Erste Regel: Ruhig bleiben und keine Panik-Aktionen.
Falsch reagiert kann mehr Schaden anrichten als der Befall selbst — vor allem bei Ransomware (Erpressungs-Trojaner).
Sofort
- Internet trennen — LAN-Kabel ziehen oder WLAN aus. So kann sich der Schadcode nicht weiter ausbreiten und keine weiteren Daten abgreifen.
- PC laufen lassen, NICHT herunterfahren — bei manchen Schadprogrammen werden bei einem Neustart Schutzmechanismen umgangen oder Daten überschrieben.
- Externe Speicher abziehen — USB-Sticks, externe Festplatten, Speicherkarten. Sonst werden die mitverschlüsselt.
- NICHT das Lösegeld zahlen, falls dir eine Erpressungs-Nachricht angezeigt wird.
Anzeichen für einen Befall
- Computer ist plötzlich extrem langsam
- Programme starten von selbst, Mauszeiger bewegt sich
- Browser zeigt komische Pop-ups, leitet dauernd auf andere Seiten um
- Du kannst auf Dateien nicht mehr zugreifen, sie haben fremde Endungen (
.locked,.cryptoetc.) - Antivirus zeigt Warnungen, dass es Bedrohungen findet
- Freunde sagen, sie haben merkwürdige Mails von dir bekommen
Erste Diagnose ohne Internet
1. Im abgesicherten Modus starten (Windows: bei Anmeldung Shift gedrückt halten + „Neu starten" → Problembehandlung → Erweiterte Optionen → Starteinstellungen → Abgesicherter Modus mit Netzwerk)
2. Microsoft Defender Offline-Scan ausführen:
- Start → „Windows-Sicherheit" eintippen
- Viren- und Bedrohungsschutz → Scanoptionen
- „Microsoft Defender Offline-Überprüfung" wählen
- Computer startet neu und prüft 15–30 Min lang außerhalb von Windows
Bei Ransomware (Erpressungs-Trojaner) ZUSÄTZLICH
- Bildschirmfoto der Erpresser-Nachricht machen (Handy-Foto reicht) — Polizei und Profis brauchen das
- Nichts löschen — die verschlüsselten Dateien selbst nicht entfernen, manchmal kommen Wochen später Entschlüsselungs-Tools heraus
- Falls du wertvolle Daten hast: uns anrufen — wir koppeln dich an Datenrettungs-Spezialisten und helfen mit Polizei-Anzeige
Anrufen
Bei Verdacht auf Befall direkt anrufen, nicht erst per Mail anfragen — Zeit ist bei manchen Bedrohungen kritisch.
📞 +49 177 4662233
Wenn du noch Internet hast: Fernwartung einrichten — wir schauen direkt rein.
Vorbeugung
- Windows-Updates aktiviert lassen
- Microsoft Defender (oder Drittanbieter-AV) eingeschaltet
- Regelmäßige Datensicherung auf eine externe Platte, die nach dem Sichern abgezogen wird
- Mail-Anhänge nur öffnen, wenn der Absender vertrauenswürdig und die Datei erwartet ist
- Software nur aus offiziellen Quellen installieren (Hersteller-Website, Microsoft Store)
- Sichere Passwörter — siehe Sicheres Passwort wählen