Bent u bezorgd dat uw Android is geïnfecteerd met malware? Deze praktische handleiding legt u precies uit wat u nu moet doen: hoe u uw telefoon op malware controleert en hoe u deze verwijdert. Zonder betaalde tools, zonder jargon, zonder giswerk.

Lees dit voordat u een ‘virusreiniger’ downloadt

Uw eerste reactie bij het opmerken van een mogelijk teken van infectie is wellicht zoeken naar een “virusreiniger” in de Google Play Store. Dit is op zichzelf echter al een malware-risico.

Schadelijke apps komen vaak voor in de Play Store. Alleen al in 2025 blokkeerde Google 1,75 miljoen apps die het beleid schonden(nieuw venster) op het platform en identificeerde het 27 miljoen nieuwe schadelijke apps van buiten het ecosysteem. Valse antivirus- en “reinigings-apps” behoren tot de meest voorkomende vermommingen.

Als u al een niet-gecontroleerde virusreiniger hebt gedownload, hoeft u zich geen zorgen te maken: de malware die op uw Android staat, zou met de onderstaande vijf stappen moeten worden opgespoord en geëlimineerd.

Vijf stappen om malware van Android te verwijderen

Schermafbeeldingen in deze handleiding zijn gemaakt op een Pixel met Android 16. De stappen zijn hetzelfde op andere Android-apparaten (10–15), maar de menulabels kunnen enigszins afwijken.

Vooral Samsung-gebruikers kunnen merken dat sommige paden anders zijn gelabeld. Waar dit van toepassing is, hebben we het Samsung-equivalent vermeld.

Stap 1: Voer een Play Protect-scan uit

Play Protect scant Android-apparaten automatisch op malware, maar sommige gebruikers schakelen dit per ongeluk uit, of krijgen dit advies van dubieuze online bronnen. Bevestig dat de functie daadwerkelijk is ingeschakeld voordat u een scan uitvoert.

Controleren:

  • Open de Google Play Store → tik op uw profielpictogram → tik op Play Protect → tik op het Instellingenpictogram (tandwiel, rechtsboven) → bevestig dat Apps scannen met Play Protect is ingeschakeld

Voer nu de scan uit:

  • Open de Google Play Store → tik op het profielpictogram (rechtsboven) → Play ProtectScannen

Als u apps hebt gesideload (d.w.z. apps hebt gedownload van buiten de Play Store), kunt u Detectie van schadelijke apps verbeteren inschakelen op het scherm met Play Protect-instellingen voor een grondigere scan.

Opmerking: hiermee worden niet-herkende apps automatisch naar Google verzonden zolang dit actief is. Als u deze gegevens liever niet doorlopend deelt, schakelt u de functie weer uit zodra de scan is voltooid.

Stap 2: Controleer op updates voor het besturingssysteem (OS)

Malware maakt vaak misbruik van kwetsbaarheden in verouderde software. Als uw OS of beveiligingspatches achterlopen, kan een infectie die u net hebt opgeruimd zich via hetzelfde lek opnieuw nestelen (of kan er een nieuwe binnendringen terwijl u met de eerste bezig bent).

  • Pixel: InstellingenSysteemSoftware-updates
  • Samsung: InstellingenSoftware-updateDownloaden en installeren
  • Andere apparaten: zoek naar een optie voor Systeem- of Software-update onder Instellingen

Als u een melding ziet zoals “Uw systeem is up-to-date” (zoals hieronder getoond op een Samsung-apparaat), gaat u verder met stap drie. Installeer anders de beschikbare update voordat u doorgaat.

Stap 3: Zoek en verwijder verdachte apps

Play Protect markeert bekende bedreigingen. Met deze stap spoort u op wat er eventueel over het hoofd is gezien: apps die schoon zijn ingediend en later zijn bijgewerkt om zich schadelijk te gedragen, of gegevensverzamelende apps die niet aan de drempelwaarde voor een malwareclassificatie voldoen.

Tik op InstellingenAppsAlle apps weergeven. (Samsung-gebruikers zien mogelijk standaard alle apps in de lijst staan zonder een tweede tik, zoals getoond op de tweede schermafbeelding.)

Let op:

  • Apps die u niet herkent
  • Apps met algemene, systeemachtige namen (bijv. “System Service”, “Phone Manager”)
  • Apps die zijn geïnstalleerd rond de tijd dat de problemen begonnen (tik op elke app om de installatiedatum te bekijken)

Als u iets verdachts vindt, tikt u op de app → Deïnstalleren.

Als Deïnstalleren grijs is weergegeven, heeft de app mogelijk apparaatbeheerdersrechten. Ga naar InstellingenBeveiliging en privacyMeer beveiliging en privacyApps voor apparaatbeheer.

Trek de rechten in en ga terug om de app te deïnstalleren.

Om apparaatbeheerdersrechten voor een app op een Samsung-apparaat in te trekken, opent u Instellingen Beveiliging en privacy Meer beveiligingsinstellingen.

Tik op Apps voor apparaatbeheer (soms vermeld als “Andere beveiligingsinstellingen” → “Apps voor apparaatbeheer”) en u ziet een lijst met apps met apparaatbeheerdersrechten.

Kies de app waarvan u de beheerdersrechten wilt intrekken → Tik op Deactiveren (of schakel deze uit)

U krijgt mogelijk een waarschuwing over wat die app niet meer kan doen (bijv. op afstand wissen, wachtwoorden afdwingen) — bevestig om door te gaan

Als een app nog steeds niet deïnstalleert, zelfs niet nadat de beheerdersrechten zijn ingetrokken, start u uw apparaat op in de veilige modus.

In de veilige modus kunnen alleen systeem-apps worden uitgevoerd; apps van derden kunnen dit niet, en kunnen dus hun eigen verwijdering niet blokkeren.

De veilige modus openen:

  • Houd de aan/uit-knop ingedrukt → houd Uitschakelen ingedrukt totdat “Opnieuw starten in veilige modus” verschijnt → tik op OK

Opmerking: de exacte methode verschilt per apparaat. Bij sommige Samsung-modellen moet u op het scherm op Uitschakelen tikken en dit vasthouden, in plaats van de fysieke knop ingedrukt te houden zoals hieronder getoond.

Als geen van beide werkt, zoekt u op Google naar “veilige modus” en uw apparaatmodel.

Zodra u zich in de veilige modus bevindt, probeert u de deïnstallatie opnieuw via het pad Instellingen → Apps → Alle apps weergeven. Om de veilige modus te verlaten, start u uw apparaat normaal opnieuw op.

Stap 4: Voer een tweede scan uit met een gratis (en betrouwbare) tool

Als de eerste drie stappen het probleem niet hebben opgelost, is het tijd om een tweede scan uit te voeren met een betrouwbare tool.

Zoals hierboven aangegeven, zijn veel “scanner”-apps zelf schadelijk. We raden Malwarebytes aan (dat u kunt downloaden uit de Play Store(nieuw venster)). Het wordt aanbevolen door beveiligingsonderzoekers, heeft consequent goede beoordelingen en de gratis versie is voldoende voor een eenmalige scan.

Zorg er wel voor dat de Malwarebytes die u hebt gevonden authentiek is voordat u deze installeert: de naam van de ontwikkelaar (die in blauwe tekst direct onder de hoofdtitel van de app en de beoordeling verschijnt) moet Malwarebytes zijn.

Controleer de Contactgegevens van ontwikkelaar of App-ondersteuning voor het officiële e-mailadres en fysieke adres van de ontwikkelaar, en een koppeling naar diens website. De website moet malwarebytes.com(nieuw venster) zijn.

Eenmaal geïnstalleerd: open Malwarebytes → voer een scan uit (dit duurt meestal 5–20 minuten) → tik op In quarantaine plaatsen om eventueel gedetecteerde bedreigingen te verwijderen.

Stap 5: Voer een beveiligingscontrole uit

Uw apparaat zou nu schoon moeten zijn, maar de infectie heeft mogelijk al de toegang tot uw account in gevaar gebracht door inloggegevens te onderscheppen, SMS-berichten te lezen of toetsaanslagen te registreren.

Om te bevestigen dat uw Google-account niet in gevaar is gebracht, gaat u naar myaccount.google.com/security-checkup(nieuw venster) en doorloopt u het volgende:

  • Controleer op onbekende apparaten die zijn aangemeld bij uw account
  • Trek de toegang in voor alle apps van derden die u niet herkent
  • Controleer recente beveiligingsactiviteiten op verdachte zaken

Wijzig de wachtwoorden voor alle accounts (van Google of andere) die mogelijk zijn blootgesteld.

Als al het andere faalt: fabrieksinstellingen terugzetten

Als u de fabrieksinstellingen terugzet, wist u uw apparaat volledig. Dit mag u pas proberen nadat u alle vijf de bovenstaande stappen hebt doorlopen. Het is effectief en verwijdert zelfs de meest diepgewortelde infecties, maar het is ook onomkeerbaar.

Alles waarvan geen back-up is gemaakt, verdwijnt. Maak dus voordat u de fabrieksinstellingen herstelt een back-up van foto’s en bestanden naar cloudopslag (Proton Drive of een equivalent).

Zodra het herstellen voltooid is, mag u geen herstel uitvoeren vanaf een volledige back-up — dit kan de malware die u zojuist hebt verwijderd opnieuw introduceren. Installeer in plaats daarvan vertrouwde apps handmatig opnieuw vanuit de Play Store.

Volg deze instructies:

  • Pixel: InstellingenSysteemOpties voor herstellenAlle gegevens wissen (fabrieksinstellingen terugzetten)
  • Samsung: InstellingenAlgemeen beheerResettenFabrieksgegevens herstellen

Het scherm met herstelopties op een Pixel

Het scherm met herstelopties op een Samsung

Hoe u kunt voorkomen dat malware uw apparaat opnieuw infecteert

Het is mogelijk dat u niet precies kunt achterhalen hoe de malware op uw apparaat is terechtgekomen. Hier zijn enkele manieren om te voorkomen dat dit nog een keer gebeurt:

  • Houd uw OS and apps bijgewerkt: verouderde software is een van de meest voorkomende toegangspunten, zoals beschreven in stap twee hierboven
  • Wees voorzichtig met wat u installeert: houd het bij de Play Store, controleer de namen van ontwikkelaars en recensies voordat u iets installeert, en wees vooral op uw hoede voor gratis hulpprogramma-apps. Onze volledige checklist over schadelijke Play Store-apps beschrijft waar u op moet letten voordat u op Installeren tikt
  • Gebruik een VPN op openbare wifi: onbeveiligde netwerken zijn een veelvoorkomende vector voor het onderscheppen van inloggegevens. Proton VPN is een beveiligde VPN(nieuw venster) die uw verbinding versleutelt, zodat uw verkeer tijdens de overdracht niet kan worden gelezen
  • Gebruik unieke wachtwoorden voor elk account: als malware één wachtwoord heeft blootgesteld dat u voor meerdere accounts hebt hergebruikt, loopt elk van die accounts nu gevaar. Proton Pass is een veilige wachtwoordbeheerder die unieke wachtwoorden genereert en opslaat, zodat één datalek niet in tien datalekken verandert.