Zdravím.
Třeba někdo podle symptomů bude vědět, o co jde. Na internetu se mi nepodařilo zatím k tomu cokoliv dohledat (cca 4hodiny hledání):
Po spuštění PC (Windows 7) se automaticky připojí nova disková jednotka jako A: s názvem stejným jako systémový disk a obsahující adresář a soubory s náhodnými názvy. Jedná se o soubory doc, xls, sql, txt, jpg,... Jendotku nelze odpojit. Dále na každé disku vzniknou 2 skryté adresáře obsahující obdobné typy souborů, opět s náhodnými názvy. Tyto dle data vytvoření vzniknou vždy po spuštění PC. Pokud je vymažu, při dalším spuštění opět vzniknou. Pokud je nevymažu, po novém spuštění ty původní zmizí a vytvoří se nové s jinými náhodnými názvy a obsahuící opět ony soubory doc, xls, jpg s náhodnými nýzvy,
Obdobné 2 skryté adresáře se soubory (opět náhodné názvy) jsem ještě dohledal na systémovém disku ve složce /Users/Uzivatel a v /Documents.
Skenoval jsem PC avastem, spybootem, ruznymi spyware a rootkit skenery, ale nic nebylo nalezeno.
Třeba se s tím už někdo setkal. Jinak zpomalení pc jsem nezaznamenal a další projevy také ne.
Děkuji za jakékoliv postřehy.
Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Použij procesexplorer, vir to není jen drobný žert.
PC XT 8086, 640 Kb ram, 20mb hdd, Hercules monochrome, 14" Philips monochrome, 5/4 fdd 360kb.
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
V ProcessExplorer myslíte volbu testů VirusTotal? Tu jsem spustil pro všechny procesy a u pár mi to vypsalo, že jeden z cca 50 detekoval hrozbu:
Advanced system Care a Uninstall monitor od IOBit, manager na fotky od Canonu - Dr.Web: unwanted program
Bluetooth service a device monitor - Rising: Malware.XPACK-HIE/Heur!1.9C48-MLOP19kb3eL (cloud)
Smadav anitivirus - Ikarus: Virus.Win32.Virut
Co přesně jste myslel tím použitím ProcessExploreru? Díky.
Advanced system Care a Uninstall monitor od IOBit, manager na fotky od Canonu - Dr.Web: unwanted program
Bluetooth service a device monitor - Rising: Malware.XPACK-HIE/Heur!1.9C48-MLOP19kb3eL (cloud)
Smadav anitivirus - Ikarus: Virus.Win32.Virut
Co přesně jste myslel tím použitím ProcessExploreru? Díky.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43072
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Ok, udělal jsem, počkám tedy, zda někdo neodpoví tam.
Díky.
Díky.
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 8
- 965
-
od Petison
Zobrazit poslední příspěvek
17 bře 2024 19:22
-
-
"Ještě chvilku" po téměř každém zapnutí
od Asanoth » 24 črc 2023 13:08 » v BSOD (Blue Screen Of Death) - 10
- 9885
-
od Karrex
Zobrazit poslední příspěvek
10 srp 2023 12:45
-
-
- 4
- 2315
-
od Radoozek
Zobrazit poslední příspěvek
08 pro 2023 16:45
-
- 2
- 947
-
od Mr. Incognito
Zobrazit poslední příspěvek
30 čer 2023 19:04
-
- 4
- 1272
-
od petr22
Zobrazit poslední příspěvek
17 kvě 2024 22:07
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti