Publicado por: ogestor | Outubro 30, 2009

Como eliminar o trojan que “transforma pastas em arquivos executáveis”

Tudo começou quando…

Ontem precisei abrir o pendrive a pen drive para resgatar um arquivo que estava em uma das pastas e, para minha surpresa, ocorreu o seguinte:

1- O autorun da pen drive não executou – ai ai, notei logo que tinha algo estranho pro autorun não ter executado…;

2- Fui em “Meu Computador”, abri a pen drive e “beep” o antivírus acusou a presença de vírus trojan em algumas pastas (um tal de TR/Disabler)

Socorroooo! Minhas pastas viraram arquivos executáveis

Ai, ai… o que esta praga fez?! Converteu minhas pastas em “pastas.exe”?! Pois é, no lugar de algumas pastas aparecerem arquivos executáveis (.exe):

trojan disabler

O TR/Disabler cria arquivos executáveis com o mesmo nome das pastas já existentes.

Fui à pesquisa

Tratei logo de pesquisar como eliminar o malware: “Googlei”, entrei em alguns fóruns, porém não achei nada que me “sensibilizasse”. Que fiz então?

Eu uso Linux para eliminar malwares e você?

Lembrei que tenho uma distro do Linux em dual boot com o Windows instalada no meu notebook (por que você não tem a sua ainda?)  e aí foi fácil: abri a pen drive sem medo de contaminar o sistema operacional (“Linux não pega vírus”…), selecionei as falsas pastas e as deletei.

trojan disabler2

Sem medo de ser feliz, selecionei as falsas pastas e... pimba! Mandei todas pro espaço!

Voltando ao Windows…

Quando reinicie o note me deparei com o ocultamento de todas as pastas da pen drive e tive de acessar suas propriedades e retirar o atributo “oculto” de cada uma das pastas.

trojan disabler oculta pastas

Ok, eu confesso: deu um pouco de trabalho tirar o atributo oculto de todas as pastas, mas que bom que todas estavam lá...

Concluindo e alertando

Pra terminar, vale salientar (antes que alguém pergunte) que descobri rapidamente que as pastas estavam ocultas porque nos equipamentos que eu  uso não costumo deixar as pastas em oculto. Assim sendo, caso aconteça contigo, não fique desesperado achando que suas pastas sumiram, ok?

Uma observação: É claro que existem outras maneiras de resolver o problema (esta é apenas uma delas), se você sabe então deixe aqui sua contribuição, comentando.


Respostas

  1. (“Linux não pega vírus”…)
    Quem disse isso….
    se fosse o caso nao existia virus pra esse sistema operacional
    hahaha
    claro que a (esta palavra foi removida por ter violado os termos de uso) do ruindows ganha disparado na catacao de virus
    mas dizer que linux nao pega virus…

  2. Para resolver este problema eu uso uma ferramenta FREE e profissional chamada COMBOFIX. “Linux não pega vírus?” eu acho que nem entre aspas estaria correto colocar, mas que ele é menos vulnerável a vírus isso é verdade.

    Abraços.

    • Vini e R@z,

      Obrigado ao primeiro pela indicação da ferramenta Combofix e aos dois pela participação e pelo alerta quanto ao uso incorreto da expressão, que ao invés de ser “Linux não pega vírus” passa a ser agora: “Linux não se comporta da mesma forma quando se depara com malwares feitos para Windows“.

  3. Aconteçeu o mesmo comigo, so que é um pouco mais complicado… quando coloquei o meu mp3 no PC o avast ja foi logo avisando sobre os virus, ele deletou as pastas o autorun etc etc
    mas cade as pastas antigas? nao estavam ocultas, estavam alem disso. Precisei abilitar a opção de poder ver arquivos importantes do sistema, ai apareceu as minhas pastas e o resto do virus. Mas caso eu queira escutar as musicas no mp3, ele nao acessa essas pastas… agora so transformando elas de novo em pastas normais, como faço? Oo
    PS:a ordem que eu coloquei as musicas viro tipo uma lista de reprodução sabe? e eu nao quero te que coloca tudo de novo pra perde essa ordem de reprodução xP

    • Jin,

      É por isto que não gosto do Avast… repare que a solução postada por mim foi utilizando o sistema operacional Linux (já tentou por ele). Aproveito para te dar a seguinte dica: sempre tenha a cópia das pastas do seu MP3 em outra mídia, disco virtual ou até mesmo no HD, pois nesta hora você não vai ficar na mão.


Deixe uma resposta

Sua resposta:

Categorias