Panda USB Vaccine 1.0.0.19 Beta
Ultimamente tem sido um ai Jesus com tanto computador e-escolas e Magalhães infectados com viroses ridículas. A propagação tem partido sobretudo pelos dispositivos de armazenamento USB. Estes são infectados através de um ficheiros que permite o seu auto-arranque (AUTORUN.INF).
Há quem tenha manualmente alterado este ficheiro, não permitindo que o seu dispositivo seja infectado e com isso seja um transmissor dessas infecções.
Tenho uma estatísticas que em cada 5 dispositivos USB, 2 estão contaminados com variantes deste malware.
A Panda Software, a pensar numa forma de evitar contaminar as máquinas por este meio, lançou em modo experimental uma ferramenta que automatiza o processo de remoção do auto-arranque das drives (USB/CD/DVD).
A aplicação vacina tanto o seu computador como os seus dispositivos de armazenamento USB. A vacina simplesmente cria um AUTORUN.INF estanque, onde deixará de poder copiar, apagar, editar evitando o contágio. Este comando fica definitivamente inócuo. Peço só a vossa atenção para terem presente que o processo é irreversível. O que não é mau! Perde apenas aquela janela que se abre segundos após a colocação do dispositivo na drive, nada que nã0 possa ir ao menu Computador e clicar no dispositivo para o abrir.
Estes worms (32/Sality, W32/Virutas, W32/Conficker) fazem-me lembrar o antigamente onde os vírus eram propagados pelas disquetes... ok isso metade da malta não sabe o que é... 😉
A limitação desta ferramenta portátil (sem necessidade de instalação) prende-se ao formatos de dados apenas aplica a vacina nas estruturas USB FAT & FAT32. Podem ler mais sobre esta ferramenta na página da Panda.
Licença: Freeware Sistemas Operativos: Windows XP/Vista Download: Panda USB Vaccine 1.0.0.19 Beta [379.85KB] Homepage: Panda software
Este artigo tem mais de um ano
nada como usar Linux ou MacOS e estar livre disso! 😀
mas vejo muita gente com esse problema à minha volta, ainda não tinha percebido porque não fizeram isso à mais tempo, era mais que obvio o processo de propagação…
Ola:
Desculpem mas precisava de ajuda para encontrar um software que convertesse PDF em JPG.
Obviamente que tinha de ser free, os que encontrei sao trial ou deixam marca d’agua.
Obrigados
E desde quando ” as coisas” da Panda são crediveis?
a maior parte das pens estão formatadas em NTFS…
http://www.jogosecharadas.com
mas isso é mesmo um vírus?? isto é…existe uma infecção qualquer a esse nível?
Eu alterei o autorun.inf do meu disco externo, para arrancar com o menu do portable apps, para alterar o icon da drive para o que criei… para uma carrada de coisas… e esta coisa que aqui apresentam remove o autorun.inf do disco… simplesmente o autorun não funciona…
então a opção é: ou tens autorun ou não tens autorun?? limitador demais, nao acham??
Boas,
Para isso que tal utilizar o ninja? É grátis, é leve, é quase imperceptível e… foi criado por um Português… vejam o endereço da página dele: http://nunobrito.eu/ninja/
@ Manuel
É sempre de louvar algo criado por um Português, agora no endereço desse Sr a única coisa que está em Português é o nome dele no final da página!
Epah o Panda nunca me inspirou muita confiança… não sei bem porque…
http://takea-break.blogspot.com
E que sucedera se gravarmos o nosso proprio autorun.inf que nao execute coisa nenhuma, e marcarmos esse ficheiro como protegido? sera que a bicharada que por ai anda testa isso antes de tentar escrever nas drives?
@bismarques
No mundo actual, quem quer divulgar algo por si criado não o pode divulgar na língua mãe (a não ser que seja norte-americano ou inglês 🙂 ), daí o site estar todo em inglês. Mas pode ver neste endereço ( http://nunobrito.eu/page.php?2 ) os dados deste nosso conterrâneo.
Cumprimentos
Já usei o Ninja e comprovo a sua total eficácia. Mesmo em pc’s infectados, é correr o dito mesmo que o seu executável esteja infectado, meter uma pen e esta sái limpa.
@Gil
“então a opção é: ou tens autorun ou não tens autorun?? limitador demais, nao acham??”
Realmente sermos obrigados a ter ou não ter isso é relamente limitador?
Tens alguma forma de contrariar este “pequeno” limite?
@ Rascunho
a maior parte das pens de quem?
Ola
Eu ja postei noutro lado algo semelhante a esta ferramenta…
Autorun Eater (Pelo nome nao preciso explicar o que ele faz, pois nao?)
http://www.softpedia.com/get/Security/Secure-cleaning/Autorun-Eater.shtml
Bruno Braz
A maneira mais fácil de evitar estas infecções é cria ruma PASTA com o nome AUTORUN.INF . n sei pq mas a pasta impede que seja criados ficheiros com esse nome e terminação na Pen. Foi assim que protegi todas as minhas pens.
Obrigado pela confusão que conseguiram criar na minha cabeça! Tenho o Pplware como um blog de sugestões enriquecedoras, mas desta vez este leigo ficou mesmo baralhado…(e o pior é que os comentários acima vieram enriquecer o post, como sempre).
Boas,
@ Lino
Imagemagick tem opções para isso, eu usei mas foi integrado com programação em php.
A ideia da vacina parece interessante, sempre é uma solução.
:Gil :
concordo.. devia ter uma aplicação que com o nosso autorun que criamos se torne “permanente”.. envitando espalhar virus e com a nossa drive personalizada como queremos.. e o atributo “só de leitura” naum funfa.. como é óbio…
ninguem sabe assim dum software para “”encriptar”” o nosso autorun?
@Oliveira:
Obrigado mas sozinho nao funciona.
E nao pode ser com vacina. Tem de ser free, porque nao é para casa!!!
A maneira mais simples de resolver este problema, é criar um ficheiro na pen com o nome autorun.ini sem nada escrito… e o problema está resolvido.
Basicamente deve ser isso que este programa da Panda faz..
Cumps
Gostei do Ninja.
Bastante prático.
Para as nossas pens pessoais a dica do J.P. Fernandes é muito boa e fácil. Mas para prevenir o pc de pens desconhecidas o Ninja parece dar conta do recado.
@PR
Eu digo-te. lol. Porque os produtos da Panda são a maior treta que existe. Primeiro o produto é espanhol. E segundo a Panda não testa o produto. Isto funciona da seguinte maneira, quando um cliente com um produto versão 2008 tem um problema, migrasse a licença para uma versão 2009. Se o cliente tiver problemas, reporta-se á Panda em Espanha, para eles corrigirem o erro antes de lançarem oficialmente o produto. 😉
Ah e para mim a melhor é que comprasse um produto com uma licença para 2 anos, mas quando instalamos o produto só temos um ano. O que é preciso fazer??? Temos que preencher um cupão, tirar uma fotocópia á prova de compra e enviar. Agora vem a melhor parte, o cliente não é avisado se já tem mais um ano e para ficar com os dois anos de licença o cliente tem que reinstalar o produto.
Panda não obrigado. Lol
Vou tentar o Ninja também.
http://www.gotasdeinformatica.blogspot.com
Ferramenta gira, mas pouco pratica para que precisa de um Autorun.inf a funcionar.
Fazia mais sentido um programa que varresse o sistema onde se liga a pen, de modo a evitar a contaminação desta.