Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

Programm zum "analysieren" von Dateien

Diskussion: Programm zum "analysieren" von Dateien im Forum Applikationen, in der Kategorie Software Home; Anzeige Hi! Ich habe mir bei ShareAza ein Bild heruntergeladen das 18mB groß ist (auf die größe habe ich nicht ...

Antwort
Alt 12.08.04, 22:20   #1 (permalink)
 
Registriert seit: 16.12.03
Blackvirus Leistung: Facit NTK
Likes: 0
Standard Programm zum "analysieren" von Dateien

Anzeige

Hi!

Ich habe mir bei ShareAza ein Bild heruntergeladen das 18mB groß ist (auf die größe habe ich nicht geachtet).
Da es in der Ansicht "Filmstreifen" unter XP keine Vorschau gibt, gehe ich davon aus das es eine andere Datei ist. Da ich mir aber nicht sicher bin, ob es nicht ein Virus ist (eigentlich etwas zu groß) würde ich die Datei lieber zuerst "analysieren" und dazu benötige ich ein Prog.
Kennt ihr ein gutes??
Schon Mal Danke im Voraus!

Thx

Blackvirus

Blackvirus ist offline   Mit Zitat antworten
Alt 12.08.04, 22:35   #2 (permalink)
 
Registriert seit: 21.08.03
Riskman Leistung: Facit NTK
Riskman eine Nachricht über ICQ schicken
Likes: 0
Standard

Hi,
also um direkt auf deine Frage einzugehen, ein konkretes Programm fällt mir dazu jetzt nicht ein aber du könntest unter "Ordneroptionen" ---> Reiter "Ansicht" mal den Haken vor "Dateinamenerweiterung bei bekannten Dateitypen ausblenden" wegklicken. Spätestens dann sollte erkennbar sein, ob es sich um eine reine Bilddatei handelt.

Gruß

Riskman
Riskman ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.08.04, 12:14   #3 (permalink)
Schlaflos
Guest
 
Likes:
Standard

Hm, analysieren ob es ein Virus ist. Moment, dazu gab es mal ein Programm, wie nannte sich das noch gleich.... *denk* *grübel*

Ach ich weiß, Virenscanner, vielleicht klappts damit.
  Mit Zitat antworten
Alt 16.08.04, 10:39   #4 (permalink)
Themenstarter
 
Registriert seit: 16.12.03
Blackvirus Leistung: Facit NTK
Likes: 0
Standard

Hi!

@Schlaflos: Mit nem Virenscanner hab ich als erster Versucht, findet keinen, aber ich denke 18mB sind für einen Virus etwas zu groß.
@Riskman: Das mit den Dateiendungen hab ich schon vorher eingestellt gehabt, die endung ist jpeg. Theoretisch sollte es also ein Bild sein, aber ich habe es mit der Windows-Vorschau geöffnet -> "Es konnte keine Vorschau erstellt werden" oder so irgendwie und mit Photoshop funktionierts auch nicht.
Blackvirus ist offline   Mit Zitat antworten
Alt 16.08.04, 12:23   #5 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Meistens sind solche Dateien irgendwelche Archive. Versuch mal mit Winrar und Isobuster die Datei zu öffnen.
Tec ist offline   Mit Zitat antworten
Alt 16.08.04, 16:36   #6 (permalink)
 
Registriert seit: 15.08.04
Arthi Leistung: Facit NTK
Likes: 0
Standard

Scan das Programm mit :

Peid, peExplorer (Shareware !) oder lass es mal durch nen Disassembler ( ZB. PVDASM ) durchlaufen.
Arthi ist offline   Mit Zitat antworten
Alt 16.08.04, 17:32   #7 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

lol ja, nen 18 MB virus wär cool
erm .. kannst evtl dateinamen sagen? vielleicht musst es umbenennen, weilsne exe is oder nen archiv.
Virus lässt sich auf jeden fall ausschließen.
Johnson ist offline   Mit Zitat antworten
Alt 08.09.04, 21:06   #8 (permalink)
 
Registriert seit: 23.11.02
matrixII Leistung: Facit NTK
Likes: 0
Standard

Mal ne Frage: Was ist an einem 18 MB großen Bild schon so ungewöhnlich? Von mir wurden mal Bilder bei einem Golfturnier geschossen und mir zugeschickt. die waren alle knapp über 30 MB groß.
matrixII ist offline   Mit Zitat antworten
Alt 08.09.04, 22:20   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Also Virus lässt sichaufgrund der Grösse nicht ausschliessen. Immerhin kann man einem Virus in so ziemlich jedem Format verstecken. Allerdings lässt er sich nicht ausführen, wenn er nicht in einem bestimmten Format vorliegt. (html /JS, doc, pif, scr, vbs, exe, etc...)

Wenn es ein echtes Grafik-Format ist, dann ist es harmlos.
Sofern du eine doppelte Dateiendung auschliessen kannst, ist die Endung unbedenklich.
Warum sich das nicht anzeigen lässt, kann viele Ursachen haben.

Kannst das File ja mal online stellen, dann guck ich´s mir mal an.
Hat sich aber vermutlich längst erledigt.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 08.09.04, 22:43   #10 (permalink)
 
Registriert seit: 25.08.04
hants Leistung: Facit NTK
Likes: 0
Standard

servuz,

ich hab vor urzeiten mal tuts gesehen, in denen beschrieben wurde, wie man durch bufferoverflowz code aus mp3s und jpegs zur ausführung bringt(leider programmahängig - aber die meissten werden wohl winamp haben^^). das wär mal ne interessante art für viren sich zu verbreiten

cya, hants
hants ist offline   Mit Zitat antworten
Alt 08.09.04, 23:11   #11 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ooops.

Das ist mir neu. Da hab ich wohl was verpasst?
Das wäre ne üble Sache... Denn MP3´s sind ja wohl weiter verbreitet als sonst irgend ein anderes Format. WinAmp? Nich bei mir *g*

edit: Hab mich grad verlesen. hatte gelesen, du hättest es geschrieben.

Werd mal danach sehen...

grüsse

root
SUID:root ist offline   Mit Zitat antworten
Alt 08.09.04, 23:25   #12 (permalink)
 
Registriert seit: 25.08.04
hants Leistung: Facit NTK
Likes: 0
Standard

servuz,

naja solange bin ich auch noch nicht dabei - ausserdem würd ich über kein thema ein tut schreiben, über das es bereits welche gibt (also wirds ne weile dauren - bis du mal welche von mir siehst)^^

wird etwas dauern, biss ich die gefunden hab- die sind schon ziemlich alt - und damals war das so richtig <deeper> underground. ich mach mich auch mal auf die suche. die gehörten zu den interessantesten tuts, die ich gelesen hab.

edit: huh das ist ja weit verbreitet jetzt - suche eingestellt

cya, hants
hants ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Applikationen » Programm zum "analysieren" von Dateien
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Analysieren was PE Binary macht PinguGroup Virenschutz · Tools & Aggressive Software 2 13.08.09 16:39
Programm, das Dateien ordnet nutsn Windows 4 17.12.07 20:20
Programm um *.vob Dateien zu verkleinern Master-X Downloads 2 13.11.06 16:39
Programm um .mov Dateien zu encoden? SiRRiuS Music- & Filmbox 1 24.03.02 13:03


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61