Vă îngrijorează faptul că dispozitivul dvs. Android ar fi putut contacta un malware? Acest ghid practic vă arată pas cu pas exact ce trebuie să faceți în continuare: cum să vă verificați telefonul de malware și cum să-l eliminați. Fără instrumente plătite, fără jargon, fără presupuneri.

Înainte de a descărca un „curățător de viruși”, citiți acest articol

Primul dvs. instinct când observați un posibil semn de infecție poate fi să căutați „curățător de viruși” în Google Magazin Play. Dar acest lucru în sine reprezintă un risc de malware.

Aplicațiile dăunătoare sunt frecvente în Magazin Play. Numai în 2025, Google a blocat 1,75 milioane de aplicații care încălcau politicile(fereastră nouă) de pe platformă și a identificat 27 de milioane de aplicații dăunătoare noi din afara ecosistemului. Antivirusurile false și aplicațiile de tip „curățător” se numără printre cele mai frecvente deghizări.

Dacă ați descărcat deja un curățător de viruși neverificat, nu vă faceți griji: orice malware se află pe dispozitivul dvs. Android ar trebui să fie descoperit și eliminat prin cei cinci pași de mai jos.

Cinci pași pentru a elimina malware-ul de pe Android

Capturile de ecran din acest ghid sunt realizate pe un telefon Pixel cu Android 16. Pașii sunt aceiași pe alte dispozitive Android (10–15), dar etichetele meniurilor pot diferi ușor.

În special utilizatorii de Samsung pot găsi unele căi etichetate diferit. Acolo unde este cazul, am menționat echivalentul pentru Samsung.

Pasul 1: Rulați o scanare Play Protect

Play Protect scanează automat dispozitivele Android pentru malware, dar unii utilizatori îl opresc accidental sau sunt sfătuiți să facă acest lucru de surse dubioase din mediul online. Înainte de a rula o scanare, confirmați că este activat.

Pentru a verifica:

  • Deschideți Google Magazin Play → atingeți pictograma de profil → atingeți Play Protect → atingeți pictograma de setări (roată dințată, dreapta sus) → confirmați că opțiunea Scanează aplicațiile cu Play Protect este activată

Acum rulați scanarea:

  • Deschideți Google Magazin Play → atingeți pictograma de profil (dreapta sus) → Play ProtectScanare

Dacă ați instalat aplicații din surse externe (adică ați descărcat aplicații din afara Magazin Play), puteți activa opțiunea Îmbunătățiți detectarea aplicațiilor dăunătoare în ecranul de setări Play Protect pentru o scanare mai amănunțită.

Notă: Această opțiune va trimite automat aplicațiile nerecunoscute către Google cât timp este activă. Dacă preferați să nu partajați aceste date în mod continuu, opriți-o din nou după finalizarea scanării.

Pasul 2: Verificați dacă există actualizări ale sistemului de operare (OS)

Malware-ul exploatează adesea vulnerabilitățile din software-ul învechit. Dacă sistemul dvs. de operare sau corecțiile de securitate nu sunt la zi, o infecție pe care tocmai ați curățat-o se poate reinstala prin aceeași breșă (sau una nouă poate pătrunde în timp ce o gestionați pe prima).

  • Pixel: SetăriSistemActualizări software
  • Samsung: SetăriActualizare softwareDescărcare și instalare
  • Alte dispozitive: căutați o opțiune de actualizare a sistemului sau a software-ului în Setări

Dacă vedeți un mesaj de tipul „Sistemul dvs. este la zi” (așa cum se arată mai jos pe un dispozitiv Samsung), treceți la pasul trei. În caz contrar, instalați actualizarea disponibilă înainte de a continua.

Pasul 3: Găsiți și eliminați aplicațiile suspecte

Play Protect marchează amenințările cunoscute. Acest pas vă ajută să depistați tot ce ar fi putut scăpa: aplicații care au fost trimise curate și actualizate ulterior pentru a se comporta dăunător sau aplicații care colectează date, dar nu ating pragul pentru a fi clasificate ca malware.

Atingeți SetăriAplicațiiVedeți toate aplicațiile. (Utilizatorii de Samsung pot vedea toate aplicațiile listate în mod implicit, fără o a doua atingere, așa cum se arată în a doua captură de ecran.)

Căutați:

  • Aplicații pe care nu le recunoașteți
  • Aplicații cu denumiri generice care sună a sistem (de exemplu, „System Service”, „Phone Manager”)
  • Aplicații instalate în perioada în care au început problemele (atingeți fiecare aplicație pentru a-i vedea data instalării)

Dacă găsiți ceva suspect, atingeți aplicația → Dezinstalați.

Dacă opțiunea Dezinstalați este inactivă (gri), este posibil ca aplicația să aibă privilegii de administrator al dispozitivului. Accesați SetăriSecuritate și confidențialitateMai multe setări de securitate și confidențialitateAplicații de administrare a dispozitivului.

Revocați-i privilegiile, apoi reveniți pentru a o dezinstala.

Pentru a revoca privilegiile de administrator al dispozitivului pentru o aplicație pe un dispozitiv Samsung, deschideți Settings Security and privacy More security settings.

Atingeți Aplicații de administrare a dispozitivului (uneori listat ca „Alte setări de securitate” → „Aplicații de administrare a dispozitivului”) și veți vedea o listă de aplicații cu privilegii de administrator al dispozitivului.

Alegeți aplicația pentru care doriți să revocați privilegiile de administrator → Atingeți Dezactivați (sau dezactivați comutatorul)

Este posibil să primiți un avertisment cu privire la acțiunile pe care aplicația nu le mai poate efectua (de exemplu, ștergerea de la distanță, impunerea parolelor) — confirmați pentru a continua

Dacă o aplicație tot nu se dezinstalează, chiar și după ce i-au fost revocate privilegiile de administrator, porniți dispozitivul în modul de siguranță.

În modul de siguranță pot rula doar aplicațiile de sistem; aplicațiile terțe nu pot rula, prin urmare nu își pot bloca propria eliminare.

Pentru a intra în modul de siguranță:

  • Apăsați și mențineți apăsat butonul de pornire → apăsați lung pe Oprire până când apare „Repornire în modul de siguranță” → atingeți OK

Notă: metoda exactă variază în funcție de dispozitiv. Pe unele modele Samsung trebuie să atingeți lung Oprire pe ecran, în loc să țineți apăsat butonul fizic, așa cum se arată mai jos.

Dacă niciuna dintre metode nu funcționează, căutați pe Google „modul de siguranță” urmat de modelul dispozitivului dvs.

Odată intrați în modul de siguranță, încercați din nou dezinstalarea folosind aceeași cale: Setări → Aplicații → Vedeți toate aplicațiile. Pentru a ieși din modul de siguranță, reporniți dispozitivul în mod normal.

Pasul 4: Rulați o scanare secundară cu un instrument gratuit (și aprobat)

Dacă primii trei pași nu au rezolvat problema, este timpul să rulați o scanare secundară cu un instrument aprobat.

Așa cum am menționat mai sus, multe aplicații de „scanare” sunt ele însele dăunătoare. Vă recomandăm Malwarebytes (pe care îl puteți descărca din Magazin Play(fereastră nouă)). Este recomandat de cercetătorii în securitate, are evaluări constant bune, iar versiunea gratuită este suficientă pentru o singură scanare.

Asigurați-vă doar că aplicația Malwarebytes pe care o găsiți este autentică înainte de instalare: numele dezvoltatorului (care apare în text albastru direct sub titlul principal al aplicației și evaluare) trebuie să fie Malwarebytes.

Verificați secțiunea Contact dezvoltator sau Asistență aplicație pentru e-mailul oficial de contact al dezvoltatorului, adresa fizică și un link către site-ul web al acestuia. De asemenea, site-ul web ar trebui să fie malwarebytes.com(fereastră nouă).

După instalare: deschideți Malwarebytes → rulați o scanare (aceasta durează de obicei între 5 și 20 de minute) → atingeți Carantină pentru a elimina orice amenințare detectată.

Pasul 5: Rulați o verificare de securitate

Dispozitivul dvs. ar trebui să fie acum curat, dar este posibil ca infecția să vă fi compromis deja accesul la cont prin interceptarea acreditărilor, citirea mesajelor SMS sau înregistrarea tastărilor.

Pentru a confirma că nu v-a fost compromis contul Google, accesați myaccount.google.com/security-checkup(fereastră nouă) și parcurgeți următoarele etape:

  • Verificați dacă există dispozitive necunoscute conectate la contul dvs.
  • Revocați accesul pentru orice aplicații terțe pe care nu le recunoașteți
  • Verificați activitatea recentă de securitate pentru orice element suspect

Schimbați parolele pentru toate conturile (Google sau de alt tip) care ar fi putut fi expuse.

Dacă nimic altceva nu funcționează: resetarea la valorile din fabrică

O resetare la valorile din fabrică vă șterge complet dispozitivul și ar trebui încercată doar după ce ați parcurs toți cei cinci pași de mai sus. Este eficientă, eliminând chiar și cele mai adânc înrădăcinate infecții, dar este și ireversibilă.

Tot ce nu are o copie de rezervă va dispărea, așa că înainte de a reseta, creați un backup pentru fotografii și fișiere în stocarea cloud (Proton Drive sau un serviciu echivalent).

După finalizarea resetării, nu restaurați dintr-un backup complet — acest lucru ar putea reintroduce malware-ul pe care tocmai l-ați eliminat. În schimb, reinstalați manual aplicațiile aprobate din Magazin Play.

Urmați aceste instrucțiuni:

  • Pixel: SetăriSistemOpțiuni de resetareȘtergeți toate datele (resetare la valorile din fabrică)
  • Samsung: SetăriGestionare generalăResetareResetarea datelor din fabrică

Ecranul cu opțiunile de resetare pe un Pixel

Ecranul cu opțiunile de resetare pe un Samsung

Cum să preveniți ca malware-ul să vă infecteze din nou dispozitivul

Este posibil să nu puteți identifica exact cum a ajuns malware-ul pe dispozitivul dvs. Iată câteva modalități de a preveni ca acest lucru să se întâmple din nou:

  • Mențineți actualizate sistemul de operare și aplicațiile: software-ul învechit este unul dintre cele mai comune puncte de intrare, așa cum s-a explicat la pasul doi de mai sus
  • Aveți grijă ce instalați: limitați-vă la Magazin Play, verificați numele dezvoltatorilor și recenziile înainte de instalare și fiți extrem de precauți cu aplicațiile utilitare gratuite. Ghidul nostru complet despre aplicațiile rău intenționate din Magazin Play explică la ce să fiți atenți înainte de a apăsa pe Instalare
  • Folosiți un VPN pe rețelele Wi-Fi publice: rețelele nesecurizate sunt un vector comun pentru interceptarea acreditărilor. Proton VPN este un VPN securizat(fereastră nouă) care vă紐criptează conexiunea, astfel încât traficul dvs. să nu poată fi citit în tranzit
  • Folosiți parole unice pentru fiecare cont: dacă malware-ul a expus o parolă pe care ați reutilizat-o pentru mai multe conturi, fiecare dintre acele conturi este acum în pericol. Proton Pass este un manager de parole securizat care generează și stochează parole unice, astfel încât o singură breșă de securitate să nu se transforme în zece.