Zum Inhalt springen

TR/Agent.BCF Trojaner


Thomas

Empfohlene Beiträge

Hallo,

 

mein Avira/Antivir-Programm hat in einer Zip-Datei (Indische Luftfahrtstatistik 2006-7 von der Website der Zivilluftfahrtbehörde Indiens, http://dgca.nic.in/reports/mar-ind.htm ) den Virus bzw. Trojaner TR/Agent.BCF gefunden.

 

Anscheinend ist nur eine Datei innerhalb des Zip-files betroffen, denn ich hatte ihn zuvor auch schon geöffnet gehabt, ohne dass die Virenwarnung angeschlagen hat. Offenbar hatte ich nicht die betreffende Datei geöffnet.

 

Wie kann ich den Zip-file nutzen (ich brauche die Daten dringend), ohne meinen PC zu gefährden? Kann ich die betreffende Datei innerhalb des Zip irgendwie löschen und mit dem Rest arbeiten? Oder kann ich es wagen, wie zuvor das Ding einfach aufzumachen und darauf zu vertrauen, dass die Virenwarnung beim Anklicken der betreffenden Datei innerhalb des Zip schon protestieren wird?

 

Gruss,

Thomas

Link zu diesem Kommentar
Auf anderen Seiten teilen

Du kannst z.B. unter WinZip diesen ZIP File ohne weiteres in einem eigenen Verzeichnis entpacken. Danach lässt Du unter Deiner Antivirensoftware dieses Verzeichnis samt Inhalt untersuchen. In der Regel wird Dir die Antivirensoftware auch auf diese von Dir erwähnte infizierte Datei anspringen. Du versuchst anschliessend, diese infizierte Datei mit Deiner Antivirensoftware zu desinfizieren. Wenn das nicht möglich ist, so bleibt Dir nichts anderes übrig, als diese infizierte Datei zu löschen. Auf keinen Fall darfst Du die infizierte Datei auf Deinem System starten, falls es sich um eine ausführbare "exe" handelt. Falls diese infizierte Datei einen anderen Dateityp als eine exe aufweist, so darf auf keinen Fall diese Datei mit einem Programm geöffnet werden, da auch in diesem Fall Dein System infiziert werden kann.

 

Am besten vermeidet man Webseiten aufzurufen, die offensichtlich aus dem ehemaligen Ostblock sind, oder wie in Deinem Fall aus Indien. Auch bei chinesischen Webseiten sollte man vorsichtig sein.

 

Alle Webseiten westlich von Wien sind weitgehend vertrauenswürdig einzuschätzen, östlich von Wien ist Vorsicht geboten :).

 

Gruss Robert

Link zu diesem Kommentar
Auf anderen Seiten teilen

Robert,

 

Danke.. in einem der Zip-Files war eine "desktop.ini" versteckt, die den Trojaner enthielt. Hab diese nun per Antivir gelöscht (ohne sie zu öffnen) und kann nun beruhigt die Statistikdaten nutzen.

 

Auf indische Websites kann man freilich nur schwer verzichten, wenn man den dortigen Frachtverkehr analysieren will ;)

 

Gruss,

Thomas

Link zu diesem Kommentar
Auf anderen Seiten teilen

Fein, dass Du eine Lösung gefunden hast.

 

Bezüglich Deiner Website aus Indien kann ich Dich natürlich auch verstehen, wenn Du diese Informationen nicht von irgendwo 'anders' erhalten kannst. Aber musst Du unbedingt diesen indischen Frachtverkehr analysieren, oder könntest Du darauf auch verzichten? ;)

 

Gruss Robert

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...