|
Diskussionsforum: Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
03.04.2016, 21:55 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Naja, in den ersten Stunden könnte das aber hinkommen. Und nicht jede Infektion führt bei jedem zu einem Totalschaden.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.04.2016, 21:57 | #17 | |||
Gesperrt | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?Zitat:
Zitat:
Zitat:
|
03.04.2016, 21:59 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Natürlich braucht sowas wie petya Adminrechte. Aber um Userdateien zu zerstören braucht man die nicht. Ist das denn so schwierig nachzuvollziehen?
__________________
__________________ |
03.04.2016, 22:03 | #19 | |
Gesperrt | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Hat ja keiner behauptet das du nicht recht hast cosinus, wollte damit auch nur sagen das Petya ein anderes "Kaliber" ist als Locky, Teslacrypt usw. Zitat:
|
03.04.2016, 22:07 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Der Super-GAU wurde doch schon durch locky und andere ransoms davor erreicht: Userdaten zerhacken. Wenn jetzt noch durch petya zusätzlich das System beschädigt wird: na und? Das Betriebssystem ist wiederherstellbar. Notfalls eben zu Fuß über eine Windows DVD. Naja, aber viele Laien sind bei sowas einfach komplett aufgeschmissen.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.04.2016, 22:38 | #21 | |
Gesperrt | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?Zitat:
|
04.04.2016, 09:46 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? hab ich doch geschrieben: Notfalls "zu Fuß" bei sowas wie petya alles neu installieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2016, 12:44 | #23 |
Gesperrt | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Dazu muss man ja erst mal die Festplatte so gelöscht haben das man Windows wieder installieren kann also etwas wie Diskpart oder vergleichbares einsetzen. besser: man hat Systembackups der gesamten Systemfestplatte inkl. MBR Mitsicherung oder zumindest von der Systempartition C ebenfalls inkl. mitgesicherten MBR. Geändert von purzelbär (04.04.2016 um 12:56 Uhr) |
04.04.2016, 12:56 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? man purzel, genau das soll "zu Fuß" doch bedeuten. Oder soll ich hier jetzten jeden Teilschritt erzählen
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2016, 12:58 | #25 | |
Gesperrt | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Nein sollst du nicht. Zitat:
|
04.04.2016, 13:01 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Dann ist ja gut Wobei so ganz glauben kann ich das noch nicht, dass man da unbedingt die Platte vorher nullen muss. Das Windows-Setup erstellt bei der Installation einen neuen MBR. Einfach bei der Installation alle Partitionen auflösen und neu erstellen müsste eigentlich reichen.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2016, 13:11 | #27 | ||
Gesperrt | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?Zitat:
Zitat:
Übrigens bekam ich das heute in etwa bestätigt von meinem Bekannten der einen 1 Mann PC Service hat: der hatte vor ein paar Tagen einen Kunden mit Petya, er hätte dem Kunden die Festplatte löschen müssen, aber das Glück war das der Kunde ein Backup hatte ich weiß jetzt aber nicht ob das ein Systembackup war oder Datensicherung das hatte ich nicht nachgefragt. |
04.04.2016, 13:31 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Ja, aber EIGENTLICH braucht man das nicht. Das Windows-Setup sollte allein in der Lage sein, einen neuen MBR zu schreiben. Der Typ in dem von dir verlinkten Thread hat doch nur die Platte ausgebaut und woanders (schnell) formatiert. Das ändert natürlich rein garnix am MBR. Um den MBR zu killen braucht man nicht die gesamte Platte zu nullen. Das dauert ja auch viel zu lange ohne dass man davon einen echten Vorteil hätte.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.04.2016, 13:37 | #29 | |
Gesperrt | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? cosinus, selbst das langsame formatieren reicht bei Petya nicht aus und auch nicht mit der Win DVD den MBR neu zu schreiben. Fakt ist so wie ich es verstanden habe das auf alle Fälle der MBR so gelöscht werden muss wie es Diskpart macht. Hat mir mein Bekannter auch so gesagt das ein formatieren oder neu schreiben des MBR bei Petya nicht reicht. Und eine Bitte(falls du es noch nicht gemacht hast)lese den ganzen Thread durch und auch diesen: http://www.computerbase.de/forum/sho....php?t=1574127 Zitat:
Geändert von purzelbär (04.04.2016 um 13:44 Uhr) |
04.04.2016, 14:09 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? Es ist völlig wumpe ob langsam oder schnell formatiert wird. Das Formatieren erstellt nur das Dateisystem auf der angebebenen Partition oder dem Volume neu. Da wird nix am MBR gemacht beim Befehl format. Und nochmal, wenn ich das Windows-Setup starte, daraus alle Partitionen auflöse und neu erstelle und dann auch in ein neu erstelltes Volume Windows hineininstalliere, muss das Windows-Setup auch einen neuen MBR erstellen. Und sieh mal hier => https://de.wikipedia.org/wiki/Master_Boot_Record Im Aufbau des MBR wird deutlich, dass wenn du diesen komplett nullst, also die ersten 512 Byte, dann überschreibst du nicht nur den Bootloader, sondern auch die Partitionstabelle. Also sieht die Platte danach komplett leer aus. GPT ist natürlich etwas anders aufgebaut => https://de.wikipedia.org/wiki/GUID_Partition_Table
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? |
absender, alter, angriff, antivirenprogramm, anzeige, deutsche, dokument, einfach, email, griff, guten, ide, infiziert, interne, internet, nutzt, outlook, peter, programm, prüfen, relativ, schnell, schützen, verdächtige, wurm |