Forum
Tipps
News
Menu-Icon

Windows 2000: formatieren+neuinstallation hilft NICHT gegen trojaner und würmer

ich will nur ein paar andere warnen, weil ich es gerade heute erlebt habe.

ich hab den alten rechner von einem freund übernommen, ziemlich verseucht die kiste. manche trojaner (prorat) hab ich killen können, andere haben weitere schäden verursacht und mich zu einer neuinstallation gezwungen. ich wusste vorher schon das viele trojaner das überleben, aber das nach der neuinstallation sogar einer wieder aufgetaucht ist den ich vorher per virenscanner gelöscht hatte hat mich doch etwas verblüfft.

also warnung an alle: bei der formattierung wird nichts von dem was auf der platte ist wirklich entfernt. (wers nicht glaubt: es gibt tools, unter anderem von norton, auch frei erhältlich, die gelöschte dateien wiederherstellen können, auch nach einer formatierung, und natürlich auch wenn diese nicht mehr im papierkorb sind).

bei der installation stellt windows (auch auf formatierten platten) die alte registry zumindest teilweise wieder her, und dateien die wichtig erscheinen und auf die sich die registry bezieht gleich mit. ich habe auf dem rechner hier, auf dem ich noch nie ohne eine scharf eingestellte firewall im internet war, bisher 2 trojaner und einen wurm gefunden. einen trojaner hab ich erst einen tag vor der neuinstallation gelöscht, und ja, ich habe die festplatte formatiert.

wenn euch viren/würmer/trojaner oder ähnliches zu einer neuinstallation zwingen dann geht davon aus das die viecher es überstehen, und seid wachsam, ganz am anfang wenn man erst wenig software installiert hat fallen einem die biester auch leichter auf. einen hab ich gefunden als ich mit firewall das erste mal das internet gestartet habe, er hat versucht rauszusenden und über die firewall hatte ich gleich den dateinamen, den hab ich in google eingegeben...  und schon hatte ich dateinamen + mögliche registryeinträge + infos über die fähigkeiten von dem wurm. geht nicht davon aus das das system sauber ist, also als erstes virenscanner, firewall, und internet zum laufen bringen nach der installation.

und wenn ihr trojaner/würmer/ähnliches lahmlegt und löscht, dann benennt sie vor dem löschen um, oder wenn möglich benennt sie um in eine textdatei, richtet mit dem texteditor etwas chaos im code an, und löscht sie dann. die entsprechenden registryeinträge sollte man auch entfernen; ansonsten kann es nach der nächsten neuinstallation zu bösen überraschungen mit alten bekannten kommen. es gibt auch tools die alles was man löscht automatisch mehrmals mit zufallszahlen überschreiben.

MfG



Antworten zu Windows 2000: formatieren+neuinstallation hilft NICHT gegen trojaner und würmer:

Deine Warnung ist gut gemeint, aber fachlich muß man doch ein bißchen ergänzen:

1) Neuinstallation sollte heißen, daß FORMATIERT wird. Diese Formatierung übersteht definitiv KEIN Schadprogramm, weil die MFT und damit sämtliche Sektorbezüge gelöscht werden. Richtig ist, daß die Sektoren selbst nicht genullt werden, trotzdem finden die versprengten Sektoren bei einer Neuinstallation nie mehr zu virulentem Zustand zurück. Außerdem werden sie großteils durch die neuen XP-Files überschrieben. Auch die Registry wird beim Formatieren voll beseitigt, daher wäre das "Umbenennen" Humbug.

2) Das einzige, was beim Formatieren überleben kann, ist ein Schadcode im PARTITIONSSEKTOR.
Bei starkem Schadprogrammbefall empfiehlt sich daher, den Partitionssektor zu erneuern. Das geht mit kostenlosen Hilfsprogrammen wie S0kill in einer Sekunde.  Aber FIXMBR, das zum Windows-Setup gehört, sollte auch reichen.
Wenn man nicht Daten auf einer Partition D: erhalten will, ist am besten, man löscht mit dem Setup-Programm die Partitionen und legt sie wieder an.
Dann ist alles 100% getilgt.


3) Das "Nullen" der Festplatte ist zwar "nie verkehrt", aber bei Schadprogrammen UNNÖTIG - es kostet halt enorm ZEIT und so mancher Einsteiger schafft das technisch gar nicht.

« Letzte Änderung: 23.11.05, 14:21:55 von bernd-x »

<<<Bernd mal Recht geb. Ich hätts direkter ausgedrückt.


Ich tippe mal eher auf eine bereits verseuchte XP Version, oder verseuchte Programme, die du installierst. Wenn die Quellen schon befallen sind, ist das System natürlich von vornherein kompromittiert, und öffnet weiteren Schädlingen Zugänge.

Das eine formatierte Platte noch Viren enthalten soll oder Windows sogar so ein sesnibles System wie eine Registry wieder übernehmen soll, die zudem gar nicht mehr da ist, ist doch wohl ein verspäteter Aprilscherz, oder?

Windows ist oft nichtmal in der Lage eine zu 99% korrekte Registry auch auch zu benutzen, wenn wichtige Reg.Einträge fehlen. kicher


Außerdem ist mir der Sinn deines Postings nicht so ganz klar. Hilfegesuch oder Warnung, oder was?

« Letzte Änderung: 23.11.05, 03:06:37 von bernd-x »

wie kann das dann sein das die würmer und trojaner auf der platte und aktiv sind wenn ich windows neu installiert habe von originalcd? ich hab bei der installation ausgewählt das die platte neu formatiert wird, und das ist auch passiert. andere festplatten und partitionen waren nicht im spiel.

und was ich da erlebt hab kann ich mir mit dem wissen das ich habe nur wie oben beschrieben erklären.

Es kann nur so sein, daß Du entweder verseuchte Programme von CD installiert hast, z.B. einen Keygenerator verwendet hast oder daß Du mit einem völlig ungeschützten Windows (ohne Servicepacks) ins Internet gegangen bist.

« Letzte Änderung: 23.11.05, 14:13:28 von bernd-x »

Ich tippe auf letzteres...

Trotzdem : das Partitionieren und Formatieren der Platte ist definitiv der Tod aller vorhandenen Daten. Möglichkeiten, warum doch noch Schädlinge drauf sind :

- Verseuchte Installationsmedien
- "Hacker"-Programme
- Verseuchtes Backup
- Ungeschützter Internetverkehr  ;D

Naja, gibt vielleicht, aber fast vollkommen unwahrscheinlich schon noch Viren die evtl. den veränderbaren Teil des Bios verseuchen,aber dann entsorge den Rechner

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hi,

  • der verantwortungsbewusste User holt sich beizeiten die notwendigen Werkzeuge von der Herstellerseite.


- habe ich zB irgendeine Maxtor Quantum HDD so habe ich auch eine Boot-CD von Maxtor die mir bei div. Reinigungsarbeiten unter die Arme greift :
==> http://www.maxtor.com/portal/site/Maxtor/menuitem.8db0c3d6932ced37294198b091346068/?channelpath=/en_us/Support/Software%20Downloads/View%20By%20Category/Desktop%20Storage/Quantum%20Family


« Mein PC schreibt von alleine, manchmal ganze Sätze.Firewall Remote Warnung »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Registry
Die Windows Registry, auch Registrierdatenbank genannt, ist ein wichtiger Bestandteil von Windows. Hier werden die aktuellen Systemeinstellungen, aber auch alle installie...