Trojaner und Viren ohne Ausführung

  • Ersteller Ersteller telex
  • Erstellt am Erstellt am
T

telex

Gast
können Trojaner und Viren eigentlich auch aktiv werden ohne daß man sie anklickt also nur durch den download (exe)? Oder im tmp verzeichnis?

mein Antiviren programm hat heute einen gefunden und in den container geschickt aber kann der trotzdem Daten übermittelt haben?
 
Selbstverständlich können sie. Es ist zwar ein wenig komplizierter, als du es dir vorstellst, aber die Ausführung OHNE Interaktion mit dem Opfer ist Standard und bevorzugtes Verhalten bei Drive-by-Infektionen über manipulierte Webseiten, die deine veralteten, angreifbaren Browser-Plugins oder Sicherheitslücken des Browsers selbst ausnutzen, um Code zur Ausführung zu bringen.

Solange du deinen Fund und die genauen Umstände nicht konkretisierst, kann man nichts ausschließen.
 
mein Fund nennt sich hxwi453g.exe und wurde von meinem antivieren programm abgefangen...
avast nennt es einen win 32 malware gen
 
Ich vermute mal du hast kein Systembackup das du einspielen kannst, wenn dem so ist mein Vorschlag: lösche den Fund in der Quarantäne und mache mit Avast eine Startzeitprüfung: https://help.avast.com/de/av_abs/10/IDR_HTM_DIALOG_SETTINGS_BOOTTIME_SCAN.html und danach zur Kontrolle eine Überprüfung mit Malwarebytes Free. Abschliessend noch eine Überprüfung mit Emsisoft Emergency Kit.
 
ADW Cleaner kann man auch noch mal drüber laufen lassen.
 
Google kennt deine exe nicht. Kannst auch wenn du willst, versuchen die Datei in der Quarantäne versuchen bei VirusTotal hochzuladen aber ich weiß nicht ob das geht mit Dateien die in Quarantäne von Virenschutz sind.
 
Entweder ein Virus wird über eine Lücke im Browser oder Plugin ausgeführt oder durch anklicken einer exe
Dass du eine verseuchte Datei runter lädst und vorher schon über eine Sicherheitslücke eine Infektion stattgefunden hat, ist eher selten.

Lad mal die Datei bei Virustotal hoch, dann kannst du Details dazu googeln.
 
ist eh gelöscht...
Ergänzung ()

also kann durch den download der infizierten datei eher nicht was aktiv geworden sein?
 
Nur durch den Download kann eine exe nicht aktiv werden.
Kann aber sein dass sie durch irgendeine Sicherheitslücke ausgeführt wurde, sicher kann man sich da nicht sein.

Wenn du auf nummer sicher gehen willst, setze dein Sys neu auf.
 
telex schrieb:
mein Fund nennt sich hxwi453g.exe und wurde von meinem antivieren programm abgefangen...
avast nennt es einen win 32 malware gen

telex schrieb:
kenn jemand diene exe namen?
Name und Pfad, also der Fundort, sind von Relevanz. Nenne diese bitte.
Und: Anhand von Dateinamen kann man keine sichere Klassifizierung durchführen. Die werden nämlich durchaus nach dem Zufallsprinzip generiert.
 
Zurück
Oben