SSD komisches verhalten

bengel40

Captain
Registriert
Juli 2012
Beiträge
3.591
Habe mit meiner SSD Samsung 840 EVO ein komisches verhalten und zwar spuckt die rum. Habe Win neu installiert da ich immer Flashplayer abstürze hatte. Danach noch beim Tippen keine Tastenanschläge mehr. Nach der neu Installation gabs keine grosse Veränderung und die spuckte weiter rum. Hab jetzt eine neue SSD verbaut und die Fehler sind weg.

Meine Frage: wie kann ich die alte SSD so formatieren das die wirklich leer ist. Hatte vor ein paar Jahren schon mal ne HDD die einen Virus hatte und sich nicht formatieren liess. Norton hat auch nix gefunden

hat da wer eine Idee
 
parted magic - das Iso-Image brennen, von der CD starten und einfach die Partition(en) löschen.

wenn du willst, kannst du gleich eine neue Partition anlegen und formatieren.

mußt halt die alte SSD irgendwie noch an den Compi anschließen, entweder per Sharkoon-Festplattensockel, oder ins Gehäuse legen und provisorisch an den SATA-Anschluß anschließen, Strom nicht vergessen.
 
Das kannst Du mit DISKPART machen, das ist Teil von Windows.
Dort dann LIST DISK eingeben, SELECT DISK # (# ist die Nummer aus List Disk, nicht verwechseln, am Besten anhand der Größe die SSD identifizieren, im Zweifel lieber nur die Ziel-SSD angeschlossen lassen, ein Windows Installationsmedium booten und derweil Shift+F10 drücken um eine Eingabeaufforderung zu erhalten), dann CLEAN ALL. Damit wird die ganze Platte (SSD) mit 00 überschrieben!
 
nicht die ganze Platte ne SSD hat auch Reservebereiche für kaputte Speicherzellen, nistet sich da was ein ;p ist Essig normales partitionieren / formatieren / überschreiben hilft da wenig.

. Jeder Schreibbefehl, den das Betriebssystem an die SSD sendet, wird also von der Firmware optimiert und auf verschiedene Speicherzellen verteilt. Die SSD entscheiden selbst, wohin sie welche Daten schreibt. Der Nebeneffekt: Ein zuverlässiges Löschen und Überschreiben von Daten ist damit auf herkömmlichen Weg nicht möglich. Auch das mehrfache Überschreiben von Dateien oder gleich der gesamten SSD bietet keine Sicherheit, dass die zuvor gespeicherten Daten tatsächlich komplett weg sind.

wurde bereit 2011 an der Universität von Californien nachgewiesen.

da musst du schon auf ATA Befehlsebene ran.
 
Zuletzt bearbeitet:
man dankt mal ausprobieren wäre schade die weg zu schmeissen

@Luxuspur an so was hab ich auch gedacht das sich da was eingenistet hat. Habe die Partitionen gelöscht und formatiert und hat nix geholfen
 
Zuletzt bearbeitet:
LuxusPur, mal mal nicht den Teufel an die Wand, der Virus/Wurm muß ja irgendwie geladen werden auch vom OS.
ist für ihn schon gut, wenn er sich wo reinschreibt, wo er nicht gefunden wird, aber wenn das OS neu aufgesetzt wird, ist ja auch der Ladebefehl für den Wurm verschwunden, oder nicht ?
 
Zuletzt bearbeitet:
yo und gegen Firmware-Viren ist kein Kraut gewachsen, da ist dann Ebbe.
inwieweit ein Firmware-Flash den bösen Geist (Firmwarevirus) austreibt, wäre dann zu prüfen.
 
Ich bin irritiert, das gerade Holt dir nur Diskpart vorschlägt?:confused_alt:

Die SSD würde ich als erstes per Security/Sanitary Erase löschen. Je nach SSD werden wirklich alle Zellen auf den Status "Null" gesetzt oder der interne Schlüssel wird verworfen und ein neuer generiert.
Wenn die SSD danach immer noch rumzickt: Garantie/Gewährleistung oder Sondermüll. Punkt. :)
 
Luxuspur schrieb:
nicht die ganze Platte ne SSD hat auch Reservebereiche für kaputte Speicherzellen, nistet sich da was ein ;p ist Essig normales partitionieren / formatieren / überschreiben hilft da wenig.
Erstens werden diese Daten von der (Idle-)GC zuerst gelöscht und dann kommt man von außen sowieso nicht mehr an diese Daten ran, da kein LBA auf diese NAND Adressen gemappt ist. Da kommt nur die FW ran, also ein FW Virus oder man kann die auslesen wenn man die NANDs auslötet und von Hand ausliest und NAND auslöten kann ein Virus nicht.

Ein FW Virus würde dann auch den internen Secure Erease Algorithmus so verändern, dass er nicht dadurch nicht gelöscht wird. UweW, deshalb reicht auch DISKPART, denn wenn alle LBAs überschrieben wurden, kommt eben nicht mehr an die alten Daten und sie werden von der FW als ungültig erkannt und von der GC abgeräumt.


Luxuspur schrieb:
da musst du schon auf ATA Befehlsebene ran.
Da man diese Daten eben nicht mehr über normale ATA Befehle auslesen kann, ist das für entfernen eines Virus egal. Das Risiko ist sogar geringer als bei einer HDD bei der defekte Sektoren durch Resevesektoren ersetzt wurden, da kann man mit normalen Mitteln den defekten Sektor nicht mehr auslesen, dazu muss man die Plattern ausbauen und mit spezieller HW auslesen und bekommt dann nur ein paar Byte von irgendwas, die Chance etwas bestimmtest dort zu finden ist fast 0 und auch ein Virus könnte dort nur mit Glück überleben und würde dann auch niemals gestartet werden, außer wenn eben die FW infiziert ist.

bengel40 schrieb:
man dankt mal ausprobieren wäre schade die weg zu schmeissen
Poste auch mal den Screen von CrystalDiskInfo (die Portable Standard Edition reicht und ist frei von Werbung), ziehe aber bitte das Fenster soweit auf, dass alle Attribute und auch die Rohwerte vollständig sichtbar sind. Dann kann man sehen wie der Zustand ist.

bengel40 schrieb:
Habe die Partitionen gelöscht und formatiert und hat nix geholfen
Was ist denn überhaupt konkret das Problem bzw. die Fehlermeldung?

Luxuspur schrieb:
gibt sogar noch schlimmeres Firmwareviren ... waren doch gerade erst in den Nachrichten
Dann kann er aber die SSD wirklich nur wegwerfen, denn im Zweifel wird der auch ein FW Update überleben.

UweW. schrieb:
Die SSD würde ich als erstes per Security/Sanitary Erase löschen.
Aber ein Secure Erease ist auch komplizierter auszuführen und birgt ein erhöhtes Ausfallrisiko, weshalb ich das vermeide und generell nicht gerne empfehle. DISKPART reicht hier vollkommen aus und danach erscheint die SSD Windows wieder wie jungfräulich, womit auch keine falsche Partitionierungsinformationen mehr stören können, wenn der Windows Installer zeigt ja z.B. keine Platten mit dem falsche Partitionierungsstil als mögliche Installationsziele an.
 
das das beschreiben und das auslesen in den Reservezellen geht wurde bereits wie ich oben erwähnte 2011 nachgewiesen, was glaubst du wohl wie lange das exploit danach auf sich warten lies ?

normal gebe ich dir recht, wenns nur ums reine sauber machen / löschen geht reicht das sicher aus, wenn aber eine SSD sich aber nach formatieren immer noch "rumspuckt" bleiben da nicht mehr viel Möglichkeiten übrig.

diverse Hersteller haben zwar reagiert, aber man weis ja wie schnell und wie genau Firmen an Sicherheitsdefiziten arbeiten die eigentlich keinen Gewinn abwerfen ... und selbst Lücken welche als geschlossen gelten tauchen doch immer wieder auf.
brauchst da ja nur aktuell die Samsung EVO nehmen ;p
 
Zuletzt bearbeitet:
Nochmal: Wenn es einen FW-Virus gibt, wird der auch von einem SE nicht beseitigt werden können, so doof wird der nicht programmiert sein, dann ist die SSD Schrott! Aber der TE keine Zielperson der Dienste ist, wird er sowas kaum haben und für den gewöhnlichen Virusbefall reicht das Nullen alle LBAs, dann dann der Virus nicht mehr über die gewöhnlichen ATA Befehle gelesen werden, da die nur Daten lesen können die einem LBA zugewiesen sind, nach DISKPART + CLEAN ALL sind das aber nur noch die neu geschriebenen Daten und die sind alle 00. Eine Ausnahme wäre es, wenn es eine HPA gibt, die wird DISKPART dann nicht leeren, aber das lässt sich ja festellen, schon daran das sie Anzahl der LBAs nicht der Spezifikation des Herstellers entspricht. Trotzdem müsste aber eine andere SW den Virus auslesen und starten, denn sich einfach so z.B. in den Code des MBR zu mogeln, kann nur auch ein FW Virus.
 
Ein Firmware-Virus der NSA wird in der Regel auch so gut programmiert sein, dass er eben keine Fehler im Betrieb der SSD verursacht! Das wäre ja extrem kontraproduktiv, weil man ihn dann nämlich bemerkt! Der soll ja möglichst jahrelang unbemerkt Daten abgreifen, und keine Abstürze verursachen!

Das könnte man also glaube ich schon ziemlich ausschließen! :D
 
Habe mir heute meine Samsung SSd mit der neuen Firmware vernichtet. Bis auf weiteres kein Firmwareupdate auf Samsung 850 PRO, EVO etc. durchführen
 
FRBR, wenn Du schon hier warnst, entwarne dann auch wieder:
FRBR schrieb:
Habe nun meine 2, 850 PRO geopfert und mittels Magician die neue Firmware aufzuspielen. Dieses Mal hat es geklappt. ENTWARNUNG?
 
Wo ist denn jetzt der Crystal Disk Info screen? SSDs spuken nicht rum. Es gibt immer ein Erklärung...
 
peter83, bei einem Problem mit einem FW-Update kann es schon sein, dass eine SSD rumspinnt.

Es scheinen ja wohl mehere 850 Pro beim FW-Update Probleme gehabt zu haben, wenn auch nicht alle. Samsung hat das Update jedenfalls schon wieder von der SSD Download Seite entfernt.
 
Zuletzt bearbeitet:
Zurück
Oben