Перейти к содержанию

Проверка на вирусы папок с документом Word


Рекомендуемые сообщения

Пример.

Создаем папку, открываем её и создаём в ней документ Word. Не открывая файл Word, выходим из папки. Кликаем на папку и выбираем - ПРОВЕРИТЬ НА ВИРУСЫ. В окне проверки видим - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

image.png

 

Открываем папку, открываем документ Word, набираем хотя бы одну букву "а", закрываем документ Word, сохраняем, выходим из папки, кликаем на папку и выбираем - ПРОВЕРИТЬ НА ВИРУСЫ. В окне проверки уже видим - ПРОВЕРЕНО 13 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

image.png

 

Вопрос. Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ? Если в папке только всего лишь один документ Word.

 

Но при повторной проверки (сразу же после первой проверки) в окне проверки видим - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

Ссылка на комментарий
Поделиться на другие сайты

только что созданный документ - это пустой файл, то есть он один. а документ с содержанием (той же набранной буквой "а") - это уже архив

 

цитата с Wikipedia.org

Office Open XML (OOXML, DOCX, проект ISO/IEC IS 29500:2008) — серия форматов файлов для хранения электронных документов пакетов офисных приложений — в частности, Microsoft Office. Формат представляет собой zip-архив, содержащий текст в виде XML, графику и другие данные
Изменено пользователем Alexey-smol
Ссылка на комментарий
Поделиться на другие сайты

только что созданный документ - это пустой файл, то есть он один. а документ с содержанием (той же набранной буквой "а") - это уже архив

 

цитата с Wikipedia.org

 

Определение, что такое докумен Word мало интересует.

Вопрос. Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ? Если в папке только всего лишь один документ Word.

Но при повторной проверке и последующих (сразу же после первой проверки) в окне проверки видим уже - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

Изменено пользователем PitBuLL
Ссылка на комментарий
Поделиться на другие сайты

Определение, что такое докумен Word мало интересует.

Вопрос. Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ? Если в папке только всего лишь один документ Word.

Но при повторной проверке и последующих (сразу же после первой проверки) в окне проверки видим уже - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

если я не ошибаюсь.

первая проверка (файл пустой) - программа проверяет его, вложений нет - один объект

вторая проверка - проверяется архив с вложениями - 13 объектов + снимается контрольная сумма (технология iChecker)

третья (n'ая) проверка - так как контрольные суммы совпадают, архив не распаковывается, и вложенный файлы не проверяются - программа считает архив за один файлы

 

если внести изменения в файл, то повторится все, начиная со второго пункта

Изменено пользователем Alexey-smol
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ

Вам уже ответили:

это уже архив
после первой проверки) в окне проверки видим уже - ПРОВЕРЕНО 1 ОБЪЕКТОВ

действует оптимизация: только новые + iSwift

 

 

+ снимается контрольная сумма (технология iChecker)

неа.

http://support.kaspersky.ru/kis2011/tech?qid=208638146

Ограничения технологии iChecker:

 

Технология поддерживает ограниченное число форматов (exe, dll, lnk, ttf, inf, sys, com, chm, zip, rar).

Ссылка на комментарий
Поделиться на другие сайты

Технология поддерживает ограниченное число форматов (exe, dll, lnk, ttf, inf, sys, com, chm, zip, rar).

да, я знаю, но docx по сути же и есть zip-архив...

Изменено пользователем Alexey-smol
Ссылка на комментарий
Поделиться на другие сайты

а по расширению как-то не очень...
ZIP — популярный формат сжатия данных и архивации файлов. Файл в этом формате обычно имеет расширение .zip и хранит в сжатом или несжатом виде один или несколько файлов, которые можно из него извлечь путём распаковки с помощью специальной программы.

выходит расширение может быть и не .zip. получается iChecker проверяет по расширению .zip? я правильно понял?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Можно включить в отчётах запись некритических событий и посмотреть - возможно там будет записано срабатывание алгоритма оптимизации. Проверить не могу- нет нового ворда под рукой.

 

PS проверил на опеноффисе - действительно срабатывает оптимизация, iSwift. - как и у Alexey-smol на обычном офисе.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Можно включить в отчётах запись некритических событий и посмотреть - возможно там будет записано срабатывание алгоритма оптимизации. Проверить не могу- нет нового ворда под рукой.

оказывается, срабатывает не iChecker, а iSwift

 

после перемещения на другой диск архив при проверке был снова распакован. получается, iChecker проверяет по расширению.

Изменено пользователем Alexey-smol
Ссылка на комментарий
Поделиться на другие сайты

Thank you за ответы. Если проверка так и должна показывать (не один, а несколько объектов в папке с одним документом Word), то гуд.

Просто с компом творится что то непонятное в последнее время, может зловреды завелись, хотя полная проверка компьютера на вирусы ни чего не обнаруживает.

Ссылка на комментарий
Поделиться на другие сайты

может зловреды завелись

тогда Вам в соседний раздел

http://forum.kasperskyclub.ru/index.php?showforum=26

выполните правила и создайте новую тему.

 

получается iChecker проверяет по расширению .zip? я правильно понял?
ну это к разрабам.
получается, iChecker проверяет по расширению.

"В споре рождается истина" (с) Сократ

Ссылка на комментарий
Поделиться на другие сайты

Когда вы создали пустой документ, то его размер 0 байт, другими словами, в нем ничего нет :(

Когда записали букву "a", размер стал ~12 килобайт, хотя символ "a" занимает 1 байт :)

При проверке непустого вордовского документа, раскладывается по косточкам его содержимое, которое весит гораздо больше чем символ "a" - 12 килобайт

post-7312-1297434479_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей N
      Автор Сергей N
      Можно ли тут что-то сделать? Файлы и папки не копируются и не пересылаются

    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Artemkaaa
      Автор Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
×
×
  • Создать...