omavoss schrieb:
Bitte nimm es nicht persönlich; mit vergrießgnaddelt
Ich finde diesen Ausdruck einfach lustig;
der nimmt ein bissl was von dem Ärger (über die eigene Blödheit), von dem Zeitdruck, ...
omavoss schrieb:
Das System muss nach wie vor als kompromittiert gelten
Daher unterscheide ich ja zwischen
System - in dem sich an vielen Orten eine exotisch klingende Datei unter 99999 ebenso mir namentlich unbekannten Dateien verstecken kann
und
Dateien - die ich zum Großteil kenne, etwaige seltsame Namen würden mir da auffallen.
Evtl. ist dies zu einfach gedacht, aber vllt. ist es eine Risiko-Verminderung, wenn man das System plattmacht und nur die genannten Dateien aufbewahrt.
Ich werde diese Dateien aber dennoch nicht direkt in ein sauberes System lassen, sondern mit sicheren Methoden "kopieren".
Wie? Daran denke ich noch nach.
Falls wer Ideen hat?
Z.B. sind mir die CSS, JS, HTML Dateien meines neuesten Eigenbau Themes wichtig. Hier habe ich ausgerechnet in den 3 (im Backup fehlenden Tagen) eine Menge neues gebastelt. 95% aller dieser Dateien sind nur von diesem Webprojekt, der Rest sind ein paar private Mails. (Und leider ein berufliches, das mit einem Abgabetermin verbunden war)
Vllt. ließe sich ein Screenshot der Codes unter sicheren Bedingungen in die andere Kiste importieren, den dann per OCR oder so wieder zu echten Codes machen. Wenn nicht, dann bleibt nur manuelles Abtippen. Oder alles neu erfinden ... (sehr mühsam das sein wird)
omavoss schrieb:
beobachten, ob es ungewöhnliche Aktivitäten zeigt.
Das mache ich eh immer und nun viel aufmerksamer
omavoss schrieb:
Auch ein externer Datenträger, der dauerhaft am System angeschlossen ist, wird
Nein, nie. Nur zum Backup!
Naja, dzt., wo ich das Backup auf den Reserverechner spiele, ist die leider sehr lange dran. Und das dauert bei mir, weil es eben "nur" Dateisicherungen sind, keine Klone oder sowas.
Ok, die normalen Dateien sind ja irgendwann rüberkopiert. Aber ich installiere jeden Tag ein paar Programme und hole die entsprechenden Programmeinstellungen manuell aus dem Backup.
So ist die Platte in solchen Zeiten halt doch lange dran.
omavoss schrieb:
im Fall der Fälle von einem Ransomware-Trojaner verschlüsselt! Dann nützt Dir das beste Backup, welches sich darauf befindet, nichts mehr.
Ui, bei Ransomware ist ja das tückische, dass die theoretisch seit langem in vermeintlich sauberen Backup schlummern kann.
Da hilft evtl. nur das von manchen praktizierte System, mehrere Platten in einer Art Zyklussystem nacheinander zu nehmen.