Hersteller:
Kategorie:
Preise: 65 Angebote ab 0
Testnote: -
Leserwertung:

2 1

So haben wir getestet

Im Testfeld waren 446ITW-Virendie ein guter Scanner beziehungsweise Virenwächter mühelos finden sollte. Dazu gesellten sich 8 gefährliche ActiveX-Controls, 788Backdoorsund 813 sonstige gefährliche Programme - sprich:Trojanische Pferde.
Zur Reinigung mussten die Scanner zunächst gegen den Wurm (siehe Glossar) Win32/Pretty_Park und das Backdoor-Programm SubSeven antreten. Zur Entfernung dieser Schadprogramme genügt es nicht, die dazugehörigen Dateien einfach zu löschen. Zusätzlich muss ein Eintrag in der Registry geändert werden, um die digitalen Schädlinge erfolgreich zu entfernen. Andernfalls lassen sich keine EXE-Dateien mehr starten, wie ein früherer Test ("Virenscanner kapitulieren vor Pretty_Park und SubSeven") beweist.
Beim Win32/Ska, auch unter dem Namen Happy99 bekannt, ist bei einer Reinigung darauf zu achten, dass die Datei WSOCK32.DLL modifiziert wird, die unter anderem wichtig ist, um das Internet benutzen zu können. Diese Datei muss bei einer Reinigung entweder von der Windows-Installation-CD oder in der vom Wurm angelegten Sicherheitskopie WSOCK32.SKA wiederhergestellt werden. Ansonsten können Probleme auftreten, da mitunter keine Mails mehr verschickt werden können.
Viele kennen noch den Win32/CIH oder von den Medien oft "Tschernobyl" genannten Virus, der 1998 zum ersten Mal auftrat und sich am 26. April dadurch bemerkbar macht, dass er auf infizierten Rechnern das Flash-BIOS einiger Mainboards löscht. Er ist immer noch sehr weit verbreitet. Denn ist er erst einmal im Arbeitsspeicher aktiv, infiziert er jede auch nur zum Lesen geöffnete Datei. Um hier Punkte zu erlangen, musste der Scanner den Virus zunächst im Speicher deaktivieren, um anschließend den Virus auf der Festplatte bei einem Scanlauf auch entfernen können.
Weniger kritisch die Desinfektion des Qaz-Wurmes: Bei einer Infektion benennt er die NOTEPAD.EXE in NOTE.COM um und nistet sich selbst als NOTEPAD.EXE im System ein. Die Entfernung ist einfach: auch wenn viele der Testkandidaten daran scheiterten: Die infizierte NOTEPAD.EXE muss nur gelöscht und die Datei NOTE.COM wieder nach NOTEPAD.EXE umbenannt werden. Zusätzlich sollte der vom Wurm angelegte Schlüssel in der Registry entfernt werden.
Das Gesamtergebnis errechnet sich 1:1 aus den Einzelergebnissen für ITW-Viren (Scanner), ITW-Viren (Wächter), ActiveX-Controls, Backdoors, Trojanischen Pferden und der Reinigung von aktiven Viren.
Lesen Sie auf der nächsten Seite:
Diskutieren Sie mit anderen Lesern über dieses Thema:
Windows 8: Alle Informationen
Windows 8
Alle Details

Alle Informationen und Updates zum neuen Betriebssystem Windows 8 von Microsoft. mehr

- Anzeige -
PC-WELT Specials
- Anzeige -
Angebote für PC-WELT-Leser
PC-WELT Onlinevideothek

PC-WELT Onlinevideothek
Keine Abogebühren oder unnötige Vertragsbindungen. Filme und Games bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Sparberater
Das Addon unterstützt Sie beim Geld sparen, indem es die besten Angebote automatisch während des Surfens sucht.

- Anzeige -
Marktplatz
Amazon

Reduzierungen bis zu 70%
Entdecken Sie die riesige Auswahl an Angeboten aus dem gesamten Sortiment von Amazon. > mehr

Surface Pro

Surface Pro ist da!
Entdecken Sie jetzt das erste Tablet, dass Ihnen die volle Stärke eines PC für unterwegs bietet. > mehr

32780
Content Management by InterRed