Torna indietro   Hardware Upgrade Forum > Software > Editing e Codec video

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2016, 14:49   #1
fasteagle
Senior Member
 
Iscritto dal: Oct 2013
Messaggi: 525
Identificare malware mascherato da AVI

Sto scaricando un video con estensione AVI tramite torrent, arrivato al 25% circa. Ho provato a riprodurlo con VLC: il cursore del tempo avanza ma non si vede nè sente nulla, inoltre è errato il tempo totale del video (25h quando dovrebbe essere poco meno di 2h).
Ho analizzato il file dopo aver chiuso utorrent sia con gspot che mediainfo ed in entrambi i casi risulterebbe essere un EXE. In particolare questi sono i dati di mediainfo:

Codice:
General
Complete name                            : C:\[...].avi
Format                                   : MZ
Format profile                           : Executable / Intel i386
File size                                : 1.46 GiB
Encoded date                             : UTC 2016-01-29 06:34:42
Ho effettuato una ricerca e sembrerebbe che esistano file AVI che, analizzati con maediainfo e a causa di imperfezioni nella codifica, risultano Executable; almeno così ho letto qui.

Allora vi chiedo: come si fa per avere certezza che non si sta scaricando un virus/malware exe con estensione AVI?

Grazie in anticipo e a presto
fasteagle è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2016, 11:45   #2
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Usa questo piccolo programma, IsEXE

Password:
Spoiler:
hwupgrade.it


Aprilo e carica un file, ti dirà se è un eseguibile oppure no. Quello che stai scaricando sembra proprio un EXE rinominato come AVI, si capisce da MZ, sempre se MediaInfo riporta informazioni corrette.
Quote:
The DOS MZ executable format is the executable file format used for .EXE files in DOS.

The file can be identified by the ASCII string "MZ" (hexadecimal: 4D 5A) at the beginning of the file (the "magic number"). "MZ" are the initials of Mark Zbikowski, one of the developers of MS-DOS
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 05-03-2016 alle 11:49.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2016, 12:22   #3
nn020
Senior Member
 
L'Avatar di nn020
 
Iscritto dal: Aug 2009
Messaggi: 709
Quindi mi volete dire che un banale file AVI può nascondere codice malevolo al suo interno? Avvio l'AVI con mpc e parte il malware?
__________________
Ryzen 5600x | MSI B550-M Mortar wifi | MSI RTX 3060Ti OC 8GB | 2x8GB DDR4 3200Mhz
nn020 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2016, 12:58   #4
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Sì improbabile ma non impossibile, potrebbe sfruttare una vulnerabilità/exploit/bug del lettore per eseguire il codice malevolo e vale per ogni tipo di file come immagini, musica, dati e così via. E' più probabile che il virus rimanga un .exe con l'affisso .xyz.exe ma in questo caso è facile da capire se si hanno le estensioni visualizzate.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Dopo gli unicorni, arrivano i "soon...
Europei sempre più diffidenti ver...
L'acquisto di Steam Machine è un ...
Lenovo Prime Day: i 6 migliori sconti (a...
CATL non riesce a superare la fase proto...
Mythos, il caso si complica: causa contr...
Il pazzesco nuovo record di Xiaomi YU7 G...
OneXPlayer 3: un PC gaming in formato Ni...
Climate.us riporta online i 15 anni di C...
Hisense da 58 pollici sotto i 300€ fa tr...
Windows 11 26H2: cosa cambia e chi resta...
SpaceX ha lanciato la sua prima capsula ...
Il prezzo medio di vendita degli smartph...
Prime Day robot tagliaerba: MAMMOTION, D...
Recensione Google Home Speaker: Gemini s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v