Hallo zusammen!
Da können einem wirklich die Schuhe zu eng werden, wenn man so etwas liest: http://www.stern.de/digital/online/gefaehrliches-bot-netzwerk-tdl-4-es-ist-praktisch-unzerstoerbar-1701583.html
Es wäre ja ein Leichtes, seinen eigenen Rechner aus dem Botnetz auszuklinken, wenn man denn wüsste, dass man dabei ist. "FIXMBR" von der Wiederherstellungkonsole einer beliebigen Windows-CD würde es schon richten. Aber in der gleichen Zeit, in der Rechner neu aufgesetzt werden und damit wieder sauber sind, kommen mindestens so viele neu infizierte dazu.
Na, schauen wir mal... wie sagt Schadsoftware-Experte Roger Grimes am Ende des Artikel: "Die Guten werden siegen" - sein Wort in Gottes Gehörgängen.
FYI
Olaf
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Eine eindeutige BS Aussage konnte ich noch nicht finden. Um das Teil in den MBR zu hieven, benötigt es aber einen s.g. TDL-4 Installer und der scheint für Windows BS zu sein! Was sonst! Bei einem Standardlinux würde der Installer mit großer Wahrscheinlichkeit schon an den Benutzerrechten scheitern, insofern man nicht mit root-Rechten surft. Auch sollte doch bei einem Windows 7 zumindest vom BS eine Warnung kommen, wenn der Installer aktiv werden will. Jedenfalls bin ich das bei meinen virtuellen W7 Maschinen so gewöhnt, wenn ich dort was installieren will?