Перейти к содержанию

как файл JPG может нести вирусную угрозу?


Саня_Химик

Рекомендуемые сообщения

Здравствуйте. Вопрос у меня про файл с расширением JPG - как он (файл с таким расширением) может нести вирусную угрозу? и почему антивирус в отчёте выдаёт о проверке двух объектов?

Описание проблемы. Недавно скачал с интернета несколько фотографий с военной техникой второй мировой войны. При попытке скачать фото, браузер (яндекс-браузер) заблокировал попытку скачивания и выдал предупреждение о том, что скачиваемый файл может нести потенциальную опасность. Так как скачивались простые фото в jpg формате, то они (примерно 4 фото) всё же были принудительно загружены на ПК. Помятуя о предупреждении, файлы были проверены Kaspersky Free на вирусы. Продукт в отчёте указывает, что проверив одно фото - проверил 2 объекта. Но какие два - я увидеть не могу. Файлы с фото открывать боюсь, как и перезагружать ПК. Решил разобраться в этой необъяснимости для меня. Сам я в компьютерах - опытный пользователь, но понять как можно занести угрозу скачиванием фото и как эту угрозу предотвратить соответственно - понять не могу. Приложил два скриншота. Надеюсь пост разместил в соответствующей ветке форума, если нет, то извините.

20230927000134.jpg

20230927000247.jpg

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, Саня_Химик сказал:

и почему антивирус в отчёте выдаёт о проверке двух объектов?

а в подробной отчете, если выделить строку последней проверки и посмотреть подробности

Ссылка на комментарий
Поделиться на другие сайты

[а в подробной отчете, если выделить строку последней проверки и посмотреть подробности]

то по поле о событии - только дата и время стоят

20230927002059.jpg

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Саня_Химик сказал:

[а в подробной отчете, если выделить строку последней проверки и посмотреть подробности]

то по поле о событии - только дата и время стоят

20230927002059.jpg

Вы на символ ">" нажмите, что бы отчет открылся. А так ничего удивительного. Уже давно в картинках вирусы "маскируют". Для примера Статья.

Ссылка на комментарий
Поделиться на другие сайты

отчёт пробовал смотреть с окна, что выплывает после запуска проверки файла из контекстного меню - там, не видно было подробности отчёта

но, сейчас КFree стал выдавать окно уведомления и там уже стала видна более подробная информация о результате проверки.

но второго объекта я всё же так и не вижу

Прочёл статью по ссылке... там больше про то как создать вирус к картинке.

Получается, что в целях безопасности такую картинку-файл всё же лучше удалить не открывая... так???

Фото жалко... Может есть способ вычленить доп к файлу-картинке?

20230927005334.jpg

 

Хорошо. Понял. В JPG  можно впихнуть "второе дно" а туда уже - хоть вирус.

Тогда вопрос(ы)

1) как скинуть вирус с картинки? очистить картину от "допа"

2) если КFree видит второй объект к простому jpg - то почему он не ругается? и может ли он защитить, если при попытке открытия фото начнёт работать вирус?

Ссылка на комментарий
Поделиться на другие сайты

С большой долей вероятности ничего вредоносного там нет и Яндекс-браузер просто ошибается.

С двумя объектами при проверке это нормально. Я не знаю, почему антивирус так пишет. 

Попробуйте создать архив из одной фотографии и потом проверить его. Получите ровно такое же сообщение.

Ссылка на комментарий
Поделиться на другие сайты

13 hours ago, Саня_Химик said:

Недавно скачал с интернета несколько фотографий с военной техникой второй мировой войны. При попытке скачать фото, браузер (яндекс-браузер) заблокировал попытку скачивания и выдал предупреждение о том, что скачиваемый файл может нести потенциальную опасность.

Возможно, яндекс-браузер обнаружил на рисунке неразорвавшиеся мины времен второй мировой. :). А если серьезно, можно проверить загруженный файл на virustotal.com, чтобы увидеть реакцию и других антивирусов, в том числе и Яндекс-антивируса.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
×
×
  • Создать...