Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Plan zur Bereinigung mehrerer Systeme sinnvoll? (https://www.trojaner-board.de/178071-plan-bereinigung-mehrerer-systeme-sinnvoll.html)

Hirndl 21.04.2016 21:46

Plan zur Bereinigung mehrerer Systeme sinnvoll?
 
Sehr geehrte Community,

Ich bin gestern auf eine Fake-Email (directpay AG) reingefallen, weil diese zufälligerweise mit der Zahlungsfrist eines Anbieters übereinstimmte. Ich habe die .Zip-Datei heruntergeladen und die .exe in ihr ausgeführt. Avira ist sofort angesprungen und hat den Zugriff blockiert. Danach habe ich die Datei mit Avira gelöscht. Ich weiß, dass es dumm war und ich falle sonst auch nicht auf so E-Mails herein, aber da ich mit einem Anbieter Zahlungsprobleme hatte und das Datum stimmte, hatte ich keine Ruhe bis ich in die Datei geschaut habe...

Ich habe jedoch trotz der Blockade von Avira nun die Sorge mir einen Virus eingefangen zu haben. Wir haben insgesamt 3 Computer im Haus, 2 mit wichtigen Daten und einer, welcher keine wichtigen Daten besitzt. Da ich täglich Daten von einen Computer auf den anderen kopiere, befürchte ich nun auch, dass die anderen Computer ebenfalls infiziert sein könnten!

Daher habe ich mir einen Plan ausgedacht, um alle Systeme 100% Virenfrei zu bekommen:

Angenommen alle PC´s + USB-Sticks seien befallen, so könnte ich doch:

1. Die Partitionen des Systems ohne wichtige Daten mithilfe der original Windows-CD löschen und Windows auf dem System mit der CD erneut installieren (Da die Partitionen ebenfalls gelöscht wurden sollten auch Viren im MBR gelöscht worden sein).

2. Mithilfe dieses nun sauberen Systems die benötigten Tools zur Bereinigung (DBAN, Parted Magic, Samsung Secure Erase etc.) auf CDs brennen und diese dann auch 100% virenfreien CDs nutzen, um ALLE Systeme, USB-Sticks und SD-Karten noch einmal sicher zu löschen (HDDs, USB-Sticks und SD-Karten mit DBAN und SSDs mit Secure Erase) und diese dann neu aufsetzen. Zack sind alle Systeme 100% clean!

Bleibt jedoch noch ein Problem: Die wichtigen Daten. Ich habe im Forum oft gelesen, dass die Daten mit einem Live System, wie Parted Magic kopiert werden können, weil Windows und damit der Virus nicht geladen werden. Doch wie wahrscheinlich ist es, dass sich der Virus in die Privaten Daten gesetzt hat? Kann man diese sicher überprüfen? Oder bleibt nur das löschen als einzig sichere Methode?

Ich würde gerne eure Meinung dazu hören, da ich mich nicht mehr ohne schlechtes Gewissen an den PC setzen kann, bis diese Angelegenheit geklärt ist!

Gruß Hirndl

deeprybka 22.04.2016 17:18

:hallo:

Meiner bescheidenen Meinung nach ist das alles nicht erforderlich, weil man die Standard-Malware immer entfernen kann. Vermutlich ist der PC nichtmal infiziert worden.
Wenn Du willst, schauen wir mal genauer nach. :)

Hirndl 28.04.2016 19:08

Sorry, dass ich mich jetzt erst melde! Habe sicherheitshalber das volle Programm durchgezogen, weil ich die PC´s sowieso ein mal im Jahr neu aufsetze! Danke trotzdem für das Angebot!

Was ich allerdings noch nicht verstehe: Kann ich mit einer Linux Live CD (zb. Parted Magic) wirklich gefahrlos alle Daten runterziehen? Oder können sich trotzdem Viren in den Daten befinden ?

Gruß!

deeprybka 28.04.2016 21:18

Zitat:

Zitat von Hirndl (Beitrag 1582131)
Oder können sich trotzdem Viren in den Daten befinden ?

Gruß!

Was meinst Du denn mit Daten?

Hirndl 28.04.2016 23:50

Ich habe einen Ordner, in dem sich alle meine Bilder, Videos, Textdokumente etc. befinden, damit ich ihn beim neu aufsetzen einfach kopieren kann. Wenn ich jetzt einen Virus auf dem Rechner habe, kann ich dann den Ordner einfach mit einer Linux Live CD kopieren, wenn ich vorher einmal durchgucke, ob sich da nicht eine zusätzliche Datei eingenistet hat, ohne befürchten zu müssen, dass sich der Virus dann überträgt?

deeprybka 29.04.2016 19:16

Bilder und Videos gelten als sicher. Office- und PDF-Dokumente können präpariert sein.
Aber von der Ausgangslage her (zip-Datei), sollten Deine privaten Dokumente nicht betroffen sein.
Bei der aktuellen Ransomware ist das anders, da sind sie dann unzugänglich verschlüsselt.
Aber ohne genaue Loganalyse kann man nichts sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129