Er De bekymret for, om Deres Android har fået malware? Denne praktiske vejledning fører Dem gennem præcis, hvad De skal gøre som det næste: Sådan tjekker De Deres telefon for malware, og hvordan De fjerner det. Ingen betalte værktøjer, ingen jargon, intet gætteri.
Før De downloader en “virusrenser”, bør De læse dette
Deres første indskydelse, når De bemærker et potentielt tegn på infektion, kan være at søge efter “virus cleaner” i Google Play Store. Men dette er i sig selv en malware-risiko.
Skadelige apps er almindelige i Play Store. Alene i 2025 blokerede Google 1,75 millioner politikovertrædende apps(nyt vindue) fra platformen og identificerede 27 millioner nye skadelige apps uden for økosystemet. Falske antivirus- og “rensnings”-apps er blandt de mest almindelige forklædninger.
Hvis De allerede har downloadet en ikke-godkendt virusfjerner, skal De ikke bekymre Dem: Uanset hvilken malware der er på Deres Android-enhed, bør den blive fundet og fjernet ved hjælp af de fem trin nedenfor.
Fem trin til at fjerne malware fra Android
Skærmfotos i denne vejledning er taget på en Pixel med Android 16. Trinene er de samme på andre Android-enheder (10–15), men menuetiketterne kan variere en smule.
Især Samsung-brugere kan opleve, at visse stier har andre etiketter. Hvor dette er tilfældet, har vi angivet det tilsvarende Samsung-navn.
Trin 1: Kør en Play Protect-scanning
Play Protect scanner automatisk Android-enheder for malware, men nogle brugere deaktiverer det ved et uheld, eller rådes til at gøre det af tvivlsomme kilder online. Før De kører en scanning, skal De bekræfte, at det faktisk er aktiveret.
Sådan tjekker De det:
- Åbn Google Play Store → tryk på Deres profilikon → tryk på Play Protect → tryk på indstillingsikonet (tandhjulet øverst til højre) → bekræft, at Scan apps med Play Protect er slået til

Kør nu scanningen:
- Åbn Google Play Store → tryk på profilikonet (øverst til højre) → Play Protect → Scan

Hvis De har sideloadet (dvs. downloadet apps uden for Play Store), kan De aktivere Forbedre registrering af skadelige apps på skærmen med Play Protect-indstillinger for at få en mere grundig scanning.
Bemærk: Dette vil automatisk sende ukendte apps til Google, mens det er aktivt. Hvis De foretrækker ikke at dele disse data løbende, kan De slå det fra igen, når scanningen er fuldført.
Trin 2: Søg efter opdateringer til operativsystemet (OS)
Malware udnytter ofte sårbarheder i forældet software. Hvis Deres OS eller sikkerhedsopdateringer er bagud, kan en infektion, som De lige har fjernet, etablere sig igen via det samme hul (eller en ny kan trænge ind, mens De håndterer den første).
- Pixel: Indstillinger → System → Softwareopdateringer
- Samsung: Indstillinger → Softwareopdatering → Download og installer
- Andre enheder: Se efter en system- eller softwareopdateringsmulighed under Indstillinger

Hvis De ser en besked som “Systemet er opdateret” (som vist nedenfor på en Samsung-enhed), skal De gå videre til trin tre. Ellers skal De installere den tilgængelige opdatering, før De fortsætter.

Trin 3: Find og fjern mistænkelige apps
Play Protect markerer kendte trusler. Dette trin er måden, hvorpå De fanger alt det, som programmet måtte have overset: apps, der blev indsendt som rene og senere opdateret til at opføre sig ondsindet, eller dataindsamlende apps, der ikke opfylder grænsen for at blive klassificeret som malware.
Tryk på Indstillinger → Apps → Se alle apps. (Samsung-brugere vil muligvis se alle apps vist som standard uden et sekundært tryk, som vist på det andet skærmfoto).


Hold øje med:
- Apps, som De ikke genkender
- Apps med generiske, systemlignende navne (f.eks. “System Service”, “Phone Manager”)
- Apps, der er installeret omkring det tidspunkt, hvor problemerne startede (tryk på hver enkelt app for at se installationsdatoen)
Hvis De finder noget mistænkeligt, skal De trykke på appen → Afinstaller.
Hvis feltet Afinstaller er gråt, kan appen have enhedsadministratorrettigheder. Gå til Indstillinger → Sikkerhed og privatliv → Flere sikkerhedsindstillinger → Enhedsadministrator-apps.

Tilbagekald dens rettigheder, og vend derefter tilbage for at afinstallere den.

For at tilbagekalde enhedsadministratorrettigheder for en app på en Samsung-enhed skal De åbne Indstillinger → Sikkerhed og privatliv → Flere sikkerhedsindstillinger.
Tryk på Enhedsadministrator-apps (nogle gange angivet som “Flere sikkerhedsindstillinger” → “Enhedsadministrator-apps”), og De vil se en liste over apps med enhedsadministratorrettigheder.

Vælg den app, som De vil tilbagekalde administratorrettighederne for → Tryk på Deaktiver (eller slå den fra)

De får muligvis en advarsel om, hvad appen ikke længere kan gøre (f.eks. fjernsletning, håndhævelse af adgangskoder) — bekræft for at fortsætte
Hvis en app stadig ikke kan afinstalleres, selv efter at administratorrettighederne er blevet tilbagekaldt, skal De genstarte Deres enhed i fejlsikret tilstand.
I fejlsikret tilstand kan kun system-apps køre; tredjepartsapps kan ikke køres og kan derfor ikke blokere for deres egen fjernelse.
Sådan skiftes til fejlsikret tilstand:
- Tryk og hold på tænd/sluk-knappen → tryk og hold på Sluk, indtil “Genstart i fejlsikret tilstand” vises → tryk på OK


Bemærk: Den nøjagtige metode varierer efter enhed. På nogle Samsung-modeller skal De trykke og holde på Sluk på skærmen i stedet for at holde den fysiske knap nede som vist nedenfor.


Hvis intet af det virker, kan De søge på Google efter “fejlsikret tilstand” og Deres enhedsmodel.
Når De er i fejlsikret tilstand, skal De forsøge at afinstallere igen ved hjælp af den samme sti: Indstillinger → Apps → Se alle apps. For at afslutte fejlsikret tilstand skal De genstarte Deres enhed som normalt.
Trin 4: Kør en sekundær scanning med et gratis (og betroet) værktøj
Hvis de første tre trin ikke har løst problemet, er det tid til at køre en sekundær scanning med et betroet værktøj.
Som nævnt ovenfor er mange “scanningsapps” i sig selv ondsindede. Vi anbefaler Malwarebytes (som De kan downloade fra Play Store(nyt vindue)). Det anbefales af sikkerhedsforskere, er konsekvent velbedømt, og den gratis version er tilstrækkelig til en enkelt scanning.
De skal bare sikre Dem, at den Malwarebytes, De har fundet, er ægte, før De installerer den: Udviklerens navn (som vises med blå tekst direkte under appens hovedtitel og bedømmelse) skal være Malwarebytes.

Tjek Udviklerkontakt eller Appsupport for udviklerens officielle e-mailadresse, fysiske adresse og et link til vedkommendes websted. Og webstedet skal være malwarebytes.com(nyt vindue).

Når det er installeret: Åbn Malwarebytes → kør en scanning (dette tager normalt 5–20 minutter) → tryk på Karantæne for at fjerne eventuelle registrerede trusler.
Trin 5: Kør et sikkerhedstjek
Deres enhed bør nu være ren, men infektionen kan allerede have kompromitteret Deres kontoadgang ved at opsnappe legitimationsoplysninger, læse SMS-beskeder eller registrere tastetryk.
For at bekræfte, at Deres Google-konto ikke er blevet kompromitteret, skal De gå til myaccount.google.com/security-checkup(nyt vindue) og gennemgå følgende:
- Tjek for ukendte enheder, der er logget ind på Deres konto
- Tilbagekald adgang for alle tredjepartsapps, som De ikke genkender
- Gennemse seneste sikkerhedsaktivitet for alt, hvad der virker mistænkeligt
Skift adgangskoder for alle konti (Google eller andre), der kan have været udsat.
Hvis alt andet mislykkes: nulstilling til fabriksindstillinger
En nulstilling til fabriksindstillinger sletter Deres enhed fuldstændigt og bør først forsøges, når De har arbejdet Dem igennem alle fem trin ovenfor. Det er effektivt og fjerner selv de mest dybtliggende infektioner, men det kan også ikke fortrydes.
Alt, der ikke er sikkerhedskopieret, vil forsvinde, så før De nulstiller, skal De sikkerhedskopiere billeder og filer til cloud-lagerplads (Proton Drive eller tilsvarende).
Når nulstillingen er fuldført, må De ikke genoprette fra en fuld sikkerhedskopi – dette kan genintroducere den malware, De lige har fjernet. Installer i stedet betroede apps manuelt fra Play Store.
Følg disse instruktioner:
- Pixel: Indstillinger → System → Nulstillingsindstillinger → Slet alle data (nulstilling til fabriksindstillinger)
- Samsung: Indstillinger → Generel administration → Nulstil → Nulstil til fabriksdata
Skærmen med nulstillingsindstillinger på en Pixel

Skærmen med nulstillingsindstillinger på en Samsung

Sådan forhindrer De malware i at inficere Deres enhed igen
De er muligvis ikke i stand til at identificere nøjagtigt, hvordan malware kom ind på Deres enhed. Her er nogle måder at forhindre det i at ske igen:
- Hold OS og apps opdateret: forældet software er en af de mest almindelige indgangsveje, som beskrevet i trin to ovenfor
- Vær forsigtig med, hvad De installerer: hold Dem til Play Store, tjek udviklernavne og anmeldelser, før De installerer, og vær særligt påpasselig med gratis hjælpeværktøjs-apps. Vores fulde tjekliste om skadelige Play Store-apps dækker, hvad De skal kigge efter, før De trykker på Installer
- Brug en VPN på offentligt WiFi: usikre netværk er en almindelig vektor til opsnapning af loginoplysninger. Proton VPN er en sikker VPN(nyt vindue), der krypterer Deres forbindelse, så Deres trafik ikke kan læses under transport
- Brug unikke adgangskoder til hver konto: hvis malware har afsløret én adgangskode, som De har genbrugt på tværs af konti, er hver eneste af disse konti nu i fare. Proton Pass er en sikker adgangskodeadministrator, der genererer og gemmer unikke adgangskoder, så ét databrud ikke bliver til ti.






