Показать полную графическую версию : Опасен ли вирус без расширения?
Возник такой вопрос:
Опасен ли вирус без расширения?
Например файл test.exe
и убрать у него расширение .exe
просто название останется.
Опасен ли этот файл?
Да, в нем содержится вредоносный код, но без расширения он же не опасен?
если опасен, то чем?
Или я не прав?
xoxmodav
29-01-2011, 20:46
Если это файл просто скопирован на компьютер и лежит в отдельной папке, то ничего страшного он из себя не представляет.
myhouse_1991
31-01-2011, 11:30
Опасен ли вирус без расширения?
Более подробней опишите, что вы представляете под опасным? Если имеется самопроизвольный запуск - даже с расширением самопроизвольно он не запустится. А если хотите миновать такое явление, как случайный запуск - воспользуйтесь политикой SRP (Software Restrict Policy).
Опасен ли вирус без расширения?
Да, ведь содержимое от этого не меняется. Вы просто сбиваете ассоциации через что открывать этот файл. Но запустить другими методами всё равно можно, не меняя расширение - в заголовке файла указано, что это исполняемый файл.
Greenge,
Если это хороший зловред, то убрать у него расширение просто не удасться, так как они ка правило защищены от редактирования, изменения и т.д.
myhouse_1991
31-01-2011, 13:46
Если это хороший зловред, то убрать у него расширение просто не удасться, так как они ка правило защищены от редактирования, изменения и т.д.
Вот интересно - каким образом он это сделает, если он не запущен? По крайней мере я понял его так, что данный файл лежит сам по себе и никого не "трогает"...
setwolk,
Если не запущен, то расширение убрать можно без проблем.
myhouse_1991,
Даже если и с расширением, но просто лежит в папке не загружаясь, то никак не опасен.
myhouse_1991, Severny,
Автор не говорил про его запуск...
myhouse_1991
01-02-2011, 11:49
то никак не опасен.
Всё равно остаётся опасным - случайно запустил и пошло...
Я, например, для своей коллекции вирусов всегда переправляю права доступа на запрет выполнения для группы Все + применяю политику SRP чтобы избежать совершенно ненужные мне проблемы из-за случайного запуска.
Ну вот вирус: Virus.DOS.Germ.255
ссылка для скачивания: http://zalil.ru/30435426
расширения не: exe, com, vbs и т.д.
т.е. по сути его не запустить и винда будет просто выдавать вопрос какой программой запустить.
Да, в нем есть код, но по сути без расширения он не опасен же?
Он просто лежит и не запущен.
Ребят не вижу проблемы, создали папку, положили в неё вирус, заархивировали папку с вирусом установив пароль virus. Всё. Пусть лежит в запароленом архиве до лучших\нужных времён. :)
А по теме, случайность никто не отменял и он, файл, может быть и безопасен если будет лежать спокойно под вашим контролем, а ну, как кто-то, не знаючи что это запустит "интересненькую программку"? ;) А без расширения он неопасен. Но лучше все ваши коллекции вирусов паковать в запароленые архивы, проблем будет меньше. И вам и антивирусам.
myhouse_1991
01-02-2011, 15:44
Я как раз и говорил с самого начала про человеческий фактор.
А без расширения он неопасен. »
По мне совсем неопасен тоже неверно. Можно установить случайно обработчик файлов после установки некоторых "полезных" программ, который понимает формат файла по его заголовку и ему будет все равно, что расширение отсутствует - возьмёт и запустит после неаккуратных обращений к файлу.
По мне совсем неопасен тоже неверно. Можно установить случайно обработчик файлов после установки некоторых "полезных" программ, который понимает формат файла по его заголовку и ему будет все равно, что расширение отсутствует - возьмёт и запустит после неаккуратных обращений к файлу. »Согласен. Только описаная вами программа довольно специфична, для среднестатического пользователя. :)
Drongo, я знаю как хранить вирусы и где :)
Просто с одним человеком из исета поспорили на эту тему.
Вот было интересно мнение форума. :)
Grabber2006
02-02-2011, 01:22
Greenge, Формально, заливка вируса на общедоступный файлообменник с публикацией ссылки - это ст.273 УК РФ. Аккуратнее с этим.
IntegraL
05-02-2011, 23:02
Grabber2006,
там по моему в комментариях к УК есть ссылочка насчет работоспособности кода, ЕМНИП. а в даном случае запустить его нельзя.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.