<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://meiobit.pop.com.br" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Meio Bit - ALERTA A TODOS: Vírus no Pendrive - Comentários</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive</link>
 <description>Comentários para &quot;ALERTA A TODOS: Vírus no Pendrive&quot;</description>
 <language>pt-br</language>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-164034</link>
 <description>&lt;p&gt;No Vista vc pode escolher entre abrir a pasta ou executar o arquivo de autorun.&lt;br /&gt;
Resumindo vc tem 50% de chance de não ser infectado!&lt;/p&gt;</description>
 <pubDate>Fri, 25 Jul 2008 21:01:40 +0000</pubDate>
 <dc:creator>rod.stuchi</dc:creator>
 <guid isPermaLink="false">comment 164034 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-161452</link>
 <description>&lt;p&gt;Solução Fabião ao estilo &quot;Seu pc para de fazer barulho se você remover o Speaker&quot;:&lt;/p&gt;
&lt;p&gt;%systemroot%\system32\reg.exe add &quot;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT&lt;br /&gt;
\CurrentVersion\IniFileMapping\autorun.inf&quot; /ve /d &quot;@SYS:DoesNotExist&quot; /f&lt;/p&gt;</description>
 <pubDate>Thu, 17 Jul 2008 02:50:41 +0000</pubDate>
 <dc:creator>Fabião</dc:creator>
 <guid isPermaLink="false">comment 161452 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>[SOLUÇÃO]
Pode-se</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-161440</link>
 <description>&lt;p&gt;[SOLUÇÃO]&lt;br /&gt;
Pode-se desativar o autoexecutar no Gerenciador de Diretivas de Grupo, mas temos ainda um outro problemão.&lt;/p&gt;
&lt;p&gt;Quando alguem utiliza seu PC e abre o pendrive diretamente pelo &quot;Meu Computador&quot;, ele irá executar o arquivo e já se sabe o que irá acontecer.&lt;/p&gt;
&lt;p&gt;Não adianta ter o antivírus que for, se esse tipo de contaminação está sendo largamente utilizado e todo dia aparece um tipo novo de vírus.&lt;/p&gt;
&lt;p&gt;Foi pensando nisso que procurei um programa capaz de protejer meus pendrives da seguinte forma, ele irá criar uma pasta com o nome AUTOEXEC.INF e nessa pasta irá ter um arquivo que não poderá se apagar, assim, se vc colocar o seu pendrive no computador de alguem, ele vai se copiar para o pendrive, mas na hora de apagar o autorun.inf ele não irá conseguir. Logo o problema maior será resolvido.&lt;/p&gt;
&lt;p&gt;Além disso ele tem um detector de arquivos suspeitos, assim quando alguem coloca o pendrive no seu computador ele irá escanear atrás de algum arquivo suspeito e te alertar sobre isso.&lt;br /&gt;
O programa se chama USB DISK SECURITY pode ser baixado no site&lt;/p&gt;
&lt;p&gt; &lt;a href=&quot;http://www.zbshareware.com/&quot; title=&quot;http://www.zbshareware.com/&quot;&gt;http://www.zbshareware.com/&lt;/a&gt; &lt;br /&gt;
Espero ter ajudado muita gente com isso.&lt;/p&gt;</description>
 <pubDate>Thu, 17 Jul 2008 02:42:18 +0000</pubDate>
 <dc:creator>casioag</dc:creator>
 <guid isPermaLink="false">comment 161440 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-161259</link>
 <description>&lt;p&gt;já passei por várias situações com pendrives...&lt;/p&gt;
&lt;p&gt;e realmente, mesmo com o antivirus ligado e atualizado, poucos pegam de primeira..&lt;br /&gt;
então a melhor solução é a prevenção! &lt;/p&gt;</description>
 <pubDate>Wed, 16 Jul 2008 21:01:49 +0000</pubDate>
 <dc:creator>kgrochowicz</dc:creator>
 <guid isPermaLink="false">comment 161259 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-155836</link>
 <description>&lt;p&gt;Estava pensando em utilizar um outro pendrive adicional qdo for visitar algum cliente, pois volta e meia pego alguns deles, é chato pacas.&lt;/p&gt;
&lt;p&gt;[]s&lt;/p&gt;</description>
 <pubDate>Tue, 01 Jul 2008 14:16:44 +0000</pubDate>
 <dc:creator>caiado</dc:creator>
 <guid isPermaLink="false">comment 155836 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-148463</link>
 <description>&lt;p&gt;E o pessoal reclama do UAC do Vista &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; class=&quot;smiley-content&quot;/&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.highlanderbr.com/site/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;Crônicas Imortais&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Tue, 03 Jun 2008 17:50:40 +0000</pubDate>
 <dc:creator>Highlander</dc:creator>
 <guid isPermaLink="false">comment 148463 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-148239</link>
 <description>&lt;p&gt;Pra remover as porcaria (já vi uns 3 tipos desses vírus), normalmente eu abro o autorun.inf no bloco de notas, vejo aonde ele grava os arquivos... vou nas pastas, shift+del... registro do windows... delete nas chaves... e depois rodo um bom anti-virus na maquina. O AVG 8.0 já detectou as 3 pragas diferentes que passaram pelo meu pendrive. O anti-virus da empresa (Clamwin) não tem nem idéia do que possa ser esses bixos!&lt;/p&gt;
&lt;p&gt;-------------------------------------Suporte, técnico!&lt;/p&gt;</description>
 <pubDate>Tue, 03 Jun 2008 11:31:09 +0000</pubDate>
 <dc:creator>filter</dc:creator>
 <guid isPermaLink="false">comment 148239 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-148228</link>
 <description>&lt;p&gt;A droga toda nem é &quot;boot.exe&quot;, o tal do &quot;AdobeR.exe&quot; é mais pentelho ainda...&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.outromodelo.com&quot; rel=&quot;nofollow&quot;&gt;O mesmo modelo de sempre, num site diferente.&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Tue, 03 Jun 2008 11:09:59 +0000</pubDate>
 <dc:creator>thiagovrsant</dc:creator>
 <guid isPermaLink="false">comment 148228 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-148194</link>
 <description>&lt;p&gt;É eu vou dar uma testada nele, muita gente me fala sobre ele, mas e o consumo? Eu uso o Nod 32 Smart Security no meu Eee e funciona muito bem. O único problema é que eu pago x.x&lt;/p&gt;</description>
 <pubDate>Tue, 03 Jun 2008 06:13:15 +0000</pubDate>
 <dc:creator>lookez</dc:creator>
 <guid isPermaLink="false">comment 148194 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-148183</link>
 <description>&lt;p&gt;Caros amigos, essa questão foi discutida em meu blog nesse, post:&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blog.euler.eti.br/dicas_tuto/pendrive-com-vrus-saiba-como-se-proteger/&quot; title=&quot;http://blog.euler.eti.br/dicas_tuto/pendrive-com-vrus-saiba-como-se-proteger/&quot;&gt;http://blog.euler.eti.br/dicas_tuto/pendrive-com-v...&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Existem soluções no próprio post a algumas soluções enviadas por usuários nos comentários do post.&lt;/p&gt;
&lt;p&gt;Realmente, criar um autorun.info somente leitura funciona e, atualmente, a maioria das máquinas que tem chegado até mim com esses vírus, o nome do arquivo executável que fica rodandno no sistema é o winsys3.exe. Uma alternativa seria bloquear também esse arquivo através do gpedit.msc.&lt;/p&gt;
&lt;p&gt;[]s,&lt;/p&gt;
&lt;p&gt;--&lt;br /&gt;
Guilherme Euler&lt;br /&gt;
&lt;a href=&quot;http://blog.euler.eti.br&quot; title=&quot;http://blog.euler.eti.br&quot;&gt;http://blog.euler.eti.br&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.euler.eti.br&quot; title=&quot;http://www.euler.eti.br&quot;&gt;http://www.euler.eti.br&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Tue, 03 Jun 2008 05:06:45 +0000</pubDate>
 <dc:creator>EulerGui</dc:creator>
 <guid isPermaLink="false">comment 148183 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Oi
Peço que explique o que</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-147323</link>
 <description>&lt;p&gt;Juliana, peço que leia os 1° e 2° ali em baixo.. &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/tongue.png&quot; title=&quot;Sticking out tongue&quot; alt=&quot;Sticking out tongue&quot; class=&quot;smiley-content&quot;/&gt;&lt;/p&gt;
&lt;p&gt;Edit: ops, é mau.dias.. não Juliana.&lt;/p&gt;</description>
 <pubDate>Fri, 30 May 2008 02:11:52 +0000</pubDate>
 <dc:creator>Keaton</dc:creator>
 <guid isPermaLink="false">comment 147323 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: PRIMEIRO LEIA O TÒPICO</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-147322</link>
 <description>&lt;p&gt;Bloquear para somente leitura funciona, ao menos aqui funcionou bem.&lt;br /&gt;
Nenhum virus mexe no arquivo.&lt;/p&gt;
&lt;p&gt;E outra.. LiveCD FTW. =P&lt;/p&gt;</description>
 <pubDate>Fri, 30 May 2008 02:10:46 +0000</pubDate>
 <dc:creator>Keaton</dc:creator>
 <guid isPermaLink="false">comment 147322 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Oi
Peço que explique o que</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-147293</link>
 <description>&lt;p&gt;Oi&lt;/p&gt;
&lt;p&gt;Peço que explique o que quis dizer.&lt;/p&gt;
&lt;p&gt;Att&lt;/p&gt;
&lt;p&gt;Minha mãe mandou&lt;/p&gt;
&lt;p&gt;-----------------------------------------&lt;/p&gt;
&lt;p&gt;mas tudo que eu disse pode estar errado..&lt;/p&gt;
&lt;p&gt;#MeioBit @ irc.LiveBR.org&lt;/p&gt;</description>
 <pubDate>Thu, 29 May 2008 22:04:03 +0000</pubDate>
 <dc:creator>mau.dias</dc:creator>
 <guid isPermaLink="false">comment 147293 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>PRIMEIRO LEIA O TÒPICO</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-147176</link>
 <description>&lt;p&gt;PRIMEIRO LEIA O TÒPICO INTEIRO!!&lt;/p&gt;
&lt;p&gt; &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/shock.png&quot; title=&quot;Shocked&quot; alt=&quot;Shocked&quot; class=&quot;smiley-content&quot;/&gt; Não claro, mas eesa solução n´~ao eh a correta porque quando desativa o AutoExecutar apenas desativa a execução e arquivos executáveis não para processos e, quano mua o autorun para somene leitura não funciona o mesmo jeito  &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/wink.png&quot; title=&quot;Eye-wink&quot; alt=&quot;Eye-wink&quot; class=&quot;smiley-content&quot;/&gt;  &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/jawdrop.gif&quot; title=&quot;Jawdropping!&quot; alt=&quot;Jawdropping!&quot; class=&quot;smiley-content&quot;/&gt; ôÔ porque eh considerando um processo oculto de alta execução pelo windows. Eu consegui remover na cagada formatando antes que execute, porque um processo (sys32.exe no meu caso) bloqueia a função de formatação na uniade (ou seja o único jeito eh 1º abrir o conteúdo com botão direito, explorar {que para mim eh o UNICO JEITO} vai no menu, ferrramentas, opções de pasta, exibir arquivos protegidos pelo sistema operacional(recomendado), aí OK 2º Ctrl e clique nas pastas RECYCLER e o arquivo autorun.inf e outro arquivo executável (.exe) que não te pareça familiar depois solte Ctrl e epois aperte Shift+DEL aí calma quando vc apertar ENTer retire rapidamente o pen drive antes que o sistema infecte-o novamente 3º Rode qualquier antivirus listado acima quw pegue o vírus no meu computador o arquivo rundll32.exe (change)ou seja restaurar ao estado original 4º WIN+E vai no meu computador e depois coloke o pen drive e, rapidamente Botão direito, formatar, formatação rápida e iniciar e pronto Limpinho repita esten passos com todos os dispositivos ezecutando o antivírus no meio!!. Espero ter ajudado&quot;!!!&lt;/p&gt;</description>
 <pubDate>Thu, 29 May 2008 13:38:01 +0000</pubDate>
 <dc:creator>yugi_miki</dc:creator>
 <guid isPermaLink="false">comment 147176 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Re: Re: ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comment-147142</link>
 <description>&lt;p&gt;Boa Magno, tava procurando hoje de manhã essa opção.   &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; class=&quot;smiley-content&quot;/&gt;  &lt;/p&gt;
&lt;p&gt;
--------------------------------------------------------------
&lt;/p&gt;
&lt;p&gt;Quer aprender idiomas online e de gratis, &lt;a href=&quot;http://www.livemocha.com/&quot; title=&quot;http://www.livemocha.com/&quot;&gt;http://www.livemocha.com/&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Thu, 29 May 2008 11:53:43 +0000</pubDate>
 <dc:creator>Rafael Vasconcelos</dc:creator>
 <guid isPermaLink="false">comment 147142 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>ALERTA A TODOS: Vírus no Pendrive</title>
 <link>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive</link>
 <description>&lt;p&gt;Falae galera,&lt;/p&gt;
&lt;p&gt;Esses dias recebi várias reclamações de clientes e amigos falando que seus pendrives estavam com problemas, não conseguiam nem copiar nem gravar arquivos. Decidi investigar.&lt;/p&gt;
&lt;p&gt;Após uma análise nos pendrives usando o Mac OS acabei descobrindo não só como os vírus entram no seu pendrive, mas como funcionam, e como entram no seu PC. Ah, também descobrir como evitar que você seja pego.&lt;/p&gt;
&lt;p&gt;E o pior, em alguns casos o pendrive funciona perfeitamente, então você nem sabe que está infectado.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Como entram em seu pendrive:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Simples, quando você espeta o seu pendrive em um computador [U]Windows[/U] préviamente infectado, o vírus é copiado em background para o seu pendrive. Isso acontece muito no PC do trabalho ou no computador da faculdade.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Como funcionam e como entram no seu PC&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Esses &quot;vírus de pendrives&quot; criam um arquivo Autorun.inf que executa o vírus assim que inserido no seu PC, tudo isso em background. E o pior, pelos meus testes, os antivirus não detectaram ele assim que inserido. (testado com NOD32 e Avast!) Só depois de escaneado, mas ai já é tarde demais.&lt;/p&gt;
&lt;p&gt;OBS: Para quem não sabe, o Autorun.inf é um arquivo que fica na maioria das mídias removíveis (CDs, Pendrives) que executa uma ação assim que inserido no computador Windows. Exemplo: Quando vc põe um CD de um jogo e abre uma janela com o Setup e tudo mais, isso é o Autorun.inf.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://img232.imageshack.us/img232/9862/imagem1ge3.png&quot; title=&quot;http://img232.imageshack.us/img232/9862/imagem1ge3.png&quot;&gt;http://img232.imageshack.us/img232/9862/imagem1ge3...&lt;/a&gt;&lt;br /&gt;
Os arquivos do vírus vistos no Mac OS&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://img155.imageshack.us/img155/6323/imagem2uv7.png&quot; title=&quot;http://img155.imageshack.us/img155/6323/imagem2uv7.png&quot;&gt;http://img155.imageshack.us/img155/6323/imagem2uv7...&lt;/a&gt;&lt;br /&gt;
O arquivo Autorun.inf. Podem notar que ele está programado para executar o boot.exe, que no caso é o arquivo do vírus.&lt;/p&gt;
&lt;p&gt;E se você achar que boot.exe é um arquivo comum, olhe o relatório abaixo do Online Malware Scan, um site que escaneia o arquivo com quase todos os antivirus do mercado.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://img100.imageshack.us/img100/972/imagem3ya7.png&quot; title=&quot;http://img100.imageshack.us/img100/972/imagem3ya7.png&quot;&gt;http://img100.imageshack.us/img100/972/imagem3ya7....&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Como se prevenir e/ou solucionar o problema?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Bom essa pergunta eu ainda não sei responder com muita convicção, mas uma solução parcial que eu andei pensando é desativar o Autorun no Windows, assim ele não executaria o Autorun.inf e consequentemente o Vírus. Esse método não te deixa ileso de pegar o vírus, mas também não executa ele na sua máquina.&lt;/p&gt;
&lt;p&gt;Estarei procurando uma solução pro problema o mais rápido e se tiver alguma coisa edito e posto aqui &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; class=&quot;smiley-content&quot;/&gt;&lt;/p&gt;
&lt;p&gt;Espero ter ajudado pessoal, abraços!&lt;/p&gt;</description>
 <category domain="http://meiobit.pop.com.br/software/sistemas_windows">Software para Windows</category>
 <comments>http://meiobit.pop.com.br/forum/software/software-para-windows/alerta-a-todos-virus-no-pendrive#comments</comments>
 <pubDate>Wed, 28 May 2008 04:20:21 +0000</pubDate>
 <dc:creator>lookez</dc:creator>
 <guid isPermaLink="false">15706 at http://meiobit.pop.com.br</guid>
</item>
</channel>
</rss>
