Grenzen eines Antivirenprogramms

Ähnliche Dokumente
Schutz vor Malware - Antivirensoftware

Antivirenprogramme in Theorie und Praxis

AVG Free 201X Installation Die Screenshots sind von der Version 2014, gelten aber sinngemäß auch für neuere Versionen.

WINDOWS 10. Modul 1 - Grundlagen

Security Lektion 2 Malware

Malwarebytes Anti-Malware. erstellt für PC-Club, Quelle Internet sowie eigenes Programm

Avast Business Cloud Care

Konfiguration von Sophos Anti-Virus für Windows

INTERNET SECURITY PLUS

GRUNDEINSTELLUNGEN FÜR EINEN SICHEREN ARBEITSPLATZ LERNEINHEIT 1

KASPERSKY INTERNET SECURITY 2011 UND KASPERSKY ANTI-VIRUS 2011 COPY POINTS

Systemvoraussetzungen für den Zugriff auf die DAA-Zeus-Umgebung aus dem Internet (Szenario-1) Halten Sie Ihr System deswegen unbedingt immer aktuell!

Andere Programme deinstallieren Wichtig: Wenn auf Ihrem Computer bereits ein Antivirenprogramm installiert ist, muss es vor der Installation von Panda

Diesen Eintrag mit einem Doppelklick öffnen. Es erscheint das Fenster "Eigenschaften" des entsprechenden Eintrags. Die Eigenschaft "Autoplay deaktivie

Anleitung zum Klick & Show Firmware-Update

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

IT-Security Sicher im Internet bewegen

Bedienungsanleitung für MEEM-Kabel-Desktop-App Windows

Installation von Sophos Endpoint Security and Control auf Windows 10

1. Schritt: Benutzerkontensteuerung aktivieren

Andere Programme deinstallieren Wichtig Wenn auf Ihrem Computer bereits ein Antivirenprogramm installiert ist, muss es vor der Installation von Panda

Bei diesem Symbol ist ein schriftlicher Arbeitsauftrag verlangt.

bea Client-Security herunterladen und installieren unter Windows

Windows 10 Feature Update Version 1709

Anleitung zum ebanking KOMPLETT - Computercheck So installieren Sie Avira Free Antivirus

Kurzanleitung für die Installation und Registrierung. Defend what you create

Computer-Grundlagen. Inhalt

Bedienungsanleitung für MEEM-Kabel-Desktop-App Mac

Anleitung: SecureSafe-Client für PC / Mac

Quickline Cloud Apps

Die Installation der AntiVir PersonalEdition Classic verläuft einfach: Ein Doppelklick auf die heruntergeladene EXE-Datei genügt.

3Cloud. Anleitung für den MacOS Client.

P2PBlock Handbuch. P2PBlock

Installation. Schulfilter Plus Installationsanleitung Microsoft Windows Betriebssysteme

Computerwerkstatt. Updates - auf allen Geräten, wie wichtig ist das?

Quickline Cloud Apps

Deutsche Bank. Anleitung Deutsche Bank esafe Client für PC und Mac.

Virtuelle Desktop Infrastruktur

Kennen, können, beherrschen lernen was gebraucht wird

Diese Anleitung erklärt, wie Sie einen E-ConsentPro DesktopClient auf Version 2.3 aktualisieren.

Systemvoraussetzungen für den Zugriff auf die DAA-Zeus-Umgebung aus dem Internet (Szenario-1) Halten Sie Ihr System deswegen unbedingt immer aktuell!

MAGIX PC Check & Tuning Free

Anleitung zum Computercheck So installieren Sie Avira Free Antivirus

orgamax-cloud A-Z orgamax-cloud A-Z

Anleitung zum Computercheck Installation von Malwarebytes

Deutsche Bank esafe Client für PC und Mac.

Installationsanleitung für Internet Security. Inhalt

Citrix. Kategorie FILESERVICE. Service KOMMUNIKATION UND INFRASTRUKTUR-FILESERVICE. Kurzbeschreibung. Beschreibung

Windows Server 2016 Essentials Basis-Server für kleine Unternehmen

MADE IN GERMANY EDITION 2018 ANTIVIRUS PLUS. Benutzerhandbuch

EINSTELLUNGEN Betriebssysteme: Windows 7, 8 und 10 Browser: Mozilla Firefox, Internet Explorer, Microsoft Edge und Google Chrome

TomTom ecoplus. Update Tool

Anleitung Praxisspiegel mit Safari und Mac OS X

Speichern von Kennwörtern und Ausfüllen von Webformularen für Internet Explorer 11

Nutzung von GiS BasePac 10 im Netzwerk

HANDBUCH ZUR AKTIVIERUNG UND NUTZUNG DER HANDY-SIGNATUR APP

3 ORDNER UND DATEIEN. 3.1 Ordner Ordner anlegen

3. Boxcryptor Speicherorte festlegen

1. Allgemein. Verschlüsselte für Android Smartphone Schritt für Schritt Anleitung

Zur Entfernen Erhalten Rid von ClickForSale Infektion dauerhaft von Ihrem Windows-System folgen Sie einfach unten genannten Schritten:-

Parallels Desktop 4.0 Switch to Mac. Tutorial Automatische Windows-Backups.

Installation von MultiLine mit IBM Security Trusteer und Bedienungsanleitung fu r IBM Security Trusteer

1 Was ist das Mediencenter?

BlackBerry Dynamics einrichten - Android

10 Dinge, die Sie nach der Installation von Windows 10 einstellen sollten

CADEMIA: Einrichtung Ihres Computers unter Windows

BIT IT Cloudio. Konfigurationsanleitung

Kindermann Klick & Show Firmware-Aktualisierung

Anleitung zum Computercheck So installieren Sie Avira Free Antivirus

Anleitung zum SÜDWESTBANK Computercheck Installation von Malwarebytes

Desktop Schultz Informatik 1

Anleitung zum Computercheck Ihr Flash Player ist veraltet

Sophos Anti-Virus für Mac OS X Netzwerk-Startup-Anleitung

Installationsanleitung. RVG Rechner NX Basic & Standard 2017

1 So bedienen Sie Ihren Computer... 10

Sophos Virenscanner Konfiguration

Mit SecuniaPsi werden unsichere, veraltete Programme erkannt und Problemlösungen angeboten.

Installationsanleitung Prozess Manager. Release: Prozess Manager 2017 Autor: Ralf Scherer Datum:

Surfen, aber sicher! Basisschutz leicht gemacht. 10 Tipps für ein ungetrübtes Surf-Vergnügen

F-Secure Antivirus 2011

SOLIDWORKS INSTALLATIONSANLEITUNG: Best Practice

MS Outlook Add-In: raum level Dokumentenarchiv

PC Frühlingsputz & Kontrolle

Durch einen kleinen Geldbetrag kann mehr Speicher dazu gekauft werden. Eines der Systeme mit guten Referenzen ist mydrive.

F-Secure Mobile Security. Android

, dadurch wird der andere Modus eingestellt, also es sieht dann so aus

1 Privacy-Einstellungen Chrome

Installation des Updates Version 5.9 (1/2017)

Kurze Erklärung zu löschen PUP.Optional.Downloadster von Windows-PC

1 Privacy-Einstellungen Chrome

Transkript:

IT-Security Grenzen eines Antivirenprogramms Allerdings ist auch eine Software als Schutzmechanismus nicht das Allheilmittel. Ein Schutz, und sei er noch so gut, ist nur dann wirklich zuverlässig, wenn er auch gewartet wird. Dazu zählen regelmäßige Updates und aktuelle Virensignaturen, die ein Erkennen von neuen Schadprogrammen überhaupt erst möglich machen. Veraltete Virensignaturen machen Ihre Antiviren-Software unbrauchbar, da sie vor aktuellen Schädlingen nicht geschützt sind. Aber auch damit ist der Schutz noch nicht vollständig. Selbst eine noch so gute Antivirensoftware schützt nicht davor, dass Sicherheitslücken in Anwendungsprogrammen und Betriebssystemen vorhanden sind und auch genützt werden können. Was nützt also ein Virenscanner, wenn ein Programm zum Abspielen von Musikdateien eine Sicherheitslücke hat und es möglich ist, aus dem Internet auf dieses Programm zuzugreifen. Die Konsequenz daraus ist, zu erkennen, dass auch Schutzsoftware Grenzen hat, und dass es unerlässlich ist, auch Anwendungen und Betriebssysteme auf mögliche Schwachstellen hin zu prüfen. Das wäre allerdings für den Benutzer selbst fast nicht zu realisieren. Dafür sorgen im Normalfall die Hersteller selbst. Zu diesem Zweck werden in regelmäßigen Abständen entsprechende Software-Updates, sogenannte Patches, von den Softwareherstellern angeboten. Es ist unbedingt notwendig darauf zu achten, dass diese Updates und Aktualisierungen auch installiert werden. Nur dadurch ist es möglich, auch die Sicherheitsschwächen von Systemen und Anwendungen zu beseitigen und dafür zu sorgen, dass ein Rechner möglichst von Schadsoftware frei bleibt. Aber nicht nur der Rechner und die darauf laufenden Programme wie Browser mit Plug-Ins, Apps oder andere Anwendung müssen möglichst auf dem aktuellsten Stand gehalten werden. Auch Smartphones und die darauf laufenden Systeme und Apps gehören dazu, ebenso alle anderen mobilen Geräte. Auch hier sind immer die aktuellsten verfügbaren Updates und Patches einzuspielen. Eine nicht aktuelle App kann auf einem mobilen Gerät genau so viel Schaden anrichten wie auf einem PC. 35

Malware Leider sind viel zu oft alte Softwareprodukte im Einsatz. Die Gründe dafür können sehr unterschiedlich sein. Die daraus erwachsenden Probleme sind aber vielschichtig. Durch aktive Verwendung solcher alten Anwendungen kann es einerseits zu Inkompatibilitäten der Programme kommen, andererseits können solche Applikationen auch nicht immer auf den aktuellen Stand gebracht werden. Die daraus entstehenden Folgen können zu Datenverlust, Schwachstellen im System und hoher Gefährdung durch Malware und Schadsoftware führen. Natürlich ist kein 100%iger Schutz möglich. Was hilft das sicherste, neueste bzw. regelmäßig gewartete Auto, wenn der Fahrer einen Fehler macht und einen Unfall verursacht? So ähnlich verhält es sich bei einem Computer oder auch bei einem Mobilgerät. Selbst noch so gute Software und die besten Schutzmechanismen sind wirkungslos, wenn der Benutzer sich der Gefahren nicht bewusst ist und dadurch Schaden verursacht. Quarantäne Wenn nun so eine Antivirensoftware oder ein ähnliches Schutzprogramm eine schädliche Software erkennt, ist es in den meisten Fällen möglich, das Verhalten des Schutzmechanismus zu konfigurieren. Die meisten der verwendeten Programme sind in der Lage, die Schädlinge zu entfernen und die befallen Dateien zu heilen. Sollte das nicht möglich sein, kann die befallene bzw. verdächtige Datei samt Schadprogramm gelöscht werden oder in Quarantäne verschoben werden, die Daten landen damit in einem Quarantäne-Ordner und jeder Zugriff wird verhindert. Löschen ist die radikalste Methode, die natürlich im Falle eines sicher erkannten Schädlings die Beste ist. Allerdings sind damit auch die Benutzerdateien verloren. Der Benutzer ist in der Lage im Virenschutzprogramm einzelne verdächtige Dateien, beispielsweise im Kontextmenü der Datei, in Quarantäne zu stellen oder zu löschen. Es kann in bestimmten Situationen besser sein, eine Datei in den Quarantäne-Ordner zu verschieben und dann zu versuchen, die Datei vielleicht mit einem anderen Tool desinfizieren zu lassen, anstatt sie gleich zu löschen. Dabei ist aber Vorsicht geboten, daher sollte eine solche Prozedur nur in Ausnahmefällen durchgeführt werden. 36

IT-Security Virensignatur und Heuristik Die meisten Schutzprogramme verfügen über Methoden zur Früherkennung von Schädlingen, Heuristik genannt. Diese Heuristik versucht auch solche schädlichen Programme zu erkennen, die noch nicht als Signatur bestehender Schädlinge bekannt ist. Aktuelle Virensignaturen sind allerdings unbedingt notwendig, da diese Früherkennung nur relativ geringen Schutz bietet. Bei der Auswahl einer Antivirensoftware sollte daher darauf geachtet werden, dass mindestens einmal pro Tag eine aktuelle Virensignatur vom Hersteller zur Verfügung gestellt wird. Außerdem sollte in regelmäßigen Abständen eine Untersuchung des PCs durchgeführte werden. Manche Hersteller von Virenschutzsoftware bieten auch die Möglichkeit, bei Verdacht auf einen Befall von Malware, das Gerät online über die Webseite untersuchen zu lassen. Dabei wird über das Internet eine Virenerkennung auf dem Gerät durchgeführt und bei Befall auch gleich die Schadsoftware entfernt. Links zu solchen Programmen bieten meist die namhaften Hersteller solcher Produkte selbst an, es kann auch sein, dass der Hersteller des Betriebssystems auf Partner verweist. Auch von offizieller Seite wie Behörden und Organisationen kann mitunter der Hinweis auf solche Online-Ressourcen vorhanden sein. Notizen: 37

Malware Übungsbeispiel Computer scannen Ein Scanvorgang kann manuell durchgeführt werden, die meisten Schutzprogramme sind aber in der Lage, einen Scanvorgang in regelmäßigen Abständen zu planen und durchzuführen. Lernziele: Scans von Ordner und Laufwerken planen Einen Scan durchführen Schritt 1 Schritt für Schritt: Da es viele Produkte im Bereich Antivirensoftware gibt, wird hier die Übung exemplarisch am Beispiel von AVG AntiVirus FREE durchgeführt, weil der Defender unter Windows 10 leider keine Möglichkeit bietet, Zeitpläne zu erstellen. Für die Installation und Konfiguration von Antivirensoftware sind administrative Rechte notwendig. Um einen Scanvorgang für ein bestimmtes Laufwerk oder einen bestimmte Ordner zu planen, kann ein entsprechender Zeitplan erstellt und aktiviert werden. Scan planen Starten Sie die Konsole des Virenschutzprogramms mit einem Doppelklick auf das entsprechende Symbol im Infobereich der Taskleiste. Schritt 2 Klicken Sie dann auf OPTIONEN. 38

IT-Security In dem folgenden Menü klicken Sie auf ERWEITERTE EINSTELLUNGEN Schritt 3 Um regelmäßige Scanvorgänge zu planen, erweitern Sie den Eintrag ZEITPLÄNE und wählen den Unterpunkt GEPLANTER SCAN. Schritt 4 39

Malware Schritt 5 Um die Einstellungen zu ändern, aktivieren Sie das Kontrollkästchen DIESE AUFGABE AKTIVIEREN. Danach können Sie die gewünschten Einstellungen für Uhrzeit und Wochentag einstellen bzw. aktivieren. Günstig sind dabei Zeiten, zu denen der Computer eingeschaltet ist, aber nicht unbedingt benutzt wird (z.b. Mittagspause), da ein Scan die Leistung des Rechners beeinträchtigt. Schritt 6 Um gezielt spezielle Laufwerke oder auch ausgewählte Ordner regelmäßig zu scannen, aktivieren Sie im Bereich SPEICHERORT die Option BESTIMMTE DATEIEN ODER ORDNER SCANNEN und erweitern Sie die entsprechenden Laufwerke, um einzelne Ordner auszuwählen. Schritt 7 Bestätigen Sie dann die Veränderung der Einstellungen Der Scan wird nun automatisch immer am gewählten Tag und zur gewünschten Zeit in den gewählten Ordnern durchgeführt. 40