Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Могут ли вирусы заражать .ехе, doc и другие файлы,

Ответить
Настройки темы
Могут ли вирусы заражать .ехе, doc и другие файлы,

Старожил


Сообщения: 256
Благодарности: 1

Профиль | Отправить PM | Цитировать


Могут ли вирусы заражать .ехе, doc и другие файлы, если эти файлы находятся в архиве (zip, rar, arj)или в ISO image?

[s]Исправлено: Sox, 16:52 12-06-2004[/s]

Отправлено: 17:46, 12-06-2004

 

Аватара для Guest

Guest


Профиль | Цитировать


Можно запаролить для большей уверености

Отправлено: 14:48, 14-06-2004 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

SilentSpider


Сообщения: n/a

Профиль | Цитировать


Цитата:
Почему это? Ведь велика вероятность, что зараженый файл из архива откроют, вирус снова оживет и т.д. и т.п...
Не очень. К тому же это жесткая зависимость от пользователя - он должен  не только открыть архив, но и запустить программу. Это раз
А два - то, что для того, чтобы заразить архив, вирус должен знать алгоритмы паковки и распаковки популярных архиваторов - как минимум - zip, rar до 2.9 и rar от 2.9, ace, причем с большинством их фишек, чтобы не убить архив. В общем, овчинка выделки не стоит. Хотя, если я правильно помню, был вирус, который использовал дыру в каком-то из архиваторов - buffer overflow - кто то из zip - семейства.

Отправлено: 14:50, 14-06-2004 | #12


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Интересно Вы размышляете. Вам кажется, что так трудно прочитать zip-архив? Кстати, как Вам возможность XP работать с архивами как с папками?... Да и формат rar уже давно известен.

Отправлено: 09:22, 15-06-2004 | #13



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


hasherfrog
Да не кажется нам что есть сложности в прочтении архива, но вписывать процедуры распаковки/упаковки в тело вируса как мне кажется нецелесообразно, во-первых возрастет размер исполняемого файла вируса, а это нежелательно, либо держать только эти функции в вирусе, а как же деструктивные функции? во-вторых думаю что овчинка выделки не стоит...

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:29, 15-06-2004 | #14


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Blast
Размер уже давно не имеет значения. Поэтому можно прекрасно совмещать и заражение архивов, и деструктивные функции. Причём, имхо, как раз деструкции умные вирусы содержат мало.
Что касается логики вирусописателей (это я по поводу целесообразности), то она тоже не так проста. Например, если вирус писался в момент увлечения его автором zip"ами (или хотя бы автор имеет в своем распоряжении сорсы работы с архивами), заражение zip-ов будет. А достать такие вещи - плёвое дело.

Отправлено: 10:03, 15-06-2004 | #15



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Да, безусловно реализация заражения файлов упакованных в архиве не сложна, с этим я не спорю, но много ли тебе известно вирусов которые это делают? Я, честно говоря, таких не знаю...
Хотя если смотреть в контексте вопроса автора темы: "Могут ли.....", то теоретически да, могут.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 10:08, 15-06-2004 | #16


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Blast
Согласен, "в живую" я таких не видел. Вообще, кроме stoned, onehalf, wincih я мало кого помню. Но их полно

Отправлено: 10:47, 15-06-2004 | #17

SilentSpider


Сообщения: n/a

Профиль | Цитировать


Так никто же не спорит, что это возможно. Это действительно не представляет собой неразрешимую проблему. Просто процедура уж больно напоминает удаление гланд через задний проход. Я понимаю, что ради прикола можно написать все, что угодно, в том числе заражать вирусом те же avi - но просто данный путь - тупиковый ибо несмотря на логику вирусописателей, он не может дать эффективного размножения.

Отправлено: 12:43, 15-06-2004 | #18


Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Дык эта.... Спросим у Каспера, среди ответов будет и вот такой. А там сказно
Цитата:
Червь ищет на всех жёстких дисках файлы с расширением .ZIP и приписывает к ним свою копию
.

Конечно, заразить файл в архиве и записаться в архив это несколько разные вещи, но суть одна...

-------
"640 K ought to be enough for anybody" Bill Gates, 1981


Отправлено: 13:25, 15-06-2004 | #19

SilentSpider


Сообщения: n/a

Профиль | Цитировать


Так я повторюсь - никто не спорит, что это вполне реально. Вопрос только в том, что как основной путь распространения это не сработает

Отправлено: 16:15, 15-06-2004 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Могут ли вирусы заражать .ехе, doc и другие файлы,

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Windows 7, offiсе 2007 и файлы doc Irbis Microsoft Windows 7 19 05-02-2010 22:55
[решено] FileRead() и файлы .doc evg64 AutoIt 12 18-09-2009 18:24
Интерфейс - Не удаляются ехе файлы D@rk_Scre@mer Microsoft Windows 7 2 03-08-2009 12:06
ЕХЕ файлы открываются блокнотом Johnny123 Хочу все знать 26 20-10-2004 07:11
IIS не обрабатывает файлы ехе Rover Microsoft Windows NT/2000/2003 15 27-12-2002 19:06




 
Переход