Vous êtes sur la page 1sur 2

Removendo de Verdade o Vrus "Autorun.inf" do Pendrive e do Computador!

Pessoal, eu como muitas pessoas que no tem muitas condies financeiras para comprar um HD externo, ou algo mais sofisticado, uso o pendrive para tudo ! Desde backups a transporte de arquivos e etc... Como muitos sabem, os pen drivers so um timo meio para os vrus se espalharem, e infectarem cada vez mais, mais computadores... e um desses vrus o famoso "Autorun.inf", este singelo vrus, vive nos pendrives infectando cada vez mais mquinas por ai a fora, o vrus modifica alguns arquivos do registro do sistema, e impede o usurio de exibir arquivos ocultos. Isso j me incomodou demais, mesmo porque se voc oculta alguma pasta, ela simplesmente some, e voc tem que acessa-la digitando o caminho da pasta no explorer. Para acabar de vez com este vrus necessitamos apenas de 2 procedimentos: Primeiro: Instale o programa PenClean e coloque o em seu pendrive, aps isso abra-o e escaneie a unidade do seu pendrive, e tambm as demais unidades de discos rgidos. Segundo: Crie uma pasta em seu Desktop com o nome "Autorun.inf" e logo aps rodar o penclean copie a pasta imediatamente para a unidade do pendrive , com isso mesmo que o computador esteja infectado com o vrus ele no poder ser copiado para seu pendrive, pois j existe um arquivo (a pasta) com o nome "autorun.inf. (faa isso com todas a unidades de disco do seu computador). Pronto, o vrus est removido. Porm? e os estragos que ele causou tem conserto Sim, eles tem conserto... repare que mesmo aps remover o vrus ainda no possvel visualizar os arquivos ocultos... para isso temos uma soluo modificando alguns nmeros no registro do sistema: 1) V em Iniciar -> Executar -> digite regedit -> d Ok. 2) Localize a seguinte subchave: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\ Explorer\Advanced\Folder\Hidden\SHOWALL 3) Verifique o valor de CheckedValue. Ele deve ser do tipo REG_DWORD. Se for, siga para o passo 4; caso contrrio pule para o passo 5. 4) D um duplo-clique para editar a entrada. Em "Dados do valor" coloque o nmero 1-> d Ok e saia do Editor do Registro. 5) Caso o tipo do valor CheckedValue seja REG_SZ ser necessrio apag-lo (delete-o e confirme). Clique com o boto direito sobre a chave SHOWALL -> Novo -> Valor DWORD. Escreva CheckedValue no campo nome. D duplo-clique sobre o mesmo, altere o valor de dados para 1, d Ok e saia do Editor do Registro. Seu novo valor de registro dever ficar assim: Nome - Tipo - Dados CheckedValue REG_DWORD 0x00000001(1) Aps isso, feche o editor de registro, abra o Explorer e v em Opes de pasta/Modo de exibio e clique em "exibir arquivos ocultos", aplicar/ok. Pronto, agora voc estar livre do vrus e poder acessar novamente seu arquivos ocultos

OBS: Caso o tutorial no faa os arquivos ocultos visveis, significa que infelizmente o vrus ainda est instalado no seu sistema, e neste caso eu recomendo uma varredura completa de um anti-vrus e anti-malware descente (Avira/Avast/AVG/Microsoft Essentials/Kasperky) e aps isto, refazer o tutorial.

-------------------------------------------------------------------------------

Acabei de encontrar mais alguns Vrus que podem ser impedidos de atuar da mesma maneira que o Autorun.inf, abaixo a lista do nome das pastas a serem criadas: 1j038que.exe 2ul.exe 9rfpp.exe fcphol.exe/csrcs.exe killVBS.vbs t2hjo0.exe 0u.cmd Obs: "/" significa "subpasta" e Ateno, a pasta "RECYCLER" existe por padro em sistemas de arquivo NTFS e a lixeira dentro da mesma, porm alguns vrus esto se instalando dentro da lixeira em sistemas FAT, FAT32 e at no prprio NTFS, o nome o seguinte: S-5-3-42-2819952290-8240758988-879315005-3665/jwgkvsq.vmx Abraos! Boa Sorte

Vous aimerez peut-être aussi