Hallo,
das ist mit einem einzelnen Programm nicht zu schaffen.
Mit einer Knoppix CD kannst Du den PC erst mal einmal mit mehreren Scannern testen, dann ein Abbild der Festplatte machen. (Zwecks Beweissicherung, denn manche Spionage Software löscht sich selbst wenn man ihr mit forensichen Tools zu Leibe rückt)
Dann in einem gesicherten Umfeld (ohne Internet-Verbindung) den verseuchten Rechner starten und von einem zweiten mit Wireshark beobachten welche Netzwerkverbindungen der PC versucht aufzubauen.
Dann nur noch raus finden welche Prozesse die unerwünschten Verbindungen aufbauen, diese dann mit einem Debugger analysieren.
Schau mal hier: http://de.wikipedia.org/wiki/IT-Forensik


LinkBack URL
About LinkBacks
Zitieren