JDownloader Community - Appwork GmbH
 

Reply
 
Thread Tools Display Modes
  #1  
Old 18.07.2012, 22:43
NesteaZen's Avatar
NesteaZen NesteaZen is offline
Fibre Channel User
 
Join Date: Apr 2009
Posts: 115
Default .rar wird zu .exe [Unibytes.com]

Was ist hier los?
http://i.imgur.com/4kP1L.png
http://jdownloader.org/pastebin/89898
DDL via **External links are only visible to Support Staff****External links are only visible to Support Staff**

Wurden die vllt. gehackt oder ein Bug eurerseits?
Reply With Quote
  #2  
Old 18.07.2012, 22:53
pspzockerscene's Avatar
pspzockerscene pspzockerscene is offline
Community Manager
 
Join Date: Mar 2009
Location: Deutschland
Posts: 48,694
Default

Die sind einfach nur zu doof glaube ich.
Per Browser bekommste auch ne .exe
Ich gehe jetzt mal davon aus (da die Dateigrösse auch stimmt), dass nur die Endung falsch ist.
Nach dem nächsten Update ist sie zumindest per JD korrekt
---
Wenn ein Plugin gefixt (repariert) wurde oder ein neues fertiggestellt wurde, müsst ihr IMMER auf den Release der Updates warten, bevor ihr dieses nutzen könnt.
Updates werden alle 7-14 Tage released.
Ob Updates released wurden, könnt ihr überprüfen, indem ihr das Datum der letzten Updates auf unserem Changelog mit dem heutigen Datum vergleicht.
Falls die Changelog Seite defekt ist findet ihr den aktuellen Changelog HIER.
Bitte bedenken, dass nur Jiaz und coalado Updates releasen können!

Wer nicht warten will kann die aktuelle JDownloader 2 BETA testen (siehe meine Signatur).
Diese erhält die Updates ohne Verzögerung.


GreeZ pspzockerscene
__________________

Ad-free installers || Werbefreie Installer
Windows Setup<--JD2 BETA-->Linux Setup x86 || Linux Setup x64 || Mac Setup
-----=>Support Chat<=-----
Spoiler:

A users' JD crashes and the first thing to ask is:
Quote:
Originally Posted by Jiaz View Post
Do you have Nero installed?
That's true James
Quote:
Originally Posted by James
Die Leute verstehen einfach nicht dass nur weil man mit einer Waffe auch auf Menschen schießen kann dass ein Schützenver​ein kein Ort für Amoklaufide​en ist
Reply With Quote
  #3  
Old 19.07.2012, 00:10
NesteaZen's Avatar
NesteaZen NesteaZen is offline
Fibre Channel User
 
Join Date: Apr 2009
Posts: 115
Default

Quote:
Die sind einfach nur zu doof glaube ich.
:) Ok
herzlichen Dank für die Aufklärung.
Reply With Quote
  #4  
Old 21.07.2012, 18:34
pokky
Guest
 
Posts: n/a
Default

Quote:
Originally Posted by pspzockerscene View Post
Die sind einfach nur zu doof glaube ich.
Per Browser bekommste auch ne .exe
Ich gehe jetzt mal davon aus (da die Dateigrösse auch stimmt), dass nur die Endung falsch ist.
Nach dem nächsten Update ist sie zumindest per JD korrekt
Da wäre ich mir nicht so sicher

Was da von unibytes heruntergeladen wird, ist tatsächlich eine EXE ausführbare Datei!!!!

Soweit ich es analysieren konnte, handelt es sich dabei um einen "Magic Downloader"...

Wäre ganz nett wenn JD nicht auch noch zum Sicherheitsrisiko wird
Reply With Quote
  #5  
Old 21.07.2012, 19:20
pokky
Guest
 
Posts: n/a
Default

Update:

Die eigentliche Datendatei befindet sich in der heruntergeladenen .exe Datei ab offset 68096 (hex 10a00).

Wer linux hat ist mit dd fein raus:

dd if=<datei>.exe of=<datei> bs=256 skip=266

Der 68096 byte große ausführbare Vorspann alleine sieht sehr nach Malware aus!!!!!
Reply With Quote
  #6  
Old 21.07.2012, 19:30
Jiaz's Avatar
Jiaz Jiaz is offline
JD Manager
 
Join Date: Mar 2009
Location: Germany
Posts: 65,409
Default

dann hat da wohl jemand malware hochgeladen, wie gut das jd keine exe ausführt
__________________
JD-Dev & Server-Admin
Reply With Quote
  #7  
Old 21.07.2012, 19:39
pokky
Guest
 
Posts: n/a
Default

Ich habe eher den Eindruck das unibytes diesen Mist dazu packt. Ich hatte bereits mehrere .exe-Downloads, und alle mit dem gleichen Symptom. In allen Fällen handelte es sich um Dateien die über einem Multi-Uploader verteilt wurden - also die gleiche Datei auf mehreren Hostern. Nur die unibyte-Downloads haben (manchmal) eine .exe Dateierweiterung und den Malware-Vorspann.
Reply With Quote
  #8  
Old 24.07.2012, 18:39
pspzockerscene's Avatar
pspzockerscene pspzockerscene is offline
Community Manager
 
Join Date: Mar 2009
Location: Deutschland
Posts: 48,694
Default

Also ich kanns nur nochmal schreiben:
JD nimmt als endgültigen Dateinamen nun den, der auf der Seite der unibytes Links angegeben wird.
Dateinamen, die der Server sendet werden somit ignoriert.
Sollten die Dateien also tatsächlich .exe Dateien sein (egal was da nun drin ist) werden sie evtl. falsch benannt.
Bitte bedenken, dass wir keinen Einfluss auf das haben was ihr da ladet

GreeZ pspzockerscene
__________________

Ad-free installers || Werbefreie Installer
Windows Setup<--JD2 BETA-->Linux Setup x86 || Linux Setup x64 || Mac Setup
-----=>Support Chat<=-----
Spoiler:

A users' JD crashes and the first thing to ask is:
Quote:
Originally Posted by Jiaz View Post
Do you have Nero installed?
That's true James
Quote:
Originally Posted by James
Die Leute verstehen einfach nicht dass nur weil man mit einer Waffe auch auf Menschen schießen kann dass ein Schützenver​ein kein Ort für Amoklaufide​en ist
Reply With Quote
  #9  
Old 27.07.2012, 16:28
pokky
Guest
 
Posts: n/a
Default

Tja, meiner Ansicht nach wird JD damit zur "Malware-Schleuer" :(

Wenn der hoster anzeigt das er eine ZIP-Datei (Dateiendung .zip) bereitstellt, dann aber beim eigentlichen Download daraus eine ausführbare Datei (Dateiendung .zip.exe) liefert, es sich bei dieser ausführbaren Datei dann um die ursprünglich angeforderte Datei mit einem kleinen "Magic Downloader"-Vorspann (=Malware - zumindest nicht erwünscht, ca. 70kb) handelt, der JD dann aber diese ".exe"-Dateierweiterung unterdrückt, so dass die Datei als ".zip" gespeichert wird, dann gibt's spätestens ein Problem wenn jemand auf diese vermeintliche ZIP-Datei doppelklickt...

Es wäre wirklich besser, die .exe Dateierweiterung zu lassen. Dann wird zumindest offensichtlich das es sich nicht um genau das handelt, was man erwartet.

jm2¢
Reply With Quote
  #10  
Old 27.07.2012, 16:53
Jiaz's Avatar
Jiaz Jiaz is offline
JD Manager
 
Join Date: Mar 2009
Location: Germany
Posts: 65,409
Default

geb nochmal ein paar bsp links
dann bau ich ein workaround ein
schick sie an support at jdownloader.org
__________________
JD-Dev & Server-Admin
Reply With Quote
  #11  
Old 28.07.2012, 15:06
pspzockerscene's Avatar
pspzockerscene pspzockerscene is offline
Community Manager
 
Join Date: Mar 2009
Location: Deutschland
Posts: 48,694
Default

1.Uns kann es egal sein, welche Dateien ein Hoster liefert.
Wer JD benutzt ist selbst dafür verantwortlich, was er damit lädt.
2.Theoretisch senkt JD mit dem Vergeben der korrekten (oder eben in dem Fall der falschen) Endung sogar das Risiko, denn wenn du eine zip Datei öffnest, die eigentlich eine .exe Datei ist bekommst du nix weiter als ne Fehlermeldung
3.letitbit.net, vip-file.com, shareflare.com und oron.com verteilen alle samt Tools, die den Download beschleunigen sollen, aber Malware beinhalten...sind wir daran nun auch schuld??

GreeZ pspzockerscene
__________________

Ad-free installers || Werbefreie Installer
Windows Setup<--JD2 BETA-->Linux Setup x86 || Linux Setup x64 || Mac Setup
-----=>Support Chat<=-----
Spoiler:

A users' JD crashes and the first thing to ask is:
Quote:
Originally Posted by Jiaz View Post
Do you have Nero installed?
That's true James
Quote:
Originally Posted by James
Die Leute verstehen einfach nicht dass nur weil man mit einer Waffe auch auf Menschen schießen kann dass ein Schützenver​ein kein Ort für Amoklaufide​en ist
Reply With Quote
  #12  
Old 29.07.2012, 12:06
Jiaz's Avatar
Jiaz Jiaz is offline
JD Manager
 
Join Date: Mar 2009
Location: Germany
Posts: 65,409
Default

@psp: es geht darum das der user nix ahnend auf ein .exe klickt und dann ists passiert
jd weiss aber es soll ne .rar sein und deswegen lieber .rar lassen als endung, winrar wird es maybe dennoch öffnen können
deswegen will ich ein paar bsplinks
__________________
JD-Dev & Server-Admin
Reply With Quote
  #13  
Old 29.07.2012, 15:06
pspzockerscene's Avatar
pspzockerscene pspzockerscene is offline
Community Manager
 
Join Date: Mar 2009
Location: Deutschland
Posts: 48,694
Default

Jiaz JD setzt die Endung doch korrekt als final filename.
Es kann höchstens passieren, dass der User am Ende ne kaputte .rar hat, aber .exe Dateien sollte über das Plugin keiner mehr bekommen (es sei denn die Dateien sind wirklich so benannt).

GreeZ pspzockerscene
__________________

Ad-free installers || Werbefreie Installer
Windows Setup<--JD2 BETA-->Linux Setup x86 || Linux Setup x64 || Mac Setup
-----=>Support Chat<=-----
Spoiler:

A users' JD crashes and the first thing to ask is:
Quote:
Originally Posted by Jiaz View Post
Do you have Nero installed?
That's true James
Quote:
Originally Posted by James
Die Leute verstehen einfach nicht dass nur weil man mit einer Waffe auch auf Menschen schießen kann dass ein Schützenver​ein kein Ort für Amoklaufide​en ist
Reply With Quote
  #14  
Old 29.07.2012, 18:48
NesteaZen's Avatar
NesteaZen NesteaZen is offline
Fibre Channel User
 
Join Date: Apr 2009
Posts: 115
Default

Es kann doch bloß eine Benachrichtigung geben, dass die Datei umbenannt wurde und das man Vorsicht walten lassen sollte.
Ich hab mehr keine Links. Womoeglich auf dem Blog, von dem ich im ersten Post einen Link hinterlassen habe.
Reply With Quote
  #15  
Old 29.07.2012, 18:58
pspzockerscene's Avatar
pspzockerscene pspzockerscene is offline
Community Manager
 
Join Date: Mar 2009
Location: Deutschland
Posts: 48,694
Default

Also einmal versuch ichs noch.
JDownloader nimmt den Dateinamen, der auf der unibytes.com Seite für den jeweiligen Link angezeigt wird:

Dieser wird erzwungen, heißt, so gesetzt, dass ,egal, welchen Dateinamen der Server dir letztendlich beim Download sendet, es wird der genommen, den JD sich zuvor aus dem HTML Code genommen hat.

Ich sehe hier keinen Grund, irgendeine Warnung anzuzeigen, denn wenn du als User auf der unibytes Seite bist und eine Datei mit dem Dateinamen "VA_DB_Vol1_2012.rar" laden möchtest, dann aber eine .exe Datei bekommst bist du verwundert, bekommst du aber eine Datei mit dem eben zu erwartenden Dateinamen "VA_DB_Vol1_2012.rar" ist doch alles paletti oder seh' ich das falsch?

Da wird nichts abgeändert, im Gegenteil, es wird einfach der Dateiname genommen, den man doch eigentlich haben will.
So wird das in vielen Plugins gemacht, weil Hoster ihre Dateien manchmal taggen oder die Namen intern anders vergeben.

GreeZ pspzockerscene
__________________

Ad-free installers || Werbefreie Installer
Windows Setup<--JD2 BETA-->Linux Setup x86 || Linux Setup x64 || Mac Setup
-----=>Support Chat<=-----
Spoiler:

A users' JD crashes and the first thing to ask is:
Quote:
Originally Posted by Jiaz View Post
Do you have Nero installed?
That's true James
Quote:
Originally Posted by James
Die Leute verstehen einfach nicht dass nur weil man mit einer Waffe auch auf Menschen schießen kann dass ein Schützenver​ein kein Ort für Amoklaufide​en ist
Reply With Quote
  #16  
Old 30.07.2012, 09:11
Jiaz's Avatar
Jiaz Jiaz is offline
JD Manager
 
Join Date: Mar 2009
Location: Germany
Posts: 65,409
Default

passt alles
__________________
JD-Dev & Server-Admin
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

All times are GMT +2. The time now is 14:47.
Provided By AppWork GmbH | Privacy | Imprint
Parts of the Design are used from Kirsch designed by Andrew & Austin
Powered by vBulletin® Version 3.8.10 Beta 1
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.