Farbar Recovery Scan Tool

Farbar Recovery Scan Tool

Kategorien

Präzises Windows-Diagnosetool, das verdächtige Persistenzstellen sichtbar macht und mit Fixlisten gezielt repariert.

Farbar Recovery Scan Tool – kurz FRST – ist das Werkzeug, das Expertinnen und Experten aus der Malware-Bereinigung seit Jahren einsetzen, wenn einfache Scanner nicht mehr reichen. Es schaut tiefer hin, deckt versteckte Autostarts und schlaue Persistenztricks auf und liefert dir knackige Logs für eine saubere Analyse. Hier erfährst du, wie FRST funktioniert, wofür du es brauchst und worauf du beim sicheren Einsatz achten solltest.

Vorteile

  • Tiefe Systemanalyse inklusive Autostarts, Dienste, Treiber, Aufgabenplaner und Browser-Persistenz
  • Portabel, schnell und auch in der Windows-Wiederherstellungsumgebung einsetzbar
  • Skriptfähige Fixes über Fixlist.txt für maßgeschneiderte Reparaturen

Nachteile

  • Erfordert Erfahrung – falsche Fixes können Windows beschädigen
  • Kein Echtzeitschutz oder One‑Click‑Cleaner
  • Umfangreiche, technisch geprägte Ausgaben

Farbar Recovery Scan Tool (FRST) – wenn du wissen willst, was Windows wirklich treibt

Du ahnst, dass etwas nicht stimmt: Der Browser startet mit falscher Startseite, ein Dienst taucht nach jedem Neustart wieder auf oder Windows bootet gar nicht mehr. FRST ist genau für diese Momente gemacht. Das portable Tool analysiert kritische Persistenzstellen – von Autostarts bis WMI – und erzeugt präzise Berichte, die dir zeigen, was im Untergrund hängt. Auf Wunsch wendest du danach gezielte Fixes an. Nicht hübsch, aber brutal effektiv.

Was ist FRST?

Farbar Recovery Scan Tool ist ein Diagnose- und Reparaturwerkzeug für Windows (32‑ und 64‑Bit). Es erstellt die Reports FRST.txt und Addition.txt; optional kommt Shortcut.txt hinzu, um manipulierte Verknüpfungen aufzudecken. Diese Logs listen u. a. Registry‑Loadpoints, Dienste, Treiber, geplante Aufgaben, Browser‑Policies, WMI‑Subscriptions, Hosts/Proxy/Winsock sowie auffällige Systemdateien. Genau die Stellen, an denen sich hartnäckige Adware, Hijacker und Loader festkrallen.

So funktioniert FRST – Schritt für Schritt

1) Richtiges Build wählen: FRST.exe (32‑Bit) oder FRST64.exe (64‑Bit). 2) Scan starten: Im normalen Windows oder – falls das System nicht bootet – aus der Windows‑Wiederherstellungsumgebung (WinRE). 3) Logs prüfen: Du erhältst FRST.txt und Addition.txt mit allen relevanten Fundstellen. 4) Gezielt reparieren: Über eine Fixlist.txt lassen sich Einträge entfernen, Dienste stoppen, Policies zurücksetzen, Dateien löschen oder Verknüpfungen reparieren.

Fixlist kurz erklärt

Die Fixlist.txt ist ein kleines Skript mit Befehlen, die FRST ausführt. Damit räumst du Persistenzpunkte, setzt Proxy/Policies zurück, reparierst Winsock oder löscht geplante Aufgaben. Wichtig: Eine Fixlist muss immer individuell zu deinem System passen – kopiere niemals fremde Skripte.

Features im Überblick

  • Autostarts & Persistenz: Run‑Keys, Dienste, Treiber, Tasks, Scheduled Tasks, WMI‑Event‑Subscriber, LSA‑Provider, AppInit_DLLs
  • Netzwerk & Richtlinien: Hosts, DNS, Winsock, Proxy, Browser‑Policies, Group‑Policy‑Artefakte
  • Browser & Verknüpfungen: Erkennung von manipulierten Shortcuts, Extensions‑Forcelists, Suchanbieter‑Hijacks
  • Boot & Recovery: Nutzung in WinRE zur Offline‑Analyse, ideal bei Bootschleifen
  • Reports & Fix: Saubere Textlogs plus Fixlist für punktgenaue Eingriffe

Warum du FRST brauchst

Weil hartnäckige Malware selten mit einem Klick verschwindet. Sie verteilt sich über mehrere Persistenzstellen und kommt nach jedem Neustart zurück. FRST deckt genau diese Ketten auf. In der Praxis heißt das: Du findest den Scheduler‑Job, der die Policy für die Browser‑Erweiterung wieder setzt, und entfernst beides in einem Rutsch. Das spart Zeit – und Nerven.

Best Practices & Sicherheit

Benutze Fixlisten nur, wenn du weißt, was du tust – oder lasse dir helfen. Erstelle vorher Backups/Wiederherstellungspunkte. Prüfe die Logs sorgfältig und lösche nie blindlings Systemdateien. Als Ergänzung sind ein aktueller On‑Demand‑Scanner (z. B. für eine Zweitmeinung) und ein Offline‑Scan sinnvoll. Wenn Windows nicht startet, führe FRST aus WinRE aus und arbeite dort mit Fixlist.

Alternativen & Ergänzungen

Autoruns für den visuellen Überblick über Autostarts, On‑Demand‑Scanner für klassische Funde und Netzwerk‑Tools zum Prüfen von DNS/Proxy. FRST bleibt trotzdem der Joker, wenn es um forensische Tiefe und maßgeschneiderte Reparaturen geht.

Fazit

FRST ist kein Komfort‑Cleaner, sondern ein Werkzeug für präzise Eingriffe. Genau deshalb lieben es Profis – und genau deshalb solltest du mit Respekt damit arbeiten. Wenn du die Logs lesen kannst (oder dir helfen lässt), bekommst du ein Schweizer Taschenmesser gegen Hijacker, Loader und Persistenz‑Tricks – sogar dann, wenn Windows nicht mehr normal startet.

Häufig gestellte Fragen:

Ist FRST sicher?

Ja, die Nutzung zum Scannen ist sicher. Risiko entsteht erst, wenn du eine unpassende Fixlist.txt ausführen lässt. Verwende nur Skripte, die explizit für dein System erstellt wurden, und lege vorher ein Backup an.

Unterstützt FRST mein Windows?

FRST läuft auf gängigen Windows‑Versionen in 32‑ oder 64‑Bit und lässt sich auch in der Wiederherstellungsumgebung starten – ideal, wenn das System gar nicht mehr bootet.

Erstellt FRST Änderungen ohne Fixlist?

Nein. Der Scan ist rein diagnostisch und schreibt nichts um. Änderungen nimmt FRST nur auf Basis einer Fixlist.txt vor.

Was steht in FRST.txt und Addition.txt?

Eine ausführliche Auflistung relevanter Persistenzstellen: Autostarts, Dienste/Treiber, Tasks, Browser‑Richtlinien, WMI‑Subscriber, Netzwerk‑Parameter, Systemdateien und mehr – sauber strukturiert, damit du fundierte Entscheidungen triffst.

Kann FRST Malware automatisch entfernen?

Nicht automatisch. FRST ist ein Analyse‑ und Reparaturtool. Die Entfernung geschieht gezielt über Fixlisten oder ergänzende Scanner.