RSBasic hat geschrieben:ts-soft hat geschrieben:RSBasic hat geschrieben:[...], sondern hat sich als Treiber
getarnt oder [...] läuft bereits als Service.
Autoruns öffnen, Einträge prüfen, markieren und weg damit. Man muss wohl wissen, was man für Treiber/Services/Tasks/Autostarts o.ä. nutzt/besitzt. Es sei denn, man beschäftigt sich damit nicht, aber dann hast du recht, dass es gefährlich und nicht nachvollziehbar ist, wenn man volle Rechte besitzt, ein altes Betriebssystem und keine Antiviren-Software verwendet und wenn man selbst nicht weiß, was auf dem eigenen Windows läuft und was nicht.

Such mal nach "Rootkit". Und du wirst vieleicht nen Schock bekommen. Ist eine Maleware einmal installiert und hat sich per Exploit in den Kernelmodus geschmuggelt kann es sich als Treiber installieren und diesen auch noch tarnen, so das er nirgends angezeigt wird, weder die Datei auf der Festplatte, noch in der Registry, noch in der Prozessliste. Ports können ebenfalls getarnt geöffnet werden.
Diese Tarnungen funktionieren indem der Systemcode der die Informationen über die Komponenten wie Prozesse, Dateisystem, Registry, Sockets an den Usermode ausgibt, auf eigenen Code umgebogen wird, der diese als nicht existierend ausgibt. Bzw. garnicht ausgibt. Man kann einen Prozess so tarnen das man ihn weder im Taskmanager sieht noch durch irgend ein anderes Tool. Esseiden eines, welches extra dafür ausgelegt ist. Früher gab es dafür Rootkit Detektoren, heute sind die in die Virenscanner integriert...
marroh hat geschrieben:
Moderne Firewalls wie die von Outpost haben auch einen "Programmwächter" an Board welcher z.B. Treiberstarts, kritische Einträge in die Registry und / oder Manipulation an der Firewall selbst gut zu verhindern wissen. Da sehe ich keine Chance dass sich ein Rootkit oder dergleichen einnisten könnte ohne dass mir der genannte "Programmwächter" mit etlichen Sicherheitshinweisen klar macht dass es keine gute Idee wäre dem betroffenen Programm die Erlaubnis zu geben den Treiber xyz zu laden. Selbst wenn ich TrueCypt mit Admin-Rechten starte meldet sich der "Programmwächter" und fragt ob ich mir sicher bin dass Treiber xyz geladen und gestartet werden darf.
Genauso untersuchen moderne Virenscanner auch den Netzwerktraffic und überwachen den Browser.
Wenn ein Tool beides gut macht mag das reichen, da gebe ich dir recht.
marroh hat geschrieben:
@ALL
Schlussendlich muss jeder selbst wissen ob er sich dass zutraut oder nicht.

Das hat nichts mit zutrauen zu tun. Es ist einfach nur so das die einen Wissen das sie nix wissen und die anderen meinen sie wüssten was und trauen sich es deshalb zu.
Heutzutage ist das ganze Thema Maleware so komplex, das da keiner durchblickt, der sich nicht tatsächlich damit beschäftigt indem er z.b. Antimalware entwickelt.