On Thursday, July 9, 2015, Guido Ignacio <guidoigna...@gmail.com> wrote:

> Me trajeron un pendrive infectado, hasta ahi ningún problema. Solo
> cuestión de montarlo, hacer un umount y formatearlo como de costumbre
> (mkfs.vfat)
>
> Lo raro es lo siguiente, cuando me dispongo a hacer un cambio sobre
> dicho pendrive, el mismo se desconecta solo y vuelve a automontarse,
> preservando el contenido tal cual lo tenía. Y lo más raro es que si lo
> repito vuelve a montarse en otro dev, pasa de sdb1 a sdc1 a sdd1 a
> etc....
>
> Parte del log http://pastebin.com/raw.php?i=7zFE1Jjz
>
> Lo mismo si borro a mano (rm -rf *) todo su contenido y/o si desde
> fdisk borro la partición y creo una nueva.
>
> Los archivos raros en el pendrive son un autorun.inf que es una
> carpeta, una carpeta RECYCLER y un salir.bat con este contenido:
>
> attrib -h -s -r autorun.inf
> del autorun.inf
> mkdir autorun.inf
> atrrib +r +s autorun.inf
> dir
>
> Alguna idea? la primera vez que me ocurre algo así contra un pendrive.
> Gracias
>

Ese Recycler me suena a un virus que tuvimos en la empresa infectando
maquinas , lo tuvimos que quitar con kyocera o algo así.




-- 
rickygm

http://gnuforever.homelinux.com

Responder a