Введение / Зачем это нужно
Вредоносное программное обеспечение (malware) на Android может воровать личные данные, показывать навязчивую рекламу, отправлять SMS на платные номера и drastically снижать производительность телефона. Даже антивирусы не всегда справляются с современными угрозами, которые маскируются под легитимные приложения. Этот гайд describes пошаговый процесс ручного обнаружения и удаления такой угрозы с помощью встроенных средств Android. Вы сможете очистить устройство без использования компьютера и специальных знаний.
Требования / Подготовка
Перед началом работы убедитесь, что:
- Устройство работает на Android 8.0 (Oreo) или новее. Инструкция для более старых версий может отличаться.
- У вас есть доступ к аккаунту Google для создания резервной копии.
- Заряд батареи составляет не менее 80% для избежания случайного выключения в процессе.
- Вы готовы временно потерять доступ к некоторым приложениям в безопасном режиме.
Пошаговая инструкция
Шаг 1: Подготовка и резервное копирование
Первым делом защитите свои данные. Вредоносное ПО может повредить систему, что приведёт к необходимости сброса.
- Создайте резервную копию:
- Фото/Видео: Откройте приложение Google Фото → настройки → резервное копирование.
- Контакты/Календарь: Убедитесь, что синхронизация с Google включена в
Настройки→Аккаунты. - Документы/Файлы: Скопируйте важные файлы в папку
Google Дискили на компьютер через USB-кабель.
- Запишите названия основных приложений, которые вы используете, чтобы потом их легко найти в Play Маркете.
Шаг 2: Перезагрузка в безопасном режиме (Safe Mode)
Безопасный режим загружает Android только с системными приложениями, отключая все сторонние. Это позволяет без помех удалить вирус.
Способ для большинства устройств (Samsung, Google Pixel, Xiaomi, Huawei и др.):
- Нажмите и удерживайте кнопку Питания.
- В меню, которое появится, долгим нажатием нажмите кнопку «Выключить». Обычно появляется всплывающее окно с предложением перейти в безопасный режим.
- Подтвердите действие. Устройство перезагрузится.
- В левом нижнем углу экрана вы увидите надпись «Безопасный режим».
⚠️ Важно: Если этот способ не работает, найдите точную инструкцию для вашей модели (например, "Samsung Galaxy A52 safe mode") через поиск.
Шаг 3: Поиск и удаление подозрительных приложений
Теперь, когда вредоносные программы неактивны, избавьтесь от них.
- Перейдите в
Настройки→Приложения(илиПриложения и уведомления→Все приложения). - Просмотрите список в алфавитном порядке. Ищите:
- Приложения с непонятными названиями (
System Update,Flash Player,Android Boosterи т.п.). - Приложения, которые вы не устанавливали.
- Повторяющиеся или похожие приложения (например, два браузера).
- Приложения с непонятными названиями (
- Нажмите на подозрительное приложение.
- Нажмите
Удалить(ОБЯЗАТЕЛЬНО). Если кнопка неактивна, нажмитеПринудительная остановка→Очистить кэш→Очистить данные→Удалить. - Проверьте права администратора: Перейдите в
Настройки→Безопасность→Администраторы устройства(илиСпециальные права доступа→Администраторы). Если видите там неизвестное приложение, снимите с него галочку и удалите само приложение.
Шаг 4: Очистка кэша и данных браузеров
Большинство троянов меняют homepage браузера, устанавливают расширения и перенаправляют на фишинговые сайты.
- Откройте настройки вашего основного браузера (Chrome, Samsung Internet, Firefox).
- Найдите раздел
КонфиденциальностьилиИстория. - Выберите
Очистить историю браузера,Очистить кэш,Очистить файлы cookie и данные сайтов. Убедитесь, что выбрано «Все время». - Перейдите в
РасширенияилиДополненияи удалите все, что не устанавливали вы. - Вернитесь в настройки браузера и проверьте
Домашняя страницаиПоисковая система по умолчанию. Установите Google или другую доверенную.
Шаг 5: Полная проверка антивирусом
После ручной чистки запустите глубокую проверку.
- Выйдите из безопасного режима (обычный перезапуск).
- Установите из Google Play одно из проверенных решений:
- Malwarebytes (бесплатное, хорошо ловит adware и трояны).
- Bitdefender Mobile Security.
- ESET Mobile Security.
- Запустите полное сканирование (full scan), а не быстрое.
- Удалите все обнаруженные угрозы.
- Перезагрузите устройство.
Шаг 6: Финишная очистка и сброс (при необходимости)
Если после всех шагов симптомы остались (реклама, странное поведение, быстрый разряд), возможно, вредоносное ПО проникло в системные разделы. Единственный гарантированный способ — сброс.
- Создайте финальную резервную копию! Убедитесь, что все данные сохранены.
- Перейдите в
Настройки→Система→Сброс настроек→Сброс до заводских настроек. - Внизу нажмите
Сброс телефона→Очистить всё. - Устройство перезагрузится и начнёт процесс очистки (5-10 минут).
- После перезагрузки настройте устройство как новое. Восстановите приложения и данные только из проверенной резервной копии, созданной ДО заражения! Восстановление из резервной копии, сделанной после заражения, может вернуть вирус.
Проверка результата
Убедитесь, что проблема решена:
- Реклама: Откройте несколько приложений и сайтов. Никаких всплывающих окон, баннеров в уведомлениях или перенаправлений быть не должно.
- Производительность: Телефон должен работать быстрее, без лагов.
- Батарея: Разряд должен происходить с нормальной скоростью.
- Счета: Проверьте историю звонков и SMS на наличие платных номеров.
- Браузеры: Домашняя страница и поисковая система должны быть те, которые вы установили.
Возможные проблемы
- Не могу войти в безопасный режим. Уточните комбинацию для вашей модели (например, для старых Samsung: выключить → при загрузке удерживать
Громкость вниз). Если ничего не помогает, переходите сразу к сбросу. - Приложение не удаляется, пишет 'Удаление невозможно'. Скорее всего, у него есть права администратора. Найдите его в
Настройки→Безопасность→Администраторыи сначала отзовите права. - После сброса вирус вернулся. Это означает, что вы восстановили резервную копию, созданную уже после заражения. Не восстанавливайте приложения автоматически. Устанавливайте только те, чьё название и разработчик вам точно известны, из Google Play.
- Системные приложения стали вести себя странно. Если после удаления сторонних приложений проблемы persist, возможно, была взломана сама прошивка. В этом случае требуется перепрошивка официальной прошивкой через официальные инструменты (Odin для Samsung, Fastboot для Google Pixel). Это сложная операция, требующая ПК.