Zauberschwert

Teil 3: Anti-Rootkit-Tool Icesword

Aus Demonstrationsgründen wurde auf dem Testrechner das Rootkit AFXRootkit2005 (Quelle: www.egocrew.de) installiert. Es besitzt die Fähigkeit, sich selbst nicht nur im Datei- und Taskmanager unsichtbar zu machen, sondern es verbirgt seine Anwesenheit auch in der Registry. Einmal installiert, ist es mitWindows-Bordmiteln kaum mehr zu beseitigen. IceSword muss hier seine Existenz rechtfertigen, sowohl gegenüber automatisierten Rootkit-Entfernern wie Blacklight von F-Secure (www.f-secure.de) als auch reinen Diagnosetoolswie dem Rootkit Revealer von Sysinternals (www.sysinter nals.com).

Anti-Rootkit-Tool Icesword

© Archiv

Weitere zum Teil sehr experimentelle Diagnose-Tools finden sich zum Beispiel auf der Webseite von Joanna Rutkowska: (www.invisible things.org), etwa der System Virginity Verifier. Für Anfänger und Durchschnittsuser haben automatisiert arbeitende Rootkitentferner sicherlich ihre Existenzberechtigung. Werden diese aber durch neueste Schädlinge kompromittiert, ist der Schaden groß, der Anwender steht im Regen. Reine Diagnosewerkzeuge wie Klister, Blacklight Revealer oder der System Virginity Verifier sind auf der anderen Seite aber in hohem Maße interpretationsbedürftig, setzen fundiertes System-Know-how voraus und nerven sehr oft durch Fehlalarme.

Mehr zum Thema

festplatte, hardware, pc, hdd
Gelöschte Dateien wiederherstellen

Wir zeigen Ihnen, wie Sie verloren geglaubte Daten retten können - etwa mit dem kostenlosen Tool Recuva.
Software Installation
Computer ohne Werbung

Wer unachtsam Programme installiert, kann sich schnell unerwünschte Software-Parasiten einfangen. Wir geben 5 Tipps, wie Sie Adware vermeiden.
Spam-Mails
6 Tipps gegen E-Mail Betrug

Betrüger versenden E-Mails, die es auf Ihre Daten und Ihr Geld abgesehen haben. Wie Sie Phishing E-Mails erkennen und sich schützen.
Sicherheit im Urlaub
Sicherheit im Urlaub

Diebstahlschutz für Smartphones, Schutz in offenen WLANs und Co: Worauf Sie beim Reisen achten sollten, um böse Überraschungen zu vermeiden.
Festplatte Verschlüsselung
Windows

Wir vergleichen den mittlerweile eingestellten Marktführer TrueCrypt mit dem Nachfolger Veracrypt und der Alternative Bitlocker.
News
Video
SciFi-Action mit Ryan Gosling und Harrison Ford
Video
Agatha-Christie-Verfilmung mit Johnny Depp
Video
Kinostart: 23.11.2017