Hallo Christian
Du sprichst von sog. „Downloadern“
Nicht nur. Es gibt auch noch andere Möglichkeiten. Ein Trojaner könnte auch einen Rootkit installieren. Oder eine Backdoor.
Dazu bedarf es folgender Voraussetzungen:
- Windows muß die aktuellen Updates haben und ständig
bekommen
Das ist in jedem Fall wichtig und richtig.
- Jedwede installierte Schutzsoftware - wie
Anti-Virus-Software bzw. Anti-Malware-Software muß aktiviert
und deren Definitionen aktuell sein und gehalten werden
Naja. Andere Dinge sind viel wichtiger. Z.B. vernünftige Wahl der Programme, Verzicht auf inhärent unsichere Programme wie IE, OE… Vernünftige Konfiguration der Programme. Und die Programme müssen, ebenso wie Windows, regelmässig mit den neusten Updates versehen werden. Und so weiter. Wurde hier alles schon unzählige Male erläutert.
- Eine Firewall muß aktiv sein.
Eine Router-Firewall reicht in aller Regel. Ansonsten tuts die Windows-eigene. Wenn man denn meint, so etwas zu benötigen. Alternativ kann man auch Windows entsprechend konfigurieren, so dass keine Dienste nach aussen lauschen, von denen man das nicht explizit will.
Nach Möglichkeit doppelter Schutz wie z.B. im Router aber auch -
gerade bei Laptops wichtig - die Software-Firewall.
Warum ist das bei Laptops ‚gerade wichtig‘?
Etwas wie Zone Alarm schmeißt
zwar nur so um sich mit Meldungen, von denen viele eher
überflüssig sind, aber dafür ist sie weit verbreitet und
informiert den Benutzer auch über mögliche unregelmäßige
Zugriffe.
Unsinn. Erstens taugen solche Placebos wenig bis nichts. Und wenn, dann nur wenn man sie auch sinnvoll zu konfigurieren weiss. Was aber Know How voraussetzt. Zweitens haben die Dinger Nebenwirkungen (ZA selber hat ja schon Phonehome betrieben, ausserdem wird die Angriffsfläche erhöht statt verringert, zusätzliche potentielle Sicherheitslücken kommen hinzu…). Drittens nützen die Dinger genau gar nichts, wenn es darum geht, etwas ‚böses‘ abzuhalten, das man sich via Browser holt.
Kommt hinzu, dass man für eine nachhaltige manuelle
Bereinigung eines kompromittierten Systems schnell mal viel
mehr Zeit investieren muss, als eine Neuinstallation dauern
würde. Erst recht, wenn man mittels Image vorsorgt.
Naja, die Frage ist, ob es sich dabei um eine private Sache
handelt oder aber der Firmenrechner betroffen ist.
Nein, diese Frage stellt sich nicht.
Beim Firmenrechner mag eine komplette Neuinstallation evtl.
sinnvoll erscheinen, aber dieser Thread wurde ja von einer
Privatperson gestartet, die vermutlich etwas auf dem Rechner
hat.
So what?
Da jetzt die ultimative Keule der Neuinstallation
anzusetzen wäre sicher übertrieben.
Nein, wäre bzw. ist es nicht. Im Gegenteil. Ein verseuchter Rechner stellt für alle anderen Rechner im LAN und im Internet eine Gefahr dar. Dabei spielt es genau gar keine Rolle, ob das ein Firmenrechner oder der Rechner eines Privatmenschen ist. Die Urheber der Viren, die die befallenen Rechner als Botnetz z.B. zum Versenden von Spam missbrauchen, kümmern sich keinen Deut darum.
Ausserdem ist eine manuelle Bereinigung eines verseuchten Rechners enorm aufwendig, was Zeit und erforderliches Know How angeht. Ebenfalls völlig unabhängig davon, ob es ein Firmen- oder Privat-PC ist. Die Chancen, das System wirklich wieder sauber zu bekommen, sind in jedem Fall gering.
Sinnvoller wäre hier sicher sich im privaten Umfeld nach einem
Spezialisten umzusehen
Richtig.
…der den Rechner einmal mit entsprechenden Tools
untersucht, sich die laufen Services ansieht (z.B. mit
HijackThis durchforstet oder auch mit IceSword)
Für eine Analyse: Ok.
…und den Rechner säubert
Nein. ‚…und der den Rechner neu aufsetzt, vernünftig konfiguriert und dem betreffenden User die nötige Schulung verpasst, damit er in Zukunft so etwas vermeiden kann‘ wäre deutlich sinnvoller.
Und der dann das frisch aufgesetzte System evt. gleich noch sichert, so dass künftige Situationen ähnlicher Art viel von ihrem Schrecken verlieren.
…denn jemand, der sich in diesem Falle nicht
sicher ist, was denn zu tun sei, ist meist mit einer
Neuinstallation und der damit verbundenen vorherigen Sicherung
von Daten und Emails meist weit mehr überfordert.
So jemand ist mit der manuellen Bereinigung erst recht überfordert.
Willst Du Deine Kiste jedes Mal neu aufsetzen, wenn Du Dir was
einfängst?
Erstens bemühe ich mich darum, dass das gar nicht erst passiert. Bislang gelingt mir das sehr gut.
Zweitens kann ich, so ich will, mit einem geeigneten Tool ein Image des gesamten Systems anlegen, so dass eine Neuinstallation innerhalb sehr kurzer Zeit erledigt ist.
Das macht kein Mensch
Vernünftige Menschen schon.
…da im privaten Feld unsinnig.
Sorry, aber das ist, mit Verlaub, Schwachfug. Auch im privaten Umfeld ist es sinnvoll und nötig, dass die Leute lernen, vernünftig mit ihrem Rechner umzugehen. Und dass sie ihre Daten plus evt. das ganze System regelmässig sichern, damit sie im Fall der Fälle mit relativ wenig Aufwand wieder ein lauffähiges System herstellen können. Neben Viren etc. besteht ja auch permanent das Risiko eines Hardwaredefekts.
Genau. Und wenn man diese Dinge hinreichend beachtet, braucht
man mit der Zeit auch gar kein Antivirenprogramm mehr.
Naja, also gänzlich auf sowas zu verzichten ist viel zu
leichtsinnig!
Warum?
Es sei denn, Du hast Tools wie z.B. Windows
SteadyState installiert, die Deine Kiste nach jedem Neustart
zurücksetzen
Quatsch.
aber dann haste besser zwei Rechner…einen zum
Versauen fürs Internet und den anderen ohne jedweden
Netzzugang, der immer sauber bleibt. Aber an den darfste dann
auch keine USB-Sticks reinstecken oder CDs einwerfen, denn da
könntest Dir die Kiste ja auch mit verseuchen.
Erstens ist das mit dem Zweitrechner, ggf. in virtuellem Rahmen, keine so dumme Idee. Zweitens gilt für USB-Sticks, CDs etc. das selbe wie für E-Mails und Internet: Vernünftige Konfiguration, aktuelles System und Programme, generelle Vorsicht (z.B. Autorun deaktivieren…)…
Immer die Mittel wahren und nicht auf alles klicken, was da
unter den Cursor kommt gepaart mit einem gesunden
Misstrauen…dann sollte mal halbwegs sicher sein. 
Bingo. Und mit hinreichend Wissen, Erfahrung etc. brauchts eben auch keine Virenrateprogramme mehr, weil man die bösen Sachen 500m gegen den Wind riecht.
CU
Peter