Falae galera,
Esses dias recebi várias reclamações de clientes e amigos falando que seus pendrives estavam com problemas, não conseguiam nem copiar nem gravar arquivos. Decidi investigar.
Após uma análise nos pendrives usando o Mac OS acabei descobrindo não só como os vÃrus entram no seu pendrive, mas como funcionam, e como entram no seu PC. Ah, também descobrir como evitar que você seja pego.
E o pior, em alguns casos o pendrive funciona perfeitamente, então você nem sabe que está infectado.
Como entram em seu pendrive:
Simples, quando você espeta o seu pendrive em um computador [U]Windows[/U] préviamente infectado, o vÃrus é copiado em background para o seu pendrive. Isso acontece muito no PC do trabalho ou no computador da faculdade.
Como funcionam e como entram no seu PC
Esses "vÃrus de pendrives" criam um arquivo Autorun.inf que executa o vÃrus assim que inserido no seu PC, tudo isso em background. E o pior, pelos meus testes, os antivirus não detectaram ele assim que inserido. (testado com NOD32 e Avast!) Só depois de escaneado, mas ai já é tarde demais.
OBS: Para quem não sabe, o Autorun.inf é um arquivo que fica na maioria das mÃdias removÃveis (CDs, Pendrives) que executa uma ação assim que inserido no computador Windows. Exemplo: Quando vc põe um CD de um jogo e abre uma janela com o Setup e tudo mais, isso é o Autorun.inf.
http://img232.imageshack.us/img232/9862/imagem1ge3...
Os arquivos do vÃrus vistos no Mac OS
http://img155.imageshack.us/img155/6323/imagem2uv7...
O arquivo Autorun.inf. Podem notar que ele está programado para executar o boot.exe, que no caso é o arquivo do vÃrus.
E se você achar que boot.exe é um arquivo comum, olhe o relatório abaixo do Online Malware Scan, um site que escaneia o arquivo com quase todos os antivirus do mercado.
http://img100.imageshack.us/img100/972/imagem3ya7....
Como se prevenir e/ou solucionar o problema?
Bom essa pergunta eu ainda não sei responder com muita convicção, mas uma solução parcial que eu andei pensando é desativar o Autorun no Windows, assim ele não executaria o Autorun.inf e consequentemente o VÃrus. Esse método não te deixa ileso de pegar o vÃrus, mas também não executa ele na sua máquina.
Estarei procurando uma solução pro problema o mais rápido e se tiver alguma coisa edito e posto aqui 
Espero ter ajudado pessoal, abraços!
- entre com seu usuário e senha ou registre-se no site para enviar comentários






Não claro, mas eesa solução n´~ao eh a correta porque quando desativa o AutoExecutar apenas desativa a execução e arquivos executáveis não para processos e, quano mua o autorun para somene leitura não funciona o mesmo jeito
ôÔ porque eh considerando um processo oculto de alta execução pelo windows. Eu consegui remover na cagada formatando antes que execute, porque um processo (sys32.exe no meu caso) bloqueia a função de formatação na uniade (ou seja o único jeito eh 1º abrir o conteúdo com botão direito, explorar {que para mim eh o UNICO JEITO} vai no menu, ferrramentas, opções de pasta, exibir arquivos protegidos pelo sistema operacional(recomendado), aà OK 2º Ctrl e clique nas pastas RECYCLER e o arquivo autorun.inf e outro arquivo executável (.exe) que não te pareça familiar depois solte Ctrl e epois aperte Shift+DEL aà calma quando vc apertar ENTer retire rapidamente o pen drive antes que o sistema infecte-o novamente 3º Rode qualquier antivirus listado acima quw pegue o vÃrus no meu computador o arquivo rundll32.exe (change)ou seja restaurar ao estado original 4º WIN+E vai no meu computador e depois coloke o pen drive e, rapidamente Botão direito, formatar, formatação rápida e iniciar e pronto Limpinho repita esten passos com todos os dispositivos ezecutando o antivÃrus no meio!!. Espero ter ajudado"!!!







Membro desde: 20-Fev-2008
205 tibs