приложения для заработка на рекламе (Cashbox или аналоги) превратилось в adware‑троян — Adware.BlackPush.
Главные проблемы:
1. Нельзя удалить обычным способом — значит, вредоносная программа получила права администратора устройства или глубоко интегрировалась в систему.
2. Трафик и быстрый разряд батареи — программа в фоне постоянно связывается с сервером, возможно, рассылает спам‑изображения через MMS или другие каналы.
3. Непонятно, какое именно приложение является источником — вирус может маскироваться под системное приложение или быть скрытым компонентом другого софта.
---
План действий
1. Безопасный режим
Первым делом попробуйте загрузить телефон в Безопасном режиме. В этом режиме запускаются только системные приложения, и сторонний софт (включая вирус) не активен. Это позволит его удалить, если он не является системным.
Как включить безопасный режим на Android 6 (Blackview):
- Зажмите кнопку питания, чтобы появилось меню выключения.
- Долго нажмите на пункт «Выключить» (или «Перезагрузка») — обычно появляется предложение перейти в безопасный режим.
Если так не получается:
Выключите телефон полностью → включите → как только появится логотип производителя, зажмите кнопки уменьшения громкости + питания несколько секунд (попробуйте разные комбинации, может быть кнопка меню + питание или громкость вверх + питание — это зависит от модели).
В безопасном режиме внизу экрана будет надпись «Безопасный режим».
---
2. Убрать права администратора
Вирус часто прописывается как администратор устройства, поэтому обычное удаление блокируется.
В безопасном режиме:
- Зайдите в Настройки → Безопасность → Администраторы устройства (или Настройки → Защита → Администраторы устройства).
- Найдите в списке подозрительные приложения (часто с названием типа «Device Service», «System Service», «Update Service», или что‑то вроде «Cashbox Admin»). Снимите галочку с них.
- После этого выйдите из раздела администраторов.
---
3. Удалить вредоносное приложение
Теперь идём в Настройки → Приложения.
- Найдите в списке приложений ту самую программу для заработка (Cashbox или похожие).
- Также ищите приложения с непонятными названиями, иконками, особенно те, которые были установлены примерно в то время, когда появились проблемы.
- Нажмите на приложение → Удалить. Если кнопка «Удалить» неактивна, нажмите Отключить (для системных приложений), но лучше сначала попробовать удалить.
Внимание: Если вирус не виден в списке приложений, возможно, он скрывается под видом системного сервиса. Тогда поможет только антивирус с глубоким сканированием.
---
4. Проверка с помощью специальных утилит
Если в безопасном режиме удалить не получилось (или после перезагрузки в обычном режиме всё возвращается), используйте специализированные антивирусы для Android, которые могут искать скрытые угрозы:
- Malwarebytes Security — хорош для adware.
- Bitdefender Antivirus Free — имеет детект троянов.
- Dr.Web Light — может найти даже маскирующиеся под системные файлы угрозы.
Установите один из них (лучше через Wi‑Fi, не через мобильный трафик, если есть подозрения на его перехват), проведите полную проверку.
---
5. Ручной поиск через файловый менеджер
Если есть возможность, установите файловый менеджер (например, Solid Explorer или FX File Explorer) и проверьте папки:
- `/data/app/` — здесь находятся установленные приложения (требуются root‑права для просмотра на некоторых устройствах).
- `/system/app/` и `/system/priv-app/` — системные приложения (только с root‑доступом, без него не увидите).
Без root‑прав этот пункт сложно выполнить, но если у вас есть root — ищите недавние файлы с именами, содержащими «push», «ad», «black», «cashbox».
---
6. Если ничего не помогает — сброс до заводских настроек
Это крайний метод, но наиболее эффективный, особенно для Android 6, где уязвимостей много.
ВАЖНО: Перед сбросом сохраните все важные данные (контакты, фото, документы) на SD‑карту или компьютер, потому что всё удалится.
Как сделать сброс:
- Настройки → Восстановление и сброс → Сброс настроек (или Настройки → Резервное копирование и сброс → Сброс данных).
- Выберите Удалить все данные / Сброс до заводских настроек.
- Телефон перезагрузится и будет как новый.
После сброса:
1. Не восстанавливайте приложения из резервной копии, особенно той, что была сделана после заражения.
2. Устанавливайте приложения только из Google Play (и избегайте программ для заработка на рекламе — они часто содержат adware).
3. Сразу после настройки установите хороший антивирус.
---
7. Дополнительные меры для предотвращения возврата вируса
- Отключите в настройках «Неизвестные источники» (установку приложений не из Play Маркета).
- В настройках разработчика (если включена) поставьте галочку «Не сохранять действия» или «Веб‑просмотрщик» использовать системный (Chrome).
- Не давайте права администратора непонятным приложениям.
---
Если нужны root‑права:
На Android 6 иногда можно получить root через KingoRoot, но это рискованно и может сломать телефон. Делайте это, только если уверены в своих действиях. Root даст возможность удалить системный вирус, но также откроет дверь для других угроз.
---
Резюме:
1. Безопасный режим → убрать права администратора у подозрительного ПО → удалить приложение‑источник.
2. Если не помогло — проверка антивирусом (Malwarebytes, Bitdefender).
3. Если вирус возвращается — полный сброс до заводских настроек с предварительным сохранением данных.
Если после всех действий проблема останется — возможно, вирус прописался в прошивке, тогда поможет только перепрошивка телефона (через официальную прошивку с сайта Blackview), но это сложнее и требует некоторых знаний.
Удачи, Александр! Буду рад, если отпишетесь о результате.
Взломали страницу подруги (теперь я это знаю), от нее ранее приходило сообщение с просьбой отправить номер телефона, якобы она хочет сделать мне какой...
с недавнего времени при разговоре, телефон блокируется и связь пропадает. приходится снимать блокировку, а затем уже только собеседник начинает меня ...