Vírus em Pendrive - Como Remover
Os pendrivers e MP3 Players estão se popularizando, devido a queda nos preços e aumento nas capacidades de armazenamento. E junto com eles, vírus de unidades removíveis também estão se tornando comuns.
Tais vírus têm a capacidade de se espalhar de computador para computador através de um pendrive infectado. Para isso o vírus usa de um recurso comum ao Windows: a autoexecução. Quando uma unidade removível é adicionada ao Windows, automaticamente ela será aberta. É nesse momento que o virus se instala: dentro do pendrive é inserido um arquivo autorun.inf, que será o responsável por executar o vírus.
Alguns sintomas comuns de pendrivers e unidades infectados:
Continue Lendo...Tais vírus têm a capacidade de se espalhar de computador para computador através de um pendrive infectado. Para isso o vírus usa de um recurso comum ao Windows: a autoexecução. Quando uma unidade removível é adicionada ao Windows, automaticamente ela será aberta. É nesse momento que o virus se instala: dentro do pendrive é inserido um arquivo autorun.inf, que será o responsável por executar o vírus.
Alguns sintomas comuns de pendrivers e unidades infectados:
-
A Unidade fica inacessível -
Erros de Autorun são comuns na tela -
A opção de ver arquivos Ocultos fica desabilitada e/ou nunca fica ativada -
Incapacidade de apagar/mover arquivos do pendrive
Como ocorre a infecção:
Através do arquivo autorun.inf, que possibilita a execução automática da unidade removível ou de DVD/CD. Normalmente é utilizado em DVD/CD de instalação de Softwares para que seja executado o arquivo de instalação automaticamente. O autorun.inf possui diversas sintaxes dentro de si, sendo aquela que faz com que um arquivo seja executado é a open= (a mais comum). Existem outras possibilidades de fazer com que um pen drive inicialize um arquivo, mas certamente a mais utilizada é com o autorun.inf.
Além disso o computador deverá estar com a "Execução Automática" habilitada, ficando esta no registro do Windows.
O mais comum é a infecção em pen drives, devido a facilidade de troca de arquivos entre o computador e o pen drive. Diferente do DVD/CD, que para gravar algum arquivo precisa de um método especial, não é à toa que utilizamos programas para a gravação em DVD/CD.
O processo é semelhante ao dos disquetes, pois o pen drive infectado insere o seu executável principal no computador e tenta reinicializar a cada reboot, fazendo com que cada pen drive desprotegido que se conecte ao computador fique infectado também.
Mais:
AutoRun/Wikipedia
Como: criar um Autorun do CD-ROM para aplicativos
Como desabilitar a funcionalidade do Autorun no Windows
Para lhe ajudar a remover essas infecções mais comuns, vamos recomendar algumas ferramentas e procedimentos que podem ser tomados para resolver ou prevenir o problema.
---------
PenClean
O PenClean é uma ferramenta brasileira desenvolvida por Renato Mejias. Limpa e remove do pendrive e do computador as infecções mais comuns. Veja a lista das infecções removidas.
Através do arquivo autorun.inf, que possibilita a execução automática da unidade removível ou de DVD/CD. Normalmente é utilizado em DVD/CD de instalação de Softwares para que seja executado o arquivo de instalação automaticamente. O autorun.inf possui diversas sintaxes dentro de si, sendo aquela que faz com que um arquivo seja executado é a open= (a mais comum). Existem outras possibilidades de fazer com que um pen drive inicialize um arquivo, mas certamente a mais utilizada é com o autorun.inf.
Além disso o computador deverá estar com a "Execução Automática" habilitada, ficando esta no registro do Windows.
O mais comum é a infecção em pen drives, devido a facilidade de troca de arquivos entre o computador e o pen drive. Diferente do DVD/CD, que para gravar algum arquivo precisa de um método especial, não é à toa que utilizamos programas para a gravação em DVD/CD.
O processo é semelhante ao dos disquetes, pois o pen drive infectado insere o seu executável principal no computador e tenta reinicializar a cada reboot, fazendo com que cada pen drive desprotegido que se conecte ao computador fique infectado também.
Mais:
AutoRun/Wikipedia
Como: criar um Autorun do CD-ROM para aplicativos
Como desabilitar a funcionalidade do Autorun no Windows
Para lhe ajudar a remover essas infecções mais comuns, vamos recomendar algumas ferramentas e procedimentos que podem ser tomados para resolver ou prevenir o problema.
---------
PenClean
O PenClean é uma ferramenta brasileira desenvolvida por Renato Mejias. Limpa e remove do pendrive e do computador as infecções mais comuns. Veja a lista das infecções removidas.
-
Baixe o PenClean e salve no seu desktop. -
Execute o programa. -
Conecte o seu pendrive ao computador. -
Selecione a opção Verificar unidade, abra a caixa Unidade, escolha a letra onde o pendrive esta conectado. Marque a opçao Vacinar e clique no botão Verificar.
<<Aguarde alguns instantes, o exame é bem rápido>>
-
Será informado se algo foi encontrado, se for encontrado será pedido para reiniciar, clique em Sim. O computador será reiniciado. -
Um relatório sobre a execução será gerado e salvo em C:\PenClean\PenClean.txt -
Faça o mesmo procedimento para limpar outras unidades que possam estar infectadas.
---------
Flash Disinfector
Faça o download do Flash_Disinfector.exe e salve no seu desktop (Ambiente de Trabalho):
Flash Disinfector
Faça o download do Flash_Disinfector.exe e salve no seu desktop (Ambiente de Trabalho):
-
Primeiramente conecte seu pendrive infectado ao computador -
Duplo clique em Flash_Disinfector.exe. -
Ao aparecer uma mensagem na tela, confirme no OK -
Aguarde, o desktop irá sumir por alguns segundos. -
Quando a execução concluir, irá aparecer na tela a mensagem "Done" -
Reinicie o seu computador.
Obs.: Após a execução do Flash Disinfector, será criado em seu pendrive ou unidade removível uma pasta chamada C:\autorun.inf. O motivo de tal criação é proteger seu pendrive contra futuras infecções.
Obs2.: o software por enquanto é incompativel com o Windows 7 e com todas as versões do Windows Vista.
---------
Proteja-se contra novas infecções
Para proteger seu PC de futuras infecções transmitidas por pendrive, sugerimos duas ações simples:
1) Desative o Autorun no Windows.
Para isso baixe a ferramenta USBVacine:
http://www.download.com/Panda-USB-Vaccine/...4-10909938.html
Obs2.: o software por enquanto é incompativel com o Windows 7 e com todas as versões do Windows Vista.
---------
Proteja-se contra novas infecções
Para proteger seu PC de futuras infecções transmitidas por pendrive, sugerimos duas ações simples:
1) Desative o Autorun no Windows.
Para isso baixe a ferramenta USBVacine:
http://www.download.com/Panda-USB-Vaccine/...4-10909938.html
Com ela é possível desativar totalmente o Autorun no Windows, e assim sua máquina ficará protegida caso uma unidade removível infectada seja conectada ao computador.
Com essa ferramenta ainda é possível proteger pendrivers e dispositivos USB, no mesmo esquema do Flash Disinfector.
2) Use o Explorar
Mesmo com o Autorun desabilitado, sugerimos que, ao abrir um pendrive de terceiros você acesse Meu Computador e ao ver a unidade removível listada junto com as outras, você deve clicar com o botão direito do mouse sobre ela, e escolher Explorar. Dessa maneira, caso o pendrive esteja infectado, o autorun.inf presente na unidade não será executado, e conseqüentemente, o malware não irá infectar seu computador.
---------
Outras ferramentas
Não recomendamos o uso do ComboFix sem a devida orientação de um Analista para tentar remover vírus de pendrive. A ferramenta é poderosa e pode danificar seu PC se for usada incorretamente.
As duas ferramentas citadas acima, o PenClean e o Flash Disinfector já removem boa parte das variantes de malware que se espalham por pendrives (inclusive os muito comuns kavo e tavo).
Marcadores:
Anti Vírus,
Programas,
Segurança
Posts Relacionados
- Vírus em Pendrive - Como Remover
- Pen Clean 2.0.3 - Remover Vírus de Pen Drive
- Ad-aware 2007 - 7.0.2.6
- Avast Anti vírus
- Norton 2007 + Keygen + Norton Portable
- Liberkey: Vários programas portáteis em um só.
- Gerencie a memória do XP com o FreeRAM
- Skype – Comunicação pela web
- Edite o Conteúdo do Botão Direito do Mouse
- Use sua webcam como câmera de segurança
- Proteja Pastas Com Senha
Olha aí, de volta a ativa...
pelo menos é um esboço.
Enquanto uns voltam, outros...
Ficou show de bola a imagem lá do Botoja. Só falta trocar a cor dos links que agora estão invisíveis...
Fera!
Thank you so much for this beautiful Article
Thank you for your wonderful efforts
Adorei o post.
Adorei o post.
Muito fera o novo Layout!
Melhorou 100%!
Parabéns
Thank you very much for your wonderful
Postar um comentário
Abaixo segue uma pequena lista de coisa para que tenha-se mais ou menos uma ideia do que se deve e não deve se fazer.
- Seu comentário precisa ter relação com o assunto do post;
- Comente com conteúdo. Se não tiver nada para escrever, não escreva;
- Não inclua links desnecessários no conteúdo do seu comentário;
- Ofensas pessoais, ameaças e xingamentos não são permitidos;
- Parceria? aqui não é lugar para isso, entre em Contato Conosco Pelo Email;
OBS: Os comentários não refletem as opiniões do autor.