Показано с 1 по 7 из 7.

Странности с WinHex

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530

    Странности с WinHex

    В процессе исследования машины на предмет глюков с почтой и доступом в интернет был обнаружен ключ реестра, отвечающий за Active Setup.
    Запуск из корзины, имя файла DLL32.EXE, якобы обнаружен в базе безопасных (AVZ). На диске из-под XP не виден.
    Загрузившись в DOS, нашел файл, перенес в карантин. Файл оказался нулевой длины. Под WinHex - 00.
    Нехитрые опыты показали, что любой (в том числе -вновь созданный) пустой файл , будучи открыт и сохранен в моем древнем WinHex 11.6-SR13, перестает определяться AVZ как безопасный.
    Кроме того, размер файла после сохранения WinHex меняется с 0 до 1 байт на файловых системах NTFS и FAT32.

    Что за штука с WinHex? С учетом того, что на моей машине регулярно испытываются разные авери, приемущественно из разряда приличных, не хотелось бы предполагать наличие посторонней заразы.
    PS: на компе "глупый кИдо робко прятал свои ключики в реестре". Палится тем, что создает "невидимый" ключ в Services, с "левыми" правами доступа. Запускает свою либу через svchost со стандартным ключем. Второй случай за неделю. "Як дiти!"
    Последний раз редактировалось antanta; 13.07.2009 в 23:29. Причина: добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    Загрузившись в DOS
    как это? а файловая система изначально какая?
    странно у меня в 11.7 все нормально.
    одно но! если под ntfs не хватит прав для открытия, то как раз файлы и папки могут оказаться нулевой длины

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Цитата Сообщение от Virtual Посмотреть сообщение
    как это? а файловая система изначально какая?
    странно у меня в 11.7 все нормально.
    одно но! если под ntfs не хватит прав для открытия, то как раз файлы и папки могут оказаться нулевой длины
    На больном компе было ntfs. Под DOS-ом подразумевался NTFS-DOS от sysinternals. Файл переносил на флехе (FAT32, не архивируя). Никакие права ИМХО не могли сохраниться. А у клиента некогда было возиться. Основной вопрос - по лишнему байту. Был бы ntfs, можно было бы предположить запись какой-то служебной инфы. Да и то, она (вроде бы) на отображаемый размер не влияет.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от antanta Посмотреть сообщение
    На больном компе было ntfs. Под DOS-ом подразумевался NTFS-DOS от sysinternals. Файл переносил на флехе (FAT32, не архивируя). Никакие права ИМХО не могли сохраниться. А у клиента некогда было возиться. Основной вопрос - по лишнему байту. Был бы ntfs, можно было бы предположить запись какой-то служебной инфы. Да и то, она (вроде бы) на отображаемый размер не влияет.
    Независимо от файловой системы никакая служебная информация в сам файл не заносится (в NTFS у файла есть куча атрибутов, где все хранится - но на данные файла это никак не влияет)

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Независимо от файловой системы никакая служебная информация в сам файл не заносится (в NTFS у файла есть куча атрибутов, где все хранится - но на данные файла это никак не влияет)
    И я о том же... Если в контексте... Просто я не вполне уверен в своих познаниях, потому и сделал оговорку.
    У MS другая позиция по этому вопросу, начиная с того, что понятия "сам файл" я у них не встречал. Следуя их идеологии(примерно), файл - совокупность всех потоков + атрибуты. И данные могут храниться в том же месте, где ожидаются "атрибуты" (если размер не велик) . Впрочем, это то же самое, только другими словами.
    Вопрос был скорее академический. Далле рискую выйти совсем далеко за пределы своей компетенции: это могла быть сслылка? Как AVZ обрабатывает ссылки? Я зря пожалел времени? Или стоявший ранее древний нод "вылечил" файл так, что тот приобрел нулевую длину? Если будут интересные версии по этому поводу, я не поленюсь и съезжу к тому компу, науки и опыта ради.

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    antanta, я-б сьездил и посмотрел, из под вин-пе /барт-пе и т.д./ (ему почти пофик на права, особо если правильно собрать).

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Virtual, Я и сам иногда излишне много времени трачу на "расследования". Особенно, если мне машину оставляют. В данном случае люди отказались покупать лицезию, заплатили лишь 20 уе за решение конкретной проблемы, получили пробник на месяц. Если нет обоснованных подозрений, что найдется что-то вкусненькое, ждем-с...
    PS: PE, ERD, RipLinux - увсегда со мной.

Похожие темы

  1. Странности с IE
    От Eragog в разделе Помогите!
    Ответов: 21
    Последнее сообщение: 22.08.2011, 19:33
  2. Странности
    От fPykTuK в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 14.11.2010, 00:14
  3. Странности
    От Arimeikuto в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 22.02.2009, 09:36
  4. Странности...
    От ed13 в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 22.02.2009, 02:43
  5. Странности...
    От ed13 в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 01.02.2007, 14:40

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01256 seconds with 19 queries