Memoria USB infectada ( .Spotlight-V100 ? )
Sayanel
-
er -
er -
Hola,
Un amigo me pasó su USB, diciendo que estaba infectada y que hizo colapsar su PC.
Hice un escaneo con Avast de la memoria, dice "ninguna amenaza detectada".....
Contiene 1 archivo y 2 carpetas ocultas:
._.Trashes
.fseventsd
-0000000000f9786e
-fseventsd-uuid
.Spotlight-V100
-Store-V1
->VolumeConfig.plist
->Stores
-->A21D1AA4-A7E8-464D-A1AF-9F68DA8A460C
--->.store.db
--->0.indexArrays
--->0.indexCompactDirectory
--->0.indexDirectory
--->0.indexGroups
--->0.indexHead
--->0.indexIds
--->0.indexPositions
--->0.indexPostings
--->0.shadowIndexGroups
--->0.shadowIndexHead
--->indexState
--->journalAttr.7
--->journalExclusion
--->journalLive
--->journalSync
--->live.0.indexArrays
--->live.0.indexCompactDirectory
--->live.0.indexDirectory
--->live.0.indexGroups
--->live.0.indexHead
--->live.0.indexIds
--->live.0.indexIds
--->live.0.indexPositions
--->live.0.indexPositionTable
--->live.0.indexPostings
--->live.0.indexTermIds
--->live.0.indexUpdates
--->live.0.shadowIndexArrays
--->live.0.shadowIndexArrays
--->live.0.shadowIndexCompactDirectory
--->live.0.shadowIndexDirectory
--->live.0.shadowIndexGroups
--->live.0.shadowIndexHead
--->live.0.shadowIndexPositionTable
--->live.0.shadowIndexTermIds
--->permStore
--->psid.db
--->shutdown_time
--->store.db
--->store.updates
--->tmp.SnowLeopard
La imitación de la estructura de Windows es media, pero creo que es legible
Ningún .exe en todo eso, y no tuve ninguna ejecución automática cuando conecté la memoria, por lo tanto, no creo que sean programas que ya estaban en la memoria desde el principio...
¿Alguien podría aclararme sobre su función?
Configuración: Windows 7 / Google Chrome
Un amigo me pasó su USB, diciendo que estaba infectada y que hizo colapsar su PC.
Hice un escaneo con Avast de la memoria, dice "ninguna amenaza detectada".....
Contiene 1 archivo y 2 carpetas ocultas:
._.Trashes
.fseventsd
-0000000000f9786e
-fseventsd-uuid
.Spotlight-V100
-Store-V1
->VolumeConfig.plist
->Stores
-->A21D1AA4-A7E8-464D-A1AF-9F68DA8A460C
--->.store.db
--->0.indexArrays
--->0.indexCompactDirectory
--->0.indexDirectory
--->0.indexGroups
--->0.indexHead
--->0.indexIds
--->0.indexPositions
--->0.indexPostings
--->0.shadowIndexGroups
--->0.shadowIndexHead
--->indexState
--->journalAttr.7
--->journalExclusion
--->journalLive
--->journalSync
--->live.0.indexArrays
--->live.0.indexCompactDirectory
--->live.0.indexDirectory
--->live.0.indexGroups
--->live.0.indexHead
--->live.0.indexIds
--->live.0.indexIds
--->live.0.indexPositions
--->live.0.indexPositionTable
--->live.0.indexPostings
--->live.0.indexTermIds
--->live.0.indexUpdates
--->live.0.shadowIndexArrays
--->live.0.shadowIndexArrays
--->live.0.shadowIndexCompactDirectory
--->live.0.shadowIndexDirectory
--->live.0.shadowIndexGroups
--->live.0.shadowIndexHead
--->live.0.shadowIndexPositionTable
--->live.0.shadowIndexTermIds
--->permStore
--->psid.db
--->shutdown_time
--->store.db
--->store.updates
--->tmp.SnowLeopard
La imitación de la estructura de Windows es media, pero creo que es legible
Ningún .exe en todo eso, y no tuve ninguna ejecución automática cuando conecté la memoria, por lo tanto, no creo que sean programas que ya estaban en la memoria desde el principio...
¿Alguien podría aclararme sobre su función?
Configuración: Windows 7 / Google Chrome