Was ist ein Computervirus? Definition, Arten und Funktionsweise

Computerviren können viele Formen annehmen und sind dadurch schwer zu erkennen. Hier erfahren Sie mehr über die gängigen Arten von Computerviren, ihre Funktionsweise und Tipps, wie Sie sie verhindern können.

Verfasst von
Devin Partida
Devin Partida
Apr 11, 2023
7 minute read
Finger pointing to a red "malicious virus" text embedded within lines of code.
Enterprise Networking Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Das Ziel jedes Computervirus besteht darin, das Gerät eines Opfers mit Code zu infizieren, der Probleme für das System und den Benutzer verursacht. Viren können Dateien verändern oder löschen, Fehlfunktionen verursachen, einem Hacker Zugriff gewähren, Daten stehlen oder ein Gerät vollständig unbrauchbar machen.

Wie funktionieren Computerviren und wie können Benutzer sie erkennen und entfernen? Die meisten lassen sich einigen Hauptkategorien zuordnen und weisen typische Anzeichen und Symptome auf. Dieser Artikel vermittelt die Grundlagen, damit Sie Viren besser erkennen und sich vor ihnen schützen können.

Wie funktionieren Computerviren?

Computerviren nutzen unterschiedliche Ausführungsmethoden und Infektionsstrategien. Die typische Ereigniskette beginnt jedoch mit einer Täuschung, durch die jemand dazu gebracht wird, dem Virus Zugriff auf sein Gerät zu gewähren. Anschließend wird der Virus ausgeführt und beginnt, Schaden anzurichten.

Computerviren sind eine spezielle Kategorie von Malware mit selbstreplizierendem Verhalten. Viren können auf den Geräten ihrer Opfer ganz unterschiedliche Aktionen ausführen, aber eines tun sie fast immer: Sie verbreiten sich kontinuierlich auf weitere Dateien und Geräte im Netzwerk.

Der National Council on Identity Theft Prevention schätzt, dass 560.000 neue Schadprogramme entdeckt werden täglich. Es gibt Millionen davon, doch sie lassen sich meist einer von wenigen Hauptkategorien zuordnen. Wer die Anzeichen und Symptome kennt, kann sich und seine Geräte besser schützen.

Woran erkennt man einen Computervirus?

Manche Viren erzeugen Pop-ups, leiten Benutzer zwangsweise weiter, lösen Fehlermeldungen aus oder bringen das gesamte System zum Absturz. Diese Symptome treten meist bei der Ausführung des Virus auf und sind schwer zu übersehen. Auch legitime Apps können Abstürze oder Fehler verursachen. Trotzdem sollten Sie solchen Vorkommnissen immer nachgehen, um sicherzugehen.

Andere Viren sollen zumindest eine Zeit lang unentdeckt bleiben. Sie verursachen weniger auffällige Symptome, doch es gibt weiterhin Anzeichen, auf die Benutzer achten können. Einige löschen Dateien, installieren neue Apps, führen zu ungewöhnlich langsamer Computer- oder Browserleistung oder überlasten die Festplatte. Bestimmte Viren können sogar dazu führen, dass Antivirenprogramme nicht mehr funktionieren.

Advertisement

Auch nicht böswillige Ursachen wie veraltete Hardware können einige dieser Symptome hervorrufen. Hacker hoffen, dass Menschen subtile, aber anhaltende Anzeichen eines Computervirus auf solche natürlichen Ursachen zurückführen. Deshalb ist es wichtig, ungewöhnliches Verhalten und Leistungsprobleme immer zu untersuchen.

So verbreiten sich Computerviren

Die häufigsten Methoden von Hackern zur Verbreitung von Computerviren bestehen darin, arglose Benutzer in die Irre zu führen oder zu täuschen. Dies kann über Phishing-Betrug, Websites und Apps, ungesicherte WLAN-Netzwerke oder physische Speichermedien geschehen.

Phishing-Seiten und -Nachrichten

Eine der häufigsten Ursachen für Datenschutzverletzungen sind Phishing-Angriffe, die oft zum Diebstahl von Zugangsdaten eingesetzt werden. Sie nahmen 2022 um 61 % zu, wobei die Zahl der Angriffe auf Mobilgeräte um 50 % stieg.

Beim Phishing werden Benutzer dazu gebracht, auf einen bösartigen Link zu klicken, einen Anhang herunterzuladen oder persönliche Informationen preiszugeben. Zu den gängigen Formen gehören betrügerische Websites und bösartige E-Mails.

Getarnte Apps und Websites

Computerviren können auch über scheinbar harmlose Inhalte verbreitet werden. Ein Hacker könnte ein kostenloses Spiel, einen Film oder eine beliebte App beziehungsweise ein beliebtes Programm anbieten. Benutzer, die diese Inhalte herunterladen, installieren unwissentlich auch einen Virus.

Eine besonders gefährliche Art gefälschter Software ist Scareware – eine Methode zur Virusübertragung, bei der sich der Virus als Antivirensoftware tarnt. Das häufigste Anzeichen für Scareware ist ein Pop-up, das den Benutzer vor einer unmittelbar bevorstehenden Sicherheitsbedrohung warnt. Scareware nutzt die Panik aus, die beim Gedanken an einen Computervirus entsteht. Die Betroffenen werden aufgefordert, „hier zu klicken“ oder ein Programm zu kaufen, um ihr Gerät zu „reparieren“.

Advertisement

USB-Sticks

Auch physische Medien können zur Verbreitung von Viren genutzt werden. Ein Hacker könnte einen Virus auf einem USB-Stick installieren und ihn in einem Café liegen lassen, damit jemand ihn an sein Gerät anschließt.

Hacker verbreiten Viren sehr viel häufiger über digitale als über physische Kanäle. Beide Methoden sind gefährlich, doch digitale Methoden sind in der Regel effizienter bei der Verbreitung eines Virus.

Ungesicherte WLAN-Netzwerke

WLAN-Netzwerke können ebenfalls zur Verbreitung von Computerviren genutzt werden. Diese Übertragungsmethode ähnelt der Verbreitung menschlicher Viren über die Luft.

Schlecht gesicherte WLAN-Netzwerke, auf die Hacker Zugriff haben, können einen Virus an andere Geräte im Netzwerk verteilen. Alles kann ausgenutzt werden, sogar der Router.

Benutzer können verschiedene Strategien einsetzen, um ihre WLAN-Netzwerke zu schützen, etwa Verschlüsselung und regelmäßige Router-Updates. Außerdem empfiehlt es sich, alle Funktionen zur Fernverwaltung des Netzwerks zu deaktivieren, da sie es einem Hacker erleichtern könnten, Schwachstellen auszunutzen.

Noch besser: Verbinden Sie sich über ein virtuelles privates Netzwerk (VPN) , um Ihre Aktivitäten über eine sicherere, private Verbindung zu tunneln. Am besten vermeiden Sie ungesicherte WLAN-Netzwerke, wann immer dies möglich ist. Im Zweifelsfall verbinden Sie sich über das Mobilfunknetz Ihres Anbieters – entweder direkt mit Ihrem Mobilgerät oder über einen Hotspot.

6 Arten von Computerviren

Die meisten Menschen haben schon Begriffe wie Ransomware, Malware oder Spyware gehört. Sie beschreiben eine große Vielfalt von Computerviren. Viele lassen sich je nach ihrer Ausführung auf den Geräten der Opfer einer von sechs Kategorien zuordnen: residente Viren, Makroviren, Bootsektorviren, polymorphe Viren, Überschreibviren oder Rootkit-Viren.

1. Residenter Virus

Residente Viren nutzen den Arbeitsspeicher von Geräten aus, um sich im Computer festzusetzen. Sie sind so konzipiert, dass sie davon ausgehen, dass das Antivirenprogramm des Opfers den bösartigen Code möglicherweise erkennt.

Um dies zu umgehen, programmieren Hacker den residenten Virus so, dass er Versionen von sich selbst in den Speicherdateien verschiedener Anwendungen ablegt. So kann er weiterhin ausgeführt werden, selbst wenn die ursprüngliche Version erkannt und gelöscht wird.

Advertisement

2. Makrovirus

Ein Makrovirus oder Skriptvirus nutzt ein Makro aus, also einen vereinfachten Befehl, der mit dem Assemblercode der App verbunden ist. Beispiele dafür sind Befehle, Tastenanschläge oder Tastenkombinationen, mit denen sich ein System direkt steuern lässt.

Hacker verstecken Makroviren in Dateien wie Microsoft-Word-Dokumenten oder PDFs. Sobald die Datei heruntergeladen und geöffnet wird, fügt sie bösartigen Code in ein legitimes Makro der jeweiligen Anwendung ein. Der bösartige Code wird jedes Mal ausgeführt, wenn die App dieses Makro verwendet.

Makroviren können Dateien löschen oder beschädigen und gefährlichere Malware einschleusen. Sie verhalten sich ähnlich wie Trojaner und können sogar zu deren Verbreitung eingesetzt werden.

3. Bootsektorvirus

Bootsektorviren greifen den Master Boot Record (MBR) eines Geräts an. Wird diese Datenstruktur gelöscht oder manipuliert, ist die Festplatte des Geräts nicht mehr funktionsfähig.

Bootsektorviren finden sich häufig auf bösartigen USB-Sticks. Die meisten modernen Festplatten von PCs verfügen über Schutzmechanismen gegen Bootsektorviren, dennoch sollten Benutzer vorsichtig sein. Diese Viren werden in dem Sektor der Festplattendaten ausgeführt, der beim Starten des Computers zuerst geöffnet wird. Sobald der Computer infiziert ist, lässt er sich fast unmöglich einschalten, ohne dass der Virus ausgeführt wird.

Advertisement

4. Polymorpher Virus

Polymorphe Viren gehören zu den am schwersten erkennbaren Virenarten. Sie sind so konzipiert, dass sie sich wiederholt selbst umschreiben, damit Antivirenprogramme sie nicht erkennen können. Dazu ändern sie die Programmsignatur oder die Entschlüsselungsroutine, wodurch Antivirenprogramme glauben können, der Virus sei beseitigt worden, obwohl er lediglich eine neue Signatur besitzt.

Polymorphe Viren können sich automatisch bis zu alle 10 Minuten aktualisieren. Sie werden typischerweise mit umfangreicheren Malware- oder Ransomware-Programmen kombiniert.

5. Überschreibvirus

Überschreibviren oder Dateiviren zerstören die Daten in den Dateien des Opfers, indem sie sie mit den Informationen des Virus überschreiben. Diese Viren werden meist über bösartige Downloads oder gefälschte Software im Internet verbreitet. Nach dem Download werden sie ausgeführt, sobald der Benutzer die infizierte Datei öffnet. Sie können einen Computer auch dazu bringen, den Virus auf andere Geräte zu übertragen.

Überschreibviren treten bei bestimmten Dateien häufiger auf als bei anderen, etwa bei Dateien mit den Endungen .exe oder .com. Sie können auch über bösartige E-Mail-Anhänge übertragen werden.

6. Rootkit-Virus

Rootkit-Viren installieren ein Programm auf den Computern der Opfer und ermöglichen es einem Hacker, das Gerät zu kontrollieren. Sie sind darauf ausgelegt, der Erkennung durch Antivirenprogramme zu entgehen, da sie auf den tiefsten Ebenen des Betriebssystems (OS) installiert werden. 

Hacker können einen Rootkit-Virus nutzen, um die Geräte ihrer Opfer zu manipulieren. Sie können Dateien löschen oder einschleusen, Daten und persönliche Informationen stehlen oder den Computer ohne Zustimmung des Besitzers zu etwas veranlassen. Typischerweise werden sie verwendet, um Botnetze für Distributed-Denial-of-Service-(DDoS)-Angriffe zu bilden.

Advertisement

So verhindern Sie Computerviren

Auch wenn keine Methode Viren zu 100 % zuverlässig verhindert, können Benutzer Maßnahmen ergreifen, um ihre Geräte vor einer Infektion zu schützen. In erster Linie empfiehlt es sich immer, vertrauenswürdige und aktuelle Antivirensoftware zu installieren.

Recherchieren Sie gründlich, bevor Sie Antivirensoftware kaufen und installieren. (Unser Leitfaden zur besten Antivirensoftware für Unternehmen ist ein guter Ausgangspunkt!) Denken Sie daran: Hacker verwenden manchmal als Antivirenprogramm getarnte Scareware, um Viren auf die Geräte ihrer Opfer zu bringen.

Öffnen Sie niemals einen Link und laden Sie keinen Anhang aus einer verdächtigen oder unerwarteten E-Mail herunter. Seien Sie ebenso vorsichtig beim Herunterladen von Programmen oder Dateien aus dem Internet, insbesondere auf öffentlichen Filesharing-Websites wie Foren. Vermeiden Sie Speichermedien, deren Herkunft Sie nicht absolut sicher kennen. Seien Sie außerdem vorsichtig beim Besuch ungesicherter Websites. Diese erkennen Sie meist daran, dass sie mit http:/ statt mit https beginnen (das „s“ steht für „secure“, also „sicher“).

Computerviren entfernen

Leider ist es meist nicht einfach, einen Virus von einem Computer zu entfernen. Benutzer sollten zunächst ein vertrauenswürdiges, seriöses Antivirenprogramm herunterladen, sofern sie noch keines besitzen. Anschließend können Sie Ihr Gerät scannen, um Sicherheitsbedrohungen zu identifizieren. Einige Programme können Malware automatisch entfernen.

Bei Viren, die sich schwerer entfernen lassen, müssen Benutzer möglicherweise das Betriebssystem vollständig wiederherstellen oder neu installieren , um die Malware zu beseitigen. Dadurch werden in der Regel alle Nicht-Betriebssystemdaten auf dem PC vollständig gelöscht. Kopieren Sie die Informationen nicht auf eine externe Festplatte, wenn sie nicht gesichert sind, da der Virus dadurch wahrscheinlich vervielfältigt wird.

Sie sollten den Vorfall außerdem den Behörden melden. Dies hilft den Strafverfolgungsbehörden, Cyberkriminalität nachzuverfolgen und die Infektion weiterer Geräte zu verhindern. Benutzer können mehrere Organisationen kontaktieren, darunter das Justizministerium und die Federal Trade Commission.

Fazit: Schutz vor Computerviren

Computerviren sind auch heute noch weit verbreitet und ausgefeilter und gefährlicher als je zuvor. Der erste Schritt zum Schutz Ihrer Geräte besteht darin, die Anzeichen bösartiger Programme und Websites zu kennen. Um Infektionen zu verhindern, müssen Sie verstehen, mit welchen Taktiken Hacker diese Programme verbreiten. Benutzer sollten sich im Internet auf vertrauenswürdige Websites beschränken und ihre Antivirensoftware aktualisieren, um ihre Geräte und Daten zu schützen.

Wir haben die beste Antivirensoftware für Unternehmen getestet – hier sind unsere Ergebnisse.

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.