Vírus em Pendrive - Como Remover ~ Botoja Web
Botoja Web: Vírus em Pendrive - Como Remover

19/04/2010

Vírus em Pendrive - Como Remover

Os pendrivers e MP3 Players estão se popularizando, devido a queda nos preços e aumento nas capacidades de armazenamento. E junto com eles, vírus de unidades removíveis também estão se tornando comuns.
http://www.unicenter23.com.br/unicenter23/fotos_produtos/pen%20drive%2002%20gb.jpg
Tais vírus têm a capacidade de se espalhar de computador para computador através de um pendrive infectado. Para isso o vírus usa de um recurso comum ao Windows: a autoexecução. Quando uma unidade removível é adicionada ao Windows, automaticamente ela será aberta. É nesse momento que o virus se instala: dentro do pendrive é inserido um arquivo autorun.inf, que será o responsável por executar o vírus.

Alguns sintomas comuns de pendrivers e unidades infectados:

Continue Lendo...


  • A Unidade fica inacessível

  • Erros de Autorun são comuns na tela

  • A opção de ver arquivos Ocultos fica desabilitada e/ou nunca fica ativada

  • Incapacidade de apagar/mover arquivos do pendrive

Como ocorre a infecção:


Através do arquivo autorun.inf, que possibilita a execução automática da unidade removível ou de DVD/CD. Normalmente é utilizado em DVD/CD de instalação de Softwares para que seja executado o arquivo de instalação automaticamente. O autorun.inf possui diversas sintaxes dentro de si, sendo aquela que faz com que um arquivo seja executado é a open= (a mais comum). Existem outras possibilidades de fazer com que um pen drive inicialize um arquivo, mas certamente a mais utilizada é com o autorun.inf.


Além disso o computador deverá estar com a "Execução Automática" habilitada, ficando esta no registro do Windows.


O mais comum é a infecção em pen drives, devido a facilidade de troca de arquivos entre o computador e o pen drive. Diferente do DVD/CD, que para gravar algum arquivo precisa de um método especial, não é à toa que utilizamos programas para a gravação em DVD/CD.


O processo é semelhante ao dos disquetes, pois o pen drive infectado insere o seu executável principal no computador e tenta reinicializar a cada reboot, fazendo com que cada pen drive desprotegido que se conecte ao computador fique infectado também.

Mais:

AutoRun/Wikipedia

Como: criar um Autorun do CD-ROM para aplicativos

Como desabilitar a funcionalidade do Autorun no Windows


Para lhe ajudar a remover essas infecções mais comuns, vamos recomendar algumas ferramentas e procedimentos que podem ser tomados para resolver ou prevenir o problema.

---------


PenClean


O PenClean é uma ferramenta brasileira desenvolvida por Renato Mejias. Limpa e remove do pendrive e do computador as infecções mais comuns. Veja a lista das infecções removidas.


  • Baixe o PenClean e salve no seu desktop.

  • Execute o programa.

  • Conecte o seu pendrive ao computador.

  • Selecione a opção Verificar unidade, abra a caixa Unidade, escolha a letra onde o pendrive esta conectado. Marque a opçao Vacinar e clique no botão Verificar.


    <<Aguarde alguns instantes, o exame é bem rápido>>

  • Será informado se algo foi encontrado, se for encontrado será pedido para reiniciar, clique em Sim. O computador será reiniciado.

  • Um relatório sobre a execução será gerado e salvo em C:\PenClean\PenClean.txt

  • Faça o mesmo procedimento para limpar outras unidades que possam estar infectadas.
---------


Flash Disinfector



Faça o download do Flash_Disinfector.exe e salve no seu desktop (Ambiente de Trabalho):


  • Primeiramente conecte seu pendrive infectado ao computador

  • Duplo clique em Flash_Disinfector.exe.

  • Ao aparecer uma mensagem na tela, confirme no OK

  • Aguarde, o desktop irá sumir por alguns segundos.

  • Quando a execução concluir, irá aparecer na tela a mensagem "Done"

  • Reinicie o seu computador.

Obs.: Após a execução do Flash Disinfector, será criado em seu pendrive ou unidade removível uma pasta chamada C:\autorun.inf. O motivo de tal criação é proteger seu pendrive contra futuras infecções.


Obs2.: o software por enquanto é incompativel com o Windows 7 e com todas as versões do Windows Vista.


---------



Proteja-se contra novas infecções


Para proteger seu PC de futuras infecções transmitidas por pendrive, sugerimos duas ações simples:



1) Desative o Autorun no Windows.


Para isso baixe a ferramenta USBVacine:


http://www.download.com/Panda-USB-Vaccine/...4-10909938.html

Imagem postada pelo usuário



Com ela é possível desativar totalmente o Autorun no Windows, e assim sua máquina ficará protegida caso uma unidade removível infectada seja conectada ao computador.

Com essa ferramenta ainda é possível proteger pendrivers e dispositivos USB, no mesmo esquema do Flash Disinfector.




2) Use o Explorar


Mesmo com o Autorun desabilitado, sugerimos que, ao abrir um pendrive de terceiros você acesse Meu Computador e ao ver a unidade removível listada junto com as outras, você deve clicar com o botão direito do mouse sobre ela, e escolher Explorar. Dessa maneira, caso o pendrive esteja infectado, o autorun.inf presente na unidade não será executado, e conseqüentemente, o malware não irá infectar seu computador.


---------




Outras ferramentas


Não recomendamos o uso do ComboFix sem a devida orientação de um Analista para tentar remover vírus de pendrive. A ferramenta é poderosa e pode danificar seu PC se for usada incorretamente.


As duas ferramentas citadas acima, o PenClean e o Flash Disinfector já removem boa parte das variantes de malware que se espalham por pendrives (inclusive os muito comuns kavo e tavo).


8 Comentários:

SOSVIP disse...

Olha aí, de volta a ativa...
pelo menos é um esboço.
Enquanto uns voltam, outros...

SOSVIP disse...

Ficou show de bola a imagem lá do Botoja. Só falta trocar a cor dos links que agora estão invisíveis...
Fera!

arabic search disse...

Thank you so much for this beautiful Article

web search disse...

Thank you for your wonderful efforts

Barbara disse...

Adorei o post.

Barbara disse...

Adorei o post.

SOSVIP disse...

Muito fera o novo Layout!
Melhorou 100%!
Parabéns

sites like service disse...

Thank you very much for your wonderful

Postar um comentário

Abaixo segue uma pequena lista de coisa para que tenha-se mais ou menos uma ideia do que se deve e não deve se fazer.

- Seu comentário precisa ter relação com o assunto do post;
- Comente com conteúdo. Se não tiver nada para escrever, não escreva;
- Não inclua links desnecessários no conteúdo do seu comentário;

- Ofensas pessoais, ameaças e xingamentos não são permitidos;
- Parceria? aqui não é lugar para isso, entre em Contato Conosco Pelo Email;

OBS: Os comentários não refletem as opiniões do autor.