PC-Sicherheitscheck: Wie sicher ist Ihr Computer wirklich?
Der Check liest aus, was Ihr Browser über das Gerät verrät — Betriebssystem und Version, Browser und Versionsstand, 32- oder 64-Bit, verschlüsselte Verbindung, Datenschutzsignale und Cookie-Einstellung — und bewertet jeden Punkt grün, gelb oder rot. Danach folgen acht Fragen zu dem, was keine Webseite messen kann: Backup, Virenschutz, Passwörter, Zwei-Faktor. Zusammen etwa fünf Minuten. Nichts wird installiert, nichts übertragen.
Teil 1: Automatische Prüfung läuft im Browser
Ausgewertet wird nur, was Ihr Browser bei jedem Seitenaufruf ohnehin mitschickt. Die Bewertung entsteht auf Ihrem Gerät.
Teil 2: Acht Fragen, die keine Webseite prüfen kann
Ehrlich antworten — das Ergebnis sieht außer Ihnen niemand.
Was dieser Check sieht — und was er nicht sehen kann
Der automatische Teil wertet aus, was ein Webseitenbesuch über Ihr System verrät: das Betriebssystem und seine Version, den Browser und seinen Versionsstand, ob das System 32- oder 64-Bit ist, ob Datenschutzsignale aktiv sind und ob Sie über eine verschlüsselte Verbindung kommen. Das reicht, um die häufigsten groben Lücken zu erkennen — ein Windows ohne Support, einen Browser, der seit Monaten kein Update gesehen hat.
Ehrlicherweise gehört dazu die Grenze: Eine Webseite kann nicht sehen, ob ein Virenscanner läuft, ob Ihre Festplatte verschlüsselt ist, welche Programme installiert sind oder ob ein Schädling bereits auf dem Gerät sitzt. Wer Ihnen das im Browser verspricht, verkauft Ihnen etwas — meist ein Programm, das Sie anschließend installieren sollen. Deshalb der zweite Teil: Die Dinge, die wirklich zählen, kann nur der Mensch vor dem Bildschirm beantworten.
Woran der Check die Versionen erkennt
| Prüfung | Quelle | Grenze |
|---|---|---|
| Windows 10 oder 11 | Client-Hints des Browsers (Chrome, Edge) | Firefox und Safari melden für beide „Windows 10" — dann bleibt es bei einem Hinweis. |
| Browser-Version | Kennung des Browsers, verglichen mit dem Erscheinungsrhythmus (alle vier Wochen bei Chrome, Edge und Firefox) | Bis zwei Versionen Rückstand gelten als normal; mehr als drei Monate ohne Update sind ein Warnzeichen. |
| Android / iOS | Versionsangabe in der Browserkennung | Android unter 13 und iOS unter 16 werden rot bewertet, Android 13 sowie iOS 16 und 17 gelb. |
| 32-Bit-System | Client-Hints oder Kennung | Windows 11 gibt es nur als 64-Bit; ein 32-Bit-Windows ist fast immer ein altes Gerät ohne Update-Pfad. |
Windows 10: der häufigste rote Punkt
Der reguläre Support für Windows 10 endete am 14. Oktober 2025. Seitdem schließt Microsoft neu entdeckte Lücken nur noch für Rechner, die im Programm Extended Security Updates angemeldet sind — für Privatnutzer in der EU kostenlos, aber nur bis zum 12. Oktober 2027, und man muss es aktiv in den Windows-Update-Einstellungen einschalten. Wer das nicht getan hat, arbeitet seit fast einem Jahr mit einem System, dessen Sicherheitslücken öffentlich dokumentiert sind und offen bleiben.
Ob Ihr Rechner Windows 11 bekommen kann, entscheidet vor allem das TPM-2.0-Modul und der Prozessor. Bei Geräten, die vor 2018 gekauft wurden, scheitert es oft daran. Dann bleiben drei Wege: ESU aktivieren und die verbleibende Zeit nutzen, ein neues Gerät, oder — für Mutige — ein Linux, das auf alter Hardware gut läuft. Was das im Einzelfall bedeutet, steht ausführlich im Ratgeber Windows 10 Support-Ende: Was jetzt zu tun ist.
Die drei Dinge, die tatsächlich den Unterschied machen
Aus der Praxis: Die allermeisten Schäden bei Privatleuten und kleinen Betrieben gehen auf drei Ursachen zurück — nicht auf exotische Angriffe.
- Updates, die nicht eingespielt werden. Betriebssystem und Browser schließen mit jedem Update bekannte Lücken. Wer sie aufschiebt, lässt eine Tür offen, deren Adresse öffentlich dokumentiert ist. Automatische Updates einzuschalten ist die wirksamste Einzelmaßnahme überhaupt — und sie kostet nichts.
- Ein Passwort für mehrere Dienste. Wird ein Anbieter gehackt, probieren Angreifer dieselbe Kombination automatisiert bei Hunderten anderer Dienste. Ein Passwortmanager löst das Problem vollständig; welchen Sie nehmen, ist zweitrangig gegenüber der Tatsache, dass Sie einen nehmen.
- Kein Backup auf einem getrennten Medium. Gegen Verschlüsselungstrojaner hilft kein Virenscanner zuverlässig, sondern nur eine Kopie, die zum Zeitpunkt des Angriffs nicht angeschlossen war. Eine externe Festplatte, die nach der Sicherung abgezogen wird, genügt für den Privatgebrauch. Was ein Ausfall ohne Backup kostet, rechnet der Datenverlust-Rechner vor.
Zwei-Faktor-Anmeldung kommt direkt danach — vor allem für E-Mail. Wer Ihr Postfach hat, kann bei fast jedem anderen Dienst das Passwort zurücksetzen. Das E-Mail-Konto ist der Generalschlüssel, nicht das Bankkonto.
Virenscanner: brauche ich noch einen?
Unter Windows 10 und 11 ist mit dem Defender ein vollwertiger Virenschutz eingebaut, der in unabhängigen Tests regelmäßig auf Augenhöhe mit Kaufprodukten liegt. Ein zweiter Scanner bringt in der Regel keinen zusätzlichen Schutz, dafür Konflikte und Bremsen. Wichtiger als das Produkt ist, dass der Schutz an ist — der Defender schaltet sich ab, sobald ein anderes Programm die Rolle übernimmt, auch wenn dessen Abo längst abgelaufen ist. Ein Blick in Windows-Sicherheit → Viren- & Bedrohungsschutz zeigt, wer gerade zuständig ist.
Der eigentliche Angriffsweg läuft heute meist nicht über Viren, sondern über Sie: eine Mail, die zur Eingabe von Zugangsdaten verleitet. Wie gut Sie das erkennen, testet das Phishing-Quiz mit echten Beispielen.
Selbst nachprüfen: sechs Klickpfade in Windows
Die Punkte, die der Browser nicht sehen kann, sehen Sie selbst – in weniger als zehn Minuten und ohne ein zusätzliches Programm. Alle Wege gelten für Windows 11; unter Windows 10 heißen die Menüs fast gleich.
| Was Sie prüfen | Wo Sie klicken | Was in Ordnung aussieht |
|---|---|---|
| Virenschutz | Windows-Sicherheit → Viren- & Bedrohungsschutz | Grüner Haken, und unter „Wer schützt mich?" steht ein Programm, dessen Abo noch läuft. |
| Firewall | Windows-Sicherheit → Firewall- & Netzwerkschutz | Alle drei Profile auf „Aktiv". Das gerade genutzte ist markiert. |
| Verschlüsselung | Einstellungen → Datenschutz und Sicherheit → Geräteverschlüsselung (bei Windows Pro: BitLocker) | Eingeschaltet, und der Wiederherstellungsschlüssel liegt an einem Ort, an den Sie ohne diesen Rechner kommen. |
| Updates | Einstellungen → Windows Update → Updateverlauf | Der letzte erfolgreiche Eintrag ist wenige Wochen alt, nicht Monate. |
| Autostart | Task-Manager (Strg + Shift + Esc) → Autostart-Apps | Sie erkennen jeden Eintrag wieder. Was Sie nicht zuordnen können, notieren und nachsehen, bevor Sie es abschalten. |
| Browser-Erweiterungen | Browsermenü → Erweiterungen | Jede Erweiterung haben Sie selbst installiert und benutzen sie noch. |
Ein Punkt verdient dabei mehr Aufmerksamkeit als die anderen: der Wiederherstellungsschlüssel der Verschlüsselung. Er liegt normalerweise im Microsoft-Konto, mit dem das Gerät eingerichtet wurde. Wer die Verschlüsselung anschaltet und den Schlüssel nirgends hat, sperrt sich nach einem Hardwaretausch oder einem fehlgeschlagenen Update selbst aus – und dann hilft niemand mehr, auch kein Datenretter. Schlüssel zuerst sichern, dann verschlüsseln.
Auf manchen Geräten fehlt der Menüpunkt Geräteverschlüsselung ganz. Das liegt an den Voraussetzungen der Hardware, nicht an einer falschen Einstellung. Dann bleibt die Verschlüsselung einzelner Ordner oder ein verschlüsselter Datenträger für die Unterlagen, die wirklich vertraulich sind.
Der Teil, der nicht am Rechner hängt: Router und WLAN
Ein sauberer PC in einem offenen Netz ist ein sauberer PC in einem offenen Netz. Der Router ist das Gerät, das rund um die Uhr am Internet hängt, und er ist das Gerät, in das die wenigsten Menschen jemals hineinschauen. Sie erreichen ihn über die Adresse im Handbuch, bei einer FRITZ!Box über fritz.box im Browser.
Vier Dinge lohnen den Blick:
- Firmware-Stand. Router bekommen Sicherheitsupdates wie ein PC, spielen sie aber oft nicht von selbst ein. Im Menü steht der aktuelle Stand und ob eine neuere Version bereitliegt. Bekommt ein Gerät vom Hersteller keine Updates mehr, ist es reif für den Austausch, egal wie gut das WLAN noch funktioniert.
- Verschlüsselung des Funknetzes. WPA3 oder WPA2 ist in Ordnung. Steht dort WEP oder WPA ohne Zahl, ist das Netz mit frei verfügbaren Mitteln zu knacken. Ältere Geräte im Haushalt sind der häufigste Grund, warum jemand die Einstellung heruntergesetzt hat und es später vergessen wurde.
- Zugangsdaten des Routers selbst. Das Kennwort auf dem Aufkleber ist besser als nichts, aber es ist auch das Erste, was ein Besucher abliest. Ein eigenes Kennwort dauert zwei Minuten. Fernzugriff von außen schalten Sie ab, solange Sie ihn nicht ausdrücklich brauchen.
- Portfreigaben. In der Übersicht der Freigaben sollte nichts stehen, was Sie nicht selbst eingerichtet haben. Alte Freigaben für eine Überwachungskamera oder eine Spielekonsole überleben das Gerät, für das sie gemacht wurden.
Smart-Home-Geräte, Fernseher und Saugroboter gehören ins Gastnetz. Sie brauchen Internet, aber keinen Zugriff auf den Rechner mit den Steuerunterlagen. Das Gastnetz trennt beides, ohne dass Sie etwas konfigurieren müssen.
Woran Sie merken, dass der Rechner schon betroffen ist
Ein Sicherheitscheck beantwortet, wie gut Sie aufgestellt sind. Er beantwortet nicht, ob schon etwas passiert ist. Die Anzeichen dafür sind unspektakulär und werden deshalb übersehen: Die Startseite des Browsers ist plötzlich eine andere. Eine Erweiterung ist dazugekommen, die Sie nicht installiert haben. Werbefenster erscheinen, während kein Browser offen ist. Bekannte melden sich, weil sie eine seltsame Mail von Ihrer Adresse bekommen haben. Der Virenschutz ist aus und lässt sich nicht wieder einschalten.
Wenn zwei oder mehr davon zutreffen, ist die Reihenfolge wichtiger als die Eile:
- Gerät vom Netz nehmen. WLAN aus, Kabel ziehen. Das unterbricht die Verbindung nach außen, bevor Sie irgendetwas anderes tun.
- Offline-Überprüfung starten. Windows-Sicherheit → Viren- & Bedrohungsschutz → Scanoptionen → Microsoft Defender Offline-Überprüfung. Der Rechner startet neu und prüft sich, bevor Windows hochfährt. Das findet Schädlinge, die sich im laufenden System verstecken.
- Passwörter von einem anderen Gerät ändern. Nicht von dem verdächtigen. Zuerst das E-Mail-Konto, danach Bank und Einkaufsdienste. Wer das Postfach hat, setzt überall sonst das Passwort zurück.
Bleibt das Gerät danach unauffällig, war es vermutlich Werbesoftware, und die Sache ist erledigt. Bleiben die Symptome, ist Neuaufsetzen der schnellere Weg als weitersuchen – und der Grund, warum Punkt drei der Liste weiter oben ein Backup verlangt, das zum Zeitpunkt des Befalls nicht angeschlossen war.
Häufige Fragen
Was kann ein Online-Sicherheitscheck im Browser prüfen?
Nur das, was der Browser über sich und das System preisgibt: Betriebssystem und Version, Browser und Versionsstand, 32- oder 64-Bit, ob Datenschutzsignale gesetzt sind, ob Cookies erlaubt sind und ob die Verbindung verschlüsselt ist. Er kann nicht sehen, ob ein Virenscanner läuft, ob die Festplatte verschlüsselt ist oder ob bereits Schadsoftware auf dem Gerät sitzt. Dafür gibt es die acht Fragen zur Selbsteinschätzung.
Ist Windows 10 noch sicher?
Der reguläre Support für Windows 10 endete am 14. Oktober 2025. Seitdem gibt es Sicherheitsupdates nur noch über das Programm Extended Security Updates, das für Privatnutzer in der EU kostenlos ist und bis zum 12. Oktober 2027 läuft. Wer weder ESU aktiviert noch auf Windows 11 gewechselt hat, arbeitet mit einem System, dessen Lücken öffentlich bekannt sind und nicht mehr geschlossen werden.
Muss ich für den Check etwas installieren?
Nein. Der automatische Teil wertet nur aus, was Ihr Browser ohnehin bei jedem Seitenaufruf mitschickt; es wird nichts auf Ihrem Gerät verändert und nichts an einen Server übertragen. Der zweite Teil sind acht Fragen, die Sie selbst beantworten.
Was ist die wichtigste Einzelmaßnahme für PC-Sicherheit?
Automatische Updates für Betriebssystem und Browser einschalten. Fast alle erfolgreichen Angriffe auf Privatrechner nutzen Lücken, für die es längst ein Update gab. Direkt danach kommen ein Backup auf einem getrennten Medium und ein Passwortmanager mit Zwei-Faktor-Anmeldung fürs E-Mail-Konto.
Was, wenn ich schlecht abschneide?
Die Reihenfolge steht im Text oben: erst Updates, dann ein Backup auf einem getrennten Medium, dann ein Passwortmanager mit Zwei-Faktor fürs E-Mail-Konto. Wer das lieber jemanden machen lässt: In der Region Hannover richte ich das vor Ort ein, sonst per Fernwartung.
Was ist der Unterschied zwischen PC-Sicherheitscheck und Sicherheitscheck PC?
Keiner. Ob Sie nach PC Sicherheitscheck, Sicherheitscheck PC oder PC-Sicherheitscheck suchen: Gemeint ist immer dieselbe Prüfung, wie gut Rechner und Gewohnheiten gegen die üblichen Angriffe aufgestellt sind. Genau das macht diese Seite, kostenlos und ohne Installation.
Wie prüfe ich, ob mein PC gehackt wurde?
Ein Browser-Check kann das nicht feststellen. Die verlässlichen Anzeichen sehen Sie selbst: eine geänderte Startseite, eine Erweiterung, die Sie nicht installiert haben, Werbefenster ohne offenen Browser, Mails von Ihrer Adresse, die Sie nicht geschrieben haben, oder ein Virenschutz, der sich nicht mehr einschalten lässt. Treffen mehrere zu, nehmen Sie das Gerät vom Netz und starten die Offline-Überprüfung von Microsoft Defender.
Wie sehe ich, ob die Windows-Firewall aktiv ist?
Unter Windows-Sicherheit → Firewall- & Netzwerkschutz stehen drei Profile: Domänennetzwerk, privates Netzwerk und öffentliches Netzwerk. Bei allen drei sollte „Aktiv" stehen, und das gerade genutzte ist markiert. Ist eines abgeschaltet, hat das meist ein Programm veranlasst, das eine Verbindung brauchte.
Ist meine Festplatte verschlüsselt?
Das steht in den Einstellungen unter Datenschutz und Sicherheit bei „Geräteverschlüsselung", in den Pro-Ausgaben von Windows unter „BitLocker-Laufwerkverschlüsselung". Fehlt der Menüpunkt, erfüllt das Gerät die Voraussetzungen nicht. Wichtig ist die Reihenfolge: Erst den Wiederherstellungsschlüssel an einen Ort legen, an den Sie ohne diesen Rechner kommen, dann einschalten.
Gehört der Router zum Sicherheitscheck?
Ja, und er wird fast immer übersehen. Prüfen Sie den Firmware-Stand, die WLAN-Verschlüsselung (WPA2 oder WPA3, nicht WEP), ein eigenes Kennwort für die Router-Oberfläche statt des Aufklebers und die Liste der Portfreigaben. Bekommt der Router vom Hersteller keine Updates mehr, hilft keine Einstellung.
Wie oft sollte ich einen Sicherheitscheck machen?
Zweimal im Jahr reicht, wenn automatische Updates laufen und ein Backup eingerichtet ist. Zusätzlich immer dann, wenn sich etwas geändert hat: neuer Rechner, neuer Router, neues Smart-Home-Gerät im Netz, oder nachdem Sie auf einen Link geklickt haben, bei dem Ihnen hinterher unwohl war.
Was ist eine Offline-Überprüfung und wann brauche ich sie?
Sie finden sie unter Windows-Sicherheit → Viren- & Bedrohungsschutz → Scanoptionen. Der Rechner startet neu und prüft sich, bevor Windows läuft. Das ist der Unterschied zum normalen Scan: Schadsoftware, die sich im laufenden System vor dem Virenschutz versteckt, kann das dort nicht. Nutzen Sie sie beim konkreten Verdacht, nicht als Routine.
Sollte ich täglich mit Administratorrechten arbeiten?
Besser nicht. Mit einem Standardkonto muss jede Installation erst bestätigt werden, und genau diese Rückfrage stoppt einen Teil der Schadsoftware. Sie legen ein zweites Konto unter Einstellungen → Konten → Andere Benutzer an und stellen Ihr Alltagskonto auf „Standardbenutzer" um. Das Administratorkennwort brauchen Sie dann nur beim Installieren.
Schützt ein VPN vor Viren?
Nein. Ein VPN verschlüsselt die Verbindung zwischen Ihrem Gerät und dem VPN-Anbieter. Das ist im offenen WLAN nützlich und verbirgt Ihre Adresse vor besuchten Seiten. Schadsoftware, Phishing-Mails und veraltete Software erreicht es nicht. Wer ein VPN statt Updates und Backup kauft, hat das Geld falsch ausgegeben.
Der automatische Teil bewertet die Angaben Ihres Browsers; manche Browser verschleiern Versionen absichtlich, dann fällt die Prüfung vorsichtiger aus. Die Versionsgrenzen werden aus dem Erscheinungsrhythmus der Hersteller berechnet und können um eine Version abweichen.