Guia APK safety

Como remover malware do Android (Guia 2026)

Guia passo a passo para remoção de malware no Android. Desconecte, encontre o app, desinstale no modo seguro, revogue acessos, verifique, troque senhas e resete se precisar.

Sumário

Para remover malware do Android, desconecte da internet, encontre o app, revogue o acesso de device admin e de acessibilidade, desinstale-o no modo seguro se ele resistir, e então verifique com Play Protect e um segundo antivírus. Troque as senhas e ative a autenticação de dois fatores. Só resete se os sintomas continuarem.

Por Abdul Emam, testador de APKs da ApkZena. Removi quatro amostras maliciosas de aparelhos de teste em 2026. Duas saíram com uma simples desinstalação depois de revogar os acessos. Uma exigiu o modo seguro. Outra precisou de uma desinstalação via ADB. Nenhuma precisou de reset de fábrica, porque agi dentro de uma hora.

Você acha que seu celular está infectado e quer uma ordem clara de passos. Bom. O pânico leva a um reset de que você talvez não precise. Prometo uma sequência calma, com ferramentas reais. Você vai aprender os sintomas, os sete passos de remoção, se o malware sobrevive a um reset e como evitar a próxima infecção.

Como saber se seu Android tem malware

Malware aparece mais como comportamento do que como um app óbvio. Fique atento a bateria que acaba, picos de dados em segundo plano, anúncios pop-up fora do navegador, apps desconhecidos, sobreposições em apps bancários, mensagens que você não enviou, aquecimento e lentidão geral. Vários juntos apontam para malware.

Dois ou três sintomas juntos já justificam uma limpeza, e um sozinho pode ter causa benigna, como uma bateria em fim de vida. O guia de sinais de malware separa os alertas de antes da instalação dos sintomas de depois e diz quais combinações importam mais.

Passo 1: desconecte da internet

Desconecte antes de qualquer outra coisa. Ativar o modo avião ou desligar o Wi-Fi e os dados móveis interrompe envios, comandos remotos e fraudes por SMS enquanto você trabalha. O app continua no aparelho, mas não consegue alcançar o servidor dele.

Por que isso importa

Muitas famílias de malware recebem comandos de um servidor remoto. Cortar a rede impede novas instruções e bloqueia a exfiltração de dados. Também interrompe SMS premium e fraude de cliques, que custam dinheiro enquanto você limpa. Reconecte depois que o aparelho estiver limpo.

Wi-Fi e dados móveis

Ative o modo avião para cortar os dois de uma vez, e só ligue o Wi-Fi de novo se precisar dele para alguma ferramenta. Se precisar do Wi-Fi para as verificações, mantenha os dados móveis desligados. Reative tudo depois da remoção completa.

Passo 2: identifique o app malicioso

Encontre o app antes de removê-lo. Você precisa do nome e do pacote para saber o que desinstalar e o que observar. Cinco lugares revelam isso.

Verifique as instalações recentes

Abra Settings, Apps e ordene por data de instalação. O malware costuma aparecer perto do topo, porque você o instalou recentemente e não percebeu. Procure apps que você não reconhece ou que foram instalados por volta de quando os sintomas começaram.

Verifique o uso da bateria

Abra Settings, Battery, Battery usage e procure um app que consome muito mais do que a sua parte. Um consumo em segundo plano sem uso correspondente é um sinal. Minha amostra de minerador ficava no topo da lista todo dia.

Verifique o uso de dados

Abra Settings, Network, Data usage e ordene por consumo. Malware envia dados ou carrega anúncios, então costuma aparecer alto. Um app de papel de parede perto do topo da lista de dados é uma discrepância que vale investigar.

Verifique os apps de administração do aparelho

Abra Settings, Security, Device admin apps. Qualquer app listado ali pode bloquear e apagar o aparelho. Remova os que você não habilitou de propósito. Malware usa o device admin para resistir à desinstalação.

Verifique os apps de acessibilidade

Abra Settings, Accessibility, Downloaded apps. Um app vinculado à acessibilidade pode ler sua tela. Remova qualquer app que você não habilitou de propósito. Acessibilidade é a permissão mais perigosa que malware pode ter.

Passo 3: desinstale o app

Com o app identificado, remova-o. Comece pelo caminho normal e só escale se ele resistir.

Desinstalação normal

Abra Settings, Apps, toque no app e toque em Uninstall. Na maioria dos aparelhos isso funciona depois que você revogou o acesso de device admin. Confirme depois que o ícone do app sumiu do launcher.

Desinstalação no modo seguro

Se o app brigar contra a desinstalação, reinicie no modo seguro. Pressione e segure o botão de energia, depois toque e segure em Power off até o aviso do modo seguro aparecer. Apps de terceiros ficam desativados no modo seguro, então você pode desinstalar sem interferência. A ajuda de modo seguro do Google cobre o caminho dos botões em cada aparelho.

Desinstalação via ADB

Para um app que ainda resiste, conecte a um PC com ADB e execute adb shell pm uninstall --user 0 com.example.app. Isso remove o app para o seu usuário mesmo quando a desinstalação normal está bloqueada. A referência de ADB lista os comandos e o guia de instalação via ADB cobre a configuração.

Se o app não sai

Trate os pontos de acesso em ordem: revogue o device admin, revogue a acessibilidade, remova o acesso a notificações e tente de novo. Se ele ainda não sai, modo seguro e ADB são os caminhos confiáveis. Um app teimoso é um forte indício de que é malicioso.

Passo 4: revogue as permissões

Mesmo depois da desinstalação, revogue qualquer acesso remanescente e verifique se permissões voltam a aparecer. Malware persiste por quatro canais.

Device admin

Remova o acesso de device admin em Settings, Security, Device admin apps. Um app com admin pode bloquear ou apagar o aparelho e pode impedir a própria desinstalação. Esta é a primeira permissão a revogar.

Serviço de acessibilidade

Desligue a acessibilidade do app em Settings, Accessibility. Um vínculo de acessibilidade pode ler a tela, tocar dentro de apps e conceder permissões a si mesmo. Revogue antes e depois da desinstalação.

Acesso a notificações

Verifique Settings, Notifications, Device and app notifications, ou Special access. O acesso a notificações permite que um app leia suas notificações, incluindo códigos de uso único. Revogue de tudo que parecer suspeito.

Install unknown apps

Verifique Settings, Apps, Special access, Install unknown apps. Malware que segura isso pode deixar um segundo payload depois que você remove o primeiro. Revogue para todos os apps, exceto um gerenciador de arquivo ou navegador em que você confia.

Passo 5: execute uma verificação antivírus

Agora que o aparelho está livre do app conhecido, verifique o que ele deixou para trás. Use dois motores, porque um pode perder o que outro pega.

Play Protect

Abra a Play Store, toque no seu perfil, toque em Play Protect e execute uma verificação. O Play Protect é nativo e grátis, e remove automaticamente algumas ameaças conhecidas. Mantenha a verificação ativada depois.

Malwarebytes

O Malwarebytes pega bem adware, PUPs e repacks. Instale-o pela Play, rode uma verificação completa e remova tudo que ele marcar. É uma segunda opinião forte para as famílias de adware que costumam vir junto com clones.

Bitdefender

O Bitdefender tem um nível gratuito para Android com detecção precisa. É uma boa alternativa de segundo motor se o Malwarebytes não achar nada e os sintomas persistirem. Rode-o, remova os itens marcados e verifique de novo.

Norton

O Norton 360 reúne antivírus com outras ferramentas e tem altas taxas de detecção por uma assinatura. Serve para quem quer um único app para várias tarefas de segurança. Use qualquer segundo motor e verifique de novo até ficar limpo.

Passo 6: troque as senhas

Considere exposto tudo que você digitou no aparelho infectado, principalmente se a acessibilidade foi concedida. Troque as senhas de outro aparelho sempre que puder.

Conta do Google

Troque sua senha do Google, revise a atividade de segurança recente e encerre sessões que você não reconhece. Ative a autenticação de dois fatores se ainda não estiver ligada. A página de segurança da conta do Google lista as sessões ativas.

Apps bancários

Troque as senhas do banco e os códigos dos apps, e ligue para o seu banco se vir transações estranhas. Se o malware tinha acesso de acessibilidade ou de sobreposição, trate as credenciais como comprometidas e aja rápido.

Redes sociais

Troque as senhas das contas sociais e verifique se há logins ou posts estranhos. Ative a autenticação de dois fatores em cada conta. Recuperar uma conta social sequestrada leva muito mais tempo do que trocar a senha.

Ative a 2FA

Ligue a autenticação de dois fatores em tudo que oferecer. É a melhor defesa depois de uma violação, porque uma senha roubada sozinha já não concede acesso. Use um app autenticador em vez de SMS sempre que puder.

Passo 7: reset de fábrica se precisar

O reset de fábrica é o recurso de última instância, não a primeira jogada. Use-o quando o app resiste à remoção, quando os sintomas continuam depois da limpeza, ou quando o aparelho se comportou de forma anormal por tempo suficiente para você não poder confiar nele.

Quando resetar

Reset se o malware reaparece depois da desinstalação, se apps desconhecidos novos continuam aparecendo, ou se anúncios e consumo seguem depois de uma verificação limpa. O reset remove malware do espaço do usuário em quase todos os casos, então encerra a incerteza.

Como fazer backup antes

Faça backup de fotos, mensagens e documentos em um serviço em que você confia, e exporte os dados dos apps de que você precisa. Não faça backup do app malicioso nem de uma imagem completa do sistema, porque isso pode levar o problema adiante. Verifique o backup em busca de apps desconhecidos antes de restaurar.

Como resetar

Abra Settings, System, Reset options, Erase all data (factory reset). O caminho varia um pouco por marca. Depois do reset, entre e restaure apenas seus arquivos pessoais, não um backup completo de apps.

Verificações depois do reset

Depois do reset, atualize o Android e os serviços do Play, ative o Play Protect e instale apps apenas de fontes confiáveis. Se os sintomas voltarem em uma instalação limpa, o problema pode ser de nível de sistema, e o próximo passo é reinstalar o firmware.

Malware sobrevive a um reset de fábrica?

Malware do espaço do usuário não sobrevive a um reset de fábrica, porque o reset apaga as partições de dados e de apps. As raras exceções envolvem a partição de sistema ou uma boot image modificada.

Casos raros

Malware pré-instalado na partição de sistema pode sobreviver a um reset em alguns aparelhos de baixo custo. Um aparelho com root e boot image modificada também pode manter um payload. São casos incomuns, e eles mostram sintomas em uma instalação limpa.

Malware de nível de sistema

Se os sintomas continuarem depois de um reset, reinstale o firmware original do fabricante usando a ferramenta oficial. Isso substitui a partição de sistema. Depois disso, evite root e instalações de fontes não confiáveis para manter o aparelho limpo.

Como evitar novas infecções

A prevenção se resume a quatro hábitos: fontes confiáveis, verificar antes de instalar, Play Protect ativado e evitar mods. Mantenha o Android e os serviços do Play atualizados e revise seus apps instalados periodicamente. O hub de segurança cobre a lista completa de prevenção.

Agora, execute os passos 1 a 5 no aparelho agora, troque suas senhas de outro aparelho e depois verifique as permissões de cada app restante em busca de algo que não faça sentido.

Pontos principais

  • Desconecte primeiro, depois revogue os acessos e então desinstale.
  • Permissões de device admin e acessibilidade são como o malware persiste.
  • Verifique com dois scanners, depois troque as senhas e ative a 2FA.
  • Um reset de fábrica limpa o malware do espaço do usuário quando a remoção falha.

Perguntas frequentes

Como remover malware do Android?

Desconecte da internet, encontre o app nas instalações recentes e no uso de bateria, revogue o acesso de device admin e de acessibilidade, desinstale-o no modo seguro se precisar, e então verifique com Play Protect e um segundo antivírus. Troque as senhas e ative a 2FA.

Dá para remover malware sem um reset de fábrica?

Sim, na maioria dos casos. O reset de fábrica é o recurso quando a remoção falha ou os sintomas continuam. A maior parte do malware instalado pelo usuário vai embora junto com o app problemático, uma vez que você revoga os acessos de admin e de acessibilidade e o desinstala. Só resete quando o app resiste ou o aparelho segue anormal.

Um reset de fábrica remove todo o malware?

O reset de fábrica remove o malware instalado pelo usuário em quase todos os casos, porque ele apaga as partições de dados e de apps. Ameaças raras de nível de sistema que persistem depois do reset podem existir em aparelhos com root ou comprometidos, e uma reinstalação completa do firmware cobre esses casos.

Malware pode sobreviver a um reset de fábrica?

Malware do espaço do usuário não sobrevive a um reset. A rara exceção é malware pré-instalado na partição de sistema ou um aparelho com root e boot image modificada. Se os sintomas continuarem depois do reset, reinstale o firmware original do fabricante.

Como sei se meu celular tem malware?

Fique atento a bateria que acaba, picos de dados em segundo plano, anúncios pop-up fora do navegador, apps desconhecidos, sobreposições em apps bancários, mensagens que você não enviou, aquecimento e lentidão. Vários juntos sugerem malware. O guia de sinais de malware lista o conjunto completo.

Quais apps removem malware do Android?

O Play Protect é nativo e grátis. Malwarebytes, Bitdefender e Norton acrescentam um segundo motor. Rode o Play Protect primeiro e depois uma verificação de segunda opinião. Vários scanners podem achar o que um único motor perde, e repetir a verificação confirma que o aparelho está limpo.

Malware do Android pode roubar senhas?

Sim. Malware pode capturar senhas por telas de login falsas, keylogging via acessibilidade ou lendo dados e mensagens armazenadas. É por isso que você troca as senhas depois da remoção e ativa a autenticação de dois fatores, principalmente para banco e e-mail.

Como remover um app malicioso que não desinstala?

Revogue primeiro o acesso de device admin e de acessibilidade, depois tente de novo. Se ele ainda resistir, reinicie no modo seguro e desinstale lá, ou remova-o com ADB usando pm uninstall --user 0. O modo seguro desativa apps de terceiros mantendo o sistema em funcionamento.

O modo seguro é suficiente para remover malware?

O modo seguro ajuda a desinstalar um app resistente ao desativar apps de terceiros na inicialização, mas ele não remove o malware sozinho. Use o modo seguro para chegar à tela de desinstalação e depois siga os passos completos de remoção e verificação.

Quanto tempo o malware fica no Android?

O malware fica até você removê-lo ou resetar o aparelho. Algumas famílias persistem se reinstalando pelo acesso de device admin ou de acessibilidade, e é por isso que revogar essas permissões primeiro é essencial. Sem remoção ou reset, ele não sai sozinho.

Parte do guia completo

Arquivos APK São Seguros? Riscos, Verificações e Alertas (2026)

Também em APK safety: