Wirkungslose Antimalware: Schädlinge trotzdem erkennen

Die Entfernung von echter Schadsoftware ist in der Regel schwieriger als die Deinstallation untergeschobener Software, von der sich meist über die Systemsteuerung wieder befreien kann. Wenn immer möglich, sollte man dazu die Systemwiederherstellung nutzen. Das setzt voraus, regelmäßig, möglichst wöchentlich, einen Wiederherstellungspunkt anzulegen.

Es ist keine Frage, dass jeder Wiederherstellungspunkt das System langsamer macht, daher sollen alte Wiederherstellungspunkte, die älter als zwei bis drei Monate sind, ebenso regelmäßig gelöscht werden. Von der manuellen Entfernung von Malware, beispielsweise durch Löschung von schädlichen Dateien, ist dringend abzuraten.

Werden solche Dateien als Dienst oder Kernel-Komponente gestartet, so bleibt der Dienst erhalten, der die Datei startet. Hat der Malware-Programmierer die Fehlerbehandlung für diesen Dienst oder Treiber so eingestellt, dass er als "notwendig" eingestuft wird, so gibt es den gefürchteten Blue-Screen, wenn die Datei gelöscht wurde. Andere Malware wiederum überprüft, ob noch alle Dateien der Schadsoftware vorhanden sind. Hat man nicht alle Dateien vollständig entfernt, kann es ebenfalls zu einem Absturz kommen.

Relativ selten fängt man sich Malware ein, die alle Systemwiederherstellungspunkte löscht. Dann muss man in der Tat eine manuelle Entfernung vornehmen oder auf die Suche gehen, ob es bereits Säuberungstools gibt. Davon kann man in der Regel jedoch ausgehen. Die meisten Hersteller von Sicherheitssoftware stufen einen Schädling, der die Systemwiederherstellung manipuliert, als kritisch ein und veröffentlichen meist kostenlose Entfernungstools. So hat F-Secure für den Wurm Conficker.B, der ab dem 1. Januar 2009 aktiv wurde, schon am 3. Januar 2009 ein Entfernungstool bereitgestellt.

Das manuelle Entfernen von Diensten und Kernel-Mode-Komponenten sollte nur von sehr erfahrenen Benutzern vorgenommen werden. Die Wahrscheinlichkeit, dass der Rechner nach dem nächsten Start nicht mehr hochfährt, ist groß.

Page: 1 2 3 4 5 6

ZDNet.de Redaktion

Recent Posts

Hackergruppe Lazarus nutzt Zero-Day-Lücke in Chrome

Die Anfälligkeit erlaubt das Einschleusen von Schadsoftware. Lazarus verbreitet über ein gefälschtes Browser-Game eine Spyware,…

2 Wochen ago

Microsoft bestätigt weitere Probleme mit Windows 11 Version 24H2

Es besteht unter anderem ein Kompatibilitätsproblem mit Sound-Treibern von Intel. Gegebenenfalls können Software- oder Firmware-Updates…

2 Wochen ago

Ratenkredit im Digitalzeitalter: Wie die Online-Kreditvergabe die Finanzwelt verändert

Die Digitalisierung hat nahezu alle Bereiche des täglichen Lebens revolutioniert, und die Finanzwelt bildet dabei…

2 Wochen ago

Qualcomm stellt Mobilplattform Snapdragon 8 Elite vor

Der neue mobile Chipsatz verspricht Zuwächse bei der Performance und der Grafikleistung. Der Snapdragon 8…

2 Wochen ago

Die Rolle von AdWords in der modernen Geschäftswelt: Tipps für kleine und mittelständische Unternehmen

Mit Google AdWords können auch kleine Unternehmen leicht ihre Sichtbarkeit im Internet erhöhen und damit…

2 Wochen ago

Microsoft stellt autonome KI-Agenten für Dynamics 365 vor

Sie sollen Unternehmen in Bereichen wie Vertrieb, Kundenservice und Finanzwesen unterstützt. Außerdem lassen sich künftig…

2 Wochen ago