Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Содержимое файла (http://forum.oszone.net/showthread.php?t=238630)

krec 15-07-2012 18:32 1952217

Содержимое файла
 
Мне очень знакомый скинул видео (точнее ссылку на него), чтоб скачать с unibytes.com.
я скачал (файл 180мб), но странный вид/формат/разрешение имеет.
это должно быть видео файл.
значек выглядел как архиватора, название: develop.wmv.exe. ясное дело - это мне вызывало подозрение. я сначало сканировал антивирусом(NOD32), в отчете показал, что было сканировано 2 файла. я взял убрал .exe и пробовал через проигрыватель открыть - не получился. попробовал открыть через WINRAR , открылся только один word-овский документ (вес - 30 кб) а вот где сам видеофайл - не мог найти. Но там же есть файл видео, там он так и весит где то, н вот немогу извлечь оттуда видео.

Есть какие то идеи?

WSonic 15-07-2012 18:38 1952219

Цитата:

Цитата krec
develop.wmv.exe »

Это может быть распаковывающийся архив. Просто запустить develop.wmv.exe. пробовали???

CyberDaemon 15-07-2012 18:40 1952220

Если антивирусом проверил, то переменуй обратно в EXE и запусти.

Morpheus 15-07-2012 18:45 1952225

Для начала я бы связался с этим знакомым и переспросил, действительно ли он это прислал или вирус от его имени.

morozoff 15-07-2012 19:36 1952250

Цитата:

Цитата WSonic
Это может быть распаковывающийся архив. Просто запустить develop.wmv.exe. пробовали??? »

А там с вас Money попросят за распаковку :)
Да и не факт, что если вы их отправите, то при распаковке получите нужный файл...

saneck 15-07-2012 19:55 1952263

krec, у меня , помнится, был такой файл с видео, ролик был с обучающем материалом по компьютеру (что точно не помню, оно и не важно),то есть человек что то делает на компе, а прога это пишет, затем эти действия выкладывает как инструкцию. Вполне безобидный файл. Но как, говорится, береженого...., так что лучше
Цитата:

Цитата Morpheus
Для начала я бы связался с этим знакомым и переспросил, действительно ли он это прислал или вирус от его имени. »


TDK 15-07-2012 20:09 1952274

Цитата:

Цитата saneck
у меня , помнится, был такой файл с видео, ролик был с обучающем материалом »

Да, существуют такие программы, которые позволяют создавать самозапускающийся видеофайл, и не только обучающее видео. У меня где-то на компе даже валяются.. Суть их в том, что они используют собственную оболочку при создании конечного файла, и надо это для того, чтобы любой мог запустить данный файл у себя на компе, не взирая на отсутствие необходимых кодеков для просмотра. Но, как было подмечено выше, не исключается и наличие вируса.. :)

CyberDaemon 15-07-2012 21:20 1952332

Цитата:

Цитата morozoff
А там с вас Money попросят за распаковку »

Такая просьба, скорее всего, будет безобидна, без побочных эффектов, но однозначно означает, что файл фтопку.
Цитата:

Цитата Morpheus
Для начала я бы связался с этим знакомым и переспросил, действительно ли он это прислал или вирус от его имени. »

Таки да, особенно учитывая, что он
Цитата:

Цитата krec
очень знакомый »


Amigos 15-07-2012 21:46 1952346

Цитата:

Цитата krec
Мне очень знакомый скинул видео (точнее ссылку на него), чтоб скачать с unibytes.com. »

после того как хакеры взламывают чей-то icq/вконтакт/e-mail/фейсбук/жж аккаунт они рассылают всем контактам ссылки на трояна, чтобы получить контроль и за их компом/аккаунтом
Цитата:

Цитата krec
я сначало сканировал антивирусом »

все антивирусы в принципе ищут/находят уже известные старые (от нескольких дней до нескольких месяцев) зловреды.
Свежие новоиспеченные зловреды, которыми вас попотчевал хакир антивирусы в принципе не обнаруживают.
Если хотите чтобы ваш антивирус их находил, найдите на сайте esset ссылку "отправить новый вирус" и отошлите.
Или просто ждите, всё равно рано (несколько дней) или поздно (несколько месяцев) ваш зловред попадёт в руки антивирусников, в базу добавят его сигнатуры и антивирус начнёт ругаться на ваш develop.wmv.exe

Цитата:

Цитата saneck
ролик был с обучающем материалом по компьютеру »

этот ролик был с двойным расширением (develop.wmv.exe)?
Цитата:

Цитата TDK
существуют такие программы, которые позволяют создавать самозапускающийся видеофайл »

эти создаваемые файлы имеют двойное расширение (develop.wmv.exe)?

saneck 15-07-2012 21:51 1952350

Amigos, врать не буду, не помню, но то что ехе, эт точно.

krec 15-07-2012 21:55 1952353

Цитата:

Цитата WSonic
Просто запустить develop.wmv.exe. пробовали??? »

нет, че то очковал ))

Цитата:

Цитата CyberDaemon
Если антивирусом проверил, то переменуй обратно в EXE и запусти. »

за 10$ любой вирус превращают в безобидный файл, так что к амтивирусам я отношусь так себе.

Цитата:

Цитата Morpheus
Для начала я бы связался с этим знакомым и переспросил, действительно ли он это прислал или вирус от его имени. »

это ждать, когда появится в джаббере. хотел сам разобратся.

Amigos, сам тк и думаю, по этому не запустил сам файл с разрешением .exe :)
Думл может как то вскрыть. Мне кажется там видеофайл и склеен что то-то...

Morpheus 15-07-2012 22:02 1952357

krec, виртуальная машина е? Я всё малознакомое сначала там проверяю. Даже если что-то очень серьёзное, потери виртуальной ОСи не жалко.

Severny 15-07-2012 22:16 1952364

Цитата:

Цитата Morpheus
Даже если что-то очень серьёзное, потери виртуальной ОСи не жалко. »

Зачем же потеря? Снапшоты на что?

Morpheus 15-07-2012 22:39 1952375

Severny, да, тоже вариант.

krec 15-07-2012 23:36 1952410

запустил на виртуалке... упакован Magic Unpacker.
распаковался норнально. .
в принципе проблема решена, но в чем логика такого телодвижения? размер файла практически не изменился...

Morpheus 15-07-2012 23:44 1952415

Рекламу запихнуть, сайт открыть, вредоноса запустить... Всё, что угодно.
А у некоторых просто чешется, дай чё-нить куда-нить запаковать.

morozoff 15-07-2012 23:46 1952422

Цитата:

Цитата krec
Magic Unpacker»

Никогда о такой программе не слышал :dont-know

TDK 17-07-2012 09:23 1953308

Цитата:

Цитата Amigos
эти создаваемые файлы имеют двойное расширение (develop.wmv.exe)? »

Amigos, Ваш довод понятен. Нет, однозначно просто (название файла).ехе, безо всякого добавочного видеорасширения.


Время: 14:40.

Время: 14:40.
© OSzone.net 2001-