Yahoo Clever wird am 4. Mai 2021 (Eastern Time, Zeitzone US-Ostküste) eingestellt. Ab dem 20. April 2021 (Eastern Time) ist die Website von Yahoo Clever nur noch im reinen Lesemodus verfügbar. Andere Yahoo Produkte oder Dienste oder Ihr Yahoo Account sind von diesen Änderungen nicht betroffen. Auf dieser Hilfeseite finden Sie weitere Informationen zur Einstellung von Yahoo Clever und dazu, wie Sie Ihre Daten herunterladen.

Anonym
Anonym fragte in Computer & InternetSicherheit · vor 1 Jahrzehnt

Wie ist es möglich, dass Trojaner das Formatieren über die Windows-CD überleben?

Wenn man das Betriebsystem neu aufsetzt und mittels Windows-CD den Index der Festplatten formatiert, so sollten doch eigentlich diese von Trojanern und anderen Viren befreit sein. Dem ist leider nicht immer so.

Wie schaffen es diese PC-Schädlinge nur danach weiter ihr Unwesen zu treiben?

Update:

Zur Erläuterung:

Beim Formatieren der Festplatte als NTFS lief es immer bis 99% und dann konnte dieser Vorgang nicht beendet werden.

Installieren konnte ich XP zwar dennoch mit Hilfe von Partitionen. Dabei konnte ich eine Partition formatieren und soweit lief es auch gut, bis mein Programm wieder einen Backdoor-Trojaner entdeckte, welcher dafür zuständig war, weiteren Trojaner die Tür zu öffnen.

Dieser hat sich vermutlich in dem Teil der Festplatte eingenistet, welcher sich nicht formatieren ließ.

Die Lösung war letztendlich, die gesamte Festplatte noch einmal, anstatt wie sonst immer als NTFS nun als FAT32, zu formatieren.

Bisher läuft alles sauber.

12 Antworten

Bewertung
  • vor 1 Jahrzehnt
    Beste Antwort

    Ja.

    Wenn sie sich zB im Bootsektor verbergen...

    Formatieren alleine reicht nicht :-)

  • vor 1 Jahrzehnt

    Die Windoof Original-Installationsmedien sind sauber (wenn man Windoof außen vorlässt).

    Bootviren können eine Neuinstallation nicht überleben, weil Windoof bei der Installation des MBR alles überschreibt, was es nicht kennt.

    Die einzige Möglichkeit ist eine unsauber erstellte, eigene Installations-CD/DVD, die Updates danach, oder du installierst die Viecher selbst immer wieder mit irgendwelchen Programmen.

    Ein frisch installiertes Windoof - vom Originalmedium - ist sauber!!!

    @alle: Ein Virus kann bei einer Neuinstallation nicht im Bootsektor überleben, weil Windoof dort alles löscht, was es nicht kennt und da gehören Viren eben mit dazu.

    Wenn Windoof installiert wird, führt es als erstes die Befehle "fixboot" und dann "fixmbr" aus.

    Der versierte Nutzer der Wiederherstellungskonsole erkennt hier sofort, dass der komplette MBR gelöscht und überschrieben wird.

    Darum wird Linux nach Windoofinstallationen nicht mehr im Bootmenü aufgeführt.

  • Anonym
    vor 1 Jahrzehnt

    Es gibt einige wenige Viren, die selbst bei Neubeschreibung des Bootsektors überleben, indem sie in diesem Moment im Arbeitspeicher wandern und nach Neuschreibung des Bootsektors wieder zurück. Aber wie schon geschrieben, solche sind sehr selten und solche Viren werden auch von einem guten AV-Programm erkannt.

    Aber woher willst du wissen, ass du so ein Virus hast? Ich denke eher, du bekommst einen Virus über anderen Wege, über selbst erstellte CD/DVDs oder USB Sticks, auch das Internet ist eine wahre Quelle, auch alle Updates installiert?

  • Anonym
    vor 1 Jahrzehnt

    das ist zu allgemein die aussage

    also ich arbeite schon 20 jahre damit und habe nicht 1 fall erlebt und außerdem ist es dann kein trojaner sondern ein virus.

    Es würde dann gehen 1. im bootsektor mbr und 2. im bios

    nachtrag

    immer neues lernen

    die regel sagt aus solange jemand ein Programm schreibt

    wie zb bootsektor löschen kann man es auch mit einen virus programm übergehen dieses ist eine einfache logik

    die nächste logik sagt aus, so lösch ich immer viren : einfach mal die sprache wechseln

    wenn zb der virus in xp geschrieben wird

    habe ich eine alte dos 6.0 cd mit virencanner oder mal eine linux cd mit virenscanner

    damit geht es immer, der virus kennt ja nur seine eine Programmiersprache

  • Wie finden Sie die Antworten? Melden Sie sich an, um über die Antwort abzustimmen.
  • vor 1 Jahrzehnt

    Das habe ich in meiner langen Zeit als Computertechniker noch nie erlebt! Kein Trojaner überlebt das Formatieren und Neuaufsetzen des Betriebssystems. Ich vermute viel eher das Du von einer nicht sauberen Quelle aus neuinstallierst. Nimm mal eine wirklich "originale" Installations-CD und Du wirst sehen das der Rechner sauber ist. Wichtig ist allerdings das (bei XP) mindestens das SP2 und ein Virenscanner installiert ist bevor Du ins Netz gehst. Ansonst ist der Rechner binner 1 Minuten vom Sasser befallen.

  • vor 1 Jahrzehnt

    Der Bootsektor wird nicht formatiert. Er wird nur teilweise überschrieben. Lösche erst den Trojaner mit einem Virenprogramm und formatiere danach.

  • Anonym
    vor 1 Jahrzehnt

    hi

    http://www.chip.de/downloads/GParted-Live_26460627...

    mit diesem programm müsste das formatieren gehten außer du hast im moment kein betriebssystem auf deinem pc.

    viel glück

  • vor 1 Jahrzehnt

    Du wirst eventuell direkt mit dem Internet verbunden sein. Wenn du Windows XP vor SP2 installierst hast, dann sind einige Ports offen die auch heute immer noch von Würmern abgegrast werden. Das heißt du musst nur ein paar Minuten "ungeschützt" im Netz sein und du bist infiziert. Je nach Wurm laden die noch allerlei zeugs nach.

    Besorg dir Windows XP SP2 und gleich noch SP3 und installiere die bevor du mit deinem Windows ins Netz gehst. Gibt als Download auf dem Microsoft seiten. Dann achte darauf dass der Windows-Firewall eingeschaltelt ist.

    Eine andere mögliche Ursache könnten Infizierte CD's oder USB-Sticks sein. Am besten autostart.inf und ähnliche löschen. Am besten auch gleich Formatieren. Virenscanner müssen nicht immer helfen. Oder du lädst dir noch XP-Antipy herunter und deaktivierst den Autostart.

  • vor 1 Jahrzehnt

    Na, da wird wohl schon der Bundestrojaner sein Unwesen treiben - bei Deiner Einstellung wohl kein Wunder :-))) Grüß die Jungens von mir.

    Hier kannst Du mehr zu Deiner Frage erfahren:

    https://wiki.vorratsdatenspeicherung.de/Hauptseite

    und in einer Unterseite ist das zu lesen:

    https://wiki.vorratsdatenspeicherung.de/Sichere_Ko...

  • vor 1 Jahrzehnt

    Naja, das kommt drauf an. Wenn du Windows neu aufsetzt bleiben meistens kleine Datenreste auf der Festplatte übrig. Am besten ist es, wenn du Windows 3 mal installierst über die CD. Dann kannst du sicher sein, dass auch alle Trojaner und andere Viren komplett weg sind.

    Auch wenn du deine Festplatte verkaufen willst, solltest du sie mehrmals formatieren! Denn schon mit kleinen Datensätzen können deine Daten wiederhergestellt werden. Aber das ist ja jetzt glaub ich egal!

Haben Sie noch Fragen? Jetzt beantworten lassen.