Ir ao conteúdo
  • Cadastre-se

luishfilho

Membro Júnior
  • Posts

    2
  • Cadastrado em

  • Última visita

Tudo que luishfilho postou

  1. opa, valeu as respostas poderia ajudar sim, mas só seria possível bloquear o acesso da RECYCLER do HD, ou seja, os outros drives não estariam imunizados, mas com o autorun intacto, que poderia até agir sobre a pasta ao qual acesso estaria bloqueado no HD mas o vírus não se esconde só lá também, no Root do drive fica o "autorun.inf" propriamente dito, um ms-dos maleficente de nome aleatório que pertence ao autorun, as vezes um exe de nome aleatório, e as vezes a pasta recycler, onde se esconde um arquivo *.vmx o que eu não consigo entender é como o autorun.inf pode se autocriar em qualquer circunstâncias, mesmo sem internet, ou rede, basta conectar um pendrive num PC recém-formatado e este se infectará tambem @_@ digo, deve haver algum ponto de partida pra a criação do dito cujo... ou será que ele surge tão naturalmente em sistemas NTFS e FAT32 quanto os 4kb de clusters iniciais? e quais seriam os efeitos do virus no sistema..? t+ edit: também uso o ESET Nod32, mas o online, que ocupa só uns 200mb, além do SalityKiller.cmd, mas às vezes ele nem consegue identificar o autorun.inf após a scan, deixando pra eu resolver manualmente
  2. minha luta anti-autorun.inf vem de muito tempo, atualmente ele ainda tá aqui impregnado no PC e nas unidades que nele se conectam, mas vou passar algumas dicas/sugestões de coisas que fiz e que deram certo mas antes será necessário baixar o Unlocker, que vai ajudar bastante ^^ tem em qualquer lugar pra baixar (freeware) mas de preferência que seja uma versão atualizada o que costumava funcionar comigo era usar o Unlocker no "autorun.inf", deletá-lo e imediatamente criar uma pasta homônima no diretório em que ele costumava surgir (C:/D:/E:/etc) mas o vírus modernizou, e ele passou a excluir a pasta autorun.inf pra possibilitar o próprio surgimento (não poderia ser criado enquanto existisse no mesmo diretório uma pasta com o mesmo nome) daí eu modifiquei as permissões da pasta autorun.inf que eu criava antes. tipo, eu criei uma pasta autorun.inf no desktop, colocava uns arquivos quaisquer, os criptografava (não sei se isso ajudava mesmo ou não) e depois ia mexer nas permissões da pasta. desse modo ela não poderia ser excluída nem por mim mesmo.. como é um processo meio complicado e talvez vocês já saibam fazê-lo, não explico agora, mas se alguém quiser ensino a mexer nas permissões da pasta pra torná-la inapagável. então, com a pasta pronta e inapagável, eu pendurava ela no "Copiar", desbloqueava o autorun.inf vírus com o Unlocker, deletava-o, e imediatamente colava a pasta antes que o vírus voltasse... com o tempo, esse procedimento começou a não funcionar, já que não se pode copiar uma pasta com permissões "personalizadas" pra um drive que não seja o do próprio HD, e quando o autorun.inf desses outros drives eram executados automaticamente pelo HD, conseguia de algum modo apagar a pasta inapagável que tava no drive do HD, meio complicado mesmo @_@ pensei em outra maneira de me livrar desse miseravel autorun que apesar de parecer inofensivo, deixa o PC lento e pode prejudicar em outras coisas, e aí pensei em abrir o autorun.inf pelo bloco de notas e editar seus dados. não sei se isso realmente muda ou ameniza o efeito original do vírus, mas até agora quando tenho aberto o autorun.inf pelo bloco de notas, tá tudo vazio... caso funcione mesmo, tudo que você tem que fazer é abrir o bloco de notas, e mande salvar o documento vazio mesmo.. direcione para o drive que você quer editar o autorun, mas NÃO clique em salvar.. lembrando que como ele tá oculto, você terá que digitar o nome dele ao invés de selecioná-lo na hora de salvar... então, digite o nome e tudo pronto pra só precisar clicar em salvar, e então vá nas propriedades do vírus e desselecione "Somente Leitura", depois desbloqueie-o com o Unlocker, então volte à janela do bloco de notas e clique em salvar. tudo isso tem que ser rápido para o vírus não voltar a seu estado original ah, uma coisa que pode ajudar é fazer uma pequena alteração nas diretivas de grupo... para tal, clique no Menu Iniciar e, em seguida, na opção Executar. então digite (sem aspas) “gpedit.msc”. abra “Configuração do Computador“ > “Modelos Administrativos“ > “Sistema“. dentro dessa pasta você deverá localizar o item “Desativar AutoExecutar” e clicar duas vezes sobre essa opção. na caixa que abrirá você deverá marcar a opção “Ativado“ e onde tiver "Unidades de CD-ROM" você coloca "Todas as unidades". clique em OK para concluir a operação e feche todas as janelas abertas nesse procedimento. essa alteração vai impedir que o autorun.inf dos drives que você conectar no PC autoexecute. é isso aí, talvez isso só tenha funcionado aqui, mas espero que isso tenha ajudado quem está com o mesmo problema, mas é sempre bom divulgar sugestões e resoluções pra ajudar, assim podemos erradicar o maldito "autorun.inf" ps: malz pelo post colossal @_@'

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

 

GRÁTIS: ebook Redes Wi-Fi – 2ª Edição

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!