Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   externe Festplatte befallen (https://www.trojaner-board.de/207262-externe-festplatte-befallen.html)

LouCyphr3 16.08.2023 22:07

externe Festplatte befallen
 
Hallo,

ich habe kürzlich für einen Bekannten WIN10 frisch auf einem Laptop installiert. Nachdem alles fertig war, hat er seine externe Festplatte eingehängt und es meldete sich sofort das Antivirenprogramm, dass ein Trojaner gefunden wurde. Da die Platte Daten der letzten zig Jahre trägt, weiß er nicht wie lange die Malware da bereits rumschwirrt. Er hat mir nun seine Platte mitgegeben, damit ich sie mit Hilfe vom TB _ Forum bereinigen kann. Ich verwende für die Bereinigung ein Linux Mint 21.1 Cinnamon Kernel 5.15.0-78-generic.

Wie geh ich jetzt unter Linux und mit der externen Platte um?
Ich habe keinen Download von FRST für Linux gefunden...

Danke schonmal!

M-K-D-B 17.08.2023 08:39

Hallo,


FRST funktioniert nur auf Windows-Geräten.
Da es sich hier ja um eine externe Festplatte handelt, kannst du diese "nur" mit mehreren Tools überprüfen.

Ich persönlich würde von der "Windows-Seite" an die Sache rangehen.
Dazu deaktiviert du zuerst unter "Start > Einstellungen > Geräte" die automatische Wiedergabe für alle Medien und Geräte auf dem frisch installierten System.
Somit besteht schon mal nicht die Gefahr, dass du mit der externen Festplatte das laufende System infizierst.

Anschließend überprüfst du die externe Festplatte mit mehreren kostenlosen Scannern, wie z. B.:Dort kannst du jeweils benutzerdefinierte Suchläufe starten und den Laufwerksbuchstaben der externen Festplatte hinzufügen.

Am Besten deaktivierst du aber zuvor das "Antivirenprogramm" auf dem laufenden System, nicht dass es die Bereinigung stört.


Bestimmt kann man die externe Festplatte auch über Linux (inklusive Laufzeitumgebung) mit entsprechenden Windows-Programmen überprüfen. Da kenne ich mich allerdings nicht aus. Und ob die o. g. Tools dann auch voll kompatibel sind, weiß ich nicht.
cosinus kennt sich in dem Bereich aus.

cosinus 17.08.2023 08:51

Zitat:

Zitat von LouCyphr3 (Beitrag 1775933)
Wie geh ich jetzt unter Linux und mit der externen Platte um?

Was soll man dazu bitte sagen?
Du schreibst nicht, was genau auf der externen Disk gefunden wurde.

Eine Platte bereinigt man, in dem man die virulente Datei einfach löscht. Da gibt es nix mit FRST zu analysieren.

M-K-D-B 17.08.2023 09:10

Zitat:

Zitat von cosinus (Beitrag 1775943)
Eine Platte bereinigt man, in dem man die virulente Datei einfach löscht. Da gibt es nix mit FRST zu analysieren.

Ergänzend füge ich noch hinzu:

FRST erstellt nur Logdateien für (laufende) Betriebssysteme, nicht jedoch für externe Datenträger. Letzteres ist ja auch sinnfrei, weil externe Geräte nur über den AutoRun starten können. Und wenn man den deaktiviert (wie zuvor geschrieben), kann man in Ruhe die infizierten Dateien löschen bzw. löschen lassen.

cosinus 17.08.2023 10:35

Zitat:

Zitat von M-K-D-B (Beitrag 1775944)
FRST erstellt nur Logdateien für (laufende) Betriebssysteme, nicht jedoch für externe Datenträger.

Ich hab den Eindruck, dass da ein grundlegenes Verständnisproblem bei einigen herrscht.
Wie kommen manche Leute da sonst drauf, dass die Platte an sich verseucht sei? Die Firmware einer Festplatte ist doch kein Windows. :wtf:

LouCyphr3 28.08.2023 12:03

Hallo und danke erstmal für die Antworten.

Zitat:

Zitat von M-K-D-B (Beitrag 1775940)

Anschließend überprüfst du die externe Festplatte mit mehreren kostenlosen Scannern, wie z. B.:
  • KVRT
  • EEK
  • EOS
Dort kannst du jeweils benutzerdefinierte Suchläufe starten und den Laufwerksbuchstaben der externen Festplatte hinzufügen.

Leider habe ich bei EEK keine Möglichkeit gefunden, einen benutzerdefinierten Suchlauf zu konfigurieren.
Und die Anleitung zum EOS, wo ich vermeintlich einen Erstellen kann, funktioniert leider auch nicht mehr sowie in der verlinkten Anleitung beschrieben.

Leider kann ich keine Infos über die Malware geben, da die Meldung nur beim ersten Einstecken der Platte auf dem frischen System erschien und danach nicht nochmal. Ich würde aber gern auf NR. Sicher gehen und die Platte scannen.

Grüße
Lou

schlawack 28.08.2023 18:33

Bei EEK heißt das Eigener Scan, da kannst du dann festlegen, was alles gescannt werden soll.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129