MadDoktor
Alle AnleitungenMalware-EntfernungRansomwareSpyware & AdwareAntivirus & ToolsWindows-SicherheitDatenschutz
malware removal

Malware von Android entfernen (Schritt für Schritt, 2026)

MadDoktor2· Aktualisiert 27. Juni 2026· 6 Min. Lesezeit #malware-removal#android#mobile-security#adware#google-play-protect
Ein schwarzes Samsung-Android-Smartphone auf einer ebenen Oberfläche, das ein auf Malware überprüftes und gereinigtes Android-Telefon darstellt

Kurze Antwort: Die meiste Android-Malware lässt sich ohne Zurücksetzen auf Werkseinstellungen entfernen. Starten Sie im abgesicherten Modus neu, damit Drittanbieter-Apps nicht mehr laufen, deinstallieren Sie die verdächtige App (entziehen Sie ihr zuvor die Geräteadministrator-Rechte, falls sie sich nicht löschen lässt), bereinigen Sie Ihren Browser und führen Sie dann Google Play Protect sowie einen seriösen Scanner aus. Heben Sie sich das Zurücksetzen auf Werkseinstellungen als letzten Ausweg auf. Arbeiten Sie die Schritte unten der Reihe nach durch.

Android-Malware ist meist kein dramatischer „Virus” — am häufigsten handelt es sich um Adware, gefälschte Apps und aggressive Werbe-SDKs, die über Apps aus Quellen außerhalb des Play Store, geknackte APKs oder einen schädlichen Link auf das Gerät gelangen. Sie überschütten Sie mit Pop-ups, leiten Ihren Browser um und leeren still Akku und Datenvolumen. Die gute Nachricht: Da Android das Starten ohne Drittanbieter-Apps und die direkte Verwaltung von Berechtigungen erlaubt, lassen sich die meisten Infektionen von Hand entfernen.

Anzeichen, dass Ihr Android infiziert sein könnte

  • Pop-up-Werbung erscheint außerhalb jeder App — auf dem Start- oder Sperrbildschirm — oder Vollbildwerbung ohne erkennbare Quelle.
  • Der Browser leitet ständig auf Seiten um, die Sie nicht aufgerufen haben, oder Ihre Startseite/Suchmaschine hat sich von selbst geändert.
  • Der Akku entlädt sich und der mobile Datenverbrauch steigt, ohne dass Sie das Gerät anders nutzen.
  • Apps, an deren Installation Sie sich nicht erinnern, tauchen in der App-Übersicht auf, manchmal mit leerem oder generischem Symbol.
  • Das Telefon wird heiß oder träge, sogar im Leerlauf, oder eine App taucht nach jedem Löschen wieder auf.

Jedes einzelne Anzeichen kann harmlos sein, aber mehrere zusammen bedeuten meist, dass Adware oder eine schädliche App aktiv ist.

Schritt 1 — Im abgesicherten Modus neu starten

Der abgesicherte Modus startet Android mit nur den Apps, die mit dem Telefon geliefert wurden, sodass jede selbst installierte Malware vorübergehend deaktiviert ist — wodurch das Untersuchen und Deinstallieren gefahrlos wird.

  1. Halten Sie die Ein-/Aus-Taste gedrückt (oder Ein/Aus + Lautstärke bei neueren Telefonen).
  2. Tippen und halten Sie „Ausschalten”, bis die Aufforderung „Im abgesicherten Modus neu starten” erscheint, und bestätigen Sie.
  3. Das Telefon startet neu, mit „Abgesicherter Modus” in einer Ecke des Bildschirms.

Hören die Pop-ups und das Ruckeln im abgesicherten Modus auf, ist mit großer Sicherheit eine heruntergeladene App die Ursache.

Schritt 2 — Verdächtige Apps deinstallieren

Öffnen Sie im abgesicherten Modus Einstellungen → Apps. Sortieren oder scrollen Sie, um Apps zu finden, die Sie nicht erkennen, und achten Sie auf solche, die rund um den Beginn der Probleme installiert wurden.

  • Tippen Sie auf die verdächtige App und dann auf Deinstallieren.
  • Entfernen Sie gefälschte „Cleaner”-, „Akkusparen”-, „QR-Scanner”- oder „Systemupdate”-Apps mit generischen Namen.
  • Sind Sie sich bei einer App unsicher, suchen Sie ihren genauen Namen, bevor Sie sie entfernen.

Schritt 3 — Lässt sie sich nicht deinstallieren? Geräteadministrator-Rechte entziehen

Manche schädlichen Apps registrieren sich als Geräteadministrator, wodurch die Schaltfläche „Deinstallieren” ausgegraut ist. Entziehen Sie zuerst diese Berechtigung:

  1. Öffnen Sie Einstellungen und suchen Sie nach Apps zur Geräteverwaltung (manchmal unter Sicherheit → Geräteverwaltungs-Apps).
  2. Finden Sie die verdächtige App in der Liste und deaktivieren Sie ihren Geräteadministrator-Schalter.
  3. Kehren Sie zu Einstellungen → Apps zurück, öffnen Sie die App, und Sie können sie nun deinstallieren.

Verlangt eine App ohne triftigen Grund Bedienungshilfen-Berechtigungen oder will Geräteadministrator sein, ist das ein Warnsignal.

Zwei Hände, die ein Smartphone halten und bedienen, als Veranschaulichung der Überprüfung von Apps und Einstellungen auf einem Android-Gerät
Zwei Hände, die ein Smartphone halten und bedienen, als Veranschaulichung der Überprüfung von Apps und Einstellungen auf einem Android-Gerät

Schritt 4 — Browser bereinigen

Adware sitzt oft im Browser statt in einer eigenen App. In Chrome (oder dem Browser, den Sie nutzen):

  • Öffnen Sie Einstellungen → Website-Einstellungen → Benachrichtigungen und blockieren Sie jede Seite, die Sie mit Pop-up-Benachrichtigungen zuspammt.
  • Löschen Sie Cache und Cookies (Einstellungen → Datenschutz und Sicherheit → Browserdaten löschen).
  • Setzen Sie Ihre Startseite und Standardsuchmaschine zurück, falls sie sich geändert haben.
  • Entfernen Sie alle Browser-Erweiterungen oder unbekannten Such-Apps, die Sie nicht installiert haben.

Schritt 5 — Google Play Protect und einen seriösen Scanner ausführen

Starten Sie normal neu und lassen Sie den integrierten Scanner von Android einen Durchlauf machen:

  1. Öffnen Sie den Google Play Store, tippen Sie auf Ihr Profilsymbol und wählen Sie Play Protect.
  2. Tippen Sie auf Scannen, um installierte Apps zu prüfen, und aktivieren Sie „Apps mit Play Protect scannen”, damit es weiter überwacht.

Für eine zweite Meinung installieren Sie eine bekannte Anti-Malware-App nur aus dem Play Store (etwa Malwarebytes oder Bitdefender), führen einen vollständigen Scan durch und entfernen, was sie meldet. Bleiben Sie bei seriösen Namen mit Millionen Installationen — viele „Antivirus”-Apps sind selbst Adware.

Schritt 6 — Letzter Ausweg: sichern, dann auf Werkseinstellungen zurücksetzen

Kehren Pop-ups immer wieder zurück, installiert sich eine App selbst neu oder meldet ein Scan immer wieder dieselbe Bedrohung, versetzt ein Zurücksetzen auf Werkseinstellungen das Telefon in einen sauberen Zustand.

  • Sichern Sie zuerst Fotos, Kontakte und wichtige Dateien in Ihrem Google-Konto oder auf einem Computer — stellen Sie aber keine Sicherung der infizierten App selbst wieder her.
  • Gehen Sie dann zu Einstellungen → System → Optionen zum Zurücksetzen → Alle Daten löschen (auf Werkseinstellungen zurücksetzen).
  • Beim erneuten Einrichten installieren Sie Apps einzeln aus dem Play Store, nicht über eine vollständige App-Wiederherstellung, die die Malware zurückbringen könnte.

So verhindern Sie eine Rückkehr

GewohnheitWarum sie wichtig ist
Nur aus dem Play Store installierenSeitlich geladene APKs sind die häufigste Quelle für Android-Malware.
Berechtigungen vor der Installation prüfenEine Taschenlampen-App, die SMS oder Kontakte verlangt, ist ein Warnsignal.
Play Protect aktiviert lassenEs scannt neue und vorhandene Apps automatisch.
System- und App-Updates installierenUpdates schließen die Lücken, die Malware ausnutzt.
Vorsicht bei „Geräteadministrator”-/Bedienungshilfen-AnfragenGewähren Sie sie nur Apps, die sie wirklich brauchen.

Diese Gewohnheiten schließen die Türen, auf die sich die meiste Android-Malware verlässt.

FAQ

Braucht Android eine Antivirus-App? Nicht unbedingt — Google Play Protect ist integriert und scannt Apps automatisch. Ein seriöser On-Demand-Scanner ist eine nützliche zweite Meinung, wenn Sie Apps seitlich laden oder bereits eine Infektion vermuten.

Entfernt ein Zurücksetzen auf Werkseinstellungen die gesamte Malware? Es entfernt von Ihnen installierte Apps und Daten, was die große Mehrheit der Android-Malware beseitigt. Das Wiederherstellen einer Sicherung mit der schädlichen App kann sie zurückbringen, installieren Sie Apps daher einzeln aus dem Play Store.

Kann ich mir Malware allein durch den Besuch einer Website einfangen? Eine Website kann keine App still installieren, aber gefälschte „Ihr Telefon ist infiziert”-Pop-ups zeigen oder Sie zum Download eines APK verleiten. Installieren Sie nichts, wozu eine Webseite Sie drängt.

Warum ist die Schaltfläche „Deinstallieren” ausgegraut? Die App hat wahrscheinlich Geräteadministrator-Rechte erhalten. Entziehen Sie sie unter Einstellungen → Apps zur Geräteverwaltung, dann können Sie sie normal deinstallieren.