Im Rahmen unserer Websites setzen wir Cookies ein. Informationen zu den Cookies und wie Ihr der Verwendung von Cookies jederzeit widersprechen bzw. deren Nutzung beenden könnt, findet Ihr in unserer Datenschutzerklärung.

Werbung und Malware in Android löschen

Werbung und Malware in Android löschen

Android-Smartphones und -Tablets können mit schädlichen Apps infiziert werden. So genannte Malware infiziert Geräte, obwohl eine Antivirus-App installiert war. Adware blendet Werbung ein. Ransomware hindert den Nutzer am Bedienen seines Smartphones und nimmt das Gerät Geisel. Spyware liest Eure Passwörter mit oder hört Euch ab. Dialer senden teure SMS und setzen Anrufe ab. Wir zeigen, wie Ihr den Schädling wieder loswerdet.

Wie wird man Android-Malware wieder los?

  1. Im abgesicherten Modus neustarten
  2. Malware-App identifizieren
  3. Schädlings-App deinstallieren
  4. Ergebnis überprüfen
  5. Üble Überbleibsel entfernen
  6. Malware rechtzeitig erkennen und vorbeugen

1. Startet im abgesicherten/Sicheren Modus neu

Android-Smartphones besitzen einen abgesicherten oder sicheren Modus. In diesem werden ausschließlich Apps beim Gerätestart geladen, die schon bei der Auslieferung installiert waren. Der Großteil an Malware-Apps wird also nicht gestartet und kann Euch in diesem Modus nicht stören. Bei jedem Smartphone gelangt Ihr auf etwas anderem Wege zum abgesicherten Modus. Schaut in unseren zusätzlichen Artikel, um die Anleitung für Euer Gerät zu finden.

de android app save mode ap 01
Haltet Ihr die Ausschalten-Schaltfläche gedrückt, erscheint die Frage nach dem abgesicherten Modus. / © AndroidPIT

Im abgesicherten Modus erkennt Ihr vielleicht sofort den Unterschied. Falls die Werbeeinblendungen jetzt verschwunden sind, ist das ein gutes Zeichen. Das bedeutet, dass sich die lästige App entfernen lässt. Als nächstes wollen wir herausfinden, welche App das ist.

2. Die verdächtige App identifizieren

Verdeckende Apps

Habt Ihr eine App, die sich selbst auf dem Homescreen oder bei der Nutzung anderer in den Vordergrund drängt? Seit Android 6 Marshmallow könnt Ihr genau herausfinden, welche App für sie störenden Einblendungen verantwortlich ist. Denn die Berechtigung "Über anderen Apps einblenden" wurde in das neue Menü "Spezieller App-Zugriffe" eingegliedert. Geht dazu in den Einstellungen zu Apps & Benachrichtigungen oder Anwendungen, scrollt dort nach unten, tippt auf Erweitert und Spezieller App-Zugriff. Hier findet Ihr den Eintrag Über anderen Apps einblenden.

android app shown over app ap 01
Seit Android Marshmallow hat es Adware schwerer. / © AndroidPIT

In den dort aufgelisteten Apps befindet sich eventuell jene, die Euch mit permanenten Werbebannern auf die Nerven geht. Ihr könnt der entsprechenden App entweder die Berechtigung entziehen, oder sie gleich deinstallieren. Für letzteres tippt Ihr einfach auf das App-Symbol und im nächsten Bildschirm auf Deinstallieren.

Apps mit Administratorrechten

Manche Android-Malware-Apps haben Euch bei der Installation ausgetrickst und sich die Rechte zum Geräte-Administrator erschlichen. Denn falls sich die App als Diebstahlschutz- oder Anti-Malware-App ausgegeben hatte, erschien Euch diese Berechtigung vielleicht zunächst als gerechtfertigt. Solche Apps lassen sich nicht ohne Weiteres deinstallieren. Entpuppt sich die App dann als Malware, wird diese Berechtigung also zum Hindernis.

de android app admin ap 01
"Mein Gerät finden" ist eine erwünschte App zur Geräteverwaltung, öminöse Drittanbieter-Apps sind es nicht. / © AndroidPIT

Um der Malware-App ihre Administrator-Rechte wieder zu entziehen, öffnet Ihr zunächst die Einstellungen, geht auf Sicherheit und Standort und tippt auf Apps zur Geräteverwaltung. Entfernt hier den Haken bei der verdächtigen App. Anschließend solltet Ihr die Anwendung problemlos deinstallieren können.

3. Deinstalliert die verdächtige App

Geht zum Deinstallieren der App in den Einstellungen auf Apps & Benachrichtigungen oder Anwendungsmanager und anschließend auf Alle Apps anzeigen. Sucht hier nach der App, von der Ihr glaubt, dass sie die Ursache ist und deinstalliert sie von Eurem Smartphone oder Tablet.

de android app uninstall ap 01
Meist lässt sich die Malware-App einfach deinstallieren. / © AndroidPIT

4. Testet den Erfolg im normalen Modus

Ob Ihr die Malware-App wirklich von Eurem Android-Smartphone gelöscht habt, könnt Ihr erst im normalen Modus erkennen. Schaltet dazu Euer Smartphone einfach aus und wieder ein, damit es im normalen Modus startet. Samsung hat das ein wenig eleganter gelöst als Google und bietet eine dauerhafte Benachrichtigung an. Wenn Ihr sie antippt, startet Euer Galaxy-Smartphone wieder im normalen Modus.

de android samsung galaxy save mode ap 01
Auf Galaxy-Smartphones könnt Ihr über eine Benachrichtigung den abgesicherten Modus verlassen. / © AndroidPIT

5. Üble Überbleibsel von Malware

Leider behebt Ihr mit der Deinstallation der Schädlings-App nur Symptome. Thomas Uhlemann vom Antivirus-Hersteller Eset hat uns weitere Gefahren erklärt. Der Experte warnt, "dass es der App schon möglich war, persönliche Daten des Smartphones an Drittserver zu übertragen." Dazu zählen Log-in-Daten und ähnliche vertrauliche Informationen. "Ebenso ist es möglich, dass bereits eine Provider-SMS empfangen wurde, die die Netzzugänge verändert hat." Das würde bedeuten, dass der Autor Euren kompletten Mobilfunk-Zugang über seine Infrastruktur umlenkt und Euch beobachten kann.

Selbst ohne Malware-App wäre es dann noch möglich, dass Euch weiterhin Werbung angezeigt wird. Um dieses Problem zu beheben, müsstet Ihr die APN Eures Geräts anschauen. Geht dazu in die Einstellungen und folgt dem Pfad: Netzwerk & Internet > Mobilfunknetz > Erweitert > Zugangspunkte (APNs). Vergleicht hier die eingerichteten Zugangspunkte mit denen, die Euer Anbieter auf seiner Website angibt. Stimmen die Daten nicht überein, fordert eine neue Einrichtungs-SMS an oder setzt Euer Smartphone zurück.

DE apn setting mobile data ap 01
Überprüft Eure APNs und setzt sie gegebenenfalls zurück. / © AndroidPIT

Sollte eine App allerdings Root-Rechte erlangt haben, könne sie "bis tief ins System Veränderungen vornehmen", erklärt Uhlemann weiter. "Da seriöse Schutz-Apps weder Root verlangen noch einrichten sollten, sind sie hier den offiziellen Android-Restriktionen unterworfen und können somit gegen solche Rootkit/MBR-ähnlichen Infektionen nicht viel ausrichten."

In einem solchen Fall wäre selbst ein Zurücksetzen auf Werkseinstellungen wirkungslos. Hat sich die App nämlich erfolgreich als System-App eingenistet, bleibt sie auch beim Werksreset im System verankert. Hier hilft nur der komplette Wipe des Systems und das Aufspielen einer neuen sauberen Firmware. Die dafür nötigen Ressourcen sind jedoch nicht für Geräte aller Hersteller frei oder überhaupt erhältlich.

Android-Malware vorbeugen

Im Nachgang müssen wir klären, wie wir Malware überhaupt vermeiden können. Schließlich habt Ihr sie ja irgendwie selbst installiert. Als zuverlässige Quelle für Malware gilt die Installation von Apps außerhalb des Play Stores, vorzugsweise von irgendwelchen APK-Download-Portalen. Spannend dazu unser separater Artikel:

Vermeintliche Antivirus-Apps sind nach der Installation der Malware meist machtlos, da hartnäckige Malware für sie unantastbar ist (siehe oben). Zuverlässigen Schutz bieten nur aktuelle Apps – insbesondere Browser, Android-Updates und Google-Play-Dienste. So sind Sicherheitslücken auf System-Ebene versiegelt und so sind wir einigermaßen gefeit vor Scareware und anderen lästigen Attacken.

Selbst im Play Store tummeln sich hunderte Fälschungen beliebter und guter Apps. Diese haben zu viel Werbung oder sammeln unnötig viele Daten über Euch. Unsere Hilfestellung zeigt Euch, wie man gute Apps im Play Store findet und von unnötigen unterscheidet.

Eure Erfahrungen

Was sind Eure Erfahrungen mit Android-Malware? War Euer Smartphone schon einmal infiziert? Konntet Ihr den Schädling wieder loswerden? Falls ja, wie konntet Ihr ihn wieder entfernen?


Dieser Artikel wurde mit aktuellen Informationen aktualisiert. Ältere Kommentare könnten sich daher auf eine ältere Fassung des Artikels beziehen und damit aus dem Zusammenhang gerissen erscheinen.

Empfohlene Artikel

75 Kommentare

Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!

  • Ich benutze seit mehreren Monaten BLOKADA. Bin absolut begeistert. Und das auf 3 Geräten. Habe auch den BLOKADA TUNNEL aboniert. Erst Monatlich, dann halbjährig.
    Im Frühjahr werde ich ihn gerne für ein ganzes Jahr nehmen.


  • Hi,
    Ich habe ein Problem. Also wenn ich mich aus der Apps ausgeloggt habe und diese dann deinstalliert habe, wenn ich diese dann wieder
    installiere, aus Sicherheit um nach zu schauen ob es wirklich geklappt hat, loggt sich die App sich wieder automatisch ein. Dies möchte ich nicht, habe es schon versucht mit Speicher, Cache löschen und die App stoppen. Es funktioniert aber nicht.


  • Ein Arbeitskollege hatte mal eine App, die hat den Lockscreen ersetzt und da dann Werbung gezeigt. War schwierig herauszufinden, welche App die Werbung erzeugte, denn alle installierten Apps klangen erst mal vertrauenswürdig. Zum Glück hat die App am Sperrbildschirm das Wetter angezeigt. Durch einen Tipp darauf wollte sie Berechtigung für den Standort. So habe ich dann den Namen der App erfahren. War schließlich ein Barcodescanner.


  • Hallo, jemand hat mir mal hier bei so einem Problem mit einer App Empfehlung geholfen. Kann mich aber nicht mehr daran erinnern, wie diese heißt. Möchte sie wieder installieren. Weiß jemand wie diese heißt_


  • Ich habe keine Ahnung, was ihr alle für Probleme mit Malware, Viren oder Würmern habt. Ich mutze seit Win 3.1 jegliche Art von PC oder auch seit ca. 2002 Smartphones (damals noch mit WinMobile). Natürlich habe auch ich mit am Anfang jegliche Art von "Schutz" besorgt. Aber außer, dass die Systeme einfach nur langsam wurden, hat sich nichts getan. Seit nun mehr als 3 Jahen habe ich auf Empfehlung eines Mitarbeiters von IBM alle diese Programme deinstalliert und befolge eine ganz einfache Regel: Benimm dich im Netz so, wie du es auch im Realleife machen würdest. Ich habe komischer Weise keine Probleme. Natürlich weiß ich nicht, ob Google oder sonstwer Daten von mir hat, ich weiß jedoch, dass es keine wichtigen sein können.


  • Die Werbung mit den angeblichen Gewinnspielen nervt.


  • afaik gibt es sehr wohl "Viren" für Android.
    Soweit ich weiß, ist das Hauptmerkmal eines Viruses das Einschleusen von Code in ausführbare Systemdateien und da gab es im letzten Jahr mindestens ein Exemplar, das das konnte.

    Die häufig zitierte Selbstreplikation widerrum ist eher ein Merkmal von Würmern, die es m.W. tatsächlich (noch) nicht gibt.

    Man möge mich berichtigen, wenn ich falsch liege.


  • Izzy
    • Blogger
    23.03.2018 Link zum Kommentar

    Erst einmal: Super, dass (endlich!!!) einmal klar herausgestellt wird, dass es sich um MALWARE handelt (und nicht um "Viren").

    Was nicht ganz klar herausgestellt ist, versteckt sich im Kommentar von Herrn Uhlemann: "Aber auch hier können ein Factory Reset und Backup helfen" – nicht, wenn sich eine Malware-App root-Rechte verschafft und sich als System-App etabliert hat. Dann hilft nur noch das Flashen eines sauberen ROMs.


  • Adguard installieren und Ruhe is !


    • Wenn es so einfach wäre. Adguard muss man nach der Installtion konfigurieren und wundert sich dann vielleicht über neue Fehler, die man nicht mit Adguard in Verbindung bringt. Das gleiche gilt für jeden anderen Ad-Blocker ebenso.

      Einen Ad-Blocker installieren und dann doch fleissig weiter Apps mit Werbe- und Tracking-Modulen zu verwenden, ist nur ein Flicken. Je mehr er zun hat, desto mehr wird er irgendwann zur spürbaren Bremse. Als ergänzenden Schutz, nachdem man die Apps sorgfältig ausgewählt hat, ist ein Ad-Blocker OK.


    • Izzy
      • Blogger
      23.03.2018 Link zum Kommentar

      Viel Spaß, wenn Du dann ein VPN nutzen möchtest – dann ist nämlich Schluss mit der Ruhe … Ohne root funtionieren Ad-Blocker nämlich i.d.R. über das VPN Modul. Und da sich nicht mehrere VPNs gleichzeitig nutzen lassen, sitzt Du dann in der Falle und musst Dich entscheiden: AdBlocker oder VPN Verbindung.


      •   29
        Gelöschter Account 24.03.2018 Link zum Kommentar

        ich nutze ein VPN und hab keine Apps mehr mit Werbemodulen :D


  • Man kann vielem sehr einfah vorbeugen. Alle Apps, bei denen unter dem Installieren-Button steht, "enthält Werbung" nicht installieren. Wer ein altes Gerät hat, kann diese Apps ja zuvor auf diesem testen. Empfiehlt sich auch, wenn es eine Kauf-Version gibt, man aber nicht die Katze im Sack kaufen will.

    Aber Achtung!
    Nicht jede App, bei der "enthält Werbung" nicht steht, ist frei von Werbemodulen. Auch wenn keine Werbung eingeblendet wird, so werden doch Daten ausgetauscht und damit kann auch Scare-/Malware oder wie auch immer aufs Smart Device kommen. Wer sich davor schützen will setzt Ad Detektoren oder die noch genaueren Add-Ons Detektoren ein und überprüft damit die Apps, bevor sie auf dem täglich genutzten Gerät installiert werden.

    Auch damit ist man nicht 100 % vor Scare- und Malware sicher. Um die letzte Sicherheit zu bekommen, beadrf es schon fundierter Netzwerkkenntnisse. Das muss man sniffen und ggf. HTTPS aufbrechen. Spätestens hier geht es richtig ans Eingemachte!


    • Izzy
      • Blogger
      20.04.2018 Link zum Kommentar

      Da fehlt leider auch durchweg der Hinweis "Enthält Tracker" – neben Werbe-Wanzen gibt es schließlich auch noch diverse Analytics- und SocialMedia-Wanzen. Sofern bekannt, sind diese auf Appbrain (und natürlich in meinen App-Listen) entsprechend ausgewiesen. Ein Blick darauf (vor der Installation) kann also durchaus hilfreich sein. Aber auch hier gilt: Wenn nix dransteht heißt das nicht, dass nichts drin ist – sondern lediglich, dass davon nichts bekannt ist …


  • Das ist ja schon ein alter Artikel !
    Da freut man sich, die Kommentare zu lesen, und alles schon bekannt 🤔

    Gelöschter Account


  • Ich erlebe es in letzter Zeit sehr oft auf N-TV und auch ab und zu hier auf Androidpit, dass beim Surfen auf einmal Webseiten sich in den Vordergrund drängeln. In der Regel immer ein angeblicher Amazon Gewinn, ein Angry Birds Spiel usw...

    Kann das auch durch veränderte Einstellungen auf meinen Gerät verursacht werden?


  •   37
    Gelöschter Account 22.03.2018 Link zum Kommentar

    Irre ich mich ,oder wurde nicht erst kürzlich gesagt ,Android sei so sicher wie IOS ?

Zeige alle Kommentare
Neuen Kommentar schreiben:
Alle Änderungen werden gespeichert. Änderungen werden nicht gespeichert!