Чи може вірус заразити файл ISO?


9

Я відчуваю, що заразитися вірусом ISO-файлом буде дуже важко. Який у вас досвід? Ви бачили це коли-небудь? Хіба це мало не малоймовірно?

Я запитую, тому що я щойно виявив, що мій комп'ютер заражений, і я хочу врятувати якомога більше речей. Тож мені було цікаво, чи можу я зберегти свої ISO-файли.


1
Вірус може робити практично все, що завгодно; питання полягає в тому, чи не піде хтось через проблему, щоб написати вірус, який це робить. Я не думаю, що зараження ISO-файлів заразиться вірусом де завгодно.
Саша Чедигов

Відповіді:


10

Я сумніваюся, що типовий вірус вводить себе в ISO. Зауважте, що якщо ваш ISO вже містить вірус (наприклад, файл був заражений, потім покладіть в ISO), у вас виникнуть проблеми.


1
Ці файли ISO були на моєму комп'ютері до появи цієї інфекції. Тож я впевнений, що вони самі не мали шкідливого коду. Мені було просто цікаво, чи може вірус ввести в нього новий код і досягти успіху. Але це, на мій погляд, мало бути неможливим, оскільки вірус не знає, в якій частині ISO міститься EXE. Схоже, відповіді тут підтверджують мою гіпотезу.
Фредерік

5

Ідея та необхідний код зараження архівів (що в основному є .ISO) існує давно. Це насправді досить тривіально - додайте свій вірус до архіву, модифікуйте індекс, щоб включити дані вірусного файлу, зроблено. Ні компресія, ні щось не потрібно, оскільки більшість форматів архівів підтримують збереження файлів без стиснення. Крім того, .ISO має приємний бонус AUTORUN.INI, який Windows за замовчуванням виконує хвилину, коли ви вставляєте компакт-диск. Нехай він вказує на файл вірусу і включить його разом з ним у .ISO, і ви автоматично запустили зловмисне програмне забезпечення, яке запускається без запуску користувачем програм. Я не знаю, чи будь-який вірус, який заражає архіви, коли-небудь був у дикій природі, але вони існують. І так роблять віруси, які спеціально націлені на .ISO для зараження.


2

Не безпосередньо, але ISO - це образ диска - він потенційно може містити файли, які можуть бути вірусами. Ідентично тому, як ZIP-файл (або будь-який інший формат архіву файлу) може містити заражений файл.

Як правило, ISO менше містить зловмисне програмне забезпечення, оскільки творець вірусів може так само легко заразити народні комп'ютери набагато меншими файлами (поодинокі виконувані файли), які вони швидше завантажують, але це можливо.


1

Можливо все, але це вимагатиме від вірусу вмісту програмного забезпечення, необхідного для редагування ISO, що далеко не банально.
Тому я б сказав, що малоймовірно, що ISO-інфекції заражені, але, звичайно, ви можете сканувати їх парою антивірусів, якщо хочете бути (почуватись) безпечнішими.


3
Жодне програмне забезпечення для редагування ISO не потрібно - оскільки файли ISO зберігають інформацію "як є", у не стисненій чи зашифрованій формі ви просто скануєте файл ISO на відомі послідовності даних, які вказують на початок виконуваного розділу у файлі EXE наприклад, і перезапишіть його своїми даними
user7963

@ user7963, що з зашифрованими зашифрованими ISO-файлами, такими як .daa , .isz чи .uif ?
Невідомо123

0

Я залежить від того, як монтується ізо-зображення. Багато програмного забезпечення для монтажу iso-файлів просто виставляє їх як частину файлової системи та обробляє оновлення файлу прозоро. Насправді саме це робить програмне забезпечення корисним. У такому випадку ви, безумовно, можете виявити ізо на вашій системі зараження одночасно з рештою системи.


0

Чи може це заразитись чи ні, насправді не має значення, коли ви можете скористатися чимось на зразок Malwarebytes або AVG, щоб сканувати його та спробувати вилікувати його, якщо він заражений (будьте попереджені, якщо у вас є якісь тріщинні програми чи інструменти для цього, AVG любить надавайте помилкові позитиви на них, але зловмисне програмне забезпечення не може перевіряти файли rar, тому вам майже потрібні обидва). Просто пам’ятайте, щоб сканувати його відключено, щоб перевірити ISO, а потім встановити, щоб перевірити файли на ньому.

Я особисто ніколи не бачив зараженого ISO, але будь-який файл міг заразитися вірусом.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.