Rootkit Buster: Rootkits finden und entfernen

15.03.2010 | 11 Kommentare | Jeffrey

RootkitBuster_LogoRoot­kits sind Schäd­linge, wel­che unter ande­rem dazu da sind bestimmte Mal­ware für Benut­zer sowie Anti­vi­ren­pro­gramme unsicht­bar zu machen.

Des­we­gen wer­den diese von vie­len Sicher­heits­lö­sun­gen auch nicht erkannt.

Trend­mi­cro hat dage­gen eine kos­ten­lose Soft­ware, den Root­kit Bus­ter ent­wi­ckelt, wel­cher auf das Erken­nen und Löschen von Root­kits spe­zia­li­siert wor­den ist.

Der Root­kit Bus­ter ist por­ta­ble, muss jedoch mit Administratoren-Rechten aus­ge­führt werden.

Neben den gan­zen Dateien kann auch der Mas­ter Boot Record (MBR) über­prüft wer­den. Wei­ter­hin wird in den lau­fen­den Pro­zes­sen nach Root­kits gesucht. Die Regis­try wird eben­falls untersucht.

RootkitBuster

Die Aus­wer­tung fin­det man im Pro­gramm­fens­ter oder auch in einer Log-Datei:

RootkitBuster_Log

Fazit: Der Scan läuft rela­tiv zügig ab und die Bedie­nung ist sehr ein­fach gestal­tet. Natür­lich ist aber auch durch den Root­kit Bus­ter nicht sicher­ge­stellt, dass sich wirk­lich keine Root­kits auf dem Com­pu­ter befin­den. Dazu ein Zitat aus Wikipedia:

Da eine hun­dert­pro­zen­tige Erken­nung von Root­kits unmög­lich ist, ist die beste Methode zur Ent­fer­nung die kom­plette Neu­in­stal­la­tion des Betriebs­sys­tems. Jedoch gibt es für viele Standard-Rootkits, z.B. das Sony Root­kit, bereits Pro­gramme zur Erken­nung und Entfernung.

Frage: Hat­tet ihr schon ein­mal ein Root­kit bei euch auf dem PC ? Wenn ja, wie habt ihr es ent­deckt und entfernt ?

[via]

Ähnliche Artikel

Inhalt aus den Suchergebnissen bei Google entfernen
Persönliche Informationen aus Fotos und Dokumenten entfernen
Sicherheitseinstellungen bei PDF-Dateien entfernen
Schädlinge mit dem Spyware Terminator finden und eliminieren

11 Kommentare

  1. Thomas (15/03/2010) Antworten

    Ich hatte schon mal root­kits. Weil der PC eh nicht mehr so toll gelau­fen ist, habe ich ihn ein­fach formatiert.^^

    Für mich die beste Lösung um Schäd­linge los zu wer­den.
    So bin ich mir auch sicher das alles weg ist inklu­sive den Schädlingen.

    Gruss Tho­mas

  2. Matthias (15/03/2010) Antworten

    Das Pro­blem ist nur (@Thomas), wenn du so einen Schäd­ling wie den Con­fi­cker hast, tust du dich schwer die­sen kom­plett zu ent­fer­nen wenn nicht die rich­ti­gen Patches instal­liert sind!

    sg

    Mat­thias

  3. Thomas (15/03/2010) Antworten

    Omg um den Con­fi­cker mach i mir am wenigs­ten Sor­gen. Der baut ja mehr oder weni­ger nur ein Bot­netz auf. Und so ein mäch­ti­ger Schäd­ling ist ja eh nur auf ein bestimm­tes Ziel pro­gram­miert schätze ich mal. Wer macht schon ein Bot­netz mit mil­lio­nen von PC wenn er nicht ein bestimm­tes Ziel angrei­fen will. Und das sind bestimmt nicht ein­fa­che PC von Privatpersonen.

  4. Jeffrey (15/03/2010) Antworten

    @Thomas:

    Im Not­fall ist neu for­ma­tie­ren natür­lich die opti­male Mög­lich­keit, bringt aber (meist) wie­der eini­ges an Arbeit mit, wenn man nicht regel­mäs­sig PC-Images erstellt.

    @Matthias:

    Der Con­fi­cker ist recht übel, mitt­ler­weile ist man mit einem aktu­el­len Anti-Viren Pro­gramm aber gut davor geschützt.

  5. Matthias (15/03/2010) Antworten

    @Jeffrey: Also ich hatte mit einem Con­fi­cker Abklatsch große Pro­bleme, lei­der hab ich zu spät ent­deckt wel­che Lücke er miss­brauchte um den Rech­ner zu infi­zie­ren. Damals war es noch ein recht neuer Virus und des­halb erkannte auch kein Viren­pro­gramm die­sen Schäd­ling. Zum Glück gab es dann bald den Autorun Patch von MS, so konnte man auch ohne For­mat C: alle Wech­sel­da­ten­trä­ger bereinigen!

    @Thomas: Also so harm­los war der Con­fi­cker wohl nicht! Vor allem hatte ich irgend­eine Vari­ante, die alle mög­li­chen Sys­tem­files über­schrie­ben hat.

  6. Jeffrey (15/03/2010) Antworten

    @Matthias:

    Klar, wenn ein Schäd­ling noch nicht von den Anti-Viren Her­stel­lern erkannt wurde ist es schwer ihn zu fin­den bzw. zu bekämpfen.

  7. Andi (15/03/2010) Antworten

    bis­her hatte ich nur einen Tro­ja­ner, der aber durch Neu­for­ma­tie­ren der Platte ent­fernt wer­den konnte.

    Tipp #1: Da ich bis auf eine hand­voll Pro­gramm aus­schließ­lich por­ta­ble Soft­ware nutze, ist eine Windows-Neuinstallation an einem Abend durch.
    Das Instal­lie­ren der gesam­ten Trei­ber dau­ert bei mir dann immer am längsten.

    Tipp #2: ich sam­mel alle rele­van­ten Pro­gramme, Trei­ber, Ser­vice­packs, usw. in einem Ver­zeich­nis und habe im Fall der Fälle sofort alles parat.

  8. Caspar (16/03/2010) Antworten

    Moin moin,

    der wich­tigste und beste Schutz ist immer noch «Brain 1.0″ :)
    Also mit ande­ren Wor­ten : Ein­fach auf das ach­ten was man run­ter lädt, anklickt und wo man hin surft.

    Mitt­ler­weile ver­hilft das zwar auch nicht mehr zu einer tota­len Sicher­heit, aber dafür gibt es dann eben noch ein geschei­tes Anti­vi­ren Programm.

    Back to Topic :
    Im Win­dows Bereich habe ich es bis­lang noch nie zu einem root Kit gebracht, wohl aber zu diver­sen Viren und Tro­ja­ner. Dies aller­dings mit Absicht auf vir­tu­el­len Maschinen :)

    Im Linux Bereich bin ich tat­säch­lich mal Opfer eine root Kits gewor­den. Seit dem war root­kit Hun­ter immer direkt das zweite was instal­liert wurde nach nano :)

    Im übri­gen erri­nert mich die hier vor­ge­stellte Fas­sung sehr an den root­kit Hun­ter, zumin­dest was den Bericht betrifft.

  9. Jeffrey (16/03/2010) Antworten

    @Caspar:

    Das «Brain 1.0″ ist natür­lich auch sehr nützlich!

    Auch ein Nano-Nutzer, das freut mich :)

    Ich muss mir den root­kit Hun­ter auch mal unter Ubuntu instal­lie­ren, danke für den Tipp!

  10. Caspar (16/03/2010) Antworten

    Gerne Jef­frey :)

    root­kit Hun­ter ist schön klein und läuft, je nach Ein­stel­lung, mehr mals täg­lich durch und sucht nach bös­ar­ti­ger Software.

    Neben­bei weist der dich auch noch auf ris­kante File-Berechtigungen hin.

    Schon sehr angenehm :)

    Bezüg­lich des nano Nut­zers :
    Immer wie­der gerne. Vi ist zwar sehr viel umfang­rei­cher, aber ich will auf der Con­sole ja keine Lie­bes­briefe schrei­ben :D

  11. Jeffrey (16/03/2010) Antworten

    @Caspar:

    Das mit den File-Berechtigungen ist natür­lich nice-to-have, werde ich gleich heute Abend installieren :)

    Genau, nano ist ein­fach und schnell zu bedie­nen, vi hin­ge­gen hat viel mehr Funk­tio­nen, ich komme jedoch mit den Funk­tio­nen von Nano ganz gut zurecht.

Beitrag kommentieren

Kommentieren ohne Angabe von Name und E-Mail Adresse möglich. Kommentare werden moderiert. Spam und Offtopic wird gelöscht.