Wissensdatenbank →5 Min. LesezeitAktualisiert: 2026-09-21

So erkennen Sie, ob Ihr Windows-PC Schadsoftware hat

Verlässliche Malware-Anzeichen sind Verhaltensauffälligkeiten: ein PC, der plötzlich kriecht, Pop-ups außerhalb des Browsers, Programme, die Sie nie installiert haben, eine Startseite, die jemand anderes für Sie gewählt hat. Ein voller Microsoft-Defender-Scan plus 15 Minuten im Task-Manager, in der Autostart-Liste und unter den Browser-Erweiterungen genügen, um eine Infektion zu bestätigen oder auszuschließen.

Anzeichen, die auf eine Infektion deuten

Malware ist nie unsichtbar, denn sie läuft auf derselben CPU, derselben Festplatte und demselben Netzwerk wie alles andere — und zu Hause fängt man meist Adware, Browser-Hijacker und anderen Schrott ein statt filmreifer Spionagesoftware. Die Anzeichen unten laufen grob von „nervig“ nach „ernst“, und am lautesten ist die Erpressungssoftware: Sie benennt Dateien massenhaft um, hängt fremde Endungen an und hinterlässt auf dem Desktop eine Erpressernotiz. Ein einzelnes Zeichen kann eine harmlose Erklärung haben; drei oder vier zusammen sind eine Diagnose.

Hilfreich ist auch der Blick auf die üblichen Einschleuswege: falsche „Download“-Buttons auf Download-Portalen, Installer mit zusätzlichen „Angeboten“, Raubsoftware und Cracks sowie unerwartete E-Mail-Anhänge. Wenn in den letzten Wochen so etwas mit Administratorrechten auf dem PC lief, stehen die folgenden Prüfungen ganz oben auf der Liste.

  • Der PC kriecht plötzlich: Lüfter drehen auf, die Festplatte steht im Task-Manager bei 100 %, obwohl Sie nichts gestartet haben
  • Werbung und Pop-ups erscheinen außerhalb des Browsers, oder der Browser öffnet Seiten, die Sie nie angefordert haben
  • Unbekannte Programme tauchen in der App-Liste auf, dazu eine neue Toolbar oder eine Suchmaschine, die Sie nie gewählt haben
  • Freunde bekommen Spam und seltsame Links von Ihrer E-Mail oder aus Messengern, die Sie nie geschickt haben
  • Microsoft Defender schaltet sich ab, oder der Echtzeitschutz stirbt nach jedem Neustart
  • Dateien werden massenhaft mit fremden Endungen umbenannt, und auf dem Desktop liegt eine Erpressernotiz

So prüfen Sie den PC Schritt für Schritt

Beginnen Sie im Task-Manager (Strg+Umschalt+Esc) auf der Registerkarte Prozesse: Achten Sie auf unbekannte Namen, die CPU, Datenträger oder Netzwerk fressen, während der PC eigentlich nichts tut. Rechtsklick auf einen verdächtigen Prozess → Dateispeicherort öffnen — Malware liebt es, in AppData\Temp und AppData\Roaming zu sitzen statt in Program Files; ein Prozess von dort mit generischem Namen ist ein rotes Tuch. Weiter geht es mit der Autostart-Registerkarte und mit Einstellungen → Apps → Installierte Apps, sortiert nach Installationsdatum: Alles, was Sie nicht zuordnen können und um die Zeit der ersten Probleme entstand, ist Hauptverdächtiger.

Dann der Browser-Check: unbekannte Erweiterungen, eine Startseite oder Suchmaschine, die sich von selbst geändert hat, fremde Seitenberechtigungen. Den Abschluss macht Windows-Sicherheit → Viren- und Bedrohungsschutz → Überprüfungsoptionen → Vollständige Überprüfung — auf einer vollen Platte kann sie eine Stunde und länger dauern, also laufen lassen. Bleibt das Fehlverhalten trotz sauberem Scan, ist das genau der Fall für einen Microsoft-Defender-Offline-Scan, der den PC neu startet und die Platte prüft, bevor Windows lädt.

Wenn Sie tatsächlich etwas finden

Lassen Sie Defender entfernen, was er gefunden hat, und deinstallieren Sie anschließend das Programm, das die Infektion eingeschleppt hat — der „Träger“ steht meist mit frischem Datum in der App-Liste. Setzen Sie die Browsereinstellungen zurück, entfernen Sie unbekannte Erweiterungen und ändern Sie Ihre wichtigen Passwörter von einem anderen, sauberen Gerät aus — ein Datendieb könnte die im Browser gespeicherten Zugänge schon lange haben. Halten Sie Windows und Browser danach aktuell; die meisten Infektionen kommen durch Türen, die Updates längst geschlossen hatten.

Wenn der Virenschutz fertig ist, bleiben die Dateien, die die Malware in %TEMP% abgelegt hat, und die Ordnerreste entfernter „Angebote“ oft zurück — Kleaner PRO fegt diese Spuren hinaus, damit vom unerwünschten Besuch nichts bleibt. Bei Ransomware gilt ein anderer Fahrplan: sofort vom Netz trennen, nicht zahlen, und zuerst prüfen, ob der OneDrive-Versionsverlauf oder Backups die Dateien zurückholen — Windows neu aufsetzen ist der letzte Schritt, nicht der erste.

Fragen und Antworten

Kann ein PC Malware haben, ohne langsamer zu werden?

Ja — Passwort- und Cookie-Diebe sind darauf ausgelegt, leise zu sein. Die verlässliche Prüfung ist ein voller Defender-Scan plus Blick in Autostart und App-Liste, nicht das Bauchgefühl.

Reicht Microsoft Defender gegen Malware aus?

Für den typischen Heimanwender fängt Defender-Echtzeitschutz mit aktuellen Updates die überwiegende Mehrheit der Bedrohungen. Die Schwachstelle ist der Mensch: Fake-Installer, die man mit „Trotzdem ausführen“ bestätigt, und Raubsoftware umgehen jeden Virenschutz.

Was ist bei Ransomware-Verdacht der erste Schritt?

Sofort vom Netz trennen — Kabel ziehen oder WLAN aus —, nicht zahlen und noch nicht neu installieren. Zuerst OneDrive-Versionsverlauf und Backups prüfen, danach mit einem Defender-Offline-Scan desinfizieren.

Vor dem Kauf genau wissen, was enthalten ist.

Der einmalige 30-Minuten-Test umfasst Basisfunktionen. PRO-markierte Werkzeuge bleiben bis zur Aktivierung einer kostenpflichtigen Lizenz gesperrt.

Weiterlesen

Alle Artikel · FAQ

Schreiben Sie uns: [email protected]