Э, нет батенька! Так не пойдёт!
- 19.07.11, 17:05
- Мой компьютер
Решил я проверить свои флешки инструментом который был под рукой, а именно DrWeb For Linux. Как водится обновил ключ и базы.
Поскольку с тех пор как поставил его, я им не пользовался и базы наверняка устарели. Плюс ко всему в этом интернет кафе работаю неоднократно и довольно часто, эта хрень появилась лишь вчера.
Перед этой операцией, ещё в интернет кафешке(уже в другой) я просканил флеху стоящим на ноуте знакомого админа антивирусом Касперским - он отловил две угрозы, скорее всего не поделу, поскольку как я уже писал ранее, вирус селится в системной папке %windir%system32/ и RECYCLER, при этом RECYCLER создётся с копией вируса на флешке или другом сьёмном диске. Это было зачищено вручную.
Выбрал в окне панели управления сим продуктом - Сканер
Далее отметил проверяемые диски
И начал сканирование.
Решил просканировать только одну флешкарту из возможно трёх инфицированных.
Ого! Что выдал Доктор Веб!
С ужасающим мою бренную душу скрипом через каждые несколько секунд(преувеличенно) открывалось окно с уведомлением об обнаружении новой угрозы.
В основном обнаружение касалось не инфированных вирусом файлов, а старых добрых инструментов. Хотя конечно вирусня могла их позаражать ещё в интернет-клубе, но ведь обнаружение не говорило о наличии заражения, по большей мере лишь о наличии угрозы в виде вредоносных программ. Включая некоторые хак-тулзы оставшиеся в Подарок-Эдишн со старых и добрых времён).
цветовая легенда на скрине пониже:
Зелёный - давно известные тулзы на которые многие антивирусы реагируют отрицательно, но вреда они не приносят, если конечно явно не заражены
Красный - красным я нифига не подчеркнул поскольку красный - это возможная угроза, а там под эту категорию попадали лишь pserv в архиве и мог быть заражён radmin...
Серый - архивы антивирусной тулзы от разработчика Олега Зайцева - AVZ в них ясное дело могут быть инфицированные файлы, но все они упакованы в архивы и защищены от запуска и разархивации...
Фух! Писать больше чем делов то на самом деле.
Осталось поудалять архивы в АВЗ чтобы не пудрили антивирусам мозги.)
Искренне ваш анти-антивирус.
Ой! Как говорят америкосы - упсь)))
Забыл сказать о самом главном.
Мне всётаки было очень интересно куда вирус прячет папки. По аналогии с существовавшим ранее вирусом создававшем скрытую область на диске я решил проверить свои флешки на наличие ошибок. Вот вывод редактора разделов в KDE.
Ну это уже ближе к Телу. Поскольку неправильные сведения о свободном месте на дисках это как раз та область куда можно было бы заныкать мои папки. В общем на сегодня всё, пойду смотреть киношку, а в выводе и остальном буду ковыряться попозже.
Поскольку с тех пор как поставил его, я им не пользовался и базы наверняка устарели. Плюс ко всему в этом интернет кафе работаю неоднократно и довольно часто, эта хрень появилась лишь вчера.
Перед этой операцией, ещё в интернет кафешке(уже в другой) я просканил флеху стоящим на ноуте знакомого админа антивирусом Касперским - он отловил две угрозы, скорее всего не поделу, поскольку как я уже писал ранее, вирус селится в системной папке %windir%system32/ и RECYCLER, при этом RECYCLER создётся с копией вируса на флешке или другом сьёмном диске. Это было зачищено вручную.
Выбрал в окне панели управления сим продуктом - Сканер
Далее отметил проверяемые диски
И начал сканирование.
Решил просканировать только одну флешкарту из возможно трёх инфицированных.
Ого! Что выдал Доктор Веб!
С ужасающим мою бренную душу скрипом через каждые несколько секунд(преувеличенно) открывалось окно с уведомлением об обнаружении новой угрозы.
В основном обнаружение касалось не инфированных вирусом файлов, а старых добрых инструментов. Хотя конечно вирусня могла их позаражать ещё в интернет-клубе, но ведь обнаружение не говорило о наличии заражения, по большей мере лишь о наличии угрозы в виде вредоносных программ. Включая некоторые хак-тулзы оставшиеся в Подарок-Эдишн со старых и добрых времён).
цветовая легенда на скрине пониже:
Зелёный - давно известные тулзы на которые многие антивирусы реагируют отрицательно, но вреда они не приносят, если конечно явно не заражены
Красный - красным я нифига не подчеркнул поскольку красный - это возможная угроза, а там под эту категорию попадали лишь pserv в архиве и мог быть заражён radmin...
Серый - архивы антивирусной тулзы от разработчика Олега Зайцева - AVZ в них ясное дело могут быть инфицированные файлы, но все они упакованы в архивы и защищены от запуска и разархивации...
Фух! Писать больше чем делов то на самом деле.
Осталось поудалять архивы в АВЗ чтобы не пудрили антивирусам мозги.)
Искренне ваш анти-антивирус.
Ой! Как говорят америкосы - упсь)))
Забыл сказать о самом главном.
Мне всётаки было очень интересно куда вирус прячет папки. По аналогии с существовавшим ранее вирусом создававшем скрытую область на диске я решил проверить свои флешки на наличие ошибок. Вот вывод редактора разделов в KDE.
Ну это уже ближе к Телу. Поскольку неправильные сведения о свободном месте на дисках это как раз та область куда можно было бы заныкать мои папки. В общем на сегодня всё, пойду смотреть киношку, а в выводе и остальном буду ковыряться попозже.
4
Коментарі
Гість: писецПолный
119.07.11, 17:21
Гість: kristin@*
219.07.11, 17:49Відповідь на 1 від Гість: писецПолный
присоединяюсь)
AccessDenied
319.07.11, 17:54
Девчонки, вы в вывод не смотрели. (добавил в конец заметки)
Гість: писецПолный
419.07.11, 18:01Відповідь на 3 від AccessDenied
ну я не особо то и в начале смотрелада и в середине...
не то шо в конец
так шо лично я мало чего могла пропустить
я в этом особо не разбираюсь... а ты УМНИЧКА!!!
AccessDenied
519.07.11, 18:04Відповідь на 4 від Гість: писецПолный
Да ладно! Брось! Тут множество людей которые ничуть не хуже меня разбираются в этом.
анонім
619.07.11, 18:05
от же ш блин "ювелирное искусство" на тему как свернуть мозги набекрень на пустом месте... а вывод то в конце (на мой взгляд явный) - пересаживайтесь ка люди на Линукс и забудьте что такое вирусы.
AccessDenied
719.07.11, 18:09Відповідь на 6 від анонім
А перелечь можно? На Мандриву например. Она ведь вроде по определению
анонім
819.07.11, 18:26Відповідь на 7 від AccessDenied
можно и перелечь и даже перелететь главное забыть про кошмар Виндоус
AccessDenied
919.07.11, 22:56Відповідь на 8 від анонім
Согласен. Но вот с выводом как то не согласен.)
Пересмотрел. Нет ничего кроме того о чём я и думал раньше. А именно - просто вирус устанавливает атрибуты скрытый, системный, только для чтения. Системы которые не настроены на отображение скрытых файлов не видят папок. Так, что вот так. А ошибки... ну так они могли возникнуть когда в спешке выдёргивал флешки не отключая их безопасным способом. Без размонтирования. Хотя это ведь тоже зависит настроек системы для каждого конкретного диска. Если он оптимизирован под быстродействие то ошибки могут возникнуть, а если под быстрое отключение и к тому же флешки его поддерживают, то ошибки менее вероятны. Тем более они судя по выхлопу менее значительными и не могло то пространство которое оказалось потерянным содержать в себе папку более гига.
анонім
1020.07.11, 00:12Відповідь на 9 від AccessDenied
та техника процессов ясна! я просто к тому что если у людей (обычных пользователей) стоит какая нибудь Убунта то они про вирусы (и высокое искусство шаманства с антивирусами) обычно вскоре забывают и начинают "просто жить"