So prüfst du, ob jemand deinen PC ohne Erlaubnis benutzt hat
Hier ist ein ausführliches Tutorial, wie du unter Windows feststellen kannst, ob sich jemand unbefugt an deinem Computer zu schaffen gemacht hat.
Es gibt verschiedene Spuren, die ein Nutzer auf einem Windows-System hinterlässt. Mit den folgenden Methoden kannst du herausfinden, wann der PC eingeschaltet wurde, welche Dateien geöffnet wurden und welche Webseiten besucht wurden.
1. Die Ereignisanzeige prüfen (Anmeldezeiten)
Die Windows-Ereignisanzeige protokolliert jedes Mal, wenn sich jemand anmeldet oder der PC hochgefahren wird.
- So geht’s:
- Drücke die Taste Windows + R, gib
eventvwr.mscein und drücke Enter. - Navigiere im linken Menü zu Windows-Protokolle > Sicherheit.
- Suche in der Liste nach der Ereignis-ID 4624 (Anmeldung) oder 4672 (Spezielle Anmeldung).
- Überprüfe die Spalte Datum und Uhrzeit. Wenn dort Zeitpunkte stehen, an denen du nicht am PC warst, hat ihn jemand anderes benutzt.
- Drücke die Taste Windows + R, gib
2. Zuletzt verwendete Dateien ansehen
Windows führt eine Liste der Dateien, die kürzlich geöffnet wurden. Wenn dort Dokumente oder Bilder auftauchen, die du nicht angefasst hast, ist das ein klares Indiz.
- So geht’s:
- Öffne den Datei-Explorer (Windows + E).
- Klicke links im Menü auf Schnellzugriff (oder „Start“ bei Windows 11).
- Schaue unter dem Abschnitt Zuletzt verwendet. Dort siehst du eine chronologische Liste der geöffneten Dateien inklusive des Zeitpunkts der letzten Änderung.
3. Den Browser-Verlauf checken
Die meisten Menschen nutzen den Browser, sobald sie an einem PC sitzen. Auch wenn der Verlauf gelöscht wurde, kann man oft noch Spuren finden.
- So geht’s:
- Öffne deinen Standardbrowser (Chrome, Firefox, Edge).
- Drücke die Tastenkombination Strg + H.
- Prüfe die Uhrzeiten der besuchten Webseiten.
- Zusatz-Tipp: Prüfe auch den Download-Verlauf (Strg + J), um zu sehen, ob Programme oder Dateien heruntergeladen wurden.
4. Kürzlich ausgeführte Programme (Windows-Suche)
Man kann sehen, welche Programme zuletzt gestartet wurden, auch wenn sie bereits wieder geschlossen sind.
- So geht’s:
- Drücke die Windows-Taste.
- Oft werden unter „Empfohlen“ (Windows 11) oder direkt im Startmenü die zuletzt genutzten Apps angezeigt.
- Alternativ: Drücke Windows + R, gib
recentein und drücke Enter. Dies öffnet einen Ordner mit Verknüpfungen zu allen zuletzt genutzten Dateien und Programmen.
5. CPU-Auslastung und installierte Programme prüfen
Wenn du vermutest, dass jemand Software (z. B. Spyware oder Mining-Tools) installiert hat:
- Task-Manager: Drücke Strg + Umschalt + Esc. Schau unter „Prozesse“, ob unbekannte Programme viel CPU oder Netzwerk verbrauchen.
- Installationsdatum: Gehe zu Einstellungen > Apps > Installierte Apps. Sortiere die Liste nach „Installationsdatum“. So siehst du sofort, ob neue Software ohne dein Wissen hinzugefügt wurde.
Bonus: Wie du dich für die Zukunft schützt
Falls du festgestellt hast, dass jemand an deinem PC war, solltest du folgende Maßnahmen ergreifen:
- Passwort ändern: Erstelle ein starkes Passwort für dein Windows-Konto.
- Sperren angewöhnen: Gewöhne dir an, die Tastenkombination Windows + L zu drücken, sobald du den Platz verlässt. Der PC wird sofort gesperrt.
- Gast-Konto deaktivieren: Stelle sicher, dass keine anderen Konten ohne Passwort existieren.
- Webcam-Schutz: Decke deine Webcam ab, falls du Angst vor Remote-Zugriffen hast.
- Anmelde-Benachrichtigung: Es gibt Tools (oder Skripte), die dir eine E-Mail senden, sobald sich jemand an deinem PC anmeldet.
Wichtiger Hinweis: Wenn du den Verdacht hast, dass dein PC aus der Ferne (Hacker) gesteuert wird, trenne sofort die Internetverbindung und scanne das System mit einem aktuellen Antiviren-Programm (z.B. Windows Defender oder Malwarebytes).