{"id":344,"date":"2007-09-14T00:02:33","date_gmt":"2007-09-13T22:02:33","guid":{"rendered":"http:\/\/plokr.penkert.de\/index.php\/2007\/09\/14\/back-to-the-root\/"},"modified":"2007-09-14T00:02:33","modified_gmt":"2007-09-13T22:02:33","slug":"back-to-the-root","status":"publish","type":"post","link":"https:\/\/plokr.penkert.de\/?p=344","title":{"rendered":"back to the root"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/plokr.penkert.de\/wp-content\/uploads\/2007\/09\/schwarzwurzeln-1.jpg\" title=\"Schwarzwurzeln\" alt=\"Schwarzwurzeln\" align=\"left\" hspace=\"10\" vspace=\"10\" \/>Am Wochenende passierte es. Mein Rechner verhielt sich schlagartig verd\u00e4chtig merkw\u00fcrdig. Er wurde extrem langsam, st\u00fcrzte ab und der Bootvorgang war extrem lang.<\/p>\n<p>Da habe ich von der Notfall-Linux-Virenschutz-CD gestartet &#8211; aber keinen Virus gefunden. Ein Rootkit?! Ein <a href=\"http:\/\/de.wikipedia.org\/wiki\/Rootkit\" title=\"Rootkit @ wikipedia\" target=\"_blank\" rel=\"noopener noreferrer\">Rootkit<\/a> ist ein besonders perfider Sch\u00e4dling, der sich <em>unter<\/em> dem Betriebssystem versteckt und so nahezu unauffindbar ist.<\/p>\n<p>Die richtigen Werkzeuge sind der <a href=\"http:\/\/www.microsoft.com\/technet\/sysinternals\/Security\/RootkitRevealer.mspx\" title=\"Rootkit Revealer\" target=\"_blank\" rel=\"noopener noreferrer\">Rootkit Revealer<\/a> von Microsoft f\u00fcr die Suche (ergab aber einen zeitraubenden Fehlalarm) und f\u00fcr kombiniertes Suchen und Entfernen das <a href=\"http:\/\/www.sophos.de\/products\/free-tools\/sophos-anti-rootkit.html\" title=\"Sophos Anti-Rootkit\" target=\"_blank\" rel=\"noopener noreferrer\">Sophos Anti-Rootkit<\/a> und <a href=\"http:\/\/www.f-secure.de\/blacklight\/\" title=\"F-Secure Blacklight\" target=\"_blank\" rel=\"noopener noreferrer\">F-Secure Blacklight<\/a>. Der von mir bereits empfohlene kostenfreie Virenscanner <a href=\"http:\/\/www.free-av.com\/\" title=\"Avira Antivir Personal\" target=\"_blank\" rel=\"noopener noreferrer\">Antivir<\/a> hat eine integrierte Rootkiterkennung.<\/p>\n<p>Ich hatte jedoch kein Rootkit, sondern meine Festplatte hat das Zeitliche gesegnet. Nat\u00fcrlich liegt das letzte Backup viel zu lang zur\u00fcck. Dreck \ud83d\ude41 Sichert Euere Daten!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am Wochenende passierte es. Mein Rechner verhielt sich schlagartig verd\u00e4chtig merkw\u00fcrdig. Er wurde extrem langsam, st\u00fcrzte ab und der Bootvorgang war extrem lang. Da habe ich von der Notfall-Linux-Virenschutz-CD gestartet &#8211; aber keinen Virus gefunden. Ein Rootkit?! Ein Rootkit ist &hellip; <a href=\"https:\/\/plokr.penkert.de\/?p=344\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-344","post","type-post","status-publish","format-standard","hentry","category-fundstuecke"],"_links":{"self":[{"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=\/wp\/v2\/posts\/344","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=344"}],"version-history":[{"count":0,"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=\/wp\/v2\/posts\/344\/revisions"}],"wp:attachment":[{"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=344"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=344"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/plokr.penkert.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=344"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}