Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V   1 2 >  
Closed TopicStart new topic
> Linux-Bitdefender-Kurz-Howto-NTFS
Gast_piet_*
Beitrag 16.01.2004, 15:41
Beitrag #1






Gäste






Linux-Bitdefender-Kurz-Howto-NTFS

von CD booten. Am Prompt
# knoppix 2 eingeben...[Enter].

Mounten der Windowspartitionen:

# mount /dev/hda1 /mnt/hda1 [Enter]

für die erste prim. Partition (meist C:/) auf der Windows installiert ist.

# mount /dev/hdx /mnt/hdx [Enter]

für die Partitionen die noch bearbeitet (gescannt) werden sollen.

Treiber für den NTFS-Schreibzugriff laden bzw. kopieren.

Annahme: Win2k/XP ist auf C:/ also /mnt/hda1 installiert.

# cp /mnt/hda1/windows/system32/drivers/ntfs.sys /var/lib/captive/ntfs.sys [Enter]

# cp /mnt/hda1/windows/system32/ntoskrnl.exe /var/lib/captive/ntoskrnl.exe [Enter]

hier die Pfandangaben für Win2kProf. Man kann die beiden Dateien auch von beliebigen anderen Datenträgern etc. nach / var/lib/captive/ kopieren.

# startx

KDE startet. http://mitglied.lycos.de/piet74/1.jpg

Bitdefender starten. http://mitglied.lycos.de/piet74/9.jpg

Einstellungen vornehmen, Pfad eingeben. Scanbutton. http://mitglied.lycos.de/piet74/8.jpg

Good Luck

piet

http://www.bitdefender.com/bd/site/pressce...u_id=25&n_id=58
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 17.01.2004, 20:59
Beitrag #2



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Hi piet,
das ist eine sehr schöne Anleitung. thumbup.gif

Viele Grüße

Bilbo


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
Grinko
Beitrag 17.01.2004, 21:07
Beitrag #3



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 728
Mitglied seit: 08.01.2004
Wohnort: Austria
Mitglieds-Nr.: 322

Betriebssystem:
Vista32 Business
Virenscanner:
NOD32
Firewall:
Vista



Die sollte man an die Hauptseite bringen.
Wird warscheinlich oft benötigt werden bei tiefem Virusbefall.


--------------------
What gets us into trouble is not what we don't know
It's what we know for sure that just ain't so

Mark Twain

Reagiere auf keine Art der Gewalt. Lasse sie abtropfen. Lenke sie dahin, wo sie keinen Schaden anrichten kann.
Go to the top of the page
 
+Quote Post
DonQuijano
Beitrag 31.01.2004, 20:59
Beitrag #4



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 431
Mitglied seit: 19.04.2003
Mitglieds-Nr.: 44

Betriebssystem:
Linux raspberrypi 3.6.11+



Kann man die Anleitung nicht anpinnen? Das wäre gut.

Viele Grüße


--------------------

Es ist gut, dass wir verschiedener Meinung sind, sonst hätten wir beide Unrecht.
Go to the top of the page
 
+Quote Post
Gast_SHAKAL_*
Beitrag 31.01.2004, 21:02
Beitrag #5






Gäste






Dazu habe ich doch auch noch was von Holgi, wer ihn noch kennt:

E-Mail Virenschutz unter Debian/GNU Linux (Woody)
Go to the top of the page
 
+Quote Post
Gast_piet_*
Beitrag 31.01.2004, 21:42
Beitrag #6


Threadersteller




Gäste






Viel hat das mit dem Howto aber nicht zu tun. wink.gif Mach das nächste mal bitte ein eigenen Thread auf.

piet
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 01.02.2004, 10:48
Beitrag #7



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Vorsicht, zum Scannen mag das ja vielleicht gut sein, aber nicht fürs Reinigen.

Andreas Marx hatte Besuch von 2 Bitdefender-Leute die ihm das vorführen wollten, gefunden wurde der Virus auf der Partition, angeblich gereinigt auch. Nach dem naechsten Booten war der Virus allerdings immer noch im System - und durch den Schreibzugriff unter Linux wohl dann zufaellig irgendwelche Daten zerstoert.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_INT 3_*
Beitrag 01.02.2004, 11:01
Beitrag #8






Gäste






Der Haken an der ganzen Geschichte ist der angebliche Treiber zum NTFS schreiben. Vielleicht sollte man sich das Zeugs vorneweg mal anschauen ob es denn auch so funktioniert wie gewuenscht. Weil mir ist KEIN NTFS Treiber (ausser die von Microsoft selber) bekannt die zuverlaessig ihre Dienste verrichten. Auch kein NTFSDOS von Systeminternals tut das _richtig_. Und hier in dem Fall von Bitdefender wurde das _experimentelle_ NTFS schreiben eingebunden obwohl man ueberall auf jeder Linux Seite liest es ist EXPERIMENTELL. Mahlzeit.
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 01.02.2004, 11:34
Beitrag #9



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Hallo ! Es wird der ORIGINAL MICROSOFT NTFS TREIBER geladen und verwendet.


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 01.02.2004, 11:55
Beitrag #10



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Der Original-Treiber? Dann ist das ganze Lizenzrechtlich bedenklich - oder Bitdefender zahlt pro CD fett an Microsoft.

Die Version die bei Marx getestet wurde benutzte AFAIK den Linux NTFS-Treiber.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_piet_*
Beitrag 01.02.2004, 12:34
Beitrag #11


Threadersteller




Gäste






Hättet ihr euch die Zeilen mal genau angeschaut, wüßtet Ihr auch was verwendet wird.

# cp /mnt/hda1/windows/system32/drivers/ntfs.sys /var/lib/captive/ntfs.sys [Enter]

# cp /mnt/hda1/windows/system32/ntoskrnl.exe /var/lib/captive/ntoskrnl.exe [Enter]

Was die Rechtliche Seite angeht wär das natürlich schon interessant. Da es mehrere Projekte gibt die "nur" die Windowstreiber laden und unter Linux zur Verfügung stellen.

piet
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 01.02.2004, 12:49
Beitrag #12



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Softwin Deutschland hat mir gegenüber versichert, dass die Treiber mittlerweile frei verfügbar wären, sprich keine Lizenzkosten etc. anfallen.


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_piet_*
Beitrag 01.02.2004, 12:54
Beitrag #13


Threadersteller




Gäste






Ok...danke für die Info. smile.gif

piet
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 01.02.2004, 13:36
Beitrag #14



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Und wer opfert jetzt sein System um zu testen ob die Reinigung von Viren auf NTFS-Laufwerken auch wirklich auch funktioniert? smile.gif


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_INT 3_*
Beitrag 01.02.2004, 13:55
Beitrag #15






Gäste






QUOTE(piet @ 1. Februar 2004, 12:33)
# cp /mnt/hda1/windows/system32/ntoskrnl.exe /var/lib/captive/ntoskrnl.exe [Enter]


Muhaha lmfao.gif

Klar, wir kopieren aus der Partition Dateien raus, welche gesaeubert werden soll - ja gehts eigentlich noch ?! Hat schon mal einer darueber nachgedacht was passiert wenn dort ein PE-Infector dran haengt ?!
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 01.02.2004, 13:55
Beitrag #16



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Ach so:

QUOTE
Softwin Deutschland hat mir gegenüber versichert, dass die Treiber mittlerweile frei verfügbar wären, sprich keine Lizenzkosten etc. anfallen.


Und deswegen muss man sich auch diese 2 Dateien von seinen eigenen System kopieren und Softwin liefert sie nicht mit. LOL. Au backe, die erzählen da ja Sachen bei Bitdefender. smile.gif

Abgesehen davon, was machst man wenn diese beiden Dateien beschädigt oder infiziert sind?


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_piet_*
Beitrag 01.02.2004, 14:21
Beitrag #17


Threadersteller




Gäste






QUOTE(INT 3 @ 1. Februar 2004, 13:54)
Klar, wir kopieren aus der Partition Dateien raus, welche gesaeubert werden soll - ja gehts eigentlich noch ?!

das ist eine Möglichkeit. Ich seh schon das Ihr zwei es immer noch nicht gelesen habt.

hier die Pfandangaben für Win2kProf. Man kann die beiden Dateien auch von beliebigen anderen Datenträgern etc. nach / var/lib/captive/ kopieren.

piet

Der Beitrag wurde von piet bearbeitet: 01.02.2004, 14:22
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 01.02.2004, 14:36
Beitrag #18



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Piet, wer lesen kann ist klar im Vorteil. Gilt auch für dich.

Es ging hier auch um die lizenzrechtlichen Aussagen von Bitdefender bezüglich dieser zwei Dateien. Und da hat Bitdefender ganz klar eine Falschaussage gemacht - sonst würden sie die 2 Dateien selber mitliefern und nicht den Anwender dieses rumkopieren zumuten.

Abgesehen davon, wenn du noch ein zweites lauffähiges XP/2000-System zu Verfügung hast brauchst du auch keine Rescue CD mehr. Dann hängt man die infizierte HDD einfach als 2. Platte in den 2. Computer und reinigt unter Windows.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_piet_*
Beitrag 01.02.2004, 14:45
Beitrag #19


Threadersteller




Gäste






Nachtrag zum Howto, es sind zwingend die WinXP-Treiber erforderlich.

Das wie folgt in ein paar Minuten.

piet
Go to the top of the page
 
+Quote Post
Gast_piet_*
Beitrag 01.02.2004, 15:40
Beitrag #20


Threadersteller




Gäste






Wird wohl noch etwas dauern, da ich das ServicePack1 für WinXP benötige. Und leider ist der Win-Server grottenlahm.

piet
Go to the top of the page
 
+Quote Post

2 Seiten V   1 2 >
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 03:15
Impressum