Temi che sul tuo Android sia finito del malware? Questa guida pratica ti spiega passo dopo passo esattamente cosa fare: come verificare la presenza di malware sul telefono e come rimuoverlo. Niente strumenti a pagamento, niente gergo tecnico, niente congetture.
Prima di scaricare un “pulitore di virus”, leggi questo
Il tuo primo istinto quando noti un potenziale segno di infezione potrebbe essere quello di cercare “pulitore di virus” sul Google Play Store. Ma questo di per sé rappresenta un rischio di malware.
Le app dannose sono comuni sul Play Store. Solo nel 2025, Google ha bloccato sulla piattaforma 1,75 milioni di app che violavano le norme(nuova finestra) e ha identificato 27 milioni di nuove app dannose esterne all’ecosistema. Le false app antivirus e di “pulizia” sono tra i travestimenti più comuni.
Se hai già scaricato un pulitore di virus non verificato, non preoccuparti: qualsiasi malware presente sul tuo Android dovrebbe essere individuato ed eliminato seguendo i cinque passaggi descritti di seguito.
Cinque passaggi per rimuovere i malware da Android
Gli screenshot di questa guida sono stati acquisiti su un Pixel con Android 16. I passaggi sono gli stessi su altri dispositivi Android (10–15), ma le etichette dei menu potrebbero differire leggermente.
Gli utenti Samsung, in particolare, potrebbero trovare alcuni percorsi indicati con etichette diverse. In questi casi, abbiamo indicato l’equivalente per Samsung.
Passaggio 1: esegui una scansione con Play Protect
Play Protect scansiona automaticamente i dispositivi Android alla ricerca di malware, ma alcuni utenti lo disattivano accidentalmente o ricevono il consiglio di farlo da fonti online dubbie. Prima di eseguire una scansione, conferma che sia effettivamente attivato.
Per verificare:
- Apri il Google Play Store → premi sull’icona del tuo profilo → premi su Play Protect → premi sull’icona delle impostazioni (ingranaggio, in alto a destra) → conferma che l’opzione Scansiona le app con Play Protect sia attivata

Ora esegui la scansione:
- Apri il Google Play Store → premi sull’icona del tuo profilo (in alto a destra) → Play Protect → Scansiona

Se hai effettuato il sideloading (ovvero hai scaricato app al di fuori del Play Store), puoi attivare l’opzione Migliora il rilevamento delle app dannose nella schermata delle impostazioni di Play Protect per una scansione più approfondita.
Nota: questa opzione invierà automaticamente le app non riconosciute a Google finché è attiva. Se preferisci non condividere questi dati in modo continuativo, disattivala nuovamente una volta completata la scansione.
Passaggio 2: controlla la presenza di aggiornamenti del sistema operativo (OS)
I malware spesso sfruttano le vulnerabilità dei software non aggiornati. Se il tuo sistema operativo o le patch di sicurezza non sono aggiornati, un’infezione appena rimossa può ripresentarsi attraverso la stessa falla (o un’altra può penetrare mentre stai affrontando la prima).
- Pixel: Impostazioni → Sistema → Aggiornamenti software
- Samsung: Impostazioni → Aggiornamento software → Scarica e installa
- Altri dispositivi: cerca l’opzione di aggiornamento del sistema o del software nelle impostazioni

Se vedi un messaggio del tipo “Il tuo sistema è aggiornato” (come mostrato sotto su un dispositivo Samsung), passa al punto tre. Altrimenti, installa l’aggiornamento disponibile prima di continuare.

Passaggio 3: trova e rimuovi le app sospette
Play Protect segnala le minacce note. Questo passaggio ti consente di individuare ciò che potrebbe essere sfuggito: app inviate come sicure e successivamente aggiornate per comportarsi in modo dannoso, oppure app per la raccolta di dati che non raggiungono la soglia per essere classificate come malware.
Premi su Impostazioni → App → Mostra tutte le app. (Gli utenti Samsung potrebbero vedere tutte le app elencate per impostazione predefinita senza dover premere una seconda volta, come mostrato nel secondo screenshot.)


Cerca:
- App che non riconosci
- App con nomi generici che sembrano di sistema (ad es. “System Service”, “Phone Manager”)
- App installate nel periodo in cui sono iniziati i problemi (premi su ogni app per vederne la data di installazione)
Se trovi qualcosa di sospetto, premi sull’app → Disinstalla.
Se l’opzione Disinstalla è disattivata (in grigio), l’app potrebbe avere i privilegi di amministratore del dispositivo. Vai su Impostazioni → Sicurezza e privacy → Altri dettagli sulla sicurezza e sulla privacy → App con accesso come amministratore dispositivo.

Revoca i suoi privilegi, quindi torna a disinstallarla.

Per revocare i privilegi di amministratore del dispositivo per un’app su un dispositivo Samsung, apri Settings → Security and privacy More security settings.
Premi su App con accesso come amministratore dispositivo (a volte indicata come “Altre impostazioni di sicurezza” → “App con accesso come amministratore dispositivo”) e vedrai un elenco di app con questi privilegi.

Scegli l’app per cui vuoi revocare i privilegi di amministratore → Premi su Disattiva (o disattiva l’interruttore)

Potresti ricevere un avviso su ciò che l’app non potrà più fare (ad esempio, la cancellazione remota dei dati o l’impostazione di password); conferma per procedere
Se un’app continua a non disinstallarsi anche dopo aver revocato i privilegi di amministratore, avvia il dispositivo in modalità provvisoria.
In modalità provvisoria possono essere eseguite solo le app di sistema; le app di terze parti non possono farlo e, di conseguenza, non possono impedire la propria rimozione.
Per entrare in modalità provvisoria:
- Tieni premuto il pulsante di accensione → tieni premuto Spegni finché non viene visualizzato “Riavvia in modalità provvisoria” → premi su OK


Nota: il metodo esatto varia a seconda del dispositivo. Su alcuni modelli Samsung, devi premere e tenere premuto Spegnimento sullo schermo anziché tenere premuto il pulsante fisico, come mostrato di seguito.


Se nessuna delle due opzioni funziona, cerca su Google “modalità provvisoria” e il modello del tuo dispositivo.
Una volta in modalità provvisoria, prova nuovamente a disinstallarla seguendo lo stesso percorso Impostazioni → App → Mostra tutte le app. Per uscire dalla modalità provvisoria, riavvia normalmente il dispositivo.
Passaggio 4: esegui una seconda scansione con uno strumento gratuito (e affidabile)
Se i primi tre passaggi non hanno risolto il problema, è il momento di eseguire una seconda scansione con uno strumento affidabile.
Come segnalato sopra, molte app di “scansione” sono esse stesse dannose. Ti consigliamo Malwarebytes (che puoi scaricare dal Play Store(nuova finestra)). È consigliato dai ricercatori di sicurezza, ha valutazioni costantemente ottime e la versione gratuita è sufficiente per una scansione occasionale.
Assicurati solo che l’app Malwarebytes che hai trovato sia autentica prima di installarla: il nome dello sviluppatore (che appare in testo blu direttamente sotto il titolo principale dell’app e la valutazione) deve essere Malwarebytes.

Controlla la sezione Contatto sviluppatore o Supporto app per verificare l’indirizzo email ufficiale dello sviluppatore, l’indirizzo fisico e un link al suo sito web, che dovrebbe essere malwarebytes.com(nuova finestra).

Una volta installata: apri Malwarebytes → esegui una scansione (solitamente richiede 5–20 minuti) → premi su Quarantena per rimuovere le minacce rilevate.
Passaggio 5: esegui un controllo di sicurezza
Il tuo dispositivo dovrebbe ora essere pulito, ma l’infezione potrebbe aver già compromesso l’accesso al tuo account intercettando le credenziali, leggendo i messaggi SMS o registrando la digitazione sulla tastiera.
Per confermare che il tuo account Google non sia stato compromesso, vai su myaccount.google.com/security-checkup(nuova finestra) ed esegui i passaggi seguenti:
- Verifica se ci sono dispositivi sconosciuti connessi al tuo account
- Revoca l’accesso a tutte le app di terze parti che non riconosci
- Esamina le attività di sicurezza recenti per individuare eventuali anomalie
Cambia le password di tutti gli account (Google o di altro tipo) che potrebbero essere stati esposti.
Se tutto il resto fallisce: ripristino delle impostazioni di fabbrica
Il ripristino delle impostazioni di fabbrica cancella completamente il tuo dispositivo e dovrebbe essere tentato solo dopo aver completato tutti e cinque i passaggi precedenti. È efficace, in quanto rimuove anche le infezioni più profonde, ma è anche irreversibile.
Tutto ciò di cui non è stato eseguito il backup andrà perso, quindi, prima di effettuare il ripristino, esegui il backup di foto e file su uno spazio di archiviazione cloud (Proton Drive o equivalente).
Una volta completato il ripristino, non ripristinare da un backup completo: questo potrebbe reintrodurre il malware che hai appena rimosso. Installa invece manualmente le app attendibili dal Play Store.
Segui queste istruzioni:
- Pixel: Impostazioni → Sistema → Opzioni di ripristino → Cancella tutti i dati (ripristino dei dati di fabbrica)
- Samsung: Impostazioni → Gestione generale → Ripristina → Ripristina dati di fabbrica
La schermata delle opzioni di ripristino su un Pixel

La schermata delle opzioni di ripristino su un Samsung

Come evitare che il malware infetti nuovamente il tuo dispositivo
Potresti non essere in grado di individuare esattamente come il malware sia finito sul tuo dispositivo. Ecco alcuni modi per evitare che accada di nuovo:
- Mantieni aggiornati il sistema operativo e le app: i software non aggiornati sono una delle porte d’accesso più comuni, come descritto nel passaggio due sopra
- Fai attenzione a cosa installi: usa solo il Play Store, controlla i nomi degli sviluppatori e le recensioni prima di installare, e diffida in particolare delle app di utilità gratuite. La nostra lista di controllo completa sulle app dannose sul Play Store spiega cosa cercare prima di premere su Installa
- Usa una VPN sulle reti Wi-Fi pubbliche: le reti non protette sono un vettore comune per l’intercettazione delle credenziali. Proton VPN è una VPN sicura(nuova finestra) che crittografa la tua connessione in modo che il tuo traffico non possa essere letto durante il transito
- Usa password univoche per ciascun account: se un malware ha esposto una password che hai riutilizzato su più account, ora ognuno di questi account è a rischio. Proton Pass è un gestore di password sicuro che genera e memorizza password univoche, impedendo che una singola violazione si trasformi in dieci.






