Samovytvařeni souboru
Zdravim, přeinstaloval jsem si notas a pozoruju že sem tam se mi na ploše zjevi pisničky z jiného oddilu na disku, prostě samovolne se tam objevi třeba 3 pak 8 apod. Mam v PC vir nebo tak něco ?
K notasu mam připojeny externi disk 1T segate.
Prosím o pomoc.
běží v té chvíli v paměti proces nějakého přehrávače, nebo něčeho co si hraje na knihovnu multimédií?
má ten seagate v kořeni disku soubor autorun.inf?
NO mam puštěny winamp, a autorun.inf je na tom disku
autorun.inf něco obsahuje, nebo proč tam je?
běží ti od winampu nějaké další procesy v paměti?
No podle mě je to tam na naistalovani disku do pc ovladače a aplikace.
A od winu nic jinyho neběží, ted už to dlouho neudělalo tak nevim ...
disk žádné ovladače nepotřebuje.
autorun.inf může nabízet nějaké zbytečné menu nebo spouštět nějakou zbytečnou aplikaci, jde o to jakou.
každý normální správce souborů obsahuje prohlížeč souborů (f3). v nepříčetném průzkumníku jde aspoň zvolit odeslat do - poznámkový blok (notepad.exe). tak zjistíš, co ten autorun dělá.
a protože se masově zneužíval k šíření virů, ms už přes aktualizace zakázal spouštění souborů z něj.
winamp si po instalaci automaticky spouští winamp agent. díval ses třeba v msconfig.exe, co se ti spustí?
07EF:0001:0001:0001
[autorun]
icon = .\FreeAgentDesktopNext.ico
To je ten autorun.
první řádek nechápu - smaž ho. k ničemu dobrému tam není.
název "FreeAgentDesktopNext" vypadá nadějně, že jde o aplikaci která se ti sere do desktopu. ostatně externí disk nemá co mít společného s tvou plochou. jenže to je jen odkaz na .ico, žádný .exe.
ještě je možné že spyware už se ti natáhnul do paměti, zapsal se do autorun klíče do registrů, a ten první řádek je jen jeho identifikační záznam.
takže si projdi spuštěné procesy (správce úloh, tasklist /svc, nebo nějaký inteligentní process explorer). pokud nepoznáš co do ramky nepatří, můžeš zkusit odeslat log z hijackthis k analýze.
nepříčetný explorer otevře notepad na kliknutí
jinak souhlas, nějaký hajzlík si hlídá plochu- pomoci by mohl tabuizovaný procmon.