এক পিসি থেকে অন্য পিসিতে ফাইল স্থানান্তর করার সময় এক্সিকিউটেবল (* .exe) আকারে পরিবর্তন


8

আমি এক্সিকিউটেবল ফাইল সহ একটি অদ্ভুত সমস্যা সম্মুখীন করছি। আমি যখন আইসি ম্যাসেঞ্জার ব্যবহার করে পিসি এ থেকে পিসি বি তে এই এক্সিকিউটেবলের স্থানান্তর করি তখন এর আকার পরিবর্তন হয়। কার্যত, এটি এখনও একই পদ্ধতিতে আচরণ করে। আবার, যখন আমি পিসি বি থেকে পিসি সি-তে ফাইলটি স্থানান্তর করি তখন এক্সিকিউটেবলটি মূল আকারে ফিরে যায়। আমি এইচএক্স তুলনা করে বিভিন্ন আকারের এই এক্সিকিউটেবল ফাইল উভয়ের তুলনা করার চেষ্টা করেছি এবং এখানে অনেকগুলি বাইট রয়েছে যা পরিবর্তিত হয়েছে।

এর কারণ কী হতে পারে?

দ্রষ্টব্য: উইন্ডোজ অপারেটিং সিস্টেম ব্যবহার করে এই সমস্ত সিস্টেম।


4
আপনি কি ইদানীং আপনার ভাইরাস সংজ্ঞা আপডেট করেছেন? এছাড়াও, আপনি কি নিশ্চিত করতে পারবেন যে হ্যাশ (সিআরসি 32 এর মতো) পাশাপাশি পরিবর্তন হয়েছে?
— গ্লেনো

3
পৃথক ব্লকের আকারগুলি প্রকৃত ফাইলের আকারে একটি ছোটখাটো পরিবর্তন ঘটাতে পারে তবে ফাইলের বিষয়বস্তু পরিবর্তন করা উচিত নয়।
— ব্যবহারকারী 55325

@ গ্লেনো: জাস্ট এফওয়াইআই, তবে সিআরসি 32 একটি বাস্তব "হ্যাশ" নয় এবং এটি সংঘর্ষে সহজ। ফাইল অখণ্ডতার জন্য, MD5 বা SHA আরও ভাল।
— ব্যবহারকারীর 6868

@ গ্রেভিটি, দুটি আলাদা ফাইল একই সিআরসি 32 এর আউটপুট হওয়ার সম্ভাবনা যথেষ্ট কম। আপনি ঠিক বলেছেন যে এখানে আরও ভাল হ্যাশ রয়েছে তবে সিআরসি 32 ফাইল অখণ্ডতার জন্য খুব সাধারণ পরীক্ষা check
— গ্লেনো

@ গ্লেনো: হ্যাঁ, তবে কেবল দুর্ঘটনাজনিত দুর্নীতির বিরুদ্ধে, ম্যালওয়্যার নয়। (সম্পর্কিত নয়, তবে আকর্ষণীয়: অনেকগুলি মাইক্রোসফ্ট-বিতরণকৃত আইএসও তাদের সিআরসি 32 হিসাবে এফএফএফএফএফএফএফএফ রয়েছে))
— ব্যবহারকারী1686

উত্তর:


1

অতীতে আমি সিআর / এলএফ -> সিআর রূপান্তর, বা এএসসিআইআই / বাইনারি ট্রান্সফার মোড সংঘাতের সাথে বহু ফাইল স্থানান্তর প্রসঙ্গে সমস্যার সম্মুখীন হয়েছি। যদি ভাইরাস পে-লোড তত্ত্বটি প্যানেল না করে থাকে তবে আপনার ক্ষেত্রে এটি ঘটছে কিনা তা দেখতে আপনি এই পথটি নামতে চাইতে পারেন।


4

যদি সিস্টেম এ থেকে সিস্টেম বিতে কোনও এক্সিকিউটেবলকে স্থানান্তর করে এটি কোনও উপায়ে পরিবর্তন করে এবং এটিকে সিস্টেমে ফিরিয়ে স্থানান্তরিত হয় এ দৃশ্যত এটি আবার পরিবর্তন করে, তবে আমি এটি ভাইরাস সংক্রমণের একটি সাধারণ লক্ষণ বলব। অর্থাৎ, এক্স ফাইলটি সংক্রামিত। তবে মূল সিস্টেমে (এ) এই ভাইরাসটি সক্রিয় রয়েছে এবং ফাইলের আকারটি এটির মতোই বলে দেওয়া উচিত makes তবে, একটি "ক্লিন" সিস্টেমে অনুলিপি করা ফাইলটি (বি) আপনি পার্থক্যটি দেখতে পাচ্ছেন।

আমার পরামর্শ EXE ফাইলের উপর আপলোড হয় সিস্টেম বি থেকে থেকে (যেখানে ফাইল বড় হতে প্রদর্শিত হবে) VirusTotal , যা এটি একই সাথে অনেক antiviruses সাথে চেক, মিনিটের ব্যাপার মধ্যে থাকবে। যদি ফাইলটি সংক্রামিত হয় তবে আপনি সম্ভবত এটি জানেন।


ভাইরাস কেন কোনও সিস্টেমে কোনও ফাইলকে আরও বড় আকারের করে তুলবে তা কী আপনি ব্যাখ্যা করতে পারেন? তাত্ত্বিকভাবে, আমি অনুমান করি যে এটি কোনও ইউটিলিটি আকার হিসাবে প্রদর্শিত হতে পারে তা কীভাবে প্রভাবিত করতে পারে তা আমি দেখতে পেতাম। আমি কি আর একটি সম্ভাবনা মিস করছি?
— বেলমিন ফার্নান্দেজ

যখন কোনও ভাইরাস কোনও ফাইলকে সংক্রামিত করে, তখন এটি এর পেওলড যুক্ত করে, তাই ফাইলটি বড় হয়। সনাক্তকরণ এড়ানোর জন্য, একটি সংক্রামিত সিস্টেমে (যেখানে ভাইরাসটি আবাসিক এবং সক্রিয়) সেখানে ফাইলের আকার সংক্রমণের আগে যেমন ছিল তেমন দেখায়। তবে আপনি যদি সেই ফাইলটিকে একটি পরিষ্কার সিস্টেমে অনুলিপি করেন তবে আপনি এর আসল আকারটি দেখতে পাবেন যা এটি সংক্রামিত হওয়ার আগে ভাইরাস পেলোডের আকারের আগেই ছিল।
— হ্যামগ

কৌতূহল: আপনি কী জানেন যে কোনও ভাইরাস কীভাবে কোনও ফাইলের জন্য রিপোর্ট করা হয় তার আকার নিয়ন্ত্রণ করতে সক্ষম হয়?
— বেলমিন ফার্নান্দেজ

4
হ্যাঁ. আমি বহু বছর আগে একটি অ্যান্টিভাইরাস সংস্থায় কাজ করেছি। মূলত আপনি একটি ফাইল-সিস্টেম ফিল্টার ড্রাইভার লেখেন ... তারপরে আপনি সমস্ত ধরণের "মজার" জিনিসগুলি করতে পারেন, যেমন কে জিজ্ঞাসা করছে তার উপর নির্ভর করে বিভিন্ন ফাইল আকার ফিরিয়ে দিন
— হ্যাম্প

1
অন্তর্দৃষ্টি জন্য ধন্যবাদ! +1, আকর্ষণীয় স্টাফ। স্পর্শকাতর জন্য দুঃখিত :-)
— বেলমিন ফার্নান্দেজ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.