terça-feira, 22 de outubro de 2013

Vírus Pen-Drive que cria atalhos

Pen-Drive é um mal necessário, contudo algumas vezes acabamos por pegar umas pragas com o seu uso.

A mais comum de todas as pragas é o worm que cria atalhos de seus arquivos e esconde todos os seus arquivos verdadeiros.

1º) Não se assuste, pois se tudo der certo, seus arquivos estão à salvo, porém ocultos a sua visualização;
2º) Pode ser que o worm seja do mal mesmo e ai babau para seus arquivos, mas isso geralmente não ocorre, GERALMENTE.

Esse tipo de vírus que esconde seus arquivos no Pen-drive pode se manifestar de várias formas, mas a mais comum é a infecção em um micro já infectado e o mesmo irá entrar em funcionamento na próxima vez que você for usar o pen-drive, ou seja, você vai culpar o micro atual dizendo que está infectado, mas na realidade você pegou o vírus anteriormente e ele estava dormente só esperando um novo acesso ao pen-drive para entrar em funcionamento. Em suma uma bomba relógio programada para explodir no próximo acesso.

Então cuidado ao sair culpando as pessoas erradas, na realidade a culpa é SOMENTE SUA.

Vamos a solução manual:

Parte I - eliminando a praga:

1) Insira o Pen-drive em um micro não contaminado;
2) Ao inserir o Pen-drive o Windows vai automaticamente abrir o mesmo, ou então pedir para você
escolher o que fazer. NÃO ABRA nenhum arquivo do pen-drive, simplesmente feche a janela do mesmo;
3) Rode seu antivírus e faça uma varredura no pen-drive, a procura do maldito. Se tudo der certo seu antivirus realizará a tarefa, mas nem sempre é assim;
4) Abra o prompt de comando Win+R e digite o comando: dir F:*.vbs e tecle Enter (a letra F é a letra da unidade do seu Pen-drive, se não sabe qual é, abra a janela do Meu Computador que ele irá informar a você);
5) Se aparecer algum arquivo .vbs exclua este(s) pelo comando: del F:*.vbs e tecle Enter. Arquivos do tipo VBS são macros criadas de forma a sacanear os usuários. Esse tipo de vírus entra em funcionamento, geralmente, assim que você abre algum arquivo do Office;

Praga eliminada, agora temos que fazer seus arquivos aparecerem.

Parte II - mostrando o conteúdo novamente

1) Ainda no prompt de comando digite: F: e tecle Enter. Isso fará com que você acesse o seu pen-drive;
2) Digite agora: cd\ e tecle enter. Isso irá fazer com que esteja realmente na raiz do seu pen-drive;
3) Digite o comando: attrib -h -r -s /s /d F:\*.* e tecle Enter. Esse comando irá varrer o seu pen-drive e irá alterar os  tributos de seus arquivos que estão ocultos, fazendo eles aparecerem novamente. Lembre-se que F é a letra da sua unidade do pen-drive.

Parte III - apagando os falsos atalhos

1) Ainda no prompt de comando digite: del F:\*.lnk e tecle Enter. Isso irá apagar os links falsos criados pelo worm;
2) Digite o comando: del F:\*.src e tecle Enter. Isso irá apagar possíveis cópias do worm disfarçadas de protetores de tela;


Há também uma solução por meio de uma ferramenta:

1) Baixe e instale o aplicativo Kasperky Removal Tool clicando aqui;
2) Siga as instruções existentes no endereço.

Até a próxima.