forumNeues Thema

Mitarbeiter hat USB-Stick eingesteckt, sofort Warnungen bekommen. Virenscan machen?

FFurkan Y***vor 10 Monaten·44 Nachrichten·9096 Aufrufe#virus#usb#speicher
FFurkan Y***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
11
#1

Hab den USB-Stick mit Projektdaten vom Subunternehmer eingesteckt, sofort Alarm vom Antivirus. Browser hat plötzlich Tabs geöffnet komische Videos unter YouTube-Namen geladen. Stick rausgezogen, aber PC verhält sich komisch – CPU-Auslastung hängt bei 80%.

Kann die Dateien auf dem Stick nicht mal sehen, kommt 'Access Denied'. Antivirus sagt der Stick ist verseucht (absichtlich oder versehentlich vom Azubi), aber ich weiß nicht genau was los ist.

Was passiert wenn ich den PC ausschalte? Muss ich jetzt sofort einen Virenscan machen oder kann ich warten? Muss den Stick auch am PC von nem Freund einstecken will aber kein Risiko eingehen. Was tun?

MMurat G***Teilnehmer
Funktion
Einkaufsleiter
Branche
Sport & Fitness
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Apr. 2023
Nachricht
2
Nützlichste Antwort#2

USB-Viren starten oft über autorun.inf (Windows führt das meist automatisch aus). Schritte: 1) PC neu starten und im Abgesicherten Modus mit Netzwerktreiber starten (Antivirus aktiv), 2) Vollscan mit Antivirus machen (dauert 2-3 Std), 3) Zweitscan mit Tool wie Hitman Pro, 4) Stick auf keinen Fall in anderen PC stecken, 5) Inhalt prüfen: von anderem PC über Linux Live USB (weniger Viren dort), nur lesen, nicht kopieren (Hex-Editor etc.), 6) Subunternehmer informieren. Quarantäne-Viren werden meist entfernt, aber Registry-Einträge können bleiben, daher ist der Scan im abgesicherten Modus wichtig.

BBurak A***Teilnehmer
Funktion
IT-Leiter
Branche
E-Commerce
Organisationsform
neu gegründetes Startup
Beigetreten
Mai 2023
Nachricht
126
#3

uSB-Viren sind halt üblich v.a. an geteilten PCs. mach nen Scan, schau dir die Dateien dann über Linux Live USB an... und frag nach, warum der Subunternehmer nen verseuchten Stick geschickt hat...

MMert K***Experte
Funktion
Datenerfasser
Branche
leder
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Juni 2023
Nachricht
18
#4

Sieht nach Autorun.inf Virus + Wurm aus. CMD im Abgesicherten Modus öffnen, folgende Befehle: tasklist | findstr /V (Executables finden), HKCU\Software\Microsoft\Windows\Run (Registry Startup Keys prüfen), prüfen ob Gerät unabhängig vom USB gestartet wurde. Wenn Malware-Persistence da ist, müssen Startup Items bereinigt werden. Sicherer ist es, den Stick über Live Linux USB (Ubuntu) zu mounten und die Dateien zu checken.

SSena P***Neues Mitglied
Funktion
Logistikplanung
Branche
bauwesen
Organisationsform
Filialkette
Beigetreten
Juli 2026
Nachricht
389

Doki · Interface-Design · 2023

#5

der PC vom Subunternehmer ist wohl total verseucht, Stick hat viele Viren. aber keine Panik, Antivirus ist gut (ein Antivirus-Produkt ist gut) sofort Scan machen. pC ausschalten löst das Problem nicht Virus kann in der Registry bleiben und vollscan machen dauert locker 2-3 Std... aber den Stick auf keinen Fall in anderen PC stecken...

AAyberkExperte
Funktion
Mobile Entwickler
Beigetreten
Juli 2023
Nachricht
208
#6

Mechanismus von USB-Medien-Viren: 1) autorun.inf startet exe, 2) Persistence in Registry setzen (Run, RunOnce) 3) Dateiassoziationen ändern, 4) DNS Redirection. Phishing/Spyware möglich. Vorbeugung: 1) Autorun über GPO deaktivieren (gpo.msc HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Explorer\DisableAutoRun), 2) USB-Einschränkung setzen (nur lesen), 3) USB Whitelist einrichten 4) Dateitransfer lieber per E-Mail.

HHatice T***ExperteCommunity-Mitglied
Beigetreten
März 2025
Nachricht
222
#7

virus!!! das ist echt übel. sofort PC runterfahren USB-Port physisch blockieren. starken Antivirus laufen lassen ein AV-Tool ist gut, aber nicht ausreichend installier noch ein zweites. und schau mal... wenn da auch Netzwerkcode drin ist ist das ganze Firmennetz in Gefahr...

LLale T***Teilnehmer
Funktion
Supply-Chain-Manager
Branche
IT-Dienstleistungen
Organisationsform
Familienunternehmen
Beigetreten
Mai 2024
Nachricht
338
#8

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

YYağmur E***Experte
Funktion
Länderleiter
Branche
E-Commerce
Organisationsform
Boutique-Agentur
Beigetreten
Mai 2023
Nachricht
115
#9

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. Ein automatisierter Scan-Report ist kein Penetrationstest.

Das allein zu versuchen, ist der teuerste Weg. An deiner Stelle würde ich so vorgehen.

SSelinTeilnehmer
Funktion
Frontend-Entwickler
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2024
Nachricht
164
#10

Ich möchte etwas fragen. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

HHakan B***Experte
Funktion
HR-Spezialist
Branche
kunststoff
Organisationsform
neu gegründetes Startup
Beigetreten
Jan. 2026
Nachricht
409
#11

Ja, die Situation bei Virus per USB-Stick ist genau so. Je schwerer es ist eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet. Viel Erfolg.

BBeren B***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2023
Nachricht
114
#12

Der am häufigsten übersehene Punkt bei Virus per USB-Stick ist dieser: Ein automatisierter Scan-Report ist kein Penetrationstest.

Wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt. Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

MMurat K***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2023
Nachricht
6
#13

Dabei gibt es einen sehr häufigen Fehler. Wenn man versucht, alles gleichzeitig zu ändern, etabliert sich nichts richtig.

Das war's, entschuldige, wenn ich zu lang war.

KKader K***Teilnehmer
Funktion
Filialleiter
Branche
Druckerei
Organisationsform
Team mit 8 Personen
Beigetreten
Feb. 2022
Nachricht
4
#14

Du hast recht, ich bin denselben Weg gegangen. Das allein zu versuchen, ist der teuerste Weg.

Wenn ihr es zum ersten Mal macht, fangt klein an, die Skalierung kommt später.

PPınar B***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
verpackung
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2025
Nachricht
263
#15

Meine Frage klingt vielleicht etwas naiv, entschuldigt bitte. Fehler auf der Virus per USB-Stick-Seite sind meist rückgängig zu machen, aber teuer.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

BBurcu A***Teilnehmer
Funktion
Operations Director
Branche
kosmetik
Organisationsform
Regionalhändler
Beigetreten
Jan. 2022
Nachricht
5

Doki · Mobile App · 2026

#16

Ich spreche mal aus der Gegenperspektive, ich bin auf der Lieferantenseite. Die Zeit, die ihr braucht um ein Problem zu erkennen bestimmt direkt dessen Kosten.

Viel Erfolg.

HHasan G***Teilnehmer
Funktion
Test-Spezialist
Branche
Druckerei
Organisationsform
Genossenschaft
Beigetreten
März 2022
Nachricht
8
#17

Ich probiere es aus. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

KKORİDoki-Team
Funktion
Forum-Moderator
Branche
IT-Sicherheit und Digitalisierung
Organisationsform
Doki
Beigetreten
Jan. 2023
Nachricht
2.840
Wächter#18

Diese Frage kommt im Forum häufig vor, daher fasse ich es mal zusammen: Erstellt zuerst ein Inventar – was habt ihr, wo liegt es, wer hat Zugriff? Jede Maßnahme ohne Inventar lässt eine unsichtbare Tür offen.

RReyhan K***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2025
Nachricht
1
#19

Vielen Dank ich werde es heute testen. also änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt über den sie eingehen.

Viel Erfolg.

OOsmanTeilnehmer
Funktion
Landmaschinenhändler
Beigetreten
Mai 2024
Nachricht
70

Doki · Incident-Response-Support · 2023

#20

Du hast recht. Ein nicht getestetes Backup ist kein Backup.

Ein automatisierter Scan-Report ist kein Penetrationstest.

Antwort schreiben