1. TugaTech » Software » Análises, Dicas e Artigos sobre Software

Siga-nos

Realize o Login na sua conta ou Registe-se para participar.

Ir à página : 1, 2  Seguinte

Comentar


Um dos vírus que tem mais propagação é o do ficheiro autorun.inf. O ficheiro em si não tem muito problema, pois é apenas texto, mas o que este faz, é "perigoso".
O ficheiro é normalmente utilizado para fazer algum programa iniciar-se automaticamente. No caso das pen's USB, basta ligar a pen a porta USB para o ficheiro se abrir automaticamente e ir executar outro ficheiro, normalmente .exe ou .bat, que ira causar problemas.
Costuma-se ligar as pens a todo o tipo de computadores, estejam eles protegidos ou não. No entanto, pode prevenir-se contra esta "praga", criando um simples executável, que ira fazer com que o seu sistema não execute nenhum ficheiro automaticamente. 
Só tem uma desvantagem, os CD's e DVD's também não irão arrancar automaticamente.

Primeiro, deve descarregar o ficheiro disableautorun.reg, que pode ser encontrado aqui: http://bit.ly/dqCvvv.
Depois de descarregado, clique duas vezes sobre o ficheiro. Este irá perguntar se deseja adicionar as informações ao registo. Seleccione "Sim".
Feito isto, o seu computador já esta mais protegido.

Caso não consiga ou pretenda você mesmo criar o ficheiro, abra o bloco de notas e escreva o seguinte texto:
Código:
Windows Registry Editor Version 5.00<br><br>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]<br>@=”@SYS:DoesNotExist”
Por fim, guarde com o nome disableautorun.reg, e seleccione o tipo de ficheiro "Todos os ficheiros".

Lembre-se de verificar sempre se tem ficheiros suspeitos na pen, e tome nota das pastas ocultas.
Caso tenha alguma duvida, não hesite em colocar a sua mensagem... Wink




Comentário antigo:
Muito Bom...! Wink
Gostei!
Mas eu Uso um programinha muito simples chamado PenClean, ele para alem de apagar os autorun.inf e outros vírus da pen ainda "Vacina" a Pen e o PC.
Para que não deixe passar autoruns para o PC nem para a Pen.
Eu próprio testei a veracidade metendo a minha pen em PC's que tinham um Worm/autorun.inf e nada, ela não apanhou nada.

Link para Download do Programa(100% Seguro):
Download
Pass para extrair: sloton

Para dar um exemplo de o que com um autorun um simples programa e uma pen são capazes de fazer:
Eu já tive e se-calhar ainda tenho na minha pen um programa que ao ser aberto mostra as passwords de mas conta de e-mail, como do MSN do Gmail, Yahoo mail e muitos outros óra este programa combinado com um autorun dá-me a oportunidade de eu simplesmente ter de meter a pen num pc, para ser criado um bloco de notas na minha pen com os mails e pass que estão guardado nesse pc.

Mas Claro que nem Todos os autoruns são "maus" por exemplo com um autorun é possível mudar o icon da pen e muitas outra coisas. Wink

PS: peço desculpa pela pass ser essa mas como já tinha o upload do programa feito à muito não vejo necessidade de o voltar a fazer upload só para tirar a pass Razz

Não vos Vou dizer o Nome do Programa Pois eu não quero incentivar ninguém a andar a roubar pass de mails Razz

Já Agora Gostava que se fosse possível senhor Administrador que metesse também ai o método para voltar a para ler Autoruns Razz
Obrigado!

Comentário antigo:
avatar

Mensagem em Sex 16 Jul 2010 - 12:54 por DJPRMF (conectado)

Tambem ja conhecia esse programa e realmente é bastante bom...

Nem todos os autoruns são maus, sem duvida... Para alem de alterarem o icon da pen, também existem autoruns de programas específicos de pens.
Por exemplo, algumas empresas colocam nas suas pens software de productividade e afins, com um pequeno executável de arranque. Esses programas não são perigosos,muito pelo contrario.
mas caso tenha uma pen formatada e tenha o autorun.inf, veja melhor... Smile

Para abrir um ficheiro autorun.inf deve utilizar o Bloco de notas. Normalmente o ficheiro está colocado como oculto, pelo que deve (no Windows Vista/7), abrir a sua pen, e aceder ao menu "Organizar", seleccionando de seguida "Opções de pesquisa e pasta".

De seguida, deve clicar na aba "Ver" e procurar na lista a opção "Mostrar pastas,unidades e ficheiros ocultos". Clique para selecionar a opção.
Veja a imagem em baixo para exemplificar:


Wink

Comentário antigo:
Administrador escreveu:Tambem ja conhecia esse programa e realmente é bastante bom...

Nem todos os autoruns são maus, sem duvida... Para alem de alterarem o icon da pen, também existem autoruns de programas específicos de pens.
Por exemplo, algumas empresas colocam nas suas pens software de productividade e afins, com um pequeno executável de arranque. Esses programas não são perigosos,muito pelo contrario.
mas caso tenha uma pen formatada e tenha o autorun.inf, veja melhor... Smile

Para abrir um ficheiro autorun.inf deve utilizar o Bloco de notas. Normalmente o ficheiro está colocado como oculto, pelo que deve (no Windows Vista/7), abrir a sua pen, e aceder ao menu "Organizar", seleccionando de seguida "Opções de pesquisa e pasta".

De seguida, deve clicar na aba "Ver" e procurar na lista a opção "Mostrar pastas,unidades e ficheiros ocultos". Clique para selecionar a opção.
Veja a imagem em baixo para exemplificar:


Wink

Humm...!
Bem Desculpe não me expliquei bem quando eu me referia voltar a ler era, o método para que o PC voltasse a ler os Autoruns como antes de executarmos .reg Razz
Desculpe! Wink

Comentário antigo:
avatar

Mensagem em Sex 16 Jul 2010 - 13:33 por DJPRMF (conectado)

Ah,entendi... Smile
Deixo também o outro pois pode ser útil...

Para voltar a activar o autorun, basta fazer o download do ficheiro http://bit.ly/cs42dZ.

Caso não consiga ou pretenda fazer pelo bloco de notas, deve copiar o texto:
Código:
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
E guardar como enableautorun.reg, seguindo como o anterior.

Comentário antigo:
Administrador escreveu:Ah,entendi... Smile
Deixo também o outro pois pode ser útil...

Para voltar a activar o autorun, basta fazer o download do ficheiro http://bit.ly/cs42dZ.

Caso não consiga ou pretenda fazer pelo bloco de notas, deve copiar o texto:
Código:
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
E guardar como enableautorun.reg, seguindo como o anterior.
Sim. Era isto que eu queria Wink
Obrigado! Wink

Comentário antigo:
Cuidado pois o programa referido que está para baixar PENCLEAN está infectado por um cavalo de tróia WIN32/Spy.Agent.LSEPxml cavalo de tróia. Cuidado com o que vc baixa da internet.

Comentário antigo:
@jcbretas escreveu:Cuidado pois o programa referido que está para baixar PENCLEAN está infectado por um cavalo de tróia WIN32/Spy.Agent.LSEPxml cavalo de tróia. Cuidado com o que vc baixa da internet.
referes-te ao PenClean que eu postei ei em cima?
Desculpa mas esse PenClean foi testado e fui eu próprio que fiz upload. É 100% seguro, nem tudo o que o antivírus avisa é mesmo vírus.
eu testei o programa e não tive problema nenhum. agora faz como intenderes. Razz

Comentário antigo:
avatar

Mensagem em Dom 3 Out 2010 - 14:12 por DJPRMF (conectado)

@jcbretas escreveu:Cuidado pois o programa referido que está para baixar PENCLEAN está infectado por um cavalo de tróia WIN32/Spy.Agent.LSEPxml cavalo de tróia. Cuidado com o que vc baixa da internet.

Boas
O programa é totalmente seguro, no entanto, devido ao seu código, pode ser considerado por alguns antivirus como sendo suspeito ou mesmo um virus.

Isto acontece em antivirus um pouco mais "fracos". Veja os resultados aqui:
http://www.virustotal.com/file-scan/report.html?id=572cd4126f4632fcedd6a58bed0566a6c2fbe47f1a747c4c87b54879d35edf7f-1286111349

Cumps

Comentário antigo:
@DJPRMF escreveu:
@jcbretas escreveu:Cuidado pois o programa referido que está para baixar PENCLEAN está infectado por um cavalo de tróia WIN32/Spy.Agent.LSEPxml cavalo de tróia. Cuidado com o que vc baixa da internet.

Boas
O programa é totalmente seguro, no entanto, devido ao seu código, pode ser considerado por alguns antivirus como sendo suspeito ou mesmo um virus.

Isto acontece em antivirus um pouco mais "fracos". Veja os resultados aqui:
http://www.virustotal.com/file-scan/report.html?id=572cd4126f4632fcedd6a58bed0566a6c2fbe47f1a747c4c87b54879d35edf7f-1286111349

Cumps

Obrigado! Very Happy

Comentário antigo:
O antivirus mais fraco que vc diz é o ESET SMART Security 4.0.437.0 conhecido e tetado por milhões de usuários, bem prefiro confiar neles. Poois não sou infectado por nehum virus, eu e meus clientes a mais de 3 anos concecutivos e olha que testo muitos softwares antes de adquirí-los e sempre mantive o critério da empresa ESET. Agora não digo que vc tenha infectado o arquivo de propósito mas como o arquivo possui uma senha que está disponível a todos é possível que outras pessoa o tenha infectado. Mas não importa minha intenção foi a melhor cada que faça proveito ou não dela. Fui.

Comentário antigo:
Aproveitando o MalWareBytes tbem acusa "Site malicioso bloqueado sempre que acesso este tópico - reportando --> 21:44:20 JCB IP-BLOCK 213.13.145.4 . Para vc ver que não é só o ESET Smart que dá avisos a respeito deste tópico. Dá o que pensar né. Fui.

Comentário antigo:
avatar

Mensagem em Seg 4 Out 2010 - 9:12 por DJPRMF (conectado)

@jcbretas escreveu:Aproveitando o MalWareBytes tbem acusa "Site malicioso bloqueado sempre que acesso este tópico - reportando --> 21:44:20 JCB IP-BLOCK 213.13.145.4 . Para vc ver que não é só o ESET Smart que dá avisos a respeito deste tópico. Dá o que pensar né. Fui.

Boas,
Sim eu entende que não queira utilizar o programa devido a esses alertas... E compreendo perfeitamente (eu próprio era capaz de não utilizar logo).
No entanto o programa foi criado por um programador iniciante, dai não ser compatível com todos os antivírus.
Basicamente o programa contem uma lista de alguns dos principais códigos de vírus conhecidos da pen, dai ser detectado. Se o programa fosse feito por uma empresa, certamente esta teria o cuidado e "escondia os códigos"...

E a password a que se refere trata-se apenas de uma password no RAR, que foi colocada pelo utilizador "Tonito1", moderador aqui no TugaTech. "Sloton" é o nome do site deste utilizador, onde se encontrava o programa inicialmente.

Fica ao seu critério se pretender utilizar ou não..
O programa ja foi testado diversas vezes, tanto por mim como por diversos utilizadores (encontra-se no Baixaki, por exemplo), e sempre funcionou... Wink

Em todo o caso deixo aqui outro programa, que não apresenta nenhum alerta e faz o mesmo (ou parecido) que o PenCleaner:
http://www.mediafire.com/?d1s5wh5vt7i751s

Wink

Comentário antigo:
Não percebo a parte de outras pessoas o terem infectado. :S
Se fui eu que fiz upload do Programa, que é seguro.
A Password serve para extrair do .rar
Não tem nada a ver com a possibilidade de alguém ter infectado o ficheiro que eu tinha feito uplaod.
Garanto-lhe que não tem perigo nenhum em usar o PenClean que eu postei. Como referido a cima também se encontra no Baixaki.

Comentário antigo:
Tipo meu Celular as vezes pega esse autorun, ai eu venho e formato o cartão de memória dele.
Este programa serve para celulares USB(Universal Serial Bus)?

Comentário antigo:
avatar

Mensagem em Qui 14 Out 2010 - 19:10 por DJPRMF (conectado)

@Alexandre escreveu:Tipo meu Celular as vezes pega esse autorun, ai eu venho e formato o cartão de memória dele.
Este programa serve para celulares USB(Universal Serial Bus)?

Isso só afecta os PC´s... Wink

Comentário antigo:
Mais Infecta o USB conectado.

Comentário antigo:
avatar

Mensagem em Qui 14 Out 2010 - 19:15 por DJPRMF (conectado)

@Alexandre escreveu:Mais Infecta o USB conectado.

Nos telemóveis penso que é inofensivo, pois só afecta o Windows...

Isso não infecta o USB, mas sim o que estiver conectado neste...

Comentário antigo:
É isto que quero dizer, os Dispositivos USB conectados ao PC, poderão ser infectado quando este vírus entrar em ação.Pois minha pergunta é:Meu Celular EM25, é USB e pegou este vírus, eu formatei blz, este programa, tambem previne esse virus???

Comentário antigo:
avatar

Mensagem em Qui 14 Out 2010 - 19:21 por DJPRMF (conectado)

@Alexandre escreveu:É isto que quero dizer, os Dispositivos USB conectados ao PC, poderão ser infectado quando este vírus entrar em ação.Pois minha pergunta é:Meu Celular EM25, é USB e pegou este vírus, eu formatei blz, este programa, tambem previne esse virus???

Em principio sim, mas como disse, esse virus apenas é para Windows..

Comentário antigo:
Ok, Mais tem diferença de Windows, Tipo Windows 98, XP SP 2, XP SP3?Windows se7en

Comentário antigo:
avatar

Mensagem em Qui 14 Out 2010 - 19:27 por DJPRMF (conectado)

@Alexandre escreveu:Ok, Mais tem diferença de Windows, Tipo Windows 98, XP SP 2, XP SP3?Windows se7en

O autorun.inf é um virus que pode afectar todas as versões do Windows...

Comentário antigo:
Qual Programa? :S

Comentário antigo:
avatar

Mensagem em Qui 14 Out 2010 - 19:40 por DJPRMF (conectado)

Tonito1 escreveu:Qual Programa? :S

Penso que seja o PenClean... Wink

Comentário antigo:
Às vezes levar um antivírus portable ajuda. Arranjar

Ir à página : 1, 2  Seguinte




Aplicações do TugaTechAplicações TugaTechBlog TugaTechBlog do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech