terça-feira, 24 de junho de 2008

Como deletar o autorun.inf do pen drive

Atualizado em 01 de Setembro de 2012, às 00:13 GMT

Existe um problema de infecção ocasionado por um bug do Windows e está destruindo as suas máquinas. Sim senhor! Vocês mesmos. Mas de quem é a culpa? Para começar não é nossa. É culpa da atual tecnologia de antivirus que ainda não dá conta do recado não consegue verificar este script.

Mas qual é o nome do bandido? O nome deste arquivo é: AUTORUN.INF (Virus ISE32.exe). Todas as vezes que vocês passam o antivirus no pen-drive, o antivírus deleta os eventuais virus que estejam por lá, mas NÃO o autorun. Existe um antivirus que o retira mas é pago. Então o jeito é aprender este macete. Se vocês não manjam de MS-DOS então esqueçam! Brincadeira. Para retira-lo sigam as instruções abaixo e com cuidado! Estes passos foram usados em um laptop com o OS Vista Home Premium.
Para saber se o seu pen drive está com este ou estes demônios siga primeiro estes passos:

Passo 1
Vá na guia Meu Computador/Ferramentas. Vá para Opções de Pasta. Em Opções de Pasta, siga estes passos:

Configurações avançadas
Guia Modo de Exibição/Configurações Avançadas. Nesta caixa marque Mostrar pastas e arquivos ocultos. Esta opção mostra todos os arquivos ocultos. O próximo passo  que vossas mercês seguir é abrir o prompt de comdando do Ms-Dos. Vá para Iniciar/Executar e digite o comando abaixo:

C:\Documents and Settings\

Coloque o cursor ao final de "\" e digite a letra em que o pen-drive foi aberto. Por exemplo, se ao abrir o pen-drive e aparecer a letra "E" então será esta que vossas senhorias irão colocar no comando:

C:\Documentts and Settings\F:

Prompt do MS-DOS

Ao abrir o pen drive veja que a linha de comando ficou:

F:\

Agora digitem:

F:\dir \ah ou dir /a:h

Mas atenção, observe que há um espaço entre o dir e o \ah lá! Muito bem. Vai abrir uma relação de arquivos que estão no pen-drive. Procure pelos seguintes garotos: RavMoNe. exe, RavMon.exe, autorun.inf, 3go8.bat, cold, RECYCLER, RECYCLED, RESTORE. Se exitirem, digite os seguintes comandos para cada um deles e dê enter.

F:\del \ah \f autorun.inf
ou
del \a:h

Se tudo der certo estes arquivos vão sumir. Para você se certificar digite o comando dir /ah.

Alguns micros fazem perguntam se queremos deletar o arquivo. Ainda perguntam...

Continue para cada bandido da forma em que ele se apresenta. Se ele está como RavMone.exe, digita da forma como está e pronto. E se der errado. Bem, aqui vai uma dica: após passar o antivirus, retire o pen-drive e insira novamente. Vão por mim. Aí coloquem de novo e façam o processo acima. Muitas das vezes tendem a aparecer uma mensagem chata afirmando que "o arquivo ou comando não foi encontrado". Então mude a posição das barras. Se o caminho está com a barra "\", façam com a outra "/". Exemplo:

F:\dir /ah , F:\dir \a:h ou
F:\dir \ah , F:\dir \a:h

Caso nada funcione, aconselho vossas senhorias gravarem os arquivos em CD e formatarem o pen drive. Outra coisa: cd's são baratos pessoal. Não deixem nada em pen drive. Se acharem que o pen drive está contaminado coloquem seus arquivos em Cd's. Quando se leva um pen drive infectado de uma máquina a outra os arquivos são apagados.

Para impedir que o AUTORUN entre na sua casa, na sua vida e sua estrutura, siga estes procedimentos:

Crie um nova pasta no pendrive e nomeie para AUTORUN.INF. Feito? Clique com o botão direito na pasta e selecione Propriedades. Em Atributos marque Somente leitura e Oculto. Pronto! Agora passe o antivirus e não se preocupe mais com o Autorun!


Mas claro que existem outras formas de retira-los. Para eliminar os arquivos cold, RESTORE, RECYCLER e RECYCLED, execute os passos abaixo, com os arquivos ocultos habilitados:

Pastas sumidas
Abra o pen-drive e digite o nome do arquivo. Observe que uma pasta chamada RECYCLER.

Pasta Recycler
Selecione a pasta e com o botão direito sobre ela, apague-a. Quero agradecer ao Kaio por este último macete.


Para proteger o seu pen drive de eventuais infecções proceda da seguinte forma:

1 - Crie uma pasta e nomeie para autorun.inf.

2 - Com o botão direito vá na guia Geral e proceda com as seguintes modificações:


Figura 1
3 - Para impedir a contaminação com o Recycler clique com o botão direito e vá em Novo/Documento de Texto. Nomeie este arquivo para recycler, retirando a extensão ".txt". Veja figuras abaixo:


Figura 2
Figura 3
PRONTO! Agora esta tudo cool! Boa sorte!

7 comentários:

  1. Não deu certo no meu. Uso o XP. Quais são os passos no XP?

    ResponderExcluir
  2. Você pode me informar quais foram os passos?

    ResponderExcluir
  3. eu nao conseguir deletar pelas pastas. tentei inverter as barras mas nao deu certo. tentei deletar pelo ms dos mas tb não deu certo. o qiue faço?

    joao lemos

    ResponderExcluir
  4. João Lemos, você deverá iniciar o ms-dos no modo usuário avançado. Clique com o botão direito no ícone do ms-dos e escolha usuário avançado. Lá digite as pastas desejadas.

    ResponderExcluir
  5. Segui passo a passo e tb nada deu certo. :(

    ResponderExcluir
    Respostas
    1. Bom dia Roberta Santos. De fato, na época era fácil com os procedimentos acima. Vou indicar um post um tato burocrático de 2010. Nele você terá sua resposta: http://professorwellingtontelles.blogspot.com.br/2010/04/tutorial-remover-e-proteger-dos-virus.html

      Os passos narrados no post indicado também são realizados por mim, mas devido a sua complexidade eu nunca tinha postado pois achava complicado. Mas vou ter que rever isso. Obrigado pela tua visita!

      Excluir
  6. Eu Prefiro o USBClean que é gratuito e esta disponivel no link http://www.bertinijr.com.br/usbclean/

    ResponderExcluir

Os comentários aqui postados não refletem necessariamente a posição deste blog. Desaconselho o uso de caixa alta. Ao blog reserva-se o direito de não publicar comentários de anônimos. Peço gentilmente àqueles que não tem conta no Google que deixem o nome após o comentário, caso não queiram se enquadrar na categoria Anônimo. Desde já agradeço os comentários.

Related Posts Plugin for WordPress, Blogger...