Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Generelle Frage zu Malware und deren Verbreitung

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 12.01.2015, 09:31   #1
iceweasel
 
Generelle Frage zu Malware und deren Verbreitung - Standard

Generelle Frage zu Malware und deren Verbreitung



Abschließend vielleicht noch folgende Information.

Theoretisch kann man fast jede Linux-Live-Version nutzen. Ein paar Beispiele.

1.) das Beispiel bezieht sich aufgrund von "sudo" wahrscheinlich auf Ubuntu
(Ubuntu-Installations-Medien sind in der Regel Live-Linux-Systeme)
2.) eine kommerzielle Version wäre Acronis True Image
3.) kostenlos kann man sich http://gparted.org/livecd.php anschauen
(Anleitung mit Screenshots: http://gparted.org/display-doc.php?name=gparted-live-manual )

Als Debian-Anwender nutze ich jedoch eher
4.) http://www.grml.org
5.) http://crunchbang.org
("gparted" und "dd" sind in der Regel überall direkt enthalten)

Alt 12.01.2015, 10:25   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Generelle Frage zu Malware und deren Verbreitung - Standard

Generelle Frage zu Malware und deren Verbreitung



Zitat:
Zitat von iceweasel Beitrag anzeigen
Theoretisch kann man fast jede Linux-Live-Version nutzen. Ein paar Beispiele.
Praktisch kann man jedes Linux nehmen, in dem auch die GNU core utilities stecken
__________________

__________________

Alt 12.01.2015, 13:27   #3
iceweasel
 
Generelle Frage zu Malware und deren Verbreitung - Standard

Generelle Frage zu Malware und deren Verbreitung



Scheint sogar eine Windows-Version zu geben:

http://uranus.chrysocome.net/linux/rawwrite/

Wobei von einem verseuchten System aus das durchzuführen mag nicht schlau sein. Auch weiß ich nicht ob man die Aktion auf eine gebootete Festplatte durchführen kann. Unter Linux ist das aber soweit ich mich erinnere kein Problem. Schon schlimm wenn man /dev/sdb (USB-Platte) mit /dev/sda (normale Festplatte) mal verwechselt. Da kann man dann gleich neu installieren.
__________________

Alt 14.01.2015, 14:26   #4
basti14
 
Generelle Frage zu Malware und deren Verbreitung - Standard

Generelle Frage zu Malware und deren Verbreitung



Ok, vielen Dank für eure Antworten!

zwei Fragen hätte ich noch und zwar:

1. Wie genau kann diese Fake-Polizeitrojaner-Seite Malware installieren ? Hab in diversen Foren und in einem Statement von F-Secure gelesen dass es sich wirklich nur um eine Browsersperre handelt.

2. Ist ein wenig komplizierter: Angenommen ich hatte auf Rechner A einen Trojaner, Virus whatever, habe davon Daten gesichert und den Rechner anschließend neu aufgesetzt. Jetzt Stecke ich die Festplatte auf der die Sicherung liegt an Rechner B an um auch von diesem etwas zu sichern, können nun Dateien auf Rechner B infiziert sein wenn sich kein Autorun-Virus auf der Externen Festplatte befindet bzw. befand und ich von der Platte auch nichts auf Rechner B kopiert habe ?

3. Wie kann ich bei wichtigen Dateien, Projektdaten usw. sicher gehen dass diese nicht infiziert sind? Wenn eine Löschung auch nicht in Frage kommt.

Danke !

Alt 14.01.2015, 14:34   #5
iceweasel
 
Generelle Frage zu Malware und deren Verbreitung - Standard

Generelle Frage zu Malware und deren Verbreitung



1.)
Ich glaube es gibt den Polizei-Trojaner sowohl als reine Webseite als auch als echte Malware. Musst mal nach verschiedenen Arten suchen. Als reine Webseite kann man ihn leicht umgehen. Bei einer echten Verschlüsselung der Platte sieht das ganz anders aus. Tipp: immer ein aktuelles Backup vorhalten. Niemals bezahlen. Die Daten werden trotzdem nicht entschlüsselt.

2.)
Schadcode muss meiner Meinung nach immer irgendwie ausgeführt werden. Das ist in deinem Szenario eher nicht der Fall. Wichtig ist jedoch vom sauberen System inkl. Virenscanner die externe Festplatte erneut zu scannen bevor du sie an Rechner B nutzt.

3.)
Die Daten per Virenscanner scannen und hoffen, dass
a.) das scannende System nicht vereucht ist
b.) der Virenscanner korrekt arbeitet
c.) der Virenscanner auch den gesamten Schadcode erkennt

Sobald ein System einmal verseucht ist wird dir dein Virenscanner nicht mehr helfen können. Da dir dann niemand den Befall meldet macht es Sinn die Daten von einem weiteren, hoffentlich sauberen Rechner erneut zu scannen. Da auch das System verseucht sein kann vielleicht die Daten nur lesbar bereitstellen (z.B. DVD).


Antwort

Themen zu Generelle Frage zu Malware und deren Verbreitung
beseitigen, bilder, dateien, e-mail, fake, festplatte, formatierung, forum, frage, fragen, gefälschte, infiziert, leer, live, malware, nichts, platte, rechner, schließen, software, sperrt, spielstände, taskmanager, verschieben, virus, öffnen




Ähnliche Themen: Generelle Frage zu Malware und deren Verbreitung


  1. PHP.net zur Verbreitung von Malware missbraucht
    Nachrichten - 25.10.2013 (0)
  2. Verbreitung von Android-Malware nimmt deutlich zu, aber ...
    Nachrichten - 15.08.2013 (0)
  3. Frisches Windows 7 64-Bit System, mit zwei laufenden csrss.exe Prozessen, deren Dateipfad unbekannt ist. Könnte das Malware sein?
    Plagegeister aller Art und deren Bekämpfung - 27.07.2013 (3)
  4. generelle frage zu viren
    Plagegeister aller Art und deren Bekämpfung - 01.01.2012 (4)
  5. Download.com der Verbreitung von Malware beschuldigt
    Nachrichten - 07.12.2011 (0)
  6. Generelle Frage zu bestimmten Trojaner "Trojan.Win32.Agent"
    Log-Analyse und Auswertung - 06.12.2011 (9)
  7. Verbreitung von Malware über HTML-Proxies ?
    Plagegeister aller Art und deren Bekämpfung - 08.04.2011 (2)
  8. einige generelle fragen
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (0)
  9. Generelle Frage im Umgang mit scvhost.exe
    Diskussionsforum - 03.06.2010 (6)
  10. sshnas.dll.....und ein paar generelle Anmerkungen
    Plagegeister aller Art und deren Bekämpfung - 10.12.2009 (5)
  11. Frage zu Malwarebytes Anti-Malware
    Antiviren-, Firewall- und andere Schutzprogramme - 08.06.2009 (1)
  12. Generelle Fragen zu BDS/Haxdoor.GJ.1
    Mülltonne - 20.05.2008 (5)
  13. IExplore.exe nervt ... Frage zu deren nutzender Programme
    Plagegeister aller Art und deren Bekämpfung - 18.03.2008 (4)
  14. Generelle Frage
    Antiviren-, Firewall- und andere Schutzprogramme - 22.08.2007 (20)
  15. Mal ne generelle Frage...:)
    Log-Analyse und Auswertung - 21.06.2006 (3)
  16. Win32 Poe Bot und deren Verbreitung
    Plagegeister aller Art und deren Bekämpfung - 21.11.2005 (7)

Zum Thema Generelle Frage zu Malware und deren Verbreitung - Abschließend vielleicht noch folgende Information. Theoretisch kann man fast jede Linux-Live-Version nutzen. Ein paar Beispiele. 1.) das Beispiel bezieht sich aufgrund von "sudo" wahrscheinlich auf Ubuntu (Ubuntu-Installations-Medien sind in der - Generelle Frage zu Malware und deren Verbreitung...
Archiv
Du betrachtest: Generelle Frage zu Malware und deren Verbreitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.