Zdravím.
Třeba někdo podle symptomů bude vědět, o co jde. Na internetu se mi nepodařilo zatím k tomu cokoliv dohledat (cca 4hodiny hledání):
Po spuštění PC (Windows 7) se automaticky připojí nova disková jednotka jako A: s názvem stejným jako systémový disk a obsahující adresář a soubory s náhodnými názvy. Jedná se o soubory doc, xls, sql, txt, jpg,... Jendotku nelze odpojit. Dále na každé disku vzniknou 2 skryté adresáře obsahující obdobné typy souborů, opět s náhodnými názvy. Tyto dle data vytvoření vzniknou vždy po spuštění PC. Pokud je vymažu, při dalším spuštění opět vzniknou. Pokud je nevymažu, po novém spuštění ty původní zmizí a vytvoří se nové s jinými náhodnými názvy a obsahuící opět ony soubory doc, xls, jpg s náhodnými nýzvy,
Obdobné 2 skryté adresáře se soubory (opět náhodné názvy) jsem ještě dohledal na systémovém disku ve složce /Users/Uzivatel a v /Documents.
Skenoval jsem PC avastem, spybootem, ruznymi spyware a rootkit skenery, ale nic nebylo nalezeno.
Třeba se s tím už někdo setkal. Jinak zpomalení pc jsem nezaznamenal a další projevy také ne.
Děkuji za jakékoliv postřehy.
Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Použij procesexplorer, vir to není jen drobný žert.
PC XT 8086, 640 Kb ram, 20mb hdd, Hercules monochrome, 14" Philips monochrome, 5/4 fdd 360kb.
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
V ProcessExplorer myslíte volbu testů VirusTotal? Tu jsem spustil pro všechny procesy a u pár mi to vypsalo, že jeden z cca 50 detekoval hrozbu:
Advanced system Care a Uninstall monitor od IOBit, manager na fotky od Canonu - Dr.Web: unwanted program
Bluetooth service a device monitor - Rising: Malware.XPACK-HIE/Heur!1.9C48-MLOP19kb3eL (cloud)
Smadav anitivirus - Ikarus: Virus.Win32.Virut
Co přesně jste myslel tím použitím ProcessExploreru? Díky.
Advanced system Care a Uninstall monitor od IOBit, manager na fotky od Canonu - Dr.Web: unwanted program
Bluetooth service a device monitor - Rising: Malware.XPACK-HIE/Heur!1.9C48-MLOP19kb3eL (cloud)
Smadav anitivirus - Ikarus: Virus.Win32.Virut
Co přesně jste myslel tím použitím ProcessExploreru? Díky.
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43310
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Nová síťová jednotka po spuštění + na každém disku 2 nové adresáře
Ok, udělal jsem, počkám tedy, zda někdo neodpoví tam.
Díky.
Díky.
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 11
- 4749
-
od Kminek
Zobrazit poslední příspěvek
23 úno 2025 02:14
-
- 10
- 4695
-
od falco_dee
Zobrazit poslední příspěvek
21 čer 2025 08:24
-
- 22
- 5810
-
od peta501
Zobrazit poslední příspěvek
01 říj 2024 11:47
-
- 7
- 3988
-
od martanius
Zobrazit poslední příspěvek
17 led 2025 02:29
-
- 4
- 4323
-
od Riviera kid
Zobrazit poslední příspěvek
24 kvě 2025 18:47
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů