Hallo Schülsche
Dass der sich drauf befindliche Scanner auf dem neuesten Stand
sein sollte, ist klar, aber wieso muss es die BartPE-CD auch
sein?!
Wenn du einen Scanner, empfohlen wird für diesen Zweck auch international der AntiVir-Personal , aktualisierst, mußt du im Anschluß diesen aktualisierten Scanner in das PlugIn/files Verzeichnis kopieren, die ISO-Datei erstellen und danach die CD neu brennen. Nur so hast du eine aktuelle Version auf deiner BartPE-CD. Es gibt zwar auch eine Variante zur Aktualisierung über ein Modem, aber dies ist derzeit sehr kompliziert und verlangt eine Internetverbindung durch BartPE.
Gibt es denn Viren, die nicht von der Registry abhängen und
dann unter BartPE doch aktiv sein könnten?
Damit eine Malware aktiv wird, muß sie auf irgend eine Weise aufgerufen werden. Von allein starten kann kein Programm, auch keine Vire. Früher versteckte man diese sehr gern im Bootssektor einer HD, heute irgendwo in den Tiefen deiner Systemverzeichnisse und verleiht dort diesen Schadprogrammen sogar noch den Systemschutz von Windows.
Der ist natürlich wirkungslos, wenn das System von einem anderen Medium, in diesem Fall der BartPE, gestartet wird. Jetzt wird das sich auf der Festplatte befindliche System nur als Verzeichnisse und und Dateien betrachtet, vergleichbar mit einem abgesicherten Modus hoch2
Wird da dann auf eine gemeinsame Registry zugegriffen?
Nein. Es wird nur die Registry verwendet, von welcher das System gestartet wird und das ist in diesem Fall eine für die Malware nicht beschreibare CD.
Wie mach ich das nun?
Täglich wird mein AntiVir aktualisiert. Jede Woche opfere ich ca. 1/2 Stunde meiner Freizeit zum Brennen einer BartPE auf CDRW und zum Sichern meiner Partition C: durch DriveBackup auf der Partition E:
Einmal im Monat wird dann dieses aktuelle Backup auf CDRW gebrannt. Damit brauch ich niemals mehr ein System neu aufsetzen, nur weil mal ein Schadprogramm aktiv war oder ein Setup einer schlecht programmierten Anwendung in die Hose gegangen ist. Ein Restore für die C: mit rund 5 GByte Inhalt dauert im allgemeinen auch nur ca 15 Min. und ich kann im Schadensfall entscheiden, was schneller geht und ob die Datenverluste durch diese Aktion eher verschmerzbar sind.
Das Know How dafür kannst du dir auf meiner Homepage http://www.hinterwaeldlers-home.de/
holen, miteinader kombinieren und ist bei mir im Gegensatz zu anderen Usern kein Geheimnis.
der Hinterwäldler
der noch heute ein eigenes, erprobtes PlugIn für AV-Personal auf seiner Homepage veröffentlichen wird.