Är du orolig för att din Android har drabbats av skadlig kod? Den här praktiska guiden visar dig exakt vad du ska göra härnäst: hur du kontrollerar din telefon efter skadlig kod och hur du tar bort den. Inga betalverktyg, ingen jargong, inga gissningar.

Läs detta innan du laddar ner en ”virusrensare”

Din första instinkt när du upptäcker ett potentiellt tecken på infektion kan vara att söka efter “virus cleaner” i Google Play-butik. Men detta är i sig en risk för skadlig kod.

Skadliga appar är vanliga i Play-butiken. Bara under 2025 blockerade Google 1,75 miljoner appar som bryter mot policyn(nytt fönster) från plattformen och identifierade 27 miljoner nya skadliga appar utanför ekosystemet. Falska antivirus- och ”rensar”-appar är bland de vanligaste maskeringarna.

Om du redan har laddat ner en okontrollerad virusrensare behöver du inte oroa dig: eventuell skadlig kod på din Android bör upptäckas och tas bort med hjälp av de fem stegen nedan.

Fem steg för att ta bort skadlig kod från Android

Skärmdumparna i denna guide är tagna på en Pixel med Android 16. Stegen är desamma på andra Android-enheter (10–15), men menyetiketterna kan skilja sig något.

I synnerhet Samsung-användare kan upptäcka att vissa sökvägar har andra etiketter. Där detta tillämpas har vi angett motsvarande Samsung-alternativ.

Steg 1: Kör en Play Protect-skanning

Play Protect skannar automatiskt Android-enheter efter skadlig kod, men vissa användare inaktiverar det av misstag, eller rekommenderas att göra det av tveksamma källor online. Bekräfta att det faktiskt är aktiverat innan du kör en skanning.

För att kontrollera:

  • Öppna Google Play-butik → tryck på din profilikon → tryck på Play Protect → tryck på inställningsikonen (kugghjulet, uppe till höger) → bekräfta att Skanna appar med Play Protect är aktiverat

Kör nu skanningen:

  • Öppna Google Play-butik → tryck på profilikonen (uppe till höger) → Play ProtectSkanna

Om du har sidoladdat (dvs. laddat ner appar från andra ställen än Play-butiken) kan du aktivera Förbättra identifiering av skadliga appar på skärmen för Play Protect-inställningar för en mer djupgående skanning.

Obs! Detta kommer automatiskt att skicka okända appar till Google så länge det är aktivt. Om du föredrar att inte dela dessa data kontinuerligt kan du stänga av det igen när skanningen är klar.

Steg 2: Sök efter uppdateringar av operativsystemet (OS)

Skadlig kod utnyttjar ofta sårbarheter i föråldrad mjukvara. Om ditt OS eller dina säkerhetsuppdateringar släpar efter kan en infektion du precis har rensat etablera sig igen genom samma kryphål (eller så kan en ny ta sig in medan du hanterar den första).

  • Pixel: InställningarSystemProgramuppdateringar
  • Samsung: InställningarProgramvaruuppdateringHämta och installera
  • Andra enheter: leta efter ett alternativ för system- eller mjukvaruuppdatering under Inställningar

Om du ser något i stil med ”Ditt system är uppdaterat” (som visas nedan på en Samsung-enhet), gå vidare till steg tre. Installera annars den tillgängliga uppdateringen innan du fortsätter.

Steg 3: Hitta och ta bort misstänkta appar

Play Protect flaggar kända hot. Detta steg är till för att du ska upptäcka allt som programmet kan ha missat: appar som skickades in som säkra men som senare uppdaterats för att agera skadligt, eller datainsamlande appar som inte uppfyller kriterierna för att klassificeras som skadlig kod.

Tryck på InställningarApparVisa alla appar. (Samsung-användare kan se alla appar listade som standard utan att behöva trycka ytterligare en gång, vilket visas på den andra skärmdumpen.)

Leta efter:

  • Appar som du inte känner igen
  • Appar med generiska, systemliknande namn (t.ex. ”System Service”, ”Phone Manager”)
  • Appar som installerats ungefär när problemen började (tryck på varje app för att se dess installationsdatum)

Om du hittar något misstänkt trycker du på appen → Avinstallera.

Om Avinstallera är gråmarkerat kan appen ha enhetsadministratörsbehörighet. Gå till InställningarSäkerhet och integritetMer säkerhet och integritetEnhetsadministratörsappar.

Återkalla dess behörigheter och återvänd sedan för att avinstallera den.

För att återkalla enhetsadministratörsbehörighet för en app på en Samsung-enhet öppnar du Inställningar Säkerhet och integritet → Fler säkerhetsinställningar.

Tryck på Enhetsadministratörsappar (visas ibland som “Andra säkerhetsinställningar” → “Enhetsadministratörsappar”) så ser du en lista över appar med enhetsadministratörsbehörighet.

Välj den app du vill återkalla administratörsbehörigheten för → tryck på Inaktivera (eller stäng av den)

Du kan få en varning om vad den appen inte längre kan göra (t.ex. fjärrradera, kräva lösenord) — bekräfta för att fortsätta

Om en app fortfarande inte kan avinstalleras trots att administratörsbehörigheten har återkallats startar du din enhet i felsäkert läge.

I felsäkert läge kan endast systemappar köras. Tredjepartsappar kan inte köras och kan därför inte blockera sin egen borttagning.

Så här startar du i felsäkert läge:

  • Tryck och håll in strömknappen → tryck och håll in Stäng av tills ”Starta om i felsäkert läge” visas → tryck på OK

Obs! Det exakta tillvägagångssättet varierar beroende på enhet. På vissa Samsung-modeller behöver du trycka och hålla in Stäng av på skärmen snarare än att hålla in den fysiska knappen, vilket visas nedan.

Om inget av alternativen fungerar söker du på Google efter ”safe mode” tillsammans med din enhetsmodell.

När du är i felsäkert läge försöker du göra avinstallationen igen via samma sökväg: Inställningar → Appar → Visa alla appar. För att lämna det felsäkra läget startar du om enheten som vanligt.

Steg 4: Kör en sekundär skanning med ett kostnadsfritt (och betrott) verktyg

Om de tre första stegen inte har löst problemet är det dags att köra en sekundär skanning med ett betrott verktyg.

Som nämnts ovan är många ”skanningsappar” i sig skadliga. Vi rekommenderar Malwarebytes (som du kan ladda ner från Play-butik(nytt fönster)). Det rekommenderas av säkerhetsforskare, har genomgående goda betyg och gratisversionen är fullt tillräcklig för en engångsskanning.

Säkerställ bara att det Malwarebytes du har hittat är äkta innan du installerar: utvecklarnamnet (som visas i blå text direkt under appens huvudtitel och betyg) ska vara Malwarebytes.

Kontrollera Utvecklarkontakt eller Appsupport för att hitta utvecklarens officiella e-postadress, fysiska adress och en länk till deras webbplats. Webbplatsen ska vara malwarebytes.com(nytt fönster).

När den har installerats: öppna Malwarebytes → kör en skanning (detta tar vanligtvis 5–20 minuter) → tryck på Karantän för att ta bort eventuella upptäckta hot.

Steg 5: Gör en säkerhetskontroll

Din enhet bör nu vara ren, men infektionen kan redan ha äventyrat din kontoåtkomst genom att fånga upp inloggningsuppgifter, läsa SMS-meddelanden eller logga tangenttryckningar.

För att bekräfta att ditt Google-konto inte har äventyrats, gå till myaccount.google.com/security-checkup(nytt fönster) och gå igenom följande steg:

  • Kontrollera om det finns okända enheter som är inloggade på ditt konto
  • Revoke access for any third-party apps you don’t recognize
  • Granska nyligen utförd säkerhetsaktivitet efter allt som verkar misstänkt

Ändra lösenord för alla konton (Google eller andra) som kan ha exponerats.

Om allt annat misslyckas: fabriksåterställning

En fabriksåterställning rensar din enhet helt och hållet och bör endast testas när du har gått igenom alla fem stegen ovan. Det är effektivt och tar bort även de mest djupt rotade infektionerna, men det är också oåterkalleligt.

Allt som inte har säkerhetskopierats kommer att försvinna, så innan du återställer bör du säkerhetskopiera bilder och filer till ett molnlagringsutrymme (Proton Drive eller motsvarande).

När återställningen är klar får du inte återställa från en fullständig säkerhetskopia — detta kan återintroducera den skadliga kod som du precis tog bort. Installera istället betrodda appar manuellt från Play-butiken.

Följ dessa instruktioner:

  • Pixel: InställningarSystemÅterställningsalternativRadera all data (fabriksåterställning)
  • Samsung: InställningarAllmän hanteringÅterställFabriksåterställning

Skärmen för återställningsalternativ på en Pixel

Skärmen för återställningsalternativ på en Samsung

Så här förhindrar du att skadlig kod infekterar din enhet igen

Du kanske inte kan identifiera exakt hur skadlig kod hamnade på din enhet. Här är några sätt att förhindra att det händer igen:

  • Håll ditt OS och dina appar uppdaterade: föråldrad mjukvara är en av de vanligaste ingångarna, vilket beskrivs i steg två ovan
  • Var försiktig med vad du installerar: håll dig till Play-butiken, kontrollera utvecklarnamn och recensioner innan du installerar, och var särskilt vaksam mot gratis verktygsappar. Vår fullständiga checklista om skadliga appar i Play-butiken beskriver vad du ska leta efter innan du trycker på Installera
  • Använd ett VPN på offentliga WiFi-nätverk: osäkrade nätverk är en vanlig metod för att snappa upp inloggningsuppgifter. Proton VPN är ett säkert VPN(nytt fönster) som krypterar din anslutning så att din trafik inte kan läsas under överföringen
  • Använd unika lösenord för varje konto: om skadlig kod exponerade ett lösenord som du har återanvänt på flera konton är alla dessa konton nu i farozonen. Proton Pass är en säker lösenordshanterare som genererar och lagrar unika lösenord så att ett intrång inte förvandlas till tio.