La storia ...
Come gruppo di ricercatori esperti in sicurezza che si occupano di malware, virus, ecc., io e i miei compagni di squadra a volte commettiamo errori durante la gestione dei binari. E così, ho finito per infettare la mia pen drive con uno dei binari del malware con cui avevo a che fare- Sality .
Senza rendermi conto che il mio pen drive è infetto, l'ho usato nel mio sistema.
Fortunatamente, il mio antivirus potrebbe catturare l'infezione. E pensavo di essere al sicuro .
Ma oggi mattina ho visto il mio AV Avast piangere rumorosamente sulle infezioni da Sality .... anche questo, stranamente, nella cartella .dropbox.cache
del mio Dropbox.
Per coloro che non conoscono la cartella .dropopx.cache, ti preghiamo di dare un'occhiata qui .
Quello che ho provato ...
Ho provato un sacco di cose per sbarazzarsi dell'infezione o per eliminare i file stessi. In primo luogo, ho scansionato la cartella infetta con il mio AV e ho eliminato i file. Ma sono tornati quando Dropbox è stato ricalcolato.
Successivamente, ho eseguito una scansione completa del sistema con Sality Killer di Kaspersky e rimosso i file infetti. Ma erano di nuovo indietro quando Dropbox è stato nuovamente sincronizzato, e ancora il mio AV ha iniziato a piangere.
Anche shift+DEL
dei file non aiuta, dal momento che torneranno ancora quando risincronizzerò. So che questo non dovrebbe accadere secondo il link che ho dato sopra, ma succede !.
Un punto importante da notare qui che tutto il nostro gruppo utilizza Dropbox per condividere materiale tra loro. Quindi c'è è una possibilità che qualcun altro tra di noi sia arrivato lì infetto sistema, ed è per questo che la pulizia del mio sistema non mi sta aiutando. Ma il fatto che la cartella cache
abbia l'infezione mi fa pensare che l'infezione provenga dal mio stesso sistema (non sono molto sicuro qui però ...)
Un'istantanea dei log di Avast, per tua comodità:
Lasemplicedomanda...
Checosasullaterradovreifareora??L'interoscopodimanteneretuttoilmiolavoroinDropboxeraditenerloalsicurodaerroridisistema,ecc.Sechediperséhainterferitoconl'infezione,sonodoooooomed:(
ps:Inonpuòpossibilmente