Ist mein PC gehackt? So erkennst du Angriffe unter Windows 10 & 11
Hier ist ein ausführliches Tutorial, wie du erkennst, ob dein Windows 10 oder 11 Computer kompromittiert (gehackt) wurde.
In der heutigen Zeit werden Cyber-Angriffe immer subtiler. Oft bemerkt man einen Hack nicht sofort, da Schadsoftware im Hintergrund arbeitet. Dieses Tutorial zeigt dir die wichtigsten Warnsignale und wie du dein System überprüfst.
Teil 1: Die offensichtlichen Warnsignale
Bevor du tief in die Systemeinstellungen gehst, achte auf diese typischen Symptome:
- Unerwartete Pop-ups: Du erhältst ständig Werbeeinblendungen oder Warnmeldungen von Programmen, die du nicht installiert hast (oft als "Antivirus-Warnungen" getarnt).
- Deaktivierte Sicherheitssoftware: Dein Antivirenprogramm oder die Windows-Firewall lässt sich nicht mehr einschalten oder wurde ohne dein Zutun deaktiviert.
- Fremde Programme oder Toolbars: In deinem Browser oder auf dem Desktop erscheinen Icons von Programmen, die du nie installiert hast.
- Passwort-Probleme: Du wirst plötzlich von Online-Konten (E-Mail, Social Media) abgemeldet oder deine Passwörter funktionieren nicht mehr.
- Maus bewegt sich von Geisterhand: Wenn sich dein Cursor bewegt und gezielt Ordner öffnet oder tippt, greift höchstwahrscheinlich jemand per Fernzugriff (RAT - Remote Access Trojaner) auf deinen PC zu.
Teil 2: Der technische Check (Schritt-für-Schritt)
Wenn du einen Verdacht hast, nutze die internen Windows-Werkzeuge, um Gewissheit zu erlangen.
1. Den Task-Manager prüfen
Drücke Strg + Umschalt + Esc.
- CPU- & Netzwerkauslastung: Siehst du eine dauerhaft hohe Auslastung (über 20-30% im Leerlauf), ohne dass du Programme offen hast? Das könnte auf Krypto-Miner oder Spionage-Software hindeuten.
- Unbekannte Prozesse: Klicke auf den Reiter „Details“. Wenn Prozesse mit kryptischen Namen (z. B.
xh349.exe) viel Leistung fressen, mache einen Rechtsklick darauf und wähle „Online suchen“.
2. Autostart-Programme kontrollieren
Schadsoftware nistet sich oft im Autostart ein, um bei jedem Hochfahren aktiv zu werden.
- Gehe im Task-Manager auf den Reiter „Autostart-Apps“.
- Deaktiviere alles, was dir unbekannt vorkommt oder keinen verifizierten Herausgeber hat.
3. Aktive Netzwerkverbindungen prüfen
Ein Hacker muss Daten an seinen Server senden.
- Drücke Windows-Taste + R, tippe
cmdein und drücke Enter. - Gib den Befehl
netstat -anoein. - Du siehst eine Liste aller Verbindungen. Der Status „ESTABLISHED“ bedeutet eine aktive Verbindung. Wenn dort IP-Adressen auftauchen, während kein Browser offen ist, ist Vorsicht geboten.
Teil 3: Windows-Sicherheit nutzen
Windows verfügt über ein integriertes Tool für tiefgehende Scans:
- Suche nach „Windows-Sicherheit“ im Startmenü.
- Wähle „Viren- & Bedrohungsschutz“.
- Klicke auf „Scan-Optionen“.
- Wähle „Überprüfung durch Microsoft Defender Offline“.
- Warum Offline? Manche Schadsoftware versteckt sich vor dem laufenden Betriebssystem. Bei diesem Scan startet der PC neu und scannt die Festplatte, bevor Windows geladen wird.
Teil 4: Was tun, wenn du gehackt wurdest?
Solltest du verdächtige Aktivitäten finden, folge diesem Notfallplan:
- Internetverbindung trennen: Ziehe das LAN-Kabel oder schalte das WLAN aus. Das kappt die Verbindung des Hackers zu deinem PC.
- Passwörter ändern – aber nicht am infizierten PC! Nutze dein Smartphone oder ein anderes sicheres Gerät, um die Passwörter deiner wichtigsten Konten (E-Mail, Banking, Amazon) zu ändern.
- Zwei-Faktor-Authentifizierung (2FA): Aktiviere überall 2FA (z.B. per App wie Google Authenticator).
- System-Wiederherstellung oder Neuinstallation:
- Im besten Fall setzt du Windows komplett neu auf („Diesen PC zurücksetzen“ -> „Alles entfernen“). Das ist der einzige Weg, um sicher zu sein, dass alle Schädlinge entfernt wurden.
- Sicherung prüfen: Überprüfe deine externen Backups, ob diese evtl. auch schon infizierte Dateien enthalten.
Zusammenfassung: So bleibst du sicher
- Installiere Windows-Updates sofort.
- Nutze niemals das gleiche Passwort für mehrere Dienste.
- Sei skeptisch bei E-Mail-Anhängen, auch wenn der Absender bekannt scheint.
- Klicke nicht auf "Benachrichtigungen zulassen" auf unbekannten Webseiten.
Hinweis: Dieses Tutorial dient der Information. Bei schwerem Datenraub oder Erpressung (Ransomware) empfiehlt es sich, professionelle IT-Hilfe oder die Polizei (Cybercrime-Abteilung) einzuschalten.