Вирус Android Locker 179 — одна из самых назойливых угроз для владельцев смартфонов Xiaomi, которая блокирует доступ к системе под предлогом "нарушения безопасности" или "несанкционированного доступа". Жертвы сталкиваются с требованием оплатить "штраф" через SMS или USSD-код, а экран устройства полностью парализован — невозможно даже открыть меню настроек. В отличие от классических баннеров-вымогателей, этот вирус маскируется под системное уведомление MIUI, что усложняет его обнаружение антивирусами.
Главная проблема — Android Locker 179 модифицирует файлы /system/priv-app/ и прописывается в автозагрузку через init.d, поэтому обычная перезагрузка или удаление через Safe Mode не помогает. Более того, на некоторых моделях Xiaomi (например, Redmi Note 10 Pro или POCO X3 Pro) вирус блокирует доступ к ADB и Fastboot, что делает стандартные методы разблокировки бесполезными. В этой статье мы разберём 5 проверенных способов удаления вируса — от простых (для новичков) до радикальных (для опытных пользователей), а также объясним, как восстановить данные после очистки.
1. Что такое Android Locker 179 и как он попадает на Xiaomi
Вирус Android Locker 179 относится к семейству ransomware-locker — он не шифрует файлы, а блокирует доступ к системе, имитируя официальные уведомления Xiaomi. Чаще всего заражение происходит через:
- 📱 Поддельные APK-файлы — скачанные с неофициальных источников (например, модифицированные версии Google Play Market или пиратские игры).
- 🔗 Фишинговые ссылки — в
SMS, Telegram или WhatsApp с предложением "обновить MIUI" или "получить premium-аккаунт". - 📎 Вложения в почте — файлы с расширением
.apkили.xapk, маскирующиеся под документы (Счёт_оплата.pdf.apk). - 🎮 Модифицированные прошивки — неофициальные сборки MIUI с предустановленным вирусом (распространяются на форумах вроде 4PDA).
Отличительная черта Locker 179 — использование легитимных системных разрешений Xiaomi, таких как:
- 🔒
android.permission.SYSTEM_ALERT_WINDOW— для отображения блокирующего окна поверх всех приложений. - 📱
android.permission.BIND_DEVICE_ADMIN— для блокировки удаления через настройки. - 🔄
android.permission.RECEIVE_BOOT_COMPLETED— для автозапуска после перезагрузки.
Вирус также может имитировать сервис Mi Cloud, выдавая сообщение типа: "Устройство заблокировано по запросу Xiaomi Inc. (Код ошибки: 179). Для разблокировки отправьте SMS на номер +79XXXXXX с текстом 'UNLOCK 179'". Это мошенничество — Xiaomi никогда не блокирует устройства таким способом!
2. Первые шаги: как временно обойти блокировку
Прежде чем приступать к удалению вируса, попробуйте обойти блокировку, чтобы получить доступ к настройкам. Эти методы не удалят Locker 179, но позволят запустить антивирус или сделать резервную копию данных.
Метод 1: Safe Mode (Режим безопасности)
На большинстве моделей Xiaomi (кроме Redmi 9A/9C и POCO M3) можно загрузиться в Safe Mode, где вирус не активен:
- Зажмите кнопку питания, пока не появится меню выключения.
- Нажмите и удерживайте пункт
"Выключить"(или"Перезагрузка"на новых версиях MIUI). - Подтвердите загрузку в Safe Mode (внизу экрана появится надпись
"Безопасный режим").
В этом режиме попробуйте:
- 🛡️ Запустить антивирус (Malwarebytes, Dr.Web или Kaspersky).
- 📱 Удалить подозрительные приложения в
Настройки → Приложения. - 🔄 Сделать резервную копию данных через
Mi Cloudили Google Диск.
Метод 2: Обход через уведомления
На Xiaomi с MIUI 12/13 можно попробовать обмануть вирус через панель уведомлений:
- Проведите пальцем вниз от верхнего края экрана, чтобы открыть шторку уведомлений.
- Нажмите на
"Настройки"(шестерёнка) — иногда это срабатывает, даже если экран заблокирован. - Перейдите в
Приложения → Все приложенияи найдите подозрительные (например,"Security Service","System Update"с неизвестным разработчиком).
⚠️ Внимание: Если вирус запрашивает права администратора (Настройки → Безопасность → Администраторы устройства), не снимайте галочку с неизвестных приложений — это может привести к полной блокировке телефона. Лучше сразу переходите к методу сADB(раздел 4).
3. Удаление через антивирус (если есть доступ к системе)
Если вам удалось обойти блокировку (например, через Safe Mode), первым делом просканируйте устройство антивирусом. Однако стандартные приложения вроде Google Play Protect или Mi Security часто не detectят Android Locker 179, так как он использует легитимные системные разрешения.
Рекомендуем следующие инструменты:
| Антивирус | Эффективность против Locker 179 | Ссылка на скачивание | Особенности |
|---|---|---|---|
| Malwarebytes | ⭐⭐⭐⭐⭐ | Google Play | Обнаруживает модифицированные системные файлы, может удалить вирус без root. |
| Dr.Web Light | ⭐⭐⭐⭐ | Google Play | Сканирует /system/ и /data/, но требует ручного подтверждения для удаления. |
| Kaspersky Internet Security | ⭐⭐⭐ | Google Play | Хорошо находит трояны, но может не справиться с глубоко интегрированным locker’ом. |
| Bitdefender Mobile Security | ⭐⭐⭐⭐ | Google Play | Использует облачное сканирование, эффективен против новых версий вируса. |
Инструкция по сканированию:
- Установите выбранный антивирус через Google Play (если блокировка не позволяет — скачайте
APKс официального сайта). - Запустите полное сканирование (не быстрое!).
- Если антивирус найдёт угрозы с названиями типа:
Android.Trojan.Locker.179HEUR:Trojan.AndroidOS.Locker.genRiskWare.AndroidOS.FakeApp
— удалите их и перезагрузите устройство.
⚠️ Внимание: Если антивирус находит угрозы в/system/priv-app/, но не может их удалить — не пытайтесь делать это вручную без root-прав. Это может привести к bootloop (зацикленной перезагрузке). В таком случае переходите к методу сADB(раздел 4).
4. Удаление через ADB (для опытных пользователей)
Если вирус блокирует доступ к настройкам и антивирус не помогает, самый надёжный способ — использование Android Debug Bridge (ADB). Этот метод требует компьютера и включённой отладки по USB, но работает даже при полной блокировке экрана.
Шаг 1: Подготовка
Вам понадобится:
- 🖥️ Компьютер с Windows/Linux/MacOS.
- 📋 Кабель
USB-Type C(оригинальный, не дешёвый китайский!). - 🛠️ Утилиты:
ADB & Fastboot Toolsот Google.- Драйверы Xiaomi для
ADB.
Шаг 2: Включение отладки по USB
Проблема в том, что вирус часто блокирует доступ к Настройки → О телефоне. Обходной путь:
- Зажмите питание + уменьшение громкости на 10 секунд, чтобы перезагрузиться в Fastboot.
- Подключите телефон к ПК и введите в командной строке:
fastboot oem edlЭто переведёт устройство в режим
EDL, где можно прошить чистую прошивку (метод 5). Если команда не срабатывает — переходите к следующему шагу. - Если у вас разблокирован загрузчик, попробуйте временно получить
rootчерез Magisk и отключить вирус вручную.
Что делать, если отладка по USB отключена?
Если отладка по USB была выключена до блокировки, единственный выход — прошить устройство через Fastboot или EDL (раздел 5). Вирус Android Locker 179 не блокирует эти режимы, так как они работают на уровне загрузчика, а не операционной системы.
Шаг 3: Удаление вируса через ADB
Если отладка по USB включена, выполните следующие команды:
- Откройте командную строку (
cmd) в папке сADBи введите:adb devicesУбедитесь, что устройство определилось (должно появиться его серийный номер).
- Получите список пакетов:
adb shell pm list packages -f | grep -i "lock\|security\|system"Ищите подозрительные названия, например:
com.android.system.lockcom.xiaomi.security.fakecom.qualcomm.179
adb shell pm uninstall -k --user 0 com.android.system.lock
(замените com.android.system.lock на название подозрительного пакета).
adb reboot
Убедитесь, что блокирующее окно исчезло|Проверьте список приложений на наличие неизвестных|Запустите антивирус для повторного сканирования|Обновите MIUI до последней версии-->
5. Радикальный метод: прошивка через Fastboot/EDL
Если ни один из предыдущих методов не сработал, остаётся полная перепрошивка устройства. Это удалит вирус гарантированно, но также стёрт все данные (если не было резервной копии).
Шаг 1: Скачайте прошивку
Официальные прошивки для Xiaomi можно найти на сайтах:
- 🌍 Официальный сайт MIUI (выбирайте Fastboot ROM).
- 🛠️ или
"EEA"(европейская версия).Шаг 2: Прошивка через Fastboot
Инструкция для Windows:
- Распакуйте скачанный архив с прошивкой в папку с
ADB. - Переведите телефон в режим Fastboot (зажмите питание + уменьшение громкости).
- Подключите устройство к ПК и запустите файл
flash_all.bat(для Windows) илиflash_all.sh(для Linux/Mac). - Дождитесь завершения (процесс займёт 5–10 минут).
Шаг 3: Прошивка через EDL (если Fastboot не работает)
Если вирус заблокировал
Fastboot, используйте режим Emergency Download Mode (EDL):- Скачайте утилиту Mi Flash Pro.
- Переведите телефон в
EDL:- Выключите устройство.
- Зажмите питание + увеличение громкости + уменьшение громкости одновременно.
- Подключите кабель
USB— экран должен оставаться чёрным, но ПК определит устройство какQualcomm HS-USB QDLoader 9008.
- Распакуйте скачанный архив с прошивкой в папку с
- В Mi Flash Pro выберите скачанную прошивку и нажмите
"Flash". - 🖥️ Mi Cloud — войдите в аккаунт Xiaomi после прошивки и восстановите данные через
Настройки → Аккаунт Xiaomi → Mi Cloud. - ☁️ Google Аккаунт — при первой настройке телефона выберите
"Восстановить из резервной копии Google". - 📱 Локальная копия — если делали бэкап через TWRP, прошейте кастомное recovery и восстановите данные.
- Подключите телефон к ПК в режиме
MTP(передача файлов). - Запустите Dr.Fone и выберите
"Восстановление данных Android". - Следуйте инструкциям программы (может потребоваться включить
USB Debugging). - 🔒 Отключите установку из неизвестных источников:
Настройки → Приложения → Специальные права → Установка неизвестных приложений→ отключите для всех браузеров. - 🛡️ Включите Google Play Protect:
Play Market → Меню → Play Protect → Сканировать устройство. - 🔄 Обновляйте MIUI регулярно:
Настройки → О телефоне → Обновление системы. - 📱 Установите антивирус с функцией сканирования в реальном времени (Malwarebytes или Bitdefender).
- 🔗 Не переходите по ссылкам в
SMSили мессенджерах, даже если они пришли от "банка" или "Xiaomi". - 📎 Проверяйте расширения файлов:
.apkможет маскироваться под.pdfили.doc. - Повторить прошивку через
EDLс правильной версией MIUI. - Обратиться в сервисный центр Xiaomi (если гарантия действует, не говорите, что прошивали сами).
- Использовать прошивки от XDA Developers для "реанимации".
- У вас есть root-права и вы можете вручную удалить файлы вируса через Root Explorer.
- Вирус не модифицировал
/system/(антивирус может удалить его без перепрошивки). - Вы успеваете сделать резервную копию через
ADBдо прошивки (командаadb pull /sdcard/).
⚠️ Внимание: Прошивка черезEDLможет привести к hard brick (полному отказу устройства), если выбрана неверная версия прошивки. Убедитесь, что скачиваете файл именно для вашей модели! Например, прошивка для Redmi Note 10 Pro (sweet) не подойдёт для Redmi Note 10 (mojito).
6. Восстановление данных после удаления вируса
Если вам пришлось перепрошивать устройство, данные с внутренней памяти (/data/) будут утеряны. Однако есть способы восстановить часть информации:
Метод 1: Восстановление из резервной копии
Если до блокировки вы пользовались:
Метод 2: Использование программ для восстановления
Если резервной копии нет, попробуйте программы:
| Программа | Типы восстанавливаемых данных | Поддержка Xiaomi |
|---|---|---|
| Dr.Fone (Wondershare) | Фото, видео, контакты, SMS | ✅ Да (требует root) |
| EaseUS MobiSaver | Документы, аудио, WhatsApp | ✅ Да (частично) |
| DiskDigger | Фото, видео (даже после форматирования) | ✅ Да (без root — только миниатюры) |
Инструкция для Dr.Fone:
⚠️ Внимание: Не устанавливайте восстановленные данные обратно на телефон сразу после прошивки. Сначала убедитесь, что вирус полностью удалён (просканируйте файлы антивирусом на ПК). Некоторые версии Android Locker 179 могут повторно активироваться при восстановлении заражённых файлов.
7. Как защитить Xiaomi от повторного заражения
После удаления вируса важно принять меры, чтобы избежать повторной блокировки. Основные правила безопасности:
Настройки MIUI
Дополнительные меры
FAQ: Частые вопросы об Android Locker 179 на Xiaomi
❓ Вирус требует отправить SMS на короткий номер. Что будет, если отправить?
Это мошенничество! Отправка SMS на указанный номер (обычно +79XXXXXX или +375XXXX) спишет деньги со счёта (от 300 до 5000 рублей), но не разблокирует телефон. Более того, мошенники могут использовать ваш номер для рассылки спама или регистрации в сервисах.
❓ Антивирус находит вирус, но не может его удалить. Что делать?
Если антивирус detectит угрозу в /system/, но не удаляет её — значит, вирус интегрирован в системные файлы. В этом случае поможет только прошивка через Fastboot/EDL (раздел 5) или удаление через ADB (раздел 4). Не пытайтесь удалять файлы вручную без root-прав!
❓ После прошивки телефон не включается (чёрный экран). Что делать?
Это признак hard brick — скорее всего, была выбрана неверная прошивка. Попробуйте:
❓ Можно ли удалить вирус без потери данных?
Да, но только если:
В остальных случаях гарантированное удаление Android Locker 179 требует сброса или прошивки.
❓ На экране появляется сообщение "Устройство заблокировано FSB". Это тот же вирус?
Нет, это другое мошенничество. Сообщения от "FSB", "Полиции" или "Роскомнадзора" — тоже разновидность locker’ов, но они удаляются теми же методами. Главное — не платите и не отправляйте SMS. Используйте инструкции из этой статьи.