|
Diskussionsforum: Generelle Frage zu Malware und deren VerbreitungWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
06.01.2015, 23:31 | #1 |
| Generelle Frage zu Malware und deren Verbreitung Hallo, habe schon etliches hier im Forum gelesen und ist wirklich sehr informativ und hilfreich, aber ich hätte da noch ein, zwei Fragen die ich hier stellten möchte: (Das Unterforum ist hoffentlich das richtige, ansonsten möge man bitte meinen Thread bitte verschieben) 1. Ich hatte auf meinem alten Rechner einmal in Chrome diesen "Fake"-Polizeitrojaner, der nur das Browserfenster sperrt so dass man ihn im Taskmanager schließen muss, aber ansonsten (scheinbar) nichts weiter bewerkstelligt. bleibt diese Art von Malware wirklich im Browser oder wird der Rechner damit trotzdem infiziert? 2. In meinem Mailaccount hatte ich neben anderen Spam-Mails eine gefälschte Telekom-Rechung, die E-Mail war leer und es gab auch keinen Anhang, den ich hätte öffnen können. Kann dadurch bereits Malware auf den Rechner gelangt sein? Also durch das bloße lesen der Mail? wie gesagt Anhang gab es keinen den ich hätte öffnen können. 3. Sollte man einen Virus im MBR haben, reicht dann dieser Befehl aus um ihn zu beseitigen? sudo dd if=/dev/zero of=/dev/sda count=10000 bs=512 bzw reicht dieser Befehl gefolgt von einer vollständigen Formatierung der Festplatte aus um sämtliche Malware zu beseitigen? 4. Welche Dateien sind wirklich von Malware betroffen, nur Ausführbare oder auch Spielstände, Libreoffice-Dokumente, Bilder, Mp3s und Projektdateien anderer Software (Ableton Live zb. falls es jemand hier kennen sollte) Vielen Dank im Voraus, ich würde mich sehr freuen wenn ihr meine Fragen beantworten würdet. Gruß Basti |
06.01.2015, 23:40 | #2 | ||||
/// the machine /// TB-Ausbilder | Generelle Frage zu Malware und deren Verbreitung hi,
__________________ich schieb dich mal in den Diskussionsbereich, dann können mehrere antworten. Zitat:
Zitat:
Zitat:
aber MBR neu schreiben reicht. Zitat:
__________________ |
07.01.2015, 00:10 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Generelle Frage zu Malware und deren Verbreitung Den besagten Linux-Befehl hast du doch bestimmt aus irgendeinen meiner Beiträge aufgeschnappt oder? Wenn ja, welchen genau? Den komplett gelesen?
__________________
__________________ |
07.01.2015, 00:54 | #4 |
| Generelle Frage zu Malware und deren Verbreitung Jo, aus dem Thread: (#4) http://www.trojaner-board.de/112973-...rmatieren.html und ja, hab ich ganz gelesen ich bin nur was das angeht ziemlich paranoid^^ |
07.01.2015, 09:37 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Generelle Frage zu Malware und deren Verbreitung Ganz gelesen bestimmt nicht, sonst hättest du gewusst was der Befehl macht... Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
07.01.2015, 15:16 | #6 |
| Generelle Frage zu Malware und deren Verbreitung Wie beschrieben hast du den Befehl wohl maximal mit "count=1" eingegeben. Das "sudo" deutet vor allem auf Ubuntu Linux hin. Alleine die Tatsache dass du einen Linux-Befehl (dd) benennst ist schon interessant. Schau hier: hxxp://wiki.ubuntuusers.de/dd Ich sage es dir und dem Rest dieser Community nur ungern: Malware ist vor allem ein Windows-Problem. Natürlich gibt es theoretische Möglichkeiten Schadcode unter Linux zu bekommen. Warum das aber in der Regel nicht der Fall ist kannst du hier lesen. hxxp://wiki.ubuntuusers.de/Sicherheitskonzepte Wie "sicher" Linux ist sieht man daran, dass ich unter Linux keinen Virenscanner nutze. Wobei selbst unter Windows bringen Virenscanner heutzutage auch nicht mehr wirklich viel. Stattt Virenscanner sollten die Anwender vielleicht besser selbst denken bzw. sich mal mit IT-Sicherheit beschäftigen. Wer nicht wirklich Windows-Anwendungen braucht könnte sich auch mal mit Linux beschäftigen. Sehr verbreitet ist Ubuntu Linux. Für eine Live-Version braucht man nicht mal einen eigenen Rechner. Eine CD-ROM/DVD bzw. USB-Stick reichen vollkommen zum testen und vor allem sicheren Surfen. |
07.01.2015, 15:50 | #7 |
/// TB-Senior | Generelle Frage zu Malware und deren Verbreitung Iceweasel, ich schätze mal, es ist gemeint, den Befehl von einem Ubuntu-Live-System aus zu benutzen. Man kann ja wohl schlecht die Platte löschen, von der man gebootet hat, oder? Ich mein, wenn der MBR überschrieben ist, werden doch auch keine Partitionen mehr erkannt? Und auf die Platte soll hinterher evtl. auch wieder Windows drauf...
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
08.01.2015, 00:24 | #8 |
| Generelle Frage zu Malware und deren Verbreitung Das mit dem Linux-Befehl rührt wie schon vermutet daher dass ich von einem Livesystem aus die Festplatte formatiere. Ich verwende auch parallel Linux, gerade weil es sicherer ist als Windows, nur leider bin ich auf Windows angewiesen, wegen dem ein oder anderen Spiel und Software die es so nur für Windows oder Mac gibt. |
08.01.2015, 15:49 | #9 |
| Generelle Frage zu Malware und deren Verbreitung Wirklich schau ist der Befehl natürlich nicht. Normalerweise lässt man den MBR einfach neu schreiben. Geht sowohl von Windows als auch Linux bzw. Live-CD. Mag sein, dass es unter Windows nichts hilft, da der Befehl dafür auch bereits verseucht ist. Geändert von iceweasel (08.01.2015 um 16:07 Uhr) |
08.01.2015, 15:59 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Generelle Frage zu Malware und deren Verbreitung Was hat das mit schlau oder dumm zu tun? Der Befehl soll einfach die Platte "blankmachen" und sicherstellen, dass Schadcode im MBR genullt wird. Steht auch alles als Kommentar nach dem Befehl da.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.01.2015, 16:09 | #11 |
| Generelle Frage zu Malware und deren Verbreitung Ok. Wenn man sowieso die gesamte Platte löschen wollte war es wohl der richtige Ansatz. Dann hätte man es aber auch so machen können: Code:
ATTFilter dd if=/dev/zero of=/dev/sda |
08.01.2015, 16:34 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Generelle Frage zu Malware und deren Verbreitung Die Platte sollte ja nur komplett blank" gemacht werden, da reicht es dicke aus nur die ersten Sektoren zu nullen...komplette Platte dauert länger
__________________ Logfiles bitte immer in CODE-Tags posten |
09.01.2015, 09:34 | #13 |
| Generelle Frage zu Malware und deren Verbreitung Naja. Aus Sicht der IT-Forensik zwar eher nicht aber das war hier wohl nicht die Frage. hxxp://www.heise.de/security/meldung/Sicheres-Loeschen-Einmal-ueberschreiben-genuegt-198816.html |
09.01.2015, 12:47 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Generelle Frage zu Malware und deren Verbreitung Es ging mir damals um eine einfache/schnelle Möglichkeit, dem User zu zeigen, wie er mit jedem Live-Linux die Platte komplett zurücksetzen kann...und dd ist bei jedem Linux vorhanden Außerdem hatte ich damals Fälle erlebt, wo User recovert haben, manche Recovery-Medien den MBR/Bootloader aber offensichtlich nicht neu geschrieben haben, wenn sie was scheinbat Intaktes vorfanden Mit Forensik hat das weniger was zu tun, es ging ja nicht darum, dass man keine Daten mehr von der Platte wiederherstellen soll, aber dafür kann man ja auch mit dd oder pv die Platten komplett nullen (pv /dev/zero > /dev/$targetdevice)
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2015, 09:31 | #15 |
| Generelle Frage zu Malware und deren Verbreitung Abschließend vielleicht noch folgende Information. Theoretisch kann man fast jede Linux-Live-Version nutzen. Ein paar Beispiele. 1.) das Beispiel bezieht sich aufgrund von "sudo" wahrscheinlich auf Ubuntu (Ubuntu-Installations-Medien sind in der Regel Live-Linux-Systeme) 2.) eine kommerzielle Version wäre Acronis True Image 3.) kostenlos kann man sich http://gparted.org/livecd.php anschauen (Anleitung mit Screenshots: http://gparted.org/display-doc.php?name=gparted-live-manual ) Als Debian-Anwender nutze ich jedoch eher 4.) http://www.grml.org 5.) http://crunchbang.org ("gparted" und "dd" sind in der Regel überall direkt enthalten) |
Themen zu Generelle Frage zu Malware und deren Verbreitung |
beseitigen, bilder, dateien, e-mail, fake, festplatte, formatierung, forum, frage, fragen, gefälschte, infiziert, leer, live, malware, nichts, platte, rechner, schließen, software, sperrt, spielstände, taskmanager, verschieben, virus, öffnen |