Załadunek...

Przejdź do treści
Narzędzia

Usuwanie wirusów z telefonu komórkowego: przewodnik krok po kroku dla urządzeń z systemem Android i iPhone.

Reklama - SpotAds

Reklamy poza aplikacją, nieznane uprawnienia i nagłe zmiany w zachowaniu uzasadniają konieczność zbadania telefonu. Same te oznaki nie świadczą o infekcji: autoryzowane powiadomienia, ustawienia i problemy z wydajnością również mogą powodować podobne objawy. Zacznij od zanotowania źródła alertu i tego, co zostało ostatnio zainstalowane lub zmienione.

Niedostępny przycisk dezinstalacji może być związany z administracją urządzenia, aplikacją systemową lub zarządzaniem firmą lub szkołą. Przed usunięciem uprawnień należy ustalić, która sytuacja ma zastosowanie. Nie wyłączaj kontroli na zarządzanym urządzeniu bez konsultacji z osobą odpowiedzialną ani nie usuwaj komponentu systemu wyłącznie na podstawie jego nazwy.

W systemie Android plan działania obejmuje Play Protect, weryfikację aplikacji oraz, w razie potrzeby, tryb awaryjny i dodatkową analizę. Na iPhonie priorytetem w dochodzeniu są aktualizacje, konta, przeglądarka i profile. Ścieżka zależy od zidentyfikowanego objawu; przywrócenie ustawień fabrycznych wymaga przygotowania i jest zarezerwowane dla sytuacji, w których poprzednie kontrole nie rozwiązały problemu.

Jak sprawdzić, czy w telefonie komórkowym jest wirus

Niska wydajność i przegrzewanie mogą być również związane z baterią, pamięcią masową lub prawidłowymi zadaniami. Sprawdź, czy zmiany zaszły jednocześnie i zanotuj, na którym ekranie pojawia się problem. Objawy, które wymagają dalszej analizy, to między innymi:

  • Reklamy poza jakąkolwiek aplikacjąReklamy pełnoekranowe na ekranie głównym, ekranie blokady lub na wierzchu innych aplikacji. To najbardziej wiarygodny objaw adware.
  • Wypadanie baterii i przegrzewanie się urządzenia, gdy nie jest ono używane.:proces działający w tle.
  • Aplikacje, których nie zainstalowałeś: ikona ogólna, nazwa taka jak “Ustawienia”, “Aktualizacja” lub “Usługa systemowa”.
  • Niestandardowe dane mobilneW Ustawieniach > Sieć i internet > Użycie danych na górze wyświetla się nieznana aplikacja.
  • Przeglądarka otwiera się sama Strony z nagrodami lub strony z informacją “Twój telefon jest zainfekowany”.

Zbieżność objawów zwiększa potrzebę przeprowadzenia dochodzenia, ale nie potwierdza diagnozy. W przypadku podejrzenia przechwycenia danych, należy unikać wprowadzania danych uwierzytelniających na tym urządzeniu i użyć innego zaufanego urządzenia do sprawdzenia swoich kont. Weryfikacja może wymagać połączenia internetowego w celu aktualizacji informacji bezpieczeństwa; należy postępować zgodnie z instrukcjami używanego narzędzia.

Reklama - SpotAds

Krok 1 na Androidzie: Uruchom Play Protect

Każde urządzenie z Androidem i Sklepem Play ma już włączone narzędzie weryfikacji. Otwórz Sklep Play, dotknij ikony swojego profilu w prawym górnym rogu, przejdź do Play Protect i dotknij opcji Weryfikuj. Narzędzie analizuje wszystkie zainstalowane aplikacje i proponuje odinstalowanie tych, które uzna za szkodliwe. Google opisuje, jak to działa w... Oficjalna strona Play Protect.

Wynik „brak wykrycia” oznacza, że skanowanie nie wykryło zagrożenia w danym momencie. Nie potwierdza to, że każdy objaw jest złośliwym oprogramowaniem, ani nie gwarantuje braku problemów. Sprawdź również uprawnienia powiadomień przeglądarki i ostatnio używane aplikacje. Przewodnik po weryfikacja telefonu komórkowego i odczytanie wyniku. Szczegółowy opis tej interpretacji znajduje się poniżej.

Krok 2: Uruchom ponownie w trybie awaryjnym.

Tryb awaryjny tymczasowo wyłącza pobrane aplikacje i pomaga sprawdzić, czy któraś z nich jest powiązana z obserwowanym zachowaniem. Zniknięcie objawu jest wskazówką do sprawdzenia ostatnich instalacji, a nie automatyczną identyfikacją aplikacji odpowiedzialnej za problem. Procedura przejścia do tego trybu różni się w zależności od producenta i wersji.

  1. Przytrzymaj przycisk zasilania, aż pojawi się menu.
  2. Naciśnij i przytrzymaj opcję Wyłącz przez dwie lub trzy sekundy.
  3. Gdy pojawi się komunikat “Uruchom ponownie w trybie awaryjnym”, potwierdź przyciskiem OK.
  4. Poczekaj, aż urządzenie się włączy; etykieta “Tryb awaryjny” znajduje się w lewym dolnym rogu.

W niektórych urządzeniach Samsung proces wygląda inaczej: wyłącz telefon, włącz go ponownie i przytrzymaj przycisk zmniejszania głośności, gdy tylko pojawi się logo. Aby wyjść, uruchom ponownie normalnie.

Krok 3: Znajdź intruza w Ustawieniach > Aplikacje

W trybie awaryjnym przejdź do Ustawienia > Aplikacje > Zobacz wszystkie aplikacje. Używam trzech filtrów:

  • Ostatnie aplikacjeSortuj według daty “Ostatnia aktualizacja”, jeśli Twoje urządzenie na to pozwala. Wszystkie dane wpisane w dniu, w którym wystąpiły objawy, pojawiają się na górze listy podejrzanych.
  • Ogólna nazwa i ikona: “Bezpieczeństwo”, “Aktualizacja”, sprzęt lub tarcza, której nie rozpoznajesz.
  • Kto rozładowuje baterię?Ustawienia > Bateria > Użycie aplikacji. Adware pojawia się wśród najpopularniejszych aplikacji, nawet gdy ich nie otwierasz.

Otwórz szczegóły aplikacji i potwierdź jej tożsamość oraz cel. Jeśli nie jest potrzebna i zidentyfikowałeś przyczynę jej usunięcia, skorzystaj z opcji odinstalowania. Nieaktywny przycisk może mieć inne przyczyny niż uprawnienia administratora: przed zmianą ustawień specjalnych zapoznaj się z informacjami systemowymi.

Reklama - SpotAds

Krok 4: Usuń uprawnienia administratora i ułatwienia dostępu, a następnie odinstaluj.

Specjalne uprawnienia dostępu rozszerzają możliwości aplikacji. Zarządzanie urządzeniem, ułatwienia dostępu i wyświetlanie nad innymi aplikacjami również mają uzasadnione zastosowania, ale wymagają weryfikacji w przypadku powiązania z podejrzaną aplikacją. Cofaj uprawnienia dostępu tylko wtedy, gdy cel został zweryfikowany, zachowując funkcje wspomagające i zarządzane ustawienia urządzenia.

  1. Otwórz Ustawienia i wpisz “administrator” w pasku wyszukiwania u góry. Przejdź do aplikacji administratora urządzenia (w Samsungu: Bezpieczeństwo i prywatność > Więcej ustawień zabezpieczeń) i wyłącz podejrzaną aplikację. Tylko “Znajdź moje urządzenie” i aplikacje, które rozpoznasz, powinny tam pozostać.
  2. W Ustawieniach > Ułatwienia dostępu > Zainstalowane aplikacje wyłącz wszystkie usługi, których nie skonfigurowałeś samodzielnie.
  3. W Ustawieniach > Aplikacje > Specjalny dostęp aplikacji wyłącz podejrzaną aplikację w obszarze Pokaż nad innymi aplikacjami i Zainstaluj nieznane aplikacje.
  4. Wróć do szczegółów aplikacji i spróbuj ją odinstalować zgodnie z instrukcjami producenta. Jeśli urządzenie jest zarządzane lub komponent jest częścią systemu, skontaktuj się z odpowiednim działem pomocy technicznej. Nie usuwaj danych z nieznanych aplikacji, próbując odblokować przycisk.
  5. Uruchom ponownie normalnie i sprawdź, czy problem się powtórzy. Zniknięcie reklamy pomaga w dochodzeniu, ale nie dowodzi, że wszystkie konta i dane są chronione. Sprawdź również sesje i dane uwierzytelniające, jeśli występują oznaki nieautoryzowanego dostępu.

Jeśli aplikacja nie pojawia się nawet po kliknięciu opcji “Pokaż aplikacje systemowe” lub pojawia się ponownie pod inną nazwą, czas na aplikację antywirusową ze sklepu. To samo dotyczy WhatsApp GB: usuń ją na tym etapie, ponieważ pakiet pochodzi spoza sklepu i może zawierać oprogramowanie szpiegujące; wyjaśniam, co dzieje się z kontem w artykule o… Czy WhatsApp GB jest bezpieczny i czego można używać zamiast niego?.

Krok 5: Zachowaj program antywirusowy na resztę

Dodatkowe narzędzie bezpieczeństwa może analizować elementy, do których Android zezwala na dostęp, i przedstawiać kolejny raport. Zakres zależy od produktu, uprawnień i systemu. Poniższe aplikacje są dostępne w Sklepie Play. Przed zainstalowaniem lub subskrypcją planu porównaj ich funkcje i warunki użytkowania.

Malwarebytes: bezpłatne skanowanie i usuwanie za pomocą kilku kliknięć

Malwarebytes oferuje funkcje analizy zagrożeń dla systemu Android oraz dodatkowe funkcje, które mogą zależeć od wybranego planu. Otwórz listę w sklepie i sprawdź, które opcje są dostępne dla Twojego konta. Po otrzymaniu raportu, przed autoryzacją usunięcia przeczytaj identyfikator produktu i proponowane działanie; nie traktuj każdej oferty aktualizacji jako wykrycia.

Malwarebytes Mobile Security

android

Bitdefender Mobile Security: wykrywanie zachowań i 14-dniowy okres próbny

Bitdefender Mobile Security to wybór dla tych, którzy chcą zachować ochronę po wyczyszczeniu systemu. Jego funkcje obejmują wykrywanie anomalii w aplikacjach, co pozwala na monitorowanie podejrzanego zachowania w czasie rzeczywistym. Instalacja jest darmowa w ramach 14-dniowego okresu próbnego; po tym okresie jest dostępna w ramach subskrypcji. Program ma ocenę 4,7, ponad 513 000 recenzji i ponad 10 milionów pobrań. Jeśli nie chcesz płacić, Avast One (ocena 4,7 w Sklepie Play, ponad 100 milionów pobrań, wersja darmowa) to trzecia opcja, którą sprawdziliśmy.

Bezpieczeństwo mobilne Bitdefender

android

Uruchom opcję skanowania dostępną w aplikacji i odczytaj raportowany zakres. Po usunięciu, uruchom ponownie, jeśli narzędzie to zaleca, i obserwuj zachowanie. Jeśli objaw utrzymuje się bez jednoznacznej diagnozy, sprawdź inne przyczyny i skontaktuj się z producentem, zanim wyczyścisz całe urządzenie.

Reklama - SpotAds

Krok 6: Przywracanie ustawień fabrycznych, krok ostatni.

Zresetowanie urządzenia usuwa dane lokalne i aplikacje zainstalowane przez użytkownika, ale nie rozwiązuje automatycznie problemu z naruszonym kontem ani nie gwarantuje usunięcia zagrożeń obecnych w oprogramowaniu układowym. Wymaga zweryfikowanej kopii zapasowej i dostępu do kont używanych na urządzeniu. Jeśli problem nie ustąpi po dokładnym zresetowaniu, skontaktuj się z producentem lub autoryzowanym serwisem.

  • Sprawdź ustawienia kopii zapasowej w Ustawieniach > Google > Kopia zapasowa: zdjęcia w Zdjęciach Google, kontakty, SMS-y i ustawienia na swoim koncie. Jeśli jest wyłączona, włącz ją i poczekaj na jej zakończenie.
  • Skopiuj na komputer to, co nie jest automatycznie uwzględniane w kopii zapasowej: folder Pobrane oraz kopię zapasową WhatsApp (Czaty > Kopia zapasowa czatów).
  • Zapisz hasło do konta Google swojego urządzenia: po zresetowaniu system Android poprosi o podanie tego hasła w celu odblokowania urządzenia.
  • Najpierw wyjmij kartę SD i przeskanuj ją programem antywirusowym; plik APK zapisany na karcie przetrwa reset.

Ścieżka zazwyczaj pojawia się w Ustawieniach > System > Opcje resetowania lub w menu przywracania producenta. Przed potwierdzeniem zapoznaj się ze skutkami. Podczas początkowej konfiguracji sprawdź, które aplikacje zostaną ponownie zainstalowane; automatyczne przywrócenie tej samej konfiguracji może przywrócić przyczynę problemu.

iPhone: Jak badać korzystanie z funkcji systemowych

System iOS ogranicza dostęp aplikacji do danych innych aplikacji. Dlatego aplikacje zabezpieczające innych firm nie skanują całego systemu bez ograniczeń, jak programy antywirusowe. Mogą one oferować określone funkcje związane z przeglądaniem stron internetowych, siecią i zarządzaniem kontami. Przewodnik po ochronie iPhone'a Oddziela te funkcje od działań wykonywanych w ramach dostosowań.

Wśród możliwych przyczyn, które można zweryfikować na iPhonie, znajdują się powiadomienia ze stron internetowych, niechciane kalendarze i profile konfiguracyjne. Te przykłady nie wyczerpują wszystkich zagrożeń dla systemu. Zaktualizuj urządzenie i sprawdź zaobserwowany sygnał; oficjalne powiadomienie o ukierunkowanym zagrożeniu wymaga przestrzegania szczegółowych wytycznych Apple.

  1. Aktualizacja iOS W Ustawieniach > Ogólne > Uaktualnienia oprogramowania poprawki Apple'a usuwają luki wykorzystywane przez znane ataki.
  2. Przejrzyj profile konfiguracji. Przejdź do Ustawienia > Ogólne > VPN i zarządzanie urządzeniami. Przed usunięciem sprawdź źródło: usunięcie może spowodować skasowanie ustawień, aplikacji i powiązanych danych. Na urządzeniu firmowym lub szkolnym skontaktuj się z administratorem. Zobacz Wskazówki Apple dotyczące profili.
  3. Przejrzyj niechciane kalendarze.W aplikacji Kalendarz otwórz Kalendarze, dotknij informacji o kalendarzu i poszukaj opcji Usuń lub Anuluj subskrypcję. Przed potwierdzeniem sprawdź, który kalendarz zostanie objęty subskrypcją, aby zachować swoje osobiste wydarzenia.
  4. Posprzątaj Safari W Ustawieniach > Safari > Wyczyść historię i dane witryn. Spowoduje to usunięcie fałszywego alertu i zresetowanie uprawnień przyznanych witrynom nieumyślnie.
  5. Przejrzyj aplikacje W Bibliotece aplikacji, Ustawieniach > Twoje imię i nazwisko > Subskrypcje: usuń to, czego nie zainstalowałeś, i anuluj te, które obciążają Cię opłatami.
  6. Zdefiniuj na nowo, Jeśli objawy nie ustąpią, przejdź do Ustawienia > Ogólne > Przenieś lub zresetuj iPhone'a > Wymaż całą zawartość i ustawienia, upewniając się, że wcześniej utworzono kopię zapasową danych w usłudze iCloud. Szczegółowe instrukcje znajdziesz w [link do kopii zapasowej w usłudze iCloud]. Jak przywrócić ustawienia fabryczne iPhone'a..

Po oczyszczeniu: zamknij drzwi, przez które wszedł.

Usunięcie go to dopiero połowa sukcesu: złośliwe oprogramowanie mogło odczytać to, co wpisałeś. Wykonaj następujące czynności:

  • Zmień hasło do swojego konta Google lub Apple ID, głównego adresu e-mail i konta bankowego na innym urządzeniu oraz włącz weryfikację dwuetapową.
  • Sprawdź swoje wyciągi i zamknij wszystkie otwarte sesje w aplikacji banku, których nie rozpoznajesz.
  • Sprawdź uprawnienia w Ustawieniach > Prywatność > Menedżer uprawnień (na iPhonie, Ustawienia > Prywatność i bezpieczeństwo): dostęp do aparatu, mikrofonu, lokalizacji i plików jest dozwolony wyłącznie dla aplikacji, które korzystają z nich w Twoich oczach.
  • Pozostaw opcję “Instaluj nieznane aplikacje” wyłączoną dla wszystkich aplikacji, łącznie z przeglądarką i WhatsApp, czyli dwoma najpopularniejszymi metodami dostarczania plików APK.
  • Nie zastępuj oprogramowania antywirusowego “programem wspomagającym pamięć RAM”: zamyka on procesy ponownie uruchamiane przez system Android, zużywa więcej baterii, nie usuwa złośliwego oprogramowania i często prosi o te same uprawnienia dostępu, z których korzysta złośliwe oprogramowanie.

Informacje na temat zapobiegania w tym miejscu, w tym domyślne działania usługi Play Protect i sposób odczytywania uprawnień aplikacji przed instalacją, znajdziesz w przewodniku... Szkodliwe oprogramowanie na Androida i co już robi Play Protect..

Często zadawane pytania

Czy można usunąć wirusy z telefonu komórkowego bez formatowania go?

Niektóre problemy można rozwiązać, sprawdzając uprawnienia, usuwając zidentyfikowaną aplikację lub dostosowując ustawienia przeglądarki. Rozwiązanie zależy od przyczyny. Należy rozważyć zresetowanie aplikacji po sprawdzeniu danych i instrukcji producenta; nie gwarantuje to całkowitego usunięcia.

Czy darmowe oprogramowanie antywirusowe usuwa wirusy, czy tylko ostrzega o nich?

Zależy to od funkcji oferowanych przez produkt i wykrytego elementu. Niektóre aplikacje umożliwiają sprawdzenie i przeprowadzenie usuwania bez subskrypcji; inne wymagają wykupienia planu lub oferują tylko niektóre bezpłatne funkcje. Sprawdź aktualne warunki w sklepie i zapoznaj się z proponowanymi działaniami w raporcie.

Przywróciłem ustawienia fabryczne i reklama pojawiła się ponownie. Dlaczego?

Trzy najczęstsze przyczyny: ponowne otwarcie pliku APK zapisanego na karcie SD, powrót aplikacji, która spowodowała problem, po przywróceniu z kopii zapasowej lub ponowna instalacja. Wyszukaj na liście aplikacji aplikację, która powróciła po przywróceniu, odinstaluj ją i przeskanuj kartę SD programem antywirusowym.

Na moim iPhonie pojawił się komunikat “wykryto wirusa”. Czy to wirus?

Jeśli komunikat pojawił się na stronie z licznikiem czasu i ofertą instalacji, może to być myląca reklama. Zamknij stronę i sprawdź ostrzeżenia w ustawieniach lub na odpowiednim oficjalnym kanale. Nie wyciągaj wniosku, że Twój iPhone jest zainfekowany wyłącznie na podstawie tego tekstu.

Zidentyfikuj źródło ostrzeżenia i wykonaj kroki odpowiednie dla swojego systemu. Zanotuj wynik, aby pomóc w przypadku dalszego występowania problemu.

Przeczytaj także

Reklama - SpotAds

Udostępniać
Preferencje prywatności