RECYCLED & autorun.inf

Ak potrebujete pomoc alebo poradiť, píšte sem (len PC, elektronika atď.)...
server
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 262
Registrovaný: 12 sep 2006, 16:51

RECYCLED & autorun.inf

Príspevok od používateľa server »

Vedel by mi nikto pls poradit, co to ma znamenat?
Pichnem USB kluc do PC a v tom momente mi tam nahra adresar Recycled a subor autorun.inf.Ked to zmazem( v pohode sa dá), tak mi to tam znova v sekunde nahra.To iste mi spravi aj ked pripojim napr.fotoaparat cez USB aj tam to hodi mrcha jedna.

autorun.inf obsahuje nasledujuce:

[autorun]
shellexecute=Recycled\ctfmon.exe
shell\Open(0)\command=Recycled\ctfmon.exe
shell=Open(0)


Recycled obsahuje:

ctfmon.exe
desktop.ini
INFO2


Ked by som aj mal nejaky ini autorun.inf nahrany na kluci, tak mi aj ten prepise bez pardonu.Proste to tam v sekunde nahra a neviem co to ma znamenat.Dokonca mam aj Win nainstalovany na novo aj bateriu dokonca som z dosky vybral, nech sa BIOS vynuluje.
Takze...?

Ď... za kazdu radu :(
pershing
Guru
Guru
Používateľov profilový obrázok
Príspevky: 2974
Registrovaný: 23 dec 2006, 15:08

Príspevok od používateľa pershing »

XP mas? nastav tam kde sa ta pyta tie chu**** ze co urobit (prehrat otvorit a pod) ziadnu akciu, toto by malo pomoct...neviem kde sa ktomu dostanes pretoze NIESOM XP FAN ani USER :)
prinajhorsom registre
podla mna to je tym 8)
server
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 262
Registrovaný: 12 sep 2006, 16:51

Príspevok od používateľa server »

To s tym nema nic spolocne, ja ho tam len vsuniem a uz je to tam.
krija
VIP
VIP
Používateľov profilový obrázok
Príspevky: 5097
Registrovaný: 29 jan 2006, 15:57
Bydlisko: my heaven is your hell
Kontaktovať používateľa:

Príspevok od používateľa krija »

upravit autorun.inf tak ako potrebujes, (aby sa otvaralo-spustalo to co chces ty) a vo vlastnostiach suboru nastav "iba na čítanie"
server
Light Star
Light Star
Používateľov profilový obrázok
Príspevky: 262
Registrovaný: 12 sep 2006, 16:51

Príspevok od používateľa server »

krija napísal:upravit autorun.inf tak ako potrebujes, (aby sa otvaralo-spustalo to co chces ty) a vo vlastnostiach suboru nastav "iba na čítanie"
Neviem, ci si presne pochopil o co ide.Zasuniem USB kluc do PC alebo fotoaparat do PC a v tom momente mi tam vytvori na USB kluci aj karte fotoaparatu adresar Recycled a subor autorun.inf.
Mne nejde o to, co sa ma spustat a co nie! Ide o to, ze preco to tam vobec hned vytvori, ked to tam nema vytvarat.
pato83
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3916
Registrovaný: 21 nov 2005, 22:12

Príspevok od používateľa pato83 »

Nieco o tychto dvoch suboroch je popisane tu:
http://www.theinquirer.net/default.aspx?article=40519
No a este alebo najma na tomto polskom fore, co som pochopil, mu nasiel avast bordel:
http://www.searchengines.pl/phpbb203/ct ... 85469.html
Aky antivir pouzivas, skus preskenovat system.
krija
VIP
VIP
Používateľov profilový obrázok
Príspevky: 5097
Registrovaný: 29 jan 2006, 15:57
Bydlisko: my heaven is your hell
Kontaktovať používateľa:

Príspevok od používateľa krija »

slamo pochopil som to dobre, ale asi sa mi nechcelo vtedy googlit, alebo som nemal cas :wink: ja viem, nebolo to dokonale riesenie, ale...nemyslel som na to, ze by to mohol byt trojan. mam pocit, ze ako prvy sa vytvori subor autorun.inf a na zaklade neho sa vytvori adresar Recycled. upravou (editaciou) autorun.inf (napr. tak ako je vidno v prilohe), by si mozno dosiahol, aby sa nevytvaral adresar Recycled. primitivneho trojana by si tym mohol dostat do uzskych. danou za to by bolo, ze subor autorun.inf by ti zostal na usb zariadeniach (kluc, fotoaparat). ale nakolko sa jedna o subor s nulovou velkostou, tak to je iba kozmeticka vada. :wink:
no ale teraz uz mam cas.
je niekolko variant:
http://www.zive.cz/Poradna/sc-20/defaul ... ion=351032
alebo
http://www.pcformat.pl/forum/showthread.php?tid=37160
lenze v tvojom pripade mas pristup na USB zariadenia.
pravdepodobne to je nejaky trojsky kon, ako spomenul pato83. ako si spominal, mas novo instalovany OS. to ale neznamena, ze si ho nemohol "nainfikovat" z toho kluca, or fotoaparatu.
ak si stym neporadi avast, alebo avg, tak by si mohol spustit task managera a sledovat ci je spusteni nejaky podozrivy proces, alebo ci sa nejaky nespusta okamzite potom, ako ty vymazes z kluca spominany bordel.
Prílohy
autorun_inf.png
Napísať odpoveď