Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

zip archív a malware

To, co se nehodí jinam..

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
f-m
Návštěvník
Návštěvník
Příspěvky: 202
Registrován: 18 čer 2010 10:12

zip archív a malware

#1 Příspěvek od f-m »

Zdravím,
mám takovou otázečku. Osobně vůbec nestahuji žádné nelegální programy a warez. Jen občas stahuji hudbu. Vždy se většinou jedná o nějaký zip/rar archív v kterém jsou pak ty soubory (mp3). Nemusí se jednat ani o nic nelegálního, může to být i hudba která je zdarma (nějaké mixtapy atd...), nebo i takto třeba stahuji nějaké fonty, brushe, obrázky atd.

Jakou mám možnost se takto nakazit?

Většinou je onen archív velký, takže jej není možné celý otestovat např. na virustotalu.

Stačí archív v pc rozbalit (7-zip atd.) a pak postupně otestovat po jednom otestovat (např. na virustotalu) všechny soubory?

Nebo může se mi i přes to nějak něco dostat do pc? Např. už při samotném rozbalování nebo jinak?

Díky.

Uživatelský avatar
Marek-26
Přítel fóra
Přítel fóra
Příspěvky: 1000
Registrován: 16 pro 2006 15:53
Bydliště: Brüx/Praha

Re: zip archív a malware

#2 Příspěvek od Marek-26 »

Dobrý den :)
Pokud zip/rar není zaheslovaný tak ho poté drtivá většina antivirů umí proscanovat bez toho aby jste ho musel rozbalit. :wink:

f-m
Návštěvník
Návštěvník
Příspěvky: 202
Registrován: 18 čer 2010 10:12

Re: zip archív a malware

#3 Příspěvek od f-m »

No jasně, jenže to bych v pc musel mít x antivirů, což jaksi nejde... :?:
Třeba samotný avast nikdy nenajde všechno...
A na virustotal jsou ty zip/rar archívy často dost velké...
A většinou třeba i bývají zaheslované... :wink:

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: zip archív a malware

#4 Příspěvek od cernohous13 »

Ale Avast ti ho čapne při rozbalování a pokud ne, tak při pokusu o spuštění.
Stejně jako další kvalitní AV - pokud to není úplná novinka, kterou ještě nemají v databázi nebo nemají podezření při heuristice.

Nenajdeš 100% zabezpečení, pokud ti neslouží vlastní mozek :wink:

Uživatelský avatar
Diallix
Rádce
Rádce
Příspěvky: 2760
Registrován: 27 dub 2008 10:34
Kontaktovat uživatele:

Re: zip archív a malware

#5 Příspěvek od Diallix »

ziadny antivir nikdy nenajde vsetko.. Neviem, je to asi blbe vysvetlenie vyznamu "ANTIVIR" uzivatelom. Nie je mozne, aby vzdy vsetko nasiel.

Ak niekto stahuje warez, tak , to je uz potom jeho problemm ci sa nakazi alebo nie.

Ak stahujete normalne veci, ktore su velke, tak odkontrolovat AV, potom prist, rozbalit, zobrazit skryte a systemove skryte subory, pozriet sa ci nie je nejaka zlozka skryta, pripadne subor, alebo ci nie je pritomna nejaka haluz "autorun.inf", tu skontrolovat, na ake objekty poukazuje, tie pripadne zmazat. Nie je problem zmenit suboru ikonku, cize, ak ma nejaky subor ikonu irfanviewu neznamena, ze naozaj ide o obrazkovy format. Tie su potom riesene ako exace takto:
obrazok_krajinka_3D.jpg.....................................................................................................exe
system nezobrazi cely nazov, zobrazi len urcity pocet znakov, v mojom pripade : obrazok_krajinka_3D.jpg, ostatne skryje.

Prist, mysou zvolit moznost "premenovat subor", mrknut, ci nieco take neobsahuje, ak ano, ide o vir.

Osobne, nie je problem napisat haluz, ktora sa sprava ako archiv, obsahuje mp3, pred spustenim vsak vycucne modul, ktory spusti, ten upravi asociaciu suborov a kazdy mp3 okrem toho, ze bude mat samostatnu priponu mp3 a ikonu prehravaca, sa bude vsak spustat ako executable applikacia win 32...
Vyšla moja nová kniha BOTNETY! :173: Informácie o nej nájdete tu: >> BOTNETY <<

¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­¯­­­
---
Obrázek Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu: >> CyberSecurity UNIT << Obrázek
----
Nízkoúrovňový, Vysokoúrovňový programátor - profilová karta tu: card <<
----
Háveťárna - UPLOAD Malwaru: >> upload <<
---
Ak sa Vám ľúbi moja práca a ste sňou spokojný, môžete ma kontaktovať na: diallix@centrum.sk, info@diallix.net alebo diallix@forum.viry.cz .
---
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.
- tutor v oblasti dotazovacích jazykoch SQL (TSQL, PLSQL), objektového programovania (c++,c#,php) pre študentov.

Na fóre pôsobím ako:
- Bezpečnostná autorita viry.cz
- Zástupca tutora pre vzdelávanie nováčikov
- Zakladateľ Cyber Security jednotky

f-m
Návštěvník
Návštěvník
Příspěvky: 202
Registrován: 18 čer 2010 10:12

Re: zip archív a malware

#6 Příspěvek od f-m »

potom prist, rozbalit, zobrazit skryte a systemove skryte subory, pozriet sa ci nie je nejaka zlozka skryta, pripadne subor, alebo ci nie je pritomna nejaka haluz "autorun.inf",...
Ano toto dělávám, mám v total commanderu nastavenou kl.zkratku pro zobrazení skrytých a systémových souborů, takže si jednoduše zapnu to zobrazení a pak jej zase vypnu aby ty soubory nepřekážely...

Jen nevím jestli mi TC zobrazí všechny skryté soubory jako vindows? Asi by měl, ale nevím... Třeba na poše mám ve windows 2 soubory desktop.ini (což nechápu jak můžou být dva soubory se stejným jménem...), ale v TC se zobrazí jen jeden...
Nie je problem zmenit suboru ikonku, cize, ak ma nejaky subor ikonu irfanviewu neznamena, ze naozaj ide o obrazkovy format. Tie su potom riesene ako exace takto:
Proto mám zapnuté zobrazování koncovek souborů, což by mělo pomoc...

Uživatelský avatar
Marek-26
Přítel fóra
Přítel fóra
Příspěvky: 1000
Registrován: 16 pro 2006 15:53
Bydliště: Brüx/Praha

Re: zip archív a malware

#7 Příspěvek od Marek-26 »

f-m píše:Jen nevím jestli mi TC zobrazí všechny skryté soubory jako vindows? Asi by měl, ale nevím... Třeba na poše mám ve windows 2 soubory desktop.ini (což nechápu jak můžou být dva soubory se stejným jménem...), ale v TC se zobrazí jen jeden...
Ano TC zobrazí všechny.
Jeden desktop.ini je ve Vašem profilu a druhý v profilu All users :wink: Plocha zobrazuje z obou složek zároveň.

Odpovědět