Windows 11 PC Virenbefall möglich?

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.465
Guten Nachmittag zusammen,

ich habe einen PC (ASUS NUC 14) mit Windows 11 24H2, welchen ich neu installieren wollte. (War ewig nich mehr in Betrieb bestimmt ein Jahr)
Nun hatte ich den kurz anschalten wollen um zu sehen welche Taste ich fürs Boot Menü brauche, das ging dann in Vergessenheit den auszuschalten und Windows war die ganze Zeit an und er hat Updates gezogen.

Vielleicht hab ich mich durch die ganzen YouTube Videos verrückt gemacht wo Windows XP und konsorten ungepatchet angeschaltet sind und angeblich von Viren befallen werden, bloß weil Internetzugriff besteht.

Ist das wirklich realisitisch?
Meinen PC und Smartphone halte ich immer auf dem aktuellsten Stand. Dahe rhabe ich da nicht so die Ahnung wie kritishc das wirklich ist?
Auf dem PC wurde nichts gemacht er war im IDLE es ist mir beim Herunterfahren nur aufgefallen, dass er Updates gemacht hat, weil er diese ja dann immer verarbeitet.
Werden BIOS Updates auch mit Windows Update durchgeführt?

Es gibt bei dem ASUS NUC 14 ja auch das BIOS Update für Windows als EXE Datei.

Meine BIOS Version gibt es unter https://www.asus.com/de/supportonly/nuc14mnk/helpdesk_bios/
allerdings nicht, also denke ich da hat Windows nichts im BIOS/UEFI rumgefummelt.

Nun die Frage was im Worst Case wirklich passiert ist?
Windows hab ich platt gemacht, kann man das BIOS/UEFI irgendwie checken ob da was sich eingeschleust hat wenn auch wahrscheinlich sehr unwahrscheinlich?

Kann man mit nem BIOS Update etwaige Schadsoftware aus dem BIOS rausbekommen, da der komplette Baustein geflasht wird?

Wahrscheinlich mach ich mir zu viele Gedanken, ärgere mich das ich das Netzwerkkabel eingesteckt hatte :(
Der PC war einfach zu lange nicht mehr am Netz.

Über Erfahrungen und Tipps würde ich mich freuen und wünsche euch noch einen schönen Tag :)
 
  • Gefällt mir
Reaktionen: TPD-Andy
Don-DCH schrieb:
angeblich von Viren befallen werden, bloß weil Internetzugriff besteht.
Ist das wirklich realisitisch?
Da der PC aus dem Internet nicht frei erreichbar ist (NAT/Firewall), ist das nicht realistisch.
 
  • Gefällt mir
Reaktionen: Don-DCH, TPD-Andy, gman32 und 4 andere
Das ist nicht realistisch.

Grundsätzlich: Mit Offline-Backups deiner wichtigen Daten + 2-Faktor für alle Accounts kannst du ohnehin den größten Schaden abwenden, sollte man irgendwas passieren.
 
  • Gefällt mir
Reaktionen: Don-DCH
Don-DCH schrieb:
Vielleicht hab ich mich durch die ganzen YouTube Videos verrückt gemacht wo Windows XP und konsorten ungepatchet angeschaltet sind und angeblich von Viren befallen werden, bloß weil Internetzugriff besteht.

Ist das wirklich realisitisch?
Diese Youtube Videos sind meist ziemlicher Schwachsinn, da die im Router vorher alle eingehenden Verbindungen zulassen (was man nie tun sollte). Wenn der PC so komplett öffentlich im Internet hängt ist es natürlich gefährlich.
 
  • Gefällt mir
Reaktionen: Don-DCH und TPD-Andy
Die Videos beziehen sich meist auf Ausnutzung gezielter, ungepatchter Sicherheitslücken. Ungepatcht, da für alte Betriebssystem und Anwendung kein Support mehr angeboten wird - weder Funktions- noch Sicherheitsupdates.

Aber um die Auszunutzen, müsste man schon präparierte Links oder Webseiten aufsuchen. Da wäre dann auch ein sogenannter "DriveBy"-Angriff möglich. Sprich, es reicht, die präparierte Seite aufzurufen.

Wenn man also - wie @gaym0r angemerkt hat - sein System nicht im WAN/Internet erreichbar zur Verfügung stellt, z.B. durch gezielte Portweiterleitung, dann ist das schon weniger realistisch.
 
  • Gefällt mir
Reaktionen: Don-DCH und TPD-Andy
Don-DCH schrieb:
Windows XP und konsorten ungepatchet angeschaltet
das sind gschichten aus dem jahre schnee. xp pre sp2.
und auch nur dann, wenn das ding ohne router/nat direkt an z.b. einem kabelmodem hing.

das ist gottseidank geschichte.
der router läßt standardmäßig alles von innen nach draußen. klar, du willst ja surfen.
und der router läßt die antwortpakete auch wieder rein.
aber alles von außen (z.b.der wurm), was von innen keine anforderung hat, landet gnadenlos im digitalen loch ohne boden, das gute alte nulldevice quasi.
und dann natürlich: 11 is kein antikes pre-sp2 xp.
die win firewall läßt auch nix rein, was ned von innen angefordet wurde.
und sie ist sehr gut, die defender firewall. nuja, ist sehr gut integriert. tiefer ned geht quasi.
 
  • Gefällt mir
Reaktionen: Don-DCH und TPD-Andy
Youtube ist keine seriöse Quelle. Ich halte das Risiko für sehr gering.
 
  • Gefällt mir
Reaktionen: Don-DCH, TPD-Andy und Sandro_Suchti
Don-DCH schrieb:
Vielleicht hab ich mich durch die ganzen YouTube Videos verrückt gemacht wo Windows XP und konsorten ungepatchet angeschaltet sind und angeblich von Viren befallen werden, bloß weil Internetzugriff besteht.
Und schon habe ich aufgehört zu lesen, sorry :D
 
  • Gefällt mir
Reaktionen: Lotsenbruder und duAffentier
Don-DCH schrieb:
Guten Nachmittag zusammen,

:)
Was ist das genaue Problem? Worin besteht denn derzeit Handlungsbedarf?
 
youtube ist schon mächtig.
aber leider nur für die, die erstens das suchen bzw die richtige wahl der suchbegriffe und zweitens das einordnen/bewerten so gut geht beherrschen.
weil wie immer sind die nuggets in tonnen von dreck versteckt.
aber es gibt sie, die nuggets. meist zumindest.
 
  • Gefällt mir
Reaktionen: Don-DCH, TPD-Andy und Sandro_Suchti
Da deine Kiste vermutlich hinter einem Router sitzt kann da nichts passieren. Da muss du schon aktiv bisschen was dafür tun.
 
  • Gefällt mir
Reaktionen: Don-DCH und TPD-Andy
Vielen herzlichen Dank euch für die zahlreichen Rückmeldungen!

gaym0r schrieb:
Da der PC aus dem Internet nicht frei erreichbar ist (NAT/Firewall), ist das nicht realistisch.
Verstehe, das ist bei mir natürlich nicht der Fall.

Bruzla schrieb:
Grundsätzlich: Mit Offline-Backups deiner wichtigen Daten + 2-Faktor für alle Accounts kannst du ohnehin den größten Schaden abwenden, sollte man irgendwas passieren.
Das bringt mir insofern, dass ich meine Daten habe, aber wenn der PC bzw. das UEFI infiziert wäre würde der PC dann zumindest nicht mehr sicher sein.

Wo bin ich hier schrieb:
Diese Youtube Videos sind meist ziemlicher Schwachsinn, da die im Router vorher alle eingehenden Verbindungen zulassen (was man nie tun sollte). Wenn der PC so komplett öffentlich im Internet hängt ist es natürlich gefährlich.
Das kann gut sein, dass dies dort der Fall war, ich fand es nur erschreckend was da alles "automatisch" passiert aber zugegeben Windows XP ist natürlich absolut veraltet.

SonyXP schrieb:
Die Videos beziehen sich meist auf Ausnutzung gezielter, ungepatchter Sicherheitslücken. Ungepatcht, da für alte Betriebssystem und Anwendung kein Support mehr angeboten wird - weder Funktions- noch Sicherheitsupdates.
Daher hatte ich bedenken, da mein Windows 11 auch ja länger nicht gepatcht war....


SonyXP schrieb:
Aber um die Auszunutzen, müsste man schon präparierte Links oder Webseiten aufsuchen. Da wäre dann auch ein sogenannter "DriveBy"-Angriff möglich. Sprich, es reicht, die präparierte Seite aufzurufen.
Ok, das habe ich auf keinen Fall gemacht :)

SonyXP schrieb:
Wenn man also - wie @gaym0r angemerkt hat - sein System nicht im WAN/Internet erreichbar zur Verfügung stellt, z.B. durch gezielte Portweiterleitung, dann ist das schon weniger realistisch.
Aber möglich wärs?

whats4 schrieb:
der router läßt standardmäßig alles von innen nach draußen. klar, du willst ja surfen.
und der router läßt die antwortpakete auch wieder rein.
aber alles von außen (z.b.der wurm), was von innen keine anforderung hat, landet gnadenlos im digitalen loch ohne boden, das gute alte nulldevice quasi.
Danke für deine umfangreiche Erklärung, das klingt ganz gut aber ist es nicht so, dass Geräte, welche keine Sicherheitsupdtaes mehr erhalten nicht mehr ans Internet sollten, oder bezieht sich die Empfehlung rein darauf, das man wohl damit Surft und man dadurch wieder Risiken hat.
Also im Prinzip PCs, Tablets, Smartphones nicht mehr nutzen sollte, nach update ende aber ein NAS sehr wohl sicher weiterverwenden kann?

Fujiyama schrieb:
Youtube ist keine seriöse Quelle.
Ganz so pauschal würde ich das nicht abwerten. Gibt durchaus gute Beiträge.

Sandro_Suchti schrieb:
Und schon habe ich aufgehört zu lesen, sorry
Schade, darf ich fragen warum?
Über eine Rückmeldung hätte ich mich gefreut.

duAffentier schrieb:
Was ist das genaue Problem?
Ob sich der PC was eingefangen haben könnte auf Firmware/BIOS/UEFI Ebene.

Scirca schrieb:
Da deine Kiste vermutlich hinter einem Router sitzt kann da nichts passieren. Da muss du schon aktiv bisschen was dafür tun.
Das klingt gut :)

redjack1000 schrieb:
Dachte ich mir :/


Also lässt sich zusammenfassen das 100% nichts passiert sein kann.
Kann man denn das BIOS eigentlich auch wie ein Betriebssystem scannen lassen?
Oder wenn ich das BIOS Update flashe ich damit den kompletten chip um 100% sicher zu gehen könnte ich ja ein Update fahren oder?
 
Don-DCH schrieb:
nicht mehr ans Internet sollten
nun, das ist eine andere frage.
abseits von technischem für und wieder ist dann noch der aspekt der herstellermacht über die laufzeit eines geräts.
 
Don-DCH schrieb:
Also lässt sich zusammenfassen das 100% nichts passiert sein kann.
Zu 99% "Brain.exe" nutzen! Die Gefahr sicht am Gerät.
Sofern du dich nicht dorthin wagst, wo es anfällig ist für "Gefahren", ist alles okey. Das System ist sicher soweit.
Lieber mit Backups arbeiten etc.
 
Zurück
Oben