Avast
Skip to main content
  • Für Privatanwender Für Privatanwender Produkte zum Schutz von PCs und Smartphones
  • Für Partner Für Partner Werden Sie Partner von Avast und fördern Sie Ihr Unternehmen
  • Über uns Über uns Karriere, Medien, Kontakt
  • Blogs Academy, Blog, Decoded, Forum
  • Deutschland
Für Privatanwender
  • Sicherheit
    • Free Antivirus
      Kostenlose Sicherheit und Schutz der Privatsphäre
      Free Antivirus
      Kostenlose Sicherheit und Schutz der Privatsphäre
      Free Antivirus
      Kostenlose Sicherheit und Schutz der Privatsphäre
      Free Antivirus
      Kostenlose Sicherheit und Schutz der Privatsphäre
    • Premium Security
      Erweiterter Schutz vor allen Internet-Bedrohungen
    • Ultimate
      Unser bester Schutz, Privatsphäre und Apps zur Leistungssteigerung in einem Paket
    • Avast One
      Unserer bester Dienst für Sicherheit, Privatsphäre und Leistungsoptimierung

    Sie suchen nach einem Produkt für Ihr Gerät? Free Antivirus für PC, kostenlose Sicherheit für Android, kostenlose Sicherheit für Mac, kostenlose Sicherheit für iPhone/iPad

    Sie suchen nach einem Produkt für Ihr Gerät? Free Antivirus für PC Kostenlose Sicherheit für Mac Kostenlose Sicherheit für Android Kostenlose Sicherheit für iPhone/iPad

  • Privatsphäre
    • SecureLine VPN
      Verschlüsseln Sie Ihre Verbindung und bleiben Sie in öffentlichen Netzwerken geschützt
    • AntiTrack
      Verbergen Sie Ihren digitalen Fingerabdruck, um personalisierte Werbung zu vermeiden
    • Secure Browser
      Sicherer, privater und leicht zu bedienender Web-Browser
    • Secure Browser PRO
      Aktivieren Sie das volle Potenzial vom Avast Secure Browser und verschlüsseln Sie Ihre Online-Aktivitäten vollständig
    • BreachGuard
      Schützen Sie Ihre Daten vor Datenlecks und der Veräußerung durch Dritte
    • Online-Sicherheit und -Privatsphäre
      Browser-Erweiterung von Avast für Privatsphäre und Sicherheit
  • Leistung
    • Cleanup Premium
      Optimieren Sie die Geschwindigkeit und Leistung Ihres Computers
      Cleanup Premium
      Optimieren Sie die Geschwindigkeit und Leistung Ihres Computers
      Cleanup Premium
      Optimieren Sie die Geschwindigkeit und Leistung Ihres Computers
      Cleanup Premium
      Optimieren Sie die Geschwindigkeit und Leistung Ihres Computers
    • Driver Updater
      Aktualisieren Sie die Treiber automatisch – mit nur einem Klick
  • Shop
  • Startseite
  • Kundendienst
  • Shop
  • Konto
Für Unternehmen
  • Produkte
    • Kleine Unternehmen &
      Homeoffice
      1 bis 10 Geräte
      Bis zu 10 Geräte, einschließlich Laptops, Mobilgeräten, Computern und Tablets mit Small Office Protection schützen.
    • Kleine Unternehmen
      11 oder mehr Geräte
      Essential, Premium oder Ultimate Business Security wird über die integrierte, cloudbasierte Business Hub-Plattform verwaltet.
    • Spezialisierte Produkte
      • Patch Management
      • Cloud-Backup
      • Premium Remote Control
      • Antivirus für Linux
      • CCleaner

    Sie sind nicht sicher, welche Lösung für Ihr Unternehmen am besten geeignet ist?

    Auswahlhilfe
  • Geschäftspartner
    • Möglichkeiten zur Partnerschaft
      • MSPs
      • Wiederverkäufer
      • Vertriebshändler
      • Partner
    • Lösungen für MSPs
      • Die Business Hub-Sicherheitsplattform
      • Cloud-basierte Netzwerksicherheit
      Nach Sektoren einkaufen
      • Bildung
    Partner werden
    Fachhändler finden
  • Ressourcen
  • Testversionen
  • Shop
  • Startseite
  • Vertrieb kontaktieren
  • Kundendienst
  • Shop
  • Konto
    • Business Hub
    • CloudCare
    • Partnerportal
Für Partner
  • Smart Life
  • Mobile Security
  • VPN
  • Threat Intelligence
  • Knowledge Center
Über uns
  • Avast – Das Unternehmen
  • Stellenangebote
  • Digitales Vertrauen
  • Pressezentrum
      • Pressemitteilungen
      • Veranstaltungen
      • In den Nachrichten
      • Pressematerialien
      • PR-Kontakte
  • Auszeichnungen
  • Kontaktieren Sie uns
  • Blogs
  • Avast Blog Aktuelle Neuigkeiten aus dem Sicherheitsbereich
  • Avast Academy Expertentipps und Leitfäden zu digitaler Sicherheit und Privatsphäre
  • Avast Decoded Tiefgreifende technische Artikel zu Sicherheitsbedrohungen
  • Avast Hilfeforum Diskussion mit der Community

List of available regions

Main regions
  • Worldwide (English)
  • Europe (English)
  • América Latina (español)
NORD- UND SÜDAMERIKA
  • Argentina
  • Brasil
  • Canada (English)
  • Canada (français)
  • Chile
  • Colombia
  • EE.UU. (español)
  • México
  • USA (English)
  • América Latina (español)
EUROPA, MITTLERER OSTEN und AFRIKA
  • België (Nederlands)
  • Belgique (français)
  • Česká republika
  • Danmark
  • Deutschland
  • España
  • France
  • Italia
  • Magyarország
  • Nederland
  • Norge
  • Polska
  • Portugal
  • Schweiz (Deutsch)
  • Slovensko (česky)
  • South Africa
  • Suisse (français)
  • Suomi
  • Sverige
  • Türkiye
  • United Arab Emirates
  • United Kingdom
  • Ελλάδα
  • ישראל
  • Казахстан
  • România
  • Россия
  • Україна (українська)
  • Украина (русский)
  • المملكة العربية السعودية
  • الدول العربية
  • Europe (English)
ASIEN und PAZIFIK
  • Australia
  • India
  • इंडिया (हिंदी)
  • Indonesia (English)
  • Indonesia (Bahasa Indonesia)
  • Malaysia (English)
  • Malaysia (Bahasa Melayu)
  • New Zealand
  • Philippines (English)
  • Pilipinas (Filipino)
  • Singapore
  • Việt Nam
  • 日本語
  • 대한민국
  • 简体中文
  • 繁體中文
  • ประเทศไทย
  • Worldwide (English)

Warnung des Avast Netzwerk-Inspektors: Angriff durch „DoublePulsar“

 

In diesem Artikel wird erläutert, wie Sie das Problem beheben, wenn der Netzwerk-Inspektor die folgende Warnung anzeigt:

  • Angriff durch „Double Pulsar“
Dies ist ein schwerwiegendes Problem, das Sie umgehend beheben sollten.

Beschreibung

Wenn die oben genannte Warnung nach der Ausführung eines Netzwerk-Inspektor-Scans angezeigt wird:

Ihr PC wurde durch einen „DoublePulsar“-Remote-Angriff gekapert. Weil ein gefährliches Backdoor-Implantat auf Ihrem PC installiert wurde, können Angreifer die Sicherheitsmaßnahmen auf Ihrem PC umgehen und somit unerkannt auf Ihr System zugreifen. Nachdem sich die Angreifer einen Zugang zu Ihrem System verschafft haben, können sie Malware einschleusen oder Ihre persönlichen Daten stehlen. Das macht Sie extrem anfällig für weitere Malware-Angriffe, einschließlich „WannaCry“-Ransomware.

Weitere Informationen zu diesem Problem erhalten Sie im Abschnitt Details.

Lösung

Um die DoublePulsar-Backdoor von Ihrem PC zu entfernen und weitere Malware-Angriffe zu verhindern, installieren Sie das Sicherheitsupdate MS17-010 für Microsoft Windows, indem Sie die exakten Anweisungen im jeweils zutreffenden Abschnitt unten befolgen.

Führen Sie die nachstehenden Schritte auf einem gefährdeten PC mit Windows 10 aus:

  1. Starten Sie den PC neu.
  2. Klicken Sie auf die Windows-Schaltfläche Start und wählen Sie Einstellungen (das Zahnradsymbol).
  3. Gehen Sie zu Update und Sicherheit ▸ Windows Update ▸ Nach Updates suchen.
  4. Installieren Sie die verfügbaren Updates.

Führen Sie nach dem Installieren der verfügbaren Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.

Wenn die oben genannten Schritte zur Fehlerbehebung nicht funktionieren, versuchen Sie die nachstehenden Lösungsansätze.

Weitere Lösungsansätze

  • Weitere Informationen zum Aktualisieren von Windows 10 finden Sie im folgenden Artikel vom Microsoft Support:
    • Microsoft Support ▸ Aktualisieren von Windows 10
  • Verwenden Sie den Windows 10-Update-Assistenten.
  • Wenn Sie das Update nicht installieren können, kann diese Sicherheitslücke nur behoben werden, indem der Windows-Dienst für die Dateifreigabe deaktiviert wird, insbesondere Version 1 des SMB-Protokolls. Im folgenden Microsoft-Leitfaden erfahren Sie, wie Sie SMBv1 deaktivieren:
    • Microsoft-Dokumentation ▸ Erkennen, Aktivieren und Deaktivieren von SMBv1, SMBv2 und SMBv3 unter Windows

Führen Sie die nachstehenden Schritte auf einem gefährdeten PC mit Windows 8 aus:

  1. Öffnen Sie über einen der nachstehenden Links das Microsoft Download Center, laden Sie das relevante Sicherheitsupdate herunter und speichern Sie es auf dem Desktop:
    • Windows 8 32-Bit | Windows 8 64-Bit | Windows 8.1
  2. Trennen Sie Ihren PC vom Netzwerk, indem Sie das Netzwerkkabel abziehen oder das WLAN ausschalten. Starten Sie Ihren PC anschließend neu.
    Sie müssen unbedingt zuerst die Netzwerkverbindung trennen und dann Ihren PC neu starten. Andernfalls wird die DoublePulsar-Backdoor möglicherweise nicht ordnungsgemäß entfernt.
  3. Führen Sie nach dem Neustart das Installationsprogramm aus, das Sie in Schritt 1 auf dem Desktop gespeichert haben.
  4. Führen Sie einen weiteren Neustart Ihres PC aus, um die Installation abzuschließen.
  5. Stellen Sie die Verbindung zum Netzwerk erneut her.

Führen Sie nach dem Installieren des Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.

Wenn die oben genannten Schritte zur Fehlerbehebung nicht funktionieren, versuchen Sie die nachstehenden Lösungsansätze.

Weitere Lösungsansätze

  • Führen Sie über Windows Update ein manuelles Windows-Update durch:
    1. Starten Sie den PC neu.
    2. Drücken Sie die Win-Taste auf der Tastatur. Halten Sie den Cursor auf das - Minus-Zeichen in der unteren rechten Ecke des Bildschirms, um die Windows-Menüoptionen zu öffnen.
    3. Gehen Sie zu Einstellungen ▸ PC-Einstellungen ändern ▸ Windows Update ▸ Jetzt nach Updates suchen.
    4. Führen Sie nach dem Installieren aller verfügbaren Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.
  • Wenn Sie das Update nicht installieren können, kann diese Sicherheitslücke nur behoben werden, indem der Windows-Dienst für die Dateifreigabe deaktiviert wird, insbesondere Version 1 des SMB-Protokolls. Im folgenden Microsoft-Leitfaden erfahren Sie, wie Sie SMBv1 deaktivieren:
    • Microsoft-Dokumentation ▸ Erkennen, Aktivieren und Deaktivieren von SMBv1, SMBv2 und SMBv3 unter Windows

Führen Sie die nachstehenden Schritte auf einem gefährdeten PC mit Windows 7 aus:

  1. Öffnen Sie über den nachstehenden Link den Microsoft Update-Katalog, laden Sie das Sicherheitsupdate herunter und speichern Sie es auf dem Desktop:
    • Microsoft Update-Katalog ▸ Update für Windows 7
  2. Trennen Sie Ihren PC vom Netzwerk, indem Sie das Netzwerkkabel abziehen oder das WLAN ausschalten. Starten Sie Ihren PC anschließend neu.
    Sie müssen unbedingt zuerst die Netzwerkverbindung trennen und dann Ihren PC neu starten. Andernfalls wird die DoublePulsar-Backdoor möglicherweise nicht ordnungsgemäß entfernt.
  3. Führen Sie nach dem Neustart das Installationsprogramm aus, das Sie auf Ihrem Desktop unter Schritt 1 gespeichert haben.
  4. Führen Sie einen weiteren Neustart Ihres PC aus, um die Installation abzuschließen.
  5. Stellen Sie die Verbindung zum Netzwerk erneut her.

Führen Sie nach dem Installieren des Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.

Wenn die oben genannten Schritte zur Fehlerbehebung nicht funktionieren, versuchen Sie die nachstehenden Lösungsansätze.

Weitere Lösungsansätze

  • Führen Sie über Windows Update ein manuelles Windows-Update durch:
    1. Starten Sie den PC neu.
    2. Klicken Sie unter Windows auf die Schaltfläche  Start und wählen Sie Systemsteuerung aus.
    3. Gehen Sie zu System und Sicherheit ▸ Windows Update ▸ Nach Updates suchen.
    4. Führen Sie nach dem Installieren aller verfügbaren Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.
  • Wenn Sie das Update nicht installieren können, kann diese Sicherheitslücke nur behoben werden, indem der Windows-Dienst für die Dateifreigabe deaktiviert wird, insbesondere Version 1 des SMB-Protokolls. Im folgenden Microsoft-Leitfaden erfahren Sie, wie Sie SMBv1 deaktivieren:
    • Microsoft-Dokumentation ▸ Erkennen, Aktivieren und Deaktivieren von SMBv1, SMBv2 und SMBv3 unter Windows

Führen Sie die nachstehenden Schritte auf einem gefährdeten PC mit Windows Vista aus:

  1. Öffnen Sie über den nachstehenden Link den Microsoft Update-Katalog, laden Sie das Sicherheitsupdate herunter und speichern Sie es auf dem Desktop:
    • Microsoft Update-Katalog ▸ Update für Windows Vista
  2. Trennen Sie Ihren PC vom Netzwerk, indem Sie das Netzwerkkabel abziehen oder das WLAN ausschalten. Starten Sie Ihren PC anschließend neu.
    Sie müssen unbedingt zuerst die Netzwerkverbindung trennen und dann Ihren PC neu starten. Andernfalls wird die DoublePulsar-Backdoor möglicherweise nicht ordnungsgemäß entfernt.
  3. Führen Sie nach dem Neustart das Installationsprogramm aus, das Sie auf Ihrem Desktop unter Schritt 1 gespeichert haben.
  4. Führen Sie einen weiteren Neustart Ihres PC aus, um die Installation abzuschließen.
  5. Stellen Sie die Verbindung zum Netzwerk erneut her.

Führen Sie nach dem Installieren des Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.

Wenn die oben genannten Schritte zur Fehlerbehebung nicht funktionieren, versuchen Sie die nachstehenden Lösungsansätze.

Weitere Lösungsansätze

  • Führen Sie über Windows Update ein manuelles Windows-Update durch:
    1. Starten Sie den PC neu.
    2. Klicken Sie unter Windows auf die Schaltfläche  Start und wählen Sie Systemsteuerung aus.
    3. Gehen Sie zu Sicherheit ▸ System und Sicherheit ▸ Windows Update ▸ Nach Updates suchen.
    4. Führen Sie nach dem Installieren aller verfügbaren Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.
  • Wenn Sie das Update nicht installieren können, kann diese Sicherheitslücke nur behoben werden, indem der Windows-Dienst für die Dateifreigabe deaktiviert wird, insbesondere Version 1 des SMB-Protokolls. Im folgenden Microsoft-Leitfaden erfahren Sie, wie Sie SMBv1 deaktivieren:
    • Microsoft-Dokumentation ▸ Erkennen, Aktivieren und Deaktivieren von SMBv1, SMBv2 und SMBv3 unter Windows

Führen Sie die nachstehenden Schritte auf einem gefährdeten PC mit Windows XP aus:

  1. Öffnen Sie über den nachstehenden Link das Microsoft Download Center, laden Sie das Sicherheitsupdate herunter und speichern Sie es auf dem Desktop:
    • Microsoft Download Center ▸ Update für Windows XP
  2. Trennen Sie Ihren PC vom Netzwerk, indem Sie das Netzwerkkabel abziehen oder das WLAN ausschalten. Starten Sie Ihren PC anschließend neu.
    Sie müssen unbedingt zuerst die Netzwerkverbindung trennen und dann Ihren PC neu starten. Andernfalls wird die DoublePulsar-Backdoor möglicherweise nicht ordnungsgemäß entfernt.
  3. Führen Sie nach dem Neustart das Installationsprogramm aus, das Sie auf Ihrem Desktop unter Schritt 1 gespeichert haben.
  4. Führen Sie einen weiteren Neustart Ihres PC aus, um die Installation abzuschließen.
  5. Stellen Sie die Verbindung zum Netzwerk erneut her.

Führen Sie nach dem Installieren des Updates einen Netzwerk-Inspektor-Scan in Avast Antivirus durch, um sich zu vergewissern, dass die Sicherheitslücke auf Ihrem PC behoben wurde.

Wenn Sie das Update nicht installieren können, kann diese Sicherheitslücke nur behoben werden, indem der Windows-Dienst für die Dateifreigabe deaktiviert wird, insbesondere Version 1 des SMB-Protokolls. Im folgenden Microsoft-Leitfaden erfahren Sie, wie Sie SMBv1 deaktivieren:

  • Erkennen, Aktivieren und Deaktivieren von SMBv1, SMBv2 und SMBv3 unter Windows

Details

Ihr PC wurde gekapert, weil darauf eine veraltete Version des Windows-Dienstes für die Dateifreigabe (SMB) ausgeführt wird, die eine schwerwiegende Sicherheitslücke mit der Bezeichnung „EternalBlue“ enthält. EternalBlue ist eine bekannte Schwachstelle, über die Angreifer eine Remote-Verbindung zu Ihrem PC herstellen und bösartigen Code ausführen können. Auf dem betroffenen PC war ein Angreifer in der Lage, den speziellen Code zum Installieren des gefährlichen Backdoor-Implantats DoublePulsar auszuführen.

Weil der Code zum Einschleusen von DoublePulsar bereits auf Ihrem System vorhanden ist, besteht eine hohe Gefahr für weitere Malware-Angriffe. Am 12. Mai 2017 wurde die DoublePulsar-Backdoor in Verbindung mit EternalBlue genutzt, um Tausende von PCs weltweit mit dem Ransomware-Wurm „WannaCry“ zu infizieren. Weitere Informationen zu diesem Angriff finden Sie im Avast-Blog.

Die Sicherheitslücke EternalBlue betrifft die erste Version des SMB-Protokolls (bekannt als SMBv1). SMBv2 und neuere Versionen (ab Windows 7 verfügbar) sind nicht betroffen. Allerdings unterstützen sogar neuere Windows-Versionen weiterhin SMBv1. Aus diesem Grund sollten Sie das Sicherheitsupdate MS17-010 auch auf neueren Systemen ausführen oder zumindest SMBv1 deaktivieren.

Befolgen Sie die Anweisungen im Abschnitt Lösung, um die DoublePulsar-Backdoor von Ihrem PC zu entfernen und Angriffe wie z. B. WannaCry-Ransomware zu verhindern.

Weitere Empfehlungen

Falls Avast Antivirus nicht auf dem betroffenen PC installiert ist, könnte über die DoublePulsar-Backdoor bereits Malware installiert worden sein. Wir empfehlen, falls möglich, die Installation von Avast Free Antivirus auf dem betroffenen PC und die Ausführung einer Startzeit-Prüfung zum Entfernen aller Malware.

Windows Vista oder Windows XP werden von Avast Antivirus nicht unterstützt. Wenn eines dieser Betriebssysteme auf dem betroffenen PC ausgeführt wird, empfehlen wir dringend ein Upgrade auf eine neuere Windows-Version.
  • Avast One 22.x für Windows
  • Avast Premium Security 22.x für Windows
  • Avast Free Antivirus 22.x für Windows
  • Microsoft Windows 11 Home / Pro / Enterprise / Education
  • Microsoft Windows 10 Home/Pro/Enterprise/Education – 32-/64-Bit
  • Microsoft Windows 8.x / Pro / Enterprise - 32 / 64-Bit
  • Microsoft Windows 8 Home/Pro/Enterprise/Education – 32-/64-Bit
  • Microsoft Windows 7 Home Basic/Home Premium/Professional/Enterprise/Ultimate – Service Pack 1 mit benutzerfreundlichem Rollup-Update, 32-/64-Bit


Aktualisiert am: 02.06.2022

Hat Ihnen der Artikel geholfen?

Benötigen Sie weitere Hilfe?

Kontaktieren Sie uns
Avast logo
Deutschland
Für Privatanwender
  • Kundendienst
  • Sicherheit
  • Privatsphäre
  • Leistung
  • Blog
Für Partner
  • Mobilfunkanbieter
Unternehmen
  • Kontakt
  • Stellenangebote
  • Pressezentrum
  • Digitales Vertrauen
  • Technologie
Avast logo © 2025 Gen Digital Inc. Alle Rechte vorbehalten.
Datenschutzrichtlinie Produktrichtlinie Rechtliche Hinweise Schwachstelle melden Sicherheitsabteilung kontaktieren Erklärung zur modernen Sklaverei Impressum Abonnementdetails Verträge hier kündigen