Datei auf Viren prüfen, bevor Sie sie öffnen
Unter Windows prüfen Sie eine Datei kostenlos mit dem eingebauten Microsoft Defender: Rechtsklick auf die Datei und „Mit Microsoft Defender überprüfen“. Eine Zweitmeinung liefert ein Online-Scanner wie VirusTotal, der die Datei mit Dutzenden Virenscannern untersucht. Genauso wichtig wie der Scan ist die digitale Signatur: Sie zeigt, wer die Datei tatsächlich herausgegeben hat.
Mit Microsoft Defender prüfen
Microsoft Defender ist in Windows 10 und 11 enthalten und scannt Downloads beim Speichern automatisch. Eine gezielte Prüfung lohnt sich trotzdem, etwa bei Dateien, die schon länger im Download-Ordner liegen – die Erkennungsmuster werden laufend aktualisiert.
- Klicken Sie im Explorer mit der rechten Maustaste auf die Datei. Unter Windows 11 wählen Sie gegebenenfalls zuerst Weitere Optionen anzeigen.
- Wählen Sie Mit Microsoft Defender überprüfen. Das Fenster „Windows-Sicherheit“ zeigt das Ergebnis.
- Für einen ganzen Ordner oder ein Laufwerk öffnen Sie Windows-Sicherheit › Viren- & Bedrohungsschutz › Scanoptionen › Benutzerdefinierte Überprüfung.
Besteht der Verdacht, dass sich Schadsoftware bereits eingenistet hat, wählen Sie unter Scanoptionen die Microsoft Defender Offline-Überprüfung. Der Rechner startet dafür neu und prüft das System, bevor Windows geladen wird.
Archive wie ZIP-Dateien durchsucht Defender mit. Passwortgeschützte Archive kann jedoch kein Scanner öffnen – ein Grund, warum Angreifer sie gern per E-Mail verschicken. Entpacken Sie solche Archive nur, wenn Sie Absender und Inhalt sicher kennen (ZIP-Datei entpacken).
Online-Scanner: VirusTotal richtig nutzen
VirusTotal (virustotal.com, ein Dienst von Google) lässt eine Datei von vielen Virenscannern gleichzeitig untersuchen. Das ist nützlich, wenn Defender nichts findet, Sie aber unsicher sind.
- Ermitteln Sie zuerst die SHA-256-Prüfsumme der Datei, etwa mit
Get-FileHash .\setup.exein der PowerShell (Anleitung: Prüfsumme prüfen). - Geben Sie die Prüfsumme auf VirusTotal unter Search ein. Ist die Datei bekannt, sehen Sie das Ergebnis, ohne sie hochzuladen.
- Nur wenn sie unbekannt ist, laden Sie die Datei unter File hoch.
Hochgeladene Dateien werden mit Sicherheitsforschern und Herstellern geteilt und können von Dritten heruntergeladen werden. Laden Sie deshalb niemals Verträge, Rechnungen, Bewerbungen oder andere Dateien mit persönlichen Daten hoch – das wäre auch datenschutzrechtlich heikel.
Das Ergebnis richtig lesen
| Ergebnis | Einschätzung |
|---|---|
| Keine Erkennung | Gutes Zeichen, aber keine Garantie – ganz neue Schadsoftware erkennt noch niemand. |
| 1–2 Treffer, meist wenig bekannte Scanner, Bezeichnungen wie „Generic“ oder „Heuristic“ | Häufig ein Fehlalarm, besonders bei kleinen Tools oder Installern ohne Signatur. Prüfen Sie Quelle und Signatur. |
| Treffer mit „PUA“, „Adware“ oder „Bundler“ | Wahrscheinlich ein Installer mit Zusatzsoftware: Bundle-Software vermeiden. |
| Viele Treffer, große Hersteller, Namen wie „Trojan“, „Stealer“ | Datei löschen und nicht öffnen. |
Digitale Signatur prüfen
Seriöse Hersteller signieren ihre Programme digital. Die Signatur belegt, wer die Datei erstellt hat und dass sie seitdem nicht verändert wurde. Ein Virenscanner sagt, ob etwas bekannt Bösartiges enthalten ist – die Signatur sagt, ob die Datei wirklich vom Hersteller stammt.
- Windows:Rechtsklick › Eigenschaften › Digitale Signaturen. Dort sollte der Name des Herstellers stehen. Über Details sehen Sie, ob die Signatur gültig ist. In der PowerShell zeigt
Get-AuthenticodeSignature .\setup.exeStatus und Herausgeber. - Mac: Im Terminal liefert
codesign -dv --verbose=4 /Applications/Programm.appden Entwickler,spctl -a -vv /Applications/Programm.appzeigt, ob Gatekeeper das Programm akzeptiert und ob es von Apple notarisiert wurde.
Fehlt die Signatur, ist das bei kleinen Open-Source-Tools nicht ungewöhnlich. Steht dort aber ein fremder Firmenname, obwohl Sie ein bekanntes Programm erwartet haben, sollten Sie die Datei nicht ausführen.
Mac, Android und iPhone
Mac: macOS prüft Downloads automatisch mit dem integrierten Schutz XProtect und mit Gatekeeper. Eine Funktion für manuelles Scannen gibt es nicht. Erscheint die Meldung, dass ein Programm „nicht geöffnet werden kann“ oder „Schadsoftware enthält“, löschen Sie es. Die Freigabe unter Systemeinstellungen › Datenschutz & Sicherheit sollten Sie nur nutzen, wenn Sie die Herkunft sicher kennen.
Android: Google Play Protect prüft installierte Apps. Einen Scan starten Sie im Play Store über das Profilbild › Play Protect › Scannen. Bei APK-Dateien außerhalb des Stores lesen Sie zusätzlich APK sicher installieren.
iPhone: iOS lässt Apps nur aus dem App Store (bzw. in der EU aus zugelassenen alternativen Marktplätzen) zu und schottet sie voneinander ab. Klassische Virenscanner-Apps können dort keine anderen Dateien prüfen. Gefährlich sind auf dem iPhone vor allem Phishing-Links und Konfigurationsprofile, die Sie nicht selbst angefordert haben.
Grenzen von Virenscannern
Kein Scanner erkennt alles. Gerade frisch erstellte Schadsoftware bleibt oft einige Stunden oder Tage unentdeckt. Verlassen Sie sich daher nicht allein auf ein „sauberes“ Ergebnis, sondern achten Sie auf die Herkunft: Ein Programm vom Hersteller mit gültiger Signatur ist sicherer als eine unbekannte Datei mit null Treffern. Auch die Dateiendung verrät viel – ein angebliches Dokument mit der Endung .exe ist immer verdächtig (Dateiendungen erklärt).
Häufige Fragen
Brauche ich zusätzlich zu Microsoft Defender einen Virenscanner?
Für die meisten Privatanwender reicht Defender aus, sofern Windows aktuell ist. Ein zweiter Scanner im Dauerbetrieb kann sich sogar mit Defender stören. Für gelegentliche Zweitmeinungen genügt ein Scanner, den Sie bei Bedarf starten.
Defender hat eine Datei gelöscht, die ich brauche – was nun?
Unter Windows-Sicherheit › Viren- & Bedrohungsschutz › Schutzverlauf sehen Sie, was in Quarantäne liegt, und können die Datei wiederherstellen. Tun Sie das nur, wenn Sie sicher sind, dass es ein Fehlalarm ist, etwa weil die Datei signiert vom Hersteller stammt.
Kann eine PDF- oder Word-Datei einen Virus enthalten?
Ja. Word- und Excel-Dateien können Makros enthalten, PDFs Links auf gefälschte Anmeldeseiten. Aktivieren Sie in Office niemals „Inhalt aktivieren“ bei Dokumenten aus unbekannter Quelle.
Ist VirusTotal kostenlos?
Für die private Nutzung über die Website ja. Beachten Sie aber, dass hochgeladene Dateien nicht privat bleiben.