Уважаемые форумчане! Как безопасно распаковать архив, чтобы потом отправить все содержащиеся в нём файлы на virustotal.com для проверки? Я нагуглил, что можно пользоваться виртуальными средами типа Sandboxie. Но сам такими никогда не пользовался. Насколько это безопасно?
Сегодня международный день музыки (поздравляю всех!), всвязи с чем я решил установить Kontakt 5 с рутрекера. Он идёт zip архивом 400мб. Я не могу сразу отправить его на проверку на virustotal.com, т.к. там ограничение в 128мб. Поэтому мне нужно его как-то сначала безопасно открыть. А уж потом по частям слать на проверку.
>>137045649 (OP) >Как безопасно распаковать архив Извлечь в... Почему ты такой тупой в плане компьютеров? Распаковываешь и кидаешь на ВТ. У тебя не запустится само.
>>137046404 > А что опасного в распаковке zip? Не знаю. Мне представляется, будто я клетку с какой-то заточённой страшной опасностью открываю. И эта опасность, будучи освобождённой путём распаковки архива, набросится на мою ОС.
>>137046713 Ты его распаковать можешь? Алё, дебил бля. Если у тебя в архиве один единственный файл 450 весит, то скачивай программу для проверки на вирусы оффлайн.
>>137046783 > Ты его распаковать можешь? Я безопасно хочу распаковать. А не просто распаковать. Zip архив. С файлами.
Нужно сначала этот zip архив безопасно распаковать. Потом буду пофайлово отправлять на вирус тотал. Сколько файлов в архиве и по сколько они весят - не знаю.
>>137045649 (OP) Уже лет 6 юзаю сендбокси, норм штука, она как презик, даже в игоры через него играю. Если там будет что-то опасное она остановит процесс и драйвера не дает устанавливать.
>>137045649 (OP) в свойствах проверь что бы он был действительно rar/rar5/zip/... и распаковывай не боясь, если какая нибудь залупа ввиде sfx то виртуалку
>>137047126 Я хочу стать умным юзером. Готов почитать нужные статьи, в которых говорится о том, что разорхивировать .zip архив - занятие безопасное. Ткни носом в нужные статьи, я же вижу, что ты умный и понимающий в этом вопросе.
>>137047217 Я тебе уже написал, что это не опасно. Толку тебе от статей, если ты всё равно не веришь? Можешь почитать, что происходит при архивировании и разархивировании, принцип работы и т.д.
>>137046988 Т.е. распаковка zip архива через сэндбокси моей системе ничем не грозит?
Слушай, а какие программы атоматически отправляют файлы на вирус-тотал? Просто если файлов слишком много, вручную сильно муторно каждый по отдельности отправлять.
>>137047343 >Т.е. распаковка zip архива через сэндбокси моей системе ничем не грозит? В целом нет. Майнер конечно можно запустить, но он нигде не пропишется.
>>137047330 > между копированием и исполнениес файлов Разницу между копированием и исполнением знаю. Я скачал (копировал) архив себе на компьютер с рутрекера. Теперь я пытаюсь разобраться, как его безопасно разорхивировать.
>>137047343 VirusTltal Uploader. Официальная утилита от virus total для отправки нескольких файлов одновременно. Но у неё ограничение на 5 файлов за раз. Есть различные аналоги. Погугли.
>>137047407 >Т.е. распаковка zip архива через сэндбокси моей системе ничем не грозит? >В целом нет. Майнер конечно можно запустить, но он нигде не пропишется. Спасибо.
>>137046973 Их никто не пишет, потому что это очевидно. Или ты при походе в туалет тоже боишься крышку унитаза поднять, а то вдруг как хлынет - и прямо в лицо?
>>137046204 Я пользовался сэндбокси. Даже платной версией. Нет гарантии, что вирус не распространится по всей твоей системе и сети, ведь вирус может работать на нулевом уровне в обход всего. Можешь создать виртуальную машину, установить на нее операционку и там уже пробовать. Это безопаснее.
>>137047776 Я даже стараюсь чтобы какашка не упала в воду и не плеснула мне в жёппу брызгами, когда сру. Стараюсь срать прицельно мимо воды, грубо говоря.
>>137047905 А самый-самый надежный вариант: установи виртуальный комп, установи на виртуальный комп сэндбокси и запусти все это дело в тестовом режиме винды.
>>137048215 1. Ставлю виртуалку 2. Устанавливаю на неё Убунту какую-нибудь 3. Скачиваю на эту убуту нужный архив с рутрекера и разорхивирую (в виртуалке). 4. Проверяю файлы на вирус тотал. 5. Пересылаю проверенные файлы из виртуалки на реальную машину через какой-нибудь дроп-бокс.
>>137048613 Виртуалка не совсем безопасна. Тебе лучше на другом компе сделать все эти шаги, а потом файлы перекинуть на свой. Это нужно всё обязательно делать с включенным UAC в винде и обязательно загрузившись в безопасном режиме с поддержкой сетевых драйверов. И когда перекинешь, на всякий случай вирустоталом ещё раз проверить, чтобы наверняка.
>>137048613 Можешь еще залить на файлохранилище, типо яндекс диска или мэйл ру с проверкой на вирусы. Там же можешь разархивировать и глянуть, что да как. Эсли в архиве ЦП с фоточками и видео файлы, то очень легко отделить мух от котлет.
>>137048613 Если на вирус тотале хоть 1 антивирус выдаст предупреждение - сразу удаляй файлы и виртуалку. В нормальных программах нет никакого вредоносного кода.
>>137048870 > обязательно загрузившись в безопасном режиме с поддержкой сетевых драйверов Зачем мне такие манипуляции с уже проверенными на вирустотале файлами?
> И когда перекинешь, на всякий случай вирустоталом ещё раз проверить, чтобы наверняка. Вот это сделаю.
>>137048875 > Можешь еще залить на файлохранилище, типо яндекс диска или мэйл ру с проверкой на вирусы Отлично, спасибо за совет.
>>137049647 > что мешает тебе с твоей пеки кинуть в вирустотал? Размер архива превышает максимально допустимый (128 мб). А делать какие-то манипуляции разорхивацию с этим архивом прежде, чем заливать на вирустотал, мне сцыкотно.
>>137054009 Первое, что приходит в голову - никак. По идее, запустить на другом компе без выхода в сеть, запустить и обождать чутка, с пару деньков. Посмотреть процессы, че там эта мразь хукает, и хукает ли
>>137047343 > какие программы атоматически отправляют файлы на вирус-тотал? Фрозэн Софт ВирусТотал Аплоадэр Можно отправлять любое количество файлов за один раз.
>>137045649 (OP) поздно ссать, ты уже скачал это говно. Кстати ебаные знатоки рассказывающие про что, то архивы не страшно распаковывать - да нихуя. Эксполйты разные бывают, например в том же шиндоусе была дырка позволяющая выполнять команды при наведении курсора на вредоносный файл, даже не при клике. Безопасно что-то распаковать можно на тестовой тачке не подключенной к инету.
>>137055363 в каком песке, ви о чем? если ты про сандбокс, то бугугашеньки. Нет софта без дыр, а там где есть дыры, есть сценарий заражения. Единственный шанс на безопасность - анальное огораживание.
>>137055887 вирусни бояться - в интернет не ходить я к тому, что абсолютно исключить вероятность заражения ты не можешь я вот АВ на тачке вообще не держу, года 3 уже полет нормальный. Главное - знать что делаешь
>>137056209 ну тут ведь как Можешь, например, собрать полный дамп памяти, через форскраш и перебрать его по байту Можешь просто прокмон лог собрать и посмотреть, кто и что у тебя ест Можешь просто переставить винду, настроить какой-нибудь deep freeze и иметь постоянно чистую систму и не думтаь о таких вопросах
Убираешь джаву, флеш и прочую поеботу из системы. Ставишь в браузеры Adguard, HTTPS Everywhere, NoScript. VirusTotal.com никто не отменял, но нужно помнить, что большинство поеботы сейчас через сайты подхватывается, а не через скачанные файлы virus.exe.
>>137056042 > Главное - знать что делаешь Что ты подразумеваешь под "знать что делаешь"? Ты только на википедию и ютуб ходишь? На рандомные ресурсы не заходишь, когда ищешь какую-то информацию?
>>137056489 Так и на баннеры кликают куда попало, щелкают на не пойми что, а если бы не это то весь ход вирмейкерский загнулся бы вконеца он и загнулся
>>137056551 лол при большом желании они копируются в небо и аллаха >>137056583 >Убираешь джаву, флеш и прочую поеботу из системы. >Ставишь в браузеры Adguard, HTTPS Everywhere, NoScript. И еще несколько мер предосторожности типа например посмотреть, ЧТО ЗА БЛЯДСКИЙ ДОМЕН, например, как выглядит ссылка и т. п.
>>137056742 > например посмотреть, ЧТО ЗА БЛЯДСКИЙ ДОМЕН, например, как выглядит ссылка Я гуглю "как заварить доширак" и мне гугл предлагает перейти на pirozhochek.ru/kak_zavarivaut_doshirak Заходить туда или нет? На википедии информации по завариванию доширака нет, допустим.
>>137056908 http://scanurl.net/ - раз во-вторых чисто на вид - УРЛ легитимный, не похож на сгенерированую дрочь в-третьих нужно оценивать релевантность своего запроса - порно - хороший вектор для атаки, много кто смотрит прон. Дошираки - не оч. Поэтому при поиске годного прона нужно быть особенно внимательным и не кликать куда попало
>>137047811 как же меня бесят аноны, которые нихуя не понимают, но ставят свою речь так, словно знают все на 100%. почему вы, имбецилы, не допускаете, что можно подготовить архив так, чтобы программа, которая будет его разархивировать, выполнила недопустимую операцию, переполнение, выполнение кода ГРОБ ГРОБ КЛАДБИЩЕ ПИДОР?
>>137056372 ОПу советую не качать Kontakt 5 с торрентов. Вместо него установить бесплатный Kontakt 5 Player с официального сайта. К нему там же скачать бесплатную библиотеку инструментов Kontakt Factory Selection. Ещё есть бесплатная библиотека ударной установки от Sennheiser, DrumMic'a называется (требует регистрации на сайте Sennheiser). На этом всё. Остальные бесплатные библы идут под полный Kontakt 5 (не Kontakt 5 Player), который стоит денег. Лучше купи полный Kontakt 5. Любой софт с торрентов потенциально содержит пиздец от васяна.
Как безопасно распаковать архив, чтобы потом отправить все содержащиеся в нём файлы на virustotal.com для проверки?
Я нагуглил, что можно пользоваться виртуальными средами типа Sandboxie. Но сам такими никогда не пользовался. Насколько это безопасно?