Torna indietro   Hardware Upgrade Forum > Software > Editing e Codec video

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2016, 15:49   #1
fasteagle
Senior Member
 
Iscritto dal: Oct 2013
Messaggi: 525
Identificare malware mascherato da AVI

Sto scaricando un video con estensione AVI tramite torrent, arrivato al 25% circa. Ho provato a riprodurlo con VLC: il cursore del tempo avanza ma non si vede nè sente nulla, inoltre è errato il tempo totale del video (25h quando dovrebbe essere poco meno di 2h).
Ho analizzato il file dopo aver chiuso utorrent sia con gspot che mediainfo ed in entrambi i casi risulterebbe essere un EXE. In particolare questi sono i dati di mediainfo:

Codice:
General
Complete name                            : C:\[...].avi
Format                                   : MZ
Format profile                           : Executable / Intel i386
File size                                : 1.46 GiB
Encoded date                             : UTC 2016-01-29 06:34:42
Ho effettuato una ricerca e sembrerebbe che esistano file AVI che, analizzati con maediainfo e a causa di imperfezioni nella codifica, risultano Executable; almeno così ho letto qui.

Allora vi chiedo: come si fa per avere certezza che non si sta scaricando un virus/malware exe con estensione AVI?

Grazie in anticipo e a presto
fasteagle è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2016, 12:45   #2
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8697
Usa questo piccolo programma, IsEXE

Password:
Spoiler:
hwupgrade.it


Aprilo e carica un file, ti dirà se è un eseguibile oppure no. Quello che stai scaricando sembra proprio un EXE rinominato come AVI, si capisce da MZ, sempre se MediaInfo riporta informazioni corrette.
Quote:
The DOS MZ executable format is the executable file format used for .EXE files in DOS.

The file can be identified by the ASCII string "MZ" (hexadecimal: 4D 5A) at the beginning of the file (the "magic number"). "MZ" are the initials of Mark Zbikowski, one of the developers of MS-DOS
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 05-03-2016 alle 12:49.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2016, 13:22   #3
nn020
Senior Member
 
L'Avatar di nn020
 
Iscritto dal: Aug 2009
Messaggi: 709
Quindi mi volete dire che un banale file AVI può nascondere codice malevolo al suo interno? Avvio l'AVI con mpc e parte il malware?
__________________
Ryzen 5600x | MSI B550-M Mortar wifi | MSI RTX 3060Ti OC 8GB | 2x8GB DDR4 3200Mhz
nn020 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2016, 13:58   #4
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8697
Sì improbabile ma non impossibile, potrebbe sfruttare una vulnerabilità/exploit/bug del lettore per eseguire il codice malevolo e vale per ogni tipo di file come immagini, musica, dati e così via. E' più probabile che il virus rimanga un .exe con l'affisso .xyz.exe ma in questo caso è facile da capire se si hanno le estensioni visualizzate.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v