Cómo eliminar un virus o malware de Android paso a paso

La limpieza no termina al desinstalar una app: sigue un orden seguro para cortar el acceso, comprobar cambios persistentes y recuperar la confianza en el celular.

Para eliminar malware de un Android no basta con instalar un antivirus y pulsar “limpiar”. El orden importa: primero detén una posible actividad en curso, después identifica y desactiva los privilegios de la aplicación responsable, elimínala, actualiza el sistema y protege desde un dispositivo confiable las cuentas que pudieron quedar expuestas.

Si solo viste una página que afirma que tienes varios virus, no des por hecho que el celular está infectado. Cierra la pestaña sin tocar sus botones y comprueba el origen. Esta guía está pensada para cuando existe una aplicación sospechosa, una advertencia de Play Protect, cambios persistentes, anuncios fuera del navegador o actividad que no realizaste.

Respuesta rápida: el orden seguro para limpiar Android

Sigue esta secuencia:

enlaces patrocinados
  1. Contén: si hay actividad grave en curso, activa el modo avión y deja de introducir contraseñas.
  2. Documenta: anota la app, alerta, hora y permisos implicados.
  3. Retira privilegios: accesibilidad, administrador, superposición, notificaciones o VPN.
  4. Desinstala: elimina la app responsable; utiliza modo seguro si se resiste.
  5. Analiza y actualiza: ejecuta Play Protect e instala los parches disponibles.
  6. Protege cuentas: cambia credenciales desde otro equipo confiable y cierra sesiones ajenas.
  7. Verifica: comprueba que no reaparezcan apps, permisos, anuncios ni accesos.
  8. Restaura solo si es necesario: el borrado de fábrica es la última medida, no la primera.

No cambies contraseñas sensibles desde un celular que todavía puede estar controlado. Si una app tenía accesibilidad, lectura de notificaciones o capacidad para capturar la pantalla, protege primero las cuentas desde otro teléfono o computadora confiable.

Paso 1: decide si necesitas desconectar el celular

No es obligatorio activar el modo avión por cualquier ventana emergente. Hazlo cuando observes una amenaza activa, por ejemplo:

  • la pantalla se mueve o abre aplicaciones sin que la toques;
  • se están enviando mensajes o realizando operaciones;
  • aparecen instalaciones o descargas nuevas;
  • una app de acceso remoto está conectada;
  • recibes avisos de cambios de contraseña, pagos o sesiones que están ocurriendo en ese momento.

Activa el modo avión y apaga también Wi‑Fi y Bluetooth si permanecen encendidos. No conectes el teléfono por USB a una computadora para improvisar una limpieza. Si necesitas llamar al banco o recibir ayuda, utiliza otro dispositivo.

Si el único síntoma es una notificación web o un anuncio dentro de Chrome, basta con cerrar el navegador y retirar el permiso correspondiente. Aislar indiscriminadamente puede impedir descargar una actualización o consultar información necesaria sin aportar seguridad real.

Paso 2: conserva la información que te ayudará a identificar la causa

Antes de borrar, toma capturas o fotografías con otro dispositivo de:

  • la advertencia completa y el nombre que Android atribuye a la app;
  • la ficha de Información de la aplicación;
  • los permisos y accesos especiales concedidos;
  • la procedencia del archivo si instalaste una APK;
  • movimientos bancarios, mensajes o cambios de seguridad no reconocidos;
  • la lista de aplicaciones instaladas recientemente.

No necesitas preservar cada archivo del teléfono como si fuera una investigación forense. La prioridad es conservar datos suficientes para saber qué retirar, reclamar una operación o explicar el caso al banco, fabricante o autoridad. No vuelvas a abrir una aplicación peligrosa solo para obtener una captura.

enlaces patrocinados

Paso 3: identifica la aplicación sospechosa

Abre Ajustes → Aplicaciones → Ver todas las aplicaciones. Los nombres cambian entre Samsung, Xiaomi, Motorola, OPPO y otros fabricantes, pero la lista completa suele estar dentro de Aplicaciones.

Busca coincidencias entre el comienzo del problema y:

  • apps instaladas o actualizadas recientemente;
  • APK descargadas desde mensajes, anuncios o páginas;
  • herramientas de soporte remoto que alguien te pidió instalar;
  • limpiadores, teclados, launchers, lectores QR o utilidades que no recuerdas;
  • aplicaciones con icono vacío o nombre parecido a un componente del sistema;
  • alertas concretas de Google Play Protect.

Una aplicación extraña no es automáticamente malware. El software de empresa, las apps del fabricante y las herramientas de accesibilidad pueden tener permisos amplios. Comprueba quién la instaló, de dónde procede y para qué la utilizas antes de quitarla.

Si todo empezó después de instalar un archivo externo, consulta también qué hacer cuando una APK provoca comportamientos extraños. Allí se explica cómo relacionar la fecha, el archivo y los permisos con los síntomas.

Paso 4: retira los privilegios que pueden impedir la desinstalación

Si el botón Desinstalar está desactivado o la app reaparece, revisa los accesos especiales. Utiliza el buscador de Ajustes para localizar estas opciones, ya que la ruta cambia según el modelo.

Accesibilidad

Un servicio de accesibilidad puede leer la pantalla, pulsar botones o actuar dentro de otras aplicaciones. Desactiva el servicio de una app sospechosa antes de desinstalarla. No retires los que utilizas por una necesidad de accesibilidad legítima sin preparar una alternativa.

Aplicaciones de administración del dispositivo

Busca Administradores del dispositivo o Aplicaciones de administración. Desactiva la app desconocida y vuelve a su ficha para eliminarla. Este privilegio no es lo mismo que “tener root”: simplemente puede conceder ciertas capacidades de administración.

Mostrar sobre otras aplicaciones

Retira Mostrar encima, Aparecer sobre otras apps o Ventanas flotantes. Así evitarás que una capa falsa tape el botón que intentas pulsar o imite otra aplicación.

enlaces patrocinados

Acceso a notificaciones, VPN y aplicaciones predeterminadas

Revoca a la app sospechosa la lectura de notificaciones, elimina su VPN y cambia el navegador, teléfono, SMS, teclado o aplicación de inicio predeterminada si los había sustituido. Revisa también quién puede instalar aplicaciones desconocidas y desactiva esa autorización cuando ya no sea necesaria.

Paso 5: utiliza el modo seguro si Android no permite quitarla

El modo seguro inicia el teléfono sin ejecutar normalmente las aplicaciones descargadas. Es útil cuando la app abre ventanas, bloquea Ajustes, se cierra al intentar eliminarla o vuelve a cubrir la pantalla.

En muchos Android puedes mantener presionada la opción Apagar en el menú de encendido hasta que aparezca “Reiniciar en modo seguro”. En otros modelos hay que mantener un botón físico durante el arranque. Consulta al fabricante si esa opción no aparece.

Dentro del modo seguro:

  1. abre la lista completa de aplicaciones;
  2. retira los privilegios que sigan activos;
  3. desinstala la aplicación sospechosa;
  4. revisa si dejó otra app instalada;
  5. reinicia normalmente y comprueba si el comportamiento regresó.

No borres cinco aplicaciones a la vez si todavía no sabes cuál era la causa. Retirarlas de una en una permite verificar el resultado y evita eliminar herramientas importantes innecesariamente.

Paso 6: ejecuta Google Play Protect

Abre Google Play Store, toca tu imagen de perfil y entra en Play Protect. Activa el análisis y ejecuta una comprobación. Si instalaste aplicaciones fuera de Google Play, activa también Mejorar la detección de aplicaciones dañinas cuando esté disponible.

Google explica que Play Protect revisa aplicaciones de Google Play y de otras fuentes. Puede advertir, inhabilitar o eliminar software potencialmente dañino y bloquear instalaciones no verificadas que pidan permisos sensibles.

enlaces patrocinados

Si Play Protect identifica una app, sigue la recomendación y elimínala. Si no detecta nada, no concluyas automáticamente que el teléfono está limpio: una notificación web, una app abusiva o una amenaza nueva puede no coincidir con una detección conocida. Utiliza el resultado junto con los permisos, la procedencia y los síntomas.

Paso 7: actualiza Android y el sistema de Google Play

Cuando la aplicación sospechosa ya no esté activa, vuelve a conectarte desde una red confiable y busca:

  • Ajustes → Sistema → Actualización de software;
  • Ajustes → Seguridad y privacidad → Sistema y actualizaciones → Actualización de seguridad;
  • Actualización del sistema de Google Play;
  • actualizaciones pendientes de las aplicaciones desde Google Play.

Las rutas pueden variar. La guía oficial de Google para quitar software malicioso de Android recomienda activar Play Protect, instalar las actualizaciones de seguridad, quitar apps no confiables y revisar la seguridad de la cuenta.

Reinicia después de aplicar los parches aunque el teléfono no lo solicite. Esto ayuda a completar actualizaciones y permite comprobar el comportamiento desde un inicio limpio.

Paso 8: protege las cuentas desde otro dispositivo confiable

Si la app pudo leer notificaciones, controlar la pantalla, capturar contraseñas o acceder a mensajes, considera expuestas las cuentas utilizadas mientras estuvo activa.

Desde otro teléfono o computadora que consideres limpio:

  1. protege primero el correo principal y la cuenta de Google, porque recuperan muchas otras cuentas;
  2. cambia las contraseñas que introdujiste después de instalar la app;
  3. cierra sesiones y elimina dispositivos que no reconozcas;
  4. revisa correo y teléfono de recuperación;
  5. activa la verificación en dos pasos y guarda códigos de recuperación;
  6. comprueba WhatsApp, redes sociales, tiendas y servicios de pago;
  7. contacta con el banco si compartiste datos, códigos o autorizaste una operación.

El Chequeo de Seguridad de Google permite revisar dispositivos, accesos recientes y recomendaciones. Cambiar una contraseña no elimina por sí solo una app dañina del teléfono; ambas tareas son necesarias.

Paso 9: limpia el navegador únicamente si fue parte del problema

Si quedan redirecciones, pestañas o notificaciones extrañas:

  • cierra las pestañas sospechosas;
  • revoca las notificaciones de sitios desconocidos;
  • borra los datos del sitio problemático;
  • revisa la carpeta Descargas y elimina APK que no necesitas;
  • comprueba que buscador y página de inicio no hayan cambiado;
  • actualiza el navegador.

Si los anuncios aparecen encima de otras aplicaciones o Chrome se abre solo después de limpiarlo, la causa probablemente sigue siendo una app externa. La guía sobre cómo identificar adware en el celular ayuda a encontrar qué app o permiso los origina.

Paso 10: comprueba que la limpieza realmente funcionó

Durante los días siguientes revisa:

enlaces patrocinados
  • si reaparecen anuncios, redirecciones o instalaciones;
  • si la app eliminada vuelve con otro nombre;
  • si se reactivan accesibilidad, administrador, VPN o superposición;
  • si existe consumo anormal de datos o batería en reposo;
  • si Play Protect muestra nuevas advertencias;
  • si vuelven a aparecer sesiones o cambios de cuenta no autorizados.

Un aumento aislado de batería o temperatura no demuestra persistencia. Una actualización, mala cobertura, sincronización de fotos o restauración de datos también consumen recursos. Busca señales repetibles y vinculadas a una app, permiso o cuenta.

Cuándo debes restablecer Android a valores de fábrica

Valora un restablecimiento cuando:

  • la aplicación o sus privilegios reaparecen;
  • no puedes desactivar la administración o accesibilidad maliciosa;
  • continúan operaciones o cambios graves después de la limpieza;
  • el sistema estaba rooteado o modificado sin tu autorización;
  • vas a usar banca o información sensible y ya no puedes confiar en el estado del dispositivo.

El restablecimiento borra los datos del teléfono. Antes, confirma en otro equipo que conoces el usuario y contraseña de la cuenta de Google, guarda fotos y documentos importantes, conserva los códigos de recuperación y carga el celular. Google advierte que, si acabas de cambiar la contraseña de Google, conviene esperar 24 horas antes de restablecer.

Consulta el procedimiento oficial para restablecer Android a valores de fábrica y las instrucciones específicas del fabricante. Después configura el teléfono como nuevo siempre que sea posible e instala manualmente solo las aplicaciones necesarias desde fuentes confiables. Restaurar automáticamente todas las apps puede devolver la causante.

Errores que pueden empeorar la situación

  • instalar un “antivirus” desde el mismo aviso que afirma haber encontrado el virus;
  • cambiar contraseñas en el dispositivo antes de cortar un posible control remoto;
  • pagar a un supuesto soporte técnico que apareció en una ventana;
  • confundir administrador del dispositivo con acceso root;
  • eliminar aplicaciones del sistema solo porque no reconoces su nombre;
  • restaurar sin conocer la cuenta de Google y quedar bloqueado en la activación;
  • reinstalar de inmediato la misma APK o copia completa de aplicaciones.

Preguntas frecuentes

¿Poner el teléfono en modo avión elimina el malware?

No. Solo corta temporalmente conexiones inalámbricas. Sirve para frenar actividad en curso mientras preparas la retirada de la aplicación y proteges las cuentas.

¿Play Protect es suficiente para limpiar Android?

Es una comprobación importante, pero no sustituye la revisión de permisos, apps recientes, navegador y cuentas. Un resultado sin detecciones no explica por sí solo todos los comportamientos sospechosos.

¿Desinstalar la aplicación elimina todo el riesgo?

Elimina su ejecución, pero no revierte contraseñas robadas, operaciones realizadas ni sesiones abiertas. Revisa las cuentas que usaste mientras la app tenía acceso.

¿Una red Wi‑Fi pública infecta automáticamente mi Android?

No. Conectarse a una red pública no instala por sí solo una aplicación. El riesgo aumenta si ignoras advertencias, instalas certificados o archivos, entregas datos en páginas falsas o el dispositivo tiene vulnerabilidades sin corregir.

¿Debo restaurar el teléfono aunque ya funcione bien?

No necesariamente. Si identificaste la app, retiraste sus privilegios, Play Protect no muestra alertas, actualizaste el sistema y los síntomas no regresan, puedes continuar vigilándolo. Restaura cuando persista el problema o no puedas recuperar la confianza.

Conclusión

Una limpieza fiable de Android combina dispositivo y cuentas. Contén únicamente cuando exista actividad grave, identifica la app con evidencia, retira sus privilegios antes de desinstalarla, utiliza el modo seguro si se defiende y completa la revisión con Play Protect y actualizaciones. Después protege desde otro equipo las cuentas que pudieron quedar expuestas y observa si regresan los cambios. El restablecimiento de fábrica queda reservado para la persistencia o para situaciones en las que ya no puedas confiar en el sistema.

Jimmy Jimenez: Si tu contraseña sigue siendo 123456 o el nombre de tu perro, tenemos que hablar, wey. Desmenuzando la ciberseguridad sin rodeos ni reportes corporativos aburridos.
Related Post