Э, нет батенька! Так не пойдёт!
- 19.07.11, 17:05
Поскольку с тех пор как поставил его, я им не пользовался и базы наверняка устарели. Плюс ко всему в этом интернет кафе работаю неоднократно и довольно часто, эта хрень появилась лишь вчера.
Перед этой операцией, ещё в интернет кафешке(уже в другой) я просканил флеху стоящим на ноуте знакомого админа антивирусом Касперским - он отловил две угрозы, скорее всего не поделу, поскольку как я уже писал ранее, вирус селится в системной папке %windir%system32/ и RECYCLER, при этом RECYCLER создётся с копией вируса на флешке или другом сьёмном диске. Это было зачищено вручную.
Выбрал в окне панели управления сим продуктом - Сканер
Далее отметил проверяемые диски
И начал сканирование.
Решил просканировать только одну флешкарту из возможно трёх инфицированных.
Ого! Что выдал Доктор Веб!
С ужасающим мою бренную душу скрипом через каждые несколько секунд(преувеличенно) открывалось окно с уведомлением об обнаружении новой угрозы.
В основном обнаружение касалось не инфированных вирусом файлов, а старых добрых инструментов. Хотя конечно вирусня могла их позаражать ещё в интернет-клубе, но ведь обнаружение не говорило о наличии заражения, по большей мере лишь о наличии угрозы в виде вредоносных программ. Включая некоторые хак-тулзы оставшиеся в Подарок-Эдишн со старых и добрых времён).
цветовая легенда на скрине пониже:
Зелёный - давно известные тулзы на которые многие антивирусы реагируют отрицательно, но вреда они не приносят, если конечно явно не заражены
Красный - красным я нифига не подчеркнул поскольку красный - это возможная угроза, а там под эту категорию попадали лишь pserv в архиве и мог быть заражён radmin...
Серый - архивы антивирусной тулзы от разработчика Олега Зайцева - AVZ в них ясное дело могут быть инфицированные файлы, но все они упакованы в архивы и защищены от запуска и разархивации...
Фух! Писать больше чем делов то на самом деле.
Осталось поудалять архивы в АВЗ чтобы не пудрили антивирусам мозги.)
Искренне ваш анти-антивирус.
Ой! Как говорят америкосы - упсь)))
Забыл сказать о самом главном.
Мне всётаки было очень интересно куда вирус прячет папки. По аналогии с существовавшим ранее вирусом создававшем скрытую область на диске я решил проверить свои флешки на наличие ошибок. Вот вывод редактора разделов в KDE.
[ Ошибки на дисках - смотреть вывод. ]
Ну это уже ближе к Телу. Поскольку неправильные сведения о свободном месте на дисках это как раз та область куда можно было бы заныкать мои папки. В общем на сегодня всё, пойду смотреть киношку, а в выводе и остальном буду ковыряться попозже.