Khi điện thoại di động bắt đầu hoạt động bất thường, điều đầu tiên mọi người thường tìm kiếm là... ứng dụng miễn phí để loại bỏ virus. Trước đó, một bước hữu ích hơn cần thực hiện là: tìm hiểu xem thiết bị có thực sự bị xâm nhập hay không. Nhiều triệu chứng được cho là do "virus" gây ra thực chất có nguyên nhân khác — pin yếu, ứng dụng có quảng cáo độc hại, bộ nhớ đầy — và cách điều trị hoàn toàn khác nhau trong mỗi trường hợp.
Hướng dẫn này liệt kê các dấu hiệu thực sự cho thấy có vấn đề, những dấu hiệu thường là cảnh báo sai và hướng dẫn từng bước cách khắc phục sự cố trên Android.
Những dấu hiệu cần được điều tra
- Quảng cáo xuất hiện bên ngoài ứng dụng, trên màn hình chính hoặc trên cùng các chương trình khác.
- Các ứng dụng bạn chưa cài đặt, đặc biệt là với các biểu tượng chung chung hoặc các biểu tượng không có tên gọi dễ nhận biết.
- Mức tiêu thụ dữ liệu cao hơn nhiều so với bình thường., Hiển thị trên màn hình mạng và internet, với thông tin sử dụng chi tiết theo từng ứng dụng.
- Thiết bị nóng lên ngay cả khi đang ở trạng thái nghỉ. và pin nhanh hết khi không sử dụng.
- Tin nhắn được gửi từ ứng dụng của bạn mà bạn không hề viết.
- Những thay đổi bạn không thực hiệnTrang chủ trình duyệt đã được thay đổi, các phím tắt mới đã được thêm vào, quyền truy cập đã được kích hoạt.
Các cảnh báo sai thường gặp: thiết bị cũ hoạt động chậm hơn bình thường, thời lượng pin giảm sau hai năm, điện thoại quá nóng khi chơi game hoặc sạc pin, và các thông báo từ các trang web nói rằng "thiết bị của bạn bị nhiễm virus" - thông báo cuối cùng này luôn là quảng cáo, không bao giờ là chẩn đoán.

Quy trình loại bỏ hiệu quả
1. Tắt các dịch vụ hỗ trợ tiếp cận không xác định. Đi đến Cài đặt > Trợ năng và đọc danh sách các dịch vụ đã cài đặt. Tính năng này cho phép bạn đọc mọi thứ hiển thị trên màn hình và mô phỏng các thao tác chạm thay cho bạn, và đây là cơ chế chính bị các vụ lừa đảo ngân hàng trên Android lợi dụng. Hãy tắt bất kỳ thứ gì bạn không nhận ra trước tiên.
2. Thu hồi quyền quản trị viên đối với thiết bị. TRONG Cài đặt > Bảo mật, Hãy tìm danh sách các ứng dụng có quyền quản trị. Các chương trình độc hại sử dụng tính năng này để ngăn chặn việc tự gỡ cài đặt.
3. Khởi động lại ở chế độ an toàn. Nhấn giữ nút nguồn và trong tùy chọn hiện ra, chọn chế độ an toàn — thiết bị sẽ chỉ tải các ứng dụng được cài đặt sẵn từ nhà sản xuất. Nếu hiện tượng bất thường biến mất, nguyên nhân là do một ứng dụng nào đó bạn đã cài đặt.
4. Gỡ cài đặt chương trình khả nghi. TRONG Cài đặt > Ứng dụng, Sắp xếp theo ngày cài đặt và xem những gì đã được cài đặt vào khoảng thời gian sự cố bắt đầu. Ngay cả trong chế độ an toàn, việc gỡ cài đặt thường vẫn hoạt động, ngay cả khi trước đó nó đã thất bại.
5. Chạy quét Play Protect. Mở Play Store, chạm vào ảnh đại diện của bạn, rồi vào Play Protect. Ứng dụng này sẽ quét tất cả các ứng dụng đã cài đặt, bao gồm cả những ứng dụng từ bên ngoài cửa hàng, và hoàn toàn miễn phí.
6. Nếu các biện pháp khác đều không hiệu quả, hãy khôi phục thiết bị. Sao lưu các tập tin của bạn, xác nhận rằng ảnh và cuộc trò chuyện đã được sao chép, và khôi phục điện thoại về cài đặt gốc. Sau đó, chỉ cài đặt lại các ứng dụng cần thiết từ cửa hàng ứng dụng chính thức. Tiếp theo, thay đổi mật khẩu cho các tài khoản quan trọng từ một thiết bị khác.
Ứng dụng bảo mật đóng vai trò như thế nào?
Chúng hỗ trợ việc nhận dạng và bổ sung các tính năng như chặn các liên kết độc hại và cảnh báo về việc rò rỉ mật khẩu. Các tùy chọn có sẵn trong cửa hàng và được duy trì bởi các công ty có thể xác định được bao gồm: Avast One, AVG Antivirus, Bảo mật di động Bitdefender Nó là Sophos Intercept X cho thiết bị di động.
Điều mà các ứng dụng này không làm: gỡ bỏ một chương trình đã có quyền truy cập cao trên hệ thống. Trong trường hợp này, khôi phục cài đặt gốc là cách an toàn nhất. Hãy cảnh giác với các ứng dụng hứa hẹn "gỡ bỏ đảm bảo" chỉ với một lần chạm và yêu cầu đăng ký ngay trên màn hình đầu tiên.
Làm thế nào để tránh nỗi sợ hãi tiếp theo?
Chỉ cài đặt từ cửa hàng chính thức. Các tệp cài đặt lấy từ trang web, các phiên bản "đã chỉnh sửa" của các ứng dụng trả phí và các chương trình nhận được qua trò chuyện là nguồn gốc chính gây ra sự cố. Hãy luôn cập nhật hệ thống của bạn, đọc kỹ các quyền trước khi cấp và cảnh giác với bất kỳ yêu cầu trợ năng nào không đến từ ứng dụng được thiết kế riêng cho mục đích đó.
Những thủ đoạn mà cảnh báo giả mạo lợi dụng — và lý do tại sao chúng lại hiệu quả.
Việc nhận biết định dạng này rất quan trọng, vì đây là điểm xâm nhập phổ biến nhất. Thông báo "điện thoại của bạn bị nhiễm virus, hãy chạm để làm sạch" xuất hiện khi duyệt web chính là... thông báo, Không có chức năng chẩn đoán: không trang web nào có thể quét thiết bị của bạn.
Các yếu tố được lặp lại:
- Đếm ngược khẩn cấp. — “Bạn chỉ còn 3 phút nữa trước khi dữ liệu của bạn bị xóa.”.
- Mô phỏng giao diện hệ thống, Với biểu tượng và màu sắc tương tự như của cửa hàng chính thức hoặc chính hệ điều hành Android.
- Số lượng cụ thể các mối đe dọa — “Phát hiện 13 loại virus” — vì con số chính xác này dường như là kết quả của một cuộc kiểm tra.
- Rung động và âm thanh cảnh báo, điều mà một trang có thể kích hoạt.
- Nút đơn, không có tùy chọn đóng, dẫn đến việc tải xuống một tập tin hoặc đăng ký.
Đáp án đúng: đóng tab. Đừng chạm vào bất cứ thứ gì trên trang, kể cả dấu "X" — trong nhiều trường hợp, việc đóng trang cũng là một phần của quảng cáo. Nếu trang không đóng, hãy đóng trình duyệt từ danh sách ứng dụng gần đây và sau đó xóa bộ nhớ cache của trình duyệt.
Chế độ An toàn và Tại sao nó là bài kiểm tra quyết định
Đây là công cụ chẩn đoán hữu ích nhất cho Android, nhưng hầu như không ai sử dụng nó. Ở chế độ an toàn, hệ thống bắt đầu tải. Chỉ những gì xuất xưởng từ nhà máy Không ứng dụng nào bạn đã cài đặt sẽ chạy được.
Điều này đồng thời tách biệt hai khả năng:
- Sự cố biến mất khi ở chế độ an toàn. → Đó là một ứng dụng đã được cài đặt. Bây giờ vấn đề là phải tìm ra ứng dụng nào, bắt đầu từ những ứng dụng được cài đặt gần đây nhất.
- Vấn đề vẫn tiếp diễn. → Đây không phải là ứng dụng của bên thứ ba. Có thể là do lỗi cấu hình, lỗi cập nhật hoặc sự cố phần cứng, trong trường hợp đó giải pháp sẽ khác.
Để vào chế độ an toàn, thông thường: nhấn và giữ nút nguồn, sau đó nhấn và giữ tùy chọn tắt nguồn cho đến khi xuất hiện tùy chọn khởi động lại ở chế độ an toàn. Thiết bị sẽ hiển thị cảnh báo trên màn hình khi ở chế độ này, và khởi động lại bình thường sẽ đưa thiết bị trở lại trạng thái trước đó.
Sau khi giải quyết vấn đề: cần thay thế những bộ phận nào?
Đây là bước thường bị bỏ quên, và chính bước này lại ngăn ngừa vấn đề thứ hai. Nếu phần mềm độc hại đã truy cập được vào thiết bị, hãy giả định rằng thông tin đăng nhập có thể đã bị rò rỉ.
- Trước tiên, hãy đổi mật khẩu cho tài khoản email chính của bạn., ...từ một thiết bị đáng tin cậy khác. Đó là chìa khóa để khôi phục mọi thứ khác.
- Bật xác thực hai bước Ở những nơi hệ thống chưa được kích hoạt, hãy ưu tiên sử dụng ứng dụng xác thực thay vì mã SMS.
- Kết thúc các phiên hoạt động. về email, mạng xã hội và ứng dụng nhắn tin, và hãy xem các thiết bị được liên kết — đó là lý do tại sao quyền truy cập vẫn được duy trì ngay cả sau khi quá trình dọn dẹp hoàn tất.
- Xem lại các ứng dụng đã kết nối. Kiểm tra lại tài khoản của bạn và thu hồi bất kỳ tài khoản nào bạn không nhận ra.
- Thông báo cho ngân hàng. Nếu bạn có quyền truy cập vào ứng dụng tài chính, hãy kiểm tra sao kê tài khoản của bạn trong vài ngày gần đây.
- Kiểm tra danh sách các gói đăng ký. Trong tài khoản của cửa hàng: các khoản phí định kỳ không chính xác là kết quả thường gặp của loại cài đặt này.
Câu hỏi thường gặp
Liệu cảnh báo từ trang web nói rằng điện thoại của tôi bị nhiễm virus có phải là thật không?
Tuyệt đối không. Một trang web không thể quét thiết bị của bạn. Những cảnh báo này là quảng cáo được thiết kế để hù dọa bạn và dẫn bạn cài đặt thứ gì đó. Hãy đóng tab đó và không chạm vào bất kỳ nút nào bên trong.
Làm thế nào để vào chế độ an toàn?
Trên hầu hết các thiết bị, hãy nhấn và giữ nút nguồn, và khi tùy chọn tắt máy xuất hiện trên màn hình, hãy nhấn và giữ tùy chọn đó cho đến khi tùy chọn khởi động lại ở chế độ an toàn xuất hiện. Quy trình này có thể khác nhau một chút giữa các nhà sản xuất; tốt nhất là nên tham khảo bộ phận hỗ trợ của nhà sản xuất.
Khôi phục cài đặt gốc có thực sự xóa sạch mọi thứ không?
Thao tác này sẽ xóa ứng dụng, tài khoản, cài đặt và tập tin khỏi bộ nhớ trong. Đó là lý do tại sao bạn cần sao lưu dữ liệu trước – ảnh, cuộc trò chuyện và tài liệu. Tốt nhất là nên xác nhận rằng bản sao sẽ mở được trên thiết bị khác trước khi bắt đầu quá trình.
Tôi có cần thay đổi mật khẩu sau khi giải quyết xong vấn đề không?
Đúng vậy, và hãy thực hiện từ một thiết bị khác, để bạn không phải nhập chúng trên chiếc điện thoại vẫn còn đáng ngờ. Ưu tiên email, ngân hàng và mạng xã hội, và bật xác minh hai bước ở những nơi có thể.
Các ứng dụng dọn dẹp có bảo vệ khỏi phần mềm độc hại không?
Đó không phải là chức năng của chúng. Các phần mềm dọn dẹp chỉ xử lý các tập tin và bộ nhớ. Một số phần mềm có thêm mô-đun bảo mật thứ cấp, nhưng khả năng bảo vệ hiệu quả đến từ Play Protect, nguồn gốc của các ứng dụng bạn cài đặt và các quyền bạn cấp.
Phần kết luận
Chẩn đoán trước khi điều trị: kiểm tra các dấu hiệu thực sự, sử dụng chế độ an toàn để cô lập nguyên nhân, vô hiệu hóa quyền truy cập đáng ngờ và thu hồi quyền quản trị. Lộ trình này giải quyết được phần lớn các trường hợp mà không tốn chi phí. Phần mềm chống virus của bên thứ ba là một lớp bảo vệ bổ sung, hữu ích trong những tình huống cụ thể, nhưng nó không thể thay thế việc cân nhắc kỹ lưỡng những gì bạn cài đặt.
Đọc quá
- Virus trên điện thoại của bạn: Những gì Play Protect tự động chặn
- Giải phóng bộ nhớ và tăng tốc điện thoại: điều gì thực sự hiệu quả và điều gì chỉ là lời đồn?
- Tăng thời lượng pin điện thoại: cách tìm ra nguyên nhân gây hao pin.
- Giải phóng bộ nhớ điện thoại: những tập tin bạn không nên xóa
- Dọn dẹp hệ thống trên điện thoại: những gì bạn có thể xóa và những gì không thể xóa.
