Normaler WinXP-Rechner
08 July 2007
Habe gestern Abend einen relativ neuen WinXP-Rechner mal oberflächlich nach Ungeziefer durchgecheckt. Der Rechner hatte alle "Sicherheitstools" drauf: Norton System Security Wassweissich, samt Firewall Virenscanner und so weiter, Einstellungen waren auf "täglich automatisch aktualisieren" gestellt und auch Windows-Update ist bisher normal durchgelaufen, war also auf dem neuesten Stand ...
Ergebnis: 3 Viren, ein Trojaner, der den Rechner zum Zombie macht und Dutzende Tracking-Cookies, die gleich beim ersten Anlauf mit dem ersten Tool, das ich installiert hatte, gefunden wurden. Und ich habe noch gar nicht von CD gebootet und tiefer gegraben.
Der Kunde, der ein paar Stunden früher dran war, war klüger. Der hatte sich vor ein paar Tagen gleich ein Notebook, ohne vorinstalliertes Win, gekauft und wollte Linux drauf installiert haben.
Ergebnis: 3 Viren, ein Trojaner, der den Rechner zum Zombie macht und Dutzende Tracking-Cookies, die gleich beim ersten Anlauf mit dem ersten Tool, das ich installiert hatte, gefunden wurden. Und ich habe noch gar nicht von CD gebootet und tiefer gegraben.
Der Kunde, der ein paar Stunden früher dran war, war klüger. Der hatte sich vor ein paar Tagen gleich ein Notebook, ohne vorinstalliertes Win, gekauft und wollte Linux drauf installiert haben.



Fritz: Womit gräbst Du denn tiefer, wenn Du von CD bootest?
alp: U.a. mit ein paar Tools, die unkomprommitiert sind und wo Ungeziefer, die in irgendwelchen versteckten Bereichen schlummern, nicht aktiv sein können.
Fritz: Ich hatte mir den einen oder anderen Profi-Link erhofft
))
alp: Es gibt diverse ISO-Images im Netz, meist auf Linux-Basis, die schon verschiedene Tools beinhalten (Viren-, Rootkit-Scanner etc.). In Verbindung mit einem vollen ntfs-Zugriff kann man damit auch Windows XP-Partitionen bearbeiten.
Die INSERT-CD ist ein Beispiel von vielen. Habe in diesem Weblog auch schon die eine oder andere CD erwähnt.
Fritz: Super, danke für den Tipp! Lese hier noch nicht so lange mit, werde wohl mal intensiver in den Archiven stöbern müssen...
Horst Scheuer: Also ich bin schon ewig mit XP im Netz und habe mir noch nie etwas eingefangen! Ich will niemand beleidigen, aber liegt das vielleicht an dem Mensch vor der Kiste?
alp: Klar, kann das auch am Nutzerverhalten liegen. Aber normalen Usern fehlt auch ein bisschen das Einschätzungsvermögen; was für dich faul riecht (und es deshalb vielleicht meidest) sieht für den normalen User wiederum ganz ok aus.
Thorsten: Als Netzwerker drücken wir das immer so aus: Layer 8 Fehler treten am häufigsten auf.