Ein Moto G, das 2023 ausgeliefert wurde, kam mit drei separaten Facebook-Apps vorinstalliert: com.facebook.system, com.facebook.appmanager und com.facebook.services. Der Besitzer hatte sich auf diesem Handy kein einziges Mal bei Facebook eingeloggt. Keine der drei Apps taucht im App-Drawer auf. Alle drei hatten die Permission für Netzwerkzugriff, und zwei von ihnen durften die Gerätekonten auslesen. Das ist kein hypothetisches Beispiel. Motorola hat, zusammen mit mehr als 30 anderen Herstellern, eine Datenaustausch-Vereinbarung mit Meta, die schon besteht, bevor das Handy zum ersten Mal hochgefahren wird. Die Apps existieren, um Ad-Attribution-Deals zu unterstützen, nicht um dir einen Facebook-Client zu geben.

Die meisten Ratschläge zu vorinstallierten Apps enden bei „Lösch einfach die Bloatware.” Das ist nicht konkret genug, um wirklich zu helfen, und es ist nicht immer sicher. Manche System-Pakete sehen nach Müll aus und sind tatsächlich unbedenklich zu entfernen. Andere sehen ebenfalls nach Müll aus, zerstören aber im Stillen das VoLTE-Telefonieren deines Mobilfunkanbieters oder dein nächstes OTA-Update. Der Unterschied ist größer, als die allgemeinen Ratschläge zugeben.

Drei Kategorien, nicht eine

Jedes vorinstallierte Paket auf deinem Handy lässt sich grob in eine von drei Kategorien einordnen.

Sicher zu entfernen. Apps mit dem Branding deines Mobilfunkanbieters, die etwas doppeln, das Google bereits bietet: ein zweiter App Store, eine „Device Help”-App, ein überflüssiges Wetter-Widget, eine „Mein [Anbieter]“-Konto-App, die du nie geöffnet hast. Diese sind fast immer unbedenklich, weil sie vom Anbieter oder OEM nachträglich draufgesetzt wurden und nicht Teil des Basis-Images sind.

Nur deaktivieren, nicht deinstallieren. Alles, was an eine Hardware-Funktion gebunden ist, die du später noch brauchen könntest: NFC-Bezahldienste, ein Helfer für die Fingerabdruck-Registrierung, das SIM-Toolkit (com.android.stk) oder herstellerspezifische Bibliotheken zur Kameraverarbeitung. Deaktivieren friert die App und ihre Netzwerkaktivität ein, ohne die Partition anzurühren, auf der sie liegt. Falls sich herausstellt, dass du sie doch brauchst, dauert das Wiederaktivieren zehn Sekunden.

Ohne Recherche niemals anfassen. Alles mit „gms”, „systemui”, „phone” oder „telephony” im Paketnamen. Google Play Services (com.google.android.gms) allein ist an Anmeldungen, Push-Benachrichtigungen, Standortdiensten für praktisch jede Drittanbieter-App und an Play-Store-Funktionen beteiligt. Entfernst du es, geht nicht nur Gmail kaputt. Es zerstört auch Apps, die mit Google nichts zu tun haben, weil sie für simple Aufgaben wie reCAPTCHA oder In-App-Billing auf GMS-Bibliotheken zurückgreifen.

Die Anbieter-Ebene ist schlimmer als die OEM-Ebene

OEM-Bloatware bekommt die meiste Aufmerksamkeit, weil Samsung und Xiaomi Dutzende eigene Apps mitliefern. Aber Bloatware der Mobilfunkanbieter ist eine eigene, hässlichere Ebene, die noch obendrauf kommt. Verizon-Handys tragen häufig com.verizon.mips.services, ein „Message Plus”-Backend, das weiterläuft, selbst wenn du eine andere SMS-App nutzt. AT&T-Geräte wurden mit com.att.dh (Device Help) ausgeliefert, das Nutzungsdiagnosen nach einem eigenen Zeitplan nach Hause funkt, unabhängig davon, was du mit dem Gerät tust. T-Mobiles com.tmobile.pr.adapt tauchte in Teardown-Berichten auf und verschickt Analytics-Pings etwa alle 90 Minuten, egal ob die zugehörige App geöffnet wird oder nicht.

Keines dieser drei Pakete wird benötigt, damit Anrufe, SMS oder mobile Daten funktionieren. Es sind Business-Intelligence-Werkzeuge, die der Anbieter an die Firmware angehängt hat, einfach weil er es kann. Das ist die sauberste Kategorie von „sicher zu entfernen”, die du auf einer Liste vorinstallierter Apps finden wirst, weil die eigene Support-Dokumentation des Anbieters meist bestätigt, dass die App optional ist.

Die adb-Methode, und warum sie reversibel ist

Ohne Root ist der zuverlässige Weg, eine hartnäckige System-App für dein Nutzerprofil zu entfernen, folgender:

adb shell pm uninstall --user 0 <package.name>

Das rührt die System-Partition nicht an. Es blendet die App aus deinem Nutzerkonto aus und stoppt ihre Ausführung, aber die APK bleibt auf dem schreibgeschützten System-Image erhalten. Ein Zurücksetzen auf Werkseinstellungen bringt sie zurück. Das ist die sicherste Form von „Entfernen”, die auf einem Handy ohne Root verfügbar ist, und sie lohnt sich für alles in den Kategorien „sicher zu entfernen” oder „nur deaktivieren”, weil sie dir eine saubere Rückgängig-Option gibt, falls etwas Unerwartetes kaputtgeht.

Das tatsächliche Löschen von der System-Partition erfordert Root und eine Custom Recovery, und es entfernt zusammen mit der App auch deine Rückgängig-Option. Wenn du danach nicht ohnehin eine Custom-ROM flashst, ist das Risiko für 90 Prozent der vorinstallierten Apps nicht wert. Die Methode mit --user 0 bringt dir den Privacy-Vorteil (kein laufender Prozess mehr, keine Hintergrund-Netzwerkaufrufe mehr) ohne das Risiko eines zerschossenen Update-Pfads.

So prüfst du, bevor du irgendetwas anfasst

Bevor du ein Paket entfernst, das du nicht kennst, such nach dem exakten Paketnamen, nicht nach dem Anzeigenamen. „Device Help” sagt dir nichts. „com.att.dh” sagt dir, dass es sich um ein AT&T-Diagnosetool mit öffentlicher Dokumentation darüber handelt, was es sammelt. Paketnamen sind stabile Kennungen, Marketingnamen sind es nicht, und Hersteller verwenden freundliche Namen von einer Firmware-Version zur nächsten für völlig unterschiedliche Apps wieder.

Wenn ein Paketname „gms”, „vending” (das ist der echte Paketname des Play Store, com.android.vending), „systemui”, „telephony”, „phone”, „settings” oder den Namen deines konkreten Chipsatz-Herstellers (Qualcomm, MediaTek) enthält, lass es höchstens deaktiviert und niemals deinstalliert, bis du unabhängig bestätigt hast, was es tut.

Die eigentliche Regel

Apps des Mobilfunkanbieters mit einem Firmennamen und ohne klare Hardware-Funktion sind auf jedem Handy die sicherste Kategorie zum Entfernen. OEM-Doppel-Apps (eine zweite Galerie, ein zweiter Browser, ein zweiter App Store) sind die zweitsicherste Kategorie. Alles mit „gms”, „system” oder dem Namen eines Chipsatz-Herstellers im Paket ist die eine Kategorie, bei der dir zehn Minuten Recherche, bevor du sie anfasst, später ein Zurücksetzen auf Werkseinstellungen ersparen.