Para os alunos do CEFET: Você acha que o seu pendrive está - TopicsExpress



          

Para os alunos do CEFET: Você acha que o seu pendrive está estranho, e todos os seus arquivos foram substituídos por atalhos, e toda vez que você tenta abrir um arquivo uma janelinha preta aparece? Parabéns, você foi infectado pelo novo vírus da rede do CEFET. Como remover (feito no Windows 8 )? Caso você não tenha aberto nenhum arquivo: 1- Abra o pendrive 2- NÃO abra nenhum arquivo com atalho, isso infectará o seu PC 3- Vá em Ferramentas -> Opções de Pasta -> Modo de Exibição; caso não esteja vendo o menu Ferramentas, aperte ALT que ele aparecerá na parte superior da janela 4- Desmarque as opções Ocultar arquivos protegidos do sistema operacional (Recomendado) e Ocultar as extensões dos tipos de arquivo conhecidos e selecione Mostrar arquivos e pastas ocultos 5- Concluindo a etapa 4 com sucesso, você verá os seus arquivos originais (ocultos pelo vírus) e um arquivo de nome Microsoft.vbe, que é o script que introduz o vírus na sua máquina. NÃO DÊ DUPLO CLIQUE NELE, PELAMOR DE DEUS! 6- Abra o Gerenciador de Tarefas e vá na aba Processos. Procure pelo processo TrustedInstaller.exe e feche-o 7- Delete o script e todos os atalhos criados 8- VOILÁ! Caso você já tenha aberto algum arquivo e possua a opção de Restauração do Sistema, use-a. Você economizará tempo. Feito isso, faça todos os procedimentos acima. Caso você já tenha aberto algum arquivo e NÃO possua a opção de Restauração do Sistema: 1- Você já está infectado, logo desligue a internet para não ser invadido 2- O executável do vírus se instala em C:/Windows/System32/vbscript.exe. Abra o Gerenciador de Tarefas e vá na aba Processos. Procure pelo processo TrustedInstaller.exe e feche-o. Apague o arquivo vbscript.exe. 3- Repita os procedimentos de Caso você não tenha aberto nenhum arquivo de 1 a 7 4- Abra o registro do Windows (Iniciar -> Executar -> Regedit.exe) 5-Procure no HKEY_CLASSES_ROOT por vbscript.exe. As entradas que forem mais extensas (e tiverem o texto C:/Appdata/...) são as entradas onde o vírus se restaura cada vez que você reinicia a máquina. Copie a extensão para o bloco de notas, pois lá terá uma cópia de segurança do vírus. 6- Apague essa entrada de registro 7- Vá no diretório da extensão e apague a cópia de segurança 8- Reinicie o PC 9- Caso o problema persista... Babou. Só formatando o PC Boa sorte a vcs e cuidado com a rede CEFET!
Posted on: Fri, 08 Nov 2013 02:59:55 +0000

Trending Topics



Recently Viewed Topics




© 2015