اسکن مشکوک چند فایل ویدئویی
سلام دوستان
چند تا ویدیو آموزشی از یکی تلگرام دانلود کردم
زمانی که با آنتی ویروس اسکن می کنم زمان گزارش میگه 2 تا فایل را اسکن کردم و چیزی پیدا نشد منوظرم فایل ویروسی نیست
حالا سوال این هست که من یک فایل ویدیویی اسکن کردم چرا در گزارش آنتی ویروس اشاره به وجود دو فایل داره
احتمال بایند شدن ویروس یا یک فایل مضرر وجود دارد یا خیر؟؟؟؟
4 پاسخ
در ویندوز hidden files رو بزنید نشون بده احتمال داره یه فایلی مثل Desktop.ini یا مثل اون بصورت هیدن وجود داشته باشه در اون فولدر. اگر با کلیک راست روی خود فایل گزینه اسکن رو زدید و گزارش دو فایل رو می بینید یک بار هیستوری اسکن شده ها رو پاک کنید دوباره اسکن کنید ببینید باز هم دوتا فایل نشون میده ؟ درخصوص ویروس ، فایل ویدیویی به خودی خود ویروس نداره و نمیتونه داشته باشه مگه اینکه آیکون و پسوندش تقلبی باشه یعنی شما زده باشی File.avi رو دانلود کنی در صورتی که بعد از برداشتن گزینه مخفی شدن پسوند ها (Hide Extensions) ببینید پسوند دیگه ای داره و شده مثلا File.avi.exe به فرض.اگر هم در تگرام مستقیم ویدیو رو گرفته باشید مثلا با save file as یا open in folder ویدیو رو گرفته باشید که خیالتون راحت باشه و گزینه های بالا فقط درصورت دریافت با لینک واسط ممکنه جای شک داشته باشه.
محمد جان از پاسخ شما ممنون هستم
حالا سوالی که پیش میاد این هست که به فرض به این فایل ویدیویی یک keyloger بایند شده آیا انتی ویروس بروز و آپدیت شده توانایی پدیا کردن اون را داره یا خیر
در انتها از پویان عزیز هم کمال تشکر را دارم .
اکثرا آنتی ویروس ها این موارد رو شناسایی می کنن اگر به روز باشن و البته نسخه ارجینال آنتی ویروس باشه
سلام علی عزیز ، بله این امکان وجود داره که داخل فایل MP3 فایل ویدیو یا هر فایل اجرایی ، یک فایل مخرب قرار داد ، این تکنیک سالهاست استفاده میشه به عنوان Merge کردن تو تا فایل ، ساده ترینش مخفی کردن فایل متنی داخل فایل متنی دیگه هست که بهش میگن Alternate Data Stream ... اما در سطوح حرفه ای تر از فضاهای خالی که داخل یک فایل وجود داره سوء استفاده میشه و یک فایل اجرایی به فایل اصلی Link میشه ، شما وقتی فایل اصلی رو اجرا می کنید به سمت فایل مخرب هدایت میشید ، جالبه بدونید نوعی بدافزار از نوع ویروس به عنوان Campanion Virus اگر اشتباه نکنم وجود داره که موقع اسکن شدن جای این لینک ها رو عوض می کنه که شناسایی نشه . پس دقیقا احتمال Bind یا Merge شدن وجود داره و آنتی ویروس ها این مورد رو بررسی می کنن.