+ Responder
Pág 1 de 2 1 2 ÚltimoÚltimo
Mostrar resultados 1 a 20 de 23

Tópico: Desactivar autorun.inf das pens para evitar virus

  1. #1

    Desactivar autorun.inf das pens para evitar virus

    Vou deixar aqui um Tweek que dá muito jeito.

    Como muita gente sabe, existe ai um virus (ou mais que um) que corre das pens automáticamente. Basta alguem colocar a pen num computador publico e arrisca-se a apanhar esse virus, e sem dar conta, o nosso computador já esta também infectado (o antivirus por veses pode não apanhar, já me aconteceu)

    Muitas veses o utilizador quando pensa que ao clicar 2x no icone da pen no meu computador vai abrir a pen, e muitas veses em vez disso, o windows vai executar um ficheiro chamado autorun.inf que poderá estar na pen, ficheiro esse que pode mandar executar software malicioso como trojans etc...

    Uma vez que esse virus normalmente só afecta o sistema através da execução através do autorun.inf podemos sempre desactivar o autorun da seguinte forma:

    Iniciar -> Executar e escrever notepad

    No notepad escreva o seguinte:

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:_DoesNotExist"

    (PS: Retirar o _ entre os : e o D, pois : + D faz lol.)


    De seguida no notepad vá a Ficheiro-> Guardar como e escrever "disableautorun.reg" e escolha a opção "todos os ficheiros" e guardar no ambiente de trabalho.

    De seguida é so executar o ficheiro.
    Testado no Windows XP, Vista e 7.

    PONTOS NEGATIVOS/PROBLEMAS
    Cds de instalação de jogos, e software etc vão deixar de correr automaticamente, sendo necessário abrir o disco em "O meu computador"

    Feito isto, é meio caminho andado para não ter problemas em infectar o seu portatil com pens de outras pessoas, podendo estar mais descançado.

    Mesmo assim, recomendo um antivirus actualizado e fazer um Scan á pen antes de a abrir no Windows Explorer.


    Como Limpar a PEN?

    Ok, impedimos que o virus se executasse, mas os virus continuam lá a ocupar espaço e com o perigo de alguem ver um ficheiro tipo "administrador.exe" e pensar...o que é isto? Deixa lá executar...e pronto lá ficamos na mesma com o PC infectado.


    Para limpar a pen, vejam qual a letra da unidade da pen (exemplo F : e façam o seguinte:

    Iniciar->Executar-> CMD

    Agora escrevam na linha de comandos "F :" (sem o espaço, nem as aspas"")

    Depois escrevam na linha de comandos: "attrib *.* -h -s" (sem as aspas "")
    Agora entrem na pen (cuidado se desconfiarem que tem virus corram o reg acima só dps ponham a pen) e apaguem todos os ficheiros desconhecidos como exemplo: Autorun.inf RECYCLER Administrador.exe podem haver mesmo executaveis com o seu nome de utilizador do windows, é apagar isso tudo o que não conhecem, tanto ficheiros como pastas.

    Mais uma vez recomendo limpar também a pen com o antivirus.

    PONTOS NEGATIVOS NA LIMPEZA

    Com o comando executado "attrib" definimos que todos os ficheiros que estavam na raiz ficassem visiveis e não de sistema. Se tiver algum ficheiro oculto ou de sistema propositado na raiz da sua pen, terá de o colocar novamente oculto ou de sistema.

    Exemplo "attrib msdos.sys +s +h"

    E pronto, o ficheiro msdos.sys volta a ser de sistema e oculto. (h = hidden s = system).

    Alguma duvida, é so perguntar.


    Foi um tutorial simples, mas pode dar muito jeito especialmete para PCs publicos e portateis pessoais que levam pens "desconhecidas"
    Última edição de Sjogos : 06-11-2009 às 17:01
    Editada pelo staff
    Citar Citar  

  2. #2
    Utilizamos isso há bastante tempo na empresa, distribuído por GPO para todos os computadores.
    É chato perder o autorun dos cd's mas realmente previne contra os vírus "de arranque".
    Garmin Oregon 550 / Garmin Nuvi 1200 / HTC Touch Pro2
    All of them certified for Geocaching
    Citar Citar  

  3. #3
    Ya...eu sou tecnico numa escola, e o ano passado tive de formatar as maquindas todas devido a um virus de autorun das pens, que infectou todos os PCs (o antivirus nao apanhou). Kuando instalo uma máquina nova, corro sempre este reg file. Aliás, os ghosts k tenho feitos das máquinas já vem com isto assim.

    PS: Adicionado no topico principal como apagar virus da PEN.
    Última edição de Sjogos : 06-11-2009 às 16:58
    Editada pelo staff
    Citar Citar  

  4. #4
    Eina, formatar...
    Aqui o Kaspersky não os deixou entrar e pronto

    Agora a sério, existia uma ferramenta para retirar o vírus, aliás foi muito falado aqui no fórum.
    Não havia necessidade de formatar em massa.
    Garmin Oregon 550 / Garmin Nuvi 1200 / HTC Touch Pro2
    All of them certified for Geocaching
    Citar Citar  

  5. #5
    Pois se calhar tens rasão, mas também como todos os anos vão alunos embora, tinha de limpar as pastas de utilizador todas, tinha de fazer as actualizações todas dos PCs, então decidi formatar tudo (usando o ghost).
    Mas poderia ter evitado sim, mas kuando sao muitos computadores iguais, muitas veses mais vale esperar 10 minutos a repor um ghost+5 min para colocar a máquina no dominio, que demorar 20 minutos a limpar o PC, limpar os virus e actualizar as maquinas. (pois eu não posso andar todos os dias máquina a máquina a fazer o windows update)

    Tendo a vantagem que se tiver o ghost em DVDs, ponho logo umas 4 ou 5 maquinas de uma vez a repor as imagens, é mais rapido que ir máquina a máquina (na minha maneira de ver/trabalhar). Assim vão logo como eu quero: Imagem Limpa, sem virus, e actualizada. Mas sim...foi mais por causa do virus pk as maquinas tinham sido instaladas á pco tempo, porque teve de ser feito um downgrade para XP devido ao AutoCAD 2005 (o unico que a escola tem licença).
    Última edição de Sjogos : 06-11-2009 às 17:27
    Editada pelo staff
    Citar Citar  

  6. #6
    se os computadores tiverem ligados a um dominio, podes implementar a politica para todos os computadores do dominio, ou desactivar a execução automatica localmente, no editor de politicas de grupo.
    com o server 2008, e o windows vista ou windows 7, ainda tens mais possibilidades de escolha.

    De qualquer forma, ha que ter em consideração que nem todas as "viroses das pens" se previnem desactivando a execução automatica! convém ainda asism ter um antivirus actualizado e minimamente eficiente. pelo que tenho visto quer o microsoft forefront client security, quer o Security essentials, dão conta de uma serie deles... e para quem tiver mais paciencia ou for administrador de dominio, estudar cuidadosamente as politicas a implementar em computadores publicos. para computadores de trabalho e internet, é possivel dificular bastante a vida a software ou utilizadores mal intencionados.
    Citar Citar  

  7. #7
    Há um programa da PANDA que desactiva o AutoRun do PC tanto das pens como dos CDs etc e quando se liga uma pen "vacina" a pen e nao deixa o autorun abrir noutro computador que nao esteja vacinado.
    Bye Bye!
    Citar Citar  

  8. #8
    eh pa, mas isso obriga à "pandização" dos computadores, e até ver, o panda não trabalha com outros AVs... e infelizmente o panda em si não é grande espingarda.

    mas para quem anda nas escolas pode recomendar que instale nos computadores o windows steady state
    http://www.microsoft.com/windows/pro...s/default.mspx
    ainda so o comecei a experimentar hoje, e não sei ao certo se previne que as viroses continuem no disco, mas parece-me uma solução porreira para computadores publicos sem dominio (e com dominio também.. dá menos trabalho que definir politicas à pata).
    Citar Citar  

  9. #9
    se preferirem criem uma pasta na pen com o nome autorun.inf e quando o virus tenta criar o ficheiro autorun.inf já não consegue
    Citar Citar  

  10. #10
    Boa tarde,
    acho o tópico muito interessante, desde já parabéns!

    Em relação a desactivar o autorun.inf das pens para evitar vírus, tenho uma questão:
    depois de fazer isso com o bloco de notas e desactivar o autorun das pens, é possível retroceder esse processo, ou seja, activar novamente o autorun do sistema??

    Desde já, obrigado...

    Cumpz

    Citar Citar  

  11. #11
    Fiz tal e qual como é dito no primeiro post mas ao apagar o ficheiro autorun.info não deixa e diz que está ser utilizado por outro programa, o que faço?

    quando coloco a pen no meu iMac diz aparecem 2 ficheiros protegidos a dizer Autorun.inf e Gustavobamba.exe, o que é que se passa é da pen ou do portátil? porque eu a seguir formato a pen no Mac e ao colocar no portátil aparece o ficheiro autorun.inf.

    o que faço?
    Última edição de gustavobamba : 21-01-2010 às 15:05
    Citar Citar  

  12. #12
    Citação Resposta Original de 612_Napster Ver Resposta
    Boa tarde,
    acho o tópico muito interessante, desde já parabéns!

    Em relação a desactivar o autorun.inf das pens para evitar vírus, tenho uma questão:
    depois de fazer isso com o bloco de notas e desactivar o autorun das pens, é possível retroceder esse processo, ou seja, activar novamente o autorun do sistema??

    Desde já, obrigado...

    Cumpz
    ninguem me sabe responder??

    Citar Citar  

  13. #13
    1º clicar tecla windows + R
    2º escrever gpedit.msc e dar OK
    3º navegar até modelos administrativos > sistema > e procurar por desactivar reprodução automática.
    4º desactivar esse valor
    Homem que é Homem não come mel. Chupa abelhas.
    Homem que é Homem tem as sobrancelhas farfalhudas.
    Homem que é Homem consegue abrir sempre as caixas
    de medicamentos pelo lado contrario dos folhetos.
    AVALIAÇÃO : http://forum.zwame.pt/showthread.php?t=56273
    Citar Citar  

  14. #14
    Basta usarem Panda USB Autorun Vaccine. Não é preciso mexer no registo nem nada. É um programa grátis que vos bloqueia o autorun nas pens, para que nenhum virus entre lá e se autoexecute. Para desactivar o processo do Panda Vacine só formatando.
    Citar Citar  

  15. #15
    Power Member Avatar de djbatata
    Data do Registo
    15-09-2003
    Local
    Online: À frente de um PC
    Citação Resposta Original de MiguelX69 Ver Resposta
    Basta usarem Panda USB Autorun Vaccine. Não é preciso mexer no registo nem nada. É um programa grátis que vos bloqueia o autorun nas pens, para que nenhum virus entre lá e se autoexecute. Para desactivar o processo do Panda Vacine só formatando.
    Nem mais, é isso mesmo que eu uso a app é tão antiga e só a poucos meses é que descobri lol
    Citar Citar  

  16. #16
    O vaccine aqui n funciona, nem sei pq :S
    Citar Citar  

  17. #17
    Citação Resposta Original de SubMachine21 Ver Resposta
    O vaccine aqui n funciona, nem sei pq :S
    Não funciona em NTFS, apenas em FAT e FAT32.
    Citar Citar  

  18. #18
    Citação Resposta Original de MiguelX69 Ver Resposta
    Não funciona em NTFS, apenas em FAT e FAT32.

    As ultimas versões funcionam com NTFS... se bem que é uma funcionalidade beta ainda.
    Última edição de Jedi Mind Trick : 11-03-2010 às 23:49
    "Nam et ipsa scientia potestas est"
    Citar Citar  

  19. #19
    Citação Resposta Original de 612_Napster Ver Resposta
    ninguem me sabe responder??
    Basta anular a chave de registo.

    Iniciar -> Executar -> Regedit

    Depois entras nas pastas por esta ordem:

    HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft-> Windows NT -> CurrentVersion -> IniFileMapping

    Dentro desta pasta tens uma pasta chamada "Autorun.inf"
    Apagas a pasta (Selecionar a pasta, e carregar na tecla delete e confirmar a eliminação da pasta e subchaves).


    Uma ideia para nunca terem este virus nas vossas pens, é utilizar uma PEN com botão Só de leitura. Infelizmente poucas pens tem. Mas é bom para quem utiliza PEN's em vários computadores publicos. Claro que com a PEN no modo só de leitura, escusado será dizer que não podem gravar nada, só ler.
    Se utilizam um leitor de cartoes como PEN, normalmente os cartões do tipo SD tem um botão que permite fazer isso.
    Editada pelo staff
    Citar Citar  

  20. #20
    bem..eu costumo apagar o virus manualmente..termino o processo, depois meto para ver ficheiros de sistema e apago o autorun e a pasta recycler/pasta do virus, que facilmente se encontra..
    o problema é quando o virus já se encontra no pc..
    ta sempre a aparecer, temos mesmo de correr uma aplicação..
    mas quando quero tirar o virus da pen num pc infectado, apago esses ficheiros e retiro logo a pen, que não dá tempo de voltar a actualizar o virus..
    tenho feito isso várias vezes na escola, inclusive no meu estágio no 10º ano, em que eu ensinei a minha ''patroa'' a retirar virus das pens..
    ----------------------------------------------------------------------
    Sim, sou preguiçoso..
    LIDH, anteriormente conhecido como MC_Lightning
    Usar anti-virus? Para que? Para ter mais um software a consumir recursos do pc? O melhor anti-virus é um informático competente e um teclado.
    Citar Citar  

+ Responder
Pág 1 de 2 1 2 ÚltimoÚltimo

Marcadores

Regras

  • Não pode abrir novos tópicos
  • Não pode colocar mensagens
  • Não pode colocar anexos
  • Não pode editar as suas mensagens

Registe-se no fórum e active o seu registo para deixar de ver este anúncio.