Wie bereite ich ein infiziertes System für ein Backup vor? Hey Leute!
Es geht um das Notebook eines Kumpels: WinXP lässt sich nicht mehr starten wegen Bluescreen (Fehlermeldung: irql_not_less_or_equal). Deutet auf einen Treiberdefekt hin, vermutlich von einem Virus verursacht. Abgesicherter Modus lässt sich auch nicht mehr starten genauso wenig wie die Systemwiederherstellung. Klarer Fall von Neuinstallation. Nun zu meiner Frage: Wie kann ich die persönlichen Daten auf der Platte retten und von Schadsoftware möglichst sicher befreien, so dass ich die Daten dann gefahrlos auf den neu aufgesetzten PC wieder aufspielen kann?
Meine Idee ist: zuerst per Linux Live CD und Samba Server die Dateien auf einen gut geschützten PC zu holen (gut geschützt bedeutet in meinem Fall mit Kaspersky Internet Security 2009 auf maximalen Schutzstatus und heuristischer Analyse aktiviert + eingeschränkter Useraccount unter WinXP). Während des Kopiervorganges werden eventuelle Bedrohungen gleich erkannt und können so beseitigt werden. Nach dem Kopiervorgang würde ich die Daten weiter überprüfen, so wie hier im Forum empfohlen (also Mbam drüberlaufen lassen, einen Rootkit Scanner und eventuell AVZ).
Danach sollten die Daten doch sicher sein oder was meint ihr?
LG Che |