On Thursday, July 9, 2015, Guido Ignacio <guidoigna...@gmail.com> wrote:
> Me trajeron un pendrive infectado, hasta ahi ningún problema. Solo > cuestión de montarlo, hacer un umount y formatearlo como de costumbre > (mkfs.vfat) > > Lo raro es lo siguiente, cuando me dispongo a hacer un cambio sobre > dicho pendrive, el mismo se desconecta solo y vuelve a automontarse, > preservando el contenido tal cual lo tenía. Y lo más raro es que si lo > repito vuelve a montarse en otro dev, pasa de sdb1 a sdc1 a sdd1 a > etc.... > > Parte del log http://pastebin.com/raw.php?i=7zFE1Jjz > > Lo mismo si borro a mano (rm -rf *) todo su contenido y/o si desde > fdisk borro la partición y creo una nueva. > > Los archivos raros en el pendrive son un autorun.inf que es una > carpeta, una carpeta RECYCLER y un salir.bat con este contenido: > > attrib -h -s -r autorun.inf > del autorun.inf > mkdir autorun.inf > atrrib +r +s autorun.inf > dir > > Alguna idea? la primera vez que me ocurre algo así contra un pendrive. > Gracias > Ese Recycler me suena a un virus que tuvimos en la empresa infectando maquinas , lo tuvimos que quitar con kyocera o algo así. -- rickygm http://gnuforever.homelinux.com