Wenn der Rechner plötzlich langsamer wird, ständig Werbung öffnet oder sich Dateien merkwürdig verhalten, sollte man nicht lange rätseln, sondern das System gezielt prüfen. Ein Viren-Scan untersucht Dateien, Programme und laufende Prozesse auf Viren, Trojaner, Spyware und andere Malware. Ich zeige, wie die Prüfung unter Windows funktioniert, wann ein schneller Scan genügt, was ein Fund bedeutet und wo die Grenzen solcher Schutzprogramme liegen.
Die wichtigsten Schritte für eine sichere Systemprüfung
- Schutz aktualisieren, bevor die Prüfung beginnt.
- Bei einem normalen Verdacht zuerst die Schnellüberprüfung ausführen.
- Bei auffälligem Verhalten eine vollständige Überprüfung oder Offlineprüfung wählen.
- Gefundene Dateien nicht vorschnell löschen, sondern Quarantäne und Dateipfad prüfen.
- Nach einer Infektion wichtige Passwörter von einem sauberen Gerät aus ändern.

Was ein Viren-Scan tatsächlich prüft
Ein moderner Virenscanner vergleicht Dateien zunächst mit bekannten Schadcode-Mustern. Zusätzlich analysiert er verdächtiges Verhalten, etwa ungewöhnliche Änderungen an der Registry, versteckte Autostart-Einträge oder den Zugriff eines Programms auf viele persönliche Dateien.
Das Ergebnis ist deshalb mehr als ein simples Ja oder Nein. Gefunden werden können Viren, Würmer, Trojaner, Ransomware, Spyware oder potenziell unerwünschte Programme. Ein Trojaner tarnt sich beispielsweise als nützliche Anwendung, während Ransomware Dateien verschlüsselt und Lösegeld fordert.
Bei Windows gehört Microsoft Defender zur integrierten Windows-Sicherheit und verursacht für die Grundfunktion keine zusätzlichen Kosten. Entscheidend ist nicht, möglichst viele Schutzprogramme gleichzeitig zu installieren, sondern ein aktives, aktualisiertes Antivirenprogramm zuverlässig arbeiten zu lassen. Mehrere Echtzeitscanner können sich gegenseitig stören und das System sogar ausbremsen.
So starten Sie die Prüfung unter Windows
Für die meisten Privatrechner reichen wenige Schritte. Ich würde vor dem Start kurz speichern, woran gerade gearbeitet wird, denn eine gründliche Untersuchung kann das System merklich belasten.
- Öffnen Sie die App Windows-Sicherheit.
- Wählen Sie Viren- & Bedrohungsschutz.
- Prüfen Sie, ob der Schutz aktuell und der Echtzeitschutz aktiviert ist.
- Klicken Sie auf Schnellüberprüfung oder öffnen Sie die Scanoptionen.
- Warten Sie das Ergebnis ab und sehen Sie anschließend in den Schutzverlauf.
Eine Schnellprüfung konzentriert sich auf typische Angriffsorte wie den Arbeitsspeicher, aktive Prozesse und wichtige Systemverzeichnisse. Sie dauert oft nur wenige Minuten bis etwa eine halbe Stunde, abhängig von Gerät, Systemzustand und Anzahl der Dateien.
Bleibt der Verdacht bestehen, wählen Sie die vollständige Überprüfung. Sie kann auf einem gut gefüllten Rechner 30 Minuten bis mehrere Stunden dauern. Währenddessen sollten Sie keine unbekannten Programme öffnen und externe Datenträger möglichst nicht verwenden.
Lesen Sie auch: WLAN-Sicherheit einstellen - WPA3, Passwort und Gäste-Netz
Wann die Offlineprüfung sinnvoll ist
Manche Schadprogramme starten sehr früh und versuchen, sich vor der normalen Windows-Umgebung zu verstecken. Bei hartnäckigen Symptomen, deaktiviertem Schutz oder wiederkehrenden Funden ist deshalb eine Microsoft-Defender-Offlineüberprüfung sinnvoll.
Diese Prüfung startet den Rechner in einer separaten Wiederherstellungsumgebung. Dadurch läuft der Scan außerhalb des normalen Windows-Kernels und erreicht bestimmte Schadprogramme, die im laufenden System schwerer zu entfernen sind. Planen Sie dafür einen Neustart und ausreichend Zeit ein.
Welcher Scan passt zu welchem Verdacht
Nicht jede Situation verlangt die gründlichste Prüfung. Eine passende Auswahl spart Zeit und liefert trotzdem eine brauchbare Einschätzung.
| Prüfart | Geeignet für | Typischer Aufwand |
|---|---|---|
| Schnellüberprüfung | Routinekontrolle oder leichter Verdacht | Wenige Minuten bis etwa 30 Minuten |
| Benutzerdefinierte Prüfung | Downloads, USB-Sticks oder einzelne Ordner | Von wenigen Sekunden bis etwa 30 Minuten |
| Vollständige Überprüfung | Deutlich verlangsamtes oder auffälliges System | Etwa 30 Minuten bis mehrere Stunden |
| Offlineprüfung | Hartnäckige Malware oder manipulierte Schutzfunktionen | Neustart plus zusätzliche Prüfzeit |
Ein einzelner Download muss nicht den gesamten Computer ausbremsen. Bei einer verdächtigen Datei kann eine benutzerdefinierte Prüfung der schnellste erste Schritt sein. Kommt sie aus einer E-Mail, einem Tauschportal oder einer nicht vertrauenswürdigen Webseite, sollte sie bis zur Klärung nicht ausgeführt werden.
Auch externe Festplatten und USB-Sticks verdienen Aufmerksamkeit. Sie können Malware weitergeben, selbst wenn der eigene Rechner bisher unauffällig war. Ich prüfe neue Datenträger deshalb vor dem Öffnen wichtiger Dateien, besonders wenn sie aus einem fremden Haushalt oder Büro stammen.
Was nach einem Fund zu tun ist
Ein Fund klingt beunruhigend, bedeutet aber nicht automatisch, dass alle Daten verloren sind. Lesen Sie zuerst den genauen Namen der Bedrohung, den Speicherort und die empfohlene Aktion. Viele Scanner verschieben verdächtige Dateien zunächst in die Quarantäne, wo sie keinen normalen Zugriff mehr haben.
- Trennen Sie den Rechner bei einem ernsthaften Verdacht vorübergehend vom Internet.
- Öffnen Sie die verdächtige Datei nicht erneut.
- Lassen Sie die Datei in Quarantäne, statt sie sofort wiederherzustellen.
- Führen Sie nach der Bereinigung einen weiteren vollständigen Scan aus.
- Ändern Sie E-Mail-, Banking- und Shop-Passwörter von einem anderen, sauberen Gerät.
Besondere Vorsicht gilt bei Ransomware. Wenn Dateien plötzlich unlesbar sind oder neue Dateiendungen auftauchen, sollten Sie den Rechner sofort ausschalten oder vom Netzwerk trennen, sofern dadurch kein weiterer Schaden entsteht. Jede weitere Nutzung kann die Verschlüsselung oder Ausbreitung fortsetzen.
Bei einem privaten Gerät lässt sich eine einzelne Bedrohung oft mit Quarantäne und anschließender Prüfung beseitigen. Wiederkehrende Funde, manipulierte Systemeinstellungen oder unbekannte Benutzerkonten sprechen jedoch dafür, professionelle Hilfe einzuschalten. Bei wichtigen Arbeits- oder Unternehmensdaten ist eine saubere Neuinstallation häufig verlässlicher als eine scheinbar schnelle Reparatur.
Warum ein unauffälliges Ergebnis keine Garantie ist
Ein Scanner erkennt nur, was seine Signaturen, Verhaltensregeln und Analysemechanismen erfassen. Neue oder geschickt verschleierte Schadsoftware kann zunächst unentdeckt bleiben. Auch ein aktuelles Schutzprogramm ersetzt daher keine Updates, Backups und vorsichtiges Verhalten.
Ein positives Ergebnis kann außerdem ein Fehlalarm sein. Sicherheitsprogramme stufen manchmal legitime Werkzeuge als riskant ein, etwa Programme mit weitreichenden Systemrechten. Ich würde eine Datei deshalb nicht blind löschen, sondern den Fund anhand des Herstellers, des Speicherorts und des tatsächlichen Verhaltens prüfen.
Backups sind besonders wichtig, sollten aber nicht einfach ungeprüft zurückgespielt werden. Wenn die Sicherung während der Infektion erstellt wurde, kann sie ebenfalls manipulierte Dateien enthalten. Sinnvoller ist ein getrenntes, regelmäßig getestetes Backup, das nicht dauerhaft am Computer angeschlossen bleibt.
Für Smartphones gilt ein etwas anderes Vorgehen. Auf Android sollte man Apps nur aus vertrauenswürdigen Quellen installieren, Berechtigungen kontrollieren und bei auffälligen Werbeeinblendungen zuletzt installierte Apps entfernen. Auf dem iPhone sind klassische Virenscanner deutlich eingeschränkter, weil Apps keinen vollständigen Zugriff auf das System erhalten. Dort liegen die wichtigsten Schutzmaßnahmen bei Updates, einem sicheren Apple-Konto und vorsichtigem Umgang mit Links.
So wird die Kontrolle zur sinnvollen Routine
Für einen privaten Windows-PC genügt in der Regel der aktivierte Echtzeitschutz mit automatischen Updates. Eine zusätzliche monatliche vollständige Überprüfung kann sinnvoll sein, wenn häufig Dateien aus dem Internet geladen, USB-Datenträger genutzt oder sensible Daten verarbeitet werden.
Entscheidend ist der Moment vor dem Scan. Installieren Sie ausstehende System- und Browserupdates, aktualisieren Sie die Schutzdefinitionen und schließen Sie Programme, die nicht gebraucht werden. Ein Scan während umfangreicher Downloads oder laufender Videobearbeitung dauert länger und liefert keinen praktischen Vorteil.
Misstrauisch sollten Sie bei Pop-ups werden, die sofort eine kostenpflichtige Reinigung verlangen. Seriöse Schutzprogramme nennen den Fund nachvollziehbar und führen nicht über eine zufällige Webseite zu einer Zahlungsaufforderung. Ein unerwarteter Sicherheitsalarm im Browser ist oft selbst Teil eines Betrugsversuchs.
Meine wichtigste Regel lautet deshalb: Ein Scan ist ein Prüfwerkzeug, kein Freifahrtschein. Wer automatische Updates, starke Passwörter, Mehrfaktor-Anmeldung und getrennte Backups kombiniert, senkt das Risiko deutlich stärker, als wenn er nur gelegentlich auf den Scan-Button klickt.
Der praktische Sicherheitscheck für den eigenen Haushalt
Beginnen Sie bei einem konkreten Verdacht mit der Schnellüberprüfung und wechseln Sie bei anhaltenden Symptomen zur vollständigen oder Offlineprüfung. Behandeln Sie Funde zunächst vorsichtig, sichern Sie wichtige Daten nicht unkontrolliert und ändern Sie Zugangsdaten erst von einem vertrauenswürdigen Gerät aus.
Für das vernetzte Zuhause gehört außerdem nicht nur der PC auf die Prüfliste. Router, Smartphones, Smart-Home-Zentralen und WLAN-Kameras brauchen aktuelle Firmware und sichere Zugangsdaten. So wird aus einer einzelnen Untersuchung ein stimmiges Sicherheitskonzept, das im Alltag tatsächlich schützt.