Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

syprix

Komplett-PC-Käufer(in)
Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Halle Leute,

Mein Vater hat eine vermeintliche DHL Mail geöffnet und die angehängte ZIP Datei extrahiert.

Seine Mail läuft über Strato Server und er ruft diese via Outlook 2013 vom Server ab. Die DHL Mail war eigentlich sehr schlicht und auch schlecht gemacht aber er dachte trotzdem das eventuell ich etwas über seinen Namen bestellt habe und hat die Mail zum lesen geöffnet. In der Mail gab es keinen Link sondern eine Zip Datei die er freundlicher Weise ebenfalls geöffnet hat und die dann wiederum eine Java-Script Datei namens "Letter" auf seinen Rechner extrahierte, in einem Pfad der sich im Outlook installationsordner befand. Da er dann doch misstrauisch wurde hat er zum Glück das script nicht nochmal angeklickt und wollte es löschen was aber aufgrund seiner "Standartberechtigung" nicht funktionierte.

Ich habe dann sofort den Rechner vom Netzwerk getrennt und mit Adminrechten einen Virenscan mit Panda Internet Security 2016 auf dem gesamten Rechner ausgeführt. Leider ohne einen Fund.
Dann habe ich nur den betroffenen Pfad mit Script nochmal gescannt aber auch ohne Fund.
Danach habe ich dann den erstellten Ordner inklusive Script gelöscht und den Papierkorb geleert.

Meine Frage ist jetzt, kann überhaupt etwas passiert sein und wenn ja, wie weit kann das im Netzwerk auch Diskstation und andere PC´s betreffen?

Über die Cloudstation von Synology syncronisiert er immer seine Dokumente mit der Diskstation. Eine Syncronisation hatte aber laut Protokoll noch nicht stattgefunden und ich habe die automatische Syncro auch gleich deaktiviert bevor ich den PC nach allen Tests wieder an Netzwerk angeschlossen habe.

Auf der Diskstation habe ich danach mit AV Essentials von Synology ebenfalls einen Scan durchgeführt der ebenfalls ohne Fund war.

Bin ich glimpflich davon gekommen? Warum hat Panda nicht angeschlagen? Und wie kann ich ihn zukünftig vor solch Spam Mails schützen?

Ich habe versucht Spamfighter zu installieren aber da bekomme ich immer nur eine Fehlermeldung bei der Installation, läuft das eventuell nicht mit Outlook 2013 zusammen?
Kann ich im Strato Portal eventuell vorab schon irgendetwas einstellen das Hilft?

Vielen Dank schonmal an alle die sich beteiligen!

Gruß
Syprix
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Wenn er wirklich nur die Skript-Datei aus der Zip-Datei entpackt hat, und sie nicht doch gestartet/ausgeführt hat, dann kann wohl auch nichts passiert sein. Nur durch das Entpacken einer Datei aus einem ZIP-Archiv kann man seinen Rechner (glücklicherweise) nicht verseuchen :) Ich habe auf meinen PC noch so einige verseuchte Dateien rumliegen, wo ich bereits weiß, dass da ein Virus drin ist (jeweils "klicksicher" in einem deutlich markierten Unterverzeichnis). So lange niemand den Fehler macht, und diese Dateien ausführt, kommt es auch nicht zu einer Infektion.
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Ich habe auf meinen PC noch so einige verseuchte Dateien rumliegen, wo ich bereits weiß, dass da ein Virus drin ist (jeweils "klicksicher" in einem deutlich markierten Unterverzeichnis). So lange niemand den Fehler macht, und diese Dateien ausführt, kommt es auch nicht zu einer Infektion.

Sammelst die wie andere Briefmarken oder hat das nen bestimmten Grund? :D
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Wenn er wirklich nur die Skript-Datei aus der Zip-Datei entpackt hat, und sie nicht doch gestartet/ausgeführt hat, dann kann wohl auch nichts passiert sein. Nur durch das Entpacken einer Datei aus einem ZIP-Archiv kann man seinen Rechner (glücklicherweise) nicht verseuchen
Mehr hat er ja nicht gemacht...
Also - nix passiert;)
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Dann bin ich ja froh! Habe derweil auch eine Antwort von Panda bekommen. Es handelt sich um eine neue Variation eines Cryptolockers.

Aber warum hat Panda das nicht erkannt? Hätte die Software nicht an irgend einem Muster oder so erkennen können das es sich um Schadsoftware handelt? Man hätte daraufhin doch davor warnen können die Datei zu öffnen da sie auffällig ist oder nicht?

Den Cloudscanner habe ich ausgeführt, habe dazu die Datei nochmal entpackt und auf den Desktop gelegt. Aber der Cloudscanner hat sie nicht erkannt. Habe die Datei dann wieder manuell gelöscht.

Irgendwie fühle ich mich mit Panda jetzt nicht mehr sicherer als mit jeder kostenlosen Software auch. Soll ich lieber zu Kaspersky, Norton etc. wechseln?
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Dann bin ich ja froh! Habe derweil auch eine Antwort von Panda bekommen. Es handelt sich um eine neue Variation eines Cryptolockers.

Aber warum hat Panda das nicht erkannt? Hätte die Software nicht an irgend einem Muster oder so erkennen können das es sich um Schadsoftware handelt? Man hätte daraufhin doch davor warnen können die Datei zu öffnen da sie auffällig ist oder nicht?

Den Cloudscanner habe ich ausgeführt, habe dazu die Datei nochmal entpackt und auf den Desktop gelegt. Aber der Cloudscanner hat sie nicht erkannt. Habe die Datei dann wieder manuell gelöscht.

Irgendwie fühle ich mich mit Panda jetzt nicht mehr sicherer als mit jeder kostenlosen Software auch. Soll ich lieber zu Kaspersky, Norton etc. wechseln?
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Das Javascript soll den Trojaner im Hintergrund erst unbemerkt downloaden. Die komplette Malware als Anhang wäre auch deutlich auffälliger, da Malware heute auch eine bestimmte Größe brauch. So lange also die Datei nicht ausgeführt und das integrierte Skript seine Arbeit machen konnte, kann Panda und auch die ganzen anderen nichts finden. Ausnahme wäre höchstens, wenn sie das Skript selbst detecten können. Aber das die Tools nichts finden, ist nach deinen Angaben nicht verwunderlich. Mach dir kein Kopf.
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Alles klar, Danke! Ja wäre schon schön wenn Panda das Script erkennen würde um davor zu warnen...
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Das kommt immer auf die komplexität des Skripts an. Entweder es ist sehr komplex, dann kann man es besser erkennen. Oder es ist relativ einfach. Dann geht es höchstens über einen Hash oder einer Analyse über eine JS-VM (die soweit mir bekannt kein AV-Hersteller verwendet). Denn wenn sie die Erkennung mit ihren klassischen Verfahren durchführen, dann würde Panda auf jeder zweiten Internetseite anschlagen. Am sichersten wäre es, wenn man das Ausführen von Javascript-Code im System generell verhindert. Das konnte man auch irgendwie einstellen. Weiß aber gerade nicht wie und bin auch unterwegs.
 
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Das ein Virenscan nach einer Infektion negativ bleibt, liegt in der gesunden Natur eines Virus.

Wie man sich davor schützen kann? Aufklärung und auch mal die Rübe vorm Bildschirm benutzen.
Wenn man keinen PayPal Account hat, kein Paket erwartet, kein Telekom Kunde ist, in den letzten 6 Monaten nicht im Baumarkt war, oder was weiß ich, warum klickt man dann auch noch auf solche Nachrichten?
Vote 4 PC-Führerschein
 
Zuletzt bearbeitet:
AW: Wie weit kann sich der ein möglicher Virus ausgebreitet haben?

Das Script war höchstwahrscheinlich als Ersatz dropper gedacht. Hätte er das ausgeführt, hätte dieses Script (wahrscheinlich) die richtige Malware aus dem Netz geholt. Da hätte Panda dann eventuell reagiert.
 
Zurück