Показано с 1 по 5 из 5.

Удаление зловредов из архивов .7z и .rar

  1. #1
    Junior Member Репутация
    Регистрация
    07.02.2010
    Сообщений
    13
    Вес репутации
    52

    Удаление зловредов из архивов .7z и .rar

    Как изъять или изменить опасный файл, попавший на компьютер пользователя внутри архива на примере 2-х распространённых типов- 7z. и .rar?
    Антивирус(хороший) их оттуда не выпускает, например для 7Zip при попытке любого изменения выскочит сообщение "Нет доступа".
    (Сейчас ещё довольно распространён третий формат компрессии, .arc , обычно с размерами, которые антивирус пропускает до распаковки).
    Возможно, существуют архиваторы со встроенной "песочницей" или простейшей крипто-схемой, корзиной и шредером? Или кто-нибудь сконфигурировал для этих целей отдельные компоненты под Win? Простейшим выходом мне видится пока использовать для всех изменений внутри архива вторую операционную систему на ядре Linux, однако это бывает неудобно...
    Прошу экспериментаторов поделиться своим успешным опытом, или указать готовые програмные решения.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от zmetax Посмотреть сообщение
    Возможно, существуют архиваторы со встроенной "песочницей" или простейшей крипто-схемой, корзиной и шредером?
    Просто внутри "песочницы все что надо проделать, а файлы переименовать/сохранить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    07.02.2010
    Сообщений
    13
    Вес репутации
    52
    PavelA
    Поковырялся немного в Sandboxie http://www.sandboxie.com/, для моих целей она подходит плохо.
    Во-первых, антивирус залезает внутрь "песочницы" и выбрасывает предупреждения. Во-вторых, Sandboxie не работает с гигабайтными файлами - в чем проблема я не разбирался, может надо поставить 4-8 гигов ОЗУ, а может процесс архивации останавливает антивирус. В-третьих, довольно нелогичное управление...

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от zmetax Посмотреть сообщение
    Антивирус(хороший)
    ...Должен уметь обрабатывать эти архивы. Иначе есть повод сомневаться в его "хорошести"

  6. #5
    Junior Member Репутация
    Регистрация
    07.02.2010
    Сообщений
    13
    Вес репутации
    52
    Venus Doom, Согласен. Но бывают "проблемные" архивы, допустим .7z с блокировкой от изменений, лежащий внутри .rar. Распаковав его библиотекой WinRar антивирус упрется в .7z и скорее всего его пропустит.

    Добавлено через 3 часа 3 минуты

    Есть один простой способ (не знаю, насколько он безопасен) - добавить временную папку ...\Local Settings\Temp архиватора в исключения антивируса, пункт "автозащита", переместить в неё же архив и делать _внутри_ что угодно, естественно кроме запуска файлов на исполнение. Проблемные остатки сжать и выбросить в общую корзину с последующей очисткой (новинки отправить на анализ). Да! Не забудьте потом убрать папку \Temp из исключений.
    Всё это наверное подойдёт и для "песочницы", её папка по умолчанию лежит в корне диска С:\Sandboxie, но я бы пробовать не стал.
    Последний раз редактировалось zmetax; 24.09.2010 в 21:44. Причина: Добавлено

Похожие темы

  1. Посоветуйте сайт для распаковки rar-архивов
    От vladovs в разделе Софт - общий
    Ответов: 5
    Последнее сообщение: 20.08.2010, 15:22
  2. Вышел менеджер архивов PeaZip 2.3a
    От Синауридзе Александр в разделе Linux
    Ответов: 0
    Последнее сообщение: 26.09.2008, 09:55

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01107 seconds with 19 queries