Você está na página 1de 6

Re: Vrus que transforma Pastas em Atalhos

por Jnio 23 Nov 2011


Eu postei este tutorial para outro amigo, aqui do frum:


Marcus, seu problema muito comum. Mas tem soluo.
O fato de surgirem atalhos para suas pastas parte de um malware instalado na sua mquina. lgico que
disso voc j sabia (ou desconfiava).
Agora vamos tentar resolver:
Primeiro, clique com o boto direito do mouse sobre um dos "atalhos" e siga o caminho
"propriedades/atalho/destino" e verifique que o caminho desse arquivo te leva a um executvel. Copie o
caminho encontrado e abra o editor de registros do Windows (incio/executar/regedit ou tecla windows+R).
Uma vez no editor v a find (pesquisar ou CTRL+F) e cole o destino copiado. O valor encontrado de
registro deve ser apagado e depois tecle F3 para continuar a busca desse valor. Voc tambm pode usar
o caminho para encontrar e deletar esse arquivo do seu sistema. De qualquer forma, sem os valores de
registro ele j no poder incomodar. Repita a operao em todos os atalhos criados por esta praga.
O prximo passo recuperar os arquivos, na verdade, recuperar seus parmetros:
Abra o prompt de comando (windows+R e digite cmd/enter) e digite a letra da unidade de onde "sumiram"
suas pastas seguida de dois pontos (exemplo F:) e d enter.
agora use os comandos seguidos de enter:

del autorun.inf > apaga o executvel na unidade
del /s /f /p *.lnk > para apagar os falsos atalhos
attrib -R -S -H /S /D *.* > restaurar os parmetros do arquivos ocultos
exit
Se ainda assim no conseguir, d um retorno.

interessante no apenas recuperar pastas e remover cones de atalhos, mas remover a ameaa por
completo, uma vez que ela tende a atacar novamente.

Ferramenta para retirar vrus que transforma pastas em atalhos (Desinfecta pen-drive e computador)
Disponibilizei uma ferramenta que repara o pen-drive e as pastas e retira o vrus tambm do computador,
impedindo de infectar novamente outros pen-drives. Links disponveis:
http://www.4shared.com/file/3z2l8mtv/PW ... alhos.html (no necessita cadastro) ou
https://rapidshare.com/files/3373521036 ... hos%5D.exe
Melhor que remover manualmente usando esses comandos (attrib, cmd, etc). Alm disse esta ferramenta
tambm remove o vrus do PC.




Remova vrus que cria atalho.
Fala ae galera, alguma vez voc j pegou aqueles vrus que transformam suas pastas em
atalhos e foi obrigado a formatar o pen drive?
Vou ensinar para vocs como retirar ele sem prejudicar seus arquivos.
Hoje, possvel encontrar dois tipos de vrus:
O que cria somente atalhos quando voc coloca o seu pen drive, e ele j se aloja
mostrando todos aqueles lindos atalhos e nenhum arquivo, e o que cria uma pasta,
geralmente chamada de @mms e os atalhos juntos.
Bom o procedimento simples:
Clique: inciar>executar, e ir aparecer a seguinte janela:

Digite o comando cmd como est acima.
// caso voc use o windows 7 que o meu caso faa:
iniciar, e escreva na barra de pesquisa executar, o primeiro cone que aparecer s
clicar.
Agora ir aparecer o prompt do Windows:

Agora voc abre o meu computador, l no iniciar e v qual o Disco o seu pen drive
est:

// isso depende, caso voc no colocou um nome no seu pen drive, ele ir aparecer
como: disco removvel x:, x no caso a letra do dispositivo (no MEU caso, a letra H:
).
Agora vamos voltar para o prompt do Windows:


//Digite a letra do seu pen drive (no meu caso H: ), como est acima e aperte ENTER.
Agora que estamos no pen drive, vamos fazer a seguinte linha de comando:
attrib -r -a -s -h /d /s /l
Vai ficar assim:


No se esquea de apertar ENTER, seno o comando no ir ser executado.
Obs: dependendo do desempenho do seu computador, isso pode demorar segundos ou
minutos.
// essa linha de comando funciona para os dois tipos de vrus.

Se voc seguiu o passo-a-passo, abra o seu pen drive.
No primeiro vrus (o mais simples no caso) voc vai ver o seguinte:

Antes:



Depois:


// No caso, o que muda de um vrus para o outro o surgimento dessa pasta:


Agora s voc apagar os atalhos e esta pasta irritante do seu pen drive.
// Voc pode tambm apagar pelo prompt do Windows, digitando a seguinte linha de
comando:
del *.lnk
rd @mms

Obs: no execute os comandos no prompt sem pelo menos ter um breve conhecimento
em linha de comando.
Pronto, agora o seu pen drive est seguro e com todos os seus arquivos.
Obs: no se esquea de fazer um escaneamento no seu computador, pois ele pode estar
no seu computador e no somente no seu pen drive.
Espero que tenham gostado galera.
Dvidas, comente:

Você também pode gostar