Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Fragen zu Rar Archieven (https://www.trojaner-board.de/156357-fragen-rar-archieven.html)

Fabibassi 11.07.2014 20:13

Fragen zu Rar Archieven
 
Tag liebe Com.

Habe da mal 2 Fragen :)

1. Beispielfall: Ein Virus im WinRar Archiv. Archiv habe ich nicht entpackt. Kann der Virus trotzdem etwas Anrichten?

2. Beispielfall: Auch ein Virus im WinRar Archiv. Ich Lösche die Infizierte Datei aus dem Archiv raus. Wird diese infizierte Datei dann erst entpackt und dann gelöscht, und womöglich noch in den Papierkorb geworfen, oder wird sie unwiderruflich einfach aus dem Archiv entfernt ohne das dieser Virus etwas anstellen kann?

Danke für Antworten sofern ihr welche habt.

Mfg Fabibassi :daumenhoc

Ps. sry falls das hier, das falsche Foren Abteil ist. Dachte mit solchen Informellen fragen komme ich hier am besten her :))

€dit 1: Ach so bevor Sachen kommen wie: "wenn du so ein Problem hast lass dir im Hilfe Forum helfen", hierbei geht es nur darum das ich meinem Vater das nicht so ganz glaube, was er zu den Fragen erzählt hat, und ich da gerne drüber Bescheid wüsste :))

Ach so, noch eine Frage die sich Leider auf ein echtes Problem meiner Freundin bezieht, und auch der Auslöser für die Diskussion mit meinem Vater war.

Eset Smart Security zeigt einen Fund an der so aussieht:

[Pfad / Ort] = RAR = [Infizierte Datei] - [Art des Virus] - [Aktion]

Heißt diese = RAR = das die Infizierte Datei noch in einem Rar Archiv ist, und somit Handlungsunfähig oder was meint ESET damit?

Mfg Fabibassi

Fragerin 11.07.2014 20:57

Ein Virus oder sonstiges Schadprogramm muss irgendwie ausgeführt werden. Das geht nicht, solange es im Archiv gepackt ist. Wenn dies aber evtl nur ein Teil eines bösartigen Programmkomplexes auf deinem Rechner ist, könnte ein anderer Teil das Entpacken übernehmen. Halte ich aber für unwahrscheinlich.
Aber Moment! Schon beim Ansehen von Dateien eines Archives mit dem entsprechenden Programm (WinRar oder so) werden sicherlich Teile temporär entpackt. Sonst hättest du gar keinen Zugriff darauf.

Wie du das Virus daher von Hand aus dem Archiv löschen willst, ohne zu entpacken, ist mir nicht klar. Lass das lieber das Antivirenprogramm machen. Das legt auch logischerweise nichts im Papierkorb ab, nur kann es Sachen in Quarantäne verschieben: da können sie nichts anrichten, aber im Falle eines Fehlalarms, wenn die Datei in Wirklichkeit harmlos oder sogar wichtig war, kriegt man sie durch wiederherstellen wieder.
Könnte mir aber auch vorstellen, dass das Antivirenprogramm mit diesem Löschen aus dem Archiv auch mal überfordert ist und entweder meldet, dass das Virus nicht gelöscht weren kann, oder das Archiv evtl. auch dabei beschädigt. Man möge mich korrigieren, wenn das falsch ist.
Ich würde einem Archiv, in dem etwas gefunden wurde, wohl nicht mehr trauen, sondern lieber gleich das ganze Archiv löschen.

Fabibassi 11.07.2014 21:08

Zitat:

Zitat von Fragerin (Beitrag 1328881)
Aber Moment! Schon beim Ansehen von Dateien eines Archives mit dem entsprechenden Programm (WinRar oder so) werden sicherlich Teile temporär entpackt. Sonst hättest du gar keinen Zugriff darauf.

Ja stimmt :balla:
Hm :(
jetzt habe ich die Sorge das ich den Virus so verbreitet haben könnte *grübel*

nun ja ich werde mal ein wenig was drüber laufen lassen zur Sicherheit, und vor allem Selbst Beruhigung.

Das Problem war auch das ich dieses Scheiß teil via Drop box geladen habe. das werde ich demnächst sowieso meiden :S

Fragerin 12.07.2014 07:33

Dur kannst ja zur Sicherheit mal einen Bereinigungsthread bei "Log-Analyse und ..." oder "Plagegeister aller Art ..." aufmachen. Da wird dir gut geholfen. Du darfst bloß nichts Illegales und nichts total Vertrauliches (Dateiinhalte kommen nicht als Licht, aber Dateinamen, die Bürokundendaten enthalten, zum Beispiel) drauf haben.

Keckrem 12.07.2014 14:54

http://www.trojaner-board.de/69886-a...-beachten.html

Die Anleitung zum Zusammenstellen der Informationen abgehen. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129