Thomas: Virus - Externe Festplatte anschließen

Hallo.

Ein Bekannter hat sich einen Virus/Trojaner/whatever eingefangen.

Daher will ich Windows (Vista... war wohl beim Laptopkauf dabei) neu aufspielen.
Ich habe nun vor eine externe Festplatte (oder USB-Stick, je nachdem wie viele Daten drauf sind) anzuschließen, ein paar Bilder und Dokumente zu "sichern" und danach Windows neu zu installieren.

Nun meine Frage:
Wenn ich anschließend den Stick wieder an den Laptop anschließe, gibt es eine Möglichkeit dass der Virus sich vom Stick automatisch auf die neue Installation verbreitet?
Ich gehe mal vom Schlimmsten aus (dass sich der Virus auch auf den Stick verbreiten wird). Das ist ja kein großes Problem (Virenscanner->fertig) solange der sich nicht irgendwie in den Autorun einnisten kann.

Es ist kein U3-Stick, sondern ein ganz normaler 0815-USB-Stick, bzw. eine Festplatte.

Danke!

  1. Moin!

    Wenn ich anschließend den Stick wieder an den Laptop anschließe, gibt es eine Möglichkeit dass der Virus sich vom Stick automatisch auf die neue Installation verbreitet?

    Ja. Es gibt sogar Viren, die sich ausschließlich(!sic) so verbreiten.

    MFFG (Mit freundlich- friedfertigem Grinsen)

    fastix

    1. Hi,

      Ja. Es gibt sogar Viren, die sich ausschließlich(!sic) so verbreiten.

      Weißt du vielleicht mehr dazu?
      Eigentlich sollte es ja nicht ohne Zutun den Nutzers funktionieren, da Windows bei USB-Sticks nach der autorun.inf sucht und dann lediglich in dem Startdialog anbietet das eingetragene Programm zu starten (bei CDs sieh das anders aus, da startet Windows automatisch das eingetragene Autorun-Programm (per default zumindest)).
      Ein voll gepatchtes Windows sollte doch gegen USB-Sticks genügen Abwehr bieten oder?

      Wie sieht's aus, wenn ich den Stick an ein Ubuntu System anschließe. Gibt es da soetwas wie Autorun? Könnte ich da einen infizierten Stick reinigen?

      Grüße

      1. Hi,

        Ja. Es gibt sogar Viren, die sich ausschließlich(!sic) so verbreiten.

        Weißt du vielleicht mehr dazu?

        Also eigentlich ist das eher eine Eigenschaft von Würmern, dass sie sich selbstständig auf und von Datenträgern kopieren.
        Viren neigen vielmehr dazu sich in andere Dateien zu kopieren. Wenn du natürlich ganz viele Daten von dem Rechner holst können da durchaus infizierte dabei sein.

        Wie sieht's aus, wenn ich den Stick an ein Ubuntu System anschließe. Gibt es da soetwas wie Autorun? Könnte ich da einen infizierten Stick reinigen?

        Wie ich oben schrieb: Ja das geht!

        --
        sh:( fo:| ch:? rl:( br:& n4:& ie:{ mo:} va:) de:µ_de:] zu:) fl:( ss:| ls:[ js:(
  2. Ich gehe mal vom Schlimmsten aus (dass sich der Virus auch auf den Stick verbreiten wird). Das ist ja kein großes Problem (Virenscanner->fertig) solange der sich nicht irgendwie in den Autorun einnisten kann.

    Autorun kann man abschalten.
    Also man kann defakto deaktivieren, dass Windows den Autorun von USB-Massenspeichern aufruft. Ich muss gestehen dass ich aus dem Kopf nicht weiß wie... Ich vermute aber mal im Windows-Explorer irgendwo unter den "Ordneroptionen".

    Aber da du ja ein bisschen paranoid bist* (sorry) schlage ich vor du machst den Viren-Scan einfach mit einem Linux.
    Ich wüsste nicht dass es Viren gäbe die plattformübergreifend arbeiten (mag es geben, aber ich habe noch nie davon gehört, daher halte ich es mal für unwahrscheinlich dass das ausgerechnet so einer sein soll).
    Also du besorgst dir einfach ein Linux, entweder eine Live-Distribution oder - da du den Rechner ja eh neu bespielen willst - eine zum Installieren. Vielleicht sogar eine auf Sicherheits-Kram spezialisierte. Hauptsage CalmAV ist drauf oder verfügbar.
    Dann machst du den Stick sauber und installierst deinem Kumpel nen Desktop-Linux :-D
    Nee war nur Spaß, wenn er Windows haben will soll er's haben :)

    Kurzfassung für Lesefaule:
    Viren-Bereinigung des Sticks ist mit Linux vermutlich ungefährlich.

    *ein bisschen paranoid, weil du wegen eines Schadprogrammes gleich das ganze System neu aufsetzt. Wenn es nicht gerade ein RootKit ist (und da gibt es reinstallations-resistente) sollte ein normaler Virenscan es doch auch tun :)
    Aber okay, wenn dein Kumpel mit einer Radikal-Kur klar kommt kann man das natürlich auch machen.

    --
    sh:( fo:| ch:? rl:( br:& n4:& ie:{ mo:} va:) de:µ_de:] zu:) fl:( ss:| ls:[ js:(
    1. Hi,

      Also du besorgst dir einfach ein Linux, entweder eine Live-Distribution oder - da du den Rechner ja eh neu bespielen willst - eine zum Installieren. Vielleicht sogar eine auf Sicherheits-Kram spezialisierte. Hauptsage CalmAV ist drauf oder verfügbar.

      Die Idee mit der Live-CD ist genial. Da könnte auch ein os-übergreifender nichts anrichten (es sei denn er mountet auch noch die Platte...).

      Dann machst du den Stick sauber und installierst deinem Kumpel nen Desktop-Linux :-D
      Nee war nur Spaß, wenn er Windows haben will soll er's haben :)

      Hatte auch schon drüber nachgedacht ihn mit Linux vertraut zu machen, aber das würde mich wahrscheinlich mehr Zeit kosten als ihm einfach das Sytem neu aufzuspielen ;)

      *ein bisschen paranoid, weil du wegen eines Schadprogrammes gleich das ganze System neu aufsetzt. Wenn es nicht gerade ein RootKit ist (und da gibt es reinstallations-resistente) sollte ein normaler Virenscan es doch auch tun :)

      Virus drauf -> alles platt machen
      Einmal infiziert weiß man nie wirklich ob das System sicher ist.
      Vielleicht hat der Virus den Virenscanner schon längst übernommen und spielt mir nur noch was vor...muahahahahaha...

      Dazu kann ich das Buch Daemon von Daniel Suarez empfehlen. Ein "Virus", der sich verbreitet nachdem sein Entwickler gestorben ist und anschließend (u.a.) fremde Systeme infiltriert.* (super Buch!)

      Danke + Grüße

      * besser die Beschreibung bei Amazon durchlesen ;)

    2. Moin!

      *ein bisschen paranoid, weil du wegen eines Schadprogrammes gleich das ganze System neu aufsetzt.

      NEIN. Das ist nicht paranoid, das ist vernünftig. Und zwar deshalb, weil manche Viren Code nachladen und da kann sehr aktuelles Zeug dabei sein, welches den einschlägigen Virenfritzen noch nicht oder so noch nicht bekannt ist.

      MFFG (Mit freundlich- friedfertigem Grinsen)

      fastix

      1. Moin!

        Hab ich noch nie gemacht. Obwohl ich es selbst empfehle. Und zwar genauso wie hier beschrieben: Daten sichern mit ner Live CD. System killen. Neu aufsetzen. Vorher am Besten mal mit Desinfec't oder ähnlichem Auf die Jagd gehen.

        Besonders ätzend ist daß man heutzutage viele Programme erstmal desinstallieren muß, damit man sie später wieder installieren kann. Allein das hält einen doch schon davon ab, das System radikal zu plätten. 3x das System einfach neu gemacht und schon hat muss man sich sein Programm nochmal kaufen oder darfs über den Support versuchen.

        Eigentlich müsste man regelmässig images erstellen. 500GB Images...

        --
        Vergesst Chuck Norris.
        Sponge Bob kann unter Wasser grillen!
        1. Hallo,

          Besonders ätzend ist daß man heutzutage viele Programme erstmal desinstallieren muß, damit man sie später wieder installieren kann.

          wo gibt's denn sowas? Das kenne ich bisher nur von Siemens SPS-Programmiersoftware.

          Eigentlich müsste man regelmässig images erstellen. 500GB Images...

          Selbstverständlich sollte man immer ein halbwegs aktuelles Image der Systempartition im Hinterhalt haben. Aber wieso 500GB? Ich empfehle immer, die Systempartition so klein wie möglich zu machen. Dann genügt zum Beispiel 2GB locker für Windows XP, 8GB reichlich für Windows 7. Images dieser Größe kann man dann auchnoch handhaben, man kann es sich sogar leisten, mehrere Versionsstände abzulegen.

          Ciao,
           Martin

          --
          Es existiert kein Weg, "für" etwas zu optimieren, sondern nur gegen alles andere.
            (Cheatah)
          Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
          1. Aber wieso 500GB?

            Frage ich mich auch, aber was hat das mit der Partitionsgröße zu tun?

            Ich empfehle immer, die Systempartition so klein wie möglich zu machen. Dann genügt zum Beispiel 2GB locker für Windows XP, ...

            Es gibt auch Programme die einem nicht die Wahl lassen, wo sie sich installieren oder wo sie Daten ablegen, die nehmen C.

            1. Moin!

              Aber wieso 500GB?
              Frage ich mich auch, aber was hat das mit der Partitionsgröße zu tun?

              "Geistig unbeaufsichtigte Installation": Die anderen 500GB sind für das Backup auf derselben Platte. (*feixend wegduck*)

              MFFG (Mit freundlich- friedfertigem Grinsen)

              fastix

            2. Hi,

              Ich empfehle immer, die Systempartition so klein wie möglich zu machen. Dann genügt zum Beispiel 2GB locker für Windows XP, ...
              Es gibt auch Programme die einem nicht die Wahl lassen, wo sie sich installieren oder wo sie Daten ablegen, die nehmen C.

              solche Programme disqualifizieren sich für mich dadurch schon. Oder, wenn sie wichtig genug sind, lege ich nach der Installation Hand an und verschiebe den ganzen Rotz dahin, wo ich ihn haben will (plus Anpassung der Konfigurationsdateien, versteht sich).

              Ciao,
               Martin

              --
              Die letzten Worte des Hardware-Bastlers:
              Das Netzkabel lass ich wegen der Erdung lieber dran.
              Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
              1. ... wenn sie wichtig genug sind, lege ich nach der Installation Hand an und verschiebe den ganzen Rotz dahin, wo ich ihn haben will (plus Anpassung der Konfigurationsdateien, versteht sich).

                Das muß man aber erst mal können und bei Programmen die einen schon den Installationsort nicht wählen lassen, sind auch eher selten vernünftige Konfigurationsdateien vorhanden.

          2. Hallo,

            Besonders ätzend ist daß man heutzutage viele Programme erstmal desinstallieren muß, damit man sie später wieder installieren kann.

            wo gibt's denn sowas? Das kenne ich bisher nur von Siemens SPS-Programmiersoftware.

            Diverse Spiele z.b. lassen sich nur noch 3x installieren (weil man es vielleicht auch auf dem Notebook haben will). Du musst es online deinstallieren. Die Deinstallation gibt eine Installation frei. Kleines Beispiel: Blood Bowl

            Eigentlich müsste man regelmässig images erstellen. 500GB Images...

            Selbstverständlich sollte man immer ein halbwegs aktuelles Image der Systempartition im Hinterhalt haben. Aber wieso 500GB? Ich empfehle immer, die Systempartition so klein wie möglich zu machen. Dann genügt zum Beispiel 2GB locker für Windows XP, 8GB reichlich für Windows 7. Images dieser Größe kann man dann auchnoch handhaben, man kann es sich sogar leisten, mehrere Versionsstände abzulegen.

            Naja. Diese Mistviecher finde ich an allen moeglichen Stellen. Das letzte hat sich in meinem Profil breitgemacht. Meine Profile liegen auf einer extra Partition und werden von moderenen Programmen reichlich aufgeblasen. besagtes Blood Bowl z.b. speichert dort jede Datenbankdatei, die es fuer die Spiele anlegt. Screenshots und Savegames natuerlich auch. So solls ja auch sein, aber man blaset damit natuerlich solche Sachen ungemein auf, was Backups erschwert. Mehrere hundert Datenbankfiles sind halt schon was an Speicher.

            Mit einer 2GB Partition fuer XP komm ich irgendwie nie hin. Allein, was sich ungefragt* dort installiert ist schon eine Frechheit.

            *ungefragt im Sinne von "nicht nach gewuenschtem Installatoinspfad gefragt"

            --
            Vergesst Chuck Norris.
            Sponge Bob kann unter Wasser grillen!
          3. Moin!

            Eigentlich müsste man regelmässig images erstellen. 500GB Images...

            Aus dem ersten Programm des Administratorenfernsehens (tail -f /var/log/messages)

            Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sda, SMART Usage Attribute: 194 Temperature_Celsius changed from 112 to 113
            Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sdb, SMART Usage Attribute: 190 Airflow_Temperature_Cel changed from 67 to 68
            Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sdb, SMART Usage Attribute: 194 Temperature_Celsius changed from 139 to 142
            Nov  3 09:21:45 fastix smartd[3795]: Device: /dev/sdc, SMART Usage Attribute: 194 Temperature_Celsius changed from 106 to 111

            Ich frage mich gerade, ob ich mir wegen der Temperaturen Sorgen machen muss.

            Selbstverständlich sollte man immer ein halbwegs aktuelles Image der Systempartition im Hinterhalt haben. Aber wieso 500GB? Ich empfehle immer, die Systempartition so klein wie möglich zu machen.

            Unterzeichne ich mit.

            Dann genügt zum Beispiel 2GB locker für Windows XP, 8GB reichlich für Windows 7. Images dieser Größe kann man dann auch noch handhaben, man kann es sich sogar leisten, mehrere Versionsstände abzulegen.

            2 GigaByte halte ich für zu schmal, besonders wenn da auch noch die Programme drauf sollen. Gib geschmeidige 20-40 Giga für die Systempartitionen, dann vermeidest Du übermäßige Fragmentierung und selbst via USB oder Netz ist die Dauer des Backups/des Rückübertragens vertretbar. (bei 25MB/s sind es 40 Sekunden pro Gigabyte bei unkomprimierter Übertragung)

            Übrigens:
            Im Blödmarkt haben die derzeit 1 TB Platten für 49 Euro. Man muss nur das USB Gehäuse wegwerfen :) Es sind recht leise Platten und sparsame Platten von Samsung drin (HD103SI), Renner sind es aber keine (5400 U/Minute). In den Kisten für 49 Euro mit 1TB sind WD10EARS drin, die sind auch nicht so viel besser (aber auch nicht schlechter).

            MFFG (Mit freundlich- friedfertigem Grinsen)

            fastix

            1. Moin!

              In den Kisten für 49 Euro mit 1TB sind WD10EARS drin

              Korrigiere: In den Kisten für _59 Euro_ mit 1TB sind WD10EARS drin.

              MFFG (Mit freundlich- friedfertigem Grinsen)

              fastix

            2. Hallo,

              Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sda, SMART Usage Attribute: 194 Temperature_Celsius changed from 112 to 113
              Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sdb, SMART Usage Attribute: 190 Airflow_Temperature_Cel changed from 67 to 68
              Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sdb, SMART Usage Attribute: 194 Temperature_Celsius changed from 139 to 142
              Nov  3 09:21:45 fastix smartd[3795]: Device: /dev/sdc, SMART Usage Attribute: 194 Temperature_Celsius changed from 106 to 111
              Ich frage mich gerade, ob ich mir wegen der Temperaturen Sorgen machen muss.

              wenn die angezeigten Werte richtig umgerechnet und interpretiert sind: JA!

              Dann genügt zum Beispiel 2GB locker für Windows XP, 8GB reichlich für Windows 7. Images dieser Größe kann man dann auch noch handhaben, man kann es sich sogar leisten, mehrere Versionsstände abzulegen.
              2 GigaByte halte ich für zu schmal, besonders wenn da auch noch die Programme drauf sollen.

              Sollen sie ja nicht. Dafür sehe ich eine eigene Partition vor. Nur Programme, die sehr eng mit dem OS oder der Shell interagieren, dürfen bei mir auf die Systempartition. Auf dem Win2k-Rechner sind etwa 800MB auf C: belegt, auf der XP-Kiste inzwischen rund 1.2GB - da hat sich aber auch schon wieder einiger Müll angesammelt.

              Übrigens:
              Im Blödmarkt haben die derzeit 1 TB Platten für 49 Euro. Man muss nur das USB Gehäuse wegwerfen :) Es sind recht leise Platten und sparsame Platten von Samsung drin (HD103SI), Renner sind es aber keine (5400 U/Minute).

              DANKE! Dann muss ich heute unbedingt zum Blödmarkt! Ich brauche dringend noch eine Festplatte, zwei schaden auch nicht, und die begehrten 5400er kriegt man sonst ja kaum noch! Das USB-Gehäuse kann man ja immer mal gebrauchen.

              Ciao,
               Martin

              --
              Ungeschehene Ereignisse können einen katastrophalen Mangel an Folgen nach sich ziehen.
                (Unbekannter Politiker)
              Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
              1. Hi,

                Im Blödmarkt haben die derzeit 1 TB Platten für 49 Euro. Man muss nur das USB Gehäuse wegwerfen :) Es sind recht leise Platten und sparsame Platten von Samsung drin (HD103SI), Renner sind es aber keine (5400 U/Minute).
                DANKE! Dann muss ich heute unbedingt zum Blödmarkt!

                schade, bei den zwei Filialen des roten Elektronik-Discounters in der Nähe war schon alles vergriffen. Ab wann gelten dort immer die Aktionsangebote? Vermutlich ab Montag - in diesem Fall also wegen des Feiertags erst ab Dienstag. Selber schuld, wer erst einen Tag später kommt ...

                So long,
                 Martin

                --
                Vater Staat bringt uns noch alle unter Mutter Erde.
                Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
                1. Moin!

                  DANKE! Dann muss ich heute unbedingt zum Blödmarkt!

                  schade, bei den zwei Filialen des roten Elektronik-Discounters in der Nähe war schon alles vergriffen.

                  He?

                  Ich habe Deine fett ausgezeichneten Ironie-Tags nicht übersehen. Für mich ging das Angebot aber in Ordnung, ich war gerade auf der Jagd nach einer billigen und großen Platte für Backups... da nehme ich das Gehäuse mit dem USB-Anschluss und das Netzteil notgedrungen mit - vor allem wenn die mir keinen Schraubendreher leihen, damit ich die Umverpackung entfernen kann.

                  MFFG (Mit freundlich- friedfertigem Grinsen)

                  fastix

                  1. Hallo,

                    DANKE! Dann muss ich heute unbedingt zum Blödmarkt!
                    schade, bei den zwei Filialen des roten Elektronik-Discounters in der Nähe war schon alles vergriffen.
                    He?
                    Ich habe Deine fett ausgezeichneten Ironie-Tags nicht übersehen.

                    nein, es waren keine da, nicht mal imaginär. Was ich schrieb, meinte ich vollkommen ernsthaft.

                    Für mich ging das Angebot aber in Ordnung, ich war gerade auf der Jagd nach einer billigen und großen Platte für Backups... da nehme ich das Gehäuse mit dem USB-Anschluss und das Netzteil notgedrungen mit - vor allem wenn die mir keinen Schraubendreher leihen, damit ich die Umverpackung entfernen kann.

                    Warum? Solange ich die Platte nicht fest in einen Rechner einbauen will, ist das mit dem USB-Gehäuse völlig okay. Und die Platte an sich reizte mich einerseits wegen des Preises, andererseits wirklich wegen der ruhigen 5400/min. Vor einigen Monaten habe ich bei einem Amazon-Partnerhändler genau diese Platte nackt bestellt, und dann ersatzweise das Modell mit "SJ" in der Typenbezeichnung und 7200/min bekommen. Ich habe wirklich überlegt, ob ich es zurückschicken sollte, weil's in einem Merkmal vom Angebot abweicht, das mir eigentlich wichtig war. Hab's dann aber doch behalten ...

                    So long,
                     Martin

                    --
                    Computer funktionieren grundsätzlich nicht richtig.
                    Wenn doch, hast du etwas falsch gemacht.
                    Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(
              2. Moin!

                Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sda, SMART Usage Attribute: 194 Temperature_Celsius changed from 112 to 113
                Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sdb, SMART Usage Attribute: 190 Airflow_Temperature_Cel changed from 67 to 68
                Nov  3 09:21:44 fastix smartd[3795]: Device: /dev/sdb, SMART Usage Attribute: 194 Temperature_Celsius changed from 139 to 142
                Nov  3 09:21:45 fastix smartd[3795]: Device: /dev/sdc, SMART Usage Attribute: 194 Temperature_Celsius changed from 106 to 111
                Ich frage mich gerade, ob ich mir wegen der Temperaturen Sorgen machen muss.

                wenn die angezeigten Werte richtig umgerechnet und interpretiert sind: JA!

                Keine Angst:Sind sie nicht. Entgegen der Namensgebung "Temperature_Celsius" handelt es sich um einen RAW-Wert. Die wirklichen Werte liegen bei 1/3 der angzeigten.

                MFFG (Mit freundlich- friedfertigem Grinsen)

                fastix