Martwisz się, że Twój Android zainfekował się złośliwym oprogramowaniem? Ten praktyczny przewodnik krok po kroku wyjaśnia, co należy zrobić: jak sprawdzić telefon pod kątem złośliwego oprogramowania i jak go usunąć. Bez płatnych narzędzi, bez żargonu i bez zgadywania.
Zanim pobierzesz „program do usuwania wirusów”, przeczytaj ten artykuł
Twoim pierwszym odruchem po zauważeniu potencjalnych oznak infekcji może być wyszukanie „programu do usuwania wirusów” w sklepie Google Play. Jednak to samo w sobie niesie ryzyko pobrania złośliwego oprogramowania.
Szkodliwe aplikacje są powszechne w sklepie Google Play. Tylko w 2025 roku Google zablokowało na tej platformie 1,75 miliona aplikacji naruszających zasady(nowe okno) i zidentyfikowało 27 milionów nowych złośliwych aplikacji spoza tego ekosystemu. Fałszywe programy antywirusowe i aplikacje „czyszczące” należą do najczęstszych metod maskowania.
Jeśli zdarzyło Ci się już pobrać niesprawdzony program do usuwania wirusów, nie martw się: bez względu na to, jakie złośliwe oprogramowanie znajduje się na Twoim urządzeniu z systemem Android, powinno ono zostać wykryte i usunięte w pięciu poniższych krokach.
Pięć kroków do usunięcia złośliwego oprogramowania z systemu Android
Zrzuty ekranu w tym poradniku zostały wykonane na telefonie Pixel z systemem Android 16. Na innych urządzeniach z systemem Android (10–15) kroki są takie same, ale etykiety menu mogą się nieznacznie różnić.
W szczególności użytkownicy urządzeń Samsung mogą zauważyć, że niektóre ścieżki są inaczej nazwane. W takich przypadkach wskazaliśmy odpowiedniki dla urządzeń Samsung.
Krok 1: Uruchom skanowanie Play Protect
Funkcja Play Protect automatycznie skanuje urządzenia z systemem Android pod kątem złośliwego oprogramowania, ale niektórzy użytkownicy przypadkowo ją wyłączają lub robią to pod wpływem wątpliwych porad z internetu. Przed uruchomieniem skanowania upewnij się, że funkcja ta jest rzeczywiście włączona.
Aby to sprawdzić:
- Otwórz sklep Google Play → kliknij ikonę profilu → kliknij Play Protect → kliknij ikonę Ustawień (koło zębate w prawym górnym rogu) → potwierdź, że opcja Skanuj aplikacje za pomocą Play Protect jest włączona

Teraz uruchom skanowanie:
- Otwórz sklep Google Play → kliknij ikonę profilu (prawy górny róg) → Play Protect → Skanuj

Jeśli instalujesz aplikacje z nieznanych źródeł (tzn. pobierasz aplikacje spoza sklepu Google Play), możesz włączyć opcję Pomóż ulepszać ochronę na ekranie ustawień Play Protect, aby przeprowadzić dokładniejsze skanowanie.
Uwaga: gdy ta opcja jest aktywna, nieznane aplikacje będą automatycznie wysyłane do Google. Jeśli wolisz nie udostępniać stale tych danych, wyłącz tę funkcję ponownie po zakończeniu skanowania.
Krok 2: Sprawdź dostępność aktualizacji systemu operacyjnego
Złośliwe oprogramowanie często wykorzystuje luki w nieaktualnym oprogramowaniu. Jeśli Twój system operacyjny lub poprawki bezpieczeństwa nie są zaktualizowane, usunięta infekcja może powrócić przez tę samą lukę (lub nowa może się pojawić, gdy radzisz sobie z pierwszą).
- Pixel: Ustawienia → System → Aktualizacje oprogramowania
- Samsung: Ustawienia → Aktualizacja oprogramowania → Pobierz i zainstaluj
- Inne urządzenia: poszukaj opcji aktualizacji systemu lub oprogramowania w Ustawieniach

Jeśli widzisz komunikat typu „Twój system jest aktualny” (jak pokazano poniżej na urządzeniu Samsung), przejdź do kroku trzeciego. W przeciwnym razie zainstaluj dostępną aktualizację przed przejściem dalej.

Krok 3: Znajdź i usuń podejrzane aplikacje
Play Protect oznacza znane zagrożenia. Ten krok pozwala wykryć wszystko to, co mogło zostać pominięte: aplikacje, które w momencie przesłania były bezpieczne, a dopiero później zostały zaktualizowane, aby działać szkodliwie, lub aplikacje zbierające dane, które nie kwalifikują się bezpośrednio jako złośliwe oprogramowanie.
Kliknij Ustawienia → Aplikacje → Zobacz wszystkie aplikacje. (Użytkownicy urządzeń Samsung mogą domyślnie widzieć listę wszystkich aplikacji bez konieczności dodatkowego klikania, co widać na drugim zrzucie ekranu).


Zwróć uwagę na:
- Aplikacje, których nie rozpoznajesz
- Aplikacje o ogólnych nazwach brzmiących jak nazwy systemowe (np. „System Service”, „Phone Manager”)
- Aplikacje zainstalowane w okresie, w którym zaczęły się problemy (kliknij każdą aplikację, aby zobaczyć datę jej instalacji)
Jeśli znajdziesz coś podejrzanego, kliknij tę aplikację → Odinstaluj.
Jeśli przycisk Odinstaluj jest szary, aplikacja może mieć uprawnienia administratora urządzenia. Przejdź do: Ustawienia → Bezpieczeństwo i prywatność → Więcej ustawień bezpieczeństwa i prywatności → Aplikacje administratora urządzenia.

Unieważnij jej uprawnienia, a następnie wróć, aby ją odinstalować.

Aby cofnąć uprawnienia administratora urządzenia dla aplikacji na urządzeniu Samsung, otwórz Settings → Security and privacy More security settings.
Kliknij Aplikacje administratora urządzenia (czasami widoczne jako „Inne ustawienia bezpieczeństwa” → „Aplikacje administratora urządzenia”), a zobaczysz listę aplikacji z uprawnieniami administratora.

Wybierz aplikację, której chcesz odebrać uprawnienia administratora → Kliknij Dezaktywuj (lub wyłącz odpowiedni przełącznik)

Możesz otrzymać ostrzeżenie o funkcjach, których aplikacja nie będzie mogła już wykonywać (np. zdalne czyszczenie danych, wymuszanie haseł) — potwierdź, aby kontynuować
Jeśli aplikacja nadal nie daje się odinstalować, nawet po odebraniu uprawnień administratora, uruchom urządzenie w trybie bezpiecznym.
W trybie bezpiecznym mogą działać tylko aplikacje systemowe; aplikacje innych firm nie działają, przez co nie mogą blokować swojego usunięcia.
Aby przejść w tryb bezpieczny:
- Naciśnij i przytrzymaj przycisk zasilania → naciśnij i przytrzymaj opcję Wyłącz, aż pojawi się komunikat „Uruchom ponownie w trybie bezpiecznym” → kliknij OK


Uwaga: dokładna metoda zależy od urządzenia. Na niektórych modelach Samsung należy kliknąć i przytrzymać przycisk Wyłącz na ekranie, zamiast przytrzymywać fizyczny przycisk, jak pokazano poniżej.


Jeśli żadna z tych metod nie działa, wyszukaj w Google hasło „tryb bezpieczny” wraz z modelem swojego urządzenia.
Po przejściu w tryb bezpieczny spróbuj ponownie odinstalować aplikację, korzystając z tej samej ścieżki: Ustawienia → Aplikacje → Zobacz wszystkie aplikacje. Aby wyjść z trybu bezpiecznego, uruchom ponownie urządzenie w normalny sposób.
Krok 4: Uruchom dodatkowe skanowanie za pomocą bezpłatnego (i zaufanego) narzędzia
Jeśli pierwsze trzy kroki nie rozwiązały problemu, czas uruchomić dodatkowe skanowanie przy użyciu zaufanego narzędzia.
Jak wspomnieliśmy wcześniej, wiele aplikacji udających „skanery” to w rzeczywistości złośliwe oprogramowanie. Polecamy program Malwarebytes (który możesz pobrać ze sklepu Google Play(nowe okno)). Jest on rekomendowany przez specjalistów ds. bezpieczeństwa, stale otrzymuje wysokie oceny, a darmowa wersja jest w zupełności wystarczająca do jednorazowego skanowania.
Upewnij się tylko przed instalacją, że znaleziona przez Ciebie aplikacja Malwarebytes jest autentyczna: nazwa dewelopera (która wyświetla się niebieską czcionką bezpośrednio pod głównym tytułem aplikacji i oceną) powinna brzmieć Malwarebytes.

Sprawdź sekcję Kontakt z deweloperem lub Wsparcie dla aplikacji, aby znaleźć oficjalny adres e-mail dewelopera, adres fizyczny oraz link do strony internetowej. Strona ta powinna mieć adres malwarebytes.com(nowe okno).

Po zainstalowaniu: otwórz Malwarebytes → uruchom skanowanie (zazwyczaj trwa to od 5 do 20 minut) → kliknij Kwarantanna, aby usunąć wszelkie wykryte zagrożenia.
Krok 5: Przeprowadź kontrolę bezpieczeństwa
Twoje urządzenie powinno być teraz bezpieczne, ale infekcja mogła już zagrozić dostępowi do Twojego konta poprzez przechwycenie danych logowania, odczytanie wiadomości SMS lub rejestrowanie naciśnięć klawiszy.
Aby potwierdzić, że Twoje konto Google nie zostało zagrożone, wejdź na stronę myaccount.google.com/security-checkup(nowe okno) i wykonaj następujące czynności:
- Sprawdź, czy na Twoim koncie nie ma zalogowanych nieznanych urządzeń
- Revoke access for any third-party apps you don’t recognize
- Review recent security activity for anything suspicious
Change passwords for any accounts (Google or otherwise) that may have been exposed.
Jeśli wszystko inne zawiedzie: przywracanie ustawień fabrycznych
A factory reset wipes your device completely and should only be attempted once you’ve worked through all five steps above. It’s effective, removing even the most deep-rooted infections, but it’s also irreversible.
Wszystko, czego kopia zapasowa nie została utworzona, zniknie, więc zanim zresetujesz urządzenie, utwórz kopię zapasową zdjęć i plików w chmurze (Proton Drive lub odpowiedniku).
Po zakończeniu resetowania nie przywracaj danych z pełnej kopii zapasowej — może to spowodować ponowne wprowadzenie złośliwego oprogramowania, które właśnie zostało usunięte. Zamiast tego ręcznie zainstaluj ponownie zaufane aplikacje ze sklepu Google Play.
Postępuj zgodnie z poniższymi instrukcjami:
- Pixel: Ustawienia → System → Opcje resetowania → Wymaż wszystkie dane (przywróć ustawienia fabryczne)
- Samsung: Ustawienia → Zarządzanie ogólne → Resetowanie → Ustawienia fabryczne
Ekran opcji resetowania na telefonie Pixel

Ekran opcji resetowania na telefonie Samsung

Jak zapobiec ponownemu zainfekowaniu urządzenia przez złośliwe oprogramowanie
Zidentyfikowanie sposobu, w jaki złośliwe oprogramowanie przedostało się na Twoje urządzenie, może być trudne. Oto kilka sposobów, aby zapobiec temu w przyszłości:
- Dbaj o aktualność systemu operacyjnego i aplikacji: nieaktualne oprogramowanie to jedna z najczęstszych dróg infekcji, o czym wspomniano w kroku drugim powyżej
- Uważaj na to, co instalujesz: korzystaj wyłącznie z Google Play, sprawdzaj nazwy deweloperów oraz opinie przed instalacją i zachowaj szczególną ostrożność przy darmowych aplikacjach narzędziowych. Nasza pełna lista kontrolna dotycząca szkodliwych aplikacji w Google Play wyjaśnia, na co zwrócić uwagę, zanim klikniesz Zainstaluj
- Korzystaj z VPN w publicznych sieciach Wi-Fi: niezabezpieczone sieci są częstym źródłem przechwytywania danych logowania. Proton VPN to bezpieczny VPN(nowe okno), który szyfruje Twoje połączenie, dzięki czemu Twój ruch sieciowy nie może zostać odczytany podczas transmisji
- Używaj unikalnych haseł do każdego konta: jeśli złośliwe oprogramowanie ujawniło jedno hasło, którego używasz na wielu kontach, każde z tych kont jest teraz zagrożone. Proton Pass to bezpieczny menedżer haseł, który generuje i przechowuje unikalne hasła, dzięki czemu jeden wyciek nie pociągnie za sobą kolejnych.






