PDA

View Full Version : Un file txt può contenere virus?


raffree
15-03-2007, 10:52
Scusate se la mia domanda è scema ma per curiosità volevo sapere se un file txt può contenere virus cioè codice nocivo.

matteo1
15-03-2007, 11:02
si;ecco un esempio non nocivo:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
salvalo come txt e vedi :)

raffree
15-03-2007, 11:08
si;ecco un esempio non nocivo:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
salvalo come txt e vedi :)

Perchè cosa succede se lo salvo? Cmq se ho capito bene esistono i virus in txt????

matteo1
15-03-2007, 11:10
Perchè cosa succede se lo salvo? Cmq se ho capito bene esistono i virus in txt????

l'antivirus te le segnala come virus,ma in questo caso non succede nulla.
Prova :)

raffree
15-03-2007, 11:12
Ma io ho vista funziona lo stesso? Cosa dovrebbe succedere? Me lo trova come virus? Lo devo eliminare se me lo trova come virus? Lo devo salvare creando un documento di testo? Come lo devo chiamare il documento di testo?
Se mi trova il virus cosa devo fare?????? :confused:

lucas84
15-03-2007, 11:13
si;ecco un esempio non nocivo:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
salvalo come txt e vedi :)
:mbe:
Se rinomini un eseguibile con estensione .txt l'icona diventa quella del block notes ma il file non è eseguibile e si apre il block notes normalmente, è normale che un antivirus lo rilevi infetto anche con estensione .txt dato che nel testo compare la stringa MZ quindi il file è eseguibile:stordita:

Ciao

raffree
15-03-2007, 11:16
:mbe:
Se rinomini un eseguibile con estensione .txt l'icona diventa quella del block notes ma il file non è eseguibile e si apre il block notes normalmente, è normale che un antivirus lo rilevi infetto anche con estensione .txt dato che nel testo compare la stringa MZ quindi il file è eseguibile:stordita:

Ciao

Scusate mi sto confondendo le idee mi potreste spiegarmi megio?

lucas84
15-03-2007, 11:22
Non è tanto facile spiegarlo, se tu rinomini un file eseguibile con estensione txt il file si aprirà con il block notes e non si eseguirà almeno per quello che so io, se si parla di doppia estensione il discorso è diverso,gli antivirus non si basano sull'estensione, cioè scansionano tutti i files e sanno riconoscere un file eseguibile da un non eseguibile, ciao


PS:Si può far apparire un file con estensione txt ma il file una volta lanciato è eseguibile

raffree
15-03-2007, 11:24
Si ma se creo un documento txt e all'interno ci inserisco il codice che mi ha dato l'altro utente, l'antivirus mi trova un virus?

W.S.
15-03-2007, 11:27
le estensioni non esistono, servono solo a win per distinguere il tipo di file (in realtà è un'eredità delle vecchie versioni) in altri sistemi i file non hanno nemmeno estensioni e per capire che file hanno di fronte ne controllano il contenuto, così anche se rinomini un jpg come txt il sistema lo riconosce comunque come jpg, l'estensione è solo una parte del nome.

Se apri notepad, ci scrivi dei caratteri (ogni carattere è un byte) e questi caratteri (e la loro sequenza) corrispondono a codice eseguibile, salvi il file e lo esegui, verrà eseguito senza problemi.

La stringa precedente corrisponde a codice eseguibile che gli antivirus riconoscono come sign di un virus, quindi sollevano un allarme se la trovano in un qualsiasi file.

lucas84
15-03-2007, 11:30
no, il file deve avere un intestazione PE corretta http://www.quequero.org/Formato_PE
per eseguirsi in memoria cosa che un documento txt non ha

raffree
15-03-2007, 11:31
Ho provato!!! Ho creato un documento txt con il nome prova e all'interno ho inserito quel codice che mi ha dato l'altro utente. Ho aperto il control center e il nod32 mi ha disinfettato 2 virus

lucas84
15-03-2007, 11:35
Ho provato!!! Ho creato un documento txt con il nome prova e all'interno ho inserito quel codice che mi ha dato l'altro utente. Ho aperto il control center e il nod32 mi ha disinfettato 2 virus
Continui nell'ignorare quello che ti è stato detto, è normale che nod ti segnali l'eicar perchè contiene stringhe contenute nel suo database, puoi fare 2000 prova anche con un txt l'antivirus te lo segnala, ma la domanda è, se rinomino un malware in formato txt, il malware si esegue in memoria? prova con un programma normale abbastanza piccolo e vedi cosa succede,ciao

raffree
15-03-2007, 11:35
Comunque se ho capito bene il codice: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
sarebbe il codice di un file exe di un virus?

E quale virus sarebbe????

raffree
15-03-2007, 11:39
Se possiedo un file eseguibile di un virus e lo apro con il blocco note e copio il codice salvandolo in un file txt, l'antivirus me lo rileva anche li il virus?
Non so se avete capito cosa ho voluto dire...

W.S.
15-03-2007, 11:39
no, il file deve avere un intestazione PE corretta http://www.quequero.org/Formato_PE
per eseguirsi in memoria cosa che un documento txt non ha

infatti ho detto "e la loro sequenza corrisponde a codice eseguibile" un txt non ha alcuno formato, un txt di un carattere occupa un byte, quindi si può benissimo ricreare tutte le intestazioni necessarie. (ovviamente c'è il problema di carateri stampabili e non, ma questo è solo un problema di editor).
Ok, non son stato preciso :)

lucas84
15-03-2007, 11:41
infatti ho detto "e la loro sequenza corrisponde a codice eseguibile" un txt non ha alcuno formato, un txt di un carattere occupa un byte, quindi si può benissimo ricreare tutte le intestazioni necessarie. (ovviamente c'è il problema di carateri stampabili e non, ma questo è solo un problema di editor).
Ok, non son stato preciso :)

Non era riferito a te, mentre rispondevo non avevo notato la tua risposta:)

Ciao

raffree
15-03-2007, 11:41
Continui nell'ignorare quello che ti è stato detto, è normale che nod ti segnali l'eicar perchè contiene stringhe contenute nel suo database, puoi fare 2000 prova anche con un txt l'antivirus te lo segnala, ma la domanda è, se rinomino un malware in formato txt, il malware si esegue in memoria? prova con un programma normale abbastanza piccolo e vedi cosa succede,ciao

E' meglio non farle queste prove non credi....? :D

W.S.
15-03-2007, 11:41
Se possiedo un file eseguibile di un virus e lo apro con il blocco note e copio il codice salvandolo in un file txt, l'antivirus me lo rileva anche li il virus?
Non so se avete capito cosa ho voluto dire...

C'è il problema che non tutti (in realtà ben pochi) i byte che compongono un eseguibile sono stampabili, quindi è facile che notepad si incacchi o non riesca a fare quello che dici, cmq in teoria si, lo rileva. (è la stessa cosa che hai fatto quando hai salvato quella stringa in un file di testo).

W.S.
15-03-2007, 11:44
Non era riferito a te, mentre rispondevo non avevo notato la tua risposta:)

Ciao

np :) anche perchè in effetti la mia risposta era poco precisa,
Ciao

lucas84
15-03-2007, 11:44
E' meglio non farle queste prove non credi....? :D

:mbe: :mbe:
mica ho detto di farlo con un malware, basta una normale applicazione + piccola è meglio è senno il block notes ci mette tempo:D

raffree
15-03-2007, 11:46
Quale applicazione? Un virus o un programma qualsiasi? Cosa dovrei fare esattamente?

lucas84
15-03-2007, 11:47
Quale applicazione? Un virus o un programma qualsiasi? Cosa dovrei fare esattamente?
Vabbe lasciamo perdere:D lascia tutto com'è :muro: :muro:

raffree
15-03-2007, 11:50
Vabbe lasciamo perdere:D lascia tutto com'è :muro: :muro:

:D Si lo so non sono pratico :D Scusami se non ho capito bene dai un po di pazienza!!!

lucas84
15-03-2007, 11:53
Non si tratta di essere poco pratico, si tratta di non leggere, prendi un applicazione normale che hai sul pc, + piccola di dimensioni è meglio è, adesso la rinomini da .exe a .txt per esempio test.exe diventa test.txt, adesso esegui il file rinominato in txt e vedi cosa succede, ciao

raffree
15-03-2007, 11:59
Ho provato con il setup di VLC media player, l'ho rinominato in .txt ma non si apre col blocco note.
Forse perchè ho Windows Vista?

lucas84
15-03-2007, 12:01
Forse si forse no:D ciao

raffree
15-03-2007, 12:09
L'applicazione non lo posso nemmeno aprire con blocco note