Перейти к содержанию

Может ли файл .mp3 нести в себе вирус ?


polzovatel_user

Рекомендуемые сообщения

Скачиваю песню с сайта себе на комьютер 

 

файл скачивания вида  "artist name - song name .mp3" 

 

жму download 

 

антивирус ругается и спрашивает всё равно продолжить ?

 

жму "да"

 

скачал и слушаю трек 

 

неужели в mp3 файле может быть вирус ?!

 

ладно в каком нибудь файле ".exe" который скачиваешь с интернета ясное дело что вирус  там может быть , а вот в формате mp3  разве может быть или это уловки правообладателей ?

 

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

А можно в архив закинуть и ссылочку в личку? (Сюда нельзя наверное) На вирустотал заливали? Можно результаты?

В сети есть такие темы, причем довольно старые, погуглите

Изменено пользователем Alexander-kv
Ссылка на комментарий
Поделиться на другие сайты

Теоретически в любом неисполняемом файле может содержаться вирус. Всё дело в программе, которая открывает этот файл. Допустим, Вы нашли уязвимость в Windows Media Player, которая позволяет исполнить произвольный код. Тогда Вы вшиваете Ваш эксплоит в mp3 файл, жертва его открывает и заражает свой ПК. Антивирус мог найти в файле следы эксплоита. Но если Вы открываете файл, используя актуальную версию проигрывателя, то ПК не заразится.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Идея вопроса ясна, но он некорректен. Вредонос должен быть исполнен, а mp3 не исполняются. Но медиафайлы (видео, аудио, картинки) разных форматов могут содержать в себе код, который, из-за ошибки медиапроигрывателя или какого-то компонента ОС, может быть исполнен этим самым проигрывателем/компонентом.

 

Сильно упрощу, чтобы было понятнее. Скажем есть файл some.media, который умеет проигрывать плеер somePlayer. И где-то внутри этого some.media есть кусок вида "startProgramm("format.exe", "C:")". Плеер начинает обрабатывать файл, натыкается на этот кусок и из-за ошибки в коде берёт и действительно запускает программу от своего имени.

 

И это если плеер не является компонентом системы и работает с правами текущего пользователя — тогда он имеет доступ только к файлам пользователя (что тоже ничего хорошего, но всё-таки). А представьте, если ошибка в компоненте системы. Именно потому ошибки системного андроидовского MediaScanner так опасны. Можно создать медиафайл, который при простом обходе файловой системы этим сканером (он следит за всеми новыми файлами в системе и сканирут их, чтобы потом все другие программы могли тоже увидеть эти файлы специальны запросом к системе, а не пытаясь тоже всё сканировать) заставит этот сканер исполнить опасный код с правами уже самого системного компонента.

По этой причине в старших версиях Андроида сканер вынесли отдельно, понизив его в правах. Дабы снизить урон, который он может нанести из-за ошибок.

 

Да, я понимаю, что вопрос про Виндовс. Но значения никакого нет, поведение будет одинаково везде.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
×
×
  • Создать...