Очистка Android от вирусов: рабочий план без лишних действий

Удалить вирус с Android обычно можно без перепрошивки: отключите интернет, проверьте Play Protect, найдите и удалите подозрительное приложение (при необходимости — в безопасном режиме), затем уберите опасные разрешения и почистите браузер.

Оглавление

Признаки заражения: что считать “вирусом”

На практике под “вирусом” чаще скрываются три вещи: вредоносное приложение, навязчивая реклама (adware) или уведомления сайтов в браузере. Ориентируйтесь на сочетание симптомов.

Быстрая диагностика

СимптомВероятная причинаПервый шаг
Реклама поверх всех приложенийРазрешение “Поверх других окон” у adwareЗапретить доступ и удалить приложение
Телефон греется, тормозитФоновая активность (в т.ч. вредоносная)Посмотреть расход батареи, удалить “новичков”
Быстро уходит трафик/зарядФоновая загрузка данныхПроверить трафик по приложениям
Появились неизвестные приложения/ярлыкиУстановка из APK/“дроппер”Удалить, запретить установку из неизвестных источников
Сам включился “Доступность”, админ-праваПопытка закрепиться в системеСнять разрешения и удалить приложение
Браузер перекидывает на странные сайтыУведомления сайтов, смена DNS/VPNОтключить уведомления, проверить DNS/VPN

Один симптом не доказывает заражение. Но если совпали 2–3 пункта (особенно “реклама поверх всего” + “странные разрешения” + “самоустановка”), действуйте как при вирусе.

Подготовка: что сделать до очистки

  1. Отключите интернет (авиарежим или отдельно Wi‑Fi/мобильные данные), чтобы остановить связь вредоноса.
  2. Если есть риск списаний: временно ограничьте платежи (карта/переводы) и смените пароли с другого устройства.
  3. Если телефон управляем — сохраните важные данные (фото/контакты). Не копируйте неизвестные APK и “резервные копии приложений”.

Проверка и удаление: пошаговая очистка

1) Запустите встроенную проверку (Play Protect)

Откройте магазин приложений → профиль → Play ProtectСканирование. Если защита предлагает удалить опасное приложение — удаляйте.

Если Play Protect ничего не нашёл, это не гарантия безопасности: adware и “серые” приложения часто выявляются по разрешениям и поведению, а не по названию.

2) Найдите подозрительное по “следам” (батарея, трафик, установки)

Проверьте:

  • Использование батареи (кто сильнее всего расходует заряд).
  • Использование трафика (какое приложение активно передаёт данные).
  • Недавно установленные (что появилось перед проблемой).

Сначала удаляйте приложения, которые:

  • установлены недавно и вам не критичны;
  • просят доступ к SMS, Доступности, админ‑правам, уведомлениям, “поверх окон”;
  • выглядят как “чистилка/ускоритель/обновление/защита”, но вы их не ставили осознанно.

3) Удалите вредонос в обычном режиме

Настройки → Приложения → Все приложения → подозрительное приложение → ОстановитьУдалить.

Если кнопка “Удалить” неактивна или приложение возвращается — переходите дальше.

4) Удалите в безопасном режиме (часто решает проблему)

В безопасном режиме сторонние приложения обычно не запускаются и не мешают удалению.

Общий сценарий: удерживайте кнопку питания → долго нажмите “Выключить” → согласитесь на Безопасный режим (в некоторых оболочках способ отличается).

Дальше: Настройки → Приложения → удалите подозрительное → перезагрузите телефон в обычный режим.

5) Снимите “закрепляющие” разрешения (если не удаляется)

Проверьте и отключите у подозрительных приложений:

  • Администраторы устройства (даёт право блокировать удаление).
  • Доступность (Accessibility) (может читать экран и нажимать кнопки).
  • Поверх других окон (источник всплывающей рекламы).
  • Доступ к уведомлениям (риск перехвата кодов и сообщений).

После отключения разрешений попробуйте удалить приложение снова (лучше — в безопасном режиме).

6) Почистите браузер (если проблема похожа на “вирусную рекламу”)

Если реклама/редиректы только в браузере:

  1. Отключите уведомления сайтов (часто включаются кнопкой “Разрешить”).
  2. Очистите кэш и cookies.
  3. Проверьте, не включён ли неизвестный VPN или кастомный DNS.

Не ставьте “антивирусы/чистилки” из всплывающей рекламы. Это частый способ повторного заражения.

Если не помогло: сброс до заводских правильно

Сброс — самый надёжный вариант, если:

  • приложение не удаляется даже в безопасном режиме;
  • реклама появляется сразу после включения;
  • есть признаки перехвата кодов/платежей;
  • телефон “сам” выдаёт разрешения или устанавливает приложения.

Как сделать безопаснее:

  1. Сохраните фото/контакты/файлы.
  2. Настройки → Система → Сброс → Стереть все данные (названия пунктов могут отличаться).
  3. После запуска “как новый”: обновите систему, включите проверку приложений и устанавливайте софт заново вручную, не возвращая “всё подряд” одним кликом.

Как не заразиться снова

  • Запретите установку из неизвестных источников и не открывайте APK “по ссылке”.
  • Регулярно проверяйте разрешения: SMS, Доступность, админ‑права, уведомления, поверх окон.
  • Держите систему и приложения обновлёнными.
  • Если вас “ведут по шагам” в чате/по телефону и просят выключить защиту — это типичная схема заражения и кражи данных.