13.06.2012
Sicherheit
1. Teil: „Trojaner und Würmer jagen“
Trojaner und Würmer jagen
Autor: Andreas Fischer
Dieser Praxis-Workshop zeigt, wie Sie systematisch den Schädlingen auf Ihrem PC auf die Schliche kommen und sie mit den richtigen Tools entfernen.
Laufend erscheinen neue Viren, Trojaner, Rootkits und Würmer. Die Sicherheitsexperten von Symantec zum Beispiel geben an, jeden Tag mehrere Millionen Schadprogramme im Internet zu entdecken. Nicht nur über Spam-Mails, sondern auch über ungepatchte Sicherheitslücken in Windows und Anwendungen und sogar beim Surfen auf vermeintlich harmlosen Webseiten im Internet schleichen sich die Schädlinge auf PCs ein.
Wer sich vor den aktuellen Schädlingen schützen will, muss die verschiedenen Varianten kennen. Der Artikel erklärt zuerst die drei wichtigsten Arten: Trojaner, Rootkits und Würmer. Der zweite Abschnitt beschreibt dann den Einsatz geeigneter Tools, mit denen Sie die Schädlinge von Ihrem PC entfernen. Im dritten Abschnitt lesen Sie, wie Sie Fehler in Windows beheben, die durch viele aktuelle Trojaner, Rootkits und Würmer verursacht werden.
2. Teil: „Viren erkennen“
Viren erkennen
Klassische Viren, die wahllos Daten löschen, sind selten geworden. Stattdessen setzen die Kriminellen auf Trojaner und Rootkits, die vor allem nicht auffallen und keine Gegenmaßnahmen provozieren sollen. Wichtiger geworden sind auch Würmer, die sich über Lücken in Windows und beliebten Anwendungen verbreiten.
Trojaner
Trojaner sind mittlerweile die bei Weitem häufigste Schädlingsart. Der Begriff steht eigentlich für vermeintlich harmlose Programme, die jedoch eine verborgene Schadkomponente enthalten.
Erheblich verbreiteter ist der Begriff aber als Bezeichnung für alle geheimen Schädlinge, die den Benutzer ausspionieren, Hintertüren auf PCs öffnen, im Hintergrund Spam versenden oder an Großangriffen auf Server im Internet teilnehmen. Letzteres wird als Distributed Denial of Service (DDoS oder kürzer DoS) bezeichnet.
Anders als klassische Viren sollen Trojaner meist Geld einbringen. Laut einer Studie von Dmitry Samosseiko von Sophos Labs Canada verdienen Spammer bis zu 180.000 Dollar im Jahr — von zu Hause aus und meist mit Hilfe gigantischer Bot-Netze. Bot-Netze bestehen aus zahllosen mit Trojanern verseuchten PCs, die zentral gesteuert werden.
Das beste Tool zum Aufspüren und Entfernen von Trojanern ist Malwarebytes Anti-Malware. Wie Sie das Tool zum Reinigen Ihres PCs einsetzen, lesen Sie im Abschnitt „Anti-Malware“ .
Rootkits
Rootkits sind vergleichbar mit Trojanern, machen sich aber mit speziellen Tricks praktisch komplett unsichtbar. Dazu verwenden sie meist eigene Systemtreiber oder sie manipulieren den Windows-Kernel, so dass sie weder im Task-Manager noch im Windows-Explorer auftauchen. Aufzuspüren und zu entfernen sind sie nicht von üblichen Virenscannern, sondern nur von Spezial-Tools wie dem kostenlosen Sophos Anti-Rootkit. Wie Sie das Tool einsetzen, lesen Sie im Abschnitt „Anti-Rootkit“ .
In letzter Zeit sind außerdem Bootkits aufgetaucht. Bootkits sind neuartige Rootkits, die sich im Master Boot Record verankern und so noch vor Windows starten. Das Betriebssystem und darin installierte Sicherheits-Tools haben deshalb keine Chance dagegen.
Würmer
Anfang 2009 bewies Conficker, dass die Zeit der Windows-Würmer noch lange nicht vorbei ist. Innerhalb kürzester Zeit infizierte er mehrere Millionen PCs über eine Windows-Lücke. Seit Monaten hatte es dafür schon einen Patch von Microsoft gegeben, doch den hatten viele Anwender nicht installiert. Würmer wie Stuxnet, Duqu und Flame sorgen 2012 für Schlagzeilen. Dabei handelt es sich allerdings um spezialisierte Schadsoftware, wegen denen sich Privatanwender kaum Sorgen machen müssen. Andere Würmer verbreiten sich bevorzugt über Instant-Messaging-Programme oder über soziale Netzwerke wie Facebook oder My Space.
Der beste Schutz gegen Würmer ist ein aktualisiertes Betriebssystem. Aktivieren Sie deshalb unbedingt die automatischen Updates für Windows. Unter XP rufen Sie dazu „Start, Systemsteuerung, Sicherheitscenter“ auf und klicken auf „Automatische Updates“. Wählen Sie dann eine der oberen drei Optionen aus. com! empfiehlt „Benachrichtigen, aber nicht automatisch herunterladen und installieren“. So kontrollieren Sie den Zeitpunkt des Downloads und die Installation der Patches.
Analog rufen Sie unter Vista „Start, Systemsteuerung, Sicherheit“ auf und klicken auf „Automatische Updates ein- oder ausschalten“. Wählen Sie nun die Option „Nach Updates suchen, aber Zeitpunkt zum Herunterladen und Installieren manuell festlegen“ aus.
Unter Windows 7 lauten die Einstellungen fast identisch. Zum Aufspüren von Würmern, die sich bereits auf dem PC befinden, eignet sich ein kostenloser Virenscanner Avast! Free Antivirus.
3. Teil: „Viren entfernen“
Viren entfernen
Bei Trojanern kann man sich nie hundertprozentig sicher sein, dass der PC nicht doch verseucht ist. Moderne Trojaner verhalten sich extrem unauffällig und versenden etwa nur so viel Spam-Mails, dass der Nutzer keine Einschränkung seiner Internetleistung bemerkt. Ein regelmäßiger Scan mit Spezial-Tools ist also ratsam. Dazu kommt, dass meist bereits eine einzige Infizierung ausreicht, um einen PC mit einer ganzen Reihe weiterer Trojaner und Rootkits zu verseuchen. Diese müssen alle aufgespürt und eliminiert werden.
Anti-Malware
Anti-Malware ist ein mächtiges Reinigungs-Tool, das viele Trojaner erkennt und zuverlässig entfernt. Die Freeware-Version sucht und löscht Schädlinge, die Kaufversion für 18 Euro bietet aber zusätzlich einen Hintergrundschutz sowie Zeitpläne.
So geht’s: Starten Sie das Setup und klicken Sie auf „OK“ sowie auf „Weiter“. Wählen Sie dann „Ich akzeptiere die Vereinbarung“ und bestätigen Sie fünfmal mit „Weiter“ sowie zuletzt mit „Installieren“. Ein Klick auf „Fertigstellen“ startet das Schutzprogramm und aktualisiert die Signaturen. Bestätigen Sie das kleine Infofenster, das die erfolgreiche Aktualisierung meldet, mit „OK“. Das Tool ist nun einsatzbereit.
Markieren Sie auf dem Reiter „Scanner“ die Option „Vollständigen Suchlauf durchführen“ und klicken Sie auf „Scan“. In einem kleinen Fenster setzen Sie vor jedes zu prüfende Laufwerk ein Häkchen. Mit „Scan starten“ beginnen Sie mit der Suche nach Schädlingen.
Bestätigen Sie das Ende des Suchlaufs mit „OK“ und klicken Sie auf „Ergebnisse anzeigen“. Schließen Sie alle geöffneten Anwendungen, bevor Sie mit „Entferne Auswahl“ die gefundenen Schädlinge in Quarantäne verschieben.
Eventuell öffnet Anti-Malware auch ein Hinweisfenster mit mehreren Einträgen, die erst mit einem Reboot des Computers entfernt werden können. Klicken Sie in diesem Fall auf „Ja“, um den PC neu zu starten und die Reinigung abzuschließen.
Avast! Free Antivirus
Viren jagen Sie mit jedem besseren kostenlosen Antivirenprogramm. Welche sich besonders eignen, steht im Artikel „Die besten kostenlosen Antiviren-Programme“ . Eins davon ist Avast! Free Antivirus.
Avast! Free Antivirus möchte zusätzlich Googles Internet-Browser Chrome einrichten und als Standardbrowser festlegen. Wenn Sie das nicht wünschen, deaktivieren Sie diese Option. Nach der Installation haben Sie Schutz für 30 Tage. Wenn Sie mehr wollen, müssen Sie sich bei Avast kostenlos registrieren. Das Programm lädt Aktualisierungen automatisch herunter. Über „Verwaltung“ können Sie den Status der Aktualisierungen einsehen. Mit „Suchmodul und Virendatenbank aktualisieren“ beziehungsweise „Programm aktualisieren“ starten Sie das Update manuell. Nach der Installation hat Avast! Free Antivirus bereits eine Schnellüberprüfung des Systems vorgenommen. Mit einem Klick auf „Computer überprüfen“ können Sie hinter „Vollständige Überprüfung“ auf „Starten“ klicken, um den PC gründlich checken zu lassen.
So geht’s: Das Installationsprogramm von Combofix
Combofix entfernt Schädlinge und repariert automatisch viele Windows-Einstellungen. Nach dem Suchlauf erstellt das Tool eine Log-Datei. Mehrere Webforen helfen Ihnen weiter, wenn Sie dort ein solches Combofix-Protokoll veröffentlichen.
Das kostenlose Profi-Tool So geht’s: Starten Sie Combofix per Doppelklick auf „ComboFix.exe“. Bestätigen Sie das Infofenster mit „Ja“. Ein blaues Fenster zeigt, was das Tool unternimmt. Zuerst erstellt es einen Wiederherstellungspunkt.
Nun beginnt die Suche nach infizierten Dateien, die normalerweise 10 bis 20 Minuten dauert. Nach Ende des Suchlaufs öffnet sich ein Fenster mit einer Protokolldatei, die auch unter „C:\“ als „ComboFix.txt“ zu finden ist. Combofix versucht, Veränderungen in Windows, die oft von Schädlingen heimlich vorgenommen werden, wieder rückgängig zu machen. Beispielsweise aktiviert es automatische Updates und blendet Datei-Endungen ein.
Die Internetforen www.hijackthis-forum.de und www.trojaner-board.de bieten Unterstützung bei verseuchten PCs. Lesen Sie sich dort zuerst die Hilfetexte durch und legen Sie dann einen Foren-Account an. Benutzen Sie diesen Account, um Ihr Combofix-Protokoll in einem neuen Beitrag zu veröffentlichen. Beachten Sie aber, dass die Hilfe von Freiwilligen geleistet wird und kein Anspruch darauf besteht. Zumindest Engagement und ein freundlicher Ton werden von jedem Hilfesuchenden erwartet.
SD Fix
SD Fix kennt und entfernt mehrere Hundert Trojaner. Außerdem reinigt das Tool die Registry von Malware-Einträgen.
Das kostenlose Tool So geht’s: Starten Sie „SDFix.exe“, um die Software automatisch in den Ordner „C:\SDFix“ auszupacken. Booten Sie anschließend Ihren PC neu und drücken Sie — noch bevor das Windows-Logo erscheint — mehrmals [F8]. Sie sehen nun ein Boot-Menü. Wählen Sie „Abgesicherter Modus“ aus. Nur in diesem Modus bereinigt SD Fix Ihren PC, weil Schädlinge sich so schwerer aktivieren und ihren Selbstschutz nicht nutzen können. Sobald Windows im abgesicherten Modus läuft, drücken Sie [Windows R], geben C:\SDFix\RunThis.bat ein und bestätigen mit „OK“. Ein blaues Fenster öffnet sich. Drücken Sie [Y], um die Bereinigung zu starten, die je nach Festplatte eine Weile dauert.
Drücken Sie eine beliebige Taste, um Ihren PC neu zu starten, sobald Sie von SD Fix dazu aufgefordert werden. Das Tool führt dann eine Reinigung mit dem integrierten Anti-Rootkit-Tool Gmer durch, die ebenfalls etwas dauert. Drücken Sie nach dem Check eine beliebige Taste. SD Fix öffnet dann einen Report im TXT-Format über gefundene und entfernte Schädlinge.
Anti-Rootkit
Anti-Rootkit von Sophos erkennt und entfernt auch unbekannte Rootkits.
Ein Rootkit manipuliert wichtige Systemtreiber und den Windows-Kernel, um sich so vor Virenscannern und im Windows-Explorer unsichtbar zu machen. So geht’s: Installieren Sie das Tool und klicken Sie auf „Ja“, um das Programm direkt anschließend zu starten. Mit einem Klick auf „Start scan“ beginnt die Suche nach aktiven Rootkits auf Ihrem PC. Das Tool prüft die laufenden Prozesse und sucht in der Windows-Registry nach Hinweisen auf die heimlichen Schädlinge. Mit einem Klick auf „Clean up checked items“ entfernen Sie gefundene Rootkits.
4. Teil: „Windows nach Virenbefall säubern“
Windows nach Virenbefall säubern
Nach dem Entfernen eines oder mehrerer Schädlinge bleiben oft Veränderungen auf dem System zurück, die das Schadprogramm vorgenommen hat. Einen Teil dieser Manipulationen repariert bereits das Tool Combofix. Andere Schäden, etwa einen deaktivierten Task-Manager, müssen Sie selbst beheben.
Registry reparieren
Einige Viren deaktivieren den Zugriff auf die Registrierungsdatenbank von Windows, um eine Desinfektion zu erschweren. Mit einem Befehl in der Eingabeaufforderung von Windows lässt sich die Registry in vielen Fällen wieder aktivieren.
So geht’s: Drücken Sie [Windows R], geben Sie cmd ein und klicken Sie auf „OK“, um die Kommandozeile aufzurufen. Tippen Sie dann in das Fenster der Eingabeaufforderung den folgenden Befehl ein:
Code-Beispiel
1 2 |
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 00000000 /f |
…
Achten Sie dabei auf die genaue Schreibweise und bestätigen Sie dann mit der Eingabetaste. Starten Sie danach Ihren Computer neu.
Task-Manager reaktivieren
So geht’s: Öffnen Sie die Registry mit [Windows R], regedit und „OK“. Navigieren Sie zu „HKEY_CURRENT_USER\Software\Microsoft\Windows\Cur rentVersion\Policies\System“ und suchen Sie den Schlüssel „DisableTaskMgr“ . Klicken Sie doppelt darauf und ändern Sie den Wert auf 0. Nach einem Neustart sollte der Zugriff auf den Task-Manager wieder möglich sein.
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>
Glasfasernetz
GlobalConnect stellt B2C-Geschäft in Deutschland ein
Der Glasfaseranbieter GlobalConnect will sich in Deutschland künftig auf das B2B- und das Carrier-Geschäft konzentrieren und stoppt die Gewinnung von Privatkunden mit Internet- und Telefonanschlüssen.
>>
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Forschende der TU Graz waren über die Browser-Schnittstelle WebGPU mit drei verschiedenen Seitenkanal-Angriffen auf Grafikkarten erfolgreich. Die Angriffe gingen schnell genug, um bei normalem Surfverhalten zu gelingen.
>>
Untersuchung
Amerikaner sehen KI als Risiko für Wahlen
Die Unterscheidung zwischen echten Infos und KI-Inhalten fällt vielen politisch interessierten US-Amerikanern schwer, wie eine Studie des Polarization Research Lab zeigt.
>>