Wyskakujące ostrzeżenia o zainfekowanym telefonie, reklamy na ekranie i dziwne wydarzenia w kalendarzu iPhone’a zwykle nie są wirusem i mają prostsze źródło. Bywa nim strona, której pozwoliłeś wysyłać powiadomienia, subskrybowany kalendarz ze spamem albo przejęte konto na Facebooku. Każdą z tych rzeczy naprawia się inną drogą, zwykle bez antywirusa i bez kasowania telefonu. Prawdziwa złośliwa aplikacja na Androidzie też zwykle daje się usunąć ręcznie: w trybie awaryjnym, po odebraniu jej uprawnień. Reset do ustawień fabrycznych to ostatni krok.
Wirus w telefonie: objawy i ich najczęstsze przyczyny
Pierwszy krok to dopasowanie objawu do przyczyny, bo od tego zależy, co naprawiasz. Google w pomocy przeglądarki Chrome wymienia jako typowe sygnały niechcianego oprogramowania wyskakujące reklamy i nowe karty, przekierowania na nieznane strony oraz alerty o wirusach. Apple na liście sztuczek oszustów umieszcza fałszywe okienka o problemach z bezpieczeństwem i niechciane zaproszenia w Kalendarzu.
| Co widzisz | Najczęstsza przyczyna | Gdzie to naprawisz |
|---|---|---|
| Okienko “Twój telefon ma wirusa!” w przeglądarce | fałszywa reklama na stronie | zamknij kartę, niczego nie instaluj |
| Powiadomienia z reklamami, nawet gdy przeglądarka jest zamknięta | strona, której pozwoliłeś na powiadomienia | ustawienia powiadomień w Chrome |
| Wydarzenia ze spamem w kalendarzu iPhone’a | subskrybowany kalendarz albo zaproszenie | aplikacja Kalendarz |
| Znajomi dostają z twojego Messengera linki, których nie wysyłałeś | przejęte konto | ustawienia konta, zmiana hasła |
| Reklamy na pełnym ekranie poza przeglądarką, nowa nieznana aplikacja | złośliwa albo reklamowa aplikacja | tryb awaryjny, odinstalowanie |
| Ostrzeżenie Play Protect | wykryta szkodliwa aplikacja | Play Protect |
Szybsze rozładowywanie baterii i nagrzewanie się telefonu same niczego nie przesądzają. Tak samo zachowuje się telefon po aktualizacji systemu albo ze zużytą baterią. Jeśli twój niepokój dotyczy raczej śledzenia, podsłuchu albo ktoś z otoczenia wie za dużo, przeczytaj osobny poradnik o tym, jak sprawdzić, czy telefon jest na podsłuchu albo zhakowany. Przy podejrzeniu aplikacji szpiegującej zainstalowanej przez bliską osobę kolejność działań jest inna niż przy zwykłym wirusie.
Reklamy i “wirus” w przeglądarce: jak je wyłączyć
Komunikat “wykryto wirusa” w przeglądarce to prawie zawsze reklama. Apple radzi wprost, żeby w takie okienka nie wierzyć, bo ich celem jest nakłonienie do pobrania szkodliwego programu albo podania danych. Zamknij kartę i nie klikaj w nic na tej stronie.
Gorzej, jeśli wcześniej kliknąłeś “Zezwól” przy pytaniu strony o powiadomienia. Wtedy reklamy przychodzą jako powiadomienia systemowe, nawet przy zamkniętej przeglądarce, i łatwo je wziąć za objaw wirusa. W Chrome na Androidzie wyłączysz je tak, jak opisuje Google:
- Otwórz Chrome i wejdź na stronę, która wysyła powiadomienia.
- Stuknij ikonę Informacje o stronie obok adresu, a potem Uprawnienia.
- Wybierz Powiadomienia i wyłącz opcję Pokaż powiadomienia.
Jeśli nie pamiętasz, która to strona, w Chrome otwórz Więcej, Ustawienia, Ustawienia witryn i Powiadomienia. Tam wyłączysz powiadomienia od wszystkich stron naraz. Na części telefonów zrezygnujesz z nich też prosto z powiadomienia, opcją Anuluj subskrypcję.
Na iPhonie wyczyść dane Safari. Wejdź w Ustawienia, Aplikacje, Safari i wybierz Wymaż historię i dane witryn. Jeśli chcesz zachować historię, w tym samym miejscu otwórz Zaawansowane, potem Dane witryn i Usuń wszystkie dane witryn. Obie ścieżki podaje pomoc Apple.
Pierwsza Misja AI · Kodożercy
AI bez technikaliów – kurs i certyfikat
Pierwsza Misja AI to kurs Kodożerców dla absolutnych początkujących. Fabuła w konwencji science fiction, gamifikacja, ćwiczenia na żywym modelu, certyfikat na koniec.
Zacznij Pierwszą Misję →

Wirus w kalendarzu iPhone’a: jak usunąć spam
Spam w kalendarzu iPhone’a usuwasz w aplikacji Kalendarz, bez instalowania czegokolwiek. Zwykle stoi za nim kalendarz, który przypadkiem zasubskrybowałeś na jakiejś stronie, albo zaproszenie od nieznanego nadawcy. Według instrukcji Apple:
- Pojedyncze wydarzenie stuknij i wybierz Usuń wydarzenie. Jeśli przyszło od nieznanego kontaktu, wybierz Zgłoś jako niechciane, a potem Usuń i zgłoś jako niechciane.
- Cały kalendarz ze spamem usuniesz, stukając u dołu Kalendarze, potem przycisk informacji obok podejrzanego kalendarza i Usuń kalendarz albo Anuluj subskrypcję.
Nie stukaj w linki zawarte w takich wydarzeniach. To one prowadzą do stron, które próbują wyłudzić dane albo nakłonić do instalacji profilu.
Jak usunąć wirusa z telefonu z Androidem
Gdy reklamy pojawiają się na pełnym ekranie poza przeglądarką albo widzisz nową, nieznaną aplikację, podejrzenie pada na zainstalowaną aplikację. Samoczynne restarty same w sobie nie przesądzają o infekcji, bo mają też przyczyny systemowe i sprzętowe.
Krok 1: skanowanie Play Protect
Play Protect to wbudowana ochrona Androida. Według pomocy Google Play sprawdza aplikacje przy instalacji i okresowo skanuje telefon, także pod kątem aplikacji spoza Sklepu Play. Szkodliwą aplikację może wyłączyć albo usunąć. Otwórz Sklep Google Play, stuknij ikonę profilu, wybierz Play Protect i uruchom skanowanie. W ustawieniach Play Protect sprawdź, czy włączone jest Skanuj aplikacje za pomocą Play Protect. Jeśli ktoś albo coś to wyłączyło, potraktuj to jako sygnał ostrzegawczy.
Krok 2: tryb awaryjny
Tryb awaryjny tymczasowo wyłącza wszystkie pobrane aplikacje. Jeśli problem w nim znika, winna jest któraś z nich. Sposób uruchomienia zależy od producenta. Na telefonach Google przytrzymujesz przycisk zasilania, potem na ekranie przytrzymujesz Wyłącz i potwierdzasz restart w trybie awaryjnym. Na dole ekranu pojawi się napis Tryb awaryjny. Dla innych marek Google odsyła do stron producentów.
Krok 3: odbierz uprawnienia administratora
Część złośliwych aplikacji nakłania użytkownika do nadania im uprawnień administratora urządzenia, co utrudnia ich odinstalowanie. W ustawieniach zabezpieczeń znajdź listę aplikacji administratora urządzenia, w zależności od producenta pod nieco inną nazwą. Najszybciej trafisz tam przez wyszukiwarkę w Ustawieniach. Odbierz uprawnienia podejrzanej aplikacji. Jeśli nie rozpoznajesz nazwy, sprawdź ją przed wyłączeniem, bo na liście bywają też legalne aplikacje systemowe.
Krok 4: usuń podejrzane aplikacje
W trybie awaryjnym usuwaj po kolei ostatnio zainstalowane aplikacje, zwłaszcza te bez ikony na ekranie głównym, “latarki”, “czyszczarki” i aplikacje pobrane spoza Sklepu Play. Google radzi po każdym usunięciu uruchomić telefon normalnie i sprawdzić, czy problem zniknął. Na koniec wyjdź z trybu awaryjnego zwykłym restartem.
Jak usunąć wirusa z iPhone’a
Większość osób pobiera aplikacje na iPhone’a z App Store. W Unii Europejskiej mogą one jednak pochodzić także z alternatywnych sklepów albo prosto ze strony twórcy, a Apple zaznacza, że w sprawie takich aplikacji jego wsparcie jest ograniczone. Zacznij od spamu w Kalendarzu i reklam w Safari, opisanych wyżej, a potem sprawdź w ustawieniach trzy rzeczy.
- Profile konfiguracji. Wejdź w Ustawienia, Ogólne, VPN i urządzenia zarządzane. Apple pisze, że usunięcie profilu usuwa też powiązane z nim ustawienia, aplikacje i dane. Profil, którego nie instalowałeś, a telefon nie jest służbowy, usuń.
- Aktualizacja systemu. Zainstaluj najnowszą wersję iOS, którą znajdziesz w Ustawieniach, w sekcji Ogólne. Poprawki zamykają luki, przez które atakujący mogliby się dostać do telefonu.
- Nieznane aplikacje. Usuń aplikacje, których instalowania nie pamiętasz, zwłaszcza pobrane spoza App Store.
Istnieje też zaawansowane oprogramowanie szpiegujące, które atakuje wybrane osoby, na przykład dziennikarzy i polityków. Apple przygotował dla nich Tryb blokady i zaznacza, że większość ludzi nigdy nie będzie celem takich ataków.
Reset do ustawień fabrycznych: kiedy i jak, żeby wirus nie wrócił
Reset do ustawień fabrycznych kasuje z telefonu dane użytkownika i zainstalowane aplikacje, dlatego w większości typowych infekcji usuwa też szkodliwą aplikację. Sięgnij po niego, gdy poprzednie kroki nie pomogły, nie możesz odinstalować podejrzanej aplikacji albo telefon zachowuje się dziwnie mimo czystej listy aplikacji. Google w instrukcji resetu Androida zaznacza trzy rzeczy, o które łatwo się potknąć:
- musisz znać login i hasło do konta Google z telefonu, bo bez nich nie uruchomisz go po resecie,
- jeśli hasło do konta zostało niedawno zmienione, odczekaj 24 godziny przed resetem,
- telefon naładuj co najmniej do 70%, bo reset może potrwać nawet godzinę.
Przed resetem zabezpiecz zdjęcia i kontakty. Po resecie nie przywracaj w ciemno pełnej kopii zapasowej. Aplikacje zainstaluj od nowa ze sklepu, bo z pełną kopią możesz przywrócić to, czego się właśnie pozbyłeś.
“Wirus na Messengerze” to zwykle przejęte konto
“Wirus na Messengerze” wygląda zwykle tak: znajomi dostają z twojego konta wiadomości z linkami, których nie wysyłałeś. Przyczyną jest przejęte konto, a telefon może być przy tym zupełnie czysty. Usuwanie aplikacji nic tu nie da, bo wiadomości wysyła ktoś, kto zalogował się na twoje konto z innego urządzenia.
Zmień hasło do Facebooka, wyloguj wszystkie nieznane sesje w ustawieniach bezpieczeństwa konta i włącz weryfikację dwuetapową. Jeśli nie możesz się zalogować, Meta prowadzi stronę facebook.com/hacked do odzyskiwania przejętych kont. Uprzedź też znajomych, żeby nie klikali w linki wysłane z twojego konta. Jak rozpoznać takie wiadomości, opisujemy w poradniku o tym, czym jest phishing.
Co zrobić po usunięciu wirusa: hasła, bank, zgłoszenie
Jeśli złośliwa aplikacja działała w telefonie, na którym masz bankowość albo pocztę, zakładaj, że mogła widzieć wpisywane dane. Działaj w tej kolejności:
- Zmień hasła z innego, czystego urządzenia. Zacznij od poczty i konta Google lub Apple, bo przez nie da się odzyskać dostęp do reszty. Potem bank, komunikatory i media społecznościowe.
- Sprawdź konto bankowe. Przejrzyj ostatnie operacje i zaufane urządzenia w aplikacji banku. Przy podejrzanych transakcjach dzwoń od razu na infolinię z karty. Karty zastrzeżesz też całodobowo pod numerem +48 828 828 828 Systemu Zastrzegania Kart.
- Wyloguj obce urządzenia z konta Google, Apple i komunikatorów.
- Zgłoś incydent. Podejrzane SMS-y przekaż na numer 8080 do CERT Polska, a inne incydenty zgłoś przez incydent.cert.pl. Jeśli straciłeś pieniądze, zawiadom policję. Co dokładnie zgłosić bankowi, opisaliśmy w tekście o tym, gdzie zgłosić oszustwo bankowe.
Wiele infekcji zaczyna się od SMS-a z linkiem albo telefonu od fałszywego konsultanta, który każe zainstalować aplikację. Jak odciąć takie połączenia i zgłaszać SMS-y, piszemy w poradniku o tym, jak zablokować numer telefonu i spam.
Najczęstsze pytania o wirusy w telefonie
Jak usunąć wirusa z telefonu za darmo?
Wszystkie kroki z tego poradnika są bezpłatne i korzystają z narzędzi wbudowanych w telefon: Play Protect, trybu awaryjnego, ustawień przeglądarki i Kalendarza oraz resetu do ustawień fabrycznych. Płatny program nie jest do tego potrzebny.
Czy potrzebuję antywirusa na telefon?
Na Androidzie podstawową ochronę daje włączony Play Protect, który skanuje także aplikacje spoza Sklepu Play. Dodatkowy program może mieć sens, jeśli często instalujesz aplikacje z plików APK albo masz starszy telefon bez aktualizacji. Żaden antywirus nie zastąpi jednak ostrożności przy linkach i instalowaniu aplikacji z nieznanych źródeł.
Czy iPhone może mieć wirusa?
Złośliwe oprogramowanie na iPhone’a istnieje, ale zwykły użytkownik spotyka częściej fałszywe ostrzeżenia w Safari, spam w Kalendarzu i podejrzane profile konfiguracji. Każdą z tych rzeczy usuniesz w ustawieniach telefonu.
Czy reset do ustawień fabrycznych usuwa wirusa?
W większości przypadków tak, bo kasuje wszystkie aplikacje i dane. Warunek jest taki, że po resecie nie odtworzysz w ciemno pełnej kopii zapasowej razem ze złośliwą aplikacją.
Podsumowanie
Większość objawów, które wyglądają na wirusa w telefonie, ma prostszą przyczynę. Fałszywe ostrzeżenie w przeglądarce zamykasz razem z kartą, reklamowe powiadomienia wyłączasz w uprawnieniach strony w Chrome, a spam w kalendarzu iPhone’a usuwasz razem z subskrybowanym kalendarzem. Wiadomości z linkami wysyłane z twojego Messengera oznaczają przejęte konto, więc pomoże zmiana hasła i wylogowanie obcych sesji. Prawdziwą złośliwą aplikację na Androidzie zwykle usuniesz ręcznie: skanem Play Protect, w trybie awaryjnym i po odebraniu jej uprawnień administratora. Na iPhonie sprawdź profile konfiguracji i zaktualizuj system. Reset do ustawień fabrycznych zostaw na koniec i nie przywracaj po nim kopii w ciemno. Po każdej infekcji zmień hasła z innego urządzenia i przejrzyj konto w banku.
Newsletter · DevstockAcademy & Kodożercy
Bądź na bieżąco ze światem IT, AI i automatyzacji
Co wtorek: newsy z branży, praktyczne tipy i narzędzia które warto znać. Zero spamu.



