Перейти к содержанию

Какие файлы обычно заражаются?


Рекомендуемые сообщения

;) Вопрос возник.Например у меня в папке install находятся куча разных программ,при заражении вирусы их часто портят.А сможет ли вирус заразить запароленые rar-архивы.И второй вопрос,если прогу заархивировать,и потом убрать расширение,чтобы только пустой значёк файла остался,вирус проникнет в него?Спасибо. :)
Ссылка на комментарий
Поделиться на другие сайты

Классические файловые вирусы заражают, в основном только исполняемые файлы, но есть и такие которые заражают и музыкальные файлы и карнтинки. Если программы храняться в архивах под паролем. то наврядли произойдёт заражение, но если систему не вылечить полностью и распоковать архив, то очень большая вероятность заражения исполняемых файлов. Так что нужно вначале изгнать врага, а уже потом что-то переустанавливать.

Ссылка на комментарий
Поделиться на другие сайты

Если программы храняться в архивах под паролем

 

Дополнительный вопрос. Если файлы или программы заражены и находяться под паролем в архивах , KIS 2009 -ым они будут обезврежены?

Ссылка на комментарий
Поделиться на другие сайты

;).И второй вопрос,если прогу заархивировать,и потом убрать расширение,чтобы только пустой значёк файла остался,вирус проникнет в него?Спасибо. :)

 

А что по поводу этого ? И правда интересно...

Ссылка на комментарий
Поделиться на другие сайты

Ну так вы запускаете на прослушивание файл или открываете картинку посмотреть

 

Перед тем как открыть файл скачанный из интернета - надо запустить антивирус и проверить его на заражение . Информация для

Ness`r

Ссылка на комментарий
Поделиться на другие сайты

Перед тем как открыть файл скачанный из интернета - надо запустить антивирус и проверить его на заражение . Информация для

Ness`r

Да я понял что это мина замедленного действия. Просто я сталкивался с подобным один раз, в почтовом вложении. Антивирь его того... Я только в логах увидел что же там лежало, картинка в формате jpeg.

Поэтому как бы не интересовался.

Изменено пользователем Ness'er
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Система управления контентом WordPress используется на 43,5% сайтов в Интернете, поэтому нет ничего удивительного в том, что злоумышленники постоянно ищут способы атаки на нее. В марте этого года исследователи кибербезопасности хостинговой компании GoDaddy описали продолжающуюся с 2016 года операцию, в рамках которой за последние 8 лет было скомпрометировано более 20 000 веб-сайтов на WordPress по всему миру.
      Операция получила название DollyWay World Domination из-за строки кода, найденной в нескольких вариантах вредоносного ПО, — define (‘DOLLY_WAY’, ‘World Domination’). В рамках DollyWay злоумышленники внедряют на сайты вредоносные скрипты с разнообразной функциональностью. Основная цель злоумышленников — перенаправление трафика посетителей легитимных сайтов на посторонние страницы. По состоянию на февраль 2025 года эксперты фиксировали более 10 тысяч зараженных WordPress-сайтов по всему миру.
      Для компрометации сайтов злоумышленники используют уязвимости в плагинах и темах WordPress. Через них на сайт сначала внедряется
      нейтральный скрипт, не привлекающий внимание систем безопасности, выполняющих статический анализ HTML-кода. А он, в свою очередь, подгружает более опасные скрипты, которые служат для профилирования жертвы, общения с командными серверами и непосредственно перенаправления посетителей зараженных сайтов. Более подробное техническое описание работы этих скриптов можно почитать в оригинальном исследовании.
      Как преступники монетизируют свою схему
      Ссылки редиректа, которые формирует DollyWay, содержат партнерский идентификатор. Это очень похоже на реферальные программы, которые часто используют, например, блогеры при рекламе тех или иных продуктов или сервисов. С помощью таких идентификаторов сайты определяют, откуда к ним попали пользователи, и обычно отчисляют блогерам процент за покупки тех посетителей, которые пришли через их ссылки. Операция DollyWay World Domination монетизируется очень похожим образом, используя партнерские программы VexTrio и Lospollos.
      VexTrio называют Uber в мире киберпреступности. Этот ресурс предположительно активен как минимум с 2017 года, а его основная роль состоит в посредничестве при распространении мошеннического контента, шпионского и вредоносного ПО, порнографии и так далее. Именно VexTrio непосредственно занимается перенаправлением трафика, который приходит от DollyWay, на мошеннические сайты.
       
      View the full article
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Ig0r
      Автор Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
×
×
  • Создать...