Infos zu Virenschutz und Schädlingen

Auf dieser Seite finden Sie etwas Basiswissen und Informationen rund um das Thema Virenschutz, welches für Computeranwender formuliert wurde.

Was ist ein Virus?

Ein Virus oder Schädling (auch in den Varianten Trojaner oder Wurm) ist eine Computerprogramm, welches sich möglichst unbemerkt auf einem Computer installiert. Einmal aktiv, kann ein Virus folgende Tätigkeiten ausführen:

  • sich verbreiten
  • Tastatureingaben mitschneiden (Passwörter finden, Kreditkartendaten ausfindig machen)
  • Den Computer nach E-Mailadressen scannen
  • E-Mails (als Spam) an unbekannte Leute versenden
  • Als Server für illegale Downloads (Raubkopien, Porno...) fungieren

Mit einigen dieser Tätigkeiten lässt sich Geld verdienen, deshalb werden heute Schädlinge professionell verbreitet und immer perfekter programmiert.

Wie schleust sich ein Virus ein?

Früher wurden Viren mit Disketten, später mit E-Mail - Attachments verbreitet. Heute können sich Viren auch per USB-Sticks und hauptsächlich über Internetseiten verbreiten. Besonders hohes Risiko geht von sogenannten Download-Portalen wie Emule, Limewire oder Bearshare aus.

Wie bemerke ich, ob sich auf meinem PC ein Virus befindet?

Da Viren möglichst lange unentdeckt bleiben möchten, lässt sich das selten sofort eindeutig feststellen. Folgende Merkmale können, besonders wenn sie zusammen auftreten, ein Hinweis auf Virenbefall sein:

  • Virenschutz startet nicht oder lässt sich nicht aktualisieren
  • Eine Neuinstallation des Virenschutzes geht nicht
  • Ein Virenscan gibt Alarm
  • Internet ist (plötzlich) langsam
  • Computer ist ungewöhnlich langsam
  • Warnmeldungen erscheinen
  • Falsche Internetstartseite
  • Systemsteuerelemente starten nicht
  • Ctrl-Alt-Del ruft nicht den Taskmanager auf

Wie schütze ich mich?

Ein aktuelles Virenschutzprogramm schlägt bei den meisten Infektionen Alarm und blockiert den Virus. Leider fängt auch das beste Programm die neuesten oder besonders raffinierte Viren nicht ab. Deshalb kann man sich mit folgenden Verhaltensregeln zusätzlich schützen:

  • Windowsupdates und andere Software (Firefox, Java, Acrobat) auf dem aktuellsten Stand halten, damit ältere allfällige Lücken für den Vireneinfall geschlossen werden.
  • Wenn beim Surfen gewisse Seiten zum Installieren von zusätzlicher Software oder zum Bestätigen von Systemmeldungen Fenster aufpoppen, ist Vorsicht geboten: Eher Abbrechen. Mit Flashplayer, Java, Silverlight ist die meiste Software bereits installiert, welche zum Abspielen von Filmen etc. notwendig ist.
  • E-Mail - Attachments nur öffnen, wenn ich weiss, was sich darin befindet. Deshalb beim Senden von Anhängen immer auch Angeben, was sich darin befindet, dann kann der Empfänger selber entscheiden, ob er diesen Anhang erwartet und öffnen will.
  • Backups helfen nicht nur bei Virenbefall...

Wie kann ich den Virus wieder entfernen?

Viele Experten raten, den Computer neu zu installieren. Tatsächlich ist dies der einzige Weg, welcher zu 100% garantiert, wieder einen virenfreien PC zu besitzen. Meist ist bei Computern welche über Jahre im Einsatz standen ziemlich aufwendig, wieder alle Daten und Programm zu installieren.

Wenn ein PC infisziert ist, gilt es möglichst schnell zu reagieren. Selber kann man leider nicht viel machen, wenn man kein PC-Experte ist. Gelegentlich hat schon eine Systemwiederherstellung geholfen: (Start -> Zubehör -> Systemprogramme) mit einem anschliessenden Virenscan geholfen. Unser Vorgehen bei Virenverdacht ist etwa wie folgt: (Einige Massnahmen können u.U. im abgesicherten Modus auch selber ausgeführt werden, haben aber nur selten bei schneller Reaktion Erfolg)

Als Computerlaie überspringen sie folgende Hinweisliste.

  • Ausbau Festplatte
  • Löschen temporärer (Internet-) Dateien
  • Scannen der Festplatte mit mind. 2 verschiedenen Virenscannern von einem sauberen Pc aus
  • Manuelle Suche nach neuen, verdächtigen Dateien in verschiedenen Systemordnern, verdächtige Dateien z.B. mit virustotal.com überprüfen
  • Einbau der Festplatte in Computer und Start mit spezieller Windows-CD, um in der Registry nach verdächtigen Starteinträgen zu suchen
  • Start des Systems und hoffen, dass die Anmeldung klappt. Installieren div. Software wie hijackthis oder Spybot & Search Destroy um weitere Reste der Verseuchung zu finden
  • Überprüfung und Wiederherstellung verschiedener Windows-Funktionen (z.B. Task-Manager öffnen, Windows-Updates, Systemwiederherstellung, Hintergrundbild, (Windows-)Firewall, Funktion Virenschutzprogramm

Unterschiede von verschiedenen Antivirus- Programmen

Bei unseren Kunden installieren wir von der jeweiligen Suite meist nur den Basisvirenschutz. Security- Internet- 360° etc. -Suiten bieten zusätzliche Funktionen aber kaum mehr Sicherheit. Häufig blockiert gerade die zusätzliche Firewall E-Mail oder Internet, was jeweils eine umständliche Fehlersuche verursacht.

Gratis-Programme bieten grundsätzlich genügend Schutz, wenn man sich an die obigen Regeln hält und zusätzliche Windows-Tools (z.B. URL-Überprüfung) benützt. Sie bieten keinen Hersteller-Support und oft auch langsamere Aktualisierungen.