25 augustus 2026
Infostealer op je computer? Zo herken en verwijder je hem
Staat je e-mailadres in een infostealer-log, of gedraagt je computer zich vreemd na het installeren van een programma? Dan is de kans reëel dat er een infostealer op je apparaat heeft gedraaid: malware die in één keer al je opgeslagen wachtwoorden, cookies en ingelogde sessies buitmaakt. Vervelend, maar goed op te lossen — als je de stappen in de juiste volgorde uitvoert. Vooral die volgorde is belangrijk: wie eerst wachtwoorden wijzigt en pas daarna de malware verwijdert, geeft de nieuwe wachtwoorden alsnog weg.
Zo herken je een infostealer
Een infostealer is ontworpen om onopvallend te zijn. Vaak draait hij maar kort: hij verzamelt alles wat hij nodig heeft en stuurt het weg. Toch zijn er signalen die op een besmetting kunnen wijzen:
- Je hebt recent gekraakte software, een "gratis" versie van een betaald programma, een cheat of een onbekende bijlage geïnstalleerd of geopend.
- Je wordt onverwacht uitgelogd bij diensten, of je ziet inlogmeldingen vanaf onbekende locaties of apparaten.
- Vrienden ontvangen berichten die jij niet hebt verstuurd.
- Je e-mailadres duikt op in een infostealer-log bij een check van je gegevens.
Let op: geen van deze signalen is een sluitend bewijs, en de afwezigheid ervan is geen garantie dat je schoon bent. Bij twijfel: behandel het apparaat als besmet en doorloop het stappenplan hieronder.
Stap 1: haal het apparaat offline
Verbreek de internetverbinding: zet wifi uit of trek de netwerkkabel eruit. Zolang het apparaat offline is, kan actieve malware geen nieuwe gegevens versturen. Gebruik het apparaat voorlopig niet om in te loggen — nergens.
Stap 2: scan met een virusscanner
Voer een volledige scan uit met een actuele virusscanner. Op Windows is de ingebouwde Microsoft Defender een prima startpunt: kies voor een volledige scan (niet de snelle) of, nog beter, een offline scan die draait vóórdat Windows volledig opstart. Wil je een tweede mening, gebruik dan daarnaast een gratis scanner van een gerenommeerde antivirusfabrikant. Verwijder alles wat de scanner vindt en verwijder ook zelf het programma dat je vlak voor de problemen installeerde.
Stap 3: overweeg een schone herinstallatie
Een virusscanner vindt veel, maar niet alles. Wil je echte zekerheid — zeker als het om een apparaat gaat waarop je bankiert of werkt — dan is een schone herinstallatie van het besturingssysteem de betrouwbaarste optie. Zet daarna alleen je bestanden terug (documenten, foto's), geen programma's of instellingen uit een back-up van het besmette systeem.
Stap 4: wijzig nu pas je wachtwoorden — vanaf een schoon apparaat
Dit is de stap waar het vaakst mis gaat. Wijzig je wachtwoorden pas nadat het apparaat is opgeschoond of opnieuw geïnstalleerd, en doe het bij voorkeur vanaf een ander, schoon apparaat — bijvoorbeeld je telefoon. Anders leest een achtergebleven infostealer je nieuwe wachtwoorden gewoon opnieuw mee.
Begin bij je primaire e-mailaccount (daarmee kan een aanvaller overal "wachtwoord vergeten" misbruiken), daarna bankzaken, en vervolgens de rest. Het volledige stappenplan vind je in ons artikel wachtwoord gelekt: wat nu.
Stap 5: log overal je sessies uit
Een infostealer steelt niet alleen wachtwoorden, maar ook cookies en sessietokens. Daarmee kan een aanvaller ingelogd blijven zonder je wachtwoord te kennen — zelfs nadat je het gewijzigd hebt. Gebruik daarom bij je belangrijkste accounts (Google, Microsoft, Apple, sociale media) de optie "uitloggen op alle apparaten" of "alle sessies beëindigen". Die vind je meestal onder beveiligingsinstellingen. Controleer daar ook meteen de lijst met ingelogde apparaten en verwijder alles wat je niet herkent.
Stap 6: zet tweestapsverificatie aan en blijf alert
Zet tweestapsverificatie aan op alle accounts die dat ondersteunen — dan is een gestolen wachtwoord alleen niet meer genoeg. Houd de weken erna je rekeningen en accounts in de gaten, en wees extra alert op phishing: wie jouw gegevens heeft, kan die gebruiken voor gerichte valse berichten.
Samengevat: de juiste volgorde
- Apparaat offline halen
- Volledig scannen (of opnieuw installeren)
- Pas daarna wachtwoorden wijzigen, vanaf een schoon apparaat
- Overal sessies uitloggen
- Tweestapsverificatie aanzetten
Wil je weten of jouw gegevens in een infostealer-log of datalek voorkomen? Doe de gratis datalek- en infostealer-check — zonder registratie zie je direct waar je e-mailadres opduikt en welke gegevens daarbij zijn buitgemaakt.