Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Malware durch Festplatte formatieren entfernen? (https://www.trojaner-board.de/125440-malware-festplatte-formatieren-entfernen.html)

$hinigami 09.10.2012 21:37

Malware durch Festplatte formatieren entfernen?
 
Hi Leute

Ich war immer der Meinung, dass man durch löschen des Volumen, neu Partitionieren und dann Formatieren die Malware auch mit gelöscht werden.
Ich habe aber mehrfach gelesen, dass es auch Malware gibt die dennoch nicht verschwinden, sondern erst nachdem sie mit Nullen (or what ever) überschrieben werden endgültig gelöscht werden.

Was haltet ihr davon? bzw. was soll ich nun glauben?
Geht es die Daten über eine Knoppix Live-CD auf eine externe Festplatte zu kopiert ohne das man dann die externe mit infiziert?

cosinus 10.10.2012 16:00

Zitat:

, sondern erst nachdem sie mit Nullen (or what ever) überschrieben werden endgültig gelöscht werden.
Das sind haltlose Legenden
Wenn die Platte von Partitionen befreit bzw. zumindest der MBR überschrieben wurde, kommt man nicht mehr (mit normalen Mitteln) an die Malware ran.

Festplatten mit Nullen zu überschreiben, so dass auch mit forensischen Tools nichts mehr wiederherstellbar ist, macht nur Sinn wenn man den Rechner samt Platte bzw. nur die Platte verkaufen will.

$hinigami 11.10.2012 17:44

Okey, vielen Dank für die Info.
Kannst du mir noch etwas beantworten?

Ich habe mehrere Festplatten mit viele Daten drauf. Ich vermute, dass dort drauf im MBR noch ein Malware ist, jedoch habe ich kein Zwischenmedium um die Daten zwischen zu lagern um die Festplatten zu formatieren.
Gehen wir mal davon aus dass ich Windows auf die neu Formatierte SSD Festplatte installiere und dort ein Antivirus wie Emsisoft Anti-Malware installiere.
Wenn ich dann die anderen Festplatten wieder anschliesse, würde das Anti-Malware erkennen falls irgend etwas das System manipulieren will?

cosinus 11.10.2012 18:58

Zitat:

Ich vermute, dass dort drauf im MBR noch ein Malware ist,
Schadcode im MBR ist nur relevant wenn von dieser Platte gebootet wird
Bootest du von diesen Platten? Oder sind das reine Datengräber?

W_Dackel 11.10.2012 22:18

Wenn du von einer Knoppix CD aus die Daten sicherst kann gar nichts passieren.

Allerdings: je nachdem welcher Art diese Daten sind könnten sie infiziert sein. Daher würde ich die Platte mit den gesicherten Daten ein paar Tage liegen lassen und dann mit einem aktuellen AV Programm die Daten scannen lassen.. dann ist es sehr unwahrscheinlich dass du dir wieder etwas auf das bereinigte System einspielst.

Evtl. auch die Disinvec't CD aus dem entsprechenden C't Heft .. da bin ich eh ein Fan von..

$hinigami 12.10.2012 15:14

Nein, das System bootet nicht von dieser Platte und es sind reine Datenträger.
Desinfec`t hat uns schon unser Lehrer empfohlen. Ich habe gerade ein neues Anti Malware für mich entdeckt von dem ich sehr begeistert bin @ Emisoft Anti Malware.
Der hat nun einige noch gefunden und gelöscht. Ich werde die Tage mal die Desinfec`t zusätzlich drüber laufen lassen.

Vielen Dank für eure Beiträge.

cosinus 12.10.2012 15:40

Moment mal, erst geht es dir nicht übertrieben gründlich genug udn nun willst du doch eher notdürftig bereinigen über Virenscanner? :wtf:

W_Dackel 13.10.2012 01:28

Dateien die befallen sind im Zweifel lieber löschen... "bereinigen" ist fragwürdig.

@Cosinus: ich glaube ihm geht es da nur darum die Dateien sicherheitshalber zu scannen.

$hinigami 13.10.2012 10:37

Es stimmt schon. Ich wollte es so gründlich wie möglich machen doch ist dies wohl einfach unnötig zu viel Aufwand.
Du hast mir bereits geschrieben, das Schadcode nur relevant ist wenn es von dieser Platte gebootet wird. Diese Platte habe ich aber formatiert. Ich wollte nicht noch länger ein infiziertes Gerät benutzen.
Wie W_Dackel schon sagt geht es mir nun nur noch darum die Daten sicherheitshalber noch einmal zu scannen. Ich könnte eh unmöglich all die Daten über Linux sicherstellen da ich auch nicht so viel Platz habe um die Daten zu lagern.
@ W_Dackel
Ich bereinige sie nie. Ich lösche sie direkt.

W_Dackel 13.10.2012 11:33

Eine 1 TB Platte kostet zur Zeit um die 80 Euro.. alles Wichtige sollte eh immer auf zwei Platten die nie gleichzeitig angeschlossen sind lagern...


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129