Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

4. PC-Sicherheit Artikel und Anleitungen zur richtigen Absicherung Deines Systems

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag Xp Update geht nicht weg
Aufrufe: 822, Antworten: 12
Schnäppchen Thread ... von...
Aufrufe: 7271, Antworten: 35
Internetseite nicht Erreichbar
Aufrufe: 173, Antworten: 13
Keine Konnektivität bzw....
Aufrufe: 193, Antworten: 14
DB, Tabellen, anlegen mit...
Aufrufe: 34, Antworten: 1
bluescreen nach msconfig...
Aufrufe: 52, Antworten: 2
Neues Netzwerk?
Aufrufe: 23, Antworten: 2
PPF - Spiel "Wörter weiter...
Aufrufe: 26060, Antworten: 4130
EM-2012 Tippspiel!
Aufrufe: 263, Antworten: 7
Fußkrank
Aufrufe: 403, Antworten: 21
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 04.11.2008, 17:40   #1 (Direktlink)
Moderator
 
Benutzerbild von Paule
 
Registriert seit: 27.10.2008
Beiträge: 4.376
Standard Was sind Rootkits ?

Autor: Marty

Was sind Rootkits?

Diese hochentwickelten Trojaner sind wahre Tool-Sammlungen, die Passwörter protokollieren,
Hackern zugang verschaffen, sämtliche Tasteneingaben mitschreiben oder im Netzwerk
nach Informationen lauschen - ohne aufzufallen.
Laut Spezialisten wie F-Secure und Avira steckt in der Technologie noch großes Potenzial,
das in Zukunft verstärkt zum Tarnen von Viren und Würmern eingesetzt wird. Es gibt bereits
Würmer,die das Sony - Rootkit nutzen.

Grund dafür, dass Virenscanner Rootkits nicht aufspüren können:
Im Gegensatz zu herkömmlicher Malware, die auf Benutzer-Ebene arbeitet, heften sich
Rootkits tief in das Windows-API (Application Program Interface) ein. Über das API rufen
Anwendungen - also auch Virenscanner und Firewalls - grundlegende Fuktionen des
Betriebssystems auf, etwa Festplatten- oder Registry-Zugriffe. Das Rootkit fängt nun jeden
Aufruf ab und entscheidet, welche Daten die Sicherheits-Anwendung sehen darf. Sucht
beispielsweise ein Virenkiller nach dem Dateinamen des Rootkits, filtert dieses alle
entsprechenden Einträge aus der Antwort des Betriebssystems herraus. Der Trojaner bleibt also unsichtbar.

So entdeckt man Rootkits:
Das Gros der bekannten Windows-Rootkits tarnt sich zum Glück (noch) nicht perfekt.
So ist der Trojaner "Slanret" als Systemtreiber konzipiert und wird erst im abgesicherten
Modus sichtbar. Zudem verursacht er oft Abstürze. Andere Hinweise auf Rootkits sind ein
stark schrumpfender Festplattenspeicher, ein unerklärlicher Einbruch der CPU-Leistung und
unbekannte Internet-Verbindungen. Profis benutzen ausserdem Tools wie den
RootkitRevealer, um herrauszufinden, welche API-Adresse umgebogen wurde.
Oder aber sie vergleichen die Dateien auf der Festplatte mit einem zuvor angelegten sauberen Backup.

So entfernt man Rootkits:
Die radikalste Lösung ist die beste - Formatierung und Neu-Installation beseitigen
sämtliche Hacker-Utilities. Anschließend sollte man alle Passwörter neu wählen.
Spezialscanner wie etwa
RootkitRevealer,BlackLight,
Rootkithookanalyzer und IceSword
sind kompliziert und helfen nur Profis beim Aufspüren
und Löschen von Rootkits. Einen einfachen Uninstaller wie für das Rootkit im
Sony-Audio-Kopierschutz gibt es für die bereits zahlreichen Varianten der
gefährlichen Rootkits leider noch nicht.

WARNUNG: Zum RootkitRevealer, dieser kann das AntiVirusprogramm von Kaspersky unbrauchbar machen,
da sich das Programm wie ein Rootkit verhält und alle Dateien versteckt,
daher bitte ich zur Vorsicht, das Programm ist ausserdem noch Betaversion.

Immerhin eine Schwäche aber haben Rootkits mit herkömmlichen Malware gemein:
Auf gepatchten PC's mit Firewall und Virenscanner gelangen sie erst gar nicht,wenn
der User keine verdächtigen Anhänge öffnet und auf Downloads zweifelhafter Dateien
von unbekannten Autoren verzichtet.

Geändert von Michi (06.11.2008 um 00:03 Uhr)
Paule ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Infothek - die große Wissensdatenbank > Die Infothek > 4. PC-Sicherheit

Lesezeichen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
was sind add-ons addi Viren-Forum 2 19.11.2006 21:20
Tool zum Entfernen von Rootkits Iceman1968 Aktuelle Meldungen 0 24.08.2006 13:47
Malware-Beseitigung bei Rootkits teilweise unmöglich Rolf Aktuelle Meldungen 0 04.04.2006 21:43
Für was sind die IE Plugins und sind sie normal? Veron10 Office-Anwendungen 9 25.03.2006 18:32
GHZ sind einfach weg... Dragonlord2oo2 Windows XP 8 04.10.2003 18:57



Alle Zeitangaben in WEZ +2. Es ist jetzt 05:46 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2