Datensicherungstool “Microsoft Support”

Dieses Programm wurde von der Task Force Cybercrime/Digitale Spuren der Polizeiinspektion Göttingen entwickelt, um die Auswertung von Rechnern zu vereinfachen, auf die unerlaubt mittels Fernwartungssoftware zugegriffen wurde. Hierzu werden relevante digitale Spuren auf dem tatbetroffenen Rechner automatisch zusammengetragen und vorausgewertet. Weitere Informationen lassen sich dem Begleitschreiben für Bürger entnehmen.

Dieses Programm wird als vorläufige Testversion bereitgestellt.

Es kann zu Fehlern und Warnmeldungen des Betriebssystems vor einem “Unbekannten Herausgeber” kommen.

Sollte Ihnen etwas merkwürdig vorkommen oder Sie Zweifel an der Vertrauenswürdigkeit der Website oder des Programms haben, so kontaktieren Sie bitte Ihren zuständigen Sachbearbeiter, bevor Sie das Programm herunterladen.

Das Programm kann hier heruntergeladen werden: MSSupportTool.exe

Verwendung

Das Programmpaket besteht aus folgenden Dateien:

Diese Dateien sind in einem Zip-Archiv zusammengefasst, welches auf neueren Windows-Rechnern einfach per Doppelklick geöffnet werden kann.

Das Datensicherungsprogramm muss auf dem tatbetroffenen Rechner ausgeführt werden. Hat dieser Rechner keine Internetverbindung, so sollte die Datei MS Support Tool.exe auf einen USB-Stick kopiert werden, dieser an den betroffenen Rechner angeschlossen und das Programm direkt vom USB-Stick durch einen Doppelklick ausgeführt werden.

Nach Doppelklick auf MS Support Tool.exe wird folgender Hauptbildschirm angezeigt.

Hauptbildschirm
Hauptbildschirm

Die Datensicherung wird durch Klick auf den Button Start begonnen. Die relevanten digitalen Spuren werden nun zusammengetragen und in einem Zip-Archiv abgelegt. Nach erfolgreichem Abschluss der Spurensuche muss der Ablageort für die Ergebnisdatei bestimmt werden. Es bietet sich an, die Datei auf dem Desktop abzulegen.

Sollte es während der Ausführung des Programms zu Fehlern kommen, werden diese mit einem Hinweis zur Behebung angezeigt. Grundsätzlich gibt es in diesem Fall drei Möglichkeiten:

Der Button Informationen liefert Hinweise zur Urheberschaft, Weiterverbreitung und Weiterentwicklung.

Auswertung der Ergebnisse

Die Ausgabe des Programms erfolgt in ein sog. Zip-Archiv, welches auf jedem Rechner mit Windows 7 und neuer per Doppelklick geöffnet werden kann. Im Archiv enthalten sind Ordner mit den gesicherten Originaldateien sowie aus gesammelten Daten generierte Dateien.

Ergebnis-Archiv
Ergebnis-Archiv

Die wesentliche Datei ist der Auswertebericht Report.html. Dieser enthält eine automatische Übersicht und Vorauswertung der gesammelten Daten.