Lo ngại thiết bị Android bị nhiễm phần mềm độc hại? Hướng dẫn thực tế này sẽ chỉ dẫn chính xác các bước cần làm tiếp theo: cách kiểm tra phần mềm độc hại trên điện thoại và cách xóa phần mềm đó. Không cần công cụ trả phí, không thuật ngữ phức tạp, không cần đoán mò.

Trước khi tải xuống ‘trình dọn dẹp virus’, hãy đọc bài viết này

Phản xạ đầu tiên khi nhận thấy dấu hiệu lây nhiễm có thể là tìm kiếm “trình dọn dẹp virus” trên Google Play Store. Nhưng bản thân việc này lại là một nguy cơ nhiễm phần mềm độc hại.

Các ứng dụng độc hại rất phổ biến trên Play Store. Chỉ riêng trong năm 2025, Google đã chặn 1,75 triệu ứng dụng vi phạm chính sách(cửa sổ mới) khỏi nền tảng và phát hiện 27 triệu ứng dụng độc hại mới từ bên ngoài hệ sinh thái. Các ứng dụng diệt virus và “dọn dẹp” giả mạo là một trong những hình thức ngụy trang phổ biến nhất.

Nếu đã tải xuống trình dọn dẹp virus chưa được kiểm chứng, đừng lo lắng: bất kỳ phần mềm độc hại nào trên thiết bị Android sẽ bị phát hiện và loại bỏ bằng năm bước dưới đây.

Năm bước xóa phần mềm độc hại khỏi Android

Các ảnh chụp màn hình trong hướng dẫn này được chụp trên thiết bị Pixel chạy Android 16. Các bước thực hiện tương tự trên các thiết bị Android khác (10–15), nhưng nhãn menu có thể hơi khác một chút.

Đặc biệt, người dùng Samsung có thể thấy một số đường dẫn được gắn nhãn khác. Trong trường hợp áp dụng, phiên bản tương đương trên Samsung đã được lưu ý.

Bước 1: Chạy quét Play Protect

Play Protect tự động quét các thiết bị Android để tìm phần mềm độc hại, nhưng một số người dùng vô tình tắt tính năng này, hoặc được khuyên tắt bởi các nguồn đáng ngờ trực tuyến. Trước khi chạy quét, hãy xác nhận tính năng đã thực sự được kích hoạt.

Để kiểm tra:

  • Mở Google Play Store → chạm vào biểu tượng hồ sơ → chạm vào Play Protect → chạm vào biểu tượng Cài đặt (hình bánh răng, góc trên bên phải) → xác nhận tính năng Quét ứng dụng bằng Play Protect đã được bật

Bây giờ, hãy chạy quét:

  • Mở Google Play Store → chạm vào biểu tượng hồ sơ (góc trên bên phải) → Play ProtectQuét

Nếu đã tải ứng dụng bên ngoài (tức là tải xuống các ứng dụng từ bên ngoài Play Store), có thể kích hoạt Cải thiện khả năng phát hiện ứng dụng độc hại trên màn hình cài đặt Play Protect để quét kỹ hơn.

Lưu ý: Tính năng này sẽ tự động gửi các ứng dụng không xác định đến Google khi đang hoạt động. Nếu không muốn tiếp tục chia sẻ dữ liệu này, hãy tắt đi sau khi quá trình quét hoàn tất.

Bước 2: Kiểm tra bản cập nhật hệ điều hành (HĐH)

Phần mềm độc hại thường khai thác các lỗ hổng trong phần mềm lỗi thời. Nếu HĐH hoặc các bản vá bảo mật đã cũ, mối đe dọa vừa được dọn dẹp có thể tự tái lập thông qua chính lỗ hổng đó (hoặc một mối đe dọa mới có thể xâm nhập trong khi đang xử lý mối đe dọa đầu tiên).

  • Pixel: Cài đặtHệ thốngCập nhật phần mềm
  • Samsung: Cài đặtCập nhật phần mềmTải xuống và cài đặt
  • Thiết bị khác: tìm tùy chọn Cập nhật hệ thống hoặc Cập nhật phần mềm trong phần Cài đặt

Nếu thấy thông báo như “Hệ thống đã được cập nhật” (như hiển thị bên dưới trên thiết bị Samsung), hãy chuyển sang bước ba. Nếu không, hãy cài đặt bản cập nhật có sẵn trước khi tiếp tục.

Bước 3: Tìm và xóa các ứng dụng nghi ngờ

Play Protect gắn cờ các mối đe dọa đã biết. Bước này giúp phát hiện bất kỳ mối đe dọa nào có thể đã bị bỏ sót: các ứng dụng khi gửi đi thì sạch nhưng sau đó được cập nhật để hoạt động độc hại, hoặc các ứng dụng thu thập dữ liệu không đủ điều kiện để phân loại là phần mềm độc hại.

Chạm vào Cài đặtỨng dụngXem tất cả ứng dụng. (Người dùng Samsung có thể thấy tất cả ứng dụng được liệt kê theo mặc định mà không cần chạm lần hai như hiển thị trong ảnh chụp màn hình thứ hai.)

Tìm kiếm:

  • Ứng dụng lạ không nhận diện được
  • Ứng dụng có tên chung chung giống hệ thống (ví dụ: “Dịch vụ hệ thống”, “Trình quản lý điện thoại”)
  • Ứng dụng được cài đặt vào khoảng thời gian xảy ra sự cố (chạm vào từng ứng dụng để xem ngày cài đặt)

Nếu phát hiện điểm đáng ngờ, hãy chạm vào ứng dụng → Gỡ cài đặt.

Nếu tùy chọn Gỡ cài đặt bị mờ, ứng dụng có thể có quyền quản trị viên thiết bị. Đi tới Cài đặtBảo mật & quyền riêng tưCài đặt bảo mật và quyền riêng tư khácỨng dụng quản trị thiết bị.

Thu hồi quyền của ứng dụng, sau đó quay lại để gỡ cài đặt.

Để thu hồi quyền quản trị viên thiết bị của ứng dụng trên thiết bị Samsung, mở Cài đặt Bảo mật và quyền riêng tư Cài đặt bảo mật khác.

Chạm vào Ứng dụng quản trị thiết bị (đôi khi được liệt kê là “Cài đặt bảo mật khác” → “Ứng dụng quản trị thiết bị”) để xem danh sách các ứng dụng có quyền quản trị thiết bị.

Chọn ứng dụng muốn thu hồi quyền quản trị viên → Chạm vào Hủy kích hoạt (or tắt đi)

Hệ thống có thể hiển thị cảnh báo về những việc ứng dụng đó không còn thực hiện được nữa (ví dụ: xóa từ xa, áp dụng mật khẩu) — xác nhận để tiếp tục

Nếu ứng dụng vẫn không thể gỡ cài đặt ngay cả khi đã thu hồi quyền quản trị viên, hãy khởi động thiết bị vào chế độ an toàn.

Ở chế độ an toàn, chỉ các ứng dụng hệ thống mới có thể chạy; các ứng dụng bên thứ ba không thể chạy và do đó không thể chặn việc xóa chính mình.

Để vào chế độ an toàn:

  • Nhấn và giữ nút nguồn → nhấn và giữ Tắt nguồn cho đến khi thông báo “Khởi động lại ở chế độ an toàn” xuất hiện → chạm vào OK

Lưu ý: phương pháp chính xác sẽ khác nhau tùy theo thiết bị. Trên một số kiểu máy Samsung, cần chạm và giữ Tắt nguồn trên màn hình thay vì giữ nút vật lý như hình dưới đây.

Nếu cả hai cách đều không hiệu quả, hãy tìm kiếm trên Google cụm từ “chế độ an toàn” và kiểu máy thiết bị.

Sau khi vào chế độ an toàn, hãy thử gỡ cài đặt lại bằng cùng đường dẫn Cài đặt → Ứng dụng → Xem tất cả ứng dụng. Để thoát chế độ an toàn, hãy khởi động lại thiết bị bình thường.

Bước 4: Chạy quét phụ bằng công cụ miễn phí (và tin cậy)

Nếu ba bước đầu tiên vẫn chưa giải quyết được sự cố, đã đến lúc chạy quét phụ bằng một công cụ tin cậy.

Như đã cảnh báo ở trên, bản thân nhiều ứng dụng “quét” lại là ứng dụng độc hại. Khuyên dùng Malwarebytes (có thể tải xuống từ Play Store(cửa sổ mới)). Công cụ này được các nhà nghiên cứu bảo mật khuyên dùng, liên tục được đánh giá tốt và phiên bản miễn phí là đủ cho một lần quét.

Chỉ cần đảm bảo ứng dụng Malwarebytes tìm thấy là chính hãng trước khi cài đặt: tên nhà phát triển (xuất hiện dưới dạng chữ màu xanh lam ngay bên dưới tiêu đề ứng dụng chính và xếp hạng) phải là Malwarebytes.

Kiểm tra phần Liên hệ với nhà phát triển hoặc Hỗ trợ ứng dụng để biết email liên hệ chính thức, địa chỉ thực tế của nhà phát triển và liên kết đến trang web của họ, đồng thời trang web phải là malwarebytes.com(cửa sổ mới).

Sau khi cài đặt: mở Malwarebytes → chạy quét (quá trình này thường mất từ 5–20 phút) → chạm Cách ly để xóa mọi mối đe dọa được phát hiện.

Bước 5: Chạy kiểm tra bảo mật

Thiết bị hiện đã sạch, nhưng sự lây nhiễm có thể đã xâm phạm quyền truy cập tài khoản bằng cách chặn thông tin đăng nhập, đọc thư SMS hoặc ghi nhật ký gõ phím.

Để xác nhận tài khoản Google không bị xâm phạm, hãy truy cập myaccount.google.com/security-checkup(cửa sổ mới) và thực hiện các bước sau:

  • Kiểm tra các thiết bị lạ đã đăng nhập vào tài khoản
  • Thu hồi quyền truy cập đối với bất kỳ ứng dụng bên thứ ba nào không nhận diện được
  • Xem lại hoạt động bảo mật gần đây để tìm bất kỳ dấu hiệu đáng ngờ nào

Thay đổi mật khẩu cho bất kỳ tài khoản nào (Google hoặc tài khoản khác) có thể đã bị lộ.

Nếu mọi cách khác đều thất bại: khôi phục cài đặt gốc

Khôi phục cài đặt gốc sẽ xóa hoàn toàn thiết bị và chỉ nên thực hiện sau khi đã hoàn thành cả năm bước trên. Phương pháp này rất hiệu quả, xóa được cả những mã độc bám sâu nhất, nhưng cũng không thể đảo ngược.

Mọi thứ không được sao lưu sẽ biến mất, vì vậy trước khi đặt lại, hãy sao lưu ảnh và tệp vào bộ nhớ lưu trữ đám mây (Proton Drive hoặc dịch vụ tương đương).

Sau khi quá trình đặt lại hoàn tất, không khôi phục từ bản sao lưu đầy đủ — việc này có thể đưa lại phần mềm độc hại vừa được xóa. Thay vào đó, hãy cài đặt lại thủ công các ứng dụng tin cậy từ Play Store.

Làm theo các hướng dẫn sau:

  • Pixel: Cài đặtHệ thốngTùy chọn đặt lạiXóa mọi dữ liệu (khôi phục cài đặt gốc)
  • Samsung: Cài đặtQuản lý chungĐặt lạiKhôi phục cài đặt gốc

Màn hình tùy chọn đặt lại trên thiết bị Pixel

Màn hình tùy chọn đặt lại trên thiết bị Samsung

Cách ngăn chặn phần mềm độc hại lây nhiễm lại vào thiết bị

Có thể không xác định được chính xác phần mềm độc hại đã xâm nhập vào thiết bị bằng cách nào. Dưới đây là một số cách để ngăn chặn điều đó xảy ra lần nữa:

  • Luôn cập nhật HĐH và các ứng dụng: phần mềm lỗi thời là một trong những điểm xâm nhập phổ biến nhất, như đã đề cập trong bước hai ở trên
  • Cẩn thận với những gì cài đặt: chỉ sử dụng Play Store, kiểm tra tên nhà phát triển và các đánh giá trước khi cài đặt, đồng thời đặc biệt cảnh giác với các ứng dụng tiện ích miễn phí. Danh sách kiểm tra đầy đủ về các ứng dụng Play Store độc hại bao gồm các yếu tố cần tìm kiếm trước khi chạm vào Cài đặt
  • Sử dụng VPN trên WiFi công cộng: các mạng không an toàn là một vectơ phổ biến để đánh chặn thông tin đăng nhập. Proton VPN là một VPN an toàn(cửa sổ mới) giúp mã hóa kết nối để lưu lượng truy cập không thể bị đọc khi đang truyền tải
  • Sử dụng mật khẩu riêng biệt cho từng tài khoản: nếu phần mềm độc hại làm lộ một mật khẩu được dùng lại cho nhiều tài khoản, mọi tài khoản đó hiện đều gặp rủi ro. Proton Pass là một trình quản lý mật khẩu an toàn giúp tạo và lưu trữ các mật khẩu riêng biệt để một vi phạm không biến thành mười.