Wichtige Daten aber Virus

OP #3861905
Lesenswert?

Auf meinem alten Laptop habe ich noch wichtige Daten die ich sichern 
möchte. Allerdings habe ich auf dem Laptop einen Virus den ich nicht 
entfernt bekomme. Ich habe mehrere Antivierenprogramme probiert (avira, 
avast, kaspersky, norton). Ein paar haben ein den Virus erst gar nicht 
gefunden. Andere haben den Virus zwar gefunden konnten ihn aber nicht 
vollständig entfernen, was dazu geführt hat das er wieder zurück kam.
Auch anti Malewarprogramme habe ich durch, leider ohne Erfolg.
Selbst Versuche den Virus mit Hilfe von Anleitungen aus dem Netz haben 
nicht zum Erfolg geführt.

Wie kann ich die Daten nun sicher auf eine externe Festplatte kopieren 
und von da auf mein anderen Laptop überspielen?
Den Virus will ich natürlich auf keinen Fall mitnehmen.
Jemand eine Idee?
(Firma: http://www.gyurma.de) #3861925
Lesenswert?

Für mich waren solche Erlebnisse der Grund auf Linux umzusteigen.

Weißt du welche Dateien vom Virus betroffen sind?

Wenn ja, dann boote ein Ubuntu live von USB stick, und kopiere die 
unbetroffenen Dateien auf eine externe Festplatte.

Das schaffst du. Viel Glück!
OP #3861946
Lesenswert?

okey Danke schon mal für die Hilfe. Welches Linuxsystem ist dafür am 
besten geeigenten wenn man es möglichst einfach haben möchte?
Knoppix würde mir von google an erster Stelle vorgeschlagen.
http://www.knoppix.org/
Wie geh ich dann vor?
1. runterladen
2. auf Cd brennen
3. CD einlegen und im Bios umstellen, dass von CD gebootet wird
4. Die wichtigen Daten auf die externe Platte kopieren
5. Die externe auf Viren prüfen
6. Den alten Laptop mit wildem befreiendem Geschrei gegen die nächste 
Hauswand donnern

Kann ein Virus nicht mit kopiert werden wenn ich das mit der Live CD 
mache?



@ Martin: leider kann ich nicht sagen welche Daten betroffen sind. Alle 
scheinen es nicht zu sein, aber da der Virus recht hartnäckig ist möchte 
ich auch nichts Riskieren.
Gast #3861957
Lesenswert?

Klaus Ausderkasse schrieb:
> 1. runterladen
> 2. auf Cd brennen
> 3. CD einlegen und im Bios umstellen, dass von CD gebootet wird
> 4. Die wichtigen Daten auf die externe Platte kopieren
> 5. Die externe auf Viren prüfen
> 6. Den alten Laptop mit wildem befreiendem Geschrei gegen die nächste
> Hauswand donnern

So weit alles richtig!

Punkt 6 Lass aus die arme Hardware kann nix für die probleme mit dem 
Virus.

Knoppix, Debian, Ubuntu, Kubuntu... Vollkommen wurscht. Hauptsache eine 
Live CD.
OP #3861978
Lesenswert?

soweit so gut. Nur wie ist das nun, die Scanns habe ich erst die letzten 
Wochen gemacht und daher ist die Wahrscheinlichkeit wohl recht gering, 
dass die Antivirenprogramm den Virus finden werden? Schließlich haben 
die das bisher nicht geschaft.
Die Daten wären übrigens eine Menge Bilder, Musik und ein paar 
Dokumente.
Kann man das dann explizieter durchsuchen oder prüfen?
Es stört mich auch nicht wenn der Scanner dann für die Datenprüfung z.B. 
3 Tage braucht. Hauptsache saubere Daten...
Gast #3862002
Lesenswert?

Man kann die Virus-Festplatte auch an jedes Windows-System hängen. Die 
Viren springen ja nicht von selber über.

Und Linux würde den Virus (wenn denn überhaupt vorhanden) auch nur auf 
die neue Platte kopieren, dann hat man das gleiche wie vorher.

Was man nicht machen sollte, das Viren-System zu booten und dann die 
Daten von dort kopieren.
Gast #3862003
Lesenswert?

Klaus Ausderkasse (gustavgans) schrieb:

> Auf meinem alten Laptop habe ich noch wichtige Daten die ich sichern
> möchte. Allerdings habe ich auf dem Laptop einen Virus den ich nicht
> entfernt bekomme. Ich habe mehrere Antivierenprogramme probiert (avira,
> avast, kaspersky, norton). Ein paar haben ein den Virus erst gar nicht
> gefunden. Andere haben den Virus zwar gefunden konnten ihn aber nicht
> vollständig entfernen, was dazu geführt hat das er wieder zurück kam.

Welcher Virus soll das denn sein? Die haben alle einen Namen.

Wie äußert sich denn überhaupt dein Virus?

Ich wette du hast nicht einmal probiert AntiVir von der eigens dafür 
gemachten RETTUNGS-CD zu starten.

Gib's zu, bzw. hol' das mal bitte schnellstens nach, bevor deine 
Restdaten auch noch betroffen sind.
Persönliche Seite #3862010
Lesenswert?

Klaus Ausderkasse schrieb:
> Die Daten wären übrigens eine Menge Bilder, Musik und ein paar
> Dokumente.
> Kann man das dann explizieter durchsuchen oder prüfen?

Nun, es gibt Dateiformate, die mit Viren verseucht werden können, und 
Dateiformate, bei denen das eher auszuschließen ist.

Bild- und Audiodateiformate gehören zu denen, bei denen es eher keinen 
Infektionsvektor gibt; bei "Dokumenten" aber besteht ein Risiko, sobald 
sie z.B. im MS-Office-Format vorliegen.

Wie auch immer: Ein brauchbarer Virenscanner kann das natürlich 
untersuchen.

Empfehlenswert: Die c't-Linux-Distribution "Knoppicillin". Die kommt 
bootfähig auf einer DVD, enthält drei Virenscanner und kann diese nach 
dem Booten mit aktuellen Signaturen versehen und die Festplatte des PCs 
im "Offline-Modus" (d.h. ohne das darauf genutzte Betriebssystem zu 
starten) analsyieren.
Gast #3862041
Lesenswert?

Rufus Τ. Firefly schrieb:
> Bild- und Audiodateiformate gehören zu denen, bei denen es eher keinen
> Infektionsvektor gibt; bei "Dokumenten" aber besteht ein Risiko, sobald
> sie z.B. im MS-Office-Format vorliegen.

Leider nicht ganz so einfach.

http://www.chip.de/news/Gefaehrliche-Bilder-Trojaner-versteckt-sich-in-PNG_67026242.html

Es ist möglich! Auch wenn es hauptsächlich auf webseiten der fall ist.
Gast #3862204
Lesenswert?

Klaus Ausderkasse schrieb:
> Kann ein Virus nicht mit kopiert werden wenn ich das mit der Live CD
> mache?
>
> @ Martin: leider kann ich nicht sagen welche Daten betroffen sind. Alle
> scheinen es nicht zu sein, aber da der Virus recht hartnäckig ist möchte
> ich auch nichts Riskieren.

Natürlich wird der Virus mitkopiert, egal mit was du kopierst.
Da du aber beharrlich nicht den Namen nennst, kann es auch nicht so 
schlimm sein.
Dein Virus ist auch nicht hartnäckig. Deine Mittel sind nur unwirksam.
Oft arbeiten Virenprogramme erst mal im Erkennungsmodus. Hast du das 
kontrolliert?
Wie oben schon genannt, bestell dir das:
http://shop.heise.de/katalog/ct-12-2014
Da brauchst du keine Live-CD zu brennen.
Achso, Viren sind ungleich Trojaner.
Gast #3862262
Lesenswert?

Rufus Τ. Firefly schrieb:
> Naja, ein auch nur mäßig aktueller Virenscanner sollte das finden und
> beseitigen können.

Deswegen die Kopie der Daten noch prüfen bevor sie auf den Neuen 
Laptop/PC kommmen, oder Geöffnet werden.

michael_ schrieb:
> Natürlich wird der Virus mitkopiert, egal mit was du kopierst.
> Da du aber beharrlich nicht den Namen nennst, kann es auch nicht so
> schlimm sein.

Vielleicht ist er auch gerade dabei mit einer Live-CD die daten zu 
sichern.
Kann also vielleicht gerade nicht antworten. (Zb. weil Kernelmodule für 
Netzwerkkarte(n) fehlen. Bei mir zb. tigon3 firmware für den Broadcom 
BCM5704C Dual Gigabit Ethernet Controller die nicht auf jeder cd 
verfügbar ist.)

michael_ schrieb:
> Dein Virus ist auch nicht hartnäckig. Deine Mittel sind nur unwirksam.
> Oft arbeiten Virenprogramme erst mal im Erkennungsmodus. Hast du das
> kontrolliert?

Wird dir nicht im Bericht sogar das "Bereinigen" (Löschen, Quarantäne, 
Ignorieren) angeboten? Meine Freundin hat Windows, AVAST bietet das bei 
abschluss des scan an.
Gast #3862325
Lesenswert?

verwirrt schrieb:
> Kann also vielleicht gerade nicht antworten. (Zb. weil Kernelmodule für
> Netzwerkkarte(n) fehlen. Bei mir zb. tigon3 firmware für den Broadcom
> BCM5704C Dual Gigabit Ethernet Controller die nicht auf jeder cd
> verfügbar ist.)
Das Problem mit der Broadcom kenne ich. Da steckt man eben eine Realteak 
Karte rein.

verwirrt schrieb:
> Wird dir nicht im Bericht sogar das "Bereinigen" (Löschen, Quarantäne,
> Ignorieren) angeboten?

In der Regel muß man das vor dem Scan festlegen.
Um einen Virus zu entfernen, braucht es auch Erfahrung.
Es reicht da nicht, unbedarft mehrere Virenscanner loszulassen.
Gast #3862351
Lesenswert?

michael_ schrieb:
> Das Problem mit der Broadcom kenne ich. Da steckt man eben eine Realteak
> Karte rein.

;) Wenn es so einfach wäre....

O.T:
Meine Hardware, drei karten brauche ich nicht. ausserdem kann man die ja 
bei der installation auch von usb laden. Notfalls hab ich auch noch 
Disketten!
http://www.supermicro.com/Aplus/system/MidTower/4710/AS-4710S-T.cfm

michael_ schrieb:
> In der Regel muß man das vor dem Scan festlegen.

Man kann es bei avast, aber beim scanbericht gibt es meist auswahlfelder 
bei denen du für jeden "fund" eine aktion wählen und ausführen kannst.
Erlaubt es auch die aktion auf alle funde anzuwenden.

michael_ schrieb:
> Um einen Virus zu entfernen, braucht es auch Erfahrung.
> Es reicht da nicht, unbedarft mehrere Virenscanner loszulassen.

Ist mir Bewusst. Daher habe ich zb. für den Laptop meiner Freundin die 
festplatte mit dd Kopiert und das Image auf einer externen festplatte.
Weniger wegen Viren/Würmer/Trojaner, eher weil sie ab und an ein wenig 
tollpatschig ist. Fällt ab und an mal was runter, auch der Laptop schon.

;)

Abwarten was der TE noch schreibt.
Gast #3862566
Lesenswert?

Mit der Kaspersky 10 Rescue CD hab ich schon von mehreren Windows Viren 
Rechnern Daten gerettet.

http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso

Vor dem scan muss man ein update ausführen und hat die aktuellen 
Definitionen die auch auf der Festplatte gespeichert werden.

Nach dem scan kann man den Dateimanager zum kopieren der bereinigten 
Daten verwenden.

Das ist so einfach, das ich normalen Office Nutzern am Telefon die 
Anleitung dazu geben konnte.

Ist übrigens auch Linux, das hab ich ihnen aber erst hinterher gesagt um 
Panik zu vermeiden :-)
#3864092
Lesenswert?

Wenn Du Dich noch traust den verseuchten Rechner ans Netz zu lassen 
kannst Du auch einfach die Daten auf irgendeinen 
"Webfestplatten"-Account laden (Dropbox, Hidrive,....). Wenn du sie von 
da auf einen sauberen PC wieder herunterlädst und direkt scanst ohne sie 
zu vorher zu öffnen (Vorsicht Vorschau!) ist das recht sicher, und 
vermeidet eine Gefährdung durch irgendetwas was ein Virus mit einem 
Datenträger anstellen könnte (Bootsektor/Autorun/Filesystem-Exploits...) 
.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren