PDA

Просмотр полной версии : Как возможно заражение текстового файла вирусом?


Rustam Shafigullin
14.04.2007, 18:14
Как возможно заражение текстового файла вирусом?

maniak
14.04.2007, 18:21
Я такого ни разу не встречал, вот заражение изображений ещё возможно, а чтобы текстовые файлы - очень сомневаюсь.
но думаю специалисты CERT дадут более однозначный ответ.

Rustam Shafigullin
14.04.2007, 18:26
Я такого ни разу не встречал, вот заражение изображений ещё возможно, а чтобы текстовые файлы - очень сомневаюсь.
но думаю специалисты CERT дадут более однозначный ответ.

до недавних пор сам не думал, что такое возможно, но потом убедился в этом лично. не мог отправить сообщение с вложенным текстовым файлом, т.к. mail серверы ругались на то, что файл заражен (gmail, mail.ru, рамблер).

maniak
14.04.2007, 18:29
Ну тут уже все дело в самом "коде"(содержании текстового файла), если в нем встречаются сигнатуры опасных вирусов или троянов - то антивирус их непременно обнаружит. Но если такой фаил открыть в обычном блокноте например - то код исполняться не будет - так что тут опасности нет.

Dmitry Paleev
14.04.2007, 19:02
Заражение текстового файла (.txt) вирусом невозможно. В этом случае, как уже сказал maniak, антивирусная программа могла обнаружить текст (сигнатуру), присутствующую в каком-либо вирусе. Это последствия эвристического анализа - а в нем возможны и ложные срабатывания. О чем антивирусные компании прямо предупреждают.

Что касается документов MSWORD, то здесь совсем иначе. Существует огромное колличество макро-вирусов, которые интегрируются в документы, созданные при использовании MSOffice. В частности, редакторы Microsoft Word, Office97 и AmiPro, а также электронная таблица Excel и база данных Microsoft Access. Эти системы содержат в себе макро-языки: Word - Word Basic, Excel, Office97 (включая Word97, Excel97 и Access) - Visual Basic for Applications.

Более подробно узнать о макро-вирусах можно здесь (http://www.doca.gasu.ru/doc/virus/1classi/3macr_vi.htm).

Rustam Shafigullin
14.04.2007, 19:38
значит ложное срабатывание, хотя три разных сервера ругались. спасибо за информацию.

Aziz Rakhimov
15.04.2007, 09:52
Возможно что просто все три сайта используют одну и ту же антивирусную программу.

Guzal Giyasova
16.04.2007, 15:49
a eschyo est' dvoynie rasshireniya, vi vidite odin tip fayla, a v reale on drugoy, naprimer exe ili bat

Dengiz
16.04.2007, 21:56
a eschyo est' dvoynie rasshireniya, vi vidite odin tip fayla, a v reale on drugoy, naprimer exe ili bat

Мне как-то на ящик приходило письмо типа: "Вот моя фотка, посмотри". Сам файл
fotka.jpg_____________________________.exe :(
А ведь некоторые открывают :(

Guzal Giyasova
26.04.2007, 11:14
сейчас наступает новая эпидемия вирусов, exe шники которых замаскированы под автораны и не обнаруживаются антивирусными программами, а управляются через обычные inf и ini файлы, которые у большинства пользователей отображаются со значком блокнота. Буквально вчера чистила свой компьютер вручную от таких как раз вирусов, потому что они не находились антивирусными программами даже с самыми последними обновлениями. также у них есть одно свойство - они не удаляются, ссылаясь на запрет записи, зараженные носители не форматируются.
При подозрениях на вирус откройте рутовые папки через какой нибудь коммандер - вин коммандер, тотал коммандер (или нортон коммандер :D)

Erkin Kuchkarov
13.05.2007, 10:59
Никак.... но можно записать исполняемую сигнатуру за символ конца файла.