X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Вирусованая JPG картика, которая при этом отображается как картинка
nazar3
nazar3
Topic Starter сообщение 19.2.2009, 7:40; Ответить: nazar3
Сообщение #1


Старый еврей.
******

Группа: Active User
Сообщений: 1107
Регистрация: 17.12.2008
Из: Чита
Поблагодарили: 383 раза
Репутация:   68  


a-squared 4.0.0.93 2009.02.19 -
AhnLab-V3 2009.2.19.0 2009.02.18 -
AntiVir 7.9.0.83 2009.02.18 HTML/PicFrame.Gen
Authentium 5.1.0.4 2009.02.18 HTML/IFrame
Avast 4.8.1335.0 2009.02.18 HTML:Iframe-gen
AVG 8.0.0.237 2009.02.19 -
BitDefender 7.2 2009.02.19 -
CAT-QuickHeal 10.00 2009.02.18 -
ClamAV 0.94.1 2009.02.18 -
Comodo 983 2009.02.18 -
DrWeb 4.44.0.09170 2009.02.19 -
eSafe 7.0.17.0 2009.02.18 -
eTrust-Vet 31.6.6364 2009.02.19 -
F-Prot 4.4.4.56 2009.02.18 HTML/IFrame
F-Secure 8.0.14470.0 2009.02.19 -
Fortinet 3.117.0.0 2009.02.18 -
GData 19 2009.02.19 HTML:Iframe-gen
Ikarus T3.1.1.45.0 2009.02.19 -
K7AntiVirus 7.10.630 2009.02.18 -
Kaspersky 7.0.0.125 2009.02.19 -
McAfee 5529 2009.02.17 Suspicious IFrame.d
McAfee+Artemis 5529 2009.02.17 Suspicious IFrame.d
Microsoft 1.4306 2009.02.18 -
NOD32 3866 2009.02.18 -
Norman 6.00.06 2009.02.18 -
nProtect 2009.1.8.0 2009.02.19 -
Panda 9.4.3.20 2009.02.18 -
PCTools 4.4.2.0 2009.02.18 -
Prevx1 V2 2009.02.19 -
Rising 21.17.22.00 2009.02.18 -
SecureWeb-Gateway 6.7.6 2009.02.18 Script.PicFrame.Gen
Sophos 4.38.0 2009.02.18 -
Sunbelt 3.2.1855.2 2009.02.17 -
Symantec 10 2009.02.19 -
TheHacker 6.3.2.2.259 2009.02.18 -
TrendMicro 8.700.0.1004 2009.02.18 HTML_IFRAME.AZ
VBA32 3.12.10.0 2009.02.18 -
ViRobot 2009.2.18.1613 2009.02.18 -
VirusBuster 4.5.11.0 2009.02.18 -


Долго не мог понять на что ругается у посетителя сайта Аваст. Перебрал весь код в поисках фрейма, а оказалось - картинка которую я использовал на сайте. blink.gif

Собственно сама картинка отображается ка ни в чём не бывало, но в неё вклеен вирус. Кому интересно - могу скинуть в личку ссылку.

Сообщение отредактировал nazar3 - 19.2.2009, 7:42


--------------------
Место продается.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Amoureux
Amoureux
сообщение 19.2.2009, 7:52; Ответить: Amoureux
Сообщение #2


Бывалый
****


Группа: User
Сообщений: 257
Регистрация: 9.4.2008
Из: Киев
Поблагодарили: 43 раза
Репутация:   -6  


Картинка с сиське наверное?)


--------------------
дурачусь я здесь ...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nazar3
nazar3
Topic Starter сообщение 19.2.2009, 8:05; Ответить: nazar3
Сообщение #3


Старый еврей.
******

Группа: Active User
Сообщений: 1107
Регистрация: 17.12.2008
Из: Чита
Поблагодарили: 383 раза
Репутация:   68  


Нет, фотография промышленной продукции. Прислали заказчики для размещения на сайте.


--------------------
Место продается.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
glook
glook
сообщение 19.2.2009, 8:49; Ответить: glook
Сообщение #4


Завсегдатай
*****

Группа: Active User
Сообщений: 679
Регистрация: 15.11.2008
Из: Ростов-на-Дону
Поблагодарили: 212 раз
Репутация:   46  


(nazar3 @ 19.2.2009, 7:05) *
Нет, фотография промышленной продукции. Прислали заказчики для размещения на сайте.

Конвертируйте из jpg в png (тили любой другой формат),а потом обратно конвертируйте в jpg

Сообщение отредактировал glook - 19.2.2009, 8:50
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
PRaiD
PRaiD
сообщение 19.2.2009, 10:03; Ответить: PRaiD
Сообщение #5


Устал.
******

Группа: Active User
Сообщений: 1039
Регистрация: 16.8.2008
Из: Ухты
Поблагодарили: 200 раз
Репутация:   39  


Вирус можно склеить со всем, хорошо что например для изображений в аваратках используют мало памяти и туда его не запихнуть =)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Crasher69
Crasher69
сообщение 19.2.2009, 10:27; Ответить: Crasher69
Сообщение #6


Бывалый
****

Группа: User
Сообщений: 346
Регистрация: 24.11.2008
Из: Киров
Поблагодарили: 75 раз
Репутация:   17  


Впихать можно хоть куда - универсальный например скрипт можно засунуть, который будет получать GETом команды и поылать их в консоль. Пару строк кода... Влезет везде. Всего в жирности килобайт прибавит. Так что думаем)


--------------------
Новости IT технологий. | Интересные новости мира.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
nazar3
nazar3
Topic Starter сообщение 19.2.2009, 10:27; Ответить: nazar3
Сообщение #7


Старый еврей.
******

Группа: Active User
Сообщений: 1107
Регистрация: 17.12.2008
Из: Чита
Поблагодарили: 383 раза
Репутация:   68  


(glook @ 19.2.2009, 7:49) *
Конвертируйте из jpg в png (тили любой другой формат),а потом обратно конвертируйте в jpg

Мдяяя, картинка потеряла половину веса.


--------------------
Место продается.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
extezy
extezy
сообщение 19.2.2009, 11:50; Ответить: extezy
Сообщение #8


I ♥ UKR@INE!
******

Группа: Active User
Сообщений: 1597
Регистрация: 17.8.2007
Из: Украины
Поблагодарили: 334 раза
Репутация:   63  


Подобным способом когда-то можно было ИПБ взломать))


--------------------
Дизайнер, музыкант, автогонщик, футболист. Люблю Алену, мамин борщ и пиво с шоколадом.
ZOMRO.COM - держу свои проекты на этом хостинге, рекомендую.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Xan
Xan
сообщение 19.2.2009, 13:16; Ответить: Xan
Сообщение #9


Частый гость
**

Группа: User
Сообщений: 68
Регистрация: 19.11.2008
Поблагодарили: 12 раз
Репутация:   3  


Впервые слышу о самой возможности запуска картинки, дайте если не сложно зарареную картинку чтоб посмотреть. (хотя думается эта уязвимость была на ie5 или чемто подобном)


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
isurfer
isurfer
сообщение 19.2.2009, 13:30; Ответить: isurfer
Сообщение #10


Завсегдатай
*****

Группа: Active User
Сообщений: 525
Регистрация: 13.11.2008
Из: живу на работе
Поблагодарили: 140 раз
Репутация:   22  


Из пораженного Jpg на чистой системе запуск вируса невозможен.

Замечание: вирус "поражает" или "модифицирует" JPEG-файлы, но не "заражает" их. Код вируса присутствует в конце пораженных файлов, но он никаким образом не в состоянии самостоятельно активизироваться в чистой системе. Пораженные JPEG-файлы могут быть открыты для просмотра в чистой системе без какого-либо риска, поскольку напрямую из JPEG-файла вирус стартовать не в состоянии - для этого необходим запуск зараженного EXE-файла. Если файл открыть как текст, или в режиме просмотра шестнадцатеричного дампа файла, то в конце файла виден код вируса и вирусные строки, однако файл при этом не является зараженным (если на заборе написано "вирус", то это совсем не означает, что забор заражен и его надо лечить).


Источник: http://www.viruslist.com/ru/viruslist.html?id=420898


--------------------
"Выполняю работу быстро, качественно, недорого." (выбирайте любые два)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Разработка баннеров для интернет-рекламы: html5, flash, gif и jpg
22 twildd 5986 11.12.2017, 19:02
автор: twildd


 



RSS Текстовая версия Сейчас: 17.12.2017, 14:38
Дизайн