Todo o conteúdo do meu pen drive aparece dentro de um único atalho [duplicado]

4

Eu tenho notado este problema em alguns pen-drives por um bom tempo, e agora isso ocorreu com o meu.

Quando clico duas vezes no ícone do pen-drive, encontro um ícone de atalho do pen-drive em %windir%\System32\rundll32.exe  \~$n.dqu,cxcxcscxgxcbgpzm .

Aqui está uma captura de tela:

Quandoabro,aparece:

Qual é o problema? É seguro? E como posso fazer isso normal?

Se isso ajudar, estou usando este pen-drive no Windows 8.1 e 7 laptops. O problema começou depois de conectá-lo ao Windows 7 (não imediatamente após conectá-lo, mas depois de algumas semanas).

    
por Switch 16.05.2015 / 18:40

3 respostas

6

Aposto que isso é um vírus. Isso ocorre quando você conecta seu USB em um sistema com esse vírus. Apenas esconde todos os arquivos na unidade e cria um atalho para um exe de vírus. Esse atalho surpreende os usuários de outros sistemas e, quando eles são executados, ele é ativado.

Você pode simplesmente se livrar disso com uma verificação antivírus em tempo de inicialização, e o WinRar (versão Trial funciona) ou também o 7-zip se você quiser ferramentas livres de código aberto. Usando-o, digite a letra da unidade na barra de endereços, você pode ver todos os arquivos e o atalho junto com o executável do vírus.

Exclua todos eles, desative os arquivos (clique com o botão direito do mouse e as propriedades). Agora faça uma varredura de boot (varredura antes de o sistema operacional inicializar, o avast suporta isso na edição gratuita) para evitar qualquer outro vírus que possa ser introduzido.

EDIT: Eu tenho esse vírus novamente quando usei meu pendrive em um café, então fiz um vídeo mostrando como recuperar os arquivos.

link

    
por 17.05.2015 / 13:38
5

Este parece ser um vírus de longa data.

Eu recomendo garantir que seu verificador de vírus esteja atualizado e executando uma verificação completa. Você também pode querer investigar algumas ferramentas anti-malware adicionais, como:

  • SuperAntiSpyware
  • Malwarebytes
  • SlimClean
  • BleachBit

Existem vários lugares dando conselhos sobre como remover o vírus, incluindo " Como remover vírus de atalho no PC e Flash Drive ". Eles têm uma ferramenta para remover o vírus, embora não reivindicem uma taxa de sucesso de 100% e ofereçam abordagens alternativas, se não funcionarem.

Para poder ver seus arquivos diretamente sem ter que clicar no atalho (que ativa o vírus), em um prompt de comando:

attrib f:*.* /d /s -h -r -s

Onde f: é a letra da unidade do seu pen drive.

    
por 16.05.2015 / 19:09
1

Verifique outros problemas comuns, como:

  • Não é possível criar arquivos ocultos e de sistema visíveis
  • Incapaz de remover com segurança esse dispositivo externo
  • O mesmo tipo de atalho começou a aparecer em outros dispositivos externos aos quais você se conecta
  • Alguns novos processos incomuns encontrados no gerenciador de tarefas

Se alguns desses problemas estiverem presentes no seu sistema, isso provavelmente está ocorrendo devido a algum Cavalo de Tróia já presente nesse sistema. Esse Cavalo de Tróia pode se replicar em qualquer dispositivo externo conectado a este computador.

Você precisa instalar um bom programa antivírus em que você mais confia. De acordo com minha recomendação, você pode usar:

Além desses, você pode gerar o relatório hijackthis e mostrá-lo a um especialista em segurança para uma análise detalhada.

    
por 16.05.2015 / 20:38