Guide: Malware - Rechner säubern und sauber halten

Hier könnt Ihr nach Lust und Laune mit den Silberwölfen kommunizieren... :-)
Antworten
Johannes
Suchtbolzen
Beiträge: 405
Registriert: Freitag 26. August 2005, 22:09
Kontaktdaten:

Guide: Malware - Rechner säubern und sauber halten

Beitrag von Johannes »

So, da immer wieder mal Spieler über unerklärbare, schlechte Latenzen berichten, die sich nicht auf WLAN, überlastete Wohnheim-Router o.ä. zurückführen lassen, bin ich mir ziemlich sicher, dass daran häufig Malware schuld ist. Daher hab ich mir mal eine halbe Stunde Zeit genommen um diesen kleinen Guide zu schreiben, der zeigt wie man sich davor schützt und was man tun kann um ein befallenes System zu säubern.
"Echte Profis" möchte ich schon mal warnen, dass im Folgenden einiges vereinfacht dargestellt ist. Viele Programmtipps sind auch subjektiv, ich informiere mich zwar halbwegs regelmäßig, trotzdem kenne ich natürlich nicht jedes empfehlenswerte Programm. Auch zum Quellen suchen hab ich gerade keine Lust, aber könnte dieser Avatar lügen? (zeigt nach links)

Was ist Malware?
Unter der Bezeichnung Malware werden Viren, Trojaner, Spyware usw. zusammengefasst. Ich verwende eigentlich nur noch diesen Begriff, da die Grenzen zwischen den verschiedenen Schadsoftware-Arten inzwischen kaum noch exisitieren. Klassische Viren die nur schaden wollen gibt es eigentlich nicht mehr, heute geht es darum unerkannt zu bleiben und Geld zu kassieren.
Befallene Rechner werden meistens in sog. Botnetze integriert, diese bestehen aus einigen hundert bis mehrere tausend Rechner. Diese Rechner lassen sich zentral fernsteuern und werden für kriminelle Aktivitäten wie Angriffe auf Rechner, Spam-Versand oder das Verteilen von Raubkopien verwendet. Zusätzlich lassen sich lokale Daten auslesen und der Datenverkehr manipulieren, um z.B. in das Online-Banking einzugreifen. Nervige Werbeeinblendungen sind da noch das kleinste Übel.



Solang mein Rechner noch halbwegs läuft, kann mir das doch egal sein, oder?
Nein, ganz sicher nicht. Dafür gibt es einige Gründe:
1) Ihr seid eine Gefahr für andere, da befallene Rechner fast immer versuchen die Malware über Spam-Emails oder direkte Angriffe auf fremde Rechner zu verbreiten

2) Ihr gefährdet eure Daten. Davon ist nicht nur Online-Banking, sondern auch alle Einkäufe bei eBay, Amazon, usw. betroffen. Zusätzlich werden gerne Seriennummern und Passwörter von Software geklaut, auch gerne mal ein gut ausgestatteter Account eines Online-Spiels

3) Ihr macht euch strafbar. Grundsätzlich ist jede Person deren Rechner für kriminelle Aktivitäten verwendet wird anklagbar. Zumindest ein Fall, in dem jemand verurteilt wurde, weil sein Rechner zur Verbreitung von Kinderpornographie verwendet wurde, scheint aufgetreten zu sein.

4) Leistungseinbußen, Spam-Mails versenden u.ä. braucht eben Rechenkraft und Bandbreite



Wie schützt man sich?
Auch wenn das viele für einen Normalzustand halten, dass "der Rechner halt mal einen Virus abbekommt", das ist es nicht! Außerdem kann man, wenn ein System einmal befallen war nie wieder garantieren, dass es sauber ist! Daher sollte man es nie zu einem Malware-Befall kommen lassen.
Ein paar einfache Regeln helfen:
0) Macht Backups! Das schützt zwar nicht, aber wenn euer System befallen wird, sind zumindest eure Daten sicher.

1) Finger weg vom Internet Explorer. Firefox oder Opera hatten in der Vergangenheit immer weniger Sicherheitslücken, wenn doch eine bekannt wurde, wurde stehts innerhalb weniger Tage reagiert, von Microsofts Browser kann man das leider nicht behaupten.

2) Finger weg von Outlook(Express). Wenn ihr nicht z.B. geschäftlich auf die Terminfunktionen von Outlook angewiesen seit, verwendet eine der vielen Alternativen wie z.B. Thunderbird. Als Grund gilt das gleiche wie beim Internet Explorer

3) Verwendet einen Router. Ein Router lässt i.d.R. nur Verbindungen zu eurem Rechner durch, die zuvor von diesem angefordert wurden. Damit seid ihr z.B. vor Angriffen auf Windows-Dienste ausreichend geschützt.

4) Verwendet ein gutes Antivirenprogramm. Das verbreitete, kostenlose Antivir gehört leider nicht dazu, eigentlich ist keines der kostenlosen Programme wirklich empfehlenswert. Kommerzielle Produkte gibt es viele gute, erwähnen möchte ich hier GData Antivirenkit (sehr gründlich) und Eset NOD32 (mein Tipp). Auch Norton Antivirus scheint in der neuen Version wieder brauchbar zu sein.

5) Verwendet keine Firewalls oder Internet-Security-Suiten, auch wenn leider viele "Fachzeitschriften" etwas anderes erzählen, die wollen es sich eben nicht mit guten Werbekunden verscherzen. Eigentlich sind ZoneAlarm und Konsorten nicht mal echte Firewalls und sie bieten euch auch keine Sicherheit. Gründe:
- Firewalls sind sehr leicht zu überwinden. Möglichkeiten gibt es genug, notfalls simuliert man die notwendigen Tastendrücke und Mausklicks. Es gibt ein paar nette Demo-Videos dazu vom CCC.
- Das falsche Sicherheitsgefühl macht leichtsinnig.
- Firewalls sind in der Vergangenheit häufig durch Sicherheitslücken aufgefallen, die den Rechner erst angreifbar machten.
- Die Funktion unangeforderte Verbindungen von Außen zu blocken, übernimmt bereits der Router. Und das ist auch das einzig sinvolle das eine solche Firwall leisten kann.
- Die Funktion Verbindungen von Innen zu blocken ist Unsinnn. Gute Programme werden vielleicht erkannt, Malware wird nur selten aufgehalten (siehe oben)
- Firewalls verschwenden unnötig Rechenleistung und verschlechtern die Latenz
Echte Firewalls auf einem speziellen Rechner oder auch in abgespeckter Form in einem Router sind natürlich etwas anderes und sicher empfehlenswert wenn man den Aufwand nicht scheut, aber darauf möchte ich hier nicht eingehen.

6) Haltet eure Software aktuell. Windows sollte immer auf dem neuesten Stand sein, dazu gehört der Servicepack 2 sowie die Aktualisierungen per "Windows Update". Auch ein alter Virenscanner bietet kaum noch Schutz und andere, alte Programme enthalten evtl. gefährliche Sicherheitslücken. Besonders solltet ihr da natürlich auf alle Programme achten die auf das Internet zugreifen (Browser, Mail, Messenger, ...).

7) Finger weg von E-Mail-Anhängen die ihr nicht angefordert habt oder über die ihr nicht vorher informiert wurdet. Auch wenn die Mail von einem Bekannten kommt, hat vielleicht gar nicht er sondern ein Schadprogramm sie an euch geschickt. E-Mail-Anhänge sind nach wie vor das Haupteinfallstor für Malware.

8) Niemand will euch im Internet etwas schenken, zumindest fast niemand. Wenn ihr nicht absolut sicher seit, z.B. weil das Programm in einer Zeitschrift empfohlen wurde, Finger weg lassen. Better safe than sorry.

9) Finger weg von Cracks, Raubkopien und Schmuddelkram. Auch das ist auch einer der Haupt-Infektionswege.



Wie merke ich, das Malware auf meinem System ist?
Dafür gibt es mehrere Indizien:
- Der Rechner ist plötzlich auffallend langsam
- Werbeeinblendungen außerhalb des Browsers
- Unbekannte Symbole im Systemtray (der Bereich neben der Uhr)
- Seltsame Fehlermeldungen
- Schlechte Latenzen in Online-Spielen
Um einen Verdacht zu überprüfen, empfehle ich gern HijackThis. Unter "Direktdownload" findet ihr ein Programm mit dem ihr die wichtigsten Bereiche eureres Systems auswerten und als Text anzeigen lassen könnt. Diesen Text könnt ihr dann auf der Seite auswerten lassen, oder wenn ihr euch unsicher seid auch hier in diesem Thread posten, ich schau mir das gerne an wenn ich Zeit habe. Auch Programme wie z.B. Spybot oder natürlich euer Virenscanner bieten zusätzliche Anhaltspunkte.



Wie werde ich Malware wieder los?
Die schlechte Nachricht ist, dass der einzig hundertprozentig sichere Weg das Formatieren eures Rechners ist. Wenn Malware erst einmal auf einem System ist, lädt sie gerne noch eine Unmenge Freunde ein. Zustätzlich sind langsam sogenannte Rootkit-Technicken im Aufkommen, die ein Entdecken erschweren und ein garantiertes Entfernen fast unmöglich machen.
Ich kann absolut verstehen, dass das ein harter Schritt ist. Ich selber würde das ohne zu zögern machen, aber möchte das sicher nicht jedem zumuten. Daher kann man zunächst auch versuchen, ein System von Hand zu säubern:
1) Lasst euren Virenscanner die Festplatte gründlich durchsuchen und löscht (nicht desinfizieren oder in Quarantäne verschieben) betroffene Dateien ohne Rücksicht auf Verluste.

2) Ladet das bereits erwähnte HijackThis herunter und lasst das erstellte Log auf der Seite oder hier im Forum auswerten. Schreibt euch die zu behebenden Punkte auf. Startet Windows im abgesicherten Modus (während des Starts F8 drücken) und entfernt jetzt mit HijackThis die notierten Punkte. Startet das Sytem dann normal neu.

3) Installiert Spybot und lasst es, ebenfalls im abgesicherten Modus, euer System säubern.

4) Überprüft nach einem Neustart nochmal das System mit HijackThis und Spybot. Wenn beide nichts finden, stehen die Chancen nicht allzu schlecht, dass euer System sauber ist. Wenn doch noch etwas gefunden wird, möchte ich euch nochmal die Radikal-Lösung Formatieren emfpehlen, manchmal wird man eben erst durch Schaden klug.


Wenn ihr noch Fragen habt, werde ich gerne versuchen die zu beantworten.
(An unmatched left parenthesis creates a tension that will stay with you all day
Siléne
Extremtipper
Beiträge: 241
Registriert: Sonntag 29. April 2007, 20:09
Wohnort: Großherzogtum Garbsen
Kontaktdaten:

Beitrag von Siléne »

Wow, Eydeteen. Ich find's wirklich toll, dass du dir hier immer so eine Mühe machst für uns. Hatte leider auch ein paar Mal sehr schlechte Erfahrungen mit Viren bzw Malware gemacht, und mein Bruder hat mir vor kurzem "avast! Antivirus" empfohlen (von einem Informatiker Kollegen auch empfohlen).
Es ist jetzt nicht in deiner Liste aufgetaucht, schonmal etwas davon gehört? Würde gerne wissen, ob es wirklich so gut ist..
eniah

Beitrag von eniah »

wow, das ist ja nett von dir .. bestimmt gut zu gebrauchen! :)
danke
Bantigor
Suchtbolzen
Beiträge: 339
Registriert: Dienstag 20. Dezember 2005, 00:52
Wohnort: Berlin
Kontaktdaten:

Beitrag von Bantigor »

Eydeteen sachmal darf ich den Text kopieren und in Forum meines Clans einfügen? Da wäre das auch echt nützlich
Bild
Johannes
Suchtbolzen
Beiträge: 405
Registriert: Freitag 26. August 2005, 22:09
Kontaktdaten:

Beitrag von Johannes »

Also, den Text könnt ihr gerne kopieren oder auch mit Buntstiften lustig anmalen, ich erheb da keine Rechte darauf :)
Wegen den verschiedenen Virenscannern hab ich gerade mal mein c't-Archiv durchwühlt, hier die kurze Zusammenfassung:
- Antivirenkit 2007: Sehr gut
- Avast! 4.7: OK gegen Viren wenn man es aktuell hält, für restliche Malware unbrauchbar
- AVG 7.5: OK wenn man es aktuell hält
- Avira AntiVir: Finger weg
- BitDefender 10: Sehr gut
- Eset NOD32: Sehr gut (mein Tipp, da verdammt schnell und sparsam)
- Microsoft OneCare: Finger weg
- Norton Antivirus 2007: Sehr gut (war bis letztes Jahr ja noch ziemlicher Müll)
- Panda Antivurs: Finger weg
- PC-cillin 2007: Finger weg
- Sophos Anti-Virus: Finger weg
(An unmatched left parenthesis creates a tension that will stay with you all day
Siléne
Extremtipper
Beiträge: 241
Registriert: Sonntag 29. April 2007, 20:09
Wohnort: Großherzogtum Garbsen
Kontaktdaten:

Beitrag von Siléne »

Gut zu wissen, aber avast! aktualisiert sich zum Glück immer selber.
Ansonsten hatte ich fast alle deiner Punkte schon verfolgt, das ist doch klasse. 8)
MobbyD
Urwolf
Beiträge: 495
Registriert: Samstag 15. Februar 2003, 21:30
Wohnort: Bonn/Köln
Kontaktdaten:

Beitrag von MobbyD »

Jo, hab auch mal beides gemacht, war ich bislang zu faul zu und die uraltversion von meinem spybot durfte sich erstmal ne Menge Patches saugen ^^

Aber nicht schlecht, ich weiss zwar nicht, was ich dann bereinigt hatte, aber viel wars nicht. Hijack hat 3 kleine Fehler gefunden, Spybot nur tausende defekter Cookies und 2-3 fraglicher Reg-einträge.

Alles mal so gemacht, wies die Programme vorgeschlagen haben, und noch läuft mein Rechner ^^
Nicht weil es schwierig ist, wagen wir es nicht; sondern weil wir es nicht wagen, ist es schwierig.
Denn:
Wer nicht wagt, wird nie gewinnen.
Dania
SchreibMaschine
Beiträge: 785
Registriert: Sonntag 13. März 2005, 02:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dania »

Eydeteen hat geschrieben:Wegen den verschiedenen Virenscannern hab ich gerade mal mein c't-Archiv durchwühlt, hier die kurze Zusammenfassung:
Ähm, Kaspersky? :)
Explorer 86%, Socializer 74%, Achiever 40%, Killer 0%
ESAK players often see the game world as a great stage, full of things to see and people to meet. They love teaming up with people to get to the hard-to-see places, and they relish unique experiences.
Bayalla
Super-Extrem-Wupell-Tipper
Beiträge: 1074
Registriert: Dienstag 8. März 2005, 15:02
Wohnort: bei Hannover
Kontaktdaten:

Beitrag von Bayalla »

Schöne Info, danke.

Ich finde die Firewall eigentlich ganz nett, da sie mir sagt wer oder was gerade ins Internet raus will. Ich sitze hier bereits an einem Router, der sich via PPPoE mit einem weiteren verbindet, bevor es ins Internet geht. Glaubst du, dass mir dann die Firewall im Grunde gar nichts bringt?

Gruß

Bayalla
Herr der Ringe Online: Sanaryl, Bayalla und andere - kaum aktiv
Johannes
Suchtbolzen
Beiträge: 405
Registriert: Freitag 26. August 2005, 22:09
Kontaktdaten:

Beitrag von Johannes »

Bayalla hat geschrieben:Schöne Info, danke.

Ich finde die Firewall eigentlich ganz nett, da sie mir sagt wer oder was gerade ins Internet raus will. Ich sitze hier bereits an einem Router, der sich via PPPoE mit einem weiteren verbindet, bevor es ins Internet geht. Glaubst du, dass mir dann die Firewall im Grunde gar nichts bringt?

Gruß

Bayalla
Jupp. Sie könnte deinen Rechner sogar erst Angreifbar machen, da viele Firewalls in der Vergangenheit durch Sicherheitslücken aufgefallen, siehe z.B. http://www.heise.de/security/suche.shtml?T=firewall
(An unmatched left parenthesis creates a tension that will stay with you all day
MobbyD
Urwolf
Beiträge: 495
Registriert: Samstag 15. Februar 2003, 21:30
Wohnort: Bonn/Köln
Kontaktdaten:

Beitrag von MobbyD »

Meinst du damit auch die Windows Firewall?
Nicht weil es schwierig ist, wagen wir es nicht; sondern weil wir es nicht wagen, ist es schwierig.
Denn:
Wer nicht wagt, wird nie gewinnen.
Johannes
Suchtbolzen
Beiträge: 405
Registriert: Freitag 26. August 2005, 22:09
Kontaktdaten:

Beitrag von Johannes »

MobbyD hat geschrieben:Meinst du damit auch die Windows Firewall?
Nein, die ist eigentlich OK. Die beschränkt sich auf das, was eine Software-Firewall leisten kann (was nicht wirklich viel ist) und scheint auch sauber umgesetzt zu sein. Wirklich notwendig ist die mit Router eigentlich nicht.

Nachtrag: Hier noch ein bißchen was zum Thema "Firewalls": http://www.winfuture-forum.de/index.php?showtopic=36734
(An unmatched left parenthesis creates a tension that will stay with you all day
Antworten

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste