25 dezembro 2010

* »« † Mick D'arc ™† »« *

Vírus que transforma os arquivos em links

 
Bom, esse vírus oculta todos os arquivos e cria atalhos com os nomes dos mesmos.
Para visualizar os seus arquivos deve-se habilitar a visualização de arquivos ocultos, dos arquivos protegidos do sistema operacional e das extenções de arquivos conhecidos.

Como resgatar os arquivos do pendrive.
Caso a Barra de Ferramenta esteja oculta, basta clicar no 'alt' esquerdo.

Os caminhos são os seguintes:
Windows Explorer -> Barra de Ferramentas -> Ferramentas -> Opções de Pasta -> Modo de Exibição -> 'Role a barra até o final e na opção' Pastas e Arquivos Ocultos, marque a opção Mostrar arquivos, pastas e unidades ocultas -> OK


Windows Explorer -> Barra de Ferramentas -> Ferramentas -> Opções de Pasta -> Modo de Exibição -> 'Role a barra até o final e desmarque a opção Ocultar as extenções dos tipos de arquivo conhecidos


Windows Explorer -> Barra de Ferramentas -> Ferramentas -> Opções de Pasta -> Modo de Exibição -> 'Role a barra até o final e desmarque a opção  Ocultar arquivos protegidos do sistema operacional (Recomendado)


Vá na unidade infectada e faça o backup de todos os seus arquivos. Mas cuidado para não salvar acidentalmente o executável do vírus.

Após fazer o backup, de preferência formate a unidade, claro que isso pode não ser feito e você pode apenas deletar o vírus. Mas por questão de garantia eu prefiro formatar.

Após formatar, a unidade estã pronta para receber arquivos novamente.
Agora vamos tratar os seus arquivos que por mais que se tente não é possível desocultá-los através das propriedades.

Então, a solução é a seguinte:

No prompt do DOS, digite:

Cd <caminho do pendrive ou caminho da pasta dos arquivos infectados>
attrib <nome do arquivo ou pasta> -r -h -s -a

Ex.:Se o meu pendrive está com a letra F:
c:\users\meuusuario\> cd F
F:\>attrib documento.doc -r -h -a -s  ou
f:\> pasta -r -a -s -h

Este procedimento deve ser feito em todos os arquivos.
Se haviam zilhões de arquivos na unidade, infeliz este procedimento deve ser feito zilões de vezes.
O lado bom, é que o vírus não oculta os arquivos que estão dento de pastas.
Dos males, o menor.