none
Virus de pen driver infecta servidor RRS feed

  • Pergunta

  • Boa tarde pessoal, 

    O pen driver de um diretor estava com virus, todos os arquivos estavam com icones.
    usei o seguinte comando para remove-lo:

    attrib -a -r -h -s /d /S E:\*.*

    Tudo funcionou direitinho, mais agora o servidor windows 2003 seerver está com esse problema, já fiz o mesmo processo,
    funcionou, e depois volta. deletei todos os atalhos e criei um arquivo autorun.inf somente leitura. desmarquei a opção lá no msconfig -> serviços -> Windows CardSpace

    Alguém teria mais alguma informação sobe o mesmo?
    terça-feira, 16 de julho de 2013 19:38

Respostas

  • Amigo,

    O comando attrib que você utilizou apenas desfez a ação do vírus. Em outras palavras, você apenas removeu o atributo que oculta arquivos, permitindo que os mesmos sejam visualizados novamente.

    Eu já tive a infelicidade de pegar este vírus numa rede e no caso, entrei em contato com o suporte Symantec para obter um patch de remoção para este vírus específico.

    Obtenha um patch ou certifique-se de que as definições atuais do seu anti vírus contenham a vacina necessária para expurgar este vírus.

    Mantenha seu parque em dia com as atualizações do Windows Update.

    Boa sorte.



    Paul Haro - Microsoft Certified Professional

    • Marcado como Resposta fernando silva 1 quinta-feira, 18 de julho de 2013 20:15
    quarta-feira, 17 de julho de 2013 14:11
    Moderador
  • Bom dia,

    Faça um varredura online com a ferramenta abaixo:

    http://www.microsoft.com/security/scanner/pt-br/


    Vinicius Mozart

    • Marcado como Resposta fernando silva 1 quinta-feira, 18 de julho de 2013 20:15
    quinta-feira, 18 de julho de 2013 13:12
    Moderador

Todas as Respostas

  • Amigo,

    O comando attrib que você utilizou apenas desfez a ação do vírus. Em outras palavras, você apenas removeu o atributo que oculta arquivos, permitindo que os mesmos sejam visualizados novamente.

    Eu já tive a infelicidade de pegar este vírus numa rede e no caso, entrei em contato com o suporte Symantec para obter um patch de remoção para este vírus específico.

    Obtenha um patch ou certifique-se de que as definições atuais do seu anti vírus contenham a vacina necessária para expurgar este vírus.

    Mantenha seu parque em dia com as atualizações do Windows Update.

    Boa sorte.



    Paul Haro - Microsoft Certified Professional

    • Marcado como Resposta fernando silva 1 quinta-feira, 18 de julho de 2013 20:15
    quarta-feira, 17 de julho de 2013 14:11
    Moderador
  • Otalicio,

    Novidades ?

    Obrigado.


    Paul Haro - Microsoft Certified Professional

    quinta-feira, 18 de julho de 2013 11:26
    Moderador
  • Bom dia,

    Faça um varredura online com a ferramenta abaixo:

    http://www.microsoft.com/security/scanner/pt-br/


    Vinicius Mozart

    • Marcado como Resposta fernando silva 1 quinta-feira, 18 de julho de 2013 20:15
    quinta-feira, 18 de julho de 2013 13:12
    Moderador
  • Desculpa Galera, mais acho que resolvi, peguei alguma coisa como malwarebyte e com avira, coloquei um arquivo autorun.inf somente leitura e retirei as permissões até do administrador.

    Ainda não estou muito convencido, mais estou contato outro anti-virus para rede toda, recebi uma contação do AVG e da Kaspersky já passei para diretoria e estou aguardando. O bom do AVG e o suporte, pois eles pode até conectar na maquina para auxilio, acho que e da Karpersky só por email.

    alguém tem uma opnião de qual o melhor?

    AVG AntiVirus Business Edition

    Endpoint Security for Business | Select

    Hoje vou passar a indicação acima ( microsoft safety scanner ) funciona na versão server?

    sexta-feira, 19 de julho de 2013 12:32
  • Bom dia,

    Funciona ! 

    Boa sorte.


    Vinicius Mozart

    sexta-feira, 19 de julho de 2013 12:36
    Moderador