Torna indietro   Hardware Upgrade Forum > Software > Editing e Codec video

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2016, 15:49   #1
fasteagle
Senior Member
 
Iscritto dal: Oct 2013
Messaggi: 525
Identificare malware mascherato da AVI

Sto scaricando un video con estensione AVI tramite torrent, arrivato al 25% circa. Ho provato a riprodurlo con VLC: il cursore del tempo avanza ma non si vede nè sente nulla, inoltre è errato il tempo totale del video (25h quando dovrebbe essere poco meno di 2h).
Ho analizzato il file dopo aver chiuso utorrent sia con gspot che mediainfo ed in entrambi i casi risulterebbe essere un EXE. In particolare questi sono i dati di mediainfo:

Codice:
General
Complete name                            : C:\[...].avi
Format                                   : MZ
Format profile                           : Executable / Intel i386
File size                                : 1.46 GiB
Encoded date                             : UTC 2016-01-29 06:34:42
Ho effettuato una ricerca e sembrerebbe che esistano file AVI che, analizzati con maediainfo e a causa di imperfezioni nella codifica, risultano Executable; almeno così ho letto qui.

Allora vi chiedo: come si fa per avere certezza che non si sta scaricando un virus/malware exe con estensione AVI?

Grazie in anticipo e a presto
fasteagle è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2016, 12:45   #2
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Usa questo piccolo programma, IsEXE

Password:
Spoiler:
hwupgrade.it


Aprilo e carica un file, ti dirà se è un eseguibile oppure no. Quello che stai scaricando sembra proprio un EXE rinominato come AVI, si capisce da MZ, sempre se MediaInfo riporta informazioni corrette.
Quote:
The DOS MZ executable format is the executable file format used for .EXE files in DOS.

The file can be identified by the ASCII string "MZ" (hexadecimal: 4D 5A) at the beginning of the file (the "magic number"). "MZ" are the initials of Mark Zbikowski, one of the developers of MS-DOS
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 05-03-2016 alle 12:49.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2016, 13:22   #3
nn020
Senior Member
 
L'Avatar di nn020
 
Iscritto dal: Aug 2009
Messaggi: 709
Quindi mi volete dire che un banale file AVI può nascondere codice malevolo al suo interno? Avvio l'AVI con mpc e parte il malware?
__________________
Ryzen 5600x | MSI B550-M Mortar wifi | MSI RTX 3060Ti OC 8GB | 2x8GB DDR4 3200Mhz
nn020 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2016, 13:58   #4
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Sì improbabile ma non impossibile, potrebbe sfruttare una vulnerabilità/exploit/bug del lettore per eseguire il codice malevolo e vale per ogni tipo di file come immagini, musica, dati e così via. E' più probabile che il virus rimanga un .exe con l'affisso .xyz.exe ma in questo caso è facile da capire se si hanno le estensioni visualizzate.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Batterie sostituite in meno di 0,5 secon...
Da Anthropic ad Alibaba, otto nuovi mode...
Fortinet Security Awareness and Training...
Lamborghini cancella la sua prima auto e...
TP-Link annuncia quattro nuove telecamer...
Stampato in 3D un motore elettrico linea...
Offerte Amazon aggiornate: nuove occasio...
Samsung ribalta la situazione: fonderie ...
Vendite di smartphone in calo in Europa,...
007 First Light: emergono nuovi dettagli...
Strage di Tumbler Ridge: OpenAI sospese ...
Addio Saints Row? 'Franchise morto', l'e...
Tesla lancia un Cybertruck AWD meno cost...
Le console portatili con AMD Ryzen Z1 so...
Un 2026 da dimenticare per le CPU? Anche...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v