хочу сюди!
 

Наталия

49 років, рак, познайомиться з хлопцем у віці 35-55 років

Э, нет батенька! Так не пойдёт!

Решил я проверить свои флешки инструментом который был под рукой, а именно DrWeb For Linux. Как водится обновил ключ podmig  и базы.

Поскольку с тех пор как поставил его, я им не пользовался и базы наверняка устарели. Плюс ко всему в этом интернет кафе работаю неоднократно и довольно часто, эта хрень появилась лишь вчера.

Перед этой операцией, ещё в интернет кафешке(уже в другой) я просканил флеху стоящим на ноуте знакомого админа антивирусом Касперским - он отловил две угрозы, скорее всего не поделу, поскольку как я уже писал ранее, вирус селится в системной папке %windir%system32/ и RECYCLER, при этом RECYCLER создётся с копией вируса на флешке или другом сьёмном диске. Это было зачищено вручную.
Выбрал в окне панели управления сим продуктом - Сканер

Далее отметил проверяемые диски

И начал сканирование.

Решил просканировать только одну флешкарту из возможно трёх инфицированных.
Ого! Что выдал Доктор Веб!
С ужасающим мою бренную душу скрипом через каждые несколько секунд(преувеличенно) открывалось окно с уведомлением об обнаружении новой угрозы.

В основном обнаружение касалось не инфированных вирусом файлов, а старых добрых инструментов. Хотя конечно вирусня могла их позаражать ещё в интернет-клубе, но ведь обнаружение не говорило о наличии заражения, по большей мере лишь о наличии угрозы в виде вредоносных программ. Включая некоторые хак-тулзы оставшиеся в Подарок-Эдишн со старых и добрых времён).
цветовая легенда на скрине пониже:
Зелёный - давно известные тулзы на которые многие антивирусы реагируют отрицательно, но вреда они не приносят, если конечно явно не заражены
Красный - красным я нифига не подчеркнул поскольку красный - это возможная угроза, а там под эту категорию попадали лишь pserv в архиве и мог быть заражён radmin...
Серый -  архивы антивирусной тулзы от разработчика Олега Зайцева - AVZ в них ясное дело могут быть инфицированные файлы, но все они упакованы в архивы и защищены от запуска и разархивации...

Фух! Писать больше чем делов то на самом деле.
Осталось поудалять архивы в АВЗ чтобы не пудрили антивирусам мозги.)
Искренне ваш анти-антивирус.poka
Ой! Как говорят америкосы - упсь)))

Забыл сказать о самом главном.
Мне всётаки было очень интересно куда вирус прячет папки. По аналогии с существовавшим ранее вирусом создававшем скрытую область на диске я решил проверить свои флешки на наличие ошибок. Вот вывод редактора разделов в KDE.


Ну это уже ближе к Телу. Поскольку неправильные сведения о свободном месте на дисках это как раз та область куда можно было бы заныкать мои папки. В общем на сегодня всё, пойду смотреть киношку, а в выводе и остальном буду ковыряться попозже.
4

Коментарі

Гість: писецПолный

119.07.11, 17:21

    Гість: kristin@*

    219.07.11, 17:49Відповідь на 1 від Гість: писецПолный

    присоединяюсь)

      319.07.11, 17:54

      Девчонки, вы в вывод не смотрели. (добавил в конец заметки)

        Гість: писецПолный

        419.07.11, 18:01Відповідь на 3 від AccessDenied

        Девчонки, вы в вывод не смотрели. (добавил в конец заметки) ну я не особо то и в начале смотрела
        да и в середине...
        не то шо в конец

        так шо лично я мало чего могла пропустить

        я в этом особо не разбираюсь... а ты УМНИЧКА!!!

          519.07.11, 18:04Відповідь на 4 від Гість: писецПолный

          Да ладно! Брось! Тут множество людей которые ничуть не хуже меня разбираются в этом.

            анонім

            619.07.11, 18:05

            от же ш блин "ювелирное искусство" на тему как свернуть мозги набекрень на пустом месте... а вывод то в конце (на мой взгляд явный) - пересаживайтесь ка люди на Линукс и забудьте что такое вирусы.

              719.07.11, 18:09Відповідь на 6 від анонім

              А перелечь можно? На Мандриву например. Она ведь вроде по определению

                анонім

                819.07.11, 18:26Відповідь на 7 від AccessDenied

                можно и перелечь и даже перелететь главное забыть про кошмар Виндоус

                  919.07.11, 22:56Відповідь на 8 від анонім

                  Согласен. Но вот с выводом как то не согласен.)
                  Пересмотрел. Нет ничего кроме того о чём я и думал раньше. А именно - просто вирус устанавливает атрибуты скрытый, системный, только для чтения. Системы которые не настроены на отображение скрытых файлов не видят папок. Так, что вот так. А ошибки... ну так они могли возникнуть когда в спешке выдёргивал флешки не отключая их безопасным способом. Без размонтирования. Хотя это ведь тоже зависит настроек системы для каждого конкретного диска. Если он оптимизирован под быстродействие то ошибки могут возникнуть, а если под быстрое отключение и к тому же флешки его поддерживают, то ошибки менее вероятны. Тем более они судя по выхлопу менее значительными и не могло то пространство которое оказалось потерянным содержать в себе папку более гига.

                    анонім

                    1020.07.11, 00:12Відповідь на 9 від AccessDenied

                    та техника процессов ясна! я просто к тому что если у людей (обычных пользователей) стоит какая нибудь Убунта то они про вирусы (и высокое искусство шаманства с антивирусами) обычно вскоре забывают и начинают "просто жить"

                      Сторінки:
                      1
                      2
                      попередня
                      наступна