Rootkits - Schutz vor der unsichtbaren Gefahr

Rootkit: Spion mit Tarnkappe
Rootkit: Spion mit Tarnkappe

Rootkits sind Schädlinge, die sich vor dem Windows-Nutzer und selbst der Antiviren-Software tief im System verstecken. Rootkits manipulieren den Kern des Betriebssystems oder laufende Prozesse so, dass sie weder für den Windows-Explorer noch einen anderen Dateimanager sichtbar sind. Ein Blick in den Task-Manager wäre also vergebliche Liebesmüh.

Besonders raffiniert programmierte Rootkits verstecken sich sogar im Master Boot Record. Dieses MSDOS-Zeiten-Überbleibsel wird beim Start des Rechners geladen, noch vor dem Betriebssystem. Dort sitzender Code kann im Prinzip das Betriebssystem kontrollieren. Erst ab Windows Vista erlauben Microsoft-Betriebssysteme die Manipulation des Master Boot Record nicht mehr im laufenden Betrieb - zumindest nicht ohne Weiteres. Ziel der meisten Rootkits: Spyware und Trojaner tarnen, die dann persönliche Daten ins Netz schicken.

Ein guter Schutz vor Rootkits ist das Arbeiten und Surfen unter einem Benutzerkonto mit eingeschränkten Rechten. Viele Rootkits können sich nur mit Admin-Rechten ins System einklinken, erstellen Sie also ein neues Benutzerkonto mit eingeschränkten Rechten, falls noch nicht geschehen. Außerdem sollten Sie eine Zwei-Wege-Firewall verwenden. Denn diese meldet nicht nur eingehende Verbindungen, sondern auch Programme, die nach draußen funken wollen. Es gibt aber auch Tools, die bereits eingeschlichene Rootkits finden und eliminieren.

Gut: In einem aktuellen Test von elf Antiviren-Programmen zeigte sich keines ohne Rootkit-Schutz. Besonders zuverlässig fanden und entfernten etwa Norton Antivirus 2011, Kaspersky Antivirus 2011 und McAfee Antivirus Plus 2011 unsere zehn Test-Rootkits. Aber auch G-Data Antivirus 2011, Bitdefender 2011, F-Secure Antivirus 2011, Panda Antivirus Pro 2011 und Avira Antivir Premium überzeugten in dieser einzelnen Disziplin mit guten Ergebnissen. Eine Auflistung von gängigen Firewall-Lösungen, die mitunter auch ein Virenschutz-Programm mitbringen, können Sie der untenstehenden Galerie entnehmen.

Wissensvorsprung sichern - jetzt kostenlose Themen-Newsletter bestellen

Kommentar ins CP forum schreiben