Preocupado que seu Android tenha contraído algum malware? Este guia prático orienta você exatamente sobre o que fazer a seguir: como verificar se há malware no celular e como removê-lo. Sem ferramentas pagas, sem jargões, sem adivinhação.

Antes de baixar um “eliminador de vírus”, leia isto

Seu primeiro instinto ao notar um possível sinal de infecção pode ser pesquisar por “limpador de vírus” na Google Play Store. Mas isso por si só já é um risco de malware.

Aplicativos maliciosos são comuns na Play Store. Somente em 2025, o Google bloqueou 1,75 milhão de aplicativos que violavam as políticas(nova janela) da plataforma e identificou 27 milhões de novos aplicativos maliciosos fora do ecossistema. Antivírus falsos e aplicativos de “limpeza” estão entre os disfarces mais comuns.

Se você já baixou um limpador de vírus não verificado, não se preocupe: qualquer malware que esteja no seu Android deve ser detectado e eliminado seguindo as cinco etapas abaixo.

Cinco passos para remover malware do Android

As capturas de tela neste guia foram tiradas em um Pixel executando o Android 16. Os passos são os mesmos em outros dispositivos Android (10 a 15), mas os marcadores de menu podem diferir um pouco.

Os usuários da Samsung, em particular, podem encontrar alguns caminhos com marcadores diferentes. Onde isso se aplica, observamos o equivalente da Samsung.

Passo 1: execute uma verificação do Play Protect

O Play Protect escaneia automaticamente os dispositivos Android em busca de malware, mas alguns usuários o desativam acidentalmente ou são aconselhados a fazê-lo por fontes on-line duvidosas. Antes de escanear, confirme se ele está realmente ativado.

Para verificar:

  • Abra a Google Play Store → toque no seu ícone de perfil → toque em Play Protect → toque no ícone de configurações (engrenagem, canto superior direito) → confirme se a opção Verificar apps com o Play Protect está ativada

Agora execute o escaneamento:

  • Abra a Google Play Store → toque no ícone de perfil (canto superior direito) → Play ProtectVerificar

Se você fez sideload (ou seja, baixou aplicativos de fora da Play Store), você pode ativar a opção Melhorar detecção de apps nocivos na tela de configurações do Play Protect para fazer um escaneamento mais minucioso.

Nota: isso enviará aplicativos não reconhecidos automaticamente para o Google enquanto estiver ativo. Se você preferir não compartilhar esses dados continuamente, desative a opção novamente assim que o escaneamento for concluído.

Passo 2: verifique se há atualizações do sistema operacional (SO)

Os malwares costumam explorar vulnerabilidades em softwares desatualizados. Se o seu SO ou pacotes de segurança estiverem desatualizados, uma infecção que você acabou de limpar pode se restabelecer através da mesma brecha (ou uma nova pode entrar enquanto você lida com a primeira).

  • Pixel: ConfiguraçõesSistemaAtualizações de software
  • Samsung: ConfiguraçõesAtualização de softwareBaixar e instalar
  • Outros dispositivos: procure por uma opção de atualização do sistema ou software em Configurações

Se você vir algo como “Seu sistema está atualizado” (como mostrado abaixo em um dispositivo Samsung), passe para o passo três. Caso contrário, instale a atualização disponível antes de continuar.

Passo 3: encontre e remova aplicativos suspeitos

O Play Protect sinaliza ameaças conhecidas. Este passo serve para você identificar qualquer coisa que ele possa ter deixado passar: aplicativos enviados limpos e atualizados posteriormente para agir de forma maliciosa, ou aplicativos de coleta de dados que não atingem o limite para serem classificados como malware.

Toque em ConfiguraçõesAppsVer todos os apps. (Os usuários da Samsung podem ver todos os aplicativos listados por padrão, sem a necessidade de um segundo toque, como mostrado na segunda captura de tela.)

Procure por:

  • Aplicativos que você não reconhece
  • Aplicativos com nomes genéricos que parecem do sistema (ex.: “System Service”, “Phone Manager”)
  • Aplicativos instalados na época em que os problemas começaram (toque em cada aplicativo para ver a data de instalação)

Se você encontrar algo suspeito, toque no aplicativo → Desinstalar.

Se a opção Desinstalar estiver esmaecida, o aplicativo pode ter privilégios de administrador do dispositivo. Vá em ConfiguraçõesSegurança e privacidadeMais segurança e privacidadeApps do administrador do dispositivo.

Revogue os privilégios dele e depois volte para desinstalá-lo.

Para revogar privilégios de administrador do dispositivo de um aplicativo em um dispositivo Samsung, abra Configurações Segurança e privacidade → Outras configurações de segurança.

Toque em Apps do administrador do dispositivo (às vezes listado como “Outras configurações de segurança” → “Apps do administrador do dispositivo”) e você verá uma lista de aplicativos com privilégios de administrador do dispositivo.

Escolha o aplicativo do qual você quer revogar os privilégios de administrador → Toque em Desativar (ou mude a chave para desligar)

Você pode receber um aviso sobre o que esse aplicativo não poderá mais fazer (ex.: limpeza remota, exigir senhas) — confirme para prosseguir

Se um aplicativo ainda não puder ser desinstalado mesmo com os privilégios de administrador revogados, inicie seu dispositivo no modo de segurança.

No modo de segurança, apenas os aplicativos do sistema podem ser executados; aplicativos de terceiros não podem e, portanto, não conseguem bloquear a própria remoção.

Para entrar no modo de segurança:

  • Pressione e segure o botão de ligar/desligar → pressione e segure Desligar até que “Reiniciar no modo de segurança” apareça → toque em OK

Nota: o método exato varia de acordo com o dispositivo. Em alguns modelos da Samsung, você precisa tocar e segurar Desligar na tela em vez de segurar o botão físico, como visto abaixo.

Se nenhuma das opções funcionar, pesquise no Google por “modo de segurança” e o modelo do seu dispositivo.

Uma vez no modo de segurança, tente a desinstalação novamente usando o mesmo caminho Configurações → Apps → Ver todos os apps. Para sair do modo de segurança, reinicie o dispositivo normalmente.

Passo 4: execute um escaneamento secundário com uma ferramenta gratuita (e de confiança)

Se os três primeiros passos não resolveram o problema, é hora de executar um escaneamento secundário com uma ferramenta de confiança.

Como sinalizado acima, muitos aplicativos de “scanner” são eles próprios maliciosos. Recomendamos o Malwarebytes (que você pode baixar na Play Store(nova janela)). Ele é recomendado por pesquisadores de segurança, tem avaliações consistentemente boas e a versão gratuita é suficiente para um escaneamento pontual.

Apenas certifique-se de que o Malwarebytes encontrado é autêntico antes de instalar: o nome do desenvolvedor (que aparece em texto azul logo abaixo do título principal do aplicativo e da classificação) deve ser Malwarebytes.

Verifique o Contato do desenvolvedor ou Suporte do app para ver o e-mail de contato oficial, o endereço físico e o link para o site do desenvolvedor. O site deve ser malwarebytes.com(nova janela).

Uma vez instalado: abra o Malwarebytes → execute um escaneamento (isso geralmente leva de 5 a 20 minutos) → toque em Quarentena para remover quaisquer ameaças detectadas.

Passo 5: execute uma verificação de segurança

Seu dispositivo deve estar limpo agora, mas a infecção pode já ter comprometido o acesso à sua conta ao interceptar credenciais, ler mensagens SMS ou registrar as teclas digitadas.

Para confirmar que a sua conta do Google não foi comprometida, acesse myaccount.google.com/security-checkup(nova janela) e siga estas etapas:

  • Verifique se há dispositivos desconhecidos conectados à sua conta
  • Revogue o acesso de quaisquer aplicativos de terceiros que você não reconheça
  • Revise as atividades de segurança recentes em busca de algo suspeito

Altere as senhas de todas as contas (do Google ou outras) que possam ter sido expostas.

Se tudo falhar: redefinição de fábrica

A redefinição de fábrica apaga seu dispositivo completamente e só deve ser tentada depois que você tiver passado pelas cinco etapas acima. É eficaz, removendo até mesmo as infecções mais profundas, mas também é irreversível.

Tudo o que não tiver sido salvo em backup desaparecerá, portanto, antes de redefinir, faça o backup de fotos e arquivos em um armazenamento em nuvem (Proton Drive ou equivalente).

Depois que a redefinição for concluída, não restaure a partir de um backup completo — isso pode reintroduzir o malware que você acabou de remover. Em vez disso, reinstale os aplicativos de confiança manualmente a partir da Play Store.

Siga estas instruções:

  • Pixel: ConfiguraçõesSistemaOpções de redefiniçãoLimpar todos os dados (redefinição de fábrica)
  • Samsung: ConfiguraçõesGerenciamento geralRestaurarRestaurar padrão de fábrica

A tela de opções de redefinição em um Pixel

A tela de opções de redefinição em um Samsung

Como evitar que malwares infectem seu dispositivo novamente

Talvez você não consiga identificar exatamente como o malware entrou no seu dispositivo. Aqui estão algumas maneiras de evitar que isso aconteça novamente:

  • Mantenha seu SO e aplicativos atualizados: softwares desatualizados são um dos pontos de entrada mais comuns, conforme abordado na etapa dois acima
  • Cuidado com o que instala: use apenas a Play Store, verifique o nome do desenvolvedor e as avaliações antes de instalar, e desconfie especialmente de aplicativos utilitários gratuitos. Nossa lista de verificação completa sobre aplicativos maliciosos na Play Store aborda o que procurar antes de tocar em Instalar
  • Use uma VPN em redes Wi-Fi públicas: redes não seguras são um vetor comum para a interceptação de credenciais. O Proton VPN é uma VPN segura(nova janela) que criptografa sua conexão para que seu tráfego não possa ser lido em trânsito
  • Use senhas exclusivas para cada conta: se um malware expôs uma senha que você reutiliza em várias contas, cada uma dessas contas agora está em risco. O Proton Pass é um gerenciador de senhas seguro que gera e armazena senhas exclusivas para que uma única violação não se transforme em dez.