Disaster Recovery ASUS

Status
Für weitere Antworten geschlossen.
@dos78 Du musst schon noch meinen Hinweis beachten, dass man Schadsoftware in die Firmware schreiben kann. Stell Dir vor, der Virus erkennt Deinen USB-Stick, hat die passende Firmware für den Controller und schreibt sich da rein. Dann bekommst Du Deinen USB-Stick retour, steckst den an Deinen Rechner und schon ist die Verseuchung da.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind
TorenAltair schrieb:
@dos78 Du musst schon noch meinen Hinweis beachten, dass man Schadsoftware in die Firmware schreiben kann. Stell Dir vor, der Virus erkennt Deinen USB-Stick, hat die passende Firmware für den Controller und schreibt sich da rein. Dann bekommst Du Deinen USB-Stick retour, steckst den an Deinen Rechner und schon ist die Verseuchung da.
Danke für den Tipp! Ich werde das verfolgen. Sorry, das ging erst mal unter, das hat nichts mit Arroganz zu tun.
Ich habe meinen Ventoy jetzt fertig gestellt. Warum jetzt doch Ventoy (und nicht Rufus)? Ventoy bietet mehr Persistenz! Das ist der Unterschied. Die werden beide booten, das ist nur ein One Time Job!
Ich habe meine Postings vielleicht mit einer Prise Humor geschrieben... In einem Forum geht es auch um Unterhaltungswert. Du musst Deine Leserschaft bei der Stange halten. Die Multimedia Sammlung meines Onkels muss aber wirklich gerettet werden! Mein Onkel ist seit vielen Jahren der ehrenamtliche Kameramann von Kurt Pascher. Wir müssen die Daten retten. Das hat oberste Priorität.
 
dos78 schrieb:
Mein Onkel ist seit vielen Jahren der ehrenamtliche Kameramann von Kurt Pascher. Wir müssen die Daten retten. Das hat oberste Priorität.
Vernünftige Backups wären die oberste Prio gewesen. Das weiss man seit es beschreibbare Datenträger gibt.

Das in diesem kommerziellen Umfeld des Pascher das missachtet wird könnte ich mir nicht wirklich vorstellen.
 
iSight2TheBlind schrieb:
Was machst du beruflich?
Ich arbeite in einer Werkstatt für einfache Dienstleistungen manueller Art. Nein, ich komme nicht vom Fach. Datenrettung ist aber meine Berufung.
Ich weiß, ich habe mitunter die Neigung etwas zu weit auszuholen...
Moderne Ransomware (RansomHub) ist zu gefährlich, kann man nicht bekämpfen. RansomHub killt auch meinen Bitdefender.
Daher habe ich meinen Schwerpunkt verlagert. Ich klone meine Systempartition auf eine schnelle externe WD My Passport SSD (USB C Anschluss native, ohne Hub).
Ich brauche nur einen Baseline Klon. Danach reicht Delta Klon Disk to Disk bzw. Delta Reklon back to Host. Nein, ich will keine Schleichwerbung machen, ich nehme aber Hasleo Backup Suite Home ISO und das ist pfeilschnell! Macrium Reflect X Home ist auch stark, neigt aber zu Delta Klon hidden Turn to Full Klon! Und das ist bescheiden! Das macht Hasleo nicht!
Wenn Host fällt, dann mache ich Delta Klon back to Host. 2 min später ist wieder alles da! Optional kann man natürlich auch Full Klon machen um sicherzustellen, dass Malware auch restlos überflutet wird. Das würde man im Falle von Ransomware wohl machen.
 
  • Gefällt mir
Reaktionen: madmax2010
Bingo! Nebenbei bei Firmen mit Daten als ihrer Geschäftsgrundlage heißt Ransomware alle Rechner entsorgen und einmal neu.
 
Ich habe mich schlau gemacht. Einen BadUSB Angriff können wir nicht mit handlichen Mitteln verhindern. Das bleibt ein Restrisiko. Dürfte aber bei einem Windows 7 System unwahrscheinlich sein. Andererseits fand der Virus Angriff erst 2023 statt, da gab es schon moderne BadUSB Malware.

KI Bot Claude sagt,
CLEVX + SANDISK EXTREME SPEZIALFALL
Gute Nachricht:
ClevX DriveSecurity überwacht On-Access = beim Schreiben
SanDisk Extreme hat Hardware-Verschlüsselung im Controller
BadUSB müsste erst ClevX umgehen UND dann SanDisk-Controller hacken
Das ist theoretisch möglich, aber:
Extrem selten (außer bei staatlichen Akteuren)
 
Zumindest wird KI seitens des TE genutzt fuer seine Tipserei. @wuselsurfer
 
Ich habe SanDisk Extreme Pro 3.2! Der bietet starken Schutz vor Firmware Angriffen. Das muss reichen.
 
Der SanDisk Extreme Pro 3.2 Controller hat eine starke Resistenz gegenüber Manipulationen. Wer mehr wissen will... wird um KI nicht rum kommen, aus dem ganz einfachen Grund, das weiß niemand!
SanDisk Extreme Pro 3.2 ist Baujahr 2025. Der Virus Angriff fand 2023 statt. Ich als Laie würde zu tendieren zu sagen, Ventoy Stick ist im konkreten Fall BadUSB proof. Ich schicke meinem Onkel nur hochwertiges Equipment.
Ergänzung ()

Man könnte natürlich auch einen Känguru Jump hinlegen, der kostet aber...
 
dos78 schrieb:
Wer mehr wissen will... wird um KI nicht rum kommen, aus dem ganz einfachen Grund, das weiß niemand!
Wenn es niemand weiß, wie kann es dann jemand wissen? Ich bin verwirrt.
 
  • Gefällt mir
Reaktionen: dideldei, 00Julius und redjack1000
Alle Kanguru-Verteidiger®Sichere USB-Sticks sind passwortgeschützt AES 256-Bit-Hardwareverschlüsselungund kann zusätzlich mit dem integrierten Virenschutz von geschützt werden Bitdefender.
Darüber hinaus sind alle Defender® USB-Laufwerke vollständig vor geschützt „badUSB“ mit digital signierter sicherer RSA-2048-Firmware.

https://www.kanguru.com/de-de/pages...0zVE4tvTDrwDa8Jib-7UHCfRV0b3MZl5CsJmTduqGTPZ5

Wer höchstes Maß an Sicherheit haben will, wird am Kanguru Jump nicht vorbeikommen.
Ergänzung ()

TorenAltair schrieb:
Wenn es niemand weiß, wie kann es dann jemand wissen? Ich bin verwirrt.
Hersteller wissen mehr, sagen aber wenig.
 
Aber wenn es doch niemand weiß.
 
  • Gefällt mir
Reaktionen: 00Julius und redjack1000
Eine KI "weiß " das auch nicht instant. Perplexity nutzt aber eine Wahnsinns Engine. Sowas steht in keinem Standard Datenblatt Amazon Produkt Details. Der Kunde weiß das nicht. Computerbase User können auch nur so tun, als ob sie mehr wissen...
 
dos78 schrieb:
Folgendes Problem: Der ASUS (2012) meines Onkels ist schwer Viren verseucht. Booten geht noch, aber auf Windows 7 angekommen nur noch Freeze. Mein Onkel hat aber noch seine Multimedia Sammlung auf dem ASUS. Weil ich mich mit Datenrettung auskenne, habe ich ihm meine Fern Unterstützung angeboten.
Mein Schlachtplan sieht wie folgt aus:
Mit EaseUS Partition Master Technician ISO auf Ventoy (MBR, ohne Secure Boot ) SanDisk Extreme (256 GB, 420 MBit/s, exFAT) boot to PE Desktop - Explorer. Ventoy Partition öffnen, ClevX DriveSecurity scharf stellen.
Manuelle Daten Extraktion ASUS (128 GB) to Ventoy. ClevX DriveSecurity prüft alle extrahierten Dateien On Access. MP4/JPG dürften aber nicht primär gefährdet sein.
Ransomware? Nicht ganz auszuschließen, gibt aber keine Hinweise drauf.
Jetzt kommt UnhackMe Warrior ISO zum Einsatz, der pflügt einmal quer durch's Beet und wirft alle ungebetenen Gäste raus. Dafür ist Warrior konzipiert.
Jetzt kommt Aomei Partition Assistant Technician Portable zum Einsatz und führt Repair Funktionen durch.

Alternative 1: R-Drive Image Technician ISO Klon Partition to Partition (Ventoy). ClevX DriveSecurity haut jeden illegalen Einwanderer raus!
Alternative 2: R-Drive Image Technician ISO Making VHDX Image to Ventoy Partition. Problem, Viren werden mit eingeschweißt!
Wie kann ich Viren im Image eliminieren?

Vorschlag, Boot auf Zweitrechner, Aomei Partition Assistant Technician Portable - VHDX einbinden. Bitdefender Total Security (oder anderer Antivirus) customized Scan VHDX Drive. Alle Viren eliminiert!

Problem, Onkel ist schon über 70 und hat schwachen Kreislauf. Schlachtplan darf nicht zu komplex sein.
Werde Ventoy Stick präparieren und ihm postalisch zuschicken.

Wer hat noch Ideen?
Und nein, mein Onkel zieht keine illegalen Downloads!
Er ist 70 und hat einen schwachen Kreislauf und du schickst ihm den USB Datenträger und leitest Ihn an? Wird nicht oder nur unter ewigen Zeitaufwand funktionieren. Lass dir das Gerät schicken...

Das erste ich mal eine 1:1 Kopie des Systems auf einen anderen Datenträger zu machen und dann anfangen zu reparieren...

Ziehe mit einer Linux Life ISO einfach die Daten runter, die du brauchst und setz das System neu auf...
 
Mein Onkel hat einen ausgeprägten Eigensinn. Das wird er nicht machen. Er könnte ja auch eine professionelle Datenrettungs Firma (Attingo) beauftragen. Mein Onkel will alles auf die altmodische Art lösen. E-Mails schreibt er auch nicht.
 
Aus meiner eigenen langjährigen Erfahrung: Lass dir das Teil schicken oder lass es...

Sichere in deiner gewohnten Umgebung die Daten, schau dass du wenigstens neu installiertes Windows 10 mit Support bis Ende 2026 oder Windows 11 mit den "Cheats" raufbringst.

PS: Schreib bitte noch wie weit du vom Onkel entfernt bist.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben