Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Übertragung von Viren / Rootkits / Backdoors im WLAN und DaSi zur Neuinstallation (https://www.trojaner-board.de/81939-ubertragung-viren-rootkits-backdoors-wlan-dasi-neuinstallation.html)

smu 19.01.2010 21:42

Übertragung von Viren / Rootkits / Backdoors im WLAN und DaSi zur Neuinstallation
 
Hallo zusammen,

einer meiner PC's ist leider mit div, Schädlingen befallen. Dass ich um eine Neuinstallation nicht drum rum komme ist mir eigentlich schon klar. Vorallem dauert das sicher auch nicht länger, als das tagelange Suchen und löschen nach den Übeltätern.

Mein PC hängt am Router. Über WLAN habe ich noch ein Laptop eingebunden, welches jedoch nicht direkt mit dem PC vernetzt ist. Auf dem Laptop wurden bisher noch keine Bösewichte gefunden. Können sich diese evtl. selbständig über das WLAN auf das LAptopverbreiten oder kann man das ausschließen?

Und desweiteren frage ich mich, wie kann ich sicherstellen, dass ich die Übeltäter vor einer Neuinstallation nicht mitsichere und dann später wieder auf das saubere System zurück spiele? (Ich werde nur Eigene Dateien sichern, keine Systemdateien). Gibt es hier einen "Trick" oder guten Ratschlag?

Vielen Dank im Voraus!

Grüße
smu

cosinus 20.01.2010 10:45

Hallo und :hallo:

Zitat:

Können sich diese evtl. selbständig über das WLAN auf das LAptopverbreiten oder kann man das ausschließen?
Auschließen kann man das nicht, aber bei Verdacht bzw. seltsamen verhalten des Notebooks können wir Analysen machen (für jeden Rechner bitte einen eigenen Strang aufmachen)

Zitat:

Und desweiteren frage ich mich, wie kann ich sicherstellen, dass ich die Übeltäter vor einer Neuinstallation nicht mitsichere und dann später wieder auf das saubere System zurück spiele? (Ich werde nur Eigene Dateien sichern, keine Systemdateien). Gibt es hier einen "Trick" oder guten Ratschlag?
Tipps dazu:

- nur reine Datendateien sichern, keine ausführbaren Dateien wie *.exe, *.msi, *.com etc.
- optimalerweise das Sichern über ein Live-System wie zB PartedMagic durchführen:

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 90 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://www.raiden.net/images/article...tedmagic40.jpg

4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partitionen von denen Du Daten sichern willst und ggf. die des Sicherungslaufwerks (ext. Platte)
6. Kopiere die Daten auf das Ziellaufwerk

smu 22.01.2010 19:09

Hallo Cosinus,

vielen Dank für Deine Hilfe, das werde ich mal so machen am Wochenende!

Als ich mit meinem Bruder über die Neuinstallation gesprochen habe, meinte dieser noch, dass ein Rootkit, um das des sich hier handelt, durch eine Neuinstallation nicht entfernt werden kann, wenn man es nicht vorher mit spezieller Software unschädlich gemacht wurde. Kannst Du mir dazu vielleicht noch etwas sagen. Ich will ja nicht dass die ganze Arbeit umsonst war!

VIelen Dank und viele Grüße
smu

cosinus 24.01.2010 21:23

Zitat:

Zitat von smu (Beitrag 498245)
Als ich mit meinem Bruder über die Neuinstallation gesprochen habe, meinte dieser noch, dass ein Rootkit, um das des sich hier handelt, durch eine Neuinstallation nicht entfernt werden kann, wenn man es nicht vorher mit spezieller Software unschädlich gemacht wurde.

Das ist Unsinn, eine Formatierung überlebt kein Schädling, auch ein Rootkit nicht. Wenn überhaupt hätte ein Rootkit nur eine Überlebenschance, wenn es sich in den MBR geschrieben hätte, der sollte aber bei der Neuinstallation auch neu geschrieben werden. Wenn Du ganz viel Angst hast, 1x die Platte schnell mit DBAN wipen :D

smu 27.01.2010 20:11

Das ist die Antwort, auf die ich gehofft hatte! :)
DANKE! Brüder wissen halt auch nicht immer alles. ;-)

Grüße
smu


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131