Die Sache ist die: Malware ist in den letzten Jahren sowohl schleichender als auch scheuer geworden:
schleichender , nicht nur, weil sie sich mit Rootkits oder EEPROM-Hacks besser verstecken kann, sondern auch, weil sie sich in Paketen reist. Subtile Malware kann sich hinter offensichtlicheren Infektionen verstecken. Es gibt viele gute Tools, die hier in Antworten aufgelistet sind, die 99% der Malware finden können, aber es gibt immer noch das 1%, das sie noch nicht finden können. Meistens handelt es sich bei diesem 1% um neues Zeug: Die Malware-Tools können es nicht finden, weil es gerade erst erschienen ist und einen neuen Exploit oder eine neue Technik verwendet, um sich zu verstecken, von der die Tools noch nichts wissen.
Malware hat auch eine kurze Haltbarkeitsdauer. Wenn Sie infiziert sind, ist es sehr wahrscheinlich, dass etwas von diesem neuen 1% ein Teil Ihrer Infektion ist. Es wird nicht die ganze Infektion sein: nur ein Teil davon. Sicherheitswerkzeuge helfen Ihnen dabei, die offensichtlichere und bekanntere Malware zu finden und zu entfernen, und entfernen höchstwahrscheinlich alle sichtbaren Symptome (weil Sie weitergraben können, bis Sie so weit gekommen sind), aber sie können kleine Stücke zurücklassen, wie einen Keylogger oder ein Rootkit, die sich hinter einem neuen Exploit verstecken, von dem das Sicherheitswerkzeug noch nicht weiß, wie es ihn überprüfen soll. Die Anti-Malware-Tools haben immer noch ihren Platz, aber dazu komme ich später.
Scheußlicher , da es nicht mehr nur Werbung einblendet, eine Symbolleiste installiert oder Ihren Computer als Zombie benutzt. Moderne Malware geht wahrscheinlich direkt auf die Bank- oder Kreditkartendaten los. Die Leute, die dieses Zeug bauen, sind nicht mehr nur Skript-Kiddies, die nach Ruhm suchen; sie sind jetzt organisierte Profis, die von Gewinnen motiviert sind, und wenn sie nicht direkt von Ihnen stehlen können, werden sie nach irgendwas suchen, das sie umdrehen und verkaufen können. Dabei kann es sich um Verarbeitungs- oder Netzwerkressourcen in Ihrem Computer handeln, aber es kann auch Ihre Sozialversicherungsnummer sein oder um die Verschlüsselung Ihrer Dateien, die Sie gegen Lösegeld behalten.
Wenn man diese beiden Faktoren zusammenzählt, _ ** lohnt es sich nicht mehr, auch nur zu versuchen, Malware aus einem installierten Betriebssystem zu entfernen** _. Ich war früher sehr gut darin, dieses Zeug zu entfernen, bis zu dem Punkt, an dem ich einen erheblichen Teil meines Lebensunterhalts auf diese Weise verdient habe, und ich versuche es nicht einmal mehr. Ich sage nicht, dass es nicht möglich ist, aber ich sage, dass sich die Ergebnisse der Kosten/Nutzen- und Risikoanalyse geändert haben: Es lohnt sich einfach nicht mehr. Es steht zu viel auf dem Spiel, und es ist zu einfach, Ergebnisse zu erzielen, die nur scheinbar wirksam sind.
Viele Leute werden mir in diesem Punkt nicht zustimmen, aber ich stelle fest, dass sie die Folgen eines Scheiterns nicht stark genug abwägen. Bist Du bereit, Deine Lebensersparnisse, Deinen guten Kredit, ja sogar Deine Identität darauf zu setzen, dass Du darin besser bist als Gauner, die jeden Tag Millionen damit verdienen? Wenn Du versuchst, Malware zu entfernen und dann das alte System weiterlaufen zu lassen, dann ist das genau das, was Du tust.
Ich weiß, dass es Leute gibt, die das lesen und denken: “Hey, ich habe mehrere Infektionen von verschiedenen Rechnern entfernt und es ist nie etwas Schlimmes passiert”. Ich auch, mein Freund. Ich auch, mein Freund. Ich auch. In den vergangenen Tagen habe ich meinen Anteil an infizierten Systemen gesäubert. Nichtsdestotrotz schlage ich vor, dass wir jetzt “noch” an das Ende dieser Erklärung anfügen. Man mag zu 99% effektiv sein, aber man muss sich nur einmal irren, und die Folgen eines Misserfolgs sind viel höher als früher; die Kosten eines einzigen Misserfolgs können leicht alle anderen Erfolge überwiegen. Vielleicht haben Sie sogar schon eine Maschine da draußen, in der noch eine tickende Zeitbombe steckt, die nur darauf wartet, aktiviert zu werden oder die richtigen Informationen zu sammeln, bevor sie zurück gemeldet wird. Selbst wenn Sie jetzt einen 100%ig effektiven Prozess haben, ändert sich das ständig. Denken Sie daran: Sie müssen jedes Mal perfekt sein; die Bösewichte müssen nur einmal Glück haben.
Zusammenfassend ist es bedauerlich, aber wenn Sie eine bestätigte Malware-Infektion haben, sollte eine komplette Neuplanung des Computers die erste Stelle sein, an die Sie sich wenden, anstatt die letzte.
So erreichen Sie das:
Bevor Sie infiziert werden, stellen Sie sicher, dass Sie eine Möglichkeit haben, jede gekaufte Software, einschließlich des Betriebssystems, neu zu installieren, die nicht von irgendetwas abhängt, das auf Ihrer internen Festplatte gespeichert ist. Zu diesem Zweck bedeutet das normalerweise nur, sich an cd/dvds oder Produktschlüssel zu hängen, aber das Betriebssystem kann es erforderlich machen, dass Sie selbst Wiederherstellungsdatenträger erstellen müssen.1 Verlassen Sie sich dabei nicht auf eine Wiederherstellungspartition. Wenn Sie bis nach einer Infektion warten, um sicherzugehen, dass Sie alles haben, was Sie zur Neuinstallation benötigen, kann es sein, dass Sie wieder für die gleiche Software bezahlen müssen. Mit dem Aufkommen von Lösegeldforderungen ist es auch extrem wichtig, regelmäßig Sicherungskopien Ihrer Daten zu machen (plus, Sie wissen schon, regelmäßige nicht-bösartige Dinge wie Festplattenausfälle).
Wenn Sie den Verdacht haben, dass Sie Malware haben, suchen Sie hier nach anderen Antworten. Es werden viele gute Tools vorgeschlagen. Mir geht es nur darum, wie man sie am besten einsetzt: Ich verlasse mich nur bei der Erkennung auf sie. Installieren und starten Sie das Tool, aber sobald es Beweise für eine echte Infektion (mehr als nur “Tracking-Cookies”) findet, stoppen Sie einfach den Scan: Das Tool hat seine Arbeit getan und Ihre Infektion.2
Zum Zeitpunkt einer bestätigten Infektion, unternehmen Sie die folgenden Schritte:
Überprüfen Sie Ihre Kredit- und Bankkonten. Zu dem Zeitpunkt, an dem Sie von der Infektion erfahren, kann der tatsächliche Schaden bereits angerichtet worden sein. Ergreifen Sie alle erforderlichen Maßnahmen, um Ihre Karten, Ihr Bankkonto und Ihre Identität zu sichern:
Ändern Sie die Kennwörter auf jeder Website, auf die Sie von dem befallenen Computer aus zugegriffen haben. Benutzen Sie den angegriffenen Computer nicht für all dies.
Machen Sie eine Sicherheitskopie Ihrer Daten (noch besser, wenn Sie bereits eine haben).
Installieren Sie das Betriebssystem unter Verwendung von Originalmedien, die Sie direkt vom Herausgeber des Betriebssystems erhalten haben, neu. Stellen Sie sicher, daß die Neuinstallation eine vollständige Neuformatierung Ihres Datenträgers beinhaltet; eine Systemwiederherstellung oder ein Systemwiederherstellungsvorgang reicht nicht aus.
Stellen Sie sicher, dass Ihr Betriebssystem und Ihre Software vollständig gepatcht und auf dem neuesten Stand sind.
Führen Sie eine vollständige Virenprüfung durch, um die Sicherung aus Schritt drei zu bereinigen.
Stellen Sie die Sicherungskopie wieder her.
Wenn Sie dies richtig gemacht haben, wird dies wahrscheinlich zwei bis sechs Stunden Ihrer Zeit in Anspruch nehmen, verteilt über zwei bis drei Tage (oder noch länger), während Sie darauf warten, dass Dinge wie Anwendungen installiert, Windows-Updates heruntergeladen oder große Sicherungsdateien übertragen werden… aber es ist besser, als später herauszufinden, dass Gauner Ihr Bankkonto geleert haben. Leider ist dies etwas, das Sie selbst tun sollten, oder einen technisch versierten Freund für Sie tun lassen sollten. Bei einem typischen Beratungssatz von etwa 100 Dollar pro Stunde kann es billiger sein, eine neue Maschine zu kaufen, als ein Geschäft dafür zu bezahlen. Wenn Sie einen Freund haben, der das für Sie erledigt, tun Sie etwas Nettes, um Ihre Wertschätzung zu zeigen. Selbst Geeks, die Ihnen gerne beim Einrichten neuer Dinge oder bei der Reparatur kaputter Hardware helfen, hassen oft die lästige Aufräumarbeit. Es ist auch am besten, wenn Sie Ihr eigenes Backup mitnehmen… Ihre Freunde werden nicht wissen, wo Sie welche Dateien abgelegt haben oder welche Dateien Ihnen wirklich wichtig sind. Sie sind in einer besseren Position, um ein gutes Backup zu machen, als sie es tun.
Bald könnte sogar all dies nicht mehr ausreichen, da es jetzt Malware gibt, die in der Lage ist, Firmware zu infizieren. Selbst der Austausch der Festplatte kann die Infektion nicht beseitigen, und der Kauf eines neuen Computers wird die einzige Möglichkeit sein. Zum Zeitpunkt, an dem ich dies schreibe, sind wir glücklicherweise noch nicht an diesem Punkt angelangt, aber es ist definitiv am Horizont und nähert sich schnell.
Wenn Sie über alle Vernunft hinweg absolut darauf bestehen, dass Sie wirklich Ihre bestehende Installation reinigen wollen, anstatt von vorne anzufangen, dann stellen Sie um Gottes willen sicher, dass die von Ihnen verwendete Methode eine der beiden folgenden Prozeduren beinhaltet:
- Entfernen Sie die Festplatte und schließen Sie sie als Gastdiskette an einen anderen (sauberen!) Computer an, um den Scan durchzuführen.
OR
- Booten Sie von einer CD/USB-Schlüssel mit einem eigenen Satz von Tools, die einen eigenen Kernel ausführen. Stellen Sie sicher, dass das Abbild dafür auf einem sauberen Computer beschafft und gebrannt wird. Falls nötig, lassen Sie die Diskette von einem Freund erstellen.
Unter keinen Umständen sollten Sie versuchen, ein infiziertes Betriebssystem mit Software zu reinigen, die als Gastprozess des kompromittierten Betriebssystems läuft. Das ist einfach nur dumm.
Natürlich ist der beste Weg, eine Infektion zu beheben, sie von vornherein zu vermeiden, und es gibt einige Dinge, die Sie tun können, um dabei zu helfen:
- Halten Sie Ihr System gepatcht. Stellen Sie sicher, dass Sie sofort Windows-Updates, Adobe-Updates, Java-Updates, Apple-Updates usw. installieren. Dies ist sogar weitaus wichtiger als Antiviren-Software, und in den meisten Fällen ist es gar nicht so schwer, solange Sie auf dem Laufenden bleiben. Die meisten dieser Unternehmen haben sich informell darauf geeinigt, dass alle neuen Patches jeden Monat am selben Tag veröffentlicht werden, so dass Sie nicht so oft unterbrochen werden, wenn Sie auf dem Laufenden bleiben. Windows Update-Unterbrechungen treten normalerweise nur dann auf, wenn Sie sie zu lange ignorieren. Wenn Ihnen das oft passiert, liegt es an Ihnen, Ihr Verhalten zu ändern. Diese sind wichtig, und es ist nicht in Ordnung, ständig nur die Option “später installieren” zu wählen, auch wenn es im Moment einfacher ist.
- Laufen Sie nicht standardmäßig als Administrator. In neueren Versionen von Windows ist es so einfach, wie die UAC-Funktion eingeschaltet zu lassen.
- Verwenden Sie ein gutes Firewall-Tool. Heutzutage ist die Standard-Firewall in Windows eigentlich gut genug. Vielleicht möchten Sie diese Schicht mit etwas wie WinPatrol ergänzen, das dabei hilft, böswillige Aktivitäten am Front-End zu stoppen. Windows Defender funktioniert bis zu einem gewissen Grad auch in dieser Funktion. Auch grundlegende Browser-Plugins für Werbeblocker werden auf dieser Ebene als Sicherheitstool immer nützlicher.
- Die meisten Browser-Plugins (insbesondere Flash und Java) auf “Zur Aktivierung auffordern” einstellen
aktuelle Antiviren-Software ausführen. Dies ist ein entferntes Fünftel der anderen Optionen, da herkömmliche A/V-Software oft einfach nicht mehr so effektiv ist. Es ist auch wichtig, das “Aktuelle” hervorzuheben. Sie könnten die beste Antiviren-Software der Welt haben, aber wenn sie nicht auf dem neuesten Stand ist, können Sie sie genauso gut deinstallieren.
Vermeiden Sie Torrent-Sites, Warez, raubkopierte Software und raubkopierte Filme/Videos. Dieses Zeug ist oft die von der Person, die sie geknackt oder gepostet hat, mit Malware injiziert wurde - nicht immer, aber oft genug, um das ganze Durcheinander zu vermeiden. Das ist ein Teil der Gründe, warum ein Cracker so etwas tun würde: Häufig erhalten sie einen Anteil an den Gewinnen.
benutzen Sie Ihren Kopf, wenn Sie im Internet surfen. Sie sind das schwächste Glied in der Sicherheitskette. Wenn etwas zu gut klingt, um wahr zu sein, ist es das wahrscheinlich auch. Die offensichtlichste Download-Schaltfläche ist selten diejenige, die Sie beim Herunterladen neuer Software verwenden wollen, also stellen Sie sicher, dass Sie alles auf der Webseite gelesen und verstanden haben, bevor Sie auf diesen Link klicken. Wenn Sie ein Pop-up-Fenster sehen oder eine akustische Nachricht hören, in der Sie aufgefordert werden, Microsoft anzurufen oder ein Sicherheitstool zu installieren, handelt es sich um eine Fälschung.
Außerdem sollten Sie die Software und Updates/Upgrades lieber direkt vom Hersteller oder Entwickler herunterladen als von Datei-Hosting-Websites Dritter.
1 Microsoft veröffentlicht jetzt das Windows 10 install media , so dass Sie legal und kostenlos auf ein Flash-Laufwerk mit 8 GB oder mehr herunterladen und schreiben können. Sie benötigen immer noch eine gültige Lizenz, aber Sie brauchen keine separate Wiederherstellungsdiskette für das Basisbetriebssystem mehr.
2 Dies ist ein guter Zeitpunkt, darauf hinzuweisen, dass ich meinen Ansatz etwas aufgeweicht habe. Heute fallen die meisten “Infektionen” in die Kategorie der PUPs (Potenziell Unerwünschte Programme) und Browser-Erweiterungen, die mit anderen Downloads mitgeliefert werden. Oft können diese PUPs/Erweiterungen auf traditionellem Wege sicher entfernt werden, und sie stellen inzwischen einen so hohen Prozentsatz an Malware dar, dass ich an dieser Stelle aufhören und einfach die Funktion “Programme hinzufügen/entfernen” oder die normale Browser-Option ausprobieren kann, um eine Erweiterung zu entfernen. Beim ersten Anzeichen von etwas Tieferem - irgendein Hinweis, dass sich die Software nicht einfach normal deinstallieren lässt - geht es jedoch wieder an die Wiederherstellung des Rechners.