Seite 2: Diese Programme laufen heimlich auf Ihrem PC - Tipps: Prozesse, Rootkits und Keylogger finden

GameStar Plus Logo
Weiter mit GameStar Plus

Wenn dir gute Spiele wichtig sind.

Besondere Reportagen, Analysen und Hintergründe für Rollenspiel-Helden, Hobbygeneräle und Singleplayer-Fans – von Experten, die wissen, was gespielt wird. Deine Vorteile:

Alle Artikel, Videos & Podcasts von GameStar
Frei von Banner- und Video-Werbung
Einfach online kündbar

Schutz vor Rootkits

Rootkits sind Schädlinge, die sich vor dem Windows-Nutzer und selbst der Antiviren-Software tief im System verstecken. Rootkits manipulieren den Kern des Betriebssystems oder laufende Prozesse so, dass sie weder für den Windows-Explorer noch einen anderen Dateimanager sichtbar sind. Ein Blick in den Task-Manager wäre also vergebliche Liebesmüh.

Rootkit: Spion mit Tarnkappe Rootkit: Spion mit Tarnkappe

Besonders raffiniert programmierte Rootkits verstecken sich sogar im Master Boot Record. Dieses MSDOS-Zeiten-Überbleibsel wird beim Start des Rechners geladen, noch vor dem Betriebssystem. Dort sitzender Code kann im Prinzip das Betriebssystem kontrollieren. Erst ab Windows Vista erlauben Microsoft-Betriebssysteme die Manipulation des Master Boot Record nicht mehr im laufenden Betrieb - zumindest nicht ohne Weiteres. Ziel der meisten Rootkits: Spyware und Trojaner tarnen, die dann persönliche Daten ins Netz schicken.

Ein guter Schutz vor Rootkits ist das Arbeiten und Surfen unter einem Benutzerkonto mit eingeschränkten Rechten. Viele Rootkits können sich nur mit Admin-Rechten ins System einklinken, erstellen Sie also ein neues Benutzerkonto mit eingeschränkten Rechten, falls noch nicht geschehen. Außerdem sollten Sie eine Zwei-Wege-Firewall verwenden, etwa die kostenlose von Zonealarm. Denn diese meldet Ihnen nicht nur eingehende Verbindungen, sondern auch Programme, die nach draußen funken wollen. Es gibt aber auch Tools, die bereits eingeschlichene Rootkits finden und eliminieren.

Rootkits finden und eliminieren

Gut: In einem aktuellen Test von elf Antiviren-Programmen zeigte sich keines ohne Rootkit-Schutz.

Rootkits finden und vernichten Rootkits finden und vernichten

Besonders zuverlässig fanden und entfernten etwa Norton Antivirus 2010, Kaspersky Antivirus 2010 und McAfee Antivirus Plus 2010 unsere zehn Test-Rootkits. Aber auch G-Data Antivirus 2010, Bitdefender 2010, F-Secure Antivirus 2010, Panda Antivirus Pro 2010 und Avira Antivir Premium überzeugten in dieser einzelnen Disziplin mit guten Ergebnissen.

Doch auch Sparfüchse, die kein Geld für den Virenschutz ausgeben wollen, müssen sich Rootkits nicht ungeschützt ausliefern. So enthält etwa auch das kostenlose Avira Antivir Personal Free eine Anti-Rootkit-Komponente und wer sich zusätzlich zu seiner Antivirus-Lösung absichern will, greift etwa zur Freeware Avira AntiRootkit Tool.

2 von 3

nächste Seite


zu den Kommentaren (6)

Kommentare(6)
Kommentar-Regeln von GameStar
Bitte lies unsere Kommentar-Regeln, bevor Du einen Kommentar verfasst.

Nur angemeldete Benutzer können kommentieren und bewerten.