Eliminarea virușilor de pe telefonul mobil: ghid pas cu pas pe Android și iPhone.
Reclamele din afara aplicației, permisiunile necunoscute și schimbările bruște de comportament justifică o investigație pe telefon. Aceste semne singure nu dovedesc o infecție: notificările autorizate, setările și problemele de performanță pot produce, de asemenea, simptome similare. Începeți prin a nota sursa alertei și ce a fost instalat sau modificat recent.
Un buton de dezinstalare indisponibil poate fi legat de administrarea dispozitivului, de o aplicație de sistem sau de managementul companiei sau al școlii. Identificați ce situație se aplică înainte de a elimina permisiunile. Nu dezactivați controalele de pe un dispozitiv gestionat fără a consulta partea responsabilă și nici nu ștergeți o componentă de sistem doar după nume.
Pe Android, planul include Play Protect, revizuirea aplicației și, atunci când este necesar, modul sigur și analize suplimentare. Pe iPhone, investigația prioritizează actualizările, conturile, browserul și profilurile. Calea depinde de simptomul identificat; o resetare la setările din fabrică necesită pregătire și este rezervată situațiilor în care verificările anterioare nu au rezolvat problema.
Cum să-ți dai seama dacă telefonul mobil are un virus
Performanța lentă și supraîncălzirea pot fi legate și de baterie, stocare sau sarcini legitime. Căutați modificări care au avut loc împreună și notați pe ce ecran apare problema. Semnele care necesită investigații suplimentare includ:
- Reclame în afara oricărei aplicațiiPublicitate pe tot ecranul pe ecranul de pornire, ecranul de blocare sau deasupra altor aplicații. Acesta este cel mai fiabil simptom al adware-ului.
- Căderea bateriei și supraîncălzirea dispozitivului atunci când nu este utilizat.: proces care rulează în fundal.
- Aplicații pe care nu le-ați instalat: pictogramă generică, nume precum “Setări”, “Actualizare” sau “Serviciu de sistem”.
- Date mobile non-standardÎn Setări > Rețea și internet > Utilizare date, o aplicație necunoscută apare în partea de sus.
- Deschiderea browserului de la sine Pagini cu premii sau pagini cu mesajul “telefonul tău este infectat”.
Coincidența semnelor crește necesitatea investigațiilor, dar nu confirmă un diagnostic. Dacă se suspectează capturarea de date, evitați introducerea acreditărilor pe dispozitivul respectiv și utilizați un alt dispozitiv de încredere pentru a vă verifica conturile. Verificarea poate necesita o conexiune la internet pentru actualizarea informațiilor de securitate; urmați instrucțiunile instrumentului utilizat.
Pasul 1 pe Android: Rulați Play Protect
Fiecare dispozitiv Android cu Magazin Play are deja activat un instrument de verificare. Deschide Magazin Play, atinge pictograma profilului tău din colțul din dreapta sus, accesează Play Protect și atinge Verifică. Acesta analizează toate aplicațiile instalate și oferă posibilitatea de a le dezinstala pe cele pe care le recunoaște ca fiind dăunătoare. Google descrie cum funcționează în... Pagina oficială Play Protect.
Un rezultat „fără detectare” înseamnă că scanarea nu a identificat o amenințare la momentul respectiv. Nu confirmă că fiecare simptom este malware și nici nu garantează absența problemelor. Verificați, de asemenea, permisiunile de notificare ale browserului și aplicațiile recente. Ghidul pentru verificarea telefonului mobil și citirea rezultatului. Această interpretare este detaliată mai jos.
Pasul 2: Reporniți în modul de siguranță.
Modul de siguranță dezactivează temporar aplicațiile descărcate și ajută la investigarea dacă vreuna dintre acestea este legată de comportamentul observat. Dacă simptomul dispare, acesta este un indiciu pentru a verifica instalările recente, nu o identificare automată a aplicației responsabile. Procedura de intrare în acest mod variază în funcție de producător și versiune.
- Țineți apăsat butonul de pornire până când apare meniul.
- Atingeți și mențineți apăsată opțiunea Oprire timp de două sau trei secunde.
- Când apare mesajul “Repornire în modul de siguranță”, confirmați cu OK.
- Așteptați să se activeze; eticheta “Mod de siguranță” se află în colțul din stânga jos.
Pe unele dispozitive Samsung, procesul este diferit: opriți telefonul, porniți-l din nou și țineți apăsat butonul de reducere a volumului imediat ce apare sigla. Pentru a ieși, reporniți normal.
Pasul 3: Găsiți intrusul în Setări > Aplicații
În timp ce te afli încă în modul sigur, accesează Setări > Aplicații > Vezi toate aplicațiile. Eu folosesc trei filtre:
- Aplicații recenteSortează după “Ultima actualizare”, dacă dispozitivul permite acest lucru; orice element introdus în ziua în care au început simptomele ajunge în topul suspecților.
- Nume generic și pictogramă“Securitate”, “Actualizare”, echipament sau scut pe care nu îl recunoașteți.
- Cine descarcă bateria?Setări > Baterie > Utilizare aplicație. Adware-ul apare printre aplicațiile de top chiar și atunci când nu le deschideți.
Deschideți detaliile aplicației și confirmați identitatea și scopul acesteia. Dacă nu este necesară și ați identificat motivul eliminării acesteia, utilizați opțiunea de dezinstalare. Un buton dezactivat poate avea și alte cauze în afară de privilegiile de administrator: consultați informațiile de sistem înainte de a modifica controalele speciale.
Pasul 4: Eliminați privilegiile de administrator și de accesibilitate, apoi dezinstalați.
Permisiunile speciale de acces extind potențialul unei aplicații. Administrarea dispozitivelor, accesibilitatea și afișarea peste alte aplicații au, de asemenea, utilizări legitime, dar merită revizuite atunci când sunt asociate cu o aplicație suspectă. Revocați permisiunile de acces doar al căror scop l-ați verificat, păstrând funcțiile de asistență și setările gestionate ale dispozitivului.
- Deschideți Setări și tastați “administrator” în bara de căutare din partea de sus. Accesați Aplicații administrator dispozitiv (pe Samsung: Securitate și confidențialitate > Mai multe setări de securitate) și dezactivați aplicația suspectă. Doar “Găsiți dispozitivul meu” și aplicațiile pe care le recunoașteți ar trebui să rămână acolo.
- În Setări > Accesibilitate > Aplicații instalate, dezactivați orice serviciu pe care nu l-ați configurat singur.
- În Setări > Aplicații > Acces special la aplicații, dezactivați aplicația suspectă din secțiunea Afișare peste alte aplicații și Instalare aplicații necunoscute.
- Reveniți la detaliile aplicației și încercați să o dezinstalați conform instrucțiunilor producătorului. Dacă dispozitivul este gestionat sau componenta face parte din sistem, contactați asistența corespunzătoare. Nu ștergeți datele din aplicațiile necunoscute în încercarea de a debloca butonul.
- Reporniți normal și vedeți dacă comportamentul reapare. Dispariția reclamei ajută la investigație, dar nu dovedește că toate conturile și datele implicate sunt protejate. De asemenea, verificați sesiunile și acreditările dacă există semne de acces neautorizat.
Dacă aplicația nu apare nici măcar cu opțiunea “Afișează aplicațiile de sistem” sau reapare cu un nume diferit, este timpul pentru o aplicație antivirus din magazin. Același lucru este valabil și pentru WhatsApp GB: eliminați-o în această etapă, deoarece pachetul provine din afara magazinului și poate conține spyware; explic ce se întâmplă cu contul în articolul despre... Este WhatsApp GB sigur și ce poate fi folosit în schimb?.
Pasul 5: Stocați antivirusul pentru ce a mai rămas
Un instrument de securitate complementar poate analiza elementele la care Android permite accesul și poate prezenta un alt raport. Domeniul de aplicare depinde de produs, permisiuni și sistem. Aplicațiile de mai jos au listări disponibile în Magazin Play; comparați caracteristicile și termenii lor de utilizare înainte de a instala sau de a vă abona la un abonament.
Malwarebytes: scanare și eliminare gratuită cu doar câteva atingeri
Malwarebytes oferă funcții de analiză a amenințărilor pentru Android și funcții suplimentare care pot depinde de un abonament. Deschideți lista din magazin și verificați ce opțiuni sunt disponibile pentru contul dvs. Când primiți un raport, citiți ID-ul articolului și acțiunea propusă înainte de a autoriza o eliminare; nu tratați fiecare ofertă de upgrade ca pe o detectare.
Malwarebytes Mobile Security
androidBitdefender Mobile Security: Detectare comportamentală și perioadă de probă de 14 zile
Bitdefender Mobile Security este alegerea ideală pentru cei care doresc să mențină protecția activată după curățare. Funcțiile sale evidențiază detectarea anomaliilor în aplicații, care observă comportamentele suspecte în timp real. Instalarea este gratuită cu o perioadă de încercare de 14 zile; după aceea, este vorba de un abonament. Are un rating de 4,7, peste 513.000 de recenzii și peste 10 milioane de descărcări. Dacă nu doriți să plătiți, Avast One (4,7 în Magazin Play, peste 100 de milioane de descărcări, versiune gratuită) este o a treia opțiune pe care am verificat-o.
Bitdefender Mobile Security
androidRulați opțiunea de scanare disponibilă în aplicație și citiți domeniul de aplicare raportat. După o acțiune de eliminare, reporniți dacă instrumentul o recomandă și observați comportamentul. Dacă simptomul persistă fără un diagnostic clar, examinați alte cauze și solicitați asistență producătorului înainte de a șterge întregul dispozitiv.
Pasul 6: Resetare la setările din fabrică, pasul final.
Resetarea dispozitivului șterge datele locale și aplicațiile instalate de utilizator, dar nu rezolvă automat un cont compromis și nu garantează eliminarea amenințărilor prezente în firmware. Necesită o copie de rezervă verificată și acces la conturile utilizate pe dispozitiv. Dacă problema persistă după o resetare atentă, contactați producătorul sau un centru de service calificat.
- Verifică setările de backup în Setări > Google > Backup: fotografii în Google Foto; contacte, SMS-uri și setări în contul tău. Dacă este dezactivat, activează-l și așteaptă finalizarea.
- Copiază pe computer ce nu se face automat o copie de rezervă: folderul Descărcări și copia de rezervă WhatsApp (Chaturi > Copiere de rezervă chat).
- Notează parola contului Google al dispozitivului tău: după resetare, Android îți va solicita aceste date de autentificare pentru a debloca dispozitivul.
- Scoateți mai întâi cardul SD și scanați-l ulterior cu un software antivirus; un fișier APK stocat pe card va supraviețui resetării.
Calea apare de obicei în Setări > Sistem > Opțiuni de resetare sau în meniul de restaurare al producătorului. Citiți efectele înainte de a confirma. În timpul configurării inițiale, verificați ce aplicații vor fi reinstalate; restaurarea automată a aceleiași configurații poate readuce cauza problemei.
iPhone: Cum să investighezi utilizarea funcțiilor sistemului
iOS limitează accesul unei aplicații la datele altor aplicații. Prin urmare, aplicațiile de securitate terțe nu efectuează o scanare nerestricționată a întregului sistem, așa cum face un antivirus pentru computer. Acestea pot oferi funcții specifice legate de navigare, rețea și gestionarea contului. Ghid de protecție pentru iPhone Separă aceste funcții de acțiunile efectuate în cadrul ajustărilor.
Printre cauzele posibile care pot fi verificate pe iPhone se numără notificările de pe site-uri web, calendare nedorite și profiluri de configurare. Aceste exemple nu epuizează riscurile sistemului. Actualizați dispozitivul și investigați semnalul observat; o notificare oficială a unei amenințări țintite necesită respectarea instrucțiunilor specifice Apple.
- Actualizați iOS În Setări > General > Actualizare software. Patch-urile Apple închid vulnerabilitățile exploatate de atacurile cunoscute.
- Revizuiți profilurile de configurare. Accesați Setări > General > VPN și gestionare dispozitive. Confirmați sursa înainte de a o elimina: ștergerea poate șterge setările, aplicațiile și datele asociate. Pe un dispozitiv al companiei sau al școlii, discutați cu administratorul. Consultați Îndrumările Apple privind profilurile.
- Examinați calendarele nedorite.În aplicația Calendar, deschide Calendare, atinge informațiile din calendar și caută Șterge sau Anulează abonamentul. Verifică ce calendar va fi afectat înainte de a confirma, păstrând astfel evenimentele personale.
- Curățenie în Safari În Setări > Safari > Ștergeți istoricul și datele site-urilor web. Aceasta elimină alerta falsă și resetează permisiunile acordate site-urilor web în mod neintenționat.
- Revizuiți aplicațiile În Biblioteca de aplicații și în Setări > numele dvs. > Abonamente: ștergeți ce nu ați instalat și anulați ce vă percepe costuri.
- Redefiniți, Dacă simptomele persistă, accesează Setări > General > Transfer sau Resetare iPhone > Șterge tot conținutul și setările, asigurându-te că ai făcut în prealabil o copie de rezervă a datelor pe iCloud; instrucțiunile pas cu pas se găsesc în [link către backup iCloud]. Cum să resetezi iPhone-ul la setările din fabrică..
După curățare: închideți ușile prin care a intrat.
Eliminarea acestuia este doar jumătate din treabă: este posibil ca malware-ul să fi citit ce ai tastat. Fă următoarele:
- Schimbă parola pentru contul tău Google sau Apple ID, adresa de e-mail principală și contul bancar de pe un alt dispozitiv și activează verificarea în doi pași.
- Verifică-ți extrasele de cont și închide orice sesiuni deschise în aplicația băncii pe care nu le recunoști.
- Verificați permisiunile în Configurări > Confidențialitate > Manager permisiuni (pe iPhone, Configurări > Confidențialitate și securitate): camera, microfonul, locația și fișierele sunt permise numai pentru aplicațiile care le utilizează în fața dvs.
- Lăsați opțiunea “Instalați aplicații necunoscute” dezactivată pentru toate aplicațiile, inclusiv browser și WhatsApp, cele mai comune două metode de livrare a fișierelor APK.
- Nu înlocui software-ul antivirus cu un “booster RAM”: acesta închide procesele pe care Android le redeschide, consumă mai multă baterie, nu elimină programele malware și adesea solicită aceleași permisiuni de accesibilitate pe care le folosește malware-ul.
Prevenirea de acum înainte, inclusiv ce face deja Play Protect în mod implicit și cum să citești permisiunile unei aplicații înainte de instalare, este acoperită în ghidul despre... Malware-ul pentru Android și ce face deja Play Protect..
Intrebari obisnuite
Este posibil să elimini virușii de pe un telefon mobil fără a-l formata?
Unele probleme se rezolvă prin verificarea permisiunilor, eliminarea unei aplicații identificate sau ajustarea setărilor browserului. Soluția depinde de cauză. Resetarea aplicației trebuie luată în considerare după verificarea datelor și instrucțiunilor producătorului; aceasta nu este o garanție universală a eliminării.
Software-ul antivirus gratuit elimină virusul sau doar te avertizează despre el?
Aceasta depinde de funcțiile oferite de produs și de articolul detectat. Unele aplicații vă permit să verificați și să ghidați eliminarea fără abonament; altele necesită un abonament sau oferă doar anumite funcții gratuite. Verificați condițiile actuale din magazin și citiți acțiunea propusă în raport.
Am făcut o resetare din fabrică și reclama a reapărut. De ce?
Trei cauze frecvente: un fișier APK salvat pe cardul SD a fost redeschis, aplicația care a cauzat problema a reapărut după restaurarea din backup sau ați reinstalat-o. Căutați în lista de aplicații cea care a reapărut după restaurare, dezinstalați-o și scanați cardul SD cu un software antivirus.
iPhone-ul meu a afișat mesajul “virus detectat”. Este un virus?
Dacă mesajul a apărut pe o pagină cu un cronometru și o ofertă de instalare, este posibil să fie o reclamă înșelătoare. Închideți pagina și verificați avertismentele din setări sau de pe canalul oficial corespunzător. Nu trageți concluzia că iPhone-ul dvs. este infectat doar pe baza acestui text.
Identificați sursa avertismentului și urmați pasul corespunzător sistemului dvs. Notați rezultatul pentru a ghida asistența dacă problema persistă.


