Pendrive rootkited?

3

Ho bisogno di aiuto qui. Ho una pendrive infetta (virus sconosciuto), ciò che questo virus sta facendo è spostare i miei file in una cartella nascosta (. Trashes) e creare collegamenti a quei file (in realtà i link non funzionano), anche uno strano script di base visuale il file continua ad apparire nella cartella nascosta (c'era anche un file .js ma questo non è stato respawn), è solo un mucchio di chiamate alla funzione che non sembrano essere da nessuna parte.

Per prima cosa ho provato solo a cancellare quei file e collegamenti. Questo non ha funzionato e lo script è apparso di nuovo, spostato i miei file nella cartella nascosta e creato nuovamente i collegamenti (quasi immediatamente dopo aver cancellato il file)

Successivamente ho provato a formattare la pendrive (Problema persistente).

L'ho collegato a un vecchio PC con Debian vecchio (non uso mai questo computer, quindi nessun problema a comprometterlo) senza connessione a Internet e ha iniziato a fare cose strane, come i menu che non funzionavano correttamente e bash inutilizzabile dopo alcuni comandi (Modifica ad un altro runlevel e tornando al runlevel corrente risolvono il problema temporaneamente). Quando ho provato ad accedere per esempio in runlevel 6 non potevo accedere perché causava ^ @ casualmente quando provavo ad inserire il nome utente / password

Per tutte quelle cose, sospetto che abbia installato un rootkit che continua a recuperare il virus. C'è un modo per cancellare questo rootkit? Potrebbe essere pericoloso collegare la pendrive a una VM o Live CD nella mia macchina attuale?

    
posta Mr. E 21.09.2015 - 14:55
fonte

1 risposta

2

After that I tried to format the pendrive (Problem persisted).

Ho paura, è perché il tuo computer è già infetto.

Is there a way to erase this rootkit?

Puoi provare a utilizzare una bella utility gratuita denominata TDSSKiller , creata da Kaspersky lab. Rileva e rimuove rootkit e bootkit ampiamente diffusi. MA funziona SOLO su Windows.

Inoltre puoi eseguire Kaspersky Virus Removal Tool 2015 per controllare il tuo PC Windows.

Questi due programmi di utilità mi hanno davvero salvato diverse volte.

Could it be dangerous to connect the pendrive to a VM or Live CD in my current machine?

Sì, può essere pericoloso. Non consiglierei di farlo.

    
risposta data 21.09.2015 - 17:00
fonte

Leggi altre domande sui tag