La historia ...
Como un grupo de investigadores de seguridad novatos que tratan malwares, virus, etc., yo y mis compañeros de equipo a veces cometemos errores al manejar los binarios. Y así, terminé infectando mi propio pen drive con uno de los binarios de malware con los que estaba tratando: Sality .
Sin darme cuenta de que mi pen drive está infectado, lo usé en mi propio sistema.
Afortunadamente, mi Anti-virus podría atrapar la infección. Y pensé que estaba a salvo .
Pero hoy en la mañana vi a mi AV Avast llorando a gritos sobre las infecciones por Sality ... eso también, curiosamente, en la carpeta .dropbox.cache
de mi Dropbox.
Para aquellos que no conocen la carpeta .dropopx.cache, consulte aquí .
Lo que intenté ...
He intentado un montón de cosas para deshacerme de la infección o para deshacerme de los archivos. Primero, escanee la carpeta infectada con mi AV y me deshice de los archivos. Pero volvieron cuando Dropbox volvió a sincronizarse.
A continuación, realicé un análisis completo del sistema con Kaspersky's Sality killer y eliminé los archivos infectados. Pero volvieron a estar de nuevo cuando Dropbox se volvió a sincronizar, y nuevamente mi AV comenzó a llorar.
shift+DEL
ing los archivos tampoco ayuda, ya que todavía volverán cuando vuelva a sincronizar. Sé que esto no debería estar ocurriendo según el enlace que di arriba, ¡pero sí sucede!
Un punto importante a tener en cuenta aquí es que todo nuestro grupo usa Dropbox para compartir cosas entre ellos. Entonces hay la posibilidad de que alguien entre nosotros también haya infectado el sistema, y es por eso que la limpieza de mi sistema no me está ayudando. Pero el hecho de que la carpeta cache
tenga la infección me hace sentir que la infección es de mi propio sistema (aunque no estoy muy seguro aquí ...)
Una instantánea de los registros de Avast, para su comodidad:
Lapreguntasimple...
¿Quéenlatierradebohacerahora?ElobjetivodemantenertodomitrabajoenDropboxeramantenerloasalvodefallosdelsistema,etc.Siesomismosehainfectado,estoydoooooomed:(
ps:nopuedoposiblemente