USB Stick Retten ?

R33ler

Lt. Commander
Registriert
Juni 2009
Beiträge
2.033
hallo gestern in der schule war ein virus im netzwerk ... jedoch mussten wir unsere usb sticks an pc anschließen um zu arbeiten ...

also ich erkläre mal der virus hat dafür gesorgt das ein paar pcs nicht alle.. einfach nicht hochgefahren sind und tasta+ maus nicht ging ... auf den anderen rechnern wurde man mit so werbung voll gespammt usw ...

ich wollte jetzt meine sachen auf meinem usb stick die ich in der schule gemacht habe ... auf mein pc zuhause kopieren ... da waren auch bewerbungen und und und drauf ... die ich leider nur auf dem usb stick gespeichert habe ....
mir wurde sofort angezeigt das der usb stick voller viren ist ... es waren bestimmt 8-10 meldungen ... iwi was mit worms kido usw ... ich gleich usb stick wieder raus gezogen .... was soll ich jetzt machen ? mich in der schule beschweren das meine daten wech sind ? ich habe kein bock das der virus noch auf meinem pc kommt ... iwi einer eine idee ?
 
Mit ner Linux LiveCD booten, am besten eine mit inetegriertem Virenscanner. USB Stick durchchecken lassen und dann die Daten auf nen 2ten schieben oder auf eine externe Festplatte.
 
hm ich habe keine linux live cd ... ich kenne mich auch leider nicht mit linux aus ...

sind die verpflichtet die daten wieder herzustellen ? also die schule ?

weil wie gesagt ich will den nicht an meinem pc anschließen ...
 
steck den usbstick mal in nen Mac und schau was überhaupt noch brauchbar ist.
 
Lad dir z.B. hier einfach nen Knoppix runter: ftp://mirror.netcologne.de/knoppix/knoppix-cd/KNOPPIX_V6.2CD-2009-11-18-DE.iso

Einfach auf CD brennen das Image, booten und die Daten sichern (du solltest eig. nicht großartig mit der Konsole in Kontakt kommen, da so ziemlich alles per GUI gelöst und intuitiv ist).
Anschliessend die Files unter Win einfach mit nem AV scannen.

Mfg
TuXiFiED
 
R33ler schrieb:
sind die verpflichtet die daten wieder herzustellen ? also die schule ?

Muuuahaha, das glaubst du nicht wirklich, oder?

Für ne Datensicherung ist jeder selbst verantwortlich....

Mit nem USB-Stick mit Schreibschutzschalter wäre das nicht passiert, solche Teile sind nur leider kaum noch erhältlich (außer von Trekstor).


Einfach auf CD brennen das Image, booten und die Daten sichern ... Anschliessend die Files unter Win einfach mit nem AV scannen.

Was soll diese Vorgehensweise bringen?
Da kann er den Stick auch direkt mit dem Virenscanner seiner Wahl scannen....
 
Zuletzt bearbeitet:
Im grunde kann er es auch unter windows machen, muss aber halt vorher dafür sorgen das der autorun nix macht. Dann Virenscanner starten und stick checken lassen. Solange kein Autorun etwas macht besteht keine gefahr beim einstecken des sticks solange man keinedatei öffnet.

Ansonsten bietet sich halt das Avira AntiVir Rescue System an das weiter oben schon verlinkt wurde. Auf CD brennen und dann davon booten und system inkl. usb stick checken lassen
 
@ zazie:

Man stelle sich vor, die Leute verklagen Aldi, weil in einem ihrer Notebooks ne Festplatte gehimmelt ist oder weil nach der Garantieabwicklung wie öfters üblich, der Auslieferungszustand hergestellt wurde :evillol:
(wobei ich genug Leute kenne, die der Meinung sind, dass die in jedem Fall Daten übernommen würden, was aber kaum der Fall ist...)

Wobei ich sagen muss, dass man hier durchaus falsch liegen könnte.

sofer der USB-Stick nicht mechanishc durch nen Hardware-Virus oder Überspannug kaputt gegangen ist, hast du jedenfalls wenig Aussicht auf Erfolg...



Ne virtuelle Maschine wäre auch ne Möglichkeit, wobei man keine 100%-ige Sicherheit hat, dass der Virus auf das Wirtssystem übergreift, die Gefahr wäre aber wohl deutlich geringer, zumal man dort mehrere Virenscanner versuchen könnte...
 
Enzio schrieb:
steck den usbstick mal in nen Mac und schau was überhaupt noch brauchbar ist.

Sinniger Lösungsvorschlag - "hey, nimm mal eben nen Mac..." :freak:

TuXiFiED schrieb:
Lad dir z.B. hier einfach nen Knoppix runter: ftp://mirror.netcologne.de/knoppix/knoppix-cd/KNOPPIX_V6.2CD-2009-11-18-DE.iso

Einfach auf CD brennen das Image, booten und die Daten sichern (du solltest eig. nicht großartig mit der Konsole in Kontakt kommen, da so ziemlich alles per GUI gelöst und intuitiv ist).
Anschliessend die Files unter Win einfach mit nem AV scannen.

Mfg
TuXiFiED

Sehr guter Vorschlag - auch mein Tip!
 
@ [Chefkoch]:

Was ist an dem Vorschlag toll?
Wohin soll er denn die eventuell infizierten Daten sichern? Er könnte Sie natürlich auf ein anderes Medium sichern und dann an den PC anschließen, nur ändert sich nichts an der Ausgangslage als wenn er den USB-Stick direkt an den PC anschließt?! Die Viren würden hier ja 1:1 übernommen...
Knoppix scannt ja nicht auf Viren, oder ist das jetzt neu?

Mit nem Knoppicillin oder dem neuen Desinfec't würde ich den Sinn ja wenigstens noch verstehen...

Wäre schön, wenn ihr mir den Sinn dahinter verständlich machen könntet?
 
Zuletzt bearbeitet:
Den Inhalt oder den Virus gelöscht?
 
supastar schrieb:
@ [Chefkoch]:Knoppix scannt ja nicht auf Viren, oder ist das jetzt neu?

Auf einer Knoppix-Boot-CD ist ein AV enthalten - ich habe jetzt einfach mal vorausgesetzt, dass der Inhalt des Sticks zuerst gescannt wird, bevor er aud dem Win-Rechner wandert...

Hoffe, du verstehst jetzt, was ich meine ;)

Aber das Thema scheint ja durch zu sein...
 
Ja ok, was ist denn das für ein Scanner?
Scheint ClamAV zu sein, dessen Erkennungsleisten aber zu wünschen übrig lassen...
 
R33ler schrieb:
iwi was mit worms kido usw ... ich gleich usb stick wieder raus gezogen .... was soll ich jetzt machen ?
Wennde hast, meldeste dich an einen PC an, der Plattgemacht werden kann. Eventuell reicht es, wenn du bei deinem Rechner zu Hause die Ausfuehrung vom USB-Stick verhinderst, also das Autorun (ich weisz nicht, wo das geht, bei Avira Free kann man es irgendwo einstellen) vom USB-Stick abschalten. Dort laedst du den Kaspersky kido Killer herunter, entpackst es, steckst den Stick rein und fuehrst die KK.exe aus. Danach ist der Stick wieder sauber (und sofern dein Rechner befallen war, ist auch er wieder sauber). Bei Kido handelt es sich um Conficker. Ich wuerde also mal sagen, du solltest deiner Schule mitteilen, dass die mal die Rechner von den Netzen nehmen sollen um ebenfalls die KK.exe von Kaspersky laden sollen und ausfuehren sollen und die Rechner erst wieder ins Netz nehmen sollen, wenn alles sauber ist. Vor allem sollen die das Tool von Kaspersky nutzen, aber nicht von Symantec, weil das leider nicht aktuell ist.

Edit: Ok, bei dir hat es sich erledigt (habe deinen Post uebersehen), aber deiner Schule solltest du mein geschriebenes trotzdem mitteilen.
 
Zuletzt bearbeitet:
supastar schrieb:
Scheint ClamAV zu sein, dessen Erkennungsleisten aber zu wünschen übrig lassen...

Immerhin besser als gar nichts - mit einer gebooteten Knoppix kann man ja auch einen online-Scan durchführen.

Aber dadurch, dass sich das Thema eh erledigt hat...
 
R33ler schrieb:
den virus .... es war eine autorun datei ... habe die entfernt ... habe ja avira nochm mal rüberlaufen lassen ... und es wird nix mehr angezeigt ...
hallo,
die autorun.inf ist aber nur der trigger für die eigentliche malware.
wenn du magst, schauen wir mal, ob conficker es nicht doch auf dein system geschafft hat.

bitte
http://download.bleepingcomputer.com/sUBs/dds.scr
auf den desktop herunterladen und ausführen.

es öffnen sich zwei logs, dds.txt und attach.txt.

im dds.txt-fenster drückst du strg+a, strg+c und fügst den bericht mittels strg+v in diesen thread ein.

uac deaktivieren,
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
als admin mit option 1 anwenden und das log ebenfalls posten.
 
Zurück
Oben