Wenn Rechner im Netzwerk von einem Botnet-Schädling befallen sind, fällt das zunächst nicht auf. Allerdings wird und wurde die Sicherheit des Unternehmens enorm kompromittiert. In diesem Beitrag zeigen wir kostenlose Tools, mit denen sich die Schädlinge identifizieren, blocken und entfernen lassen.
Bot-Software kann den Rechner massiv verlangsmen und mitunter auch sensible Daten ausspähen.
(Bild: Archiv)
Bei einem Botnet handelt es sich um ein Internet-übergreifendes Netzwerk von befallenen Rechnern, die für Kriminelle Rechenaufgaben erledigen oder Spam-Mails versenden. Natürlich können die Schädlinge auch interne Daten des Unternehmens ausspionieren und bremsen deutlich die Leistung der Rechner aus. Microsoft hat sich dieser Thematik in einem speziellen Artikel angenommen.
Die Schädlinge lassen sich häufig nicht mit herkömmlichen Virenscannern erkennen. Daher ist es sinnvoll, mit Zusatztools zumindest jene Rechner, die sich verdächtig verhalten, nach Botnet-Schädlingen zu überprüfen. Wir stellen in diesem Beitrag aber auch Anwendungen vor, die parallel zum Virenscanner den PC vor Bot-Software schützen können.
Etliche Sicherheitshersteller bieten kostenlose Tools an, die für mehr Sicherheit sorgen. Auch wenn Administratoren keinen Verdacht haben, dass Rechner befallen sein könnten, bietet sich eine regelmäßige Kontrolle durchaus an. So lässt sich zumindest sicherstellen, dass sich wirklich kein Bot auf dem Rechner eingenistet hat.
Einstieg mit dem Malicious Software Removal Tool
Mit dem Malicious Software Removal Tool lassen sich Botnet-Schädlinge teilweise schon problemlos finden, ohne auf Zusatzsoftware setzen zu müssen.
(Bild: Thomas Joos)
Administratoren, die nicht mit Dritthersteller-Tools scannen wollen, können generell das kostenlose Malicious Software Removal Tool (MSRT) von Microsoft nutzen. Dieses ist zwar nicht speziell für Bots entwickelt worden, erkennt aber viele. Allein auf dieses Tool sollten sich Administratoren aber nicht verlassen.
Das Tool muss nicht installiert und aktualisiert werden. Microsoft veröffentlicht regelmäßig neue Versionen mit bereits integrierten Definitionsdateien. Das Tool wird auch über Windows-Update verteilt, wenn diese Einstellung auf den Rechnern gesetzt ist, oder über Windows Server Update Services (WSUS) bereitgestellt wird.
Um das Tool in diesem Fall zu starten, reicht es aus, auf der Startseite von Windows 8.1 oder im Suchfeld von Windows 7 nach „mrt“ zu suchen. Den Scan-Vorgang können auch Anwender starten. Das MSRT bietet allerdings keinen Echtzeitschutz, sondern erkennt und entfernt Schädlinge.
Professioneller Bot-Schutz von Trend Micro und Symantec
Trend Micro RuBotted schützt Rechner vor einer Infektion mit Bot-Schädlingen.
(Bild: Thomas Joos)
Die Antivirus-Anbieter Trend Micro und Symantec bieten ebenfalls Zusatztools für das Verhindern von Botnet-Attacken an. Trend Micro RuBotted steht kostenlos zur Verfügung. Das Tool benötigt eine aktive Internet-Verbindung, da es Daten von Trend Microsoft herunterladen muss.
Nach der Installation bleibt es aktiv und schützt den PC in Echtzeit. Das funktioniert auch auf Rechnern mit bereits installiertem Virenscanner. Das Tool sucht nicht nach Infektionen, sondern überwacht den Internetverkehr auf verdächtige Aktionen und verhindert die Internetkommunikation von Botnet-Schädlingen.
Für sich alleine reicht das Tool daher nicht aus, es bietet einen gewissen Zusatzschutz und eine Vorsorge vor dem Befall mit Botnet-Schädlingen. Einstellungen müssen nicht vorgenommen werden. Administratoren müssen das Tool nur installieren und gestartet lassen. Die Konsole wird über das Symbol im Tray-Bereich gestartet.
Der Norton Power Erase von Symantec im Windows-App-Look.
(Bild: Thomas Joos)
Symantec hat für den Bereich der Bot-Erkennung den Norton Power Eraser entwickelt. Dieser bietet wiederum keinen Echtzeitschutz und muss daher auch nicht installiert werden. Norton Power Eraser scannt Rechner nach Bots und kann diese entfernen.
Das Tool erkennt auch Rootkits und kann diese beim Neustart erkennen und entfernen. Der Power Eraser ist vor allem auf die Angreifer spezialisiert, die von anderen Scannern übersehen werden. Die Kombination von Trend Micro RuBotted und Symantec Norton Power Eraser ist daher durchaus sinnvoll, um die Sicherheit von Netzwerken sicherzustellen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.