Подцепил вирятину на флешке. Каспер её не палит, а аваст пишет хрень какуето, типа просканировать каталог неможет. К экзешнику добрался... Может есть кто, кого не затруднит сделать зверюге вскрытие и выяснить чё ему нада и как его прогнать...
Ну вот те фотографии... Папка с вирьком называется KALBA. На фото четко видно, что папка у нас классифицируется как объект типа корзины. Это уже настораживает. Вот собственно внутренности данной папочки. А вот здесь всё сложнее: папка не удаляется, не открывается и вообще никак не реагирует на обращение к ней. А это - та же папка, только через пару секунд позже: Видно, что папка просто скрыта, но значок у неё обычного каталога, а не карзины... И внутренности этого каталога: Т.е. четко видно, что папка не содержит никаких каталогов, а только 2 файла... При сканировании авастом вылазит вот такое заклинание: 2оlbaneс ну лечи . Если серьёзно, первый раз такое вижу... Буду рад мыслям и предложениям бывалых.
создаёшь файло desktop.ini со следующим содержанием Code: [.ShellClassInfo] CLSID={645FF040-5081-101B-9F08-00AA002F954E} закидываешь её в папку KALBA. далее отписываешь, что произошло
Я реверснул чуточку. Очень напоминает троян spye eye. Криптованый и почему-то состоит из нескольких файлов... И довольно интерестно прячется.... Новая модификация? Автор молчит... Вообщем попробуй разблокировать файл этой программой: http://www.avege.ru/russian/programs/unlocker.shtml
чувак, я тебе по секрету скажу, что папки: aurotun.inf autorun.ini recycled recycler тоже "враждебные"(ну только если, не ты их спецом создал) с папкой [.shellc.lac ты под окнами ничего не сделаешь(т.к. имя не допустимое) ну и если ауторуны не твои, то вирь у тебя уже не только на флехе(( я подобную проблему решал путем скана расшареного винта зараженной машины по сети, так детектировал вирь, а потом под него киллер нашел
юзай линух лайфсидишный какой-то чтоб флеху почистить если в близ время ничего подозрительного не произойдет с системой, считай повезло, и те папочки твои тебя спасли