Viren-Scan unter Windows richtig durchführen und Funde bewerten

Windows Defender plant wöchentliche viren scan. Ein Schild mit Häkchen symbolisiert Sicherheit.

Geschrieben von

Reinhardt Adler

Veröffentlicht am

18. Juni 2026

Inhaltsverzeichnis

Wenn der Rechner plötzlich langsamer wird, ständig Werbung öffnet oder sich Dateien merkwürdig verhalten, sollte man nicht lange rätseln, sondern das System gezielt prüfen. Ein Viren-Scan untersucht Dateien, Programme und laufende Prozesse auf Viren, Trojaner, Spyware und andere Malware. Ich zeige, wie die Prüfung unter Windows funktioniert, wann ein schneller Scan genügt, was ein Fund bedeutet und wo die Grenzen solcher Schutzprogramme liegen.

Die wichtigsten Schritte für eine sichere Systemprüfung

  • Schutz aktualisieren, bevor die Prüfung beginnt.
  • Bei einem normalen Verdacht zuerst die Schnellüberprüfung ausführen.
  • Bei auffälligem Verhalten eine vollständige Überprüfung oder Offlineprüfung wählen.
  • Gefundene Dateien nicht vorschnell löschen, sondern Quarantäne und Dateipfad prüfen.
  • Nach einer Infektion wichtige Passwörter von einem sauberen Gerät aus ändern.

Windows Sicherheit zeigt den Status des Viren-Scans und anderer Schutzfunktionen. Alles ist in Ordnung.

Was ein Viren-Scan tatsächlich prüft

Ein moderner Virenscanner vergleicht Dateien zunächst mit bekannten Schadcode-Mustern. Zusätzlich analysiert er verdächtiges Verhalten, etwa ungewöhnliche Änderungen an der Registry, versteckte Autostart-Einträge oder den Zugriff eines Programms auf viele persönliche Dateien.

Das Ergebnis ist deshalb mehr als ein simples Ja oder Nein. Gefunden werden können Viren, Würmer, Trojaner, Ransomware, Spyware oder potenziell unerwünschte Programme. Ein Trojaner tarnt sich beispielsweise als nützliche Anwendung, während Ransomware Dateien verschlüsselt und Lösegeld fordert.

Bei Windows gehört Microsoft Defender zur integrierten Windows-Sicherheit und verursacht für die Grundfunktion keine zusätzlichen Kosten. Entscheidend ist nicht, möglichst viele Schutzprogramme gleichzeitig zu installieren, sondern ein aktives, aktualisiertes Antivirenprogramm zuverlässig arbeiten zu lassen. Mehrere Echtzeitscanner können sich gegenseitig stören und das System sogar ausbremsen.

So starten Sie die Prüfung unter Windows

Für die meisten Privatrechner reichen wenige Schritte. Ich würde vor dem Start kurz speichern, woran gerade gearbeitet wird, denn eine gründliche Untersuchung kann das System merklich belasten.

  1. Öffnen Sie die App Windows-Sicherheit.
  2. Wählen Sie Viren- & Bedrohungsschutz.
  3. Prüfen Sie, ob der Schutz aktuell und der Echtzeitschutz aktiviert ist.
  4. Klicken Sie auf Schnellüberprüfung oder öffnen Sie die Scanoptionen.
  5. Warten Sie das Ergebnis ab und sehen Sie anschließend in den Schutzverlauf.

Eine Schnellprüfung konzentriert sich auf typische Angriffsorte wie den Arbeitsspeicher, aktive Prozesse und wichtige Systemverzeichnisse. Sie dauert oft nur wenige Minuten bis etwa eine halbe Stunde, abhängig von Gerät, Systemzustand und Anzahl der Dateien.

Bleibt der Verdacht bestehen, wählen Sie die vollständige Überprüfung. Sie kann auf einem gut gefüllten Rechner 30 Minuten bis mehrere Stunden dauern. Währenddessen sollten Sie keine unbekannten Programme öffnen und externe Datenträger möglichst nicht verwenden.

Lesen Sie auch: WLAN-Sicherheit einstellen - WPA3, Passwort und Gäste-Netz

Wann die Offlineprüfung sinnvoll ist

Manche Schadprogramme starten sehr früh und versuchen, sich vor der normalen Windows-Umgebung zu verstecken. Bei hartnäckigen Symptomen, deaktiviertem Schutz oder wiederkehrenden Funden ist deshalb eine Microsoft-Defender-Offlineüberprüfung sinnvoll.

Diese Prüfung startet den Rechner in einer separaten Wiederherstellungsumgebung. Dadurch läuft der Scan außerhalb des normalen Windows-Kernels und erreicht bestimmte Schadprogramme, die im laufenden System schwerer zu entfernen sind. Planen Sie dafür einen Neustart und ausreichend Zeit ein.

Welcher Scan passt zu welchem Verdacht

Nicht jede Situation verlangt die gründlichste Prüfung. Eine passende Auswahl spart Zeit und liefert trotzdem eine brauchbare Einschätzung.

Prüfart Geeignet für Typischer Aufwand
Schnellüberprüfung Routinekontrolle oder leichter Verdacht Wenige Minuten bis etwa 30 Minuten
Benutzerdefinierte Prüfung Downloads, USB-Sticks oder einzelne Ordner Von wenigen Sekunden bis etwa 30 Minuten
Vollständige Überprüfung Deutlich verlangsamtes oder auffälliges System Etwa 30 Minuten bis mehrere Stunden
Offlineprüfung Hartnäckige Malware oder manipulierte Schutzfunktionen Neustart plus zusätzliche Prüfzeit

Ein einzelner Download muss nicht den gesamten Computer ausbremsen. Bei einer verdächtigen Datei kann eine benutzerdefinierte Prüfung der schnellste erste Schritt sein. Kommt sie aus einer E-Mail, einem Tauschportal oder einer nicht vertrauenswürdigen Webseite, sollte sie bis zur Klärung nicht ausgeführt werden.

Auch externe Festplatten und USB-Sticks verdienen Aufmerksamkeit. Sie können Malware weitergeben, selbst wenn der eigene Rechner bisher unauffällig war. Ich prüfe neue Datenträger deshalb vor dem Öffnen wichtiger Dateien, besonders wenn sie aus einem fremden Haushalt oder Büro stammen.

Was nach einem Fund zu tun ist

Ein Fund klingt beunruhigend, bedeutet aber nicht automatisch, dass alle Daten verloren sind. Lesen Sie zuerst den genauen Namen der Bedrohung, den Speicherort und die empfohlene Aktion. Viele Scanner verschieben verdächtige Dateien zunächst in die Quarantäne, wo sie keinen normalen Zugriff mehr haben.

  • Trennen Sie den Rechner bei einem ernsthaften Verdacht vorübergehend vom Internet.
  • Öffnen Sie die verdächtige Datei nicht erneut.
  • Lassen Sie die Datei in Quarantäne, statt sie sofort wiederherzustellen.
  • Führen Sie nach der Bereinigung einen weiteren vollständigen Scan aus.
  • Ändern Sie E-Mail-, Banking- und Shop-Passwörter von einem anderen, sauberen Gerät.

Besondere Vorsicht gilt bei Ransomware. Wenn Dateien plötzlich unlesbar sind oder neue Dateiendungen auftauchen, sollten Sie den Rechner sofort ausschalten oder vom Netzwerk trennen, sofern dadurch kein weiterer Schaden entsteht. Jede weitere Nutzung kann die Verschlüsselung oder Ausbreitung fortsetzen.

Bei einem privaten Gerät lässt sich eine einzelne Bedrohung oft mit Quarantäne und anschließender Prüfung beseitigen. Wiederkehrende Funde, manipulierte Systemeinstellungen oder unbekannte Benutzerkonten sprechen jedoch dafür, professionelle Hilfe einzuschalten. Bei wichtigen Arbeits- oder Unternehmensdaten ist eine saubere Neuinstallation häufig verlässlicher als eine scheinbar schnelle Reparatur.

Warum ein unauffälliges Ergebnis keine Garantie ist

Ein Scanner erkennt nur, was seine Signaturen, Verhaltensregeln und Analysemechanismen erfassen. Neue oder geschickt verschleierte Schadsoftware kann zunächst unentdeckt bleiben. Auch ein aktuelles Schutzprogramm ersetzt daher keine Updates, Backups und vorsichtiges Verhalten.

Ein positives Ergebnis kann außerdem ein Fehlalarm sein. Sicherheitsprogramme stufen manchmal legitime Werkzeuge als riskant ein, etwa Programme mit weitreichenden Systemrechten. Ich würde eine Datei deshalb nicht blind löschen, sondern den Fund anhand des Herstellers, des Speicherorts und des tatsächlichen Verhaltens prüfen.

Backups sind besonders wichtig, sollten aber nicht einfach ungeprüft zurückgespielt werden. Wenn die Sicherung während der Infektion erstellt wurde, kann sie ebenfalls manipulierte Dateien enthalten. Sinnvoller ist ein getrenntes, regelmäßig getestetes Backup, das nicht dauerhaft am Computer angeschlossen bleibt.

Für Smartphones gilt ein etwas anderes Vorgehen. Auf Android sollte man Apps nur aus vertrauenswürdigen Quellen installieren, Berechtigungen kontrollieren und bei auffälligen Werbeeinblendungen zuletzt installierte Apps entfernen. Auf dem iPhone sind klassische Virenscanner deutlich eingeschränkter, weil Apps keinen vollständigen Zugriff auf das System erhalten. Dort liegen die wichtigsten Schutzmaßnahmen bei Updates, einem sicheren Apple-Konto und vorsichtigem Umgang mit Links.

So wird die Kontrolle zur sinnvollen Routine

Für einen privaten Windows-PC genügt in der Regel der aktivierte Echtzeitschutz mit automatischen Updates. Eine zusätzliche monatliche vollständige Überprüfung kann sinnvoll sein, wenn häufig Dateien aus dem Internet geladen, USB-Datenträger genutzt oder sensible Daten verarbeitet werden.

Entscheidend ist der Moment vor dem Scan. Installieren Sie ausstehende System- und Browserupdates, aktualisieren Sie die Schutzdefinitionen und schließen Sie Programme, die nicht gebraucht werden. Ein Scan während umfangreicher Downloads oder laufender Videobearbeitung dauert länger und liefert keinen praktischen Vorteil.

Misstrauisch sollten Sie bei Pop-ups werden, die sofort eine kostenpflichtige Reinigung verlangen. Seriöse Schutzprogramme nennen den Fund nachvollziehbar und führen nicht über eine zufällige Webseite zu einer Zahlungsaufforderung. Ein unerwarteter Sicherheitsalarm im Browser ist oft selbst Teil eines Betrugsversuchs.

Meine wichtigste Regel lautet deshalb: Ein Scan ist ein Prüfwerkzeug, kein Freifahrtschein. Wer automatische Updates, starke Passwörter, Mehrfaktor-Anmeldung und getrennte Backups kombiniert, senkt das Risiko deutlich stärker, als wenn er nur gelegentlich auf den Scan-Button klickt.

Der praktische Sicherheitscheck für den eigenen Haushalt

Beginnen Sie bei einem konkreten Verdacht mit der Schnellüberprüfung und wechseln Sie bei anhaltenden Symptomen zur vollständigen oder Offlineprüfung. Behandeln Sie Funde zunächst vorsichtig, sichern Sie wichtige Daten nicht unkontrolliert und ändern Sie Zugangsdaten erst von einem vertrauenswürdigen Gerät aus.

Für das vernetzte Zuhause gehört außerdem nicht nur der PC auf die Prüfliste. Router, Smartphones, Smart-Home-Zentralen und WLAN-Kameras brauchen aktuelle Firmware und sichere Zugangsdaten. So wird aus einer einzelnen Untersuchung ein stimmiges Sicherheitskonzept, das im Alltag tatsächlich schützt.

Dieser Artikel dient ausschließlich Informations- und Bildungszwecken. Das Material wurde mit Unterstützung moderner Analyse- und Sprachwerkzeuge (KI) erstellt. Konsultieren Sie vor einer Entscheidung einen Experten.

Häufig gestellte Fragen

Für eine Routinekontrolle oder einen leichten Verdacht genügt meist die Schnellüberprüfung. Sie prüft typische Angriffsorte wie Arbeitsspeicher, aktive Prozesse und wichtige Systemverzeichnisse und dauert oft wenige Minuten bis etwa 30 Minuten. Bleiben die Symptome bestehen, sollten Sie eine vollständige oder Offlineprüfung durchführen.

Sie eignet sich bei hartnäckigen Symptomen, wiederkehrenden Funden oder deaktivierten Schutzfunktionen. Die Prüfung startet den Rechner in einer separaten Wiederherstellungsumgebung und läuft außerhalb des normalen Windows-Kernels. Dafür sind ein Neustart und zusätzliche Prüfzeit erforderlich.

Prüfen Sie zunächst den Namen der Bedrohung, den Speicherort und die empfohlene Aktion. Lassen Sie verdächtige Dateien in Quarantäne, öffnen Sie sie nicht erneut und trennen Sie den Rechner bei einem ernsthaften Verdacht vorübergehend vom Internet. Führen Sie nach der Bereinigung einen vollständigen Scan aus und ändern Sie wichtige Passwörter von einem sauberen Gerät.

Scanner erkennen nur Schadsoftware, die von ihren Signaturen, Verhaltensregeln und Analysemechanismen erfasst wird. Neue oder geschickt verschleierte Malware kann zunächst unentdeckt bleiben. Deshalb bleiben Updates, vorsichtiges Verhalten und getrennte, regelmäßig getestete Backups wichtig.

Artikel bewerten

Bewertung: 0.00 Stimmenanzahl: 0

Tags:

microsoft defender ransomware virenprüfung quarantäne backups

Beitrag teilen

Reinhardt Adler

Reinhardt Adler

Mein Name ist Reinhardt Adler und ich beschäftige mich seit 9 Jahren intensiv mit der Welt des vernetzten Zuhauses. Mich fasziniert, wie Internet, Smart Home und Sicherheitstechnik unser tägliches Leben einfacher, komfortabler und sicherer machen können. Auf internet-dsl-bestellen.de teile ich mein Wissen, um auch Ihnen dabei zu helfen, die richtigen Entscheidungen für Ihr Zuhause zu treffen. Dabei lege ich Wert darauf, komplexe Themen verständlich aufzubereiten, aktuelle Entwicklungen zu beleuchten und Ihnen fundierte Informationen zu liefern, auf die Sie sich verlassen können.

Kommentar schreiben