ZIP-Datei auf Virus prüfen

larska

Captain
Registriert
Dez. 2017
Beiträge
3.238
Liebe Community,

können ZIP-Dateien Viren "enthalten"? Kann man ZIP-Dateien irgendwie auf Viren prüfen?
Ich habe es mal mit Virus-Total versucht...

vielen Dank!
 
larska schrieb:
können ZIP-Dateien Viren "enthalten"?
Ja.

larska schrieb:
Kann man ZIP-Dateien irgendwie auf Viren prüfen?

Entpacken (mach ich bei fadenscheinigen Quellen in einer VM) und scannen.
Wenn die ZIP nicht per Kennwort versehen ist kann fast jeder gewoehnliche Scanner (sogar ClamAV) in die Datei rein sehen.

larska schrieb:
habe es mal mit Virus-Total

Da wird fuer gewoehnlich in das Archiv reingeschaut.
Allerdings ist Virustotal nicht immer auf dem neusten Stand.
 
Ja, in zip-Dateien können die gepackten Dateien Viren enthalten. Aber alle mir bekannten Antivirus Programme, auch das Windows eigene Mittel DEFENDER, kann zip-Dateien durchsuchen und die enthaltenen Viren aufspüren
 
BFF schrieb:
Entpacken (mach ich bei fadenscheinigen Quellen in einer VM) und scannen.

Microsoft bietet dafür seit geraumer Zeit eine Schnittstelle an und einige Packprogramme können einen Virenscan im Archiv machen ohne dieses erst entpacken zu müssen. Bandizip und WinRAR beherschen das auf alle Fälle.
 
  • Gefällt mir
Reaktionen: larska
@BFF
Aeh, nein, tatsächlich nicht. Passiert, wenn man von der Startseite auf den Thread klickt. :D

Ja, dann entpacken und ClamAV drüber laufen lassen. :D
 
  • Gefällt mir
Reaktionen: larska, Apple ][ und BFF
ClamAV kann auch rein sehen. @MaverickM
Hatte das ja schon erwaehnt.
 
  • Gefällt mir
Reaktionen: larska
Genau so ist es mir passiert ... Von der Startseite eingesprungen und nicht das subforum beachtet. Shame on me
 
  • Gefällt mir
Reaktionen: larska und BFF
Ok, Clam AV habe ich nicht... wird das dann ins System installiert? Oder kann man das dann nur bei Bedarf nutzen? Welche Version sollte ich für Mint nehmen? Die clamav Version aus dem Paketmanager lässt sich nicht starten... besser die .deb Datei von clamav direkt?
 
Die aus dem Paketmanager.
Und dann beschäftige Dich damit wie das benutzt wird. Weil es klappt definitiv per Terminal.
 
  • Gefällt mir
Reaktionen: larska
BFF schrieb:
Und dann beschäftige Dich damit wie das benutzt wird.
1741599834100.png

dieses hier?
und wahrscheinlich (laut: https://wiki.ubuntuusers.de/ClamAV/)
dieses auch:
1741599942423.png
 
Ja klar.
 
grep virus datei.zip

ist ungefähr genau so gut

du kannst klar versuchen "alte bekannte" zu finden aber das bringt so gut wie nichts

von seiten die hohes viren verteilen potential haben sollte man gar nicht erst runter laden

wenn du binaries aus dubiosen quellen ausführst. jedes olle script kann deine dateien lesen, oder löschen

ich nutze selbst für steam, gog eigene benutzerkonten weil das auf den normalen benutzer, nicht zugreifen können muss. und sudo rechte odgl. hat der auch nicht. auf viren scannen ist schwer bis unmöglich aber man kann unter Linux mit einfachen mitteln, dafür sorgen das schadsoftware dann kein allzu großen schaden anstellen kann
 
1741600189701.png

wohl nichts gefunden... 🙃
 
Du könntest auch Kaspersky Virus Removal Tool (VRT) verwenden. Es bedarf keiner Installation, die Datei muss aber ausführbar gemacht werden (z.B über das Kontextmenü - Eigenschaften - Zugriffsrechte o.ä). Danach kannst Du VRT mit diesem Befehl starten:
./kvrt.run

Zip-Archive können wohl von jedem AV-Programm überprüft werden. Bei Formaten wie RAR oder 7Z könnte es erforderlich sein, zusätzliche Libraries oder Pakete (unrar etc.) über die Paketverwaltung zu installieren.
 
Zuletzt bearbeitet:
Hast aber schon mit angegeben das ein Archiv gescannt werden soll? @larska
 
BFF schrieb:
Hast aber schon mit angegeben das ein Archiv gescannt werden soll?
welcher Befehl ist dafür notwendig?
 
Schau nach ob der scan in Archiven aktiv ist per default beim Mint.

Steht auch alles im Manual dazu. Im terminal eingeben.

man clamscan

Zur Not installiert man sich ein Frontend / GUI für clamav. Gibt doch genug.

Welche zip soll überhaupt gescannt werden?
 
  • Gefällt mir
Reaktionen: larska

Anhänge

Zurück
Oben