Re: [OT] USB infectado Virus Windows - Raro comportamiento
On Thursday, July 9, 2015, Guido Ignacio <guidoignacio@gmail.com> wrote:
Me trajeron un pendrive infectado, hasta ahi ningún problema. Solo
cuestión de montarlo, hacer un umount y formatearlo como de costumbre
(mkfs.vfat)
Lo raro es lo siguiente, cuando me dispongo a hacer un cambio sobre
dicho pendrive, el mismo se desconecta solo y vuelve a automontarse,
preservando el contenido tal cual lo tenía. Y lo más raro es que si lo
repito vuelve a montarse en otro dev, pasa de sdb1 a sdc1 a sdd1 a
etc....
Parte del log http://pastebin.com/raw.php?i=7zFE1Jjz
Lo mismo si borro a mano (rm -rf *) todo su contenido y/o si desde
fdisk borro la partición y creo una nueva.
Los archivos raros en el pendrive son un autorun.inf que es una
carpeta, una carpeta RECYCLER y un salir.bat con este contenido:
attrib -h -s -r autorun.inf
del autorun.inf
mkdir autorun.inf
atrrib +r +s autorun.inf
dir
Alguna idea? la primera vez que me ocurre algo así contra un pendrive.
Gracias
Ese Recycler me suena a un virus que tuvimos en la empresa infectando maquinas , lo tuvimos que quitar con kyocera o algo así.
--
rickygm
http://gnuforever.homelinux.com
Reply to: