dissabte, 6 de juny del 2009

Infectat...

Que jo sàpiga només m'he "infectat" dos cops, una va ser ja va uns anys amb un trojà anomenat Gaellicum. El segon ha estat ara, a mi en concret no m'afecta però he descobert que portava un trojà al pendrive que s'identifica com Kavos.

Per el que he pogut esbrinar el que fa es infectar una màquina i després infectar tots els pendrives que se li conneten. El pendrive se li posa un fitxer autoexecutable de tal manera que quan es fa doble click a la seva icona infecta l'ordinador... la infecció per lo vist ha passat per sobre de l'Avast... això si després el detecta vaja ous... en principi no sembla que destrueixi ni infecti documents, sols llibreries de sistema; així i tot un cavall de trolla es una porta oberta a qualsevol cosa... el mes possible es que sigui per crear una xarxa zombie.

No se quan de temps fa que el porto al pendrive ni d'on l'he tret, el que se segur es que fa un grapat de mesos que no empro windows a casa i tal vegada per això no me n'hagi adonat.

La cosa es que ara he de netejar el pendrive i ja de pas he volgut mirar si tenc algun executable perillos... (he trobat un keygen del nero de fa mil anys per allà irat...). La detecció de virus la vull fer desde GNU/linux per dos motius, el primer es que és el sistema que empro a diari, i la segona es perque així puc borrar qualsevol fitxer infectat. Si es fa l'escaneig desde un windows infectat sovint no es poden borrar segons quines llibreries (on s'hi amaga el virus) per el fet de ser necessaries per el sistema operatiu en execució.

Després de cercar he vist 3 opcions interessants:

AVG: Te versió gratuïta per linux (paquet .deb inclòs) i evidentment es privatiu. En contra diré que no te interficia gàfica i qui tingui problemes de virus es tipicament un usuari mitxe windows linux que estara costumat a aquest tipus de comoditats.

Avast4: A l'igual que el AVG és gratuït, privatiu i amb un deb però porta una GUI senzilla i amigable, l'estic emprant i funciona força bé.

Finalment tenim el ClamAV que es un motor lliure i grautït que empro a treves del Klam, una interfície gràfica amb Qt.

En resum que si voleu escanejar pendrives, discs durs o el que sigui des de GNU/Linux en cerca de virus hi ha, entre d'altres, aquestes opcions... jo estic emprant les dues ultimes i estan trobant les dues el mateix ;-)