IT Sicherheit / Virenschutz

IT Sicherheit / Virenschutz


Informationen zum Thema Schadsoftware:


Was soll man machen, wenn man den Verdacht hat, dass sich vermutlich in irgendeiner Form Schadsoftware auf dem Rechner befindet.


Da es zunächst unklar ist, um welche Schadsoftware es sich handelt, würde ich Ihnen empfehlen das System unverzüglich auszuschalten. Also das System herunterfahren oder, falls es sich nicht mehr herunterfahren lässt, den Ausschalter für 4 Sekunden betätigen bis sich Ihr Computer ausschaltet.


Nun stellt sich auch die Frage nach der Datensicherung. Ist eine Datensicherung vorhanden? Welchen Stand hat die letzte Datensicherung? Bei Datensicherungen ist es ratsam regelmäßig zu sichern. Es hängt vom Arbeitsaufwand der Nacharbeit oder auch vom ideellen Wert Ihrer Daten ab, wie oft gesichert werden muss. Große Unternehmen spiegeln Ihre Daten live. Kleinere Unternehmen oder Privatpersonen sollten je nach Bedarf täglich, wöchentlich oder monatlich sichern. Es empfiehlt sich zudem mehrere Datensicherungen vorrätig zu haben. Ist der originale Datenbestand erst einmal beschädigt, hat man nur noch die Möglichkeit die Daten aus der Sicherung wiederherzustellen. Aber auch eine Sicherung lässt sich schnell beschädigen. Deshalb empfehle ich die Daten in regelmäßigen Abständen auf mehreren geeigneten Datenträgern zu sichern.


Aber nun zurück zum eigentlichen Thema Schadsoftware. Sie haben nun Ihren PC ausgeschaltet, da Sie vermuten, 

dass er Schadsoftware geladen hat.


Was kann man man tun? 


Man kann den Zustand der Festplatten eventuell einfrieren und zusätzlich ein Image erstellen. So kann man, falls man leichtsinnigerweise vorab keine Datensicherung erstellt hat, zumindest diesen Zustand sichern. Das ist natürlich auch alles eine Frage des Aufwandes und die Frage wie hoch der Wert der wiederherzustellenden Daten einzuschätzen ist.


Die Überprüfung des System sollte bei Befall durch unerwünschte Programme von einem externen System erfolgen. Ein befallenes System kann sich nicht sicher selbst überprüfen. Deshalb sollte man ein Bootmedium von einem führenden Anbieter seines Vertrauens verwenden. Mit einem Bootmedium kann eine externe Überprüfung erfolgen, d.h. die Schadsoftware kann sich nicht beim Bootvorgang des Systems vor der Antivirensoftware in den

Speicher des Computers laden. 


Bei der externen Überprüfung wird man dann sehen, ob das System sauber ist oder ob sich bereits ein oder mehrere kritische Programme automatisiert auf das System geladen haben. Sollten sich bereits kritische Schadprogramme auf dem System befinden, kann man das System auch von mehreren Bootmedien verschiedener Hersteller überprüfen lassen. Die lizenzrechtlichen Bestimmungen hierzu sind in jedem Fall zu beachten. 


Bei Virenbefall würde ich aber grundsätzlich zu einer Neuinstallation raten und evtl. auch den Einsatz der verwendeten Schutzsoftware noch einmal überdenken. Hier ergeben sich immer wieder Änderungen 

bei der Genauigkeit der Anbieter. Man muss den Markt für Antivirenprogramme beobachten. Führende Anbieter sollten aber immer gute Ergebnisse erzielen und Schadsoftware rechtzeitig sicher erkennen.


Meine Information für Sie an dieser Stelle ist keine allgemeingültige Anleitung. Wenn Sie Hilfe mit Ihrem System benötigen, können Sie mich gerne kontaktieren. Ich stehe Ihnen als Dienstleister zur Verfügung.





Share by: