Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

kann ein Zip Archiv selbst ein Virus sein oder nur eine der enthaltenen Dateien?

Mitglied: Fritz-admin

Fritz-admin (Level 1) - Jetzt verbinden

22.11.2005, aktualisiert 07.12.2005, 18457 Aufrufe, 9 Kommentare

Mail Wurm vom BKA "Sie besitzen Raubkopien"

Viren werden duch zip übertragen. wie muss ich das verstehen.. Ich dachte immer daß Viren nur in ausführbaren Dateien entalten sein können. (oder Macros). Ist in solchen Fällen die Zip Datei selbst der Virus oder nur eine Datei die darin gepackt ist? Kann ich dann gefahrlos die Zip datei entpacken ohne mir einen Virus oder Wurm einzuhandeln. (Ich will nur mal ins Archiv schauen und nichts weiter öffnen) Danke Manfred
Mitglied: MiSt
22.11.2005 um 22:38 Uhr
hi...

wie das aussieht, hast du einen dieser mails bekommen (archivxyz.zip) .... nicht öffnen... zur zeit sind mails von bka, rtl und so im umlauf...

gruß,
michael
Bitte warten ..
Mitglied: filippg
23.11.2005 um 01:09 Uhr
Hallo,

beim öffnen eines Zip-Archives wird ja bereits Code ausgeführt. Der Stammt zwar in erster Linie von deinem Entpacker, allerdings werden Daten aus dem Archiv verwendet. Für diese erwartet der Entpacker bestimmte Formate. Stimmen diese nicht, so kann man an dieser Stelle einen Pufferüberlauf provozieren und damit Daten in Bereiche schreiben, die später als Befehle ausgeführt werden. Somit wäre dies also schon ein weg, direkt beim Öffnen/Ansehen des Archivs Schadcode zur Ausführung zu bringen. Ob es noch andere Möglichkeiten gibt, und was die aktuellen Viren so alles machen weiss ich auch nicht.

Filipp
Bitte warten ..
Mitglied: superboh
23.11.2005 um 01:35 Uhr
Oftmals ist so ein Anhang auch keine .zip-Datei sondern eine .exe.
Weil Windows blendet in der Standardkonfiguration ja die Endungen von bekannten Dateitypen aus. Eine Datei mit dem Namen "Geheim.exe" würde also als "Geheim" angezeigt. Wenn die Datei aber "Geheim.zip.exe" heisst, dann entfernt Windows die Dateiendung .exe und zeigt als Name "Geheim.zip" an. In Wirklichkeit ist es aber keine .Zip-Datei sondern die .Exe-Datei.
Und wenn man diese nun per Doppelklick öffnen möchte, führt man den Virus schon aus.

Gruss,
Thomas
Bitte warten ..
Mitglied: Fritz-admin
23.11.2005 um 06:30 Uhr
Hallo Filipp, wenn ich Dich recht verstehe müsste die Zip datei selbst üngefährlich sein (außer sie wäre so verändert worden das ein Pufferüberlauf stattfindet über den man Code einschleust.)
Danke
Bitte warten ..
Mitglied: Fritz-admin
23.11.2005 um 06:35 Uhr
das weiß ich schon (das mit den doppelten Dateierweiterungen). In diesem Fall ist ganz sicher keine EXE sonderern eben eine ZIP-Datei.
Mir geht es darum ob das öffnen bzw. das entpacken schon den Virus auslöst oder erst das starten der darin enthaltenen Dateien. (Das ich die dann nicht öffen darf ist schon klar.). Gruß Manfred
Bitte warten ..
Mitglied: drop-ch
23.11.2005 um 08:14 Uhr
Hi Fritz-admin

Mach doch mal die Probe aufs Exempel!
Zieh dir ein Image deiner Kiste, hänge Sie von jeglicher Netzwerkverbindung ab und Öffne die zip-Datei.
Danach startest du den Rechner ab CD und lässt einen guten Virenscanner laufen.

Das Resultat bitte hier posten (wir sind alle Neugierig)

gretz drop
Bitte warten ..
Mitglied: filippg
23.11.2005 um 11:23 Uhr
Hallo,

wenn du selber einfach einen herkömmlichen Virus nimmst und diesen zipst, dann bin ich mir relativ sicher ist das einfache öffnen der Zip-Datei ungefährlich. Aber wenn du eine eMail mit einer Zip-Datei bekommst, für die sogar eine Viruswarnung im Umlauf ist, dann ist die Wahrscheinlichkeit, dass es sich eben nicht um eine normale, gültige Zip-Datei, sondern um eine manipulierte, die beim Öffnen Schadcode zur Ausführung bringt, relativ gross.

Filipp
Bitte warten ..
Mitglied: Fritz-admin
28.11.2005 um 19:04 Uhr
Ich habe ein VM Maschiene Installiert und das Zip enpackt und die registry und verschieden Verzeichnisse überprüft. Dabei habe ich keine Änderungen festgestellt. Im Archiv selbst war eine exe- Datei die ich besser nicht öffnen will.
Viele Grüße Manfred
Bitte warten ..
Mitglied: 16568
07.12.2005 um 23:19 Uhr
Röchtöch...

Wenn man sich mit WinZIP und WinRAR auskennt, kann man solche Archive generieren, die eben nicht den üblichen entsprechen, sondern eine Schadensroutine bereits beim Entpacken an den Tag legen.

Dies ist jedoch enorm schwierig; und ein aktueller guter Virenscanner beobachtet beim Lesen und Schreiben auf Festplatte, somit ist das Temp-Verzeichnis eingeschlossen...
Bitte warten ..
Ähnliche Inhalte
Batch & Shell

Dateien zu bestehendem Zip-Archiv zufügen

Frage von derronsonBatch & Shell

Hallo liebe Gemeinde, hatte gestern das Problem schon gepostet, bekam auch schnell Hilfe, nochmals danke dafür. Allerdings läuft mein ...

PHP

ZIP-Datei auf Server speichern

gelöst Frage von YanmaiPHP23 Kommentare

Hallo ihr Administratoren, ich möchte eine ZIP-Datei auf einem Server speichern. Dabei habe ich schonmal diesen Code: Aber als ...

Batch & Shell

String aus einer Datei in eine Textfile exportieren und zusammen mit einer anderen Datei in ein Zip-Archiv packen

gelöst Frage von rombertoBatch & Shell4 Kommentare

Hallo, mit dem Titel habe ich mich etwas schwer getan und ich hoffe, dass es durch meine Ausführung etwas ...

PHP

Automatisiertes entpacken einer Zip -Datei via PHP

gelöst Frage von Tamara87PHP3 Kommentare

Hallo zusammen, ich benutze seit geraumer Zeit folgendes Script zum Entpacken von ZIP Dateien, vielleicht kennt es der ein ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 2 StundenInternet1 Kommentar

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 6 StundenWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 1 TagWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 1 TagSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
Windows Server
Uhren gehen immer wieder falsch
Frage von killtecWindows Server23 Kommentare

Hallo, ich habe folgende Konstellation: 1. Physischer DC Div. Virtuelle DC's auf Hyper-V Servern Die Hyper-V-Server, der Physische DC ...

Switche und Hubs
Medienkonverter mit 12 oder 24 Ports gesucht
Frage von wmuellerSwitche und Hubs23 Kommentare

Guten Morgen, ich bin auf der Suche nach einem größeren Medienkonverter, der "stumpf" 1:1 die Ports auf über ein ...

Batch & Shell
Mit findstr batch doppelte zeilen einer txt löschen
Frage von Burningx2Batch & Shell21 Kommentare

Hi Vor einer weile habe ich im netzt einen windows shell befehl gefunden mit welchem man über die konsole ...

Windows Server
Client in die Domäne einbinden - Allgemeine Frage dazu
gelöst Frage von RalphTWindows Server19 Kommentare

Moin, ich habe 2 DCs in einer Hauptstelle und 2 DCs in einer Nebenstelle. Ich bringe in der Hauptstelle ...