USB-Festplatte „sicher entfernt“, Kabel aber nicht abgezogen, trotzdem sicher vor Virenbefall?

forfuture

Lieutenant
Registriert
Feb. 2017
Beiträge
769
Habe mal eine Verständnisfrage, zu der ich im Netz leider keine Antwort fand.
Ich entferne eine externe USB-Festplatte via „Hardware sicher entfernen“, die dort dann auch nicht mehr sichtbar ist. Könnte anschließend ein Windows10-Virenbefall diese USB-Festplatte dennoch aktivieren und manipulieren, weil in meinem Fall das Kabel noch nicht abgesteckt ist?
 
Nein. Das Gerät wird vom Betriebssystem abgekoppelt und ist dann nicht mehr für jedes Programm erreichbar, eben auch Schadprogramme.
 
Ich stecke nicht so tief in den Protokollen, aber vermutlich nicht sicher. Einmal "Hardware erkennen" und die ist wieder da. Bei "Sicher entfernen" werden nur alle Schreib- und Lesevrgänge eingstellt und der Cache geleert und das Laufwerk abgemeldet.

Wie leicht sich das Laufwerk wieder anmelden lässt weiß ich nicht, aber es ist möglich.
 
Nehmen wir mal an, es ginge, würde man ja sofort merken, wenn das Gerät wieder angemeldet und zugreifbar wäre. Meines Wissens nach gibt es unter Windows keine Möglichkeit, USB-Geräte stumm und unsichbar zu wieder zu koppeln.
 
  • Gefällt mir
Reaktionen: cvzone
aber grundsätzlich nicht sicher. Einmal "Hardware erkennen" und die ist wieder da.
Dazu müsste er aber die USB Festplatte vom USB Anschluss trennen und dann erneut an USB anschliessen. Ideal ist es natürlich wenn man eine USB Festplatte hat, deren Gehäuse ein Ein/Aus Schalter hat so wie meine externe 3,5 Zoll eben mit besagtem Schalter.
 
purzelbär schrieb:
Dazu müsste er aber die USB Festplatte vom USB Anschluss trennen und dann erneut an USB anschliessen.
Nein, es gibt sehr wohl Möglichkeiten, es per Kommandos zu steuern:
https://www.uwe-sieber.de/drivetools.html

Sprich, wenn jemand ein entsprechendes Schadprogramm schreibt, könnte er theoretisch per Kommandozeile die Geräte wieder aktivieren. Die Frage ist hier nur, geht das auch stumm und ohne, daß der Benutzer oder das System es mitbekommt? Unter Linux geht das recht einfach, aber bei Windows bin ich mir hier auch nicht sicher. Ich meine, das OS meldet das immer, wenn ein USB-Gerät wieder online geht.
 
Zuletzt bearbeitet:
Okay wusste ich nicht, aber bevor ich solche Kommandos ausführe, mach ich lieber einmal das USB Kabel der USB Festplatte raus und dann wieder rein in den USB Anschluß.
 
PHuV schrieb:
ch meine, das OS meldet das immer, wenn ein USB-Gerät wieder online geht.

Wenn es dann "dading" macht ist aber doch sicher nicht dein erster Gedanke "da hat ein Virus meine SSD eingeschaltet, um diese zu infizieren" also schnell abstecken. Wird also auch nicht der super Schutz sein, wenn man einen Ton hört. ;)

Ich wäre für abziehen, wenn man schon Angst davor hat.
 
  • Gefällt mir
Reaktionen: PHuV und nkler
cvzone schrieb:
Ich wäre für abziehen, wenn man schon Angst davor hat.
das ist ja die Frage, ob ich Angst haben muß. Das USB-Kabel ist auch rückseitig angesteckt und müsste es nach vorne verlegen, um nicht 2x aufstehen zu müssen. Aber könnte ich schon machen, um gar nicht mehr aufzustehen :)
 
dading macht es auch nicht weil die Schadsoftware die Systemlautstärke auf 0% setzt während sie den USB-Anschluss reaktiviert.
 
  • Gefällt mir
Reaktionen: matze313, CMDCake und forfuture
Ist das Hardware sicher entfernen nicht so etwas wie ein unmount bei Linux? Dann könnte man es über einen mount auch wieder einbinden
 
vielen Dank, somit hilft nur das Kabel doch abzuziehen, ein Schalter oder ähnliches.
 
  • Gefällt mir
Reaktionen: PHuV
Nach meinem Verständnis würde es ausreichen wenn du Hardware enrfernen machst und danach die Festplatte unter Windows nicht mehr angezeigt wird, dann hat im Normalfall auch keine Schadware unter Windows Zugriff auf diese Festplatte. Aber besser ist es schon das USB Kabel zu ziehen oder man hat wie ich eine USB Festplatte mit Gehäuse das einen Schalter hat.
 
Denke, meinen Bedarf mit einem Fronteinschub 5,25“/Switch (Strom AN/AUS) zu lösen und fand online bereits Kaufbares zwischen € 30-40,- freihaus, leider aber nur aus dem Ausland zu erhalten (riskanter, Zoll etc.):
-ORICO switch
-Lian Li Switch HDD
-Xiwai 6 Hard Disk Control
-KingWin Power Switch https://www.amazon.com/-/de/dp/B00TZR3E70/ref=sr_1_2?__mk_de_DE=ÅMÅŽÕÑ&keywords=sata+switch&qid=1638366401&sr=8-2

Beim „KingWin“ lassen sich je Laufwerk LED-Leuchten (Strom AN/AUS) eindeutig erkennen, was ich sehr bevorzugen würde.
Direkt in Dtl. gibt es derart wohl nicht mehr „blitzschnell“ zu bekommen/kaufen, denn z.B. Mindfactory hat es nun nicht mehr im Programm: „Lian Li Switch HDD“
https://www.mindfactory.de/product_...er-Switch-fuer-5-25Zoll--BZ-H06B-_668352.html

Via einen USB-Hub würde ich solche Festplatten (alle sind 3,5“ HDs) dann allesamt „einzeln“ erreichen können, die insbesondere Archiv-HDs sind, auf die ich weniger häufig zuzugreifen benötige (ca 3x/Monat, derzeit 4 Stck).

OK, das ist dann nun eher ein anderes Thema.
 
Zuletzt bearbeitet:
eher nicht, meine HDs sind bereits je in einem Alu-Gehäuse (silentmaxx etc) und hätte es eigentlich auch gerne etwas komfortabler mittlerweile. Insofern ein USB-Hub für alle HDs und per SATA-Stromswitch (Frontpanel) save zu verwalten. Ganz nebenbei könnte ich somit mal mein DVD-Laufwerk einfach deaktivieren, das ich schon ewig nicht mehr nutze ;)
 
PHuV schrieb:
Die Frage ist hier nur, geht das auch stumm und ohne, daß der Benutzer oder das System es mitbekommt?

Vermutlich wenn das nicht im Nutzerkontext rennt sondern z.B. als SYSTEM.
Ausprobieren fehlt mir die Zeit im Moment, aber ja. Denkbar ist es.
 
  • Gefällt mir
Reaktionen: CMDCake
Habe mir einen HD-Switch nun eingebaut und hätte es schon viel eher tun sollen, weil es eine perfekte Lösung/Erleichterung ist.
Erst beim HD-Stromeinschalten erscheint die jeweilige HD im Windows-Explorer und verschwindet dort auch wieder, sobald die HD wieder AUS ist (via SATA-Kabel). Per USB funktioniert es nicht so elegant, weil eine solche HD trotz „AUS“ im Windows-Explorer bestehen bleibt und beim Strom-Einschalten müsste der USB Stecker per Hand kurz raus-/reingesteckt werden, um wiedererkannt zu werden.

Leider gibt es einen solchen oder ähnlichen HD-Switch nur noch umständlich/zeitaufwendig als Import (China/USA), jedoch hatte ich bei ebay just Glück mit einem preiswert gebrauchtem Teil.
In diesem gefundenen Thementhread etwas mehr dazu:
https://www.computerbase.de/forum/threads/interne-hdd-vom-strom-trennen-mit-schalter.1750864/
 
Zurück
Oben