:::: MENU ::::

quarta-feira, 1 de fevereiro de 2012

Típico problema causado por vírus de pendrive. 
Eles entram no dispositivo, transforma seus arquivos normais em arquivos do sistema, que por padrão são ocultados no Windows e cria cópias de arquivos maliciosos com o mesmo nome e ícone dos seus originais. Resultado: Merda.

Tive esse problema em um dos servidores. O usuário abriu um chamado informando que não localizava seus arquivos. Fui e verifiquei: Não tinha nenhum dos arquivos originais, somente atalhos para arquivos que não tinham nada haver. Quando olhei em Propriedades, vi que eram executáveis com nomes e ícones forjados! Era cilada Bino!!! Como ainda não sabia que os originais ainda estavam lá, fiz um restore do backup e tranquilizei os usuários. No outro dia, o problema se repete! =\

Com mais calma, verifiquei e vi que era possível entrar nos diretórios mais a dentro, logo, eles estavam lá! Desmarquei a opção de Ocultar arquivos protegidos do sistema operacional e ualá! Olha quem apareceu :D
Desmarque o campo de ocultar arquivos protegidos do SO



Mas, isso não é solução. O correto é aplicar o comando?

attrib -S -R -H /D /S [diretorio]

Acredito que ainda terei esse problema mais algumas vezes, mas acho que já sei quem é o usuário FDP que trouxe essa merda pra cá...

Categories: , ,

0 comentários:

Postar um comentário

Só não vale xingar a mãe ou puxar cabelo nos comentários =)

Posts populares