... wenn der Virus entfernt werden konnte, zumindest laut AntivirenProgramm??
Spielt ihr dennoch sicherheitshalber ein älteres image zurück? oder wie handhabt ihr das
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Neu Installieren, egal wie.
Viren befallen einen zum Glück nicht einfach. Vermutlich daran liegts das ich noch keinen hatte (oder nur nicht gemerkt habe). :) - sehr konstruktive Antwort, oder?
Aber wenn, dann würde ich neu installieren.
Neu installieren. Selbst das Image wäre zu gefährlich - vielleicht enthält das Image auch schon den Virus ...
HTH, Z.
> vielleicht enthält das Image auch schon den Virus ...
Das lässt sich aber ganz leicht verhindern. Ich habe - wie schon von Nasser erwähnt - unmittelbar nach der Systeminstallation ein Image anfertigt. Das nächste nach der Installation aller Treiber. Danach eins mit den wichtigsten Programmen. Dann noch eins mit weiteren Programmen und schließlich eins mit allen Programmen und abgeschalteten Netzwerkdiensten.
Auf diese Weise kann ich bei Problemen immer eine "Evolutionsstufe" zurückgehen. Virusverseucht kann keines der Images sein, da alle vor dem ersten Besuch im Internet mit dieser Systeminstallation entstanden sind.
Wenn man natürlich irgendwann mittendrin "im laufenden Betrieb" ein Image erstellt, kann man sich darauf natürlich nicht verlassen. Es muss schon zu einer Zeit entstanden sein nach der Installation und vor der ersten Internetverbindung.
Insofern kann ich das Arbeiten mit Images nur empfehlen - es spart sehr viel Zeit gegenüber einer Neu-Installation.
CU
Olaf
Habe jedes Wochenende ein Image angefertigt, das aktuelle Daten enhielt, doch ich habe sicherheitshalber das absolut saubere Image kurz nach der Installation wiederhergestellt (lag auf einer anderen festplatte)
doch wie handhabst du das mit daten? habe ein haufen word dokumente, die ich auf einer extra Partition aber der gleichen Platte gelagert hatte. die hatte ich nur 1mal ganz aktuell und zwar auf Partition D und auf C war der Virus. Hmmm jetzt schleppe ich ja trotz aktueller Systemdaten, die durch das Image hergestellt wurden, dennoch die alten Worddaten mit eventuell auch verseuchten Daten rum. Hmmmm oder würde der virus garnicht auf eine andere Partition übertragen?
Hi Milchmann,
das ist eine ganz kitzlige Frage, die mich schon öfter beschäftigt hat - und wohl auch Thema für einen eigenständigen Thread auf diesem Board. Mal eben das Bett frisch beziehen (=Systempartition mit Image überbügeln) ist ja keine große Sache - was aber, wenn der Virus auch auf anderen Partitionen gewütet, d.h. sich an Word- u.a. Dateien angehängt hat?
Ehrlich gesagt: Ich würde in solchem Fall, um ganz ganz sicher zu gehen schweren Herzens und doch hemmungslos alle Daten löschen, HD platt machen. d.h. alle Partitionen löschen, und danach am besten noch killmbr laufen lassen (Partitionstabelle löschen).
Dann meine Wechsel-Festplatte aus der Schublade nehmen, einlegen, Image zurückspielen, neu partitionieren und formatieren, Daten wieder einspielen. Natürlich in einer älteren Version, alle Änderungen seit dem letzten Backup sind unwiederbringlich futsch.
Letztlich wäre mir dieses Ende mit Schrecken doch um einiges lieber als die zukünftige Ungewissheit, ob ich evtl. irgendwo ein paar Viren mit mir herumschleppe. Stell dir vor, du machst irgendwann wieder ein Backup deiner Daten und stellst erst danach fest, dass sie von Viren verseucht sind. Dann hättest du nicht mal mehr ein vertrauenswürdiges Backup und könntest praktisch alles wegschmeißen.
CU
Olaf
Das stimmt, allerdings ist natürlich die Frage, in wie fern man überreagiert, wenn folgendes passiert ist:
Man surft im Netz und fängt sich einen Virus auf einer Website, der sich halt in den Browsercache einnistet, jedoch sofort vom Virenwächter erkannt und gelöscht wird, danach der PC auch keine Abstürze oder ähnliches oder auch Traffic (Trojanermässig) aufweist, man also sicher sein kann, dass allein mit Löschen schon alles getan war (aktuelles Virenupdate vorausgesetzt). Danach nochmal die gesamten Platten und Partitionen durchscannen und nichts weiter ist...wenn man nun vorsichtshalber doch noch die Systempartition killt, neu aufspielt, die Daten aber die alten sein lässt, die rein auf D: liegen, sollte eigentlich alles Clean sein oder? Vorausgesetzt, der Browsercache liegt auf einer anderen partition und der Virus war somit auf C:
Hmm hoffe, du kannst mir folgen :-) Aber demnach kann man ja nie sicher sein, denn theoretisch kanns schon einen Virus geben, der per Browsercache eingefangen wird, den der Scanner trotz aktuellem Update noch nicht erkennen kann.
stimmt, da wird ja genau das gleiche diskutiert, sah ich garnicht :-)
ok, werde mal ein image neu aufspielen, das auf einer separaten platte lag.
OK, done, gerade einmal eine knappe halbe Stunde mit allem :-) nicht übel so ein Image.... allerdings wirklich nur, wenns auf einem anderen Medium ist.
oder
zu
hab ich ja gemacht und er ja seinen tip gegeben, den ich befolgt habe. habe als zwischemittler halt nickles genommen, :-)
Hi der_milchmann!
Neuinstallation bzw. das Grundinstallations-Image der Neuinstallation.
MfG Nasser
ich habe...
* von jedem rechner ein absolut sauberes image, bei erstellung war keiner der rechner im netz
* alternativ gibt es eine winnt.sif, mit der kann jeder rechner schnellstens komplett neu installiert werden
ich bevorzuge jedoch die lösung mit dem sauberen image.
;-)