Перейти к содержанию

Проверка на вирусы папок с документом Word


Рекомендуемые сообщения

Пример.

Создаем папку, открываем её и создаём в ней документ Word. Не открывая файл Word, выходим из папки. Кликаем на папку и выбираем - ПРОВЕРИТЬ НА ВИРУСЫ. В окне проверки видим - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

image.png

 

Открываем папку, открываем документ Word, набираем хотя бы одну букву "а", закрываем документ Word, сохраняем, выходим из папки, кликаем на папку и выбираем - ПРОВЕРИТЬ НА ВИРУСЫ. В окне проверки уже видим - ПРОВЕРЕНО 13 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

image.png

 

Вопрос. Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ? Если в папке только всего лишь один документ Word.

 

Но при повторной проверки (сразу же после первой проверки) в окне проверки видим - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

Ссылка на комментарий
Поделиться на другие сайты

только что созданный документ - это пустой файл, то есть он один. а документ с содержанием (той же набранной буквой "а") - это уже архив

 

цитата с Wikipedia.org

Office Open XML (OOXML, DOCX, проект ISO/IEC IS 29500:2008) — серия форматов файлов для хранения электронных документов пакетов офисных приложений — в частности, Microsoft Office. Формат представляет собой zip-архив, содержащий текст в виде XML, графику и другие данные
Изменено пользователем Alexey-smol
Ссылка на комментарий
Поделиться на другие сайты

только что созданный документ - это пустой файл, то есть он один. а документ с содержанием (той же набранной буквой "а") - это уже архив

 

цитата с Wikipedia.org

 

Определение, что такое докумен Word мало интересует.

Вопрос. Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ? Если в папке только всего лишь один документ Word.

Но при повторной проверке и последующих (сразу же после первой проверки) в окне проверки видим уже - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

Изменено пользователем PitBuLL
Ссылка на комментарий
Поделиться на другие сайты

Определение, что такое докумен Word мало интересует.

Вопрос. Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ? Если в папке только всего лишь один документ Word.

Но при повторной проверке и последующих (сразу же после первой проверки) в окне проверки видим уже - ПРОВЕРЕНО 1 ОБЪЕКТОВ, УГРОЗ НЕ ОБНАРУЖЕНО.

если я не ошибаюсь.

первая проверка (файл пустой) - программа проверяет его, вложений нет - один объект

вторая проверка - проверяется архив с вложениями - 13 объектов + снимается контрольная сумма (технология iChecker)

третья (n'ая) проверка - так как контрольные суммы совпадают, архив не распаковывается, и вложенный файлы не проверяются - программа считает архив за один файлы

 

если внести изменения в файл, то повторится все, начиная со второго пункта

Изменено пользователем Alexey-smol
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Откуда KIS 2011 находит и проверяет в папке 13 ОБЪЕКТОВ

Вам уже ответили:

это уже архив
после первой проверки) в окне проверки видим уже - ПРОВЕРЕНО 1 ОБЪЕКТОВ

действует оптимизация: только новые + iSwift

 

 

+ снимается контрольная сумма (технология iChecker)

неа.

http://support.kaspersky.ru/kis2011/tech?qid=208638146

Ограничения технологии iChecker:

 

Технология поддерживает ограниченное число форматов (exe, dll, lnk, ttf, inf, sys, com, chm, zip, rar).

Ссылка на комментарий
Поделиться на другие сайты

Технология поддерживает ограниченное число форматов (exe, dll, lnk, ttf, inf, sys, com, chm, zip, rar).

да, я знаю, но docx по сути же и есть zip-архив...

Изменено пользователем Alexey-smol
Ссылка на комментарий
Поделиться на другие сайты

а по расширению как-то не очень...
ZIP — популярный формат сжатия данных и архивации файлов. Файл в этом формате обычно имеет расширение .zip и хранит в сжатом или несжатом виде один или несколько файлов, которые можно из него извлечь путём распаковки с помощью специальной программы.

выходит расширение может быть и не .zip. получается iChecker проверяет по расширению .zip? я правильно понял?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Можно включить в отчётах запись некритических событий и посмотреть - возможно там будет записано срабатывание алгоритма оптимизации. Проверить не могу- нет нового ворда под рукой.

 

PS проверил на опеноффисе - действительно срабатывает оптимизация, iSwift. - как и у Alexey-smol на обычном офисе.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Можно включить в отчётах запись некритических событий и посмотреть - возможно там будет записано срабатывание алгоритма оптимизации. Проверить не могу- нет нового ворда под рукой.

оказывается, срабатывает не iChecker, а iSwift

 

после перемещения на другой диск архив при проверке был снова распакован. получается, iChecker проверяет по расширению.

Изменено пользователем Alexey-smol
Ссылка на комментарий
Поделиться на другие сайты

Thank you за ответы. Если проверка так и должна показывать (не один, а несколько объектов в папке с одним документом Word), то гуд.

Просто с компом творится что то непонятное в последнее время, может зловреды завелись, хотя полная проверка компьютера на вирусы ни чего не обнаруживает.

Ссылка на комментарий
Поделиться на другие сайты

может зловреды завелись

тогда Вам в соседний раздел

http://forum.kasperskyclub.ru/index.php?showforum=26

выполните правила и создайте новую тему.

 

получается iChecker проверяет по расширению .zip? я правильно понял?
ну это к разрабам.
получается, iChecker проверяет по расширению.

"В споре рождается истина" (с) Сократ

Ссылка на комментарий
Поделиться на другие сайты

Когда вы создали пустой документ, то его размер 0 байт, другими словами, в нем ничего нет :(

Когда записали букву "a", размер стал ~12 килобайт, хотя символ "a" занимает 1 байт :)

При проверке непустого вордовского документа, раскладывается по косточкам его содержимое, которое весит гораздо больше чем символ "a" - 12 килобайт

post-7312-1297434479_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Miks
      От Miks
      Зашифрованые файл.happynewyear@cyberfear.rarAddition.txtFRST.txt
      В пятницу 20 декабря заметил что на несколько пк файлы не открываются. Потом уже понял что подцепили шифровщик.
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Dimonovic
      От Dimonovic
      стали приходить уведомления от касперского что на пк вирус, но при полной проверке показывает что ничего нету
      CollectionLog-2024.11.30-21.42.zip
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • Alexey9009
      От Alexey9009
      Здравствуйте! Сначала зашифровали файлы и просили выкуп по электронной почте. Расширение файла было .azot, отправили им 20 тыс. рублей, и они дали нам ключ с расшифровкой файлов. Но на следующий день компьютер снова зашифровали, и на сей раз другим форматом. Пользоваться можем только браузером, все остальные файлы на компьютере зашифрованы, решения не нашли. файлы прикрепить не удается, разрешение файла напишу ниже:
      Doc1.docx.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Видео Регистратор.url.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      1C Предприятие.lnk.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Также я прикрепил документ, который открывается при открытии любого файла, сейчас уже страшно переходить хоть куда-то, куда они просят. Спасибо
      Новый текстовый документ.txt
       
×
×
  • Создать...