Hallo!
Ich empfehle jedem Windows-Nutzer die beiden verlinkten Beiträge genau durchzulesen. Es geht ggw. eine sehr erste Bedrohung um:
Über 5000 Infektionen pro Stunde Krypto-Trojaner Locky wütet in Deutschland Die neue Ransomware Locky findet hierzulande offenbar massenhaft Opfer, darunter inzwischen auch ein Fraunhofer-Institut. Nun haben die Täter ihrem Schädling sogar Deutsch beigebracht. 1161 Kommentare mit Bilderstrecke mit Video
und
Krypto-Trojaner Locky Was tun gegen den Windows-Schädling Gegen den Verschlüsselungs-Trojaner Locky ist noch kein Kraut gewachsen. Umso wichtiger ist eine hinreichende Vorsorge, damit bei einer Infektion keine Dateien unrettbar verloren gehen. Deswegen sollten Computernutzer einiges beachten. 311 Kommentare mit Bilderstrecke
Die extrem hohe Verbreitung in unserem Land der "Dichter und Denker" liegt IMHO vor allem darin begründet, dass wir hier wohl einen hohen Bestand an Menschen haben, die ohne jedes Nachdenken aus dem Mailprogramm heraus auf jeden darin befindlichen Mailanhang Klicken. Mein Begriff dafür ist der so genannte "Dummklick". Das Ergebnis sehen wir oben.
Deshalb kann ich nur jedem raten, an seinem eigenen Sicherheitsverständnis zu arbeiten - und nicht erst zu warten, bis dabei durch den AHA-Effekt nachgeholfen wird.
Für diejenigen, die es immer noch nicht wissen:
- Einen Mailanhang immer zuerst in einen festgelegten Downloadordner abspeichern.
- Falls noch nicht (automatisch) geschehen, den AV-Scanner aktualisieren.
- Den kompletten Downloadordner scannen lassen (um auch Schadcode zu erkennen, der in Dateien vorliegt, welcher zum Zeitpunkt ihres Downloads noch nicht erkannt werden konnte)
- Und erst jetzt die erhaltene Datei vor Ort starten.
Und bitte jetzt nicht mit dem aktiven "on-access-Scanner" ("Virenwächter", "Hintergrundwächter") kommen! Dessen Erkennungsrate ist niemals so gut, wie die eines bewusst durchgeführten "on demand"-Scans!
Und noch ein Hinweis:
Einen echten aussagefähigen Systemchek kann man niemals mit dem auf dem laufenden Betriebssystem arbeitenden AV-Scanner durchführen. Moderner Schadcode ist sehr wohl in der Lage, den AV-Scanner zu deaktivieren oder zu blenden oder sonstwie zu täuschen. Der installierte AV-Scanner ist eigentlich nur für die Überprüfung einer gerade heruntergeladenen oder per Datenträger auf den Rechner gebrachten Datei geeignet. Und diese sollte natürlich auch noch nie auf diesem Rechner ausgeführt worden sein.
Eine aussagefähige Überprüfung kann deswegen nur von einem (oder mehreren) AV-Scannern durchgeführt werden, welche nicht auf dem gestarteten Betriebssystem, sondern auf einem speziell dafür gebooteten System (fast immer ein Linux) laufen. Meine Empfehlung: "desinfec´t" vom Heise-Verlag.
MfG Peter