Virus per .ZIP erhalten

tomatoes

Lt. Commander
Registriert
Feb. 2011
Beiträge
1.653
Hallo zusammen,

habe mal eine Frage.
Habe gerade per Mail von einem bekannten eine .zip Datei erhalten. Er kennt sich mit PCs nicht aus und wollte das ich mir die Mail mal anschaue.
Das es ein Problem mit besagter Datei gibt hat er mir nicht gesagt. Daher wollte ich sie öffnen.
Diese lies sich aber nicht öffnen, habe sie daher auf den Desktop geschoben, brachte aber auch nix.
Dann erhieltnich die Info das diese Datei selber das Problem darstellt.
So eine Scheiße, ich bin mir sehr sicher das ich jetzt nen Virus auf dem PC habe.

Habe mich dann vom Netzwerk getrennt und den PC neu gestartet. Beim hochfahren hat er sich dann wieder mit dem Netzwerk verbunden, habe diese Verbindung sofort wieder getrennt.

Jetzt läuft gerade eine Virenprüfung auf meinem PC.

Wird wohl nix finden.
Wie kann ich denn sicherstellen das dadurch jetzt nicht der Server angegangen wurde? Kann ich irgendwie rausfinden was genau der Server in den leten Minuten von mir erhaltn hat?
So ein verdammter Mist aber auch.

Bitte um Hilfe.

Grüße
Ergänzung ()

P.S.
Sorry. Muss gerade mit dem Pad tippen.
 
Folgende fragen shcon beantwortet mit deinem "freund"?

Hat er die dir die Datei auch wirklich schicken wollen? Oder weiss er nicht mal was von?
Wenn ja er hat sie dir geschickt -> Wahrschienlich Datei einfach nur defekt. Vorausgesetzt du hast nen VIrenschutz vorher schon installiert gehabt.
Wenn nein -> Vielleicht doch ein Virus ;-)

*Hust* Du warst eine Sekunde schneller. Sorry wenn ich jetzt mal doof Frage: Dein Freund hat keine Ahnung? Du bist aber auch etwas Naiv irgendwas einfach zu öffnen was dir jemand geschickt hat der es von irgendwo erhalten hat :D
 
Ich hatte ihn am Telefon dabei.
Er schickte mir die Mail mit der Bitte diese anzuschauen.
Das die ZIP ein problem sein könnte wurde nicht erwähnt.

Ich war einfach zu schnell, da ich nicht gesehen hatte das diese Mail weitergeleitet war. Das erwähnte er auch nicht.
Ich bin mir also sehr sicher das es eine Virusbehaftete Datei war. Meinen Arbeitsplatz neu aufzusetzen soll auch nicht das Problem darstellen, das sieht beim Server aber anders aus.

Grüße
Ergänzung ()

Virenschutz ist installiert.
Ist so ein kombiniertes SonicWall mit McAfee

Grüße
 
Welcher "Server"? Wenn man sich den Thread durchliest, liest man nur von "dem Server", hat aber keine Ahnung was du meinst...

Bezgl. Netzwerkverbindung trennen: Mach das per Hardware, also Stecker ziehen, ist zuverlässiger als jegliche Softwarelösung...
 
erster gedanke: du kannst ja noch nicht mal feststellen ob es ein virus war/ist.
 
Richtig. Wie soll ich das denn auch bitte anstellen.
Die versuchen sich doch zu verstecken.

Neulich hatte meine Freundin so ein Ding bei uns auf dem Privat PC entpackt.
Da kam dann auch eine Fehlermeldung, der PC ging aber wohl aus und wieder an ( ich war nicht zu hause).
Der Virenscanner ging zwar an, jedoch war danach die .exe Datei die ich auf dem Desktop liegen hatte verschlüsselt (es war ein kleines gelbes schloss dran). Konnte die Datei aber seltsamerweise trotzdem öffnen.

Ich hatte unseren PC zu hause daher neu installiert obwohl der Virenscanner wohl angeschlagen hatte.

Nur das kann ich im Büro nicht so einfach machen.

Was sollte ich denn als nächstes unternehmen? Virenscanner hat gerade 30%, bislang ohne Fund.

Grüße
 
Hi,

Richtig. Wie soll ich das denn auch bitte anstellen.
Die versuchen sich doch zu verstecken.

Stimmt, deswegen gibt es ja auch sowas wie Virenscanner nicht... oder... moment! ;)

Man kann so eine Datei auch einfach vor dem Öffnen nach Viren durchsuchen.

Generell sollten du und dein Umfeld vielleicht künftig erst nachdenken, bevor ihr irgendwelche Email-Anhänge öffnet - sollte sich doch mittlerweile rumgesprochen haben, dass das nicht gut ist!

Und was du jetzt machen sollst: IT in der Firma benachrichtigen wenn ihr eine habt.

VG,
Mad
 
Also wenn ich solch einen Fall habe, dann checke ich die Datei vor dem Öffnen erstmal auf dieser Seite:

http://virusscan.jotti.org/de

Vielleicht mal so als Tipp für die Zukunft... ;)
 
Wenn Du das Problem an einem Büro-PC hast, wende Dich an die IT-Abteilung.
Wenn Eure Firma zu klein ist, um eine eigene IT-Abteilung zu haben, wende Dich an deinen externen IT-Dienstleister.

Und wenn Dein Freund keine Ahnung von Viren und Schadsoftware hast, und Du auch nicht, dann lass die Finger davon.
Wenn Dein Kumpel eine HIV-Infektion hat und Dir eine Blutprobe zur Analyse schickt, würdest Du diese sicher auch nicht anfassen...
 
Deinem Freund würde ich mit freundlichen Grüßen mal empfehlen, bei der nächsten Mail sein Hirn mehr anzustrengen. Wenn man nichts bei einem ominösen "Woite Technik Online-Shop mit Sitz in Kiel" bestellt hat, wie kommt man dann auf die Idee, darauf überhaupt einzugehen? Oder bezahlt er einfach jede Rechnung, die an ihn gestellt wird?
 
Also erstens, falls es eine Zip-Datei war (also tatsächlich *.zip und keine *.exe mit einem Zip-Icon), dann passiert durch das reine Öffnen oder Entpacken erstmal gar nichts. Kannst du sie nicht öffnen, ist sie schlicht defekt oder mit einem Algorithmus erzeugt (etwa Deflate64), den dein Entpacker nicht beherrscht.

Zweitens, lade sie einfach auf VirusTotal hoch und lasse sie mit den dort verfügbaren Scannern analysieren.
 
Hallo,

also mal an alle die geholfen haben vielen Dank. Der Rest kann sich mit seinen dummen Bemerkungen gerne vom Acker machen.
Das ich davon aus ging das die Datei vertrauenswürdig ist habe ich schon gesagt, dass ich sie "zu schnell" geöffnet habe habe ich ebenfalls schon gesagt.
Von daher mags auch ein Selbstverschulden sein, blöde Sprüche helfen dabei nicht.

jotti hat nichts gefunden, ViruzsTotal hat den Scan abgebrochen.

Grüße
 
Hallo, da hab ich auch mal eine Frage zum Thema.

Was macht man wenn man eine rar Datei runtergeladen hat aber nicht sicher ist ob die vielleicht nen Virus hat? Der Virenscanner erkennt Viren bei gepackten Dateien doch nicht, weil die gepackt sind oder? Weiß man also erst nach dem Entpacken ob die Datei verseucht ist aber dann wäre es ja schon zu spät oder? :eek:
 
Ein gescheiter Virenscanner kann das entweder selbst, oder scannt während des Entpackens.
 
Ich glaube mich zu erinnern dass bei G Data oft stand, dass er etwas nicht scannen konnte weil es gepackt war. Angenommen etwas ist gepackt und man braucht ein Passwort zum Entpacken wie soll der das denn dann vorher scannen?

Und gibts keine Dateien die sich automatisch ausführen?
 
es gibt schon sachen, die sich in begrenztem Rahmen selbst ausführen. denk da nur an den Autorun-Modus von Wechseldatenträgern wie CDs oder USB-Sticks...
und ja: was verschlüsselt ist kann man nicht scannen... es kann aber auch keinen Schaden anrichten. Und auch beim reinen Entpacken richtet es noch keinen Schaden an. Schaden kommt erst, wenn du die in der .zip enthaltene Schadcode.pdf.exe öffnen willst.
 
Zurück
Oben