故事...
作为一群处理恶意软件、病毒等的新手安全研究人员,我和我的队友有时在处理二进制文件时会犯错误。因此,我最终用我正在处理的恶意软件二进制文件之一感染了我自己的笔式驱动器——Sality。
在没有意识到我的笔式驱动器被感染的情况下,我在自己的系统中使用了它。幸运的是,我的防病毒软件可以感染。我以为我是安全的。但今天早上,我看到我的 AV Avast 大声哭诉 Sality 感染......这也是,奇怪的是,在我的 Dropbox.dropbox.cache文件夹中。
对于那些不知道 .dropopx.cache 文件夹的人,请看这里。
我试过的...
我已经尝试了很多方法来摆脱感染或摆脱文件本身。首先,我用我的 AV 扫描了受感染的文件夹并删除了这些文件。但是当 Dropbox 重新同步时,它们又回来了。
接下来,我使用卡巴斯基的 Sality 杀手进行了全面系统扫描,并删除了受感染的文件。但是当 Dropbox 重新同步时,它们又回来了,我的 AV 又开始哭了。
shift+DEL配置文件也无济于事,因为当我重新同步时它们仍然会回来。我知道这不应该按照我上面给出的链接发生,但它确实发生了!
这里需要注意的重要一点是,我们整个团队都使用 Dropbox 相互共享内容。所以有可能我们中间的其他人也感染了那里的系统,这就是为什么清理我的系统对我没有帮助。但是文件夹被感染的事实cache让我觉得感染来自我自己的系统(虽然在这里不太确定......)
为了您的方便,Avast 日志的快照:

简单的问题...
我现在该怎么办??将我的所有工作保存在 Dropbox 中的全部目的是为了防止系统故障等。如果它本身已经感染,我会被感染 :(
ps:我不可能从轨道上用核武器攻击它……否则我的主管会用核武器攻击我!!!