Tipps für und zu Offline Virenscanner

immer nach der jeweiligen Anleitung des Herstellers.
ja, habe es (bei den USB) auch mit rufus, ventoy, ... probiert. Klar in verschiedenen Settings, was die Tools da halt so anbieten.
 
Da fällt mir grad auch nicht mehr viel ein. Das einzige wäre den Datenträger auszubauen und in einem anderen Rechner die Datenrettung durchzuführen.
 
mae1cum77 schrieb:
in einem anderen Rechner die Datenrettung durchzuführen
Sicher nicht.

MORPEUS schrieb:
USB-Stick von Intenso?
Keine Ahnung, kann schon sein (Aufschriften sind nicht, oder nicht mehr vorhanden). Jedenfalls sind die (meiner Meinung nach besseren) Sticks (Kingston, SanDisk) nicht eingesetzt worden. Die rühre ich dafür auch nicht an.
 
petzi schrieb:
Vielleicht läßt der sich überreden vom Stick oder der DVD zu booten :). Kannst du ja ohne die Platte umzubauen testen. Gibt schonmal Aufschluß, ob das überhaupt funktioniert.

Ansonsten Daten abschreiben und formatieren/neuinstallieren. Gibt ja nicht mehr allzuviele Optionen.
 
mae1cum77 schrieb:
Vielleicht läßt der sich überreden vom Stick oder der DVD zu booten
Ja, morgen probiere ich noch ein paar andere dieser Offline Scanner (eben die von euch hier genannten, die ich noch nicht getestet habe). Vllt. hat der eine oder andere auch eine bessere Anleitung dazu und bootet wirklich.

ESET und Norton tun hier bei mir jedenfalls nix. Weder von DVD noch vom Stick.

Dh. es steht noch aus: Das große Avira Rescue System;
Kaspersky wäre der letzte Ausweg, die mag ich grade weniger. (Wobei ich Norton Sachen eigentlich auch nicht mag, aber in der Not ...)

Sollte wem noch so ein Tool einfallen, einfach nennen, ich kann ja nun im alten Modus booten. (ja, meine Rettungs-DVDs s von Paragon und Co. starten alle brav).

mae1cum77 schrieb:
Kannst du ja ohne die Platte umzubauen testen. Gibt schonmal Aufschluß, ob das überhaupt funktioniert.
?

mae1cum77 schrieb:
Ansonsten Daten abschreiben
?

mae1cum77 schrieb:
und formatieren/neuinstallieren.
das folgt zum Schluss sowieso! Nur vorher will ich die Daten retten, wenn sie einwandfrei sind.

Ich glaube ich bin heute zu kaputt, ein ganzer Tag weg, ohne Erfolg. Das schlaucht.
Aber alles besser als am Montag mit leeren Daten vor der Redaktionsleitung knien zu müssen ...

Sollte sich heute noch was überraschend positives ergeben, melde ich mich, wnn a ... 😴 ...
 
Ich meinte einen anderen Rechner zum testen ob die Sticks oder die DVD dort überhaupt booten. Dann hat man einen Anhaltspunkt.

Abschreiben meinte in dem Zusammenhang auf die Daten zu verzichten (die in den Wind zu schreiben :)).
 
MORPEUS schrieb:
Zwischen "kein Backup" und "3 fehlende Tage" ist ein Riesen Unterschied

mae1cum77 schrieb:
Ich meinte einen anderen Rechner zum testen ob die Sticks oder die DVD dort überhaupt booten. Dann hat man einen Anhaltspunkt.
Achso ... sorry hundemüde ... Gute Idee , aber morgähn

mae1cum77 schrieb:
in den Wind zu schreiben
wenn ich die nicht zu 99,99% sicher wieder raus bekomme, dann sind die weg. Klar. Aber so schnell gebe ich nicht auf. Ein richtiger Offline Scan der wichtigen Dateien, der sein okay gibt und passt.

Gute N8!
 
  • Gefällt mir
Reaktionen: s1ave77
petzi schrieb:
Zwischen "kein Backup" und "3 fehlende Tage" ist ein Riesen Unterschied
Entweder hast Du das und dass es u.a. um berufliche Daten geht, bisher nie erwähnt, oder ich habe es übersehen.

Was aber echt von Vorteil wäre, wenn Du morgen ein Handy oder irgendetwas, was Fotos machen kann, besorgst.
 
MORPEUS schrieb:
Entweder hast Du das und dass es u.a. um berufliche Daten geht, bisher nie erwähnt, oder ich habe es übersehen.
Macht bei mir eigentlich nicht viel Unterschied.
Zumindest nicht so viel wie zwischen "keine Backup (alle Daten aller digitalen Jahrzehnte sind weg)" und "Daten dreier Tage sind vmtl. verloren"

MORPEUS schrieb:
ich habe eins gefunden und auch Bilder gemacht. ob die helfen wird man sehen, weil ich nun endlich das erste Tool zu laufen brachte - aber Fragen habe - unten dazu mehr.


Dr. McCoy schrieb:
klar, und auch die DVDs sind inzwischen knapp geworden

Dr. McCoy schrieb:
das geht vllt. eh nicht
Dr. McCoy schrieb:
was ich ja seit gestern versuche
Ergänzung ()

So, ich habe inzwischen noch etliche weitere Tools geladen, auf DVDs, auf weitere Sticks - doch jedes dieser angeblichen AV-Rettungssysteme hat irgendwo eine Ausrede, wirft einen oder mehrere kryptische Fehler. Die meisten aber starten gar nicht wirklich.
Weiß nicht wo ich anfangen soll, all die vielen Sachen zu dokumentieren, zu fragen. Daher lasse ich es mal und teste weitere Tools.

Das einzige Tool welches startete, war dieses riesige Avira Rescue System. Doch entgegen der Dateigröße und der extrem langen Ladezeit bietet es nur eine sehr sparsame Oberfläche, wenige Tools. Aber: Das versprochene AV-Tool ist gar nicht drauf!

Was blitzschnell startete, ist die Kaspersky Rescue Disk!
Doch auch hier kommt eine Warnung, zu der ich (mangels Englisch) Fragen habe.

Was soll ich da nun machen?
20221203_132722_HDR2.jpg


Hier steht mehr drüber: https://support.kaspersky.com/de/krd18/error/14239 doch ich weiß dennoch nicht was nun genau zu tun ist?
 
Zuletzt bearbeitet:
Kurz erst nur zur Meldung von Kaspersky: Sie ist darin begründet, dass Du unter Windows den Schnellstart aktiviert belassen hast. Um auch in solchen "Rettungssituationen" wie jetzt bestmöglich auf den Datenspeicher zugreifen zu können, empfiehlt es sich, dies zu deaktivieren, aber das nur als Info für die Zukunft.

So kann (und sollte) die SSD jetzt "nur" "Read-Only" gemountet werden, was aber nicht wirklich schlimm ist, denn zuverlässig bereinigen könnte man mit einem Virenscanner ein einmal kompromittiertes System ohnehin nicht. Und zum Datensichern mittels lesenden Zugriffs reicht ja "Skip" (-> "read-only") in diesem Fall aus (immer vorausgesetzt, dass sich auf dem System z.B. keine Ransomware breit gemacht hat, die Daten verschlüsselt).

Zu Deinen anderen Punkten antworte ich Dir noch gesondert.
 
Andere Sprachen sind kein Problem. Text abtippen und von www.deepl.com/translator übersetzen lassen.

Fürs Handy gibts auch ne App von Google (Google Übersetzer?), die Dir in Echtzeit am Bildschirm das übersetzt, was die Kamera aufnimmt. Die habe ich mal für eine Bedienungsanleitung benutzt, die nur in Mandarin vorlag.

Weitere Programme oder Versionen die Du testen könntest, findest Du unter www.computerbase.de/downloads/sicherheit/antimalware/ .
 
Dr. McCoy schrieb:
dass Du unter Windows den Schnellstart aktiviert belassen hast
Aha, wusste nicht mal, dass sowas an ist.
Muss also mal schauen, wie man das deaktiviert.

Zum Rest: Warum man dann solche Tools einsetzt, wenn die im Nur Lese Modus eh nix tun können?

Ergo: Daten als verloren melden, alles neu aufsetzen ... Ansonsten kämpfe ich noch die gante nächste Woche mit Tool, die nicht starten und wenn, können die eh nix ausrichten.

Danke an alle ...
 
petzi schrieb:
Hier steht mehr drüber

Ursachen

shutdown | Microsoft Learn
  • shutdown -r > restarts
  • shutdown -s > shutsdown
  • shutdown -l > logoff
  • shutdown -t xx > where xx is number of seconds to wait till shutdown/restart/logoff
  • shutdown -i > gives you a dialog box to fill in what function you want to use
  • shutdown -a > aborts the previous shutdown command....very handy!
  • shutdown -h > hibernate. Easy mistake - it's not for help
  • shutdown -y > Removes all prompts at shutdown (Help not available in any documentation)
Additional options:
  • -f > Force the selected action
  • -t <seconds> > Set time to shutdown. Use -t 0 for "now"
  • -c <message> > Adds Message to Shutdown

Windows-Taste + R
PowerShell:
shutdown -r -t 0
 
petzi schrieb:
Zum Rest: Warum man dann solche Tools einsetzt, wenn die im Nur Lese Modus eh nix tun können?
Das liegt in der Natur der Sache: Wenn nur Lese- und keine Schreibrechte vorliegen, kann eben nichts geschrieben werden. Das ist für die Datenrettung doch aber unerheblich: Im Lesemodus kannst Du wichtige Daten auf einen anderen Datenträger kopieren und somit retten. Dafür brauchst Du auf dem Quelldatenträger halt nur Leserechte. Das schrieb ich oben auch schon in einem Satz:

Dr. McCoy schrieb:
Und zum Datensichern mittels lesenden Zugriffs reicht ja "Skip" (-> "read-only") in diesem Fall aus [...]
Zitat Ende.

petzi schrieb:
Ergo: Daten als verloren melden, alles neu aufsetzen ...
Das hatte ich nicht geschrieben, sondern das Gegenteil davon (-> dass Du Deine Daten mit Lesezugriff sichern kannst). Von Verlust habe ich gar nichts gesagt.

petzi schrieb:
Ansonsten kämpfe ich noch die gante nächste Woche mit Tool, die nicht starten und wenn, können die eh nix ausrichten.
Eine erfogreiche Datenrettung mit Lesemodus ist doch weit mehr als nichts, sondern vielmehr genau das, was Du benötigst. Außerdem hattest Du hier bisher nur spezielle Virenscanner-Rescue-Systeme in Verwendung, zur Datenrettung mit "vollwertigeren" Live-Systemen gibt es jedoch noch andere Optionen, beispielsweise:

-> https://www.hirensbootcd.org/
-> https://ubuntu-mate.org/
 
Hauro schrieb:
Ne, eher als Win bin ich in dem Modus

Hauro schrieb:
inkorrekt beendet
Sicherlich wurde Win letztens öfters nicht ordentlich beendet. (bei einem der Versager-Tools musste ich gar den Stecker ziehen, weil die Kiste nicht mal per Aus-Schalter herunter kam)

Hauro schrieb:
mit der Option zum Schnellstart heruntergefahren
?
Bez. Schnellstart habe ich leider bisher nichts kapiert, v.a, diese Kommandos und engl. Hinweise (wie ihr wisst, nenne ich das stets "Doktorarbeit") helfen mir leider nicht.
Vllt. ist diese Option irgendwo fix eingestellt (im UEFI oder doch BIOS? fand ich so einen Eintrag, habe den aber in Ruhe gelassen)
Und unter Start > Herunterfahren > ... weitere Optionen fand ich bisher nix was auf einen Schnellstart hindeutet. Ergo habe ich das nicht wissentlich so gemacht.


Dr. McCoy schrieb:
Wenn nur Lese- und keine Schreibrechte vorliegen, kann eben nichts geschrieben werden.
Ich dachte, so'n Tool kann evtl. Befall nicht nur anzeigen, sondern den Schaden auch gleich beheben, in Quarantäne legen oder zur einer Analyse senden ... oder so.
Klar geht das nicht und vllt. hat das seine Gründe. Kann mir vorstellen, dass ein externer Fremd-Eingriff (ohne das Win was davon weiß), etwas durcheinander bringen könnte.

Dr. McCoy schrieb:
Das ist für die Datenrettung doch aber unerheblich
Stimmt.

Dazu habe ich eine konkrete Nachfrage:
Darf man (nach erfolgreichen Start solcher offline Tools) die DVD rausnehmen? Denn sowas wie z.B. die Kaspersky Rescue Disk läuft ja im RAM, oder?
Warum will ich das? Naja, weil ich würde gerne bestimmte Dateien brennen versuchen. (da mir die USB Sticks ausgingen, bleibt eigentlich nur, die (nicht im großen Backup enthaltenen) Dateien auf opt. Datenträger zu sichern.)

z.T. Kaspersky Rescue Disk
So, was passierte inzwischen konkret?
Nachdem diese Warnung (lt. Bild in #54) der Kaspersky Rescue Umgebung trotz befolgen des Tipps immer wieder kam, habe ich auf Skip geklickt.

Gleich darauf startete ein "Rescue Tool".
Dann habe ich es gewagt, das LAN Kabel wieder anzuhängen, immerhin sollte die Signatur aktuell sein.
Das Ding läuft sogar von DVD schneller als der MS Defender im normalen Modus.

Und scheinbar hat der Defender trotz des mehrmaligen Stillstandes, Absturz, Einfrieren? doch etwas gefunden und neutralisiert.
Denn bisher fand Rescue Tool bloß einmal eine Adware (ist aber was eher harmloses, ein uraltes Hilfstool, kommt dennoch weg).
Bisher ist C komplett durch, momentan laufen die Scans auf den Daten-Platten. (bisher alles negativ)

Eben ist die wichtigste Partition der Daten-Platte durch, alles ok.

Zwischenfazit:
Hätte ich meine pol. motivierten Bedenken bez. Kaspersky ignoriert und das vor 10 anderen Tools probiert, wäre ich evtl. schon fertig.
Muss sagen: Deren Sachen gefallen mir, die Site, Hilfe, usw. ... alles wissenswerte in DE, gut zu finden und vllt. werde ich mir deren AV Tool zulegen.
 
Zurück
Oben