Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dateien (keine Mails) auf Viren untersuchen und desinfizieren (https://www.trojaner-board.de/83110-dateien-keine-mails-viren-untersuchen-desinfizieren.html)

Mirulan 20.02.2010 10:13

Dateien (keine Mails) auf Viren untersuchen und desinfizieren
 
Hallo Leute!

Man hat mich vom Debianforum hierherverwiesen.

Mein Problem:
Ich brauche ein Windows-Programm, daß auf einem virenverseuchten USB-Stick drauf ist (für meine
Ausbildung). Ich hab mir extra dafür einen Laptop geleistet,
der mit einem modernen Windows läuft. Der Ordner der Dateien,
die ich brauche, liegt mittlerweile in meinem Debian-Home-Verzeivhniss. Ziel ist es das Programm auf einen neuen USB-Stick !virenfrei! zu Windows rüberzuschaffen.

Ich habe lange nur mit Linux gearbeitet und stehe bzgl. Win7
vor einem Neuanfang, für Tips wäre ich dankbar.

ClamAV scheint nur Mails zu scannen und Dazuko schnall ich nicht.

Auf Windows ist so 'ne Norton Security Trial Version. Ich weissaber nicht was die kann

Danke schon mal im voraus und CU

Mirulan

cosinus 21.02.2010 21:13

Hallo und :hallo:

Ein grundsätzliches Problem (OS übergreifend) ist die Vertrauenswürdigkeit von Software. Wenn sie schon nicht vertrauenswürdig ist, gibt es keine Möglichkeit, diese sicher auszuführen. Ist "nur" der Stick befallen, also liegen da ein paar verseuchte *.exe oder so drauf aber das benötigte Programm selbst ist schädlingsfrei, dann einfach die *.exe rüberkopieren und den Stick plattmachen

Ich versteh nicht, warum Du Dir deswegen für diesen Zweck einfach einen neuen Computer gekauft hast :confused:
Ich ihr Linuxer seid doch so auf Zack ;) einfach mit ner Live-CD den Windows-Computer starten und die exe rüberkopieren, diese selbst kann man ja auch bei Virustotal auswerten lassen.

Ist es denn jetzt schon sicher, dass diese exe verseucht ist? Was ist das für ein Programm?

Mirulan 01.03.2010 15:58

Hallo.

Danke erst mal für deine Antwort und deinen Willkommensgruß.

Den Stick Plattmachen wie geht das? Neu formatieren, oder was?

PS: Den Rechner musste ich mir kaufen da das Programm, das ich brauche nur auf Windows läuft und ich nur 'ne alte aber virenfreie Linuxkiste habe. Ich hab jetzt gut über 10 Jahre wunderbar ohne Windows gelebt und bin jetzt wieder mit den Drumherum um Windows konfrontiert. Darum meine dummen Fragen. Sorry!

CU
Mirulan

cosinus 01.03.2010 16:30

Zitat:

Neu formatieren, oder was?
Entweder formatieren oder eben alle ausführbare Dateien und die autorun.inf löschen.
Was ist denn das jetzt für eine *.exe? Und die ist sicher schädlingsfrei bzw. vertrauenswürdig?

Mirulan 05.03.2010 22:04

Hallo Cosinus und die anderen.

Zitat:

Zitat von cosinus (Beitrag 506804)
Was ist denn das jetzt für eine *.exe? Und die ist sicher schädlingsfrei bzw. vertrauenswürdig?

Das ist ein Programm von unserem Ausbilder, das ich mangels Alternative(eines anderen Sticks) auf den virenverseuchten Stick kopieren musste und das nur unter Windows läuft. Ich brauch das für meine Ausbildung zum Elektroniker für Geräte und Systeme.

Das Programm habe ich mir nochmal von einem Mitschüler auf einen virenfreien Stick geben lassen und somit eine virenfreie Version erhalten.

Aber auf dem (verseuchten) Stick sind noch Bewerbungsschreiben, Lebenslauf und Kopien von Zeugnissen die ich ungern plattmachen wollen würde. Was ist damit sind die auch verseucht? sollte ich mich von diesen trennen, oder gibt's noch 'ne Möglichkeit die zu retten?

CU
Mirulan

cosinus 05.03.2010 22:48

Grundsätzlich gefährlich sind nur ausführbare Dateien, Du kannst also noch (mit einem gewissen Restrisiko) die eigenen Dokumente vom Stick übertragen.

Ich kann aber bei der Verwendung von USB-Sticks v.a. unter Windows nur dringend ermahnen: Nutzt eingeschränkte Konten!! und deaktiviert den bescheuerten Autorun auf allen Laufwerken!!

Autostart auf allen Laufwerken deaktivieren
Ich empfehle, den Autostart grundsätzlich zu deaktivieren. Falls Du einen verseuchten Stick dransteckst und der Virenscanner erkennt das nicht hast Du den Salat.

Um den zu deaktivieren hab ich mal die noautoplay.reg hochgeladen. Lad das mal auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist der Autostart auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Mirulan 07.03.2010 10:32

Hi Arne.

Danke für die registry-Datei und die Tips. Ich habe nämlich mit Windows sehr wenig Erfahrung. Ich hab mir ein Windows 7 Buch gekauft, aber bis jetzt (S.162 von 691) hat sich der Autor noch nicht darüber ausgelassen nicht mit dem Admin Account zu arbeiten. Schau'n mer mal wie's weitergeht. Die autrun Sache werde ich schnellstmöglich umsetzen. Kennst du vielleicht eine Seite im Netz auf der man gesammelt solche Tips lesen kann, oder macht nur Erfahrung und Trojaner-board.de klug?

CU

Mirulan

cosinus 07.03.2010 19:27

Ich hab hier für sowas meine 5 "Standardtipps" ;)

Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Mirulan 10.03.2010 20:29

Hi Arne.

Danke erst mal für deine 5 Tipps, die Regeln und den LInk.

Zitat:

Zitat von cosinus (Beitrag 507885)
meine 5 "Standardtipps" ;)

Halte Dich am besten grob an diese fünf Regeln:

Kompromittierung unvermeidbar?

Ich hab' mir den Artikel mal durchgelesen, muß aber noch die
ganzen Verweise nacharbeiten.

Aber mal 'ne dumme Frage! Kann man ein Windows-Update auch von einem User-Account starten und durchführen oder
muß man dazu Admin sein? (Dein Tipp: System aktuell halten)
Weil unter meinem Debian muß das aktuallisieren auch root durchführen.

Gruß

Mirulan

cosinus 10.03.2010 20:36

Um die Updates zu installieren, bedarf es natürlich Adminrechte.

Sonderfall Automatische Updates: Durch diesen Dienst bekommst Du unten im Systray bei der Uhrzeit immer ein gelbes Schild mit Ausrufezeichen eingeblendet wenn Updates zur Verfügung stehen (wenn die automatischen Updates auch aktiv sind) - allerdings bin ich mir da jetzt nicht so ganz sicher, wie sich das auswirkt wenn Du als normaler Nutzer unterwegs bist. Ich bin unter XP auch nur mit Benutzerrechten online, hab aber den Dienst automatische Updates ausgeknippst, weil der mich öfter mal gestört hat.

Mirulan 13.03.2010 17:21

Hi Arne.

Naja shau'n mer mal ob mich mein Windows 7 Buch da noch aufklärt. Aber erst mal ein ganz großes Dankeschön für deine
Antworten.

Mirulan


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:41 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129