Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

kann ein Zip Archiv selbst ein Virus sein oder nur eine der enthaltenen Dateien?

Frage Sicherheit Viren und Trojaner

Mitglied: Fritz-admin

Fritz-admin (Level 1) - Jetzt verbinden

22.11.2005, aktualisiert 07.12.2005, 15841 Aufrufe, 9 Kommentare

Mail Wurm vom BKA "Sie besitzen Raubkopien"

Viren werden duch zip übertragen. wie muss ich das verstehen.. Ich dachte immer daß Viren nur in ausführbaren Dateien entalten sein können. (oder Macros). Ist in solchen Fällen die Zip Datei selbst der Virus oder nur eine Datei die darin gepackt ist? Kann ich dann gefahrlos die Zip datei entpacken ohne mir einen Virus oder Wurm einzuhandeln. (Ich will nur mal ins Archiv schauen und nichts weiter öffnen) Danke Manfred
Mitglied: MiSt
22.11.2005 um 22:38 Uhr
hi...

wie das aussieht, hast du einen dieser mails bekommen (archivxyz.zip) .... nicht öffnen... zur zeit sind mails von bka, rtl und so im umlauf...

gruß,
michael
Bitte warten ..
Mitglied: filippg
23.11.2005 um 01:09 Uhr
Hallo,

beim öffnen eines Zip-Archives wird ja bereits Code ausgeführt. Der Stammt zwar in erster Linie von deinem Entpacker, allerdings werden Daten aus dem Archiv verwendet. Für diese erwartet der Entpacker bestimmte Formate. Stimmen diese nicht, so kann man an dieser Stelle einen Pufferüberlauf provozieren und damit Daten in Bereiche schreiben, die später als Befehle ausgeführt werden. Somit wäre dies also schon ein weg, direkt beim Öffnen/Ansehen des Archivs Schadcode zur Ausführung zu bringen. Ob es noch andere Möglichkeiten gibt, und was die aktuellen Viren so alles machen weiss ich auch nicht.

Filipp
Bitte warten ..
Mitglied: superboh
23.11.2005 um 01:35 Uhr
Oftmals ist so ein Anhang auch keine .zip-Datei sondern eine .exe.
Weil Windows blendet in der Standardkonfiguration ja die Endungen von bekannten Dateitypen aus. Eine Datei mit dem Namen "Geheim.exe" würde also als "Geheim" angezeigt. Wenn die Datei aber "Geheim.zip.exe" heisst, dann entfernt Windows die Dateiendung .exe und zeigt als Name "Geheim.zip" an. In Wirklichkeit ist es aber keine .Zip-Datei sondern die .Exe-Datei.
Und wenn man diese nun per Doppelklick öffnen möchte, führt man den Virus schon aus.

Gruss,
Thomas
Bitte warten ..
Mitglied: Fritz-admin
23.11.2005 um 06:30 Uhr
Hallo Filipp, wenn ich Dich recht verstehe müsste die Zip datei selbst üngefährlich sein (außer sie wäre so verändert worden das ein Pufferüberlauf stattfindet über den man Code einschleust.)
Danke
Bitte warten ..
Mitglied: Fritz-admin
23.11.2005 um 06:35 Uhr
das weiß ich schon (das mit den doppelten Dateierweiterungen). In diesem Fall ist ganz sicher keine EXE sonderern eben eine ZIP-Datei.
Mir geht es darum ob das öffnen bzw. das entpacken schon den Virus auslöst oder erst das starten der darin enthaltenen Dateien. (Das ich die dann nicht öffen darf ist schon klar.). Gruß Manfred
Bitte warten ..
Mitglied: drop-ch
23.11.2005 um 08:14 Uhr
Hi Fritz-admin

Mach doch mal die Probe aufs Exempel!
Zieh dir ein Image deiner Kiste, hänge Sie von jeglicher Netzwerkverbindung ab und Öffne die zip-Datei.
Danach startest du den Rechner ab CD und lässt einen guten Virenscanner laufen.

Das Resultat bitte hier posten (wir sind alle Neugierig)

gretz drop
Bitte warten ..
Mitglied: filippg
23.11.2005 um 11:23 Uhr
Hallo,

wenn du selber einfach einen herkömmlichen Virus nimmst und diesen zipst, dann bin ich mir relativ sicher ist das einfache öffnen der Zip-Datei ungefährlich. Aber wenn du eine eMail mit einer Zip-Datei bekommst, für die sogar eine Viruswarnung im Umlauf ist, dann ist die Wahrscheinlichkeit, dass es sich eben nicht um eine normale, gültige Zip-Datei, sondern um eine manipulierte, die beim Öffnen Schadcode zur Ausführung bringt, relativ gross.

Filipp
Bitte warten ..
Mitglied: Fritz-admin
28.11.2005 um 19:04 Uhr
Ich habe ein VM Maschiene Installiert und das Zip enpackt und die registry und verschieden Verzeichnisse überprüft. Dabei habe ich keine Änderungen festgestellt. Im Archiv selbst war eine exe- Datei die ich besser nicht öffnen will.
Viele Grüße Manfred
Bitte warten ..
Mitglied: 16568
07.12.2005 um 23:19 Uhr
Röchtöch...

Wenn man sich mit WinZIP und WinRAR auskennt, kann man solche Archive generieren, die eben nicht den üblichen entsprechen, sondern eine Schadensroutine bereits beim Entpacken an den Tag legen.

Dies ist jedoch enorm schwierig; und ein aktueller guter Virenscanner beobachtet beim Lesen und Schreiben auf Festplatte, somit ist das Temp-Verzeichnis eingeschlossen...
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
Dateien zu bestehendem Zip-Archiv zufügen
Frage von derronsonBatch & Shell

Hallo liebe Gemeinde, hatte gestern das Problem schon gepostet, bekam auch schnell Hilfe, nochmals danke dafür. Allerdings läuft mein ...

Batch & Shell
ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben
gelöst Frage von evinbenBatch & Shell36 Kommentare

Hallo, im Windows Explorer ist es möglich nach Dateien in ZIP-Archiven zu suchen (vorausgesetzt die Option zum Suchen in ...

Windows 7
Zip-Archiv per Batchdatei öffnen
gelöst Frage von ScripterWindows 712 Kommentare

Hallo, ich habe seit einigen Tagen versucht eine Textdatei, die in einem Zip-Archiv enthalten ist per Batchdatei zu öffnen. ...

Batch & Shell
String aus einer Datei in eine Textfile exportieren und zusammen mit einer anderen Datei in ein Zip-Archiv packen
gelöst Frage von rombertoBatch & Shell4 Kommentare

Hallo, mit dem Titel habe ich mich etwas schwer getan und ich hoffe, dass es durch meine Ausführung etwas ...

Neue Wissensbeiträge
Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 5 StundenPerl2 Kommentare

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 6 StundenSicherheit

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 1010 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell22 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Netzwerkgrundlagen
Belibiges Teilnetz einer Subnetzmaske rausfinden?
gelöst Frage von CenuzeNetzwerkgrundlagen18 Kommentare

Wundervollen Gutentag, mittlerweile kann ich Subnetting so einigermaßen, aber ein Problem habe ich noch. Netzwerkadresse und Boradcast errechnen ist ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless12 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Logging von "gesendeten Nachrichten" auf Terminalservern
gelöst Frage von Z3R0C0MM4N0THiN6Windows Server10 Kommentare

Hallo zusammen, kann mir jemand auf kurzem Wege sagen ob 1) die per Task-Manager (oder damals tsadmin) an Benutzer ...