{"id":1948,"date":"2026-03-22T09:57:37","date_gmt":"2026-03-22T09:57:37","guid":{"rendered":"https:\/\/pcsupporthuerzeler.ch\/?p=1948"},"modified":"2026-03-22T09:57:37","modified_gmt":"2026-03-22T09:57:37","slug":"alarm-verseuchter-pc","status":"publish","type":"post","link":"https:\/\/pcsupporthuerzeler.ch\/?p=1948","title":{"rendered":"Alarm! Verseuchter PC!"},"content":{"rendered":"<p>Eine Unachtsamkeit, ein falscher Klick \u2013 dann ist es passiert: Ein digitaler Sch\u00e4dling hat sich in Windows eingenistet. Aber noch ist nichts verloren. Folgend finden Sie alles zu den passenden Reinigungstipps und S\u00e4uberungs-Tools.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/shutterstock_199842104_wk1003mike_web_w580_h387.jpg\" alt=\" \" \/><\/p>\n<div class=\"fliesstext\">Fakt ist: Jeder Download und jede E-Mail mit Link oder Anhang kann einen gef\u00e4hrlichen Angreifer auf Ihren PC bringen. Die Statistik belegt, dass dies die am meisten benutzten Wege sind: zu 98 Prozent.<\/div>\n<div class=\"fliesstext\">Die Cyberangreifer werden immer geschickter und entwickeln mithilfe von k\u00fcnstlicher Intelligenz neue Techniken und Malware (Malizi\u00f6s + Software = Malware). Falls es Ihren Windows-PC erwischt hat, gibt es keinen Grund, gleich aufzugeben und alles zu l\u00f6schen. Gehen Sie geschickt gegen die Angreifer vor, reinigen Sie Ihr System und schliessen Sie die L\u00fccken f\u00fcr die Zukunft. Wir zeigen Ihnen, wie das geht.<\/div>\n<div id=\"adnz_infeed_1\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_1\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"2246936836210064\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<h4 class=\"zwischenueberschrift\">Was wollen die Angreifer?<\/h4>\n<div class=\"fliesstext\">Die meisten Trojaner, Viren &amp; Co. m\u00f6chten nicht einmal Ihre Daten zerst\u00f6ren. Meistens versuchen die Angreifer, entweder Ihren PC zu versklaven, damit er in einem Bot-Netzwerk dient, oder Windows soll Aufgaben erledigen, wie Kryptow\u00e4hrung sch\u00fcrfen.<\/div>\n<div class=\"fliesstext\">Bei Angriffen mit betr\u00fcgerischen Phishing-E-Mails \u00fcbernehmen die Angreifer manchmal auch nur das Steuer innerhalb Ihrer E-Mail-Software, um gef\u00e4hrliche Nachrichten von einer vertrauensw\u00fcrdigen Mail\u00adadresse zu verschicken, Bild 1. Falls aber gerade Zahlungsdaten oder Passw\u00f6rter in Reichweite sind, greifen die Angreifer auch hier gerne zu.<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_1_Phishing_Mail_erkennen_w580_h372.jpg\" \/><\/div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_1_Phishing_Mail_erkennen_w915_h588.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_1_Phishing_Mail_erkennen_w580_h372.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 1: Klassische Phishing-Mail \u2013 der Mauszeiger \u00fcber dem Knopf zeigt in Thunderbird die wirkliche Linkadresse an\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_1_Phishing_Mail_erkennen_w580_h372.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 1: Klassische Phishing-Mail \u2013 der Mauszeiger \u00fcber dem Knopf zeigt in Thunderbird die wirkliche Linkadresse an<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<\/div>\n<\/div>\n<p>Nur in wenigen F\u00e4llen sind Heimanwender mit einer Ransomware konfrontiert, die alle ihre privaten Daten verschl\u00fcsselt und erst wieder gegen ein L\u00f6segeld freigibt. Denn die Angreifer haben gelernt, dass die Benutzer im Notfall auch ihre Daten abschreiben und nur im seltensten Fall bezahlen.<\/p><\/div>\n<div><\/div>\n<div>\n<h1 class=\"headline-umbruch\">Erste Hilfe im Notfall<\/h1>\n<div class=\"autor\"><\/div>\n<div class=\"fliesstext\">Auch wenn Sie eine gute Schutz-Software nutzen, kann es sein, dass ein Schadprogramm in Windows eindringt, Bild 2. Ist das der Fall, sollten Sie schnell reagieren und Windows reinigen. Dabei haben Sie die folgenden vier M\u00f6glichkeiten:<\/div>\n<div class=\"fliesstext\">\n<ul>\n<li>Scan mit der vorhandenen Schutz-Software<\/li>\n<li>Scan per Microsoft Defender<\/li>\n<li>Scan per Onlinevirenscanner<\/li>\n<li>Scan per Boot-Stick oder mit dem Microsoft Defender Offline<\/li>\n<\/ul>\n<p><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_2_Defender_Virus_Alarm_web_w580_h354.jpg\" \/><\/p>\n<\/div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_2_Defender_Virus_Alarm_web_w915_h558.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_2_Defender_Virus_Alarm_web_w580_h354.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 2: Gefahr droht \u2013 hier wurde der (Test-)Virus im Microsoft Defender erwischt\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_2_Defender_Virus_Alarm_web_w580_h354.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 2: Gefahr droht \u2013 hier wurde der (Test-)Virus im Microsoft Defender erwischt<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<\/div>\n<\/div>\n<p>Bevor Sie kl\u00e4ren, wie der Angreifer auf bzw. in Ihr System gelangt ist, sollten Sie alle externen Laufwerke und Netzlaufwerke sowie andere per LAN verbundene PCs oder sogar auch Macs trennen. Diese nutzen zwar ein unabh\u00e4ngiges Betriebssystem, aber manche Malware schickt zus\u00e4tzlich kleine ausf\u00fchrbare Dateien auf verbundene Laufwerke. Diese k\u00f6nnen zwar selbst nicht ausrichten, aber ein falscher Klick reicht und ein verbundenes Windows-System wird erneut infiziert. Alle Systeme und Laufwerke sollten Sie sp\u00e4ter getrennt untersuchen, wenn der eigentliche Windows-PC wieder voll da und gesch\u00fctzt ist.<\/p><\/div>\n<div id=\"adnz_infeed_1\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_1\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"5274458732475792\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<div class=\"fliesstext\">In den meisten F\u00e4llen bekommen Sie \u2013 wenn \u00fcberhaupt \u2013 nur eine kurze Angriffs\u00adaktion mit. Etwa nach einem Klick auf einen gef\u00e4hrlichen Link l\u00e4uft die Attacke versteckt im Hintergrund ab und nutzt dazu sogar Windows-eigene Tools.<\/div>\n<div class=\"fliesstext\">Wenn Sie sich sicher sind, dass der Angriff per E-Mail erfolgte, sollten Sie verd\u00e4chtige E-Mails mithilfe Ihres Smartphones l\u00f6schen. Ein vorhandenes Android- oder iOS-System ist nicht per Windows-Malware infizierbar.<\/div>\n<div class=\"fliesstext\">Danach bringen Sie Ihre Windows-Schutz-Software per Update auf den neuesten Stand. Anschliessend starten Sie eine Untersuchung des \u00abgesamten\u00bb PCs. Nutzen Sie den internen Microsoft Defender, sollten Sie darauf achten, dass dieser aktuell ist. Tipps dazu finden Sie auch in der Ausgabe PCtipp 8\/2024 ab S. 12 (Abonnenten laden den Artikel unter dem Link\u00a0<a href=\"https:\/\/www.pctipp.ch\/hefte_data_2899501.html?download=pctipp_0824_12-15_Windows_Defender.pdf\" target=\"_blank\" rel=\"noopener\">go.pctipp.ch\/3378<\/a>\u00a0als PDF herunter).<\/div>\n<div class=\"fliesstext\">Es kann sein, dass die Schutz-Software vor der Aktualisierung den Angreifer nicht erkannte \u2013 aber nach einem Update schon. In diesem Fall wurden Sie von einer 0-Day-Malware attackiert \u2013 also eine sch\u00e4dliche Software, die ganz neu im Netz unterwegs ist und im schlechtesten Fall mit Stunden oder sogar Tagen Verz\u00f6gerung erst erkannt wird. Ist das der Fall, haben Sie nicht speziell viel Pech gehabt: Etwa alle vier Sekunden taucht im Internet eine neue Schad-Software auf (siehe\u00a0<a href=\"http:\/\/av-atlas.org\/de\" target=\"_blank\" rel=\"noopener\">av-atlas.org\/de<\/a>), Bild 3.<\/div>\n<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_3_AV_test_neue_Malware_w580_h353.jpg\" \/><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_3_AV_test_neue_Malware_w915_h556.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_3_AV_test_neue_Malware_w580_h353.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 3: Kaum zu glauben: Etwa alle vier Sekunden erscheint im Netz ein neues oder abgewandeltes Malware-Exemplar\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_3_AV_test_neue_Malware_w580_h353.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 3: Kaum zu glauben: Etwa alle vier Sekunden erscheint im Netz ein neues oder abgewandeltes Malware-Exemplar<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<\/div>\n<\/div>\n<p><b>Noch ein Tipp:<\/b>\u00a0Wenn Ihre installierte Schutz-Software gegen den Angreifer machtlos ist, schalten Sie diese ab. Danach aktiviert sich der Microsoft Defender und kann vielleicht mit Scans weiterhelfen.<\/div>\n<div class=\"fliesstext\">Wird der Angreifer von Ihrer Schutz-Software erkannt, startet das Programm automatisch die Bereinigung. Zur Kontrolle k\u00f6nnen Sie auch noch einen weiteren Onlinescanner nutzen, dessen Einsatz wir im n\u00e4chsten Schritt erkl\u00e4ren.<\/div>\n<\/div>\n<div><\/div>\n<div>\n<h1 class=\"headline-umbruch\">Onlinescanner<\/h1>\n<div class=\"autor\"><\/div>\n<div class=\"fliesstext\">Leider gibt es keinen Online-Virenscanner, der online alles untersucht. Sie m\u00fcssen immer erst einen kleinen Agenten auf Ihren Windows-PC laden und ausf\u00fchren. Wenn Sie per Internetbrowser versuchen, die Adressen der Schutz-Software-Anbieter zu besuchen, kann es sein, dass die Seiten von der Malware geblockt werden. Ist das der Fall, lesen Sie gleich beim Punkt \u00abStarkes Gesch\u00fctz\u00bb ab Teil 4 weiter.<\/div>\n<div class=\"fliesstext\">Es gibt zwar viele Onlinevirenscanner, aber wir nennen Ihnen empfehlenswerte und ein besonderes Kaspersky-Tool als Beispiel:<\/div>\n<div class=\"fliesstext\">\n<ul>\n<li>F-Secure Online Scanner unter dem Link\u00a0<a href=\"http:\/\/f-secure.com\/de\/online-scanner\" target=\"_blank\" rel=\"noopener\">f-secure.com\/de\/online-scanner<\/a><\/li>\n<li>Trend Micro HouseCall unter dem Link\u00a0<a href=\"http:\/\/trendmicro.com\/de_de\/forHome\/products\/housecall.html\" target=\"_blank\" rel=\"noopener\">trendmicro.com\/de_de\/forHome\/products\/housecall.html<\/a><\/li>\n<li>Eset Online-Virenscanner unter dem Link\u00a0<a href=\"http:\/\/eset.com\/de\/home\/online-scanner\" target=\"_blank\" rel=\"noopener\">eset.com\/de\/home\/online-scanner<\/a><\/li>\n<\/ul>\n<\/div>\n<div id=\"adnz_infeed_1\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_1\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"8580123340925934\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<div class=\"fliesstext\">Alle drei funktionieren recht \u00e4hnlich: Zuerst laden Sie von der Webseite eine kleine ausf\u00fchrbare Datei. Diese f\u00fchrt eine Mini-Installation durch und besorgt online die neuesten Updates f\u00fcr den Virenscanner.<\/div>\n<div class=\"fliesstext\">Egal, welches Tool Sie nutzen: Starten Sie immer einen Vollscan f\u00fcr den gesamten Computer. Bei dieser Aktion m\u00fcssen Sie Geduld haben. Unter Umst\u00e4nden kann das einige Stunden dauern.<\/div>\n<div class=\"fliesstext\">Die Schnellscans beziehen sich meist nur auf den Arbeitsspeicher und ein paar sehr wichtige Windows-Dateien. Erst der vollst\u00e4ndige Scan bringt Ihnen Gewissheit, dass wirklich alle Dateien und Aktionen des Angreifers erkannt, isoliert und gel\u00f6scht sind, Bild 4 und Bild 5. Investieren Sie die Zeit \u2013 nur so sind Sie auf der sicheren Seite.<\/div>\n<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_4_Fsecure_1_web_w915_h545.jpg\" \/><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_4_Fsecure_1_web_w915_h545.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_4_Fsecure_1_web_w580_h345.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 4: F-Secures Online Scanner ist kostenlos nutzbar\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_4_Fsecure_1_web_w580_h345.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 4: F-Secures Online Scanner ist kostenlos nutzbar<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_5_F-Secure2_web_w580_h367.jpg\" \/><\/div>\n<div><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 5: Der Online Scanner von F-Secure hat alles fertig untersucht und nichts Gef\u00e4hrliches entdeckt<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<\/div>\n<\/div>\n<p>Nach der Bereinigung k\u00f6nnen Sie nat\u00fcrlich auch noch einen weiteren Onlineacanner \u00fcber Ihr System schicken; etwa den Trend Micro HouseCall, Bild 6.<\/p><\/div>\n<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_6_TrendMicro_Housecall_web_w580_h239.jpg\" \/><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_6_TrendMicro_Housecall_web_w700_h288.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_6_TrendMicro_Housecall_web_w580_h239.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 6: Der Gratis-Onlinevirenj\u00e4ger HouseCall von Trend Micro findet Viren &amp;amp; Co. und checkt auch noch das Netzwerk\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_6_TrendMicro_Housecall_web_w580_h239.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 6: Der Gratis-Onlinevirenj\u00e4ger HouseCall von Trend Micro findet Viren &amp; Co. und checkt auch noch das Netzwerk<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<\/div>\n<\/div>\n<\/div>\n<div id=\"adnz_infeed_2\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_2\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"8943643185509893\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<h4 class=\"zwischenueberschrift\">Kaspersky Virus Removal Tool<\/h4>\n<div class=\"fliesstext\">Das kostenlose Tool des russischen Herstellers Kaspersky unter dem Link\u00a0<a href=\"http:\/\/kaspersky.de\/downloads\/free-virus-removal-tool\" target=\"_blank\" rel=\"noopener\">kaspersky.de\/downloads\/free-virus-removal-tool<\/a>\u00a0l\u00e4sst sich nur als Anwendung unter Windows ausf\u00fchren oder zur Not auch als Windows-Programm von einem Stick starten. Es ist also kein richtiger Onlinevirenscanner \u2013 aber das Tool ist sehr gut.<\/div>\n<div class=\"fliesstext\"><b>Kleiner Tipp:<\/b>\u00a0Das Programm ist nach dem Start nur f\u00fcr die Pr\u00fcfung des Speichers eingestellt. Unter Change parameters lassen sich alle Laufwerke etc. ausw\u00e4hlen. Nach dem Start macht das Tool zuerst ein Update und scannt danach den gesamten PC. Gefundene Sch\u00e4dlinge werden sofort eliminiert, Bild 7.<\/div>\n<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_7_kas_removel_tool_windows_web_w580_h286.jpg\" \/><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_7_kas_removel_tool_windows_web_w871_h429.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_7_kas_removel_tool_windows_web_w580_h286.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 7: Das kostenlose Kaspersky Virus Removal Tool l\u00e4sst sich unter Windows ausf\u00fchren\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_7_kas_removel_tool_windows_web_w580_h286.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 7: Das kostenlose Kaspersky Virus Removal Tool l\u00e4sst sich unter Windows ausf\u00fchren<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div><\/div>\n<div>\n<h1 class=\"headline-umbruch\">Starkes Gesch\u00fctz<\/h1>\n<div class=\"autor\"><\/div>\n<div class=\"fliesstext\">Wenn Sie sich einen richtig gef\u00e4hrlichen Sch\u00e4dling eingehandelt haben, kann es sein, dass nach einem Onlinescan die Malware gefunden und gel\u00f6scht wird, aber kurz danach ist sie wieder da. Das kann passieren, wenn es die Anti-Malware-Software nicht schafft, den Fiesling aus dem Speicher zu l\u00f6schen. Es kann auch sein, dass sich der Angreifer im Volume oder Master Boot Record (Startprogramm f\u00fcr BIOS-basierte Computer) versteckt. Darauf l\u00e4sst sich w\u00e4hrend einer Windows-Sitzung nicht zugreifen. Das geht nur mit einem anderen Boot-Medium. Genauer gesagt: Man muss per USB-Stick oder Boot-CD ein anderes Betriebssystem starten und diese Bereiche reinigen. Wie Sie einen Stick oder eine CD\/DVD booten, erkl\u00e4ren wir Ihnen sp\u00e4ter. Erst einmal m\u00fcssen Sie ein Medium anfertigen.<\/div>\n<div class=\"fliesstext\">Auch daf\u00fcr gibt es bereits praktische Tools. Auf folgende Arten bekommen Sie die Boot-Stick-Scan-Software:<\/div>\n<div class=\"fliesstext\">\n<ul>\n<li>Teilweise geht das direkt intern in Ihrer installierten Schutz-Software.<\/li>\n<li>Ihr Schutz-Software-Hersteller bietet ein Tool in Ihrem Kundenkonto.<\/li>\n<li>Nutzen Sie kostenlose und frei verf\u00fcgbare Tools aus dem Internet.<\/li>\n<\/ul>\n<\/div>\n<div id=\"adnz_infeed_1\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_1\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"719454267197197\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<div class=\"fliesstext\">Zum Beispiel Bitdefender bietet in seiner Schutz-Software den Punkt\u00a0<i>Rettungsumgebung<\/i>. Nach der Wahl startet der PC neu und bootet eine besondere Instanz, um den PC im Speicher und Startbereich zu reinigen.<\/div>\n<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_8_Windows-Sicherheit4_Offline_Check_web_w295_h278.jpg\" \/><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild single \">\n<div class=\"element\"><a class=\"magnificPopup\" title=\"\" href=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_8_Windows-Sicherheit4_Offline_Check_web_w759_h715.jpg\" rel=\"single\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_8_Windows-Sicherheit4_Offline_Check_web_w759_h715.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_8_Windows-Sicherheit4_Offline_Check_web_w580_h546.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 8: Der Windows Defender bietet einen speziellen Modus f\u00fcr eine Offline\u00fcberpr\u00fcfung\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_8_Windows-Sicherheit4_Offline_Check_web_w295_h278.jpg\" alt=\"\" \/><\/picture><\/a><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 8: Der Windows Defender bietet einen speziellen Modus f\u00fcr eine Offline\u00fcberpr\u00fcfung<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<\/div>\n<\/div>\n<p>Eine \u00e4hnliche Funktion gibt es auch im Microsoft Defender. Wenn Ihre Schutz-Software den Angreifer nicht erkennt, schalten Sie diese aus. Danach aktiviert sich der Microsoft Defender wieder. Auch wenn der Defender vielleicht nicht direkt helfen kann, so finden Sie nun unter\u00a0<i>Windows Sicherheit\/Viren- und Bedrohungsschutz\/Aktuelle Bedrohungen\/Scan\u00adoptionen\/Microsoft Defender Antivirus (Offline\u00fcberpr\u00fcfung)\u00a0<\/i>als Option einen Boot-Scanner, Bild 8. Auch hier startet der Computer neu und f\u00fchrt eine Pr\u00fcfung ohne aktives Windows aus.<\/div>\n<h4><\/h4>\n<h4 class=\"zwischenueberschrift\">Antivirus Boot-CD\/DVD<\/h4>\n<div class=\"fliesstext\">Wenn Sie \u00fcber ein CD- oder DVD-Laufwerk verf\u00fcgen, k\u00f6nnen Sie sich auch eine CD-Abbild herunterladen \u2013 eine sogenannte ISO-Datei. Diese gibt es zum Beispiel kostenlos von Avira unter\u00a0<a href=\"https:\/\/support.avira.com\/hc\/de\/articles\/360007776058-Erstellen-und-Verwenden-eines-Avira-Rescue-Systems\" target=\"_blank\" rel=\"noopener\">go.pctipp.ch\/3379<\/a>. An einem beliebigen, anderen Windows-PC l\u00e4dt man einfach die ISO-Datei und brennt Sie unter Windows 10 oder 11 auf eine CD oder DVD. Danach m\u00fcssen Sie von der CD oder DVD booten. Falls das nicht direkt funktioniert, m\u00fcssen Sie in das Men\u00fc der Bootreihenfolge gelangen oder etwas im BIOS umstellen. Wie das geht, lesen Sie im Absatz \u00abPer Stick booten\u00bb auf dem letzten Teil, da das Prozedere f\u00fcr CDs\/DVDs und USB-Sticks dasselbe ist.<\/div>\n<h4 class=\"zwischenueberschrift\">Antivirus-USB-Boot-Stick<\/h4>\n<div class=\"fliesstext\">Sie k\u00f6nnen einen USB-Boot-Stick mithilfe einer ISO-Datei anlegen, die eigentlich f\u00fcr eine CD gedacht ist. Als Hilfs-Tool nutzen Sie das Freeware-Tool Rufus unter\u00a0<a href=\"http:\/\/rufus.ie\/de\" target=\"_blank\" rel=\"noopener\">rufus.ie\/de<\/a>. Es formatiert f\u00fcr Sie einen Stick passend, macht ihn bootf\u00e4hig und installiert eine zuvor gew\u00e4hlte Antivirenscan-Software darauf.<\/div>\n<div id=\"adnz_infeed_2\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_2\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"5424145610034979\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<div class=\"fliesstext\">Besorgen Sie sich zuerst eine Boot-CD Ihrer Wahl, Bild 9. Hier ein paar Empfehlungen:<\/div>\n<div class=\"fliesstext\">\n<ul>\n<li>Kaspersky Free Rescue Disk (550 MB) auf\u00a0<a href=\"http:\/\/kaspersky.de\/downloads\/free-rescue-disk\" target=\"_blank\" rel=\"noopener\">kaspersky.de\/downloads\/free-rescue-disk<\/a><\/li>\n<li>Norton Bootable Recovery Tool (825 MB) unter\u00a0<a href=\"http:\/\/norton.com\/nbrt\" target=\"_blank\" rel=\"noopener\">norton.com\/nbrt<\/a><\/li>\n<li>Avira Rescue System (1,9 GB) unter dem Link\u00a0<a href=\"https:\/\/support.avira.com\/hc\/de\/articles\/360007776058-Erstellen-und-Verwenden-eines-Avira-Rescue-Systems\" target=\"_blank\" rel=\"noopener\">go.pctipp.ch\/3379<\/a>.<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_9_norton_bootable_recovery_tool_w580_h348.jpg\" \/><\/p>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_9_norton_bootable_recovery_tool_w915_h549.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_9_norton_bootable_recovery_tool_w580_h348.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 9: Das Norton Bootable Recovery Tool ist eine ISO-Datei zum CD brennen oder um einen USB-Stick anzufertigen\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_9_norton_bootable_recovery_tool_w580_h348.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 9: Das Norton Bootable Recovery Tool ist eine ISO-Datei zum CD brennen oder um einen USB-Stick anzufertigen<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<div id=\"quelle\">Wenn Sie den Boot-Stick an einem fremden Rechner anfertigen, verwenden Sie einfach die portable Rufus-Version die Sie online kostenlos downloaden. Dann m\u00fcssen Sie nichts installieren. Als Erstes sollten Sie den USB-Stick einstecken. Dieser sollte auf keinen Fall kleiner als 2 GB sein \u2013 besser 4 GB. Die kleine Oberfl\u00e4che von Rufus ist \u00fcbersichtlich und sehr einfach gehalten.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_10_Rufus_USB_Stick_w295_h359.jpg\" \/><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild single \">\n<div class=\"element\"><a class=\"magnificPopup\" title=\"\" href=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_10_Rufus_USB_Stick_w592_h721.jpg\" rel=\"single\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_10_Rufus_USB_Stick_w592_h721.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_10_Rufus_USB_Stick_w580_h706.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 10: Mit dem Tool Rufus spielen Sie eine ISO-Datei auf den USB-Stick und machen ihn bootf\u00e4hig\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_10_Rufus_USB_Stick_w295_h359.jpg\" alt=\"\" \/><\/picture><\/a><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 10: Mit dem Tool Rufus spielen Sie eine ISO-Datei auf den USB-Stick und machen ihn bootf\u00e4hig<\/div>\n<\/div>\n<div id=\"quelle\"><\/div>\n<\/div>\n<\/div>\n<p>W\u00e4hlen Sie zuerst das Laufwerk, an dem der Stick steckt, Bild 10. Mit\u00a0<i>AUSWAHL<\/i>\u00a0bestimmen Sie eine Boot-CD, also die von Ihnen heruntergeladene ISO-Datei \u2013 etwa die Kaspersky Free Rescue Disk mit dem Namen\u00a0<i>krd.iso<\/i>. Bei\u00a0<i>Dateisystem<\/i>\u00a0stellen Sie noch\u00a0<i>Fat32<\/i>\u00a0ein und nun geht es mittels\u00a0<i>Start<\/i>\u00a0los.<\/div>\n<div id=\"adnz_infeed_3\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_3\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"2004668189800563\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<div class=\"fliesstext\">Bei der letzten Abfrage w\u00e4hlen Sie den vorgeschlagenen ISO-Image-Modus. Die Rufus-Software ist in Grub programmiert. Es kann sein, dass Sie eine Meldung bekommen, dass Rufus noch eine Datei herunterladen muss. Stimmen Sie hier einfach zu. Best\u00e4tigen Sie die Warnung, dass alle Daten auf dem USB-Stick gel\u00f6scht werden. Anschliessend startet der Vorgang. Das Schreiben dauert etwas.<\/div>\n<\/div>\n<div><\/div>\n<div>\n<h1 class=\"headline-umbruch\">Per Stick booten<\/h1>\n<div class=\"autor\"><\/div>\n<div class=\"fliesstext\">Um einen Stick am PC zu starten, muss man an fast jedem Computer etwas anders vorgehen. Meistens ist das Booten von Sticks und externen Laufwerken deaktiviert. Daher m\u00fcssen Sie beim Rechnerstart entweder in das BIOS gelangen oder ein spezielles Startmen\u00fc f\u00fcr die Bootreihenfolge aufrufen. Die passenden Tasten oder Kombinationen blendet das System in der Regel beim Rechnerstart am unteren Bildrand ein. Sobald der fertige USB-Stick mit Rettungssystem angesteckt ist, starten Sie Ihren PC neu. Wenn Sie in das BIOS mit allen Einstellungen m\u00fcssen, geht das meist \u00fcber eine dieser Tasten:\u00a0<i>F2, F10\u00a0<\/i>oder<i>\u00a0Del<\/i>. Sie finden Hinweise darauf auch in Ihrem Handbuch zum PC.<\/div>\n<div class=\"fliesstext\">Das Men\u00fc f\u00fcr die Bootreihenfolge erreichen Sie meist mit\u00a0<i>F12\u00a0<\/i>bei Acer, Dell, Lenovo und Toshiba-Ger\u00e4ten. Bei HP und Samsung ist es die Taste\u00a0<i>ESC<\/i>. Bei Asus sind es\u00a0<i>F8\u00a0<\/i>oder\u00a0<i>ESC<\/i>.<\/div>\n<div class=\"fliesstext\">Sobald das Men\u00fc erscheint, erhalten Sie eine Liste mit verf\u00fcgbaren Festplatten, SSDs und eben dem Boot-Stick. W\u00e4hlen Sie diesen aus und starten Sie davon. Die sp\u00e4teren Antivirenscans gehen fast von allein.<\/div>\n<div id=\"adnz_infeed_1\" data-adnz-placement=\"1\" data-adnz-effect-tag=\"ad:adnz_infeed_1\" data-adnz-creative-id=\"0\" data-adnz-query-id=\"4874525766264792\" data-adnz-shown=\"0\" data-adnz-loaded=\"0\"><\/div>\n<h4 class=\"zwischenueberschrift\">UEFI-BIOS und Secure-Boot-Modus<\/h4>\n<div class=\"fliesstext\">Wenn Sie einen neueren PC nutzen, hat dieser vorwiegend ein UEFI-BIOS. Dort ist in der Regel der Secure-Boot-Modus aktiviert. Er soll eigentlich verhindern, dass Schad-Software beim Windows-Start ausgef\u00fchrt wird. Aber er hindert Sie auch daran, vom USB-Stick zu starten. Daher m\u00fcssen Sie beim PC-Start in Ihr UEFI-BIOS hinein, das Sie per\u00a0<i>F2<\/i>,\u00a0<i>F10\u00a0<\/i>oder<i>\u00a0Del<\/i>\u00a0erreichen. Dort schalten Sie unter dem Punkt\u00a0<i>Sicherheit<\/i>\u00a0die Option\u00a0<i>Secure-Boot-Modus<\/i>\u00a0aus. Speichern Sie die Einstellungen, starten Sie den PC neu und dr\u00fccken Sie wieder die passende Taste, um ins Men\u00fc f\u00fcr die Boot-Reihenfolge zu gelangen.<\/div>\n<div class=\"fliesstext\">Sofern Sie die Malware unter Windows 11 gew\u00e4hren l\u00e4sst, erreichen Sie das Startmen\u00fc f\u00fcr Ger\u00e4te in Ihrem UEFI-BIOS auch so: Geben Sie im Suchfeld von Windows\u00a0<b>Sicherer Start<\/b>\u00a0ein und \u00f6ffnen Sie danach den Punkt\u00a0<i>Optionen f\u00fcr den erweiterten Start \u00e4ndern<\/i>. Danach steht unter\u00a0<i>Erweiterter Start<\/i>\u00a0der Punkt\u00a0<i>Jetzt neu starten<\/i>. Der bringt Sie in das Windows-11-Reparaturmen\u00fc, wo Sie den Befehl\u00a0<i>Ein Ger\u00e4t verwenden<\/i>\u00a0anklicken. Dort k\u00f6nnen Sie\u00a0<i>USB Device<\/i>\u00a0w\u00e4hlen und der Rettungsstick wird gestartet.<\/div>\n<div class=\"fliesstext\">Am Beispiel des Kaspersky-Rettungssticks: Nach dem Start w\u00e4hlen Sie als Sprache\u00a0<i>English<\/i>\u00a0und dr\u00fccken\u00a0<i>Enter.\u00a0<\/i>Danach geht es zu\u00a0<i>Kaspersky Rescue Disk, Graphic mode<\/i>. Dr\u00fccken Sie<i>\u00a0Enter<\/i>. Daraufhin sehen Sie eine grafische Oberfl\u00e4che, Bild 11. Dort stimmen Sie den Anfragen zu und der Virenscanner steht bereit. Die Reinigung des Windows-PCs kann beginnen. Sobald der Sch\u00e4dling gefunden ist, wird er komplett gel\u00f6scht.<\/div>\n<\/div>\n<div><\/div>\n<div><img decoding=\"async\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_11_Kaspersky_Rettungs_Stick_web_w580_h326.jpg\" \/><\/div>\n<div>\n<div class=\"fliesstext\">\n<div class=\"inline bild double \">\n<div class=\"element\"><picture><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_11_Kaspersky_Rettungs_Stick_web_w915_h515.jpg\" media=\"(min-width: 580px)\" \/><source srcset=\"\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_11_Kaspersky_Rettungs_Stick_web_w580_h326.jpg\" media=\"(min-width: 295px)\" \/><img decoding=\"async\" title=\"Bild 11: Das Tool Kaspersky Free Rescue Disk wird automatisch vom Bootstick gestartet und hilft beim Malware-Jagen per Mausklick\" src=\"https:\/\/www.pctipp.ch\/img\/1\/7\/8\/8\/8\/7\/7\/Bild_11_Kaspersky_Rettungs_Stick_web_w580_h326.jpg\" alt=\"\" \/><\/picture><\/div>\n<div class=\"beschriftung\">\n<div id=\"unterschrift\">\n<div class=\"bildunterschrift\">Bild 11: Das Tool Kaspersky Free Rescue Disk wird automatisch vom Bootstick gestartet und hilft beim Malware-Jagen per Mausklick<\/div>\n<\/div>\n<div id=\"quelle\">Quelle: PCtipp.ch<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Eine Unachtsamkeit, ein falscher Klick \u2013 dann ist es passiert: Ein digitaler Sch\u00e4dling hat sich in Windows eingenistet. Aber noch ist nichts verloren. Folgend finden Sie alles zu den passenden &#8230;<\/p>\n","protected":false},"author":1,"featured_media":1949,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-1948","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersicherheit"],"jetpack_featured_media_url":"https:\/\/pcsupporthuerzeler.ch\/wp-content\/uploads\/2026\/03\/Virus_01.jpg","_links":{"self":[{"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=\/wp\/v2\/posts\/1948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1948"}],"version-history":[{"count":1,"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=\/wp\/v2\/posts\/1948\/revisions"}],"predecessor-version":[{"id":1950,"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=\/wp\/v2\/posts\/1948\/revisions\/1950"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=\/wp\/v2\/media\/1949"}],"wp:attachment":[{"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pcsupporthuerzeler.ch\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}