在Avast遇到了解壓縮炸彈(42110)?

昨天晚上用Avast5在掃描一個壓縮檔案時,掃描到一半卻遇到「解壓縮炸彈」!這是什麼東西呢?從字面上看起來似乎是解壓縮後可能會彈出無限制的視窗之類的東西,所以就Google一下,查了幾個網站的資訊才發現那應該不是病毒的問題,單純是防毒軟體偷懶,所以跑出這是解壓縮炸彈的錯誤訊息!

目前我是使用Avast5免費防毒軟體,下載檔案後習慣性會利用防毒軟體掃描以確保電腦的安全,不要下載檔案後都不掃描,若下載到惡意檔案直接執行可能會不小心中毒、中木馬等等,為了電腦的安全,大家還是要養成習慣性掃瞄一下,而Avast5已經改良了掃描檔案的速度,加快許多,所以時間上也不會花太多。但是在我掃描一個超過500MB的壓縮檔案時,卻出現了「錯誤:這個檔案是解壓縮炸彈(42110)」的錯誤訊息。如下圖片所示,掃描結果中,防毒軟體告訴你這是解壓縮炸彈

在Avast遇到了解壓縮炸彈(42110)?

第一眼看到當然會有點怕,畢竟用到炸彈這詞,也太犀利了吧!所以就先查一下資料,後來在幾個網站查到的資料大概說法都一樣,這單純只是「Avast偷懶,不想掃這麼大的檔案」。不過我想今天是清明節,防毒軟體可能也要趕回家掃墓,所以工作就草草了事吧(笑)?

有人在下載ubuntu時,在這篇文章中有提到,他下載一個ubuntu的ISO檔案,但使用avast4.8家用版掃描時卻也遇上「這個檔案是解壓縮炸彈。(42110)」,而且他的檔案來源並非來自於不明的網站,基本上檔案是正確的,卻也遇到這樣的問題。

但根據查到的資料,巴哈姆特討論區上有人在這篇討論中提到,這個Avast的解壓縮炸彈其實在Avast4.8版其實就有人遇到過(前面有提到),簡單說就是Avast覺得要去解開這個這麼大的壓縮檔案再進行掃描會花很多資源,所以才出現這個訊息。

在台灣論壇這邊的討論,其中有人舉了一個例子,簡單說就是一般防毒軟體都會掃描壓縮檔案內的東西,但因為它是壓縮檔,所以需要花更多時間進行掃描,但若你有一個超大的壓縮檔,相對的防毒軟體也需要再花更多的時間進行掃描。但若有病毒故意產生這種超大的壓縮檔案,那很可能會癱瘓防毒軟體,所以Avast才有設置超過多大的檔案或是超過幾層的壓縮就不進行掃描。

另外在Avast官方討論區也有人在這篇提出這樣的問題詢問,在Avast中,壓縮檔案超過500MB、就會被認定「解壓縮炸彈」。官方說法是說可以去調整防毒軟體的ini設定檔案,來調整解壓縮炸彈的掃描範圍,不過建議是不要亂調整,若弄錯就很麻煩了。最後補上這篇,它是針對官方討論文章進行翻譯,大家如果看英文看得很模糊可以參考一下,但仍以官方討論的回答為準,因為那是官方人員的解釋說明。

在Google News上追蹤我們最新文章
香腸
香腸

喜歡在網路上透過文字與圖片分文章教學,默默地用鍵盤烤了9年的香腸。另外還身兼阿腸接案餬口飯吃。對了,別叫我阿腸,請叫我香腸,這樣我才知道你看我部落格長大的。

文章: 1781

4 則留言

  1. 是有可能有壓縮檔案陷阱, 例如:

    在 linux 下面

    dd if=/dev/zero of=image.bin bs=1MB count=1048576
    製作一個 10GB 超大檔案

    然後 zip -9 image.zip image.bin
    因為那個檔案裡面都是 0 所以壓縮出來只有幾 KB 大小而以

    通常會都是拿這個大檔案當作 image disk 在使用, 例如: 加密磁碟機, 如果掃毒軟體不隻情一解壓縮
    可能真的會把掃毒軟體搞掛

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料