Hallo allerseits,
hab mir diesen dämlichen Trojaner eingefangen. Ich habe schon einiges darüber gelesen, und werde das System neu aufsetzen. (Sollte mittels Image auch kein Problem sein...)
Folgende Fragen habe ich aber:
1.) Welche (freeware-) Live-CD ist Windows am ähnlichsten (bzgl. Datensicherung) ? (Hab mit ubuntu etc. keine Erfahrung...)
2.) Worauf muß ich bei der Daten-Rettung achten ? Ich denke, daß jede Datei (Film, Bild, Text etc.) theoretisch infiziert sein kann !? Wie gehe ich damit um ?
3.) Beim Überschreiben des Master-Boot-Records gehen wahrscheinlich alle Partitionen flöten, oder ?
Danke für Tips/Aufklärung
ap
Viren, Spyware, Datenschutz 11.241 Themen, 94.640 Beiträge
und steckt nicht in Bildern, Filmen, Texten und infiziert in der Regel nur die BS-Partition
Soweit du weißt.
Davon abgesehen wird ja i.d.R. andere Malware NACHinstalliert und die kann sehr wohl andere Dateien für ihre Verbreitung und Bestandssicherung verwenden.
Abgesehen davon ist eine bestehende Lücke (angesichts erfolgreicher Driv-by-Infektion) auch Indiz für eine unabhängige Parallelinfektion mit anderer Malware.
Theoretisch können jegliche Dokumente und binäre Dateien infiziert bzw. manipuliert sein, gerade Word-, Excel- oder PDF-Dateien. Ebenso besteht die Möglichkeit, dass Dateien lediglich den Eindruck erwecken, eine Word- oder PDF-Datei usw. zu sein.
Es wird nur eins bleiben: Alles Betroffene mehrfach mit verschiedenen lokal installierten sowie online verfügbaren Scannern zu testen (was natürlich keine Garantie gibt) und dann die verantwortlichen Anwendungsprogramme möglichst sicher zu konfigurieren, d.h. z.B. Makros oder Skripte zu verbieten.
Eventuell können auch einige Dokumente in ein anderes Format konvertiert werden, wobei gefährliche Beigaben nicht übernommen werden. Hängt vom Dateityp ab.
Soweit du weißt.
Davon abgesehen wird ja i.d.R. andere Malware NACHinstalliert und die kann sehr wohl andere Dateien für ihre Verbreitung und Bestandssicherung verwenden.
Abgesehen davon ist eine bestehende Lücke (angesichts erfolgreicher Driv-by-Infektion) auch Indiz für eine unabhängige Parallelinfektion mit anderer Malware.
Theoretisch können jegliche Dokumente und binäre Dateien infiziert bzw. manipuliert sein, gerade Word-, Excel- oder PDF-Dateien. Ebenso besteht die Möglichkeit, dass Dateien lediglich den Eindruck erwecken, eine Word- oder PDF-Datei usw. zu sein.
Es wird nur eins bleiben: Alles Betroffene mehrfach mit verschiedenen lokal installierten sowie online verfügbaren Scannern zu testen (was natürlich keine Garantie gibt) und dann die verantwortlichen Anwendungsprogramme möglichst sicher zu konfigurieren, d.h. z.B. Makros oder Skripte zu verbieten.
Eventuell können auch einige Dokumente in ein anderes Format konvertiert werden, wobei gefährliche Beigaben nicht übernommen werden. Hängt vom Dateityp ab.