05:10

California Zephyr
Здравствуйте.

Дала человеку посмотреть DVD с фильмами (все файлы в формате .AVI)

Человек пожаловался, что на диске было полно троянов, которые обнаружил его антивирусник Avast.

У меня тоже стоит Avast; запустила жесткую антивирусную проверку - никаких вирусов не было найдено.

Как такая ситуация возможна?
Файлы avi тоже являются носителями вирусов?

Комментарии
10.11.2008 в 08:14

для начала, троянские кони и вирусы -- разные вещи. но, не вдаваясь глубоко в теорию, ни того ни другого в фильме быть не может, вне зависимости от контейнера.
10.11.2008 в 08:22

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
Файлы avi ещё как могут заключать в себе код вредоносных программ. Не раз сталкивался. Определить невозможно, пока не запустишь фильм и антивирус не начнёт ругаться.
10.11.2008 в 08:35

специально для умных был дисклеймер: не вдаваясь глубоко в теорию

окей, в фильм можно записать произвольный код. дальше что? как он собирается получить управление?
10.11.2008 в 08:42

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
ehlo_kitty, к примеру так: фильм - это почти всегда сжатая информация, которая при воспроизведении разархивируется. Нужная часть кода делает своё дело. Говорю же, лично сталкивался с подобными вещами. Конкретных файлов, естественно, на компе нет, я не фанат вирусов и троянов, чтобы их коллекционировать, но если поискать в Муле фильмы с "красненькими комментариями" - наверняка найдётся оно самое.
10.11.2008 в 08:44

Между Бахом и шарманщиком кто-то тоже должен быть. (С)
На вскидку - цитата с одного сайта:

" Представьте, что вы фанат парусного спорта и только что скачали видеоклип со своего любимого узла Web с 30-секундным фрагментом парусной регаты на Кубок Америки 1995 года. После просмотра файла .avi в прогр амме воспроизведения Windows 95, ваш компьютер вдруг начинает себя странно вести: на экране появляется запрос DOS, а затем компьютер перегружается сам по себе. Дальше и того хуже - файл Win.ini исчезает, и появляется 3 05 новых каталогов. Когда вы пытаетесь перезагрузить компьютер с системной дискеты, экран высвечивает слово «SUCKER» (молокосос, дурачок - англ.). Что же произошло? Вы загрузили вирус вместе с видеоклипом, отсюда и все ваши беды. "
10.11.2008 в 08:52

California Zephyr
Ого... :susp:

Бороться с этим заранее никак нельзя, как я понимаю, да?
10.11.2008 в 09:52

Арамис: а, вы не умный, прошу прощения.

Blueberry pie: надо радоваться, не надо напрягаться. не с чем бороться.
10.11.2008 в 09:57

Стране остро не хватает галоперидола
*задумчиво* а вроде бы умный человек с виду...
Вам, что ли, вирус отправить, чтобы поверили?

Галоперидол, к сожалению, только по рецептам, но в вашем случае реланиум тоже поможет.
10.11.2008 в 10:15

психиатр штоле? это не вопрос веры, голубчик. ответьте для начала на мой вопрос выше -- каким образом код получит управление.
10.11.2008 в 11:10

The day that you stop running is the day that you arrive.
прошу без перехода на личности. предоставьте факты.
10.11.2008 в 11:25

Стране остро не хватает галоперидола
ehlo_kitty перехват.

Стоп флуду, у вас может на самом диске вири скрытые, просто вы их не видите?
10.11.2008 в 11:46

California Zephyr
Макс, но не из Ехо

как увидеть скрытые вири, если Avast их не находит? Чем еще проверить?
10.11.2008 в 12:00

Стране остро не хватает галоперидола
Попробуйте просто включить отображение скрытых и системных файлов (только ничего не удаляйте).
10.11.2008 в 12:57

The day that you stop running is the day that you arrive.
Если без разведения флуда - тогда предлагаю всем сторонам высказываться полноценно, явно, без недомолвок и исключая некорректную трактовку сказанного.

Обьясните всем и друг другу, что вы имеете в виду.
10.11.2008 в 13:57

Возможно, у вас Аваст не обновлялся, в отличие от Аваста у второго человека. Что такое "жёсткая" проверка, что вы имели в виду?
10.11.2008 в 16:32

Even if it's a prison cell, it's MY prison cell! GET THE HELL OUT!!!
Что такое "жёсткая" проверка, что вы имели в виду?
может проверка жесткого диска..? О_о;

к сожалению, в avi файлах и правда могут быть вплетены трояны, так же как и в jpeg 8\\\
10.11.2008 в 18:08

Это не совсем так.

Blueberry pie, с вашей стороны наиболее разумным шагом было бы спросить у "человека" точное название найденного трояна. "Полно троянов" - к сожалению слишком малоинформативно. Тогда бы мы уже могли сделать вывод, кто же тут ошибается - вы или он.


может проверка жесткого диска..?

тогда при чём тут дивидюк?
10.11.2008 в 19:02

Even if it's a prison cell, it's MY prison cell! GET THE HELL OUT!!!
тогда при чём тут дивидюк?
ну там трояны записаны с жесткого на диск хД
а вообще нужно автара подождать 8\
11.11.2008 в 02:36

Sanctus Satanas
ehlo_kitty
дальше что? как он собирается получить управление?
Переполнением буфера. )
Но т.к. в основном все пользуются разными плеерами и кодеками, то это ерунда. Разве что как PoC.

Версии о случившемся навскидку:
1. На диске действительно есть вирусы: autorun.inf, скрытые файлы там и прочая прелесть.
2. На диске вирусы содержатся в файлах с расширением .avi, не являясь AVI.
3. На диске не содержится вирусов, антивирус ошибся в сигнатурах.
4. На диске не содержится вирусов, в антивирусе баг или он поддельный.
5. Everybody lies. :)
11.11.2008 в 03:02

Even if it's a prison cell, it's MY prison cell! GET THE HELL OUT!!!
5. Everybody lies.
этот вариант рулит и бибикает xDDD
11.11.2008 в 07:50

California Zephyr
Макс, но не из Ехо

включить отображение скрытых и системных файлов

Если не сложно, опишите, как это делается, пожалуйста.

Enkryptor

Что такое "жёсткая" проверка, что вы имели в виду?

Пожалуйста, посмотрите скан.



с вашей стороны наиболее разумным шагом было бы спросить у "человека" точное название найденного трояна.

Так и сделаю. Спасибо за совет. Хотя, боюсь, уже все было удалено.
11.11.2008 в 08:38

Стране остро не хватает галоперидола
Blueberry pie с компакт-диска отдельные файлы не удалить, так что вряд ли.
На скрине: поставьте Scan removable media в состояние On
А со скрытыми файлами я, пожалуй, погорячился.
11.11.2008 в 09:51

California Zephyr
Макс, но не из Ехо

поставьте Scan removable media в состояние On

o'k
спасибо.
11.11.2008 в 11:16

можно тупо проверить только сам дивидюк и всё