[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] USB infectado Virus Windows - Raro comportamiento





On Thursday, July 9, 2015, Guido Ignacio <guidoignacio@gmail.com> wrote:
Me trajeron un pendrive infectado, hasta ahi ningún problema. Solo
cuestión de montarlo, hacer un umount y formatearlo como de costumbre
(mkfs.vfat)

Lo raro es lo siguiente, cuando me dispongo a hacer un cambio sobre
dicho pendrive, el mismo se desconecta solo y vuelve a automontarse,
preservando el contenido tal cual lo tenía. Y lo más raro es que si lo
repito vuelve a montarse en otro dev, pasa de sdb1 a sdc1 a sdd1 a
etc....

Parte del log http://pastebin.com/raw.php?i=7zFE1Jjz

Lo mismo si borro a mano (rm -rf *) todo su contenido y/o si desde
fdisk borro la partición y creo una nueva.

Los archivos raros en el pendrive son un autorun.inf que es una
carpeta, una carpeta RECYCLER y un salir.bat con este contenido:

attrib -h -s -r autorun.inf
del autorun.inf
mkdir autorun.inf
atrrib +r +s autorun.inf
dir

Alguna idea? la primera vez que me ocurre algo así contra un pendrive.
Gracias

Ese Recycler me suena a un virus que tuvimos en la empresa infectando maquinas , lo tuvimos que quitar con kyocera o algo así.

 


--
rickygm

http://gnuforever.homelinux.com

Reply to: