Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Virus in .mp3

Pagina: 1
Acties:
  • 836 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste GoT-ers,

Een paar weken geleden is onze computer weggebracht naar een computerbedrijf om alles opnieuw te instaleren, omdat wij virussen hadden.
Nu is mij gezegt dat ik al mijn muziek (2 gb) niet meer mag gebruiken, omdat er in mp3 bestanden virussen kunnen zitten en die waren volgens het bedrijf niet te scannen/verwijderen.

Klopt dit? (Ik vind het nogal erg om al mijn muziek opnieuw te moeten downloaden/rippen)

Speedtoucher

PS. Is dit ook met .avi bestanden

  • Nielsvr
  • Registratie: Maart 2004
  • Laatst online: 18-11 13:04
Kort: nee... Echter kunnen sommige mediaplayers wel fouten bevatten waardoor gemanipuleerde data code kan uitvoeren op de computer , maar de laatste keer dat ik daar wat over gehoord heb is jaren terug...

[ Voor 88% gewijzigd door Nielsvr op 19-05-2007 16:24 ]


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 11:18
Mmmm vaag. Ik heb wel een keer een melding gehad, toen iemand uit m'n MSN lijst een mp3 wou sturen.
Die melding was van Windows en was iets in de trant van: "Onveilig bestand, bestand is door Windows verwijderd"




Het kan natuurlijk ook gewoon een virus zijn (.exe) waarvan de virusmaker de extensie heeft veranderd naar .mp3
Nogal nutteloos, omdat je het virus dan niet meer zou kunnen uitvoeren, maar het zou gebeurd kunnen zijn met jouw mp3.

[ Voor 36% gewijzigd door ThinkPad op 19-05-2007 16:24 ]


  • Soultaker
  • Registratie: September 2000
  • Laatst online: 11:24
Wat gebeurt er als je mp3 virus in Google intypt en op I'm feeling lucky? klikt?

  • LED-Maniak
  • Registratie: Oktober 2003
  • Nu online
vrijwel overal kan een virus in zitten.. Als je een virusscanner geinstalleerd heb dan zou hij bij het uitvoeren van de bestanden moeten melden dat een virus zich wilt openen.

Mitsubishi externe temperatuur sensor (Home Assistant compatible): V&A - ClimaControl - Ook voor Panasonic & LG.


  • MensionXL
  • Registratie: Juni 2004
  • Niet online

MensionXL

Optimaliseren!

In mp3's kunnen geen virussen zitten. Hoogstens dat er een licentie moet worden opgehaald waar dan weer wel troep in kan zitten. Zelfde voor avi files.

[ Voor 26% gewijzigd door MensionXL op 19-05-2007 16:24 ]

Goedkoop bellen via VoIP


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
mp3 bestanden zijn niet executable, dus kunnen per definitie geen virussen bevatten.
Hierbij is geen rekening gehouden met eventuele buffer overflow vulnerabilities e.d. in afspeelsoftware. Bijvoorbeeld destijds in oude versie 2.79 van Winamp.
En dan heb ik het natuurlijk nog niet over vage zaken als songttitle.mp3.exe

[ Voor 33% gewijzigd door Henk007 op 19-05-2007 16:33 ]


  • doeternietoe
  • Registratie: November 2004
  • Laatst online: 30-11 06:27
Met het openen van een mp3 bestand kan je nooit een virus activeren. Een virus kan zich wel voordoen als mp3 bestand door bijvoorbeeld de naam muziek.mp3.exe te dragen. Als je computer standaard extensies verbergt, lijkt het een mp3-bestand, terwijl het eigenlijk een executable is. Die executable kan ook hetzelfde icoontje als een mp3-bestand hebben.

Verwijderd

Topicstarter
Bedankt mensen voor deze snelle reacties ;)
En van de extensies, ik heb extensies weergeven aanstaan, dus als het een .exe zou zijn dan zou ik het zien.

Speedtoucher

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

Dan ga je toch wel aan dat 'computerbedrijf' twijfelen ;)

En let er op dat je de bestandsextentie kan zien, voor het geval je in een .mp3.exe trapt, ik denk dat Windows dan alleen het .mp3 gedeelte weergeeft, programma kan een ander icoontje hebben.

-edit-
damn, eerst posten, dan rennen naar het toilet :P

[ Voor 10% gewijzigd door Resistor op 19-05-2007 16:35 ]

What will end humanity? Artificial intelligence or natural stupidity?


  • Demo
  • Registratie: Juni 2000
  • Laatst online: 28-11 08:19

Demo

Probleemschietende Tovenaar

Ik vind het erg makkelijk gesteld van die computerzaak dat die MP3's allemaal weg moeten. Ik kan niet bedenken waarom dat niet te scannen zou zijn. Het is wel zo dat een virus soms niet uit een bestand verwijderd kan worden, maar dan zou het een kwestie zijn van dat ene bestand verwijderen.
ThinkPadd schreef op zaterdag 19 mei 2007 @ 16:23:
Mmmm vaag. Ik heb wel een keer een melding gehad, toen iemand uit m'n MSN lijst een mp3 wou sturen.
Die melding was van Windows en was iets in de trant van: "Onveilig bestand, bestand is door Windows verwijderd"
Die melding krijg je bij elke MP3 die via MSN verstuurd wordt. Heeft niets met de inhoud van het bestand te maken, zodra je het aanklikt wordt het verwijderd. Ook als je een virusscanner hebt ingesteld in MSN zodat alle inkomende bestanden gescand worden... Leuk zo'n beveiliging maar geef me dan wel de mogelijkheid om het uit te zetten!
doeternietoe schreef op zaterdag 19 mei 2007 @ 16:27:
Met het openen van een mp3 bestand kan je nooit een virus activeren. Een virus kan zich wel voordoen als mp3 bestand door bijvoorbeeld de naam muziek.mp3.exe te dragen. Als je computer standaard extensies verbergt, lijkt het een mp3-bestand, terwijl het eigenlijk een executable is. Die executable kan ook hetzelfde icoontje als een mp3-bestand hebben.
Dat is niet helemaal waar.. er was immers ook een exploit waardoor het mogelijk werd om kwaadaardige code uit te laten voeren vanuit een JPEG-afbeelding. Het is weldegelijk mogelijk om een niet-uitvoerbaar bestand te besmetten met een virus, dit zorgt er dan voor dat het programma waarmee het betreffende bestand uitgevoerd wordt, rare dingen gaat doen.

[ Voor 30% gewijzigd door Demo op 19-05-2007 16:41 ]

Unix doesn't prevent a user from doing stupid things, because that would necessarily prevent them from doing brilliant things.
while true ; do echo -n "bla" ; sleep 1 ; done


  • Soultaker
  • Registratie: September 2000
  • Laatst online: 11:24
Demoniac schreef op zaterdag 19 mei 2007 @ 16:38:
Dat is niet helemaal waar.. er was immers ook een exploit waardoor het mogelijk werd om kwaadaardige code uit te laten voeren vanuit een JPEG-afbeelding. Het is weldegelijk mogelijk om een niet-uitvoerbaar bestand te besmetten met een virus, dit zorgt er dan voor dat het programma waarmee het betreffende bestand uitgevoerd wordt, rare dingen gaat doen.
Dat zijn dus exploits in het betreffende programma (ging toen om een systeemcomponent van Windows, maar toch). Dat is heel wat anders.

Je mag toch aannemen dat als dat onderhoudbedrijf de boel opnieuw installeert, ze er geen software met known exploits opzetten. Je kunt dus ofwel die mp3 bestanden gewoon openen, of je moet terug naar het bedrijf om ze de boel goed te laten installeren (of zelf je software up-to-date houden natuurlijk). Overigens ben ik nooit besmette mp3s (of jpegs wat dat betreft) in het wild tegengekomen, dus zelfs als je onveilige software gebruikt, is het risico in de praktijk beperkt.

Verwijderd

Stuur er eens een (paar) naar virus@kaspersky.nl en dan kijk ik of er vreemde code in de MP3s zit. :) Het lijkt me onwaarschijnlijk, maar wie weet.

BTW er mag steeds meer in mediaformaten met alle gevolgen van dien. Wie had ooit kunnen denken dat javascript toelaten in dat soort bestanden problemen zou veroorzaken? Zucht. :/

Verwijderd

Demoniac schreef op zaterdag 19 mei 2007 @ 16:38:
[...]
Die melding krijg je bij elke MP3 die via MSN verstuurd wordt. Heeft niets met de inhoud van het bestand te maken, zodra je het aanklikt wordt het verwijderd. Ook als je een virusscanner hebt ingesteld in MSN zodat alle inkomende bestanden gescand worden... Leuk zo'n beveiliging maar geef me dan wel de mogelijkheid om het uit te zetten!
Oplossing is either Save as (bijv bureaublad) of gewoon accepteren maar dan niet openen vanuit msn.

Wel vaag bericht natuurlijk :P 2GB aan muziek wat een virus bevat ;")

Verwijderd

Mag je nog blij zijn dat ze niet kundig genoeg waren je muziekcollectie te verwijderen :+ en hoe weten ze nou of dat virussen zijn als ze het niet kunnen scannen :P

Je hebt je pc erheen gebracht om hem te laten repareren omdat er virussen op zaten, je krijgt hem terug met de mededeling dat er nog steeds virussen op zitten, ik neem aan dat je niks hebt betaalt?

Verwijderd

Topicstarter
@Lighteye

We hebben wel betaalt, want de computer is opnieuw geinstaleerd (incl. nieuwe bootsectors e.d.)
Maar mijn muziek heb ik nog op een ext. HDD staan, dus die heb ik nog :P

  • Antwan46
  • Registratie: Oktober 2006
  • Laatst online: 19-10-2020
Verwijderd schreef op zondag 20 mei 2007 @ 11:41:
@Lighteye

We hebben wel betaalt, want de computer is opnieuw geinstaleerd (incl. nieuwe bootsectors e.d.)
Maar mijn muziek heb ik nog op een ext. HDD staan, dus die heb ik nog :P
Je had beter hier eerst je verhaal kunnen neerzetten, om daarna waarschijnlijk niet naar die pc boer te gegaan.

  • Mastermind
  • Registratie: Februari 2000
  • Laatst online: 29-11 15:35
Wat is de naam van dat computerbedrijf? Dan weet ik alvast waar ik niet heen moet gaan. Wat een onkundige lui daar zeg. Een MP3 kan geen virus bevatten, en als zij dat niet weten vraag ik me af wat ze nog meer voor onkundigs met iemands computer uit zouden vreten.

  • muppet99
  • Registratie: Juli 2002
  • Laatst online: 30-11 17:56
Hebben ze die bootsectors er zelf op gesoldeerd? |:(

Ik snap denk ik het verhaal van het computerbedrijf niet. Vertel een precies wat ze allemaal tegen je gezegd hebben over de reparaties die ze hebben gemaakt?

Hoeveel heb je er voor betaald? Vorr een tientje zou ik het ook laten doen ;)

Carpe Diem


Verwijderd

Topicstarter
Wij gingen er dus heen, omdat we een melding van KPN/Abbuse hadden gehad dat er vanaf onze computer spam werd verstuurd. Toen werd ons aangeraden om de door een computerbedrijf (Heesters) te laten scannen. Zij vonden 18 trojans (ik zelf 0, met AVG en AVAST). Zij hebben toen windows opnieuw geinstalleerd en er norman opgezet. En toen werd mij verteld dat ik van mijn backups alleen mijn foto's nog mocht gebruiken, omdat er volgens hun in de muziek/films virussen zouden zitten (maar dat konden ze niet scannen :?). En dat grapje kosten volgensmij ong. 150 euro 8)7

  • robvanderaart
  • Registratie: Mei 2006
  • Laatst online: 29-11 16:19
Als ze er al zoveel voor rekenen, dan mag ik ook wel wat meer vragen bij de kennissen waar ik de computer opnieuw installeer / virussen verwijder etc. :Y)

Specs | Wat is een bos zonder bomen, als je door de bomen het bos niet meer kan zien. | BF2 Stats


  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 10:38
Ok, dat opnieuw installeren had je beter zelf allemaal kunnen doen, maar dat is natuurlijk mosterd na de maaltijd.

media bestanden kun je in mijn ogen gewoon zonder problemen blijven gebruiken in iedergeval.

  • Zerora
  • Registratie: September 2003
  • Laatst online: 30-11 22:30

Zerora

Ik Henk 'm!

Zijn we het jpg-virus alweer vergeten?? Ik vermoed dat zoiets ook met mp3 mogelijk is. Maar dan nog. Is de kans zeer klein dat je dan zoiets tegenkomt.

Trans-life! :::: "All things change, whether from inside out or the outside in. That is what magic is. And we are magic too."


  • Scorchor
  • Registratie: Februari 2001
  • Laatst online: 22-11 20:04
Verwijderd schreef op maandag 21 mei 2007 @ 11:40:
Wij gingen er dus heen, omdat we een melding van KPN/Abbuse hadden gehad dat er vanaf onze computer spam werd verstuurd. Toen werd ons aangeraden om de door een computerbedrijf (Heesters) te laten scannen. Zij vonden 18 trojans (ik zelf 0, met AVG en AVAST). Zij hebben toen windows opnieuw geinstalleerd en er norman opgezet. En toen werd mij verteld dat ik van mijn backups alleen mijn foto's nog mocht gebruiken, omdat er volgens hun in de muziek/films virussen zouden zitten (maar dat konden ze niet scannen :?). En dat grapje kosten volgensmij ong. 150 euro 8)7
lekker bedrijf, ik zou niet eens geloven dat er virussen op stonden zonder een goed verhaal of logfile
ik kan ook wel zeggen dat ik op een pc 12 virussen heb gevonden en hem daarom opnieuw moest installeren
zoiezo snap ik niet helemaal waarom ze hem opnieuw installeren, een beetje fatsoenlijk bedrijf kan de pc wel opschonen (je moet nu zeker ook nog betalen voor norman? verkoopt handig zo...)

tip: als je naast je virusscanner ook eventjes hitman pro of iets dergelijks had geinstalleerd, waren je trojans (als die er echt op stonden ) zeker weten gevonden..

  • Mindsurfer
  • Registratie: September 2005
  • Laatst online: 24-06-2024
Zerora schreef op maandag 21 mei 2007 @ 11:56:
Zijn we het jpg-virus alweer vergeten?? Ik vermoed dat zoiets ook met mp3 mogelijk is. Maar dan nog. Is de kans zeer klein dat je dan zoiets tegenkomt.
Daar ging het dus ook niet om een een virus in het bestand zelf, meer om een exploit die een shellcode bevatte welke een hoop rommel downloade van een externe server.

  • AllSeeyinEye
  • Registratie: September 2005
  • Laatst online: 29-11 11:26

AllSeeyinEye

a.k.a. Oogje

Verwijderd schreef op maandag 21 mei 2007 @ 11:40:
Wij gingen er dus heen, omdat we een melding van KPN/Abbuse hadden gehad dat er vanaf onze computer spam werd verstuurd. Toen werd ons aangeraden om de door een computerbedrijf (Heesters) te laten scannen. Zij vonden 18 trojans (ik zelf 0, met AVG en AVAST). Zij hebben toen windows opnieuw geinstalleerd en er norman opgezet. En toen werd mij verteld dat ik van mijn backups alleen mijn foto's nog mocht gebruiken, omdat er volgens hun in de muziek/films virussen zouden zitten (maar dat konden ze niet scannen :?). En dat grapje kosten volgensmij ong. 150 euro 8)7
Wauw, € 150..... Heb je er gelijk een Vista Premium OEM bijgekregen?

EvaluationCopy schreef: [...] Audi-rijders zijn de nieuwe BMW-rijders. Petjes met een pak en dan zonder petje, maar in hart en nieren gewoon nog petjes. :+


  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:46
Ten eerste wil ik ff kwijt dat 150€ voor de geleverde diensten niet weinig is, maar wel een reële prijs. tenslotte zijn ze er wel een tijdje mee bezig geweest als ik het goed begerepen heb (eerst scannen, proberen cleanen, backuppen, re-install,...).
Ten tweede zou het me verbazen mochten je mp3's effectief besmet zijn. Zover ik weet is er nog geen virus dat zich richt op mp3 bestanden (een korte tocht op google bevestigd dat).
Misschien is het een idee om aan die computerwinkel meer informatie te vragen: welke bestanden juist met welk virus besmet zouden zijn, wat de risico's zijn etc.

Wil je het helemaal veilig stellen, kan je die mp3's misschien eens in een virtuele machine proberen, en de nodige controles te doen...

  • almar
  • Registratie: Februari 2004
  • Laatst online: 24-04-2024
Je zou toch ook gewoon in plaats van shellcode virus code kunnen laden? In percipe kun je gewoon een virus in een mp3 bestand zetten, het is dan puur alleen aan de virusmaker om een weg uit het mp3 bestand te vinden en tegenwoordig zit overal nog wel een fout...

  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06 13:12
ThinkPadd schreef op zaterdag 19 mei 2007 @ 16:23:
Mmmm vaag. Ik heb wel een keer een melding gehad, toen iemand uit m'n MSN lijst een mp3 wou sturen.
Die melding was van Windows en was iets in de trant van: "Onveilig bestand, bestand is door Windows verwijderd"
Da's MSN Messenger die dat doet, gek genoeg is WMA, Microsofts eigen standaard, natuurlijk wel veilig. Hij blokkeert ook .exe bestanden bijvoorbeeld, wat natuurlijk wel logisch is. Met A-Patch of Mess Patch kan je dat eruit halen :).

  • kingmuze
  • Registratie: Februari 2003
  • Laatst online: 05-11 16:34

kingmuze

so don't fear

Mindsurfer schreef op maandag 21 mei 2007 @ 12:00:
[...]


Daar ging het dus ook niet om een een virus in het bestand zelf, meer om een exploit die een shellcode bevatte welke een hoop rommel downloade van een externe server.
Virus:
Self-replicating, malicious code that attaches itself to an application program or other executable system component and leaves no obvious signs of its presence.

Dat zou dan toch ook in een MP3 kunnen zitten, omdat dit ook executeerbare code is (danwel in een mediaplayer maar dat terzijde). Het is inderdaad net zoals de fout in windows m.b.t. het weergeven van een JPG (zie nieuws: Eerste echte JPEG-virus in het wild gesignaleerd).

[gvr]muze[nl] says: fear is the mind killer


  • Reda
  • Registratie: Maart 2000
  • Laatst online: 03-11 22:02

Reda

HA DO KEN

wees in het vervolg wat voorzichtiger met losse downloads en vermijdt serials en crackware sites.

waar je ook op kan letten is of je computer niet besmet is geweest met een soort zombie virus.
Dat wordt door veel crackers gebruikt om te spammen.

zonder dat je het dan weet verstuurt je computer duizenden emails per uur.

stel een firewall in die zoveel mogelijk blokkeert, en gebruik een smtp server die vraagt om een wachtwoord.
Volgens mij moet dat ook mogelijk zijn met KPN.

Verwijderd

Mindsurfer schreef op maandag 21 mei 2007 @ 12:00:
[...]


Daar ging het dus ook niet om een een virus in het bestand zelf, meer om een exploit die een shellcode bevatte welke een hoop rommel downloade van een externe server.
Niet noodzakelijk. Er waren ook variaties met een executable in de JPG.
the_stickie schreef op maandag 21 mei 2007 @ 12:04:
Wil je het helemaal veilig stellen, kan je die mp3's misschien eens in een virtuele machine proberen, en de nodige controles te doen...
Ik heb de TS aangeboden om een blik te werpen op z'n MP3s. Iets laten draaien in een VM zegt lang niet alles, zeker niet als het analyzeren van bestanden/gedrag niet je beroep is.

Verwijderd

Ben zelf gisteren een avi file tegengekomen die misbruikt maakt van de thumbnail functie van XP.

Telkens wanneer ik dit bestand opende gaf explorer.exe een fout. Ook wanneer ik het mapje opende en het bestand selecteerde om te verwijderen sloot explorer af.

De enige manier om het te verwijderen was door het mapje zonder openen te verwijderen.

Erg raar, ik weet dus niet of ik nu een virus heb. Is er iemand die die herkent en er iets van weet?

  • densoN
  • Registratie: September 2004
  • Laatst online: 03-09 13:34
the_stickie schreef op maandag 21 mei 2007 @ 12:04:
Ten eerste wil ik ff kwijt dat 150€ voor de geleverde diensten niet weinig is, maar wel een reële prijs. tenslotte zijn ze er wel een tijdje mee bezig geweest als ik het goed begerepen heb (eerst scannen, proberen cleanen, backuppen, re-install,...).
Ten tweede zou het me verbazen mochten je mp3's effectief besmet zijn. Zover ik weet is er nog geen virus dat zich richt op mp3 bestanden (een korte tocht op google bevestigd dat).
Misschien is het een idee om aan die computerwinkel meer informatie te vragen: welke bestanden juist met welk virus besmet zouden zijn, wat de risico's zijn etc.

Wil je het helemaal veilig stellen, kan je die mp3's misschien eens in een virtuele machine proberen, en de nodige controles te doen...
wacht even, 150,- een reele prijs?
iedere pc-boer hier in de buurt vraagt rond de 50 euro voor dezelfde service
en dan heb ik het niet over zaken als mycom en paradigit, daar hoef je niet terecht voor technische service

  • Nekje64
  • Registratie: Februari 2005
  • Laatst online: 09-11 17:48
Verwijderd schreef op maandag 21 mei 2007 @ 11:40:
... Zij vonden 18 trojans (ik zelf 0, met AVG en AVAST). Zij hebben toen windows opnieuw geinstalleerd en er norman opgezet. ...
Dit kan natuurlijk, per scanner is het verschillend wanneer welke nieuwe virussen bekend zijn in de laatste update. "18 trojans" slaat ongetwijfeld op een enkele infectie welke zichzelf 17x gekopieerd heeft. Vraag welke trojan het was en zoek hem op in de database van de virusscanner via een evt. zoekfunctie in het programma of op de website. Met de goeie scanner scan je je externe HD en klaar is Speedtoucher.

Nekje


Verwijderd

Verwijderd schreef op maandag 21 mei 2007 @ 12:25:
Ben zelf gisteren een avi file tegengekomen die misbruikt maakt van de thumbnail functie van XP.

Telkens wanneer ik dit bestand opende gaf explorer.exe een fout. Ook wanneer ik het mapje opende en het bestand selecteerde om te verwijderen sloot explorer af.

De enige manier om het te verwijderen was door het mapje zonder openen te verwijderen.

Erg raar, ik weet dus niet of ik nu een virus heb. Is er iemand die die herkent en er iets van weet?
Hoe weet je dat nou zeker dan? Het kan ook gewoon een codec zijn die niet goed geconfigged is om overweg te kunnen met je .Avi.

Wat je kan doen is thumbnailview uitzetten, en dan die functie als je een avi bestand aanklikt (links, preview) uitzet, dan kan je 'm verwijderen. Als het echt niet anders kan is er altijd nog 'cmd'

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 27-11 08:24
je kunt zelfs hele textbestanden dumpen in mp3 bestanden, zeker is het een mogelijkheid

- mp3steno


edit: het is geen executable dan huh

[ Voor 22% gewijzigd door sjongenelen op 21-05-2007 13:18 ]

you had me at EHLO


  • Iet
  • Registratie: Februari 2003
  • Laatst online: 13-08 09:24

Iet

Resistor schreef op zaterdag 19 mei 2007 @ 16:34:
Dan ga je toch wel aan dat 'computerbedrijf' twijfelen ;)
Nou, valt weinig te twijfelen mijn inziens. Ik zou het bakkers die weten hoe ze deeg moeten verwarmen noemen.

I use a <insert heavy config>."Dude! Solitaire must load like instantly"


  • SinergyX
  • Registratie: November 2001
  • Nu online

SinergyX

____(>^^(>0o)>____

ThinkPadd schreef op zaterdag 19 mei 2007 @ 16:23:
Die melding was van Windows en was iets in de trant van: "Onveilig bestand, bestand is door Windows verwijderd"
Dat is puur MSN die bepaalde bestanden blockt.

Maar 150 euro voor te horen te krijgen dat je geen MP3/films meer mag gebruiken.. en ze kunnen het zelf niet scannen? Beetje apart imho. Ga er wel vanuit dat je dan ook een OEM licentie erbij hebt gekregen? :P

Hoe zit het eigelijk met de DRM in MP3/WMA bestanden als je een kale reinstall doet?

[ Voor 6% gewijzigd door SinergyX op 21-05-2007 13:15 ]

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 08:56

Janoz

Moderator Devschuur®

!litemod

kingmuze schreef op maandag 21 mei 2007 @ 12:10:
[Dat zou dan toch ook in een MP3 kunnen zitten, omdat dit ook executeerbare code is (danwel in een mediaplayer maar dat terzijde).
Een mp3 heet geen executeerbare code. Het is enkel en alleen data. De enige exploit mogelijkheid is een buffer overun in het afspeel programma (bv een te lange id3 tag waardoor deze buiten het toegewezen geheugen geschreven wordt en een deel van de data in executeerbaar geheugen terecht komt). Dit in tegenstelling tot office documenten, wma en wmv bestanden waarin welk een mogelijkheid zit om executeerbare code te zetten (inderdaad by design. Daarom vind ik die msn beveiliging ook zo enorm hypocriet. Wma bestanden zijn onveiliger dan mp3 bestanden.)

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • kingmuze
  • Registratie: Februari 2003
  • Laatst online: 05-11 16:34

kingmuze

so don&#039;t fear

Janoz schreef op maandag 21 mei 2007 @ 13:17:
[...]


Een mp3 heet geen executeerbare code. Het is enkel en alleen data. De enige exploit mogelijkheid is een buffer overun in het afspeel programma (bv een te lange id3 tag waardoor deze buiten het toegewezen geheugen geschreven wordt en een deel van de data in executeerbaar geheugen terecht komt). Dit in tegenstelling tot office documenten, wma en wmv bestanden waarin welk een mogelijkheid zit om executeerbare code te zetten (inderdaad by design. Daarom vind ik die msn beveiliging ook zo enorm hypocriet. Wma bestanden zijn onveiliger dan mp3 bestanden.)
Ok true, maar iedereen snapt het idee :-)

Conclusie:
Ook een MP3 bestand kan een virus kwaadaardige code bevatten.

[gvr]muze[nl] says: fear is the mind killer


  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:46
densoN schreef op maandag 21 mei 2007 @ 12:37:
[...]


wacht even, 150,- een reele prijs?
iedere pc-boer hier in de buurt vraagt rond de 50 euro voor dezelfde service
en dan heb ik het niet over zaken als mycom en paradigit, daar hoef je niet terecht voor technische service
klopt, het merendeel doet het veel goedkoper... maar de goedkoopste zoeken moet TS maar doen ;)
Ik wou alleen aankaarten dat 150€ hiervoor geen afzetterij is (terwijl dat eerder in het topic daarvoor werd afgedaan). Een uurprijs van 30 tot 50 €/uur is voor "vakmanschap" echt niet overdreven, 3 uurtjes met een pc bezig zijn, die vol met rommel zit, lijkt me ook niet overdreven. Conclusie: 150€ is best reëel. Goedkoop heb ik het nooit genoemd :)

* the_stickie kuist z'n rommel lekker zelf op

  • Resistor
  • Registratie: April 2001
  • Niet online

Resistor

Niet meggeren!

the_stickie schreef op maandag 21 mei 2007 @ 19:35:
[...]


klopt, het merendeel doet het veel goedkoper... maar de goedkoopste zoeken moet TS maar doen ;)
Ik wou alleen aankaarten dat 150€ hiervoor geen afzetterij is (terwijl dat eerder in het topic daarvoor werd afgedaan). Een uurprijs van 30 tot 50 €/uur is voor "vakmanschap" echt niet overdreven, 3 uurtjes met een pc bezig zijn, die vol met rommel zit, lijkt me ook niet overdreven. Conclusie: 150€ is best reëel. Goedkoop heb ik het nooit genoemd :)

* the_stickie kuist z'n rommel lekker zelf op
offtopic:
Ik kan wel andere dingen doen dan gaan zitten kijken hoe een virusscanner de computer scant ;)
3 uur bezig waarvan 15 minuten echte 'actie', oftewel als je 3 van die computers hebt staan kan je opeens 150,- per uur verdienen als je goed door werkt ;)

What will end humanity? Artificial intelligence or natural stupidity?


Verwijderd

Topicstarter
Nee we hebben er geen windows licentie bij gekregen (had ik toch al).

En als er weer iets is met onze computer, wel naar een ander bedrijf ja (of eerst hier vragen natuurlijk :P)

Verwijderd

Ik ben nog steeds erg benieuwd welke winkel hier (imho) zo grof de fout in gaat. Ik zou boos geworden zijn (ook met bovenstaande argumentaties) dat misschien wel privé-informatie verloren is gegaan. Maar ik ben dan ook een terugtrapper :S Ik leef met je mee, Speedtoucher, na zo'n slechte ervaring :S

Verwijderd

Werd het bedrijf door kpn voorgesteld /aangeprezen :?

off topic: Ik heb wel een vermoeden .. google :+ .

  • mae-t.net
  • Registratie: Maart 2003
  • Niet online
SinergyX schreef op maandag 21 mei 2007 @ 13:14:
[...]

Hoe zit het eigelijk met de DRM in MP3/WMA bestanden als je een kale reinstall doet?
Je zal je rechten kwijt zijn, tenzij je een backup had. Er is echter wel iets anders wat ik hier nog niet heb zien voorbijkomen: DRM wordt tegenwoordig misbruikt om trojans te installeren... Dat gaat als volgt:

Download muziek of Pr0n. Klik aan. WMP zegt: licentie ophalen? Het venster van de licentie zegt: installeer onze trojan zodat u het filmpje kan zien (maar dan in mooiere bewoordingen). Klik nu op de link om deze .exe te installeren, en klik in de volgende vensters "Volgende" en "Voltooien".

Voila, weer een zombie erbij in het netwerk.

Verwijderd

mae-t.net schreef op dinsdag 22 mei 2007 @ 21:51:
[...]


Je zal je rechten kwijt zijn, tenzij je een backup had. Er is echter wel iets anders wat ik hier nog niet heb zien voorbijkomen: DRM wordt tegenwoordig misbruikt om trojans te installeren... Dat gaat als volgt:
Technisch zijn het eigenlijk niet altijd trojans, maar de AV industrie is het er zelf nog niet over eens.

Er zijn eigenlijk twee soorten DRMed ASF files die op deze manier werken.
- Blanco media files die DRMed zijn. License proberen te accepteren leidt naar porn site.
Er is in deze gevallen geen daadwerkelijke license te verkrijgen, maar ook geen malicious code.
Doel is dus ads te laten zien --> adware.
- Daadwerkelijke media filed die DRMed zijn. License accepteren is adware installeren. Echter is in de meeste gevallen duidelijk dat adware geïnstalleerd wordt. Daardoor is het eigenlijk geen trojan, maar een adware installer.
mae-t.net schreef op dinsdag 22 mei 2007 @ 21:51:
[...]

Voila, weer een zombie erbij in het netwerk.
Nope, no zombies involved. :)
Alleen adware en adware-like trojans.

Verwijderd

Topicstarter
Verwijderd schreef op dinsdag 22 mei 2007 @ 21:10:
Ik ben nog steeds erg benieuwd welke winkel hier (imho) zo grof de fout in gaat. Ik zou boos geworden zijn (ook met bovenstaande argumentaties) dat misschien wel privé-informatie verloren is gegaan. Maar ik ben dan ook een terugtrapper :S Ik leef met je mee, Speedtoucher, na zo'n slechte ervaring :S
Het bedrijf heet HEESTERS automatisering in Bergeijk (ligt onder Eindhoven)

Verwijderd

Verwijderd schreef op woensdag 23 mei 2007 @ 11:40:
[...]


Het bedrijf heet HEESTERS automatisering in Bergeijk (ligt onder Eindhoven)
Heesters is toch een zakelijke dienstverlener?

Verwijderd

Ik vind het een heel vreemd verhaal dat ze zeggen dat audio onveilig is, maar foto's wel... De meeste media exploits zijn toch echt in image files
Pagina: 1