Wer kennt sich mit Bart PE

Hallo,

ich habe mir bei emule schon eine fertige Version von BartPE runtergeladen. Beim Start steht dann (da wo er den Bootscreen anzeigt) Starte Bart PE Maximilian`s Edition, weiß einer in welcher datei das drin steht ? Ich brauche das für die Arbeit und daher kann ich das Maximilian Edition nicht stehen lassen.

Ihr kriegt das hin :smile:
mfg benno

Hallo Benno

Versuche es doch mal bei den Leuten:
http://pcfreaks.big-clan.net/news.php
In der Frage dürften die kompetent sein. Wenn Du Hilfe bei Paragons DriveBackup und HDManager sowie PCI FileRecovery brauchst, schreib mich an. Ich habe da was vorbereitet und dauert noch ein paar Tage.

der Hinterwäldler

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Besorg dir doch einfach von da http://www.nu2.nu/ das Programm zum erstellen einer solchen CD.
Ist zwar am Anfang etwas gewöhnungsbedürftig sich etwas zusammen zu stellen, aber wenn man den Dreh raus hat kann man sich damit wunderbare Rettungs CD’s erstellen, die dann auch noch den eigenen Ansprüchen entsprechen. :wink:

Viren aktiv unter BartPE?
Hallo,

ich hätte da mal eine andere Frage im Zusammenhang mit BartPE. Wenn ich dieses Windows von einer CD starte, um damit evtl. ein auf der Festplatte befindliches Windows zu reparieren, bspw. wegen Virenbefall, ist es dann nicht so, dass durch das Starten dieser Windows-Version die Viren aktiv werden? Bislang benutze ich hierzu nämlich immer ein Knoppix, um eben zu verhindern, dass die Viren aktiv sind, damit ich sie problemlos löschen kann.

Weiss jemand was dazu?

Grüsse
schuelsche

Hallo Schuelsche

Viren und andere Malware haben oft die unangenehme Eigenschaft erhalten, sich im System zu tarnen oder sich nicht löschen zu lassen. Dazu muss diese Malware aber gestartet sein. Dies wird meist über Registryeinträge gemacht.

Wird jedoch ein sauberes System, ohne diese Einträge, eben von einer CD, gestartet, so können sie erkannt, gelöscht und aus der Registry ausgetragen werden.

Das ist der gewaltige Unterschied. Bedingung ist allerdings, das deine BertPE immer auf dem neuersten Stand, genau so wie dein sich darauf befindliche Scanner ist.

der Hinterwäldler.

Hallo,

danke für die Erklärung, aber das verstehe ich in diesem Zusammenhang nicht:

Bedingung ist allerdings,
das deine BertPE immer auf dem neuersten Stand, genau so wie
dein sich darauf befindliche Scanner ist.

Dass der sich drauf befindliche Scanner auf dem neuesten Stand sein sollte, ist klar, aber wieso muss es die BartPE-CD auch sein?!

Gibt es denn Viren, die nicht von der Registry abhängen und dann unter BartPE doch aktiv sein könnten?
IMHO ist es doch so, wenn ich auf einer Platte zwei Windows installiert habe, wovon das eine „verseucht“ ist, dass dann Viren trotzdem aktiviert werden, wenn ich das andere unverseuchte Windows starte. Wird da dann auf eine gemeinsame Registry zugegriffen?

Grüsse
schuelsche

Hallo Schülsche

Dass der sich drauf befindliche Scanner auf dem neuesten Stand
sein sollte, ist klar, aber wieso muss es die BartPE-CD auch
sein?!

Wenn du einen Scanner, empfohlen wird für diesen Zweck auch international der AntiVir-Personal , aktualisierst, mußt du im Anschluß diesen aktualisierten Scanner in das PlugIn/files Verzeichnis kopieren, die ISO-Datei erstellen und danach die CD neu brennen. Nur so hast du eine aktuelle Version auf deiner BartPE-CD. Es gibt zwar auch eine Variante zur Aktualisierung über ein Modem, aber dies ist derzeit sehr kompliziert und verlangt eine Internetverbindung durch BartPE.

Gibt es denn Viren, die nicht von der Registry abhängen und
dann unter BartPE doch aktiv sein könnten?

Damit eine Malware aktiv wird, muß sie auf irgend eine Weise aufgerufen werden. Von allein starten kann kein Programm, auch keine Vire. Früher versteckte man diese sehr gern im Bootssektor einer HD, heute irgendwo in den Tiefen deiner Systemverzeichnisse und verleiht dort diesen Schadprogrammen sogar noch den Systemschutz von Windows.

Der ist natürlich wirkungslos, wenn das System von einem anderen Medium, in diesem Fall der BartPE, gestartet wird. Jetzt wird das sich auf der Festplatte befindliche System nur als Verzeichnisse und und Dateien betrachtet, vergleichbar mit einem abgesicherten Modus hoch2

Wird da dann auf eine gemeinsame Registry zugegriffen?

Nein. Es wird nur die Registry verwendet, von welcher das System gestartet wird und das ist in diesem Fall eine für die Malware nicht beschreibare CD.

Wie mach ich das nun?
Täglich wird mein AntiVir aktualisiert. Jede Woche opfere ich ca. 1/2 Stunde meiner Freizeit zum Brennen einer BartPE auf CDRW und zum Sichern meiner Partition C: durch DriveBackup auf der Partition E:
Einmal im Monat wird dann dieses aktuelle Backup auf CDRW gebrannt. Damit brauch ich niemals mehr ein System neu aufsetzen, nur weil mal ein Schadprogramm aktiv war oder ein Setup einer schlecht programmierten Anwendung in die Hose gegangen ist. Ein Restore für die C: mit rund 5 GByte Inhalt dauert im allgemeinen auch nur ca 15 Min. und ich kann im Schadensfall entscheiden, was schneller geht und ob die Datenverluste durch diese Aktion eher verschmerzbar sind.

Das Know How dafür kannst du dir auf meiner Homepage http://www.hinterwaeldlers-home.de/
holen, miteinader kombinieren und ist bei mir im Gegensatz zu anderen Usern kein Geheimnis.

der Hinterwäldler
der noch heute ein eigenes, erprobtes PlugIn für AV-Personal auf seiner Homepage veröffentlichen wird.