PESQUISAR

27 de dezembro de 2011

Como eliminar o vírus que infecta pendrive e transforma pastas em atalhos

Esta praga não é nenhuma novidade. Mas ainda o vejo em plena circulação por aí. Inclusive na rede da empresa onde trabalho este maldito malware "perturbou minha idéias", pois vários usuários ficaram "desesperados", achando que perderam seus arquivos.

A ação do "maldito" se resume em criar falsos atalhos de suas pastas. Ao clicar sobre as mesmas, ou uma janela de prompt de comando surge e se fecha repentinamente ou simplesmente nada acontece. Ou seja, o usuário perde acesso ao conteúdo de suas pastas.

Mas existem outras variantes deste software malicioso. Eu lamentavelmente fui "sorteado" com uma versão que ao clicar sobre o falso atalho, outro código malicioso foi executado automaticamente fazendo com que minha máquina fosse contaminada com outro malware, mas com um efeito muito mais devastador. Ele simplesmente me impediu de acessar a internet (porta 80), provocou lentidão excessiva no sistema e impediu que qualquer solução antivírus fosse instalada. Portanto, minha recomendação é não executar os atalhos (caso você ainda não os tenha executado, é claro.)

Se você está passando por isso, não se desespere. Este malware apenas oculta suas pastas e cria falsos atalhos, dando a sensação de que não há o que se possa fazer para desfazer o incidente, ou seja, que a única solução é a formatação.

Transformando os atalhos em pastas novamente!

Observações importantes:
  • Lembre-se! De nada adiantará você limpar o pen drive caso o seu computador ainda estiver infectado. Execute uma boa solução anti-malware em seu PC antes ou logo depois de seguir os passos deste tutorial.
  • Execute uma boa solução antivírus sobre o pen drive. A maioria dos anti-malwares podem ser executados simplesmente clicando com o botão direito do mouse sobre a unidade flash USB (pen drive) e em seguida clicando sobre a opção scan de seu antivírus.
    Como solução gratuita e eficaz eu recomendo o Avira Free Antivírus.
  • Se após a execução do anti-vírus, a pasta Recycled e o arquivo autorun.inf ainda não tiverem sido excluídas, delete-os manualmente.

    Pen drive prestes a ser analisado pelo Avira Free Antivírus

    1- Se você usa o Windows 7 clique no menu Iniciar e em Pesquisar programas e arquivos digite prompt. Em seguida pressione Enter.





    Clique nas imagens acima para ampliá-las

    Se você utiliza Windows XP clique no menu Iniciar - Todos os programas - Acessórios - Prompt de comando.

    2- Execute o comando attrib -h -r -s /s /d letra que representa o seu pen drive:\*.*

    Exemplo:

    attrib -h -r -s /s /d H:\*.*

    Onde "H", como já mencionado, é a letra que representa o seu pen drive. Clique em Iniciar - Computador e verifique por qual letra seu pen drive é representado pelo Windows.

    Execução do comando Attrib.
    Clique na imagem acima para ampliá-la

    Ps. Tenha em mente que dependendo da quantidade de arquivos, o comando poderá demorar em concluir sua execução.

    3- Após a execução, você verificará que os atalhos ainda continuarão existindo em seu pen drive, no entanto, você notará que suas pastas foram restabelecidas. Isto significa que você terá uma mistura entre as pastas originais e os falsos atalhos.

    Agora basta deletar os atalhos falsos!


    Clique na imagem acima para ampliá-la

    OBS. Após a conclusão, faça uma verificação completa em seu sistema com seu antivírus preferido.

    Espero ter contribuído com mais este conhecimento.

    Este post lhe foi útil? Então não deixe de postar o seu comentário. Ele é muito importante!



    Related Posts Plugin for WordPress, Blogger...


    14 comentários :

    1. sou seu fan. tambem trabalho com computadores e suas dicas já me ajudaram muito. e nas minhas pesquisas pela net encontrei esse programa que basta um clic pra resolver o problema, de forma muito rapida. link abaixo
      http://www.baixaki.com.br/download/usb-show.htm

      Se você tiver como disponibilizar para mim todos os seus arquivos do site para download, para referencia e estudo, eu agradeceria.
      sempre procuro visita o seu site para ver as novidades.
      e muito obrigado pelas materias bem explicadas que você sempre faz.
      um abraço...

      ResponderExcluir
      Respostas
      1. Meu caro Dumon, muito obrigado!
        Fico feliz que eu esteja contribuindo para o seu aperfeiçoamento profissional.
        E muito obrigado pela dica. Isto agrega valor a matéria.
        Um abraço!

        Excluir
    2. Essa máteria se refere ao meu Pen Drive?..........foi mal aquele dia........meu Pen Drive é uma casa de vírus......mas que foram todos despejados...........rsrsrsrsrsrs

      grande abraço.......o IN...teligente........rsrsrsrsrrsr


      Leandro Rohem.....

      ResponderExcluir
      Respostas
      1. Fala aê Leandro Rohem!
        rs ... Pois é, aquele teu pendrive, rapaz, vou te contar, viu?! Tenso! rsrs
        Abração!

        Excluir
    3. Caro amigo,

      Encontrei no seu texto que o problema da conexão foi devido ao vírus, não foi? Então gostaria de saber como você fez para eliminá-lo, pois estou com o mesmo problema!

      Atc.

      ResponderExcluir
      Respostas
      1. Olá meu caro Filipe Araújo!

        Lamentavelmente este problema ocorreu com o desktop que faço uso na empresa onde trabalho. Tentei inúmeras possibilidades de resolução, porém sem efeito.
        Como eu estava sem tempo para continuar tentando descobrir sobre como resolver tal incidente, resolvi formatar o hard disk e fazer uma nova instalação de SO.

        Desculpe não poder ajudar mais, mas eu necessitaria vivenciar este incidente novamente de modo que eu possa explorar outras possibilidades de correção.

        Abraço!

        Excluir
    4. Obrigado, vc me ajudou muito cara. Parabéns pela atitude.

      ResponderExcluir
      Respostas
      1. Disponha meu caro!
        E agradeço de coração o seu comentário.
        Abraço!

        Excluir
    5. Muito bom o artigo, me ajudou bastante. Também sou técnico e sempre olho suas dicas. Agora vou ajudar varias pessoas!

      ResponderExcluir
      Respostas
      1. Agradeço de coração as suas palavras.
        Fico feliz que goste deste humilde blog.
        Disponha!
        Abraço!

        Excluir
    6. Olá.

      Talvez o problema seja este: não consigo eliminar o vírus de jeito nenhum, ele sempre reaparece, talvez porque esteja no PC, mas a pasta que achei com este o nome do vírus não deleta.

      ResponderExcluir
      Respostas
      1. Olá meu caro(a).

        Concordo com seu ponto de vista. O problema provavelmente se encontra em seu PC.

        Tente o seguinte:

        - Baixe a ferramenta ComboFix
        - Conecte seu pendrive / HD externo, etc; em seu computador;
        - Reinicie seu PC em "Modo Seguro";
        - Rode o ComboFix (antes desative temporariamente seu antivírus);
        - Siga os passos do ComboFix;
        - Verifique se após o restart do computador se o incidente será resolvido.

        Aguardo sua resposta.

        Abraço!

        Excluir

    Nos comentários poderão existir informações que poderão lhe ajudar a resolver seu problema.