Когато мобилният телефон започне да се държи странно, първото нещо, което хората обикновено търсят, е безплатно приложение за елиминиране на вируси. Преди това си струва да се предприеме една по-полезна стъпка: да се установи дали устройството действително е компрометирано. Много от симптомите, приписвани на “вируси”, имат други причини – износена батерия, приложение със злоупотребяваща реклама, пълно място за съхранение – и лечението е напълно различно във всеки случай.
Това ръководство изброява признаците, които наистина показват проблем, тези, които обикновено са фалшиви аларми, и показва стъпка по стъпка процедурата за премахване, която работи на Android.
Признаци, които налагат разследване
- Реклами, показващи се извън приложенията, на началния екран или върху други програми.
- Приложения, които не сте инсталирали, особено с общи икони или икони без разпознаваемо име.
- Консумацията на данни е значително над нормалната., видими на екрана на мрежата и интернет, с подробно описание на употребата по приложения.
- Устройството се загрява, докато е в покой. и батерията се изтощава бързо, когато не се използва.
- Съобщения, изпратени от вашите приложения, без вие да сте ги написали.
- Промени, които не сте направилиНачалната страница на браузъра е променена, добавени са нови преки пътища, разрешенията са активирани.
Често срещани фалшиви аларми: обща бавност при по-старите устройства, намаляване на живота на батерията след две години, прегряване на телефона по време на игра или зареждане и съобщения от уебсайтове, които казват “устройството ви е заразено” – последното винаги е реклама, никога диагноза.

Процедурата за премахване, която работи
1. Изключете неизвестните услуги за достъпност. Отидете на Настройки > Достъпност и прочетете списъка с инсталирани услуги. Тази функция ви позволява да прочетете всичко, което се появява на екрана, и да симулирате докосвания вместо вас, и това е основният механизъм, използван от банкови измами на Android. Изключете всичко, което не разпознавате, преди всичко друго.
2. Отменете администраторските разрешения за устройството. В Настройки > Сигурност, Потърсете списъка с приложения с администраторски права. Злонамерените програми използват тази функция, за да предотвратят собственото си деинсталиране.
3. Рестартирайте в безопасен режим. Натиснете и задръжте бутона за захранване и в опцията, която се появява, изберете безопасен режим — устройството ще зарежда само фабрично инсталирани приложения. Ако странното поведение изчезне, то се дължи на нещо, което сте инсталирали.
4. Деинсталирайте подозрителната програма. В Настройки > Приложения, Сортирайте по дата на инсталиране и вижте какво е било инсталирано около времето, когато е възникнал проблемът. Дори в безопасен режим деинсталирането обикновено работи, дори и преди да е било неуспешно.
5. Стартирайте сканирането с Play Protect. Отворете Play Store, докоснете снимката на профила си и отидете на Play Protect. Той сканира всички инсталирани приложения, включително тези извън магазина, и е безплатен.
6. Ако нищо друго не помогне, възстановете устройството. Архивирайте файловете си, потвърдете, че снимките и разговорите са копирани, и възстановете телефона си до фабричните настройки. След това преинсталирайте само основните приложения от официалния магазин за приложения. След това променете паролите за важни акаунти от друго устройство.
Къде се намесват приложенията за сигурност?
Те помагат за идентификацията и добавят функции като блокиране на злонамерени връзки и предупреждение за изтичане на пароли. Опциите, налични в магазина и поддържани от разпознаваеми компании, включват Avast One, AVG Антивирусна програма, Мобилна сигурност на Bitdefender то е Sophos Intercept X за мобилни устройства.
Какво не правят: премахват програма, която вече е получила повишени привилегии в системата. В този сценарий фабричното нулиране е надеждният начин. Внимавайте с приложения, които обещават “гарантирано премахване” с едно докосване и които настояват за регистрация още на първия екран.
Как да избегнем следващия ужас
Инсталирайте само от официалния магазин. Инсталационните файлове, получени от уебсайтове, “модифицирани” версии на платени приложения и програми, получени чрез чат, са основният източник на проблеми. Поддържайте системата си актуализирана, четете разрешенията, преди да ги предоставите, и бъдете внимателни с всякакви заявки за достъпност, които не идват от приложение, специално създадено за тази цел.
Какво използват фалшивите предупреждения – и защо работят.
Важно е да разпознаете формата, защото това е най-често срещаната входна точка от всички. Съобщението “телефонът ви е заразен, докоснете, за да го почистите”, което се появява по време на сърфиране, е... съобщение, Няма диагностика: никой уебсайт не може да сканира устройството ви.
Елементите, които се повтарят:
- Спешно обратно броене. — “Остават ви 3 минути, преди данните ви да бъдат изтрити.”.
- Имитация на системния интерфейс, с икона и цветове, подобни на тези на официалния магазин или самия Android.
- Конкретен брой заплахи — “13 открити вируса” — защото точният брой изглежда е резултат от изследване.
- Вибрация и предупредителен звук, което дадена страница може да задейства.
- Един бутон, без опция за затваряне, което води до изтегляне на файл или абонамент.
Верен отговор: затвори раздела. Не докосвайте нищо на страницата, дори “X” – в много случаи затварянето на страницата също е част от рекламата. Ако страницата не се затвори, затворете браузъра от списъка с скорошни приложения и след това изчистете кеша му.
Безопасен режим и защо той е решаващият тест
Това е най-полезният диагностичен инструмент за Android и почти никой не го използва. В безопасен режим системата започва да се зарежда. само това, което дойде от фабриката Нито едно от инсталираните от вас приложения няма да работи.
Това разделя двете възможности едновременно:
- Проблемът изчезва в безопасен режим. → Това е инсталирано приложение. Сега е въпрос на това да разберем кое е, като започнем с най-новите.
- Проблемът продължава. → Това не е приложение на трета страна. Може да е проблем с конфигурацията, неправилна актуализация или хардуерен проблем, като в този случай решението е различно.
За да влезете в безопасен режим, обикновено: натиснете и задръжте бутона за захранване, след което докоснете и задръжте опцията за изключване, докато се появи предложение за рестартиране в безопасен режим. Устройството показва предупреждение на екрана, докато е в този режим, и нормалното рестартиране връща към предишното състояние.
След разрешаване на проблема: какво трябва да се замени?
Това е стъпката, която често се забравя и е тази, която предотвратява втория проблем. Ако злонамерен софтуер е получил достъп до устройството, може да се предположи, че е възможно да са изтекли идентификационни данни.
- Първо сменете паролата за основния си имейл акаунт., ...от друго надеждно устройство. Това е ключът, който възстановява всичко останало.
- Активиране на двуетапно потвърждаване Когато все още не е активно, предпочитайте приложение за удостоверяване пред SMS код.
- Прекратете активните сесии. на имейл, социални мрежи и месинджър, и разгледайте свързани устройства — там достъпът продължава дори след почистването.
- Прегледайте свързаните приложения. Прегледайте акаунтите си и отменете всичко, което не разпознавате.
- Уведомете банката. Ако сте имали достъп до финансово приложение, проверете извлечението си за последните няколко дни.
- Проверете списъка с абонаменти. В акаунта на магазина: неправилните повтарящи се такси са често срещан резултат от този тип инсталация.
Често задавани въпроси
Това предупреждение от уебсайта, че телефонът ми е заразен, истинско ли е?
Никога. Уебсайт не може да сканира устройството ви. Тези предупреждения са реклами, предназначени да ви изплашат и да ви накарат да инсталирате нещо. Затворете раздела и не докосвайте никакви бутони в него.
Как да вляза в безопасен режим?
На повечето устройства натиснете и задръжте бутона за захранване и когато на екрана се появи опцията за изключване, натиснете и задръжте, докато се появи опцията за рестартиране в безопасен режим. Процедурата варира леко при различните производители; най-добре е да се консултирате с поддръжката на съответната марка.
Наистина ли фабричното нулиране изтрива всичко?
Това изтрива приложения, акаунти, настройки и файлове от вътрешната памет. Ето защо първо трябва да архивирате данните си – снимки, разговори и документи. Струва си да се уверите, че копието ще се отвори на друго устройство, преди да започнете процеса.
Трябва ли да променя паролите си след разрешаване на проблема?
Да, и от друго устройство, за да не се налага да ги въвеждате на все още подозрителния телефон. Дайте приоритет на имейла, банкирането и социалните медии и активирайте двуетапно потвърждаване, където е възможно.
Приложенията за почистване предпазват ли от злонамерен софтуер?
Това не е тяхната функция. Почистващите програми обработват файлове и хранилища. Някои включват вторичен модул за сигурност, но ефективната защита идва от Play Protect, произхода на инсталираните от вас приложения и разрешенията, които предоставяте.
Заключение
Диагноза преди лечение: проверете за реални признаци, използвайте безопасен режим, за да изолирате причината, деактивирайте подозрителния достъп и отменете администраторските права. Тази пътна карта решава по-голямата част от случаите безплатно. Антивирусният софтуер на трети страни е допълнителен слой, полезен в специфични ситуации, но не замества внимателното обмисляне на това, което инсталирате.
Прочетете също
- Вируси на телефона ви: какво автоматично блокира Play Protect
- Изчистване на паметта и ускоряване на телефона: какво наистина работи и какво е мит?
- Повече батерия на мобилния ви телефон: как да разберете какво изтощава батерията ви.
- Изчистване на паметта на телефона: файлове, които не бива да изтривате
- Почистване на системата на телефона ви: какво можете да изтриете и какво не.
