Vírus na PenDrive USB!!!

88 Comentários

Todos nós temos uma PEN USB ou outro qualquer dispositivo de armazenamento (Disco Externo USB, cartão de memória, etc).  Nos últimos tempos tem sido bastante comum pedirem-me para verificar o que se passa com as pens USB. Ora bem, o problema é quase sempre o mesmo. Vírus e mais vírus que não fazem mal nenhum mas que chateiam e… desesperammmmmmmmmmmmmmmmm!

Alguns dos sintomas:

  • A pen (ou outro dispositivo) fica inacessível
  • Os ficheiros só se conseguem ver via Explorer
  • Erros associados ao autorun aparecem em forma de aviso
  • Incapacidade de apagar / mover ficheiros

Mensagens comuns:
recycled boot.com is not a valid win32 application
E:/ is not a valid win32 application
resycled\ntldr.com is not a valid Win32 application
Como este é um problema muito comum, existem actualmente duas ferramentas que uso para remoção da “bicharada”.

Flash Disinfector

  1. Fazer o download do software
  2. Correr o ficheiro Flash_Disinfector.exe
  3. Ao aparecer uma mensagem, confirme no OK
  4. Aguarda… o ambiente de trabalho vai desaparecer por uns segundos
  5. Done. Faça um restart ao PC.

PenClean

  1. Fazer o download do software
  2. Execute o programa
  3. Ligue o seu dispositivo USB
  4. Seleccionar a opção Verificar Computador ou verificar unidade e depois verificar
  5. Done

Mais uma pequena sugestão:
Além do que foi dito, mantenham o vosso antivírus actualizado e de vez em quando verifiquem os dados ocultos do vosso dispositivo de armazenamento USB. Lá pode estar a chave para vários problemas de malware 😉 Agora não desesperem e nem percam os dados.

Comentários

88

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Blizard

    Continua a haver pessoas sem anti-vírus actualizado??
    Pessoal… aqui tem um óptimo…

    http://www.free-av.com/

  2. Avatar de Ganondorf
    Ganondorf

    Blizard, há gente k nem anti-virus nem firewall têm… Felizmente, eu n sou um deles lol

    1. Avatar de jpng81

      Engraçado eu sou uma das pessoas que não tem antivirus ou antispyware ou antispycrap ou raio que o parta 😀 😀 😀
      Em vez de andarem com estes programetas da treta , do tipo istala aqui instala ali corre o scan de virus na pen corre no computador…. etc etc. Já vos passou pela tola mudar de sistema operativo??????

  3. Avatar de Coimbra

    Caro Pedro, como vais ? adorei a postagem visto que tenho-a em meu blog, (http://warpcoe.com.br/2008/12/17/copyexe-eliminando-malware-de-pendrives-com-penclean/) foi muito difícil encontrar solução e o programa PenClean, resolveu muito bem(nunca mais tirei de meu pendrive! Estarei testando este Flash-Desinfector.
    “O Pá primo gajo!” Muitas parabenizações com seu Blog, espero-te numa visita à cá no Brasil =) !!!!!!

  4. Avatar de Pedro Pinto

    @Coimbra

    No Brasil é que eu estava bem hoje…pois aqui está um grande nevão e um frio de bater os dentes.

    Não percebi essa do “O Pá primo gajo” 😀 , alguém traduz ??

  5. Avatar de smonteiro
    smonteiro

    Eu não tenho anto-virus …… no Mac.

  6. Avatar de Helguera
    Helguera

    Um anti-virus não é totalmente necessário…. so para quem não perde tempo com o seu computador.
    Agora quem trabalha com o computador o dia inteiro, não precisa de anti-virus,,, claro que também convém saber remove-los manualmente xD
    lol ^^

    Cumprimentos ao pessoal do PPL !

  7. Avatar de OneBullet

    Meu HD de 500GB esta a aparecer esta mensagem “- recycled boot.com is not a valid win32 application” é possível reparar sem precisar formatar caro amigos ?

    Obrigado

  8. Avatar de mmick
    mmick

    Gostei do conselho, bastante útil.

    De notar que o BIT DEFENDER reconhece alguns trojan do autorun das PEN USB e o NOD32 (que uso agora) nao…

  9. Avatar de Vitor
    Vitor

    Por isso que uso Linux… sem medo desses vírus chatos!

    1. Avatar de Bruno
      Bruno

      Porque não usam Linux? Não assim tão dificil e estão 99.99% imunes a virus

  10. Avatar de Nelson N
    Nelson N

    Eu estava (e estou) convencido que o antivirus também resolve esses problemas. Costumo fazer um scan completo aos fins de semana e está tudo incluído. Estarei enganado? É necessario un Av específico?
    obrigado

  11. Avatar de Pedro Pinto

    @Nelso N

    Eu tenho AV (Mcafee), ele detecta mas não altera as configurações do autorun.inf (que são essenciais) para tudo voltar a normalidade.

  12. Avatar de Vítor M.

    OneBullet este procedimento deve ajudar:

    Resolver o recycled boot.com is not a valid win32 application

    1. Abrir a janela O meu Computador
    2. Clique direito em cima do teu disco externo.
    3. Seleccionar “Explorar” no menu de contexto que se abriu.
    4. Na barra de menu dessa janela selecciona Ferramentas ->Opções de pastas.
    5. Seleccionar o separador Ver
    a) Nas várias opções seleccionar “Mostrar ficheiros e pastas ocultos’
    b) Desseleccionar a opção “Ocultar ficheiros protegidos do sistema operativo (recomendado)”
    6. Clicar no OK.
    7. Fazer um scan novamente para detectar os ficheiros infectados. provavelmente será o “autorun.inf”.
    8. Apague esse ficheiro infectado. Apague depois cada ficheiro infectado, um a um.
    9. Nessa drive verá uma “Reciclagem” apague também essa pasta.
    10. Agora vá ao desktop à Reciclagem e despeje a reciclagem. Este passo é importantíssimo para remover do sistema os ficheiros infectados e certificar-se que não voltará a ter esta infecção dos discos amovíveis.
    10. Reinicie o sistema.
    11. Veja de está de novo tudo a funcionar correctamente. Deixo uma sugestão, faça cópias dos ficheiro que tem no disco, mesmo correndo o risco de contaminar outra drive, no entanto estará salvaguardado e poderá posteriormente, se este passo resolver, apagar as cópias.
    12 Volte a colocar ad opçãos de visualização das pastas ocultas conforme estavam no inicio.

    Depois diga se resultou, mas atenção, este passo pode resolver mas caso a infecção seja já extensa, poderá danificar o boot do disco, obrigando-o a formatar.

  13. Avatar de Filipe Lourenço
    Filipe Lourenço

    Sempre que a pen entra num PC público, numa escola por exemplo, existe uma grande de probabilidade de sair da porta USB com mais coisas do que quando entrou 😛 E não estou a falar de trabalhos 😀

  14. Avatar de Kayn
    Kayn

    Abrir a pen num pc com linux/mac, copiar dados, formatar a pen e repor dados.

    Tambem costumo fazer isto num pc quando da pra “explorar” a pen. Nunca tive problemas de perder dados por isto.

  15. Avatar de Miguel Guerra
    Miguel Guerra

    Esta foi uma das muitas razões que me levaram a abandonar o Windows.
    Fazia-me perder tempo com coisas estúpidas.

  16. Avatar de joaocarvreis
    joaocarvreis

    Eu uso também uma pequena aplicação chamada ninjapen que, ao ser instalada (só xp) faz com que, sempre que colocamos uma pen no computador, esta aplicação lê e coloca a bicharada numa única pasta chamada autorun, que depois pode ser removida.
    para mim tem servido, o que me dizem?

  17. Avatar de Catir
    Catir

    Boas,

    estou com 1 problema.

    Qd carrego no “aqui” pra descarregar os ficheiros, abre-me uma pagina cheia de caracteres.. o k poderá ser..?? dado q não aparece nada pra descarregar.

    cumps

  18. Avatar de joaocarvreis
    joaocarvreis

    mais uma informação – o Flash Disinfector dá aviso de cavalo de troia no mcafee o que faço

  19. Avatar de zhiel
    zhiel

    Eu costumo criar uma pasta autorun.inf na pendrive, é de maneiras que se um autorun quiser la entrar nao tera como correr…

  20. Avatar de Nuno José
    Nuno José

    Eu não tenho antivirus devo ser maluco.

    Ah uso linux pois é 😀

  21. Avatar de gil

    bem…remover o ficheiro “autorun” não é propriamente limpar o “malware” da pen… enfim!!! A única coisa que fez o “penclean” foi isso… remover o “autorun.ini”…que por acaso fuui eu mesmo que o coloquei lá para abrir logo o menu do portableAPPS e apresentar o drive-icon que criei… LOL

  22. Avatar de Francisco Aragão
    Francisco Aragão

    Olha o ise32.exe que se esconde na pagina RECYCLER da pen e o ficheiro autorun.bat correnpondente… Qdo começo a tratar os virus pelo nome, começo-me a preocupar…. LOL

    Cumps

  23. Avatar de César Lopes
    César Lopes

    Muito bem,

    e é mesmo verdade, continua a haver pessoas sem anti-virus actualizados :S

  24. Avatar de Nuno Amaral
    Nuno Amaral

    O Avira é melhor que o AVG?

    Uso AVG Free e não tenho razão de queixas.

    Cumprs.

  25. Avatar de luminoso
    luminoso

    o mais facil é desactivar o autorun para estes despositivos.
    the end.

  26. Avatar de Hélio Moreira
    Hélio Moreira

    @Pedro Pinto

    Excelente, quando tive este problema andei imenso tempo a descobrir a resolução, até que descobri. Apesar de ser de uma maneira diferente, pois uso uma ferramenta da HP para formatar a flash usb, e depois através de comandos vou aos “confins” da pasta Recycler do windows “matar” o bicho.

    Mas vou testar desta maneira, pois parece-me bastante mais prático e rápido.

    Cumps
    HM

  27. Avatar de Fernando
    Fernando

    Mais duas soluções:

    – Se o pen drive estiver infectado inseri-lo em um micro que tenha Linux: ele reconhece a pasta escondida da aonde pode-se eliminar todos os virus

    – Pelo Windows mesmo: use o programa Explorer XP, o qual (como no Linux) visualiza-se os arquivos infectados para ser eliminados

  28. Avatar de Luís Santos
    Luís Santos

    Os problemas de arranque das pens (ou arranque diferente do “habitual” ou haver um arranque automático quando não é suposto) estão quase sempre relacionados com o autorun. Eu tenho sempre o Windows configurado para mostrar os ficheiros e pastas ocultos por forma a detectar imediatamente e a “olhómetro” as tralhas que aparecem na raíz da pen.

    Antivírus raramente uso e a firewall do Windows está sempre desactivada. O que eu tenho é um router com NAT bem configurado e algum cuidado com os downloads e a forma como tenho as pastas partilhadas/expostas. E updates sempre em dia.

  29. Avatar de ExNoR
    ExNoR

    Symantec Corp 10.1 e até agora nunca tive probs.

    Sugestão a quem usa Windows: desactivar Autorun (maneira mais facil que conheço é usar o Nero e escolher desactivar Autorun em todas as drives, mas tambem podem ir a chave do registo).

    Mostrar ficheiros de sistema e ocultos é tambem uma boa ideia pois assim pelo menos sabem o que esta gravado na Pen… Autorun.ini na pen é mau sinal 😛

    Opinião pessoal: Desactivem o system restore… Não presta 😛 Façam backups regulares com outra ferramenta.

  30. Avatar de Alexx
    Alexx

    Pelo que vejo HÁ gente convencida que o Linux é imune aos virus e outras infecções. Não se acautelem não …

  31. Avatar de Bruno Bernardino

    Como o outro dizia:

    “Na caixa dizia: Windows XP ou Superior….
    Então instalei Linux!”

    😀

  32. Avatar de Bruno Bernardino

    @Alexx

    Tens de te convencer de que é preciso ser algumas 100x mais distraído/despreocupado para te preocupares com o que quer que seja de malware/virus/spyware para Linux.

    No entanto, o melhor anti-virus é o utilizador, se ele não pesca nada do assunto, não há anti-virus que o salve… se é bom pescador, nem precisa dele, praticamente.

  33. Avatar de Pouic

    Já agora para recuperar uma partição, sem a ter formatado?

    Alguém conhece um programa milagroso?

  34. Avatar de janielton
    janielton

    Utilizo pessoalmente e nos trabalhos de campos o “USB Disk Security” e me sai muito bem. Ao colocar o pen, ele ja abre automaticamente e scaneia.
    Esta ai o link: http://www.baixaki.com.br/download/usb-disk-security.htm

    Em casos extremos usamos linux que resolve qualquer parada..

  35. Avatar de Edilson

    @Alexx
    Realmente o Linux e MacOS dentre outros sistemas são imunes a pragas feitas pra Windows. É divertido ajudar os amigos a livrar-se destas pragas no Windows. Mas problemas com segurança existem em qualquer sistema, desde que não seja muito bem configurado e o utilizador seja inexperiente e pouco cauteloso. Quando o utilizador não está atento a um mínimo de segurança, até o Linux se torna vuneravel a pragas e códigos maliciosos. Embora o Sistema Linux seja muito mais seguro!

    Um abraço a todos!

  36. Avatar de marco
    marco

    comprei um mp4 na worten e knd o liguei pela primeira vez ao pc o kaspersky detectou um virus worm.vbs.agent sera possivel num mp4 novo???removi com o kaspersky e dps smp k ligava o mp4 ao pc aparecia a mensagem “aplicaçao G:\vbs falhou”. restaurei o ficheiro e corri o penclean que detectou um malware e o apagou. ate ag akela mensagem n voutou a aparecer…

  37. Avatar de Djodja
    Djodja

    Outra das soluções é ter o Mx one Antivírus. Podem testar o programa neste link: http://www.mxone.net/en/ Ele é gratis e ja limpou muitas pens aqui no trabalho, tem a vantagem que cada vez que inserimos um pen ele verifica automaticamente.

  38. Avatar de zhiel
    zhiel

    existe uma aplicacao chamada USBfirewall dos amigos do http://net-studio.org/ ao inserir pen com qualquer autorun ou algo a querer correr ele PUFT!!!! mostra um warning

  39. Avatar de CrazyPhantomBR
    CrazyPhantomBR

    AVIRA é o único que vejo a bloquear virus proveniente de flash devices.
    Se tens Avasta anda a cuidar melhor de seus arquivos, que este passou da conta a certo tempo.

  40. Avatar de Andrius
    Andrius

    O meu problema com o meu disco externo é que a partir de um certo tamanho (entre 2Gb e 4Gb, nao consigo precisar) nao consigo copiar/mover o ficheiro para disco, diz que tenho o disco full apesar de ele estar com mais de 200Gb livres.. =/

  41. Avatar de luminoso
    luminoso

    Andrius isso é de teres isso formatado em FAT32.
    Formata/converte isso para NTFS ou até mesmo exFAT.

  42. Avatar de Dark
    Dark

    eu tambem nao uso anti virus…

    … no mac…

    … nem no linux….

    … nem mesmo no windows 🙂

    e porque? pois sei onde ando, onde clico e onde posso remover qq coisa que possa ser perjudicial ao PC… e até agora,desde 91 ou 92 que nao tenho problemas de maior…

  43. Avatar de marco
    marco

    o meu kaspersky bloqueia tds os virus de pen ate hj…

  44. Avatar de Bento Martins
    Bento Martins

    @ Andrius

    Isso pode se dar ao facto de o teu disco estar em FAT32 e não em NTFS..pelo menos já me aconteceu o mesmo e essa era a solução..tenta formatar o disco com esse formato e depois vê se consegues 😉

    Abraço

  45. Avatar de Bruno Cruz
    Bruno Cruz

    Boas a todos
    Recentemente foi (mais uma vez) infectado por um (ou varios) virus provinientes das Pen drives que não me deixavam “desocultar” os ficheiros ocultos, mas ao fim de muitas horas de pesquisa encontrei finalmente a solução. Vários foruns aconselhavam o bitdefender para a maioria dos trojans e o avira para os virus das pens. Neste momento tenho o avira free e o Kaspersky e teem me defendido bem!
    Mas da uma enorme trabalheira andar atras dos virus!
    Quem os faz nao tem mais nada que fazer na vida!!!
    Queria felicitar o grande post e o grande site Pplware, sempre actualizado e na “crista da onda”!!!!!
    Abraços a todos

  46. Avatar de Manuelito
    Manuelito

    @Andrius

    Se já tens ficheiros no disco e não te dá jeito formatar, então converte o sistema de ficheiro para NTFS pois a conversão não apaga nada do que tens no disco. (se tudo correr bem) 🙂
    Na linha de comandos escreve: convert x: /fs:ntfs
    em que o x é a letra da unidade de disco (isto presumindo que estás a usar um SO da Microsoft)
    Abraço

  47. Avatar de pem
    pem

    Boas, uma maneira de evitar essas infeções são a desativação a função de autorun.
    No caso do meu windows nao corre nenhuma aplicação que estaja em autorun. Assim sendo consgui aceder a todas as pens, mesmo que estajam infectadas e nao me infectam o PC.
    P.S. tanto em windows como e linux nao uso antivirus, e nao tenho tido problemas, mas tambem tenho muito cuidado com tudo o que vem da internet.

  48. Avatar de Jaime Almeida
    Jaime Almeida

    Muito bom

    Andamos sempre a enfiar as nossas cridas pens em computadores estranhos é bom limpar de vez em quando =)

  49. Avatar de ze almeida
    ze almeida

    Muitas das vezes quem desenvolve os virus são os próprios criadores de anti-virus 😀 😀 😀

  50. Avatar de Rodrigo

    Pessoal, qual a melhor solução para manter dentro do pendrive, para que a cada local que plugamos o dispositivo ele carrega o programa e não deixa entrar vírus?

    abs.,

  51. Avatar de paulo ferreira
    paulo ferreira

    o avira bloqueia os virus de pen drive
    muito bom

  52. Avatar de Napalm_Death
    Napalm_Death

    Aconselho o COMBOFIX que remove esses virus quase todos, pelo menos tem-me safado bem.

  53. Avatar de Luis Miguel
    Luis Miguel

    Para desactivar o autorun das minhas Pens uso o seguinte truque muito simples:
    Criar uma pasta com o nome autorun.inf na raíz das unidades.

    Isto evita que uma vez infectada a pen não se propague automaticamente clicando distraidamente no icon da unidade no explorer.

    Como uso frequentemente pens para desactivar virus nas máquinas dos outros é-me bastante útil enquanto não volto ao meu PC para correr o antivirus.

    Isto é um remedeio que não evita a infecção da pen, mas somente a propagação automática do virus.

  54. Avatar de Rui Roseno

    Solução básica:

    passo 1: ligar a pen/disco a um mac
    passo 2: eliminiar os ficheiros malware
    passo 3: mandar o pc pla janela fora e comprar um mac 🙂

  55. Avatar de CaracolSemTravoes
    CaracolSemTravoes

    experimentem o ninja pendisk (software tuga):

    http://nunobrito.eu/ninja/
    http://nunobrito.eu/

  56. Avatar de vitor garcia
    vitor garcia

    o panda acusou software malicioso porquê?

  57. Avatar de Amaral
    Amaral

    ao tentar baixar o vosso lindo programa de protecao para a minha pene, o meu panda alertou que esta contaminado, e nao permitiu que eu baixa se o vosso Flash Disinfector, vosses andam a tentar invadir outros computadores e a expalar trojan seus animais.

    Perdi a confianca que tinha neste site.

    Ate o piratuga tem mais seguranca que este site.

  58. Avatar de Vítor M.

    Ó Amaral és uma anedota. Mas ok temos de viver com todos. Enfim, o pior cego é o que não quer ver. Tem lá juízo e não te envergonhes mais.

    Hê pá há cada um….

    Há aplicações que vão além do permitido por regras dos antivírus. Não são essas regras que estão correctas, pois essas regras são diferentes de caso para caso. O Panda poderá ter dado um alerta, são os chamados falsos positivos, pois não consegue identificar a funcionalidade e mais vale apagar que analisar e descobrir a função. Por isso é que o PANDA é fraquito.

    Esse software, ao contrario do que diz o Amaral, não quer abrir os vossos computadores, só um desinformado pode dizer uma coisa destas, mas infelizmente há muitos assim.

  59. Avatar de Ricardo

    Boas.

    Vitor M. acho que para complementar este artigo deverias ter indicado um software que impeça os virus de se propagarem para as pens. Eu recomendo o Ninja Pendisk, caso nao conheças da uma vista de olhos. Bastante prático e util.

  60. Avatar de pedrocaroco
    pedrocaroco

    Bom artigo!! Pena não ter sido publicado à mais tempo!!
    Não testei nenhuma destas ferramentas mas sei que no meu Windows XP tive uma “boa” experiência com estes tipo de vírus!! Isto porque quase todas as pessoas tem um e nem fazem ideia como o espalham, normalmente estas pessoas pensam que os vírus só são transmitidos pela internet!! 🙂
    Na altura que apanhei o “querido” vírus o meu AVG Free nem se quer se preocupou com a pen!! E eu todo confiante!!!!
    Quando realmente descobri que tinha uma pen virolenta tentei remover, e nada aconteceu!!O vírus já estava bem entranhado no sistema!!!corri tools online, programas para remover da pen, nada!!!fui ao linux remover da pen e tirava!!! mas como o vírus continuava no sistema do windows, cada vez que colocava a pen, lá ia o vírus pronto para ser espalhado!!!
    Apenas só com visita ao modo de segurança e correr uma tool (que infelizmente já não sei qual era!! mas se me lembrar envio o nome para aki!!) o vírus foi removido!!! Por isso chamo a atenção!!! Mesmo que o vírus seja eliminado da pen pode continuar no windows!!

  61. Avatar de Miguel Guerra
    Miguel Guerra

    A solução do Rui Roseno é a melhor! 🙂

  62. Avatar de Vítor M.

    Ricardo boa sugestão. Tenho de convidar o programador dessa aplicação a fazer um artigo para o Pplware. Estendíamos assim essa ferramenta a mais pessoas.

  63. Avatar de Bruno Braz
    Bruno Braz

    Boa

    Aproveito para deixar aqui a aplicação que utilizo para combater esta praga…
    http://www.softpedia.com/get/Security/Secure-cleaning/Autorun-Eater.shtml

    Ele funciona em modo residente, sempre que se introduz uma PEN ele verifica se tem um AUTORUN.INF e sugere a eliminação. Tb monitoriza os proprios discos locais, e é muito leve e 100% funcional.

    Bruno Braz

  64. Avatar de João Fonseca
    João Fonseca

    Eu tenho um problema. A minha pen não dá sinais de vida quando a conecto ao pc. Já corri as duas aplicações e nenhuma delas funciona :s alguém consegue dar-me uma ajuda?

    Obrigado

  65. Avatar de BigLord

    Eu tenho uma HD de 500 GB também, mas o erro que dá é diferente… aparece depois de eu tentar copiar ou cortar algo para ela.

    Ou seja, aparenta tar normal, até… aparecer isto:

    “F:\ não está acessível.

    Não é possível efectuar o pedido devido a um erro de E/S do dispositivo”

    ;_; e eu que pensava que isto ia ajudar…

  66. Avatar de PGR
    PGR

    @ amaral
    Começaste logo mal com a “pene” (sic).
    Depois desacreditaste-te a ti próprio quando dizes q utilizas o PANDA (o unico válido é o q se encontra em Pequim).
    Para finalizar falares assim do PPLWARE …tás dispensado.

  67. Avatar de Ricardo Rangel
    Ricardo Rangel

    USB FireWall foi desenvolvido para proteger os usuários de possíveis aplicações maliciosas que tentem auto-executar-se assim que ligar um pen drive (flash drive) a um PC.
    Assim, esta aplicativo que é gratuito, antes de deixar que qualquer programa rode, avisa de que determinada aplicação quer rodar sozinha, dando a possibilidade de cancelar a operação e até mesmo remover o software malicioso.
    Bastante útil, tendo em conta que hoje em dia estamos constantemente a inserindo um pen drive deste e daquele amigo em nossa máquina…

    Uma ferramenta poderosíssima é o “USB firewall” disponível em http://www.brothersoft.com/usb-firewall-77859.html

    Saudações Moçambicanas

  68. Avatar de tymonn
    tymonn

    Engraçado, o meu Debian nao tem nada disso dos virus xD
    mas à velocidade que o wine está a melhorar, breve até os os virus simula LOL

  69. Avatar de Afonso
    Afonso

    corri o Flash_Disinfector, agora tenho em cada disco do meu pc a pasta autorun.inf com o ficheiro “lpt3.This folder was created by Flash_Disinfector” que não consigo apagar, alguem me ajuda??

  70. Avatar de Nuno Rodrigues

    Boa amigo, se nao fosses tu …. ainda tinha o disco de 1TB infectado…. bem a 2º soluçao que tinha era recuperar tudo…. mas com estes programas resolvi…. parabens continua …. va um abraço

  71. Avatar de Afonso
    Afonso

    “corri o Flash_Disinfector, agora tenho em cada disco do meu pc a pasta autorun.inf com o ficheiro “lpt3.This folder was created by Flash_Disinfector” que não consigo apagar, alguem me ajuda??”
    Talvez um dos reponsaveis por este site me possa explicar porque razao o meu pc ficou com estas pastas, e porque nao as consigo apagar, talvez seja problema meu, mas gostava de uma resposta ………

    1. Avatar de DaMatta
      DaMatta

      Parece que o Flash_Desinfector é mesmo assim que funciona, cria em cada drive essa pasta apenas com acesso de leitura, não podendo esta ser apagada nem alterada, impedindo assim, caso se coloque uma pen infectada no pc que o virus da pen se propague ao pc.

  72. Avatar de Afonso
    Afonso

    Caro PGR, com certeza que ninguem o mandatou como advogado de defesa do pplware, mas pelo vistos acha-se com poder para “dispensar” quem não pensa da mesma forma que voce. Também se deve achar o melhor no spelling e por isso não dá erros de ortografia, os meus parabéns a esse seu cerebro excepcional…..o que é certo é que, tal como o Amaral, também eu perdi a confiança que tinha até aqui neste site, pelos problemas que já referi anteriormente. Claro, não ao ponto de achar que são animais, mas enfim, é isso a liberdade….da qual voce não é adepto…Ah! estava a esquecer-me, “que” escreve-se desta forma: “que” e não “q”, isso na realidade acredita-o imenso. Abraço!!!

  73. Avatar de Eu
    Eu

    Eu uso o Norton gaming e ele detecta esse tipo de vírus tambem.

  74. Avatar de Alex
    Alex

    Ótimo estes programas,resolvi em segundos o problema sobre este virus resycled\ntldr.com,nao conseguia abrir o Disco local (C:) ……..
    Valeu pelas dicas………..

  75. Avatar de Darth#
    Darth#

    Muito obrigado cara, estava com este problema nas unidades de HD e issu resolveu meu problema.

  76. Avatar de Dudu (Brasil)
    Dudu (Brasil)

    Pessoal,

    esse flash desinfector com link direto desse site ESTÁ CONTAMINADO POR WORM!!! constatei ao descompactá-lo, o AVIRA rastreou.
    parabéns pelo excelente blog!

  77. Avatar de DaMatta
    DaMatta

    Ao ler estes posts tudo isto fez-me pensar em quem é que pode lucrar por esta vaga de virus que atacam o Windows, e porque será que o mac.os e o linux não sofrem deste tormento e estão aparentemente “imunes”, será que os hackers que andam por aí sem mais nada que fazer apenas se interessam pelo Windows ou será que de alguma maneira terão alguma compensação pelo tempo que perdem em criar novos virus?

    1. Avatar de Nuno Rodrigues

      Ora que tenho ouvido falar é que existe muita gente a usar o sistema “Microsoft”, é claro secalhar mais de 40% é pirataria, bem a nao falar que muita gente tambem cria um simples programa….

      faz como eu, usa o melhor antivirus, e nada de abrir emails desconhecidos

      esta gente nao tem mais nada que fazer do que criar 1 virus….

      um abraço

  78. Avatar de Emanuel Rocha.
    Emanuel Rocha.

    é só para avisar que o programa tem Trojans segundo o site http://www.virustotal.com o qual faz correr 41 marcas de antivirus sobre o ficheiro.

    http://www.virustotal.com/pt/analisis/1357175d260de3ca70b7f824667eda5e381906a25d7bf1277e8622641225ae77-1248194249

    AntiVir 7.9.0.222 2009.07.21 APPL/NirCmd.2
    Comodo 1727 2009.07.21 TrojWare.Win32.AdWare.NirCmd.A
    eSafe 7.0.17.0 2009.07.21 Suspicious File
    Fortinet 3.120.0.0 2009.07.21 HackerTool/Nircmd
    K7AntiVirus 7.10.798 2009.07.21 Trojan.Win32.Malware.1
    McAfee 5683 2009.07.21 Generic.dx
    McAfee+Artemis 5683 2009.07.21 Generic.dx
    McAfee-GW-Edition 6.8.5 2009.07.21 Riskware.NirCmd.2
    nProtect 2009.1.8.0 2009.07.21 Trojan/W32.Agent.132597
    Panda 10.0.0.14 2009.07.20 Application/NirCmd.A
    Sophos 4.43.0 2009.07.21 NirCmd

    Cumprimentos.

    Emanuel Rocha.

    1. Avatar de Emanuel Rocha.
      Emanuel Rocha.

      Faltou-me diser o nome do programa infectado ….é o Flash Disinfector……

      O PenClean aparentemente não tem bichos.

      Cumprimentos.

      Emanuel Rocha.

  79. Avatar de Pablo
    Pablo

    Eu to com alguns virus no meu MP3 ( autorun e recycler)! toda vez que eu coloco para aparecer as pasta ocultas a opção volta sozinho para ocultar! além do mais, existe varias pastas no meu MP3 que eu ñ consigo ver no pc e sim so na tela quando ele ta ligado!
    alguem pode me dar alguma dica pra remover esses virus?
    obg

  80. Avatar de Nuno Rodrigues

    Bom dia PABLO.
    Ja tentaste o programa que se encontra nesta pagina ?
    Eu tive um problema quase semelhante, metia o meu mp3 no pc e nao carregava a bateria.
    Após ter usado este programa fez maravilhas. bastou reniciar o pc “recomendado” , e oooops a bateria a carregar 😀

    bem
    Um abraço
    Nuno Rodrigues
    Portugal
    Lisboa

  81. Avatar de Pablo
    Pablo

    Ahh, agora deu certo! ta aparcendo tudo certo! Acho q era pq eu ñ havia reiniciado o pc como recomendado! ;;’
    Abração
    vlw!

  82. Avatar de Abelcarfull
    Abelcarfull

    VALEU MUITO!…. MEU PROBLEMA COM A PENDRIVE TÁ RESOLVIDO…

  83. Avatar de Paulo
    Paulo

    Boa tarde, como remover esse lnk da minha pen usando meu Mac ??