|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - ВИРИ в видео, аудио, картинках и других "неестественных" местах - ЭТО КАК? Кто видел? |
|
|
Вопрос - ВИРИ в видео, аудио, картинках и других "неестественных" местах - ЭТО КАК? Кто видел?
|
Ветеран Сообщения: 881 |
Профиль | Отправить PM | Цитировать Привет!
Вот увидел в интернете новое определение вируса: http://www.microsoft.com/rus/protect...ics/virus.mspx Цитата www.microsoft.com:
Вот собсно сабж... |
||
------- Отправлено: 08:33, 05-03-2010 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Diseased Head:
Остальное касается выполнения произвольного кода и\или получения управления над удаленным компьютером вследствие наличия уязвимостей в программах, обрабатывающих соответствующий формат: в плейерах - обработка тэгов (Выполнение произвольного кода сценария в Winamp), в просмотрщиках - некорректная обработка служебного кода и\или ошибки в обработке данных соответствующего типа (уязвимость при обработке jpeg*— Яндекс: нашлось 39*тыс. страниц). Альтернатива - вирус типа W32/Perrun - сиё зверье положило начало распространению чего угодно через что угодно (практически), но - требует установки своего модуля в систему, после регистрации которого и начинается веселье. (перенес) |
|
------- Последний раз редактировалось ShaddyR, 05-03-2010 в 13:36. Отправлено: 13:05, 05-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1866
|
Профиль | Отправить PM | Цитировать А если фильм типа Ротозеи.avi определяется как заражённый TrojanGrab.vb?
|
------- Отправлено: 22:44, 06-03-2010 | #3 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Baiker, кем определяется? Инет про таких ничего не знает - возможно ложное срабатывание. Думаю, предлагать отослать файл производителю антивируса излишне?
|
------- Отправлено: 01:09, 07-03-2010 | #4 |
Ветеран Сообщения: 3320
|
Профиль | Отправить PM | Цитировать Diseased Head, недаром заметка с МС. К примеру их библиотека GDIPlus встречалась (может даже ещё не раз встретится).
В своё время, по оценкам специалистов, GDIPlus была признан как небрежно реализованная и несущая колоссальную угрозу безопасности системы. В качестве панацеи даже предлагалось удаление библиотеки. Например, используя JPEG GDI+ overflow (MS04-028), при наведении курсора в Windows Explorer на картинку в формате JPEG, можно было извлекать и запускать бинарник, который предварительно был там (прямо в jpeg файле) спрятан. Ещё при этом бинарник с шелл-кодом мог идти в картинке в шифрованном виде. А сам jpeg естественно сохраняет свои первичные свойства, даже картинка отображается. |
|
Отправлено: 04:09, 07-03-2010 | #5 |
Ветеран Сообщения: 1292
|
Профиль | Отправить PM | Цитировать Цитата Admiral:
|
|
------- Отправлено: 13:14, 08-03-2010 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Diseased Head:
Что самое интересное, редкий антивирь после удаления вируса восстанавливает видимость папки (зачастую атрибут "скрытый" приходится снимать вручную) |
|
------- Отправлено: 05:53, 09-03-2010 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата El Scorpio:
|
|
------- Отправлено: 11:18, 09-03-2010 | #8 |
Ветеран Сообщения: 1292
|
Профиль | Отправить PM | Цитировать ...и вот эти, блин, FlyStudio по чему-то чаще всего флэшки и посещают... Не так давно попался опять один такой. Обнаружен был Касперским,9-я версия. Антивир якобы сделал удаление, отчитался о проделанной работе. Приносят эту флешку, и... о чудо!Вирь опять на месте. Было обнаружено после прогонки Dr.Web, пока этим же доктором вторично по нему не врезал.
|
------- Отправлено: 05:58, 11-03-2010 | #9 |
Ветеран Сообщения: 881
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
Цитата Admiral:
|
||
------- Отправлено: 21:25, 16-03-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? | verdix | Microsoft Windows 2000/XP | 3 | 03-10-2009 23:46 | |
xDSL/DialUp - "Починка" ADSL пропуском тока - как это действует? | VKK | Сетевое оборудование | 7 | 15-08-2009 10:47 | |
Медиа - [решено] "Рваная" загрузка flash-видео и -аудио | Gaudi | Microsoft Windows 7 | 6 | 02-08-2009 11:24 | |
Кто-то "шалит" или это вирус? | Geo55 | Хочу все знать | 6 | 22-06-2007 15:05 | |
Winamp 2.5,"Непонятный глюк" или "Я и компьютер-кто из нас более убогий?" | MiGin | Хочу все знать | 4 | 23-05-2006 22:09 |
|