Einen Trojaner von Windows entfernen (Schritt für Schritt)
Ein Trojaner ist Schadsoftware, die sich als etwas Legitimes tarnt – ein geknacktes Spiel, ein gefälschtes Installationsprogramm, ein „Codec”, den Sie angeblich für ein Video brauchten. Sobald er ausgeführt wird, kann er eine Hintertür öffnen, Daten stehlen oder weitere Schadsoftware nachladen. Die gute Nachricht: Die meisten Trojaner für Endverbraucher lassen sich unter Windows mit integrierten und kostenlosen Tools entfernen, wenn Sie die Schritte der Reihe nach befolgen. So gehen Sie sorgfältig vor.
Anzeichen dafür, dass Sie einen Trojaner haben könnten
- Ihr PC ist plötzlich langsam, die Lüfter drehen im Leerlauf hoch.
- Unbekannte Programme starten beim Hochfahren, oder Ihre Firewall meldet ausgehende Verbindungen, die Sie nicht hergestellt haben.
- Sicherheitstools werden deaktiviert oder lassen sich nicht öffnen.
- Dateien tauchen auf oder verschwinden, oder Einstellungen ändern sich von selbst.
Keines dieser Anzeichen bestätigt für sich allein einen Trojaner, aber zusammen sind sie ein starker Hinweis, dass ein Scan überfällig ist.
Schritt 1 – Trennen Sie die Internetverbindung
Wenn Sie einen aktiven Trojaner vermuten, trennen Sie das WLAN oder ziehen Sie das Ethernet-Kabel. Viele Trojaner melden sich bei einem Command-and-Control-Server, um Anweisungen zu empfangen oder Daten abzuführen. Das Kappen der Verbindung begrenzt den Schaden während der Bereinigung. Verbinden Sie sich erst wieder, wenn Sie Tools oder Updates herunterladen müssen.
Schritt 2 – Starten Sie in den abgesicherten Modus mit Netzwerktreibern
Der abgesicherte Modus lädt Windows mit einem Minimum an Treibern und Diensten, was die Schadsoftware oft am Ausführen hindert und das Entfernen erleichtert.
- Öffnen Sie Einstellungen → System → Wiederherstellung und klicken Sie unter Erweiterter Start auf Jetzt neu starten.
- Gehen Sie nach dem Neustart zu Problembehandlung → Erweiterte Optionen → Starteinstellungen → Neu starten.
- Wenn die Liste erscheint, drücken Sie 5 (oder F5) für Abgesicherter Modus mit Netzwerktreibern.
Mit Netzwerkverbindung können Sie Ihre Scanner aktualisieren; wenn Sie bereits alles heruntergeladen haben, reicht der einfache abgesicherte Modus.
Schritt 3 – Führen Sie einen vollständigen Microsoft-Defender-Scan durch
Windows enthält Microsoft Defender Antivirus, das gegen gängige Trojaner durchaus etwas ausrichten kann.
- Öffnen Sie Windows-Sicherheit → Viren- & Bedrohungsschutz.
- Klicken Sie auf Scanoptionen, wählen Sie Vollständige Überprüfung und führen Sie sie aus.
- Bei hartnäckigen Infektionen nutzen Sie die Microsoft Defender Offlineüberprüfung – sie startet neu und scannt, bevor Windows vollständig geladen ist, und erwischt so Schadsoftware, die sich zur Laufzeit versteckt.
Stellen Sie alles unter Quarantäne oder entfernen Sie es, was erkannt wird.

Schritt 4 – Holen Sie eine Zweitmeinung mit Malwarebytes Free ein
Keine einzelne Engine erkennt alles, führen Sie also einen zweiten Scanner aus. Malwarebytes Free ist ein bekannter On-Demand-Reiniger, der gut darin ist, das zu erwischen, was allgemeine Virenschutzprogramme übersehen.
- Laden Sie es von der offiziellen Website herunter (malwarebytes.com).
- Führen Sie einen Scan durch, prüfen Sie die Funde und stellen Sie sie unter Quarantäne.
- Starten Sie neu, wenn Sie dazu aufgefordert werden.
Schritt 5 – Entfernen Sie verdächtige Programme und Autostart-Einträge
Prüfen Sie nach dem Scan auf Überreste:
- Apps: Gehen Sie zu Einstellungen → Apps → Installierte Apps und deinstallieren Sie alles, was Sie nicht kennen oder nicht installiert haben.
- Autostart: Öffnen Sie Task-Manager → Autostart-Apps und deaktivieren Sie unbekannte Einträge, die beim Hochfahren starten.
Löschen Sie nichts, bei dem Sie unsicher sind – suchen Sie zuerst nach dem genauen Namen, damit Sie keine legitime Windows-Komponente deaktivieren.
Schritt 6 – Neu starten, neu verbinden und erneut scannen
Starten Sie in den normalen Modus, verbinden Sie sich wieder mit dem Internet, installieren Sie die neuesten Windows-Updates und führen Sie einen weiteren vollständigen Scan mit Defender durch. Ein sauberes Ergebnis bei einem frischen Scan nach einem Neustart ist Ihre Bestätigung, dass der Trojaner weg ist.
Schritt 7 – Sichern Sie Ihre Konten
Trojaner stehlen häufig gespeicherte Passwörter und Sitzungs-Cookies. Sobald Ihr PC als sauber bestätigt ist:
- Ändern Sie die Passwörter für Ihre wichtigen Konten (zuerst die E-Mail – sie ist die Wiederherstellungszentrale für alles andere) von einem Gerät aus, dem Sie vertrauen.
- Aktivieren Sie überall, wo es angeboten wird, die Zwei-Faktor-Authentifizierung.
- Prüfen Sie Ihre E-Mail auf Regeln oder Weiterleitungen, die der Angreifer hinzugefügt haben könnte.
Ein Passwort-Manager macht das Erneuern Dutzender Zugangsdaten weit weniger mühsam, und einen zu verwenden bedeutet, dass Sie nicht dasselbe Passwort über mehrere Seiten hinweg wiederverwenden.
Wann eine saubere Neuinstallation in Betracht kommt
Wenn Scans immer wieder dieselbe Bedrohung finden, Sicherheitstools nicht starten oder Sie einen Trojaner auf Rootkit-Ebene vermuten, ist der sicherste Weg, Ihre persönlichen Dateien zu sichern (nicht die Programme) und Windows dann von offiziellen Medien neu zu installieren. Das ist mehr Aufwand, garantiert aber einen sauberen Neuanfang, wenn Entfernungstools die Infektion nicht vollständig vertreiben können.
Befolgen Sie die Schritte der Reihe nach – Verbindung trennen, abgesicherter Modus, zweimal scannen, bereinigen, erneut scannen, Konten sichern – und die meisten Trojaner verschwinden ohne komplette Neuinstallation.