Портал Mz-Don

Меню
  • Контакты
  • Статьи
  • Блог

Вирус в формате bmp

Версия системы:
7.89 (25.04.2020)
JS-v.1.45 | CSS-v.3.39

Общие новости:
13.04.2020, 00:02

Последний вопрос:
01.05.2020, 15:25
Всего: 152198

Последний ответ:
01.05.2020, 15:53
Всего: 260089

Последняя рассылка:
01.05.2020, 18:15

Администрирование, установка, настройка, восстановление, командная строка и консоль ОС Windows.

[администратор рассылки: Андреенков Владимир (Академик)]

Коцюрбенко Алексей Владимирович
Статус: Старший модератор
Рейтинг: 1329

var
Статус: 6-й класс
Рейтинг: 617

CradleA
Статус: Профессор
Рейтинг: 539

Перейти к консультации №:

Здравствуйте уважаемые эксперты.
Я слышал, что в графических файлах “jpeg, bmp и др.” могут быть вирусы, но я сильно сомневаюсь в этом ведь это не исполняемые файлы. Хотя в почтовых прогах выскакивает предупреждение, когда пытаешься открыть документ “Word”.
Вопрос: может ли быть вирь в графическом файле? И как может быть вирусная программа в текстовом документе?
Благодарю за ответы.

Состояние: Консультация закрыта

Здравствуйте, DiMor!
В документах могут быть вири, в документах оффиса например-макросы. Но чтобы в графике - сильно сумлеваюсь.


Консультировал: Khedin
Дата отправки: 01.01.2004, 00:01


Консультировал: _vt
Дата отправки: 01.01.2004, 00:01

Здравствуйте, DiMor!
В графичских файлах может быть вирь, когда ты его смотришь скажем через IE, вот недавно было обнаружено как через .bmp выполнить код на твоей машине, ошибка была найдена в IE!
В Word - там используються макросы, они написаны на VB, а на этом языке раз плюнуть написать червя!


Консультировал: Monster
Дата отправки: 01.01.2004, 00:01

Доброе время суток, DiMor!
Документ ворд не совсем текстовый, за текстом могут буть спрятаны так называемые макровирусы. А jpeg или bmp могут быть просто переименованы и содержать вредоносный код.


Консультировал: Star Wolf
Дата отправки: 01.01.2004, 00:01

Приветствую Вас, DiMor!
Вирусы могут быть замаскированы под картинки, т.е. иметь расширение .bmp .jpg и т.д.
В офисных документах могут содержатся макросы, которые могут являтся носителями вредоносного кода.


Консультировал: Hardblow
Дата отправки: 01.01.2004, 00:01

Доброе время суток, DiMor! В *.Jpg и др. сидят обычно трояны. Только это уже не совсем Jpg, а файл с двойным расширением через туеву хучу пробелов (имя файла.jpg(Энное кол-во пробелов).exe). В Word формате сидят макросовые вирусы, они (в основном) опасны для файлов *.DOC.


Консультировал: Андер
Дата отправки: 01.01.2004, 00:01


Консультировал: ALEX_SE
Дата отправки: 01.01.2004, 00:01

Приветствую Вас, DiMor!
В текст овом вордовском документе можно написать макровирус. и всё:)типа МАКРОС.
Дальше в картинках тоже могут быть..но коих очень мало.
а чаще вчсего делается так..берётся вирус..с помощью прогарммы меняют иконку у вируса. дают ему имя sextelka.jpg.exe (exe это настоящее расширение) но тут один фокус..есть такая штука в настройках папки. не показывать расширение для зарегистрированных типов файлов( в 98 нет такого вроде)и вот когда к вам приходит по почте файл то у него вид sextelka.jpg и вы смело открываете чтоб посмотреть и всё..зараза на вашем компе..
или делается так, печатается sextelka.jpg .exe и стоит очень много пробелов. но у меня мало и как правило..что ICQ, TheBat, OE иммя полноситью не показывают..а только определённо кол-во символов и вы опять же открываете файл..ничего не подозревая..тобишь у вас показывается sextelka.jpg и всё..опять зараза у вас на компе.
пока
удачи
и будьте внимательны. проверяйте файлы на вирус.


Консультировал: Саня
Дата отправки: 01.01.2004, 00:01

Создаем фото, или любой другой файл с вирусом

В данном случай я выбрал метод картинки. Картинку можно использовать любую, но я в качестве примера взял картинку Кроноса(бога времени) он тут будет выступать главным лицом.

Создаем фото с вирусом метод 1

Дальше будет ваш файл который вы будете маскировать под вирус, ваша картинка, а также будут 2 иконки. И так заходим в папку "Collection_OCX" и находим файл "Resgistrator.OCX" открываем и нажимаем регистрация, подождите пока дело дойдёт до конца. Правда будут несколько ошибок, но на них не обращайте внимания.


Закрываем окно и возвращаемся назад. Далее выделяем наш вирус и вашу картинку под которую вы будете его маскировать, нажимаем правую кнопку


Ставим галочку "создать SFX-arxiv", а метод сжатия выбираем максимальный. В разделе "Дополнительно" на параметры SFX, там мы указываем путь для распаковки наших файлов, там где будет картинка И там где будет вирус, ради примера я указал диск “C”
В разделе "Установка", нам первом делом надо скопировать всё название нашей картинки с расширением, дальше нажимаем ENTER и пишем название нашего вируса.

Во вкладке "Режимы" мы ставим галочку "Скрыть всё", а в раздел "Дополнительно" мы не трогаем, раздел "Обновления" мы выбираем 2 пункт везде, извлечь и обновить файлы, перезаписать файлы.






Теперь отправляемся в раздел "Текст и графика" здесь нам потребуются иконки которые я упомянул в начале.

Пишем названия файла которого вам нужен в Google, например (jpg file icon) и находите подходящий для вас. А также есть сервисы которые за вас всё сделают, конвертируют из jpg в ico или из png в ico, так что проблем вы не найдёте при конвертации файлов в формат иконки. :

После того как вы нашли пустую иконку какого нибудь графического файла, мы возвращаемся в архив и в разделе "Загрузить значок SFX из файла" нажимаем Обзор и выбираем именноего (нашу иконку).


Маскируем расширение Exe

У нас появляется архив вот такого типа: названия папки.ехе, однако иконка выглядит как будто у нас это графический документ.
Теперь мы с вами будем избавляться от расширения EXE. Как же это сделать ? Нам потребуется программа, где нарисована зелёная капелька (открываем её). Откроется реклама, но вы не обращайте внимания на это, выбираем здесь файл что будет криптовать, в этой графе выбираем тот файл под который мы будем его якобы маскировать (jpg), нажимаем "Change Extension" и ожидаем завершение нашей операции.


Появится файл exe.jpg, здесь у обычного человека ломается логика, ведь если мы выбираем левую часть то у нас выделяется правая часть, всё очень просто расширения поменялось местами с основным текстом.

Создаем фото с вирусом метод 2

Теперь давайте перейдём к 2 методу чтоб мы могли понять как расширения EXE стало зеркальным, нам необходимо открыть файл "unicodeinput", но здесь мы ничего не нажимаем, возвращаемся в директорию и зажимаем клавишу SHIFT + нажимаем правый клик мышки, и выбираем раздел "Открыть окно команд", здесь мы пишем следующие команду….

  1. Названия нашего почти скрытого вируса
  2. Пробел
  3. Вставляем названия вируса
  4. Удаляем расширения EXE.
Теперь делаем следующие:
  1. Зажимаем ALT
  2. Нажимаем на "+" который находится в блоке NumLock,. У нас открывается наше окошко которое мы с вами свернули и не обращали внимание.
  3. Здесь мы вписываем команду "202e"
  4. Жмем Send
  5. Могут появиться плюсики, (они нам не нужны) удаляем их.
Теперь смотрите внимательно, если нам необходимо расширение (jpg) то нам необходимо написать его зеркально, то бишь (gpj.exe), и нажимаем ENTER.



Теперь появился файл который мы создали с расширением jpg, его также можно дополнить некоторыми символами чтоб не было слишком подозрительно.

Можете открыть данный файл, данное изображения будет открываться в течение 2-3 секунд, на экране появится ваша картинка, а то что задали в директорию уже будут файлы которые вы указали(ваш вирус).

Вирус автоматически запустится так что не забудьте его закрыть через диспетчер задач.


Создаем фото с вирусом метод 3

Ну а теперь перейдём к 3 методу, и это будет полезно даже тем просто хочет свои файлы от глаз других на самом видном месте. В нашей директории опять зажимаем SHIFT + нажимаем правый клик мышки, и выбираем раздел "Открыть окно команд", и вписываем здесь вот такую интересную команду:

File1– названия вашей картинки, либо если будет музыка ставим.mp3
File2 название вашего файла который хотите скрыть, также можете вместо вируса скрыть другой файл и поменяем расширение,


Появится картинка, оно открывается без лишней погрузки, но если мы нажмём правой кнопки и выберем "Открыть с помощью winrar", то здесь у нас будут наш вирус или файл который вы скрыли.

Такой вывод я сделал после следующего случая:
Несколько дней назад приспичило мне к своему проекту иконку прицепить. Есть у меня программка, которая выдирает картинки из экзешников и DLL - IconToy. Запустил ее на сканирование всего диска. В файлике agentsvr.exe приглянулась мне иконка - мужик в шляпе и в очках. Сохранил ее в формате bmp. Потом открыл IconForge`ем, подредактировал чуток, сохранил в формате ICO.
Потом через Project->Options загрузил ее как иконку моего приложения. Запускаю на компиляцию - вместо формы появляется окно CPU (словно я на FormCreate брекпоинт поставил). И точно - вижу в этом самом окне жирным ntdll.DbgUserBreakPoint
Приходится несколько раз F9 нажимать, пока форма не появится. И та же херня при закрытии.
Причем после этого я иконки менял несколько раз, а хрень эта так намертво и припаялась. Пришлось создавать новый проект и старые формы к нему цеплять.
Такое ощущение, что внутри картинки лежит несколько деректив процессорных или что-то в этом роде. Этак может и вирус лежать.
Да, совсем забыл - работал я в С++ Билдере 5. Может в Дельфе такого не пройдет.

Не могут. Т.е. содержать, конечно, могут все что угодно, но выполняться - нет.

Я сталкивался с такой ситуацией: у себя в центральном офисе подготавливаем данные для филиалов и филиал не мог эти данные принят. Выяснили, что дело было в антивирусе. Порция данных видимо содержала часть кода какого-то вируса и антивирус блокировал доступ к данным. После отключения антивируса данные нормально принялись

Согласен с McSimm
хреновину конечно могут содержать ну а заразить комп.

Господа! Если компилятор воспринял эту хреновину как некую директиву, почему, вы думаете, так же не поступит операционка?
А если бы там вместо указания точки брекпойнта была бы команда на перезагрузку компьютера?

> почему, вы думаете, так же не поступит операционка?
ты сам то понял что сказал?
потому что операционка (слава Богу) до сих пор
согласна выполнять только ЗАПУСКАЕМЫЕ ФАЙЛЫ, а не картинки!

а то что Билдер путает картинки и исполняемые
файлы-это конкретно его проблема.Может он себя
проводником возомнил!

Компилятор не мог воспринять Bitmap или его часть как директиву. Для этого нужно было бы в программе предпринять довольно сложные действия.

fliz> А где гарантия, что компилятор не встраивает эти директивы в исполняемый файл?
McSimm> Как не мог, если он так и поступил? Может, конечно, не как дерективу, но что-то оттуда он воспринял.

У меня такое подозрение, что глюк и иконка никак друг с другом не связаны.

>tovSuhov
"А где гарантия, что компилятор не встраивает эти директивы в исполняемый файл?" - а где гарантия что в твою винду не вкрался баг который позволяет Билу Г. шпионить за тобой :)

Этого неможет быть потому что неможет быть.

Согласен с McSimm. Бывали у меня в Delphi такие глюки, причем в разных ситуациях (не только с картинками). При попытке повторно сгенерить этот глюк (выполняя те же действия, что и первый раз) все проходило нормально.

торжества по случаю НГ можно считать открытыми!

Огурчиков товарищу Сухову!
закусывайте,братец,закусывайте!

Замена любого символа ехе файла с вероятностью 50/50
приводит либо к подобному эффекту либо к зависанию*перезагрузке
ОС

мое скромное мнение, что либо IconForge сохранил иконку не в совсем правилиьном формате либо был неправильный атач иконки к ехе файлу

Да был же уже схожий по теме вопрос в форуме. Типа - "Как в файл с картинкой записать EXE, что бы он запускался при открытии".
Имхо, мелкомягкие постепенно достигают полного "одурения" пользователей. До такой степени, что некоторые "не ламеры" уже не различают DblClick по иконке "запускаемого" файла от DblClick по иконке "Документа" (Брр, мороз по коже от упоминания "документ" в смысле Windows).


Формат BMP, несмотря на его применение в решении задач резко сузившегося за последние 10 лет круга, всё ещё используется. Не обошёл стороной он и мобильные устройства. Для этого и нужны приложения Андроид, позволяющие работать с картинками в формате BMP.

Зачем нужен и где применяется формат BMP

Рисовать, например, комиксы в True Color (16777216 цветов, 24-битная кодировка) — это использование как дискового пространства, так и трафика при отправке, поэтому при сохранении картинки её сжимают в программе Paint как минимум в JPEG, или используют векторные редакторы типа CorelDraw и других аналогов.

Как открыть картинки BMP на Андроид-гаджетах

Тем не менее, несмотря на свою неэкономичность, картинки в BMP иногда бывает нужно посмотреть. Если вам на устройство скинули эскиз, чертёж или иные наброски именно в BMP, здесь-то и задумываешься: а как открыть такую картинку, без ПК или ноутбука, — особенно в командировке, когда в руках только смартфон или планшет с Android. Разумеется, устройство должно обладать достаточно скоростным процессором и объёмным ОЗУ.

Все команды нерусифицированных приложений переведены на русский.

Приложение поддерживает как сам формат BMP, так и большинство популярных форматов со сжатием. Открыв любую картинку, вы сразу же можете её сохранить в JPEG или PNG, обрезать её (сохранить нужный фрагмент), разместить в популярных соцсетях и т. д.


Приложение FIV сразу даёт возможность перекодировать картинки

Fast Image Viewer удобно отображает разноформатные картинки в виде эскизов из выбранной папки на диске гаджета или SD-карте.


Выберите любой файл, чтобы приступить к редактированию


FIV покажет класс и подвид камеры, координаты съёмки, дату обработки и т. д


Настроить FIV можно по своему вкусу


Сохранение изображений в PDFпригождается, когда картинка — скан страницы

Приложение FIV позволит превратить сканы страниц и чертежей, сделанные в BMP на другом устройстве, в полноценный PDF-документ. Приложение бесплатно и доступно в Google Play.

По сравнению с предыдущим FIV, программа Perfect Viewer намного проще. Но это впечатление обманчиво: обилие настроек скрыто внутри.


Выберите любой эскиз, чтобы развернуть картинку во весь экран


Листание картинок в PV с помощью кнопок со стрелками

Обновлённая версия Perfect Viewer имеет улучшенный перевод и изобилие настроек.


Выберите, как располагать файлы в менеджере Perfect Viewer


Выберите файл для просмотра и обработки

Файл загрузится для обработки. Особый интерес функция изменения размера имеет для пользователей, работающих с изображениями BMP-формата.


Предзагрузка картинки в главном окне приложения

Одной из особенностью приложения является работа с запакованными RAR- и ZIP-папками — это позволяет сразу же приступить к обработке изображений непосредственно в самом архиве без предварительной распаковки. Для начала откройте папку ваших фото и других картинок.


Работа начинается со встроенного файл-менеджера AFW

Выберите нужное изображение для работы в Android File Viewer. Программа может как открывать BMP-файлы, так и перекодировать, например, PDF-документы в этот формат (и обратно).


Документ можно сохранить, просмотреть информацию о нём или скопировать

Приложение словно специально создавалось для планшетов: меню и элементы располагаются не менее удобно, чем в смартфоне.


Приложение File Wiewer легко переключается в режим нужного формата

Настройки Android File Viewer просты: здесь нет того изобилия, как в его собрате — Perfect Viewer. Так, оно легко находит скрытые файлы — при желании можно отредактировать защищённые системные картинки Android из системных подпапок. Приложение бесплатно и доступно в Google Play, разработчик — компания Sharpened Productions.


Выберите в меню ImageViewer открытие файлов

В программе ImageViewer все фото и другие изображения расположены сплошной плиткой, без различий, как в Android File Viewer.


ImageViewer позволяет открывать изображения прямо из их плитки

Выберите нужную картинку.


Приложение ImageViewer открыло фото или BMP-рисунок


Переход в настройки программы ImageViewer или к редактированию


Изменённое фото или картинку можно выложить в соцсеть

Не путайте приложение ImageViewer от компании ByteMobile с одноимёнными программами от других разработчиков. Приложение бесплатно и доступно в PlayMarket.

BMP — несжатый формат. Несмотря на это главное неудобство, он всё используется там, где применение векторных и других нерастровых редакторов недопустимо. Черчение и рисование в Paint — это простейшее применение BMP-формата. Здесь картинки сохраняются с максимальным качеством, без обеднения цветовой палитры и всевозможных сглаживаний — этим достигается максимальная чёткость и резкость. Для юных пользователей ПК рисование в Paint — это первый шаг в освоении более серьёзных программ, которыми пользуются веб-мастера, дизайнеры и художники. А в век мобильных устройств и онлайн-заработка открыть и отредактировать на гаджете сделанные в формате BMP рисунки и чертежи просто необходимо. Не все готовы ждать, пока можно будет воспользоваться офисным или домашним компьютером, чтобы продолжить прерванное задание.

Компьютерные вирусы — проблема, в той или иной степени волнующая каждого пользователя. Вирусы, часто приносящие вред, — это результаты работы иногда почти необнаруживаемых программ.

Обобщить все материалы, накопленные о компьютерных вирусах, очень трудно. Первое, что следует сказать: как правило, эти программы не очень сложны. В большинстве случаев вирус представляет собой простую самовоспроизводящуюся программу, которую трудно обнаружить пользователю и операционной системе. Некоторые вирусы, конечно, могут наносить большой вред (есть, например, вирусы, специально написанные для разрушения файлов и останова сетей), но в основном они наносят ущерб лишь случайным образом, вследствие имеющихся логических ошибок в коде или из-за несовместимости их кода с кодом системы, в которой они выполняются. Есть и такие вирусы, которые созданы специально для того, чтобы раздражать пользователя. В некоторых случаях они прямо-таки мучают свою жертву, которая с ужасом осознает, что ее компьютером управляет (по крайней мере частично) некто посторонний.

Почему мы употребляем термин компьютерный вирус? Рабочие характеристики компьютерных вирусов удивительно похожи на свойства вирусов биологических. Основная цель биологического вируса — воспроизводство. Вирус — это лишь фрагмент РНК или ДНК, поэтому он не является тем, что принято считать живым организмом. Из-за неспособности к самовоспроизводству биологический вирус заражает некий живой организм, в котором он может размножаться; этот процесс часто приводит к болезни или смерти данного организма.

Выполняя зараженную основную программу, операционная система, сама того не ведая, выполняет и вирусный код. Этот вирусный код предназначен для поиска других совместимых основных программ и присоединения к ним копий самого себя. Если код-вирус инфицировал другую программу, то говорят, что вирус воспроизвелся. Большинство исполнимых программ, такие как файлы с расширениями .СОМ и .ЕХЕ в системах на базе MS-DOS, содержат машинный код и непосредственно выполняются операционной системой. Вирус может инфицировать только те файлы, на заражение которых он рассчитан.

Некоторые вирусы построены таким образом, что могут присоединяться к командным файлам, сценариям командного процессора, загрузочным секторам жестких и гибких дисков и даже к макросам электронных таблиц и текстовых процессоров. Если код вируса может выполняться прикладной программой, то для него создается "широкое поле деятельности".

Могут ли заражаться вирусами графические файлы? Угрожает ли вашей системе опасность со стороны инфицированных графических файлов?

Графические файлы представляют собой совокупности данных и как таковые не выполняются операционной системой компьютера. Программы, которые пользуются графическими файлами, например программы воспроизведения и редактирования, просто считывают данные из графического файла в память, а затем изменяют их для воспроизведения на устройстве вывода. Графические файлы не могут быть заражены вирусом, так как не являются выполнимыми (не имеют такого кода). Статические графические файлы (т.е. не содержащие кода) вообще защищены от инфекции.

Некоторые графические файлы, в частности используемые в мультимедиа-приложениях, все-таки могут включать команды, которые выполняются конкретными прикладными программами. С помощью таких команд отображается текст, воспроизводится звук, выводится меню, читаются данные из других файлов. Объектно-ориентированные файлы, содержащие данные и код, необходимый для воспроизведения таких данных, также относятся к этой категории. Файлы такого типа теоретически уязвимы для вирусной инфекции, однако ни один случай заражения пока не известен. Ситуация может измениться по мере усложнения командных последовательностей, необходимых для качественного воспроизведения отдельных файлов. Но пока что ни один из распространенных файловых форматов не имеет такого уровня сложности.

Примечание: Что можно сказать в этом контексте о языках описания страницы (PDL) типа PostScript и гипертекстовых языках типа HTML? Эти языки по сути являются не форматами графических файлов, а совокупностями интерпретируемых операторов, которые могут содержать графические данные либо ссылаться на них. Хотя сами графические данные не являются мишенью для вирусов, может быть изменен код в интерпретируемом языке и использованы известные слабые места в его защите.

Подводя черту сказанному, следует отметить, что графические файлы — очень "неподходящие кандидаты" для заражения компьютерным вирусом. Большинство программ обнаружения вирусов просматривают графические файлы только по особому указанию. Конечно, вирус все равно может нанести ущерб графическому файлу, как и любому другому (например, он может скопировать, переместить, изменить, запортить или удалить файл, а то и добавить в него данные для увеличения размера), однако он не может использовать графический файл, содержащий только данные (как и любой другой такой файл), для воспроизводства.

Дата добавления: 2015-08-05 ; просмотров: 12 ; Нарушение авторских прав

Читайте также:

  • Амарантовое масло от гепатита
  • Заразился после прививки от бешенства
  • Вирус иммунодефицита человека рнк или днк
  • Дыхательные инфекции вирус бактерии
  • Вирус краснухи серая зона что это
  • Контакты
  • Политика конфиденциальности

Читайте также:
  1. Актуальность разработки иммунохроматографических тест-систем для диагностики Helicobacter pylori
  2. Антивирусы.
  3. Арбовирусы. Таксономия. Характеристика.Лабора­торная диагностика заболеваний, вызываемых арбовирусами. Специфическая профилактика и лечение.
  4. Билет 19. Алгоритм поиска научной информации по заданной теме. Ведение библиографических карточек в бумажном и электронном виде
  5. Билет № 52 Компьютерная графика. Растровая, векторная и фрактальная графика. Форматы графических файлов. Цветовые модели
  6. Билет № 58 Компьютерные вирусы. Классификация вирусов
  7. Билет № 59 Компьютерные вирусы. Антивирусные программы для операционной системы MS Windows, их назначение
  8. В СИСТЕМЕ ГЕОГРАФИЧЕСКИХ НАУК
  9. Вирусы ВИЧ. История открытия. Общая характеристика вирусов. Эпидемиология и патогенез заболевания, клиника. Методы лабораторной диагностики. Проблема специфическая профилактика.