Беспокоитесь, что на вашем Android завелась вредоносная программа? Это практическое руководство подскажет вам, что делать дальше: как проверить телефон на наличие вредоносных программ и как их удалить. Никаких платных инструментов, сложного жаргона и догадок.
Прежде чем скачать «очиститель от вирусов», прочитайте это
Вашей первой реакцией при обнаружении возможных признаков заражения может быть поиск фразы «virus cleaner» (очиститель от вирусов) в Google Play Маркете. Но это само по себе представляет риск заражения вредоносными программами.
Вредоносные приложения часто встречаются в Play Маркете. Только в 2025 году Google заблокировал на этой платформе 1,75 млн приложений, нарушающих правила(новое окно), и выявил 27 млн новых вредоносных приложений за пределами экосистемы. Поддельные антивирусы и приложения для «очистки» — одни из самых распространенных маскировок.
Если вы уже скачали непроверенную программу для удаления вирусов, не волнуйтесь: любая вредоносная программа на вашем Android должна быть обнаружена и удалена с помощью пяти шагов, описанных ниже.
Пять шагов, чтобы удалить вредоносную программу с Android
Снимки экрана в этом руководстве сделаны на смартфоне Pixel под управлением Android 16. На других устройствах Android (версий 10–15) шаги будут теми же, но названия разделов меню могут немного отличаться.
У пользователей Samsung некоторые пути меню могут называться иначе. В таких случаях мы указали соответствующие названия для устройств Samsung.
Шаг 1. Запустите сканирование Play Защитой
Play Защита автоматически сканирует устройства Android на наличие вредоносных программ, но некоторые пользователи случайно отключают её или делают это по совету из сомнительных интернет-источников. Перед запуском сканирования убедитесь, что она действительно включена.
Чтобы проверить:
- Откройте Google Play Маркет → коснитесь значка профиля → выберите Play Защита → коснитесь значка настроек (шестерёнка в правом верхнем углу) → убедитесь, что переключатель Сканирование приложений с помощью Play Защиты включён

Теперь запустите сканирование:
- Откройте Google Play Маркет → коснитесь значка профиля (в правом верхнем углу) → выберите Play Защита → нажмите Сканировать

Если вы скачивали приложения из сторонних источников (не из Play Маркета), вы можете включить функцию Помочь улучшить защиту на экране настроек Play Защиты для более глубокого сканирования.
Примечание: при включении этой функции неопознанные приложения будут автоматически отправляться в Google. Если вы не хотите делиться этими данными на постоянной основе, отключите эту функцию после завершения сканирования.
Шаг 2. Проверьте наличие обновлений операционной системы (ОС)
Вредоносные программы часто используют уязвимости в устаревшем программном обеспечении. Если ваша ОС или обновления безопасности устарели, устранённая вами угроза может снова проникнуть в систему через ту же уязвимость (или появится новая проблема, пока вы разбираетесь с первой).
- Pixel: Настройки → Система → Обновления ПО
- Samsung: Настройки → Обновление ПО → Загрузка и установка
- Другие устройства: найдите раздел «Обновление ПО» или «Обновление системы» в Настройках

Если вы видите сообщение «Установлена последняя версия ПО» (как показано ниже на устройстве Samsung), переходите к третьему шагу. В противном случае установите доступное обновление перед продолжением.

Шаг 3. Найдите и удалите подозрительные приложения
Play Защита выявляет известные угрозы. Этот шаг поможет обнаружить то, что она могла упустить: приложения, которые изначально были чистыми, но затем обновились и стали вредоносными, или приложения для сбора данных, которые формально не классифицируются как вредоносное ПО.
Перейдите в раздел Настройки → Приложения → Показать все приложения. (У пользователей Samsung все приложения могут отображаться списком по умолчанию, без необходимости делать дополнительное нажатие, как показано на втором снимке экрана).


Ищите следующее:
- Незнакомые вам приложения
- Приложения со стандартными системными названиями (например, System Service, Phone Manager)
- Приложения, установленные примерно в то время, когда начались проблемы (нажмите на приложение, чтобы посмотреть дату его установки)
Если вы обнаружите подозрительное приложение, нажмите на него → выберите Удалить.
Если кнопка Удалить неактивна (отображается серым цветом), у приложения могут быть права администратора устройства. Перейдите в Настройки → Безопасность и конфиденциальность → Другие настройки безопасности → Приложения администратора устройства.

Отозовите эти разрешения, после чего вернитесь и удалите приложение.

Чтобы отозвать права администратора устройства у приложения на устройстве Samsung, перейдите в Settings → Security and privacy More security settings.
Нажмите Приложения администратора устройства (иногда этот пункт находится в меню «Другие настройки безопасности» → «Приложения администратора устройства»), и вы увидите список приложений с правами администратора.

Выберите приложение, у которого вы хотите отозвать права администратора → нажмите Выключить (или отключите соответствующий переключатель)

Вы можете получить предупреждение о действиях, которые это приложение больше не сможет выполнять (например, удаленный сброс настроек, применение правил паролей) — подтвердите действие, чтобы продолжить.
Если приложение всё равно не удаляется даже после отзыва прав администратора, перезагрузите устройство в безопасном режиме.
В безопасном режиме могут работать только системные приложения; сторонние приложения не запускаются, поэтому они не смогут заблокировать собственное удаление.
Чтобы войти в безопасный режим:
- Нажмите и удерживайте кнопку питания → нажмите и удерживайте кнопку Выключение на экране, пока не появится надпись «Переход в безопасный режим» → нажмите ОК


Примечание: точный способ зависит от устройства. На некоторых моделях Samsung вам потребуется нажать и удерживать кнопку Выключение на экране, а не физическую кнопку, как показано ниже.


Если ни один из вариантов не помог, введите в поиске Google фразу «безопасный режим» и модель вашего устройства.
Оказавшись в безопасном режиме, повторите попытку удаления через тот же путь Настройки → Приложения → Показать все приложения. Чтобы выйти из безопасного режима, просто перезагрузите устройство обычным способом.
Шаг 4. Запустите дополнительное сканирование с помощью бесплатного (и надежного) инструмента
Если первые три шага не решили проблему, пришло время провести дополнительное сканирование с помощью надежного инструмента.
Как упоминалось выше, многие приложения-сканеры сами по себе являются вредоносными. Мы рекомендуем использовать Malwarebytes (вы можете скачать его из Play Маркета(новое окно)). Этот инструмент рекомендован исследователями безопасности, имеет стабильно высокие оценки, а его бесплатной версии вполне достаточно для разового сканирования.
Перед установкой обязательно убедитесь, что найденное вами приложение Malwarebytes является подлинным: имя разработчика (отображается синим текстом прямо под основным названием приложения и оценкой) должно быть Malwarebytes.

Проверьте разделы Связь с разработчиком или Поддержка приложения на наличие официального адреса электронной почты разработчика, физического адреса и ссылки на его веб-сайт. Веб-сайт должен быть malwarebytes.com(новое окно).

После установки: откройте Malwarebytes → запустите сканирование (обычно это занимает от 5 до 20 минут) → нажмите Карантин, чтобы удалить все обнаруженные угрозы.
Шаг 5. Выполните проверку безопасности
Теперь ваше устройство должно быть чистым, но вредоносная программа могла перехватить ваши учетные данные, прочитать SMS-сообщения или зафиксировать нажатия клавиш, тем самым поставив под угрозу доступ к вашим аккаунтам.
Чтобы убедиться, что ваш аккаунт Google не был взломан, перейдите на страницу myaccount.google.com/security-checkup(новое окно) и выполните следующие действия:
- Проверьте наличие незнакомых устройств, на которых выполнен вход в ваш аккаунт
- Отозовите доступ для любых сторонних приложений, которые вы не узнаёте
- Проверьте недавние действия в аккаунте на предмет чего-либо подозрительного
Смените пароли для всех аккаунтов (Google или других), которые могли быть скомпрометированы.
Если ничего не помогло: сброс до заводских настроек
Сброс до заводских настроек полностью очищает ваше устройство, и к нему следует прибегать только после того, как вы выполните все пять описанных выше шагов. Это эффективный способ, удаляющий даже самые глубоко укоренившиеся угрозы, но этот процесс также необратим.
Все данные, для которых не была создана резервная копия, исчезнут. Поэтому перед сбросом сохраните фотографии и файлы в облачном хранилище (Proton Drive или аналогичном).
После завершения сброса не выполняйте восстановление из полной резервной копии — это может привести к повторному заражению вредоносной программой, которую вы только что удалили. Вместо этого установите надежные приложения вручную из Play Маркета.
Следуйте этой инструкции:
- Pixel: Настройки → Система → Сброс настроек → Удалить все данные (сброс к заводским настройкам)
- Samsung: Настройки → Общие настройки → Сброс → Сброс данных
Экран параметров сброса на смартфоне Pixel

Экран параметров сброса на смартфоне Samsung

Как предотвратить повторное заражение вашего устройства вредоносными программами
Возможно, вам не удастся точно определить, как вредоносная программа попала на ваше устройство. Вот несколько способов предотвратить это в будущем:
- Своевременно обновляйте ОС и приложения: устаревшее программное обеспечение — один из самых распространенных путей проникновения угроз, о чем говорилось на втором шаге выше.
- Будьте осторожны с тем, что устанавливаете: пользуйтесь только Play Маркетом, проверяйте имена разработчиков и отзывы перед установкой, и будьте особенно бдительны в отношении бесплатных утилит. В нашем подробном руководстве по вредоносным приложениям в Play Маркете описано, на что следует обратить внимание перед нажатием кнопки «Установить».
- Используйте VPN в публичных сетях Wi-Fi: незащищенные сети часто используются для перехвата учетных данных. Proton VPN — это безопасный VPN(новое окно), который шифрует ваше подключение, предотвращая чтение трафика при передаче.
- Используйте уникальные пароли для каждого аккаунта: если вредоносная программа получила доступ к одному паролю, который вы использовали для нескольких аккаунтов, каждый из них окажется под угрозой. Proton Pass — это безопасный менеджер паролей, который генерирует и надежно хранит уникальные пароли, предотвращая массовый взлом ваших учетных записей при утечке одного пароля.






