Nachtrag zum BKA-Trojaner

Mosche

Hallo,

ich sags ungern, aber die Aufteilung der Platte bringt nichts
und ist im fall einer SSD sogar schädlich.

Bei der SSD stimme ich zu
aber warum sollte es nichts bringen die HD in
z.B. 3 Partitionen auf zu teilen?

was solls den bringen? viren schreiben sich in bestimmte datein, das machen die unanhängig der Laufwerksbuchstaben

Datensicherheit erreicht man durch ein saubere Backupkonzept,
also tägliche Backups, die man auch vorhält.
http://de.wikipedia.org/wiki/Datensicherung da kansnt du dich
mal einlesen.

Das Problem der „Verseuchung“ durch ein Backup zu bekämpfen
ist aber wie der Kampf gegen Windmühlen, ungefähr so, als wenn
man schonmal die Pumpe in den Keller stellt anstatt das Wasser
abzudrehen.

Sehe ich nicht so.
Ein Image von C: einmal pro Monat reicht vollkommen aus
wenn alles andere, z.B. eMails, Office und Eigene Dateien usw.
auch
direkt auf D: gespeichert werden.
Verlust beim zurückspielen eines Image = NULL
Verseucht ist zu 99% immer nur C:
Als beispiel der BKA-Trojaner
Nachdem C: vom Image wiederhergestellt wurde
ist dieser Monate lang nicht mehr aufgetaucht
erst nachdem der DAU wieder auf eine dieser Seiten war kam er
zurück :smile:

das mag sich hart anhören, dann war das aber DEIN Fehler!!! Wenn einer Rechner versucht war und man spielt nur das Backup ein und behebt NICHT die Sicherheitslücke, dann hat man als ITler schlicht versagt! Sowas passiert halt, wenn man nur so arbeitet…

Außer man ladet sich selbst den Trojaner oder Virus auf D:
oder E:
Das mit dem Partitionen und Image von C: wird von mir schon
seid Jahren praktiziert und ist eine schnelle lösung bei einer
Verseuchung.

wie du selbst so schön beschrieben hast, ist es eben keine richtige lösung und die ursache wurde nicht behoben. daher ja die empfehlung mit dem neu installieren. wenn man ein system neu aufbaut, trägt man üblicherweise auch sorge dafür, das alle up to date und sicher ist.
b

Rechner werden durch Sicherheitslücken in Verbindung mit dem
User verseucht.

Stimmt 100%

und wenn du schon nicht den user in den griff bekommst, was hindert dich dann daran, wenigstens die sicherheitslücken zu beheben?

Daher ein paar wichtige Verhaltensregeln, die sicher helfen.

  1. Niemand verschenkt was, also immer vorsichtig sein
  2. Betriebssystem immer auf dem aktuell Stand halten ( alle
    updates einspielen)
  3. Alle Programme immer auf dem aktuellen Stand halten (
    Office, Java, Browser und alle andern)
  4. Im Web sicher surfen ( aktuller Browser, scriptblocker,
    keine warez oder download seiten)
  5. keine Anhänge öffen, die man nicht angefordert hat und
    selbst dann eine Sandbox nutzen
  6. mails nur in plaintext lesen
  7. nicht auf spam reagieren
  8. Das Hirn nutzen

hth

Hallo,

Ein Image von C: einmal pro Monat reicht vollkommen aus
wenn alles andere, z.B. eMails, Office und Eigene Dateien usw.
auch
direkt auf D: gespeichert werden.
Verlust beim zurückspielen eines Image = NULL
Verseucht ist zu 99% immer nur C:
Als beispiel der BKA-Trojaner
Nachdem C: vom Image wiederhergestellt wurde
ist dieser Monate lang nicht mehr aufgetaucht
erst nachdem der DAU wieder auf eine dieser Seiten war kam er
zurück :smile:

das mag sich hart anhören, dann war das aber DEIN Fehler!!!
Wenn einer Rechner versucht war und man spielt nur das Backup
ein und behebt NICHT die Sicherheitslücke, dann hat man als
ITler schlicht versagt! Sowas passiert halt, wenn man nur so
arbeitet…

Nee nicht hart, du kannst ja deine Zeit opfern und ständig neben dem DAU sitzen damit er nicht solche Seiten besucht.
up to date sind alle meine Wiederherstellungen.

Außer man ladet sich selbst den Trojaner oder Virus auf D:
oder E:
Das mit dem Partitionen und Image von C: wird von mir schon
seid Jahren praktiziert und ist eine schnelle lösung bei einer
Verseuchung.

wie du selbst so schön beschrieben hast, ist es eben keine
richtige lösung und die ursache wurde nicht behoben. daher ja
die empfehlung mit dem neu installieren. wenn man ein system
neu aufbaut, trägt man üblicherweise auch sorge dafür, das
alle up to date und sicher ist.
b

Rechner werden durch Sicherheitslücken in Verbindung mit dem
User verseucht.

Stimmt 100%

und wenn du schon nicht den user in den griff bekommst, was
hindert dich dann daran, wenigstens die sicherheitslücken zu
beheben?

Erzähl mal wie, womit usw
ohne Verhaltensregeln.
Gruß
PC-Shark

na wenn du keine andern möglichkeiten kennst, dann bist du vielleicht falsch… das fängt bei scriptblockern an, geht über filter und hört bei sandboxen auf. und wenn man sich monate später wieder den selben virus einfängt, dann ist das system immer noch nicht sicher…