
Že by chyba systému souborů? Nebo vir?
Zdravím,
chtěl bych se zeptat na jednu dost divnou chybu...
Už asi rok, co vezmu jakoukoli flashku a donesu ke kámošovi a tam ji připojím ke kompu...
Po připojení se chci na flashu podívat (ještě s ní nic nedělám), 2x kliknu a otevře se v novém okně - v tomto okamžiku už je mi jasné, že je něco špatně - okna se mají otevírat ve stejném okně a ne v novém.
Vrátím se zpět do Tento počítač a dám pravé tlačítko na Flashce... sami se podívejte co se stane:
Ano, myslím přesně ty divné klikyháky v nabídce místo prvních dvou voleb - tohle je screen jak to vypadá u mě v PC jakmile dotáhnu flashku od kámoše - u kámoše to vypadá stejně.
Jakmile Flashku naformátuju, tak už je vše v pohodě, donesu ji ke kámošovi a můžu formátovat znovu. Přes NOD 32 jsem vir nenašel, u mě v pc se to takto podělat nemůže.
Totéž se děje kámošovi s diskem D:, přestože je už milionkrát zformátovaný a taky jsem ho zkoušel celý přerozdělit přes XPéčkovský diskpart. Jakmile jsme jej přerozdělili, vše bylo ok po prvních 5 minut, pak se to zase celé pos*alo, nevím proč.
Vtip je také v tom, že asi 2 týdny má kámoš v PC zcela nové komponenty až na CD mechaniky, hard disk a bednu od PC, zdroj má také nový.
Neznáte někdo tento error?
Moc dík
tvůj kámoš by si měl konečně odvirovat pc.
ty se podívej zda nemáš v rootu flashky soubor autorun.inf
Problém je v tom, že jsem na celém jeho disku smazal oddíly a vytvořil jeden velký, zformátoval, pak jsem opět přerozdělil a vše běželo jak má... ovšem jenom prvních 5 minut, pak se to zase podělalo. Do rootu flashky se podívám. Ale první si musím jít flashku znovu zavirovat
třeba už je.
možnosti jsou buď divný autorun, nebo pro případ startu z flashky zavirovaný bootsektor.
než si tam ten blbec doinstaloval své oblíbené kradené/zavirované aplikace.
Tak jsem donesl flasku od kámoše a mě už to neblbne, u něho to ale blblo.
Zobrazil jsem skryté soubory a našel jsem tohle (btw. přesně jak jsi říkal):
autorun.inf
vsttfnv.exe
V autorun.inf je toto:
[AutoRun]
open=vsttfnv.exe
shell\open=´ňżŞ(&O)
shell\open\Command=vsttfnv.exe
shell\open\Default=1
shell\explore=×ĘÔ´ąÜŔíĆ÷(&X)
shell\explore\Command=vsttfnv.exe
To asi vysvětluje vše. Teď mi ale řekni: co je tohle za bordel? U kámoše nejdou ani zobrazit skryté soubory, jinak se mu systém chová zcela správně. Je to vir? Kde k takovému bordelu mohl dojít?
Přikládám i ten soubor, můžeš si jej stáhnout a zantivirovat.
Odstránený škodlivý súbor. (los)
Díky
Zdravím, hledal jsem něco úplně jiného a náhodou jsem narazil na tuhle starou diskusi. Tak jen okomentuji jeden fakt. Přestože na VirusTotal.com je vámi uvedený AutoRun označen jako Trojan.Autorun, tak například Microsoft Security Essentials se uvedeným Autorun-em dodnes nezabývá a zabývá se až volaným vsttfnv.exe který označuje za červa - Worm:Win32/Mocmex.gen!A (známý od 2008-IV-03 .. mě se to dnes, v roce 2011, kecá co
)