User Tools

Site Tools


tutoriais:virus_js

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
tutoriais:virus_js [2013-09-05 16:44] takagitutoriais:virus_js [2019-08-13 16:15] (current) – removed gnann
Line 1: Line 1:
-=====Sobre o vírus===== 
- 
-Há um vírus, "Shortcut link virus", que oculta as pastas de um pendrive e cria um script que executa a infecção do vírus para o computador e, em seguida, abre um atalho para essas pastas ocultadas. Ele é caracterizado como um Worm Autorun. Quando infecta um PC, somente Windows, este vírus cria pastas com nomes codificados, aleatórios e dinâmicos, como 7020, 96ce, jc3, etc., contendo arquivos de java script, extensão .js, os quais estão programados para interferir no comportamento do computador e infectar novos pendrives. 
- 
- 
----- 
- 
-=====Removendo o vírus do pendrive===== 
-Para os seguintes comandos, cada linha é um comando diferente. 
- 
-===Linux:=== 
- 
-Digite os seguintes comandos em um terminal (tecle Alt+F2 e digite xterm ou gnome-terminal e clique em Executar): 
- 
-  -''mkdir /mnt/pendrive'' 
-  -''mount /dev/sdb /mnt/pendrive'' 
-  -''rm -rf *.lnk'' 
-  -''rm -rf pastascomvirus'' 
-  -''rm -rf autorun.inf'' 
-  -''find . -exec sudo fatattr -h '{}' \;'' 
- 
-===Windows:=== 
- 
-Digite os seguintes comandos em um prompt de comando (tecle //Windows+R//, digite //cmd// e tecle //Enter// ou vá em Menu Iniciar->Todos os Programas->Acessórios->Prompt de Comando):  
- 
-  -''X:'' 
-  -''del /f /s *.lnk'' 
-  -''del /f /s autorun.inf'' 
-  -''rmdir /s /q autorun.inf'' 
-  -''attrib -h -s -r /s /d X:\*.*'' 
-  -''del /f /s pastascomvirus'' 
-  -''rmdir /s /q pastascomvirus'' 
- 
-**Obs:** Assumindo que o pendrive seja o dispositivo sdb e pastascomvirus sejam as pastas que possuem o nome aleatório e contenham, ou os java scripts, ou nada dentro: 
- 
----- 
- 
- 
-=====Removendo o vírus do computador===== 
- 
-**Windows 7:** 
- 
-  - Reiniciar o computador e apertar repetidamente e freneticamente a tecla F8 (Entrar em Modo de Segurança) 
-  - Verifique se existe um arquivo JScript (extensão .js) em Menu Iniciar->Todos os Programas->Inicializar. 
-  - Abra a pasta Inicializar (Caminho inteiro da pasta oculta: C:\Users\usuário_infectado\AppData\Roaming\Microsoft\Windows\Start Menu\Startup) 
-  - Exclua o arquivo .js e feche a pasta. 
-  - Faça o comando Windows+R (Executar no Menu Iniciar) 
-  - Digite msconfig 
-  - Vá para a aba Inicialização de Programas e desmarque a entrada do .js 
-  - Reincie normalmente. 
- 
-**Windows XP:** 
- 
-  - Reiniciar o computador e apertar repetidamente e freneticamente a tecla F8 (Entrar em Modo de Segurança) 
-  - Verifique se existe um arquivo JScript (extensão .js) em Menu Iniciar->Todos os Programas->Inicializar. 
-  - Abra a pasta Inicializar (Caminho inteiro da pasta oculta: C:\Documents and Settings\usuário_infectado\Dados de Aplicativos\Microsoft\Windows\Menu Iniciar\Inicializar) 
-  - Exclua o arquivo .js e feche a pasta. 
-  - Faça o comando Windows+R (Executar no Menu Iniciar) 
-  - Digite msconfig 
-  - Vá para a aba Inicialização de Programas e desmarque a entrada do .js 
-  - Reincie normalmente. 
- 
- 
----- 
- 
- 
-=====Aplicar uma vacina no pendrive=====  
- 
-  - Abra o diretório raíz do seu pendrive. 
-  - Crie uma pasta chamada **autorun.inf** ou/e **autorun.ini** 
-  - Abra essa(s) pasta(s) e crie outra pasta com o nome **a** 
-  - Pronto. Seu pendrive já está protegido! 
- 
-**Obs:** Alguns testes desta vacina não foram bem sucedidas, devido às novas formas mais inteligentes do vírus. No entanto, este método irá prevenir seu pendrive contra ataques de outros Worm Autorun também. 
  
tutoriais/virus_js.1378410293.txt.gz · Last modified: 2019-03-15 10:03 (external edit)

Except where otherwise noted, content on this wiki is licensed under the following license: Public Domain
Public Domain Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki