Первое, что советует интернет при слове «вирус», — скачать антивирус. Совет так себе. Проверить телефон на вирусы можно за пять минут, ничего не устанавливая: на Android для этого уже есть встроенный Play Protect и пара мест в настройках, а на iPhone антивирус не поможет в принципе — и это не недоработка Apple, а то, как устроена сама система.
Разберёмся спокойно и по шагам: как понять, что заражение вообще есть, как проверить Android и iPhone и что делать, если вирус нашёлся. Заодно объясню, почему навязчивая реклама поверх всех экранов, незнакомое приложение на рабочем столе и внезапные списания с карты — куда более тревожный знак, чем просто подтормаживающий телефон.
- Android: откройте Google Play → значок профиля → Play Protect → «Сканировать». Затем проверьте, каким приложениям выданы «Специальные возможности» (Настройки → поиск «Специальные возможности») — именно через них работают банковские трояны.
- iPhone: отдельный антивирус не нужен и технически бесполезен — сканировать ему нечего. Реальные угрозы тут другие: фишинговые ссылки, спам в календаре, чужие профили конфигурации, а из денежного — случайные подписки.
- Главный признак заражения — не тормоза, а самопроизвольная реклама, незнакомые приложения и списания с карты.
С чего начать: правда ли это вирус
Сначала развеем главный миф. «Телефон стал тормозить — значит, вирус» — самое частое заблуждение. На деле тормоза почти всегда от другого: забита память, разрослись кэши, стареет батарея, слабый процессор не тянет свежие приложения. Настоящее заражение выдаёт себя иначе.
Тревожные признаки, на которые стоит смотреть:
- Реклама лезет сама. Не внутри бесплатной игры — а поверх любого экрана: на рабочем столе, в чужих приложениях, при разблокировке.
- Появились приложения, которые вы не ставили. Особенно с невнятными иконками и названиями в транслите.
- Батарея и трафик тают на глазах. Что-то работает в фоне и куда-то передаёт данные, даже когда телефон лежит.
- Списания и странные СМС. Подписки, которые вы не оформляли, сообщения на короткие номера в папке «Отправленные».
- Телефон греется, лёжа на столе. Не под нагрузкой, а просто так.
Один признак сам по себе — ещё не приговор. Реклама может лезть из одного криво сделанного приложения, а батарея — садиться от жары. Но если совпало три-четыре пункта разом, телефон пора проверять всерьёз.
Если телефон просто медленный, но реклама сама не выскакивает и деньги не пропадают — вируса, скорее всего, нет. Начните с простого: почистите память и кэш. Только не ждите чуда — на современных смартфонах это помогает не всегда и не лечит главные причины тормозов (старение батареи, перегрев, тяжёлые обновления системы). Про вирусы стоит думать, лишь когда телефон делает то, чего вы ему не разрешали.
Play Protect: встроенный антивирус, о котором многие не знают
У каждого Android со сервисами Google уже есть встроенный антивирус — Play Protect. Он проверяет приложения при установке (в том числе те, что вы поставили мимо магазина) и время от времени сканирует всё уже установленное. Работает в фоне, денег не просит. Многие про него просто не знают.
Запустить проверку вручную:
- Откройте приложение Google Play.
- Нажмите на значок профиля в правом верхнем углу.
- Выберите Play Protect.
- Нажмите «Сканировать».
Через несколько секунд Play Protect покажет результат: «Опасных приложений не найдено» либо список подозрительных с кнопкой удаления. Заглянуть в его настройки можно через шестерёнку в том же окне. Там всего один главный тумблер — «Сканирование приложений с помощью Play Защиты»; он включён по умолчанию и проверяет приложения из любых источников, отдельно ничего активировать не нужно. Второй переключатель — «Улучшить обнаружение вредоносных приложений» — лишь отправляет неизвестные программы в Google на более глубокий анализ; можете включить, если часто ставите что-то мимо магазина.
Play Protect ловит большинство известной заразы. Но у него есть слепое пятно: он плохо видит совсем свежие угрозы и приложения, которые прикидываются безобидными, а вредят уже после установки — за счёт разрешений, которые вы сами им выдали. Поэтому одной кнопки мало.
А если Google Play на телефоне нет — как на смартфонах Huawei и новых Honor — то нет и Play Protect. В этом случае поможет встроенный «Оптимизатор» (у Huawei в нём есть проверка безопасности), но куда важнее ручная проверка разрешений из следующего раздела. Она работает на любом Android, магазин для неё не нужен, — и как раз на телефонах без Google Play, куда чаще ставят приложения со стороны, эта проверка важнее всего.
Специальные возможности — разрешение, которое стоит проверить первым
Вот тут — самое важное, и почти никто до этого не доходит. Разберёмся, как вирус вообще оказывается на телефоне и почему антивирус не всегда спасает.
Большинство «заражений» на Android — это не пробитая дыра в системе. Это когда человек сам скачал приложение мимо магазина (взломанную игру, бесплатный кинотеатр по ссылке из СМС) и при установке выдал ему разрешения. Дальше всё решает одно разрешение — «Специальные возможности» (в системе может называться Accessibility).
Задумано оно для людей с ограниченными возможностями — по зрению, слуху, моторике: приложение получает право читать всё, что на экране, и нажимать кнопки за пользователя. Незрячему это озвучивает текст, человеку с проблемами моторики — управляет телефоном одной кнопкой. Полезнейшая вещь. Но ровно это же нужно и банковскому трояну.
Представьте: вы дали постороннему человеку ключ от квартиры, доверенность на все банки и усадили его за спиной — смотреть, что вы набираете, и подписывать бумаги вашей рукой. Звучит дико, но именно это вы делаете, выдав «Специальные возможности» сомнительному приложению. Оно видит вашими глазами и жмёт вашими пальцами: считывает пароль, пока вы его вводите, и само подтверждает перевод. А вы потом гадаете, куда делись деньги с карты. Никакой антивирус этого не запретит — разрешение-то выдали вы сами, добровольно.
Проверьте, у кого этот доступ есть:
- Откройте Настройки и через поиск наберите «Специальные возможности».
- Посмотрите список приложений, которым доступ включён.
- Всё, что вы не узнаёте или чему тут явно не место (фонарик, игра, «оптимизатор»), — выключите.
Заодно пройдитесь по разрешению на установку из неизвестных источников (поиск в настройках — «Установка неизвестных приложений») и заберите его у браузера и мессенджеров, если сами не давали. Это перекрывает главную дорогу, по которой зараза попадает в телефон.
Выскочил баннер «Ваш телефон заражён! Установите защиту»? Это почти всегда и есть обман. Настоящий Play Protect не пугает всплывающими окнами в браузере — он предупреждает через системный интерфейс. По такой ссылке ставят либо бесполезный чистильщик с подпиской, либо сам вирус. Закройте вкладку и не нажимайте внутри неё ничего.
Мы каждую неделю разбираем такие ловушки и технику вообще — спокойно и по делу, без страшилок и рекламных штампов. Подпишитесь на «Техпросто» в Telegram, Дзене или MAX — и разборы будут приходить сами.
Нужен ли на Android отдельный антивирус
Коротко — большинству нет. Play Protect от Google плюс внимание к тому, что вы ставите и какие разрешения выдаёте, закрывают почти все реальные риски. Сторонний антивирус пригодится в узких случаях: телефоном пользуются дети или пожилые родственники, которые могут кликнуть по чему угодно. Помогает он и тем, кто часто ставит приложения не из Google Play, — но с оговоркой: ловит он в основном свежие известные зловреды, которые Play Protect ещё не знает. А вот от главной беды — троянов, которым вы сами выдали «Специальные возможности», — антивирус не спасает. Тут работает только ручная проверка разрешений выше.
От чего честно отговариваю — от платных антивирусов с вечными баннерами «ускорить», «очистить», «защитить прямо сейчас». Вопрос простой: кому это выгодно? Ответ скучный — деньги. Подписка тикает, даже когда антивирус ничего не делает, а сам он висит в фоне, ест батарею и шлёт пуши со страшилками (спойлер: страшилки почти всегда ложные). Программа, которая пугает вас, чтобы вы заплатили, недалеко ушла от того, от чего должна защищать. Ставите сторонний — берите известное имя из Google Play, смотрите на дату обновления и оценки и держитесь бесплатной версии, пока не поймёте, что платная реально нужна.
iPhone и вирусы: почему антивирус тут бессилен
А теперь неожиданное: проверить iPhone на вирусы обычным антивирусом нельзя — и не потому, что Apple такая идеальная. Дело в устройстве самой iOS.
Каждое приложение на iPhone живёт в своей «песочнице» — изолированном отсеке. Оно не видит ни файлы других приложений, ни системные потроха, ни то, что происходит в соседнем отсеке. Программы для подавляющего большинства пользователей, включая всю Россию, ставятся из App Store, где Apple проверяет их до публикации. В такой конструкции классическому вирусу — тому, что сам расползается по системе и заражает другие программы, — просто негде развернуться.
Отсюда и парадокс «антивируса для айфона». Чтобы что-то просканировать, антивирусу нужно заглянуть в другие приложения. А iOS не даёт этого сделать никому, включая сам антивирус. Сканировать ему нечего. Поэтому программы, которые продаются в App Store как «антивирус», на деле делают что угодно другое — чистят кэш, показывают состояние телефона, тянут за собой платную подписку, — но не то, что обещают названием. Платить тут не за что.
Это не значит, что iPhone неуязвим — угрозы для него существуют, просто они другого рода, и антивирус от них всё равно не помогает:
- Списываются деньги. У владельцев iPhone это чаще не вирус, а случайно оформленная подписка внутри приложения. Проверить: Настройки → своё имя вверху → «Подписки», лишнее отменить.
- Фишинг. Поддельные письма и сайты, которые выманивают пароль от Apple ID. Лечится вниманием, а не программой.
- Спам в Календаре. Вам прилетают события со ссылками на мошеннические сайты. Удаляются вместе с подписавшим их календарём.
- Профили конфигурации. Иногда под видом настройки для сервиса просят установить служебный профиль, который перехватывает трафик. Проверить: Настройки → Основные, пролистайте вниз до пункта управления устройством и профилями. Всё незнакомое — удалить.
Если iPhone стал вести себя странно — быстро греется, садится батарея, в Календаре мусор, — начните с перезагрузки, удаления подозрительных профилей и смены пароля Apple ID. Почти всегда этого хватает.
Что делать, если вирус нашёлся
Нашли на Android незнакомое приложение или трояна — действуйте по порядку:
- Отберите разрешения. Сначала зайдите в «Специальные возможности» и выключите доступ у подозрительного приложения — иначе оно может помешать себя удалить.
- Удалите приложение. Настройки → Приложения → выбрать → «Удалить». Кнопка удаления неактивна? Чаще всего это значит, что приложению выданы права администратора: Настройки → поиск «Администраторы устройства», снимите галочку, потом удаляйте.
- Не удаляется — загрузитесь в безопасном режиме. Зажмите кнопку питания, затем долгое нажатие на «Выключить» — телефон предложит перезагрузку в безопасном режиме. В нём сторонние приложения отключены, и удалить вредителя проще. Выход из режима — обычной перезагрузкой.
- Смените важные пароли с другого, чистого устройства — от банка, почты, госуслуг. Если троян успел что-то подсмотреть, лучше подстраховаться.
- Крайняя мера — сброс до заводских настроек. Если ничего не помогло, поможет полный сброс телефона. Только сначала сохраните фото и контакты — сброс стирает всё.
Заметили несанкционированные списания — не ждите, пока почистите телефон. Сразу позвоните в банк, заблокируйте карту и переоформите доступ в приложение с чистого устройства. Телефоном займётесь потом: деньги важнее.
Как не подхватить вирус снова
Профилактика скучнее лечения, но работает лучше любого антивируса:
- Ставьте приложения только из Google Play, App Store или AppGallery. Пиратские версии платных программ со сторонних сайтов — главный источник заразы.
- Читайте, какие разрешения просит приложение. Фонарику не нужен доступ к СМС, а игре — к «Специальным возможностям». Просит лишнее — не ставьте.
- Не переходите по ссылкам из неожиданных сообщений. «Посмотри фото», «вам посылка», «подтвердите доставку» — классика, за которой прячут установку вредоноса. Подробно — в разборе вируса «Мамонт», который расходится именно так.
- Обновляйте систему. Обновления закрывают дыры, через которые лезут более хитрые угрозы. Это как поменять замок после того, как потеряли ключи.
Проверка телефона на вирусы — это не установка ещё одной программы, а пять минут внимания к тому, что уже стоит и что чему разрешено. Заглянули в Play Protect, прошлись по «Специальным возможностям», убрали лишнее — и телефон снова ваш, а не чей-то ещё.
Ещё вопросы по теме
Как проверить телефон Samsung на вирусы? Так же, как любой Android: через Play Protect в Google Play. Плюс у Samsung в настройках есть раздел «Обслуживание устройства» (Device Care), а в нём — «Защита устройства» с кнопкой сканирования от встроенного антивируса McAfee. Двух этих инструментов хватает, отдельный платный не нужен.
А на Xiaomi, Redmi или POCO? У них есть собственное приложение «Безопасность» с кнопкой проверки на вирусы — пользоваться можно. Но основное всё равно то же: Play Protect и ручная проверка разрешений в «Специальных возможностях».
Как проверить телефон на вирусы бесплатно? На Android — встроенным Play Protect, он бесплатный и уже есть в системе. На iPhone проверять антивирусом нечего в принципе. То есть бесплатный способ — он же и единственно нужный: платить за проверку не за что.
Можно ли проверить телефон на вирусы без установки приложений? Да. На Android основную проверку делает встроенный Play Protect — ставить ничего не надо, плюс ручная проверка разрешений в настройках. На iPhone — тем более: установка антивируса там попросту бессмысленна.
Есть ли вирусы на iPhone? Классических самораспространяющихся вирусов почти нет из-за устройства iOS. Но есть фишинг, спам в календаре, вредные профили конфигурации и случайные платные подписки. От них защищает не антивирус, а внимательность и проверка настроек.