This is an old revision of the document!
Table of Contents
Sobre o vírus
Há um vírus, “Shortcut link virus”, que oculta as pastas de um pendrive e cria um script que executa a infecção do vírus para o computador e, em seguida, abre um atalho para essas pastas ocultadas. Ele é caracterizado como um Worm Autorun. Quando infecta um PC, somente Windows, este vírus cria pastas com nomes codificados, aleatórios e dinâmicos, como 7020, 96ce, jc3, etc., contendo arquivos de java script, extensão .js, os quais estão programados para interferir no comportamento do computador e infectar novos pendrives.
Removendo o vírus do pendrive
Para os seguintes comandos, cada linha é um comando diferente.
Linux:
Digite os seguintes comandos em um terminal (tecle Alt+F2 e digite xterm ou gnome-terminal e clique em Executar):
mkdir /mnt/pendrive
mount /dev/sdb /mnt/pendrive
rm -rf *.lnk
rm -rf pastascomvirus
rm -rf autorun.inf
find . -exec sudo fatattr -h '{}' \;
Windows:
Digite os seguintes comandos em um prompt de comando (tecle Windows+R, digite cmd e tecle Enter ou vá em Menu Iniciar→Todos os Programas→Acessórios→Prompt de Comando):
X:
del /f /s *.lnk
del /f /s autorun.inf
rmdir /s /q autorun.inf
attrib -h -s -r /s /d X:\*.*
del /f /s pastascomvirus
rmdir /s /q pastascomvirus
Obs: Assumindo que o pendrive seja o dispositivo sdb e pastascomvirus sejam as pastas que possuem o nome aleatório e contenham, ou os java scripts, ou nada dentro:
Removendo o vírus do computador
Windows 7:
- Reiniciar o computador e apertar repetidamente e freneticamente a tecla F8 (Entrar em Modo de Segurança)
- Verifique se existe um arquivo JScript (extensão .js) em Menu Iniciar→Todos os Programas→Inicializar.
- Abra a pasta Inicializar (Caminho inteiro da pasta oculta: C:\Users\usuário_infectado\AppData\Roaming\Microsoft\Windows\Start Menu\Startup)
- Exclua o arquivo .js e feche a pasta.
- Faça o comando Windows+R (Executar no Menu Iniciar)
- Digite msconfig
- Vá para a aba Inicialização de Programas e desmarque a entrada do .js
- Reincie normalmente.
Windows XP:
- Reiniciar o computador e apertar repetidamente e freneticamente a tecla F8 (Entrar em Modo de Segurança)
- Verifique se existe um arquivo JScript (extensão .js) em Menu Iniciar→Todos os Programas→Inicializar.
- Abra a pasta Inicializar (Caminho inteiro da pasta oculta: C:\Documents and Settings\usuário_infectado\Dados de Aplicativos\Microsoft\Windows\Menu Iniciar\Inicializar)
- Exclua o arquivo .js e feche a pasta.
- Faça o comando Windows+R (Executar no Menu Iniciar)
- Digite msconfig
- Vá para a aba Inicialização de Programas e desmarque a entrada do .js
- Reincie normalmente.
Aplicar uma vacina no pendrive
- Abra o diretório raíz do seu pendrive.
- Crie uma pasta chamada autorun.inf ou/e autorun.ini
- Abra essa(s) pasta(s) e crie outra pasta com o nome a
- Pronto. Seu pendrive já está protegido!
Obs: Alguns testes desta vacina não foram bem sucedidas, devido às novas formas mais inteligentes do vírus. No entanto, este método irá prevenir seu pendrive contra ataques de outros Worm Autorun também.