Stránka 1 z 1

zip archív a malware

Napsal: 29 pro 2010 07:45
od f-m
Zdravím,
mám takovou otázečku. Osobně vůbec nestahuji žádné nelegální programy a warez. Jen občas stahuji hudbu. Vždy se většinou jedná o nějaký zip/rar archív v kterém jsou pak ty soubory (mp3). Nemusí se jednat ani o nic nelegálního, může to být i hudba která je zdarma (nějaké mixtapy atd...), nebo i takto třeba stahuji nějaké fonty, brushe, obrázky atd.

Jakou mám možnost se takto nakazit?

Většinou je onen archív velký, takže jej není možné celý otestovat např. na virustotalu.

Stačí archív v pc rozbalit (7-zip atd.) a pak postupně otestovat po jednom otestovat (např. na virustotalu) všechny soubory?

Nebo může se mi i přes to nějak něco dostat do pc? Např. už při samotném rozbalování nebo jinak?

Díky.

Re: zip archív a malware

Napsal: 29 pro 2010 09:27
od Marek-26
Dobrý den :)
Pokud zip/rar není zaheslovaný tak ho poté drtivá většina antivirů umí proscanovat bez toho aby jste ho musel rozbalit. :wink:

Re: zip archív a malware

Napsal: 29 pro 2010 11:12
od f-m
No jasně, jenže to bych v pc musel mít x antivirů, což jaksi nejde... :?:
Třeba samotný avast nikdy nenajde všechno...
A na virustotal jsou ty zip/rar archívy často dost velké...
A většinou třeba i bývají zaheslované... :wink:

Re: zip archív a malware

Napsal: 29 pro 2010 11:23
od cernohous13
Ale Avast ti ho čapne při rozbalování a pokud ne, tak při pokusu o spuštění.
Stejně jako další kvalitní AV - pokud to není úplná novinka, kterou ještě nemají v databázi nebo nemají podezření při heuristice.

Nenajdeš 100% zabezpečení, pokud ti neslouží vlastní mozek :wink:

Re: zip archív a malware

Napsal: 29 pro 2010 11:31
od Diallix
ziadny antivir nikdy nenajde vsetko.. Neviem, je to asi blbe vysvetlenie vyznamu "ANTIVIR" uzivatelom. Nie je mozne, aby vzdy vsetko nasiel.

Ak niekto stahuje warez, tak , to je uz potom jeho problemm ci sa nakazi alebo nie.

Ak stahujete normalne veci, ktore su velke, tak odkontrolovat AV, potom prist, rozbalit, zobrazit skryte a systemove skryte subory, pozriet sa ci nie je nejaka zlozka skryta, pripadne subor, alebo ci nie je pritomna nejaka haluz "autorun.inf", tu skontrolovat, na ake objekty poukazuje, tie pripadne zmazat. Nie je problem zmenit suboru ikonku, cize, ak ma nejaky subor ikonu irfanviewu neznamena, ze naozaj ide o obrazkovy format. Tie su potom riesene ako exace takto:
obrazok_krajinka_3D.jpg.....................................................................................................exe
system nezobrazi cely nazov, zobrazi len urcity pocet znakov, v mojom pripade : obrazok_krajinka_3D.jpg, ostatne skryje.

Prist, mysou zvolit moznost "premenovat subor", mrknut, ci nieco take neobsahuje, ak ano, ide o vir.

Osobne, nie je problem napisat haluz, ktora sa sprava ako archiv, obsahuje mp3, pred spustenim vsak vycucne modul, ktory spusti, ten upravi asociaciu suborov a kazdy mp3 okrem toho, ze bude mat samostatnu priponu mp3 a ikonu prehravaca, sa bude vsak spustat ako executable applikacia win 32...

Re: zip archív a malware

Napsal: 03 led 2011 09:38
od f-m
potom prist, rozbalit, zobrazit skryte a systemove skryte subory, pozriet sa ci nie je nejaka zlozka skryta, pripadne subor, alebo ci nie je pritomna nejaka haluz "autorun.inf",...
Ano toto dělávám, mám v total commanderu nastavenou kl.zkratku pro zobrazení skrytých a systémových souborů, takže si jednoduše zapnu to zobrazení a pak jej zase vypnu aby ty soubory nepřekážely...

Jen nevím jestli mi TC zobrazí všechny skryté soubory jako vindows? Asi by měl, ale nevím... Třeba na poše mám ve windows 2 soubory desktop.ini (což nechápu jak můžou být dva soubory se stejným jménem...), ale v TC se zobrazí jen jeden...
Nie je problem zmenit suboru ikonku, cize, ak ma nejaky subor ikonu irfanviewu neznamena, ze naozaj ide o obrazkovy format. Tie su potom riesene ako exace takto:
Proto mám zapnuté zobrazování koncovek souborů, což by mělo pomoc...

Re: zip archív a malware

Napsal: 03 led 2011 11:48
od Marek-26
f-m píše:Jen nevím jestli mi TC zobrazí všechny skryté soubory jako vindows? Asi by měl, ale nevím... Třeba na poše mám ve windows 2 soubory desktop.ini (což nechápu jak můžou být dva soubory se stejným jménem...), ale v TC se zobrazí jen jeden...
Ano TC zobrazí všechny.
Jeden desktop.ini je ve Vašem profilu a druhý v profilu All users :wink: Plocha zobrazuje z obou složek zároveň.