Мой первый Linux-вирус?
Перевод заметки My first Linux virus?
Блуждая по файловой системе Linux на своем компьютере, я обнаружил странную директорию в /home …
drwxr-xr-x 2 root root 4096 2007-08-19 12:03 eb588afc0325b12eeb074fd6
Я не создавал эту директорию. Если это вирус, то это самый тупой вирус во Вселенной, но всякое бывает. Далее я заглянул внутрь директории и увидел следующие файлы:
$ l eb588afc0325b12eeb074fd6/
total 956
-rw-r--r-- 1 root root 865822 2007-08-02 21:41 mrt.exe._p
-rw-r--r-- 1 root root 96216 2007-08-02 21:34 mrtstub.exe
-rw-r--r-- 1 root root 45057 2007-08-19 12:03 $shtdwn$.req
Боже мой, если это действительно вирус, то он еще тупее, чем я думал: пытается внедрить .exe-файлы в мою Linux-систему! В любом случае, кто-то должен знать ответ… Поиск по mrtstub выдал эту страницу, прямо с вражеского сайта. Довольно быстро я нашел ответ:
mrtstub - это часть Malicious Software Removal Tool (инструмента для удаления вредоносных программ). Отвечает за копирование и запуск mrt.exe.
Вкратце: на моем компьютере установлены две системы: Linux и Microsoft Windows (сын иногда использует для игр), и моя домашняя директория Linux подмонтирована при помощи ext3-драйвера в Windows. Система спрашивала меня об установке этого Malicious Software Removal Tool, в чем я отказывал 10 раз, при чем просил каждый чертов раз НИКОГДА НЕ УСТАНАВЛИВАТЬ. На одиннадцатый раз мой сын также запретил установку Malicious Software Removal Tool (он всегда так поступает), но Windows молча, без разрешения, установила этот кусок дерьма в мой компьютер.
С меня хватит! Я потрачу пятерку и куплю CrossOver для запуска игр на Linux, раз и навсегда избавившись от Windows.

13 Сентябрь 2007 в 17:47
Правда, как-то странно, что на одиннадцатый раз сын вроде как запретил, а оно само установилось. Более правдоподобной мне кажется ситуация, что сын разрешил установку, а когда грозный папа начал разбираться, сказал, что запретил.
И непонятно, зачем ему понадобилось монтирование /home в Windows, если Windows использует только сын для игр
15 Сентябрь 2007 в 23:23
Ничего странного. Это же Виндоуз…
Система Windows начала обновляться без разрешения
(http://www.habrahabr.ru/blog/infosecurity/25161.html)
20 Декабрь 2007 в 08:54
Весело там в Windows!
Может стоит купить сыну PS2/PS3 или Wii для игр, если так хочеться поиграть и при этом не париться с windows…?
21 Март 2008 в 16:02
Стоит,я купила себе PS3 и диск Ассасин крид.Восторга море.Не пожалеете.
17 Апрель 2008 в 19:32
Действительно, для игр гораздо лучше PS3, а еще лучше X-box 360.
8 Май 2008 в 21:01
Имхо X-Box 360 лучшая приставка.
9 Октябрь 2008 в 13:54
Да скорее всего сынок установил.А для игр я вам советую консоль-и дешевле и куда лучше игры на ней