• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Dateilöschung herausfinden?

simpliziss

gelangweilt

Registriert
14 Juli 2013
Beiträge
1.963
Hallo Ihr Lieben,

ich hatte gerade einen Virenüberfall bei einem Download. Der wurde auch von G-Data gemeldet. Da diese Biester aber einige Sekunden "aktiv" waren weiß ich nicht, ob sie zB Dateien gelöscht haben.

Darum meine Frage ob es ein Programm gibt, das feststellen kann, ob kürzlich Dateien gelöscht wurden.

Über die infizierte Partition habe ich bereits ein Image drübergebügelt.

Danke für Infos.
 

thom53281

SYS64738
Teammitglied

Registriert
14 Juli 2013
Beiträge
6.918
Mit Datenrettungssoftware wie z. B. PhotoRec kannst Du die entsprechende Partition nach allen gelöschten Dateien durchsuchen lassen, welche noch nicht mit neuen Dateien überschrieben wurden. Eine andere Möglichkeit wäre mir nicht bekannt.

In der Zwischenzeit solltest Du es allerdings vermeiden, Daten auf die entsprechende Partition zu schreiben. Jeder Schreibzugriff verringert die Chance, auf der Partition gelöschte Dateien wiederherzustellen. Bei einer SSD solltest Du es generell vermeiden, neue Daten zu schreiben, unabhängig von Partitionen.


Grüße
Thomas
 

simpliziss

gelangweilt

Registriert
14 Juli 2013
Beiträge
1.963
  • Thread Starter Thread Starter
  • #3
Scheint noch alles vorhanden zu sein. Und vorsichtig mit dem Speichern war ich auch. :T

Danke
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
@phre4k:
Über die infizierte Partition habe ich bereits ein Image drübergebügelt.

Interessant. Den Artikel guck ich mir mal an :T

[EDIT:]
Statt
Nach dem Installationsvorgang sollte man auf keinen Fall die Backup-Platte direkt anstecken – ein Virus könnte sich ja immer noch auf der externen Festplatte verstecken und das frische System erneut kompromittieren
würde ich doch an dieser Stelle
Falls es dann doch einmal soweit gekommen ist und man einen Befall bemerkt, sollte man auf keinen Fall ungestört mit dem System weiterarbeiten. Zuerst sollte man die wichtigsten Dateien schnell auf ein externes Speichermedium, zum Beispiel eine USB-Festplatte, sichern und dieses dann wieder vom Computer abziehen.
eher vorschlagen, dass selbiges unter einem Live-System passieren sollte. Weiter unten schreibst du das. Warum nicht bereits oben? Macht jemand sich in Realtime nach deiner Anleitung ans Werk, kann an dieser Stelle schon die externe Platte kompromittiert sein.
 

simpliziss

gelangweilt

Registriert
14 Juli 2013
Beiträge
1.963
  • Thread Starter Thread Starter
  • #6
@ WanKenobi :p

Interessant. Den Artikel guck ich mir mal an

Welchen Artikel meinst Du?

Mit den folgenden Bemerkungen nach Deinem Edit komme ich auch nicht klar.

Statt.....
::::
würde ich doch an dieser Stelle...

??? :confused: Auf welche Quellen oder Texte berufst Du Dich da?

Ich arbeite gerne mit Images, die ich von einer sauberen Vorversin auf einer anderen Partition abgelegt habe und wenn mir dann irgendwas auf meiner Arbeitspartition nicht geheuer vorkommt bügele ich das saubere Image drüber.

Es ist ziemlich unwahrscheinlich, daß sich ein Virus in einem Image einnistet das sich auf einer anderen Partition befindet.
 

gelöschter Benutzer

Guest

G
Auf meinen Artikel, anscheinend. Ist wohl ein Zitat zu viel reingerutscht ;)

Der ist auch nicht als Schritt-für-Schritt-Anleitung gedacht. Aber ja, da könnte ich noch einmal nachbessern. Die Datensicherung mit einem Live-Medium ist ja gerade in Anbetracht von BKA-Trojaner und anderer verschlüsselnder Ransomware sinnvoll. Werde mir mal überlegen, was ich am Artikel ändere. Danke für dein Feedback!
 

Kenobi van Gin

Brillenschlange

Registriert
14 Juli 2013
Beiträge
3.620
Ort
.\
@simpliziss: Jo, dem phre4k sein verlinkter Artikel war gemeint. Aber dass ein Zitat zu viel drin sei kann ich nicht bestätigen :D
Das erste Zitat vom simpliziss bezieht sich auf phre4ks Aussage, der TS solle mal schnell Windows neu aufsetzen (weil: hat er ja im Prinzip schon gemacht). Und die anderen beiden Zitate beziehen sich auf den Artikel.
Ich meine nur, dass ich - anstatt zu schreiben, man solle eine möglicherweise kompromittierte Datensicherung erst zurückspielen, wenn ein Virenscanner installiert ist (was ja eh nicht zwangsläufig was bringen muss) - schreiben würde, die Datensicherung sollte unter einem Live-System (z.B. Linux) durchgeführt werden, damit die gesicherten Daten erst gar nicht kompromittiert werden.

Eben genau so, wies im ebenfalls verlinkten Leitfaden steht ;)

Alles geklärt?
:T

[EDIT:]
Achso. Die Verwirrung kommt daher, dass mein Interesse am Artikel unter dem Zitat vom TS steht. Eigentlich war das Zitat an phre4k adressiert aus oben genanntem Grund. Der Kommentar dadrunter sollte nur mein Interesse bekunden. Die beiden Sachen waren also unabhängig, was zugegebenermaßen nach dem Edit nicht mehr einwandfrei zu erkennen war :p
 
Oben