Wie viel Sicherheit gibt mir das hash/Signatur prüfen?

Mal als Beispiel, ich lade mir ein Live OS von einem vermeintlich mit vieren, Würmern etc. verseuchten Computer auf einen Neuen USB Stick, ich überprüfe hash/Signatur der Datei und alles passt.
Könnte es eventuell trotzdem möglich sein, dass ein Virus etc. mit auf dem USB Stick drauf ist und alle anderen Computer an den der Stick angeschlossen wird, auch diese Schadsoftware bekommen?

Ich hoffe ich konnte meine Frage verständlich genug formulieren. Lg Officer.P :innocent:

Möglich ist leider alles, aber sehr unwahrscheinlich. Trotzdem besteht die Gefahr direkt nach dem Schreiben des Images, wo das ganze Dateisystem übertragen wurde da einen Eingriff vorzunehmen. Nur halt äußerst unwahrscheinlich das genau so zu timen.

Das hab ich mir schon fast gedacht.
Würde es was bringen den (verseuchten) PC vorher auf Werkseinstellungen zurück zu setzen, oder bleibt die meiste Schadsoftware trotzdem auf dem PC?

Lg. Officer.P :innocent:

Kommt halt drauf an wie die Werkseinstellung funktioniert.
Bei der Werkseinstellung hast Du auch sämtliche AGBs der unterschiedlichsten Firmen mit akzeptiert die an deine Daten wollen. Sollte man sich in dem Falle dann auch mal durchlesen ob man das wirklich so will.

1 „Gefällt mir“
  1. Warum ziehst Du Dir das Live OS von dem Rechner und nicht aus dem Netz vom Hersteller/Autor?
  2. Es ist sehr, sehr, sehr unwahrscheinlich, dass die Hashes (es werden ja meist mehrere angegeben) des verseuchten und des echten Images identisch sind.
    Das würde bedeuten, die Hacker hätten mehrere HASH-Algorithmen geknackt (da sie sie selber erzeugen können), was ihnen -legal- mehr Geld einbringen dürfte, als so ein Image zu kompromitieren…

Wenn Du wirklich einen solchen PC hast, empfehle ich die komplette Löschung der Festplatte, inkl. Löschung der Partition und dann komplett neu beginnen. Alles andere ist Pfusch.

Tut mir leid für die verspätete Antwort, bin etwas im Umzugsstress gewesen.

Erstmal danke für deine Erklärung.
Ich hab es vielleicht etwas schlecht erklärt, ich meine natürlich, dass ich mir es aus dem Netz lade aber halt über einen eventuell verseuchten PC.

Lg Officer.P :innocent: