Logo Hardware.com.br
faguirre
faguirre Super Zumbi Registrado
4.2K Mensagens 1.5K Curtidas

Protegendo definitivamente seu Pendrive contra vírus

#1 Por faguirre 03/02/2011 - 10:54
Acredito que senão todos, a maioria já passou pela situação de ter que plugar seu pendrive em um computador desconhecido, seja para imprimir um documento importante ou passar as fotos do casamento para o pc de sua tia e perceber que um vírus se auto copiou para seu pendrive, pronto para infectar outros computadores inocentes.

A ideia desse tutorial é providenciar uma forma de proteção praticamente permanente, já que não conheço nenhum vírus que consiga burlar isso, e o melhor, sem o uso de nenhum software ou programas de terceiros, que só servem para ocupar espaço.

Como eu não uso mais o XP, criei o passo-a-passo juntamente com fotos no Seven, porém essa dica pode ser feita no XP sem maiores problemas.

Primeiro você terá que formatar o seu pendrive usando o sistema de arquivos NTFS, deixe igual a imagem.

Imagem

Imagem


Desnecessário dizer que essa operação irá apagar tudo o que tiver no pendrive, portanto faça um backup antes.

Agora crie uma nova pasta no pendrive, essa pasta será o lugar onde você irá guardar seus arquivos no futuro.

Com a pasta criada, clique com o botão direito do mouse na janela do pendrive (não clique na pasta criada) e selecione a opção propriedades.

Imagem

Imagem

Na janela que abriu, clique em editar e na janela que abrir, deixe igual a figura abaixo, o resto das caixas ficam desmarcadas.

Imagem

Aplique as alterações, agora clique com o direito na pasta que você criou anteriormente e selecione a opção propriedades, e na janela que abrir, clique em editar e deixe as opções como na imagem.

Imagem

Aplique as alterações, e agora se você tentar criar uma pasta na raiz do pendrive, você não irá conseguir, mesmo que você for o administrador do sistema.

Imagem

Porém você conseguirá guardar seus arquivos dentro da pasta que você criou anteriormente.

Imagem

Agora você poderá plugar seu pendrive no computador mais infectado do universo, que o(s) vírus não irão conseguir se auto copiar para a raiz do seu pendrive, acabando com o problema de uma vez por todas.
Responder
Fergo
Fergo Highlander Registrado
9.3K Mensagens 1.1K Curtidas
#6 Por Fergo
03/02/2011 - 18:41
aureoh disse:
O efeito colateral e que com o pendrive em NTFS,ele vai ficar bem mais lento para transferir arquivos,ainda mais arquivos grandes.


E se você usa o pendrive para escutar música no carro ou passar vídeos em um player de mesa, possivelmente não vai funcionar, já que a maioria suporta apenas FAT. A vantagem é que você vai poder copiar arquivos grandes.

Fergo
Site pessoal www.fergonez.net
Portfolio
www.fbirck.com
Artigos
Informática
Octaiver Matt
Octaiver Mat... Ubbergeek Registrado
5.6K Mensagens 213 Curtidas
#7 Por Octaiver Mat...
03/02/2011 - 19:51
Não precisa de tudo isso, não.
Tem o Panda USB Vaccine que faz isso, e de quebra, funciona com partição FAT.
http://www.pandasecurity.com/homeusers/downloads/usbvaccine/
Só sai formatando.

Como funciona?
Ele insere um autorun.inf indeletável que impede que o vírus infecte automaticamente os PCs. O vírus pode até estar no pendrive, mas não vai infectar.
Também possui uma função para desligar o recurso do Windows que lê autorun, "vacinando" o PC, também.

A dica do tópico é interessante para impedir que eles sequer estejam no pendrive. Mas eu não vejo problemas de carregar vírus, se eles não fizerem nada. Ainda mais porque não uso antivírus, e assim, não seria incomodado por avisos chatos desnecessários (como avisos de que a página tem vírus, que surgem antes mesmo de você os baixar, foram um dos motivos que me fizeram parar de usá-los, além é claro, dos falsos positivos). Hoje só uso bom senso + panda usb vaccine smile.png E olha que acesso bancos desde 1999 (e estou sem AV desde 2005)

[]'s
Octávio Augusto (www.octaivermatt.com)
GA-970A-UD3 | AMD FX8320 @4.2GHz | 16GB DDR3 1600| SB-XFI | 640GB RAID0 + 1,5TB | 5770 HAWK @1GHz | C3Tech DSA5060V
HP G42-371BR Turion P560 2.5GHz, 6GB 1333, HD6370M
OPERAman
OPERAman Tô em todas Registrado
2.2K Mensagens 55 Curtidas
#9 Por OPERAman
03/02/2011 - 21:24
Eu uso esse esquema do NTFS ha mais de um ano e nunca mais peguei virus (e olha que coloco o meu pendrive nos computadores mais infectados que alguém é capaz de imaginar). É bem eficaz, sugiro usar o seguinte esquema:

- Na raíz do pendrive tenho 5 pastas, todas estão bloqueadas para gravação (já que são arquivos que eu sempre uso). Dentro da quinta pasta eu tenho uma pasta que permite gravação. Por que? Porque vários virus tentam alterar tudo o que você tem na raiz, se deixar uma pasta com permissão de gravação na raiz, é bem fácil dela ser infectada. Se deixar todas as pastas da raiz bloqueadas e apenas pastas dentro delas com permissão para gravação, a chance de pegar virus é quase zero, já que os vírus sempre atacam o que está na raiz.

Esse lance de programas que bloqueiam o autorun.inf não é muito eficaz, já que só vai impedir o seu pendrive de sair executando virus automaticamente, não vai impedi-lo de ser contaminado.
Intel Core i5 8400 + DeepCool 240T | Asrock Fatal1ty Z370 Gaming-ITX/ac | 16GB DDR4 3200MHz G.Skill Ripjaws V
EVGA GTX 1080Ti FTW3 Gaming | Sandisk SSD Plus 480GB | Crucial BX500 2TB
BitFenix Prodigy White | Corsair TX650M | Edifier E3100 | LG OLED B7P 55"
mambembe
mambembe Tô em todas Registrado
1.3K Mensagens 108 Curtidas
#10 Por mambembe
03/02/2011 - 23:00
OPERAman disse:
Esse lance de programas que bloqueiam o autorun.inf não é muito eficaz, já que só vai impedir o seu pendrive de sair executando virus automaticamente, não vai impedi-lo de ser contaminado.

Excelente dica. Todos os métodos são válidos, e - como já ficou claro - cada método tem suas vantagens e suas desvantagens.

Por exemplo, um programa de terceiros como o Panda USB Vaccine ocupa espaço em disco (466 KB). Em compensação, ele permite "vacinar" um pendrive em três segundos.

Mas dizer que o uso de um ANTORUN.INF indeletável "não é muito eficaz" não procede. Um vírus que não consegue infectar uma máquina automaticamente é apenas um arquivo inerte.

Creio que o decisivo aqui é a compreensão do conceito de "contaminação". Eu o entendo da seguinte maneira: execução de um código malicioso. Se não há código malicioso, não há contaminação. E se não há execução do código, também não há contaminação.

Abraços

logout for good tchau.gif boa.gif feliz.png
Fontes - Estabilizador
OPERAman
OPERAman Tô em todas Registrado
2.2K Mensagens 55 Curtidas
#11 Por OPERAman
03/02/2011 - 23:11
mambembe disse:

Mas dizer que o uso de um ANTORUN.INF indeletável "não é muito eficaz" não procede. Um vírus que não consegue infectar uma máquina automaticamente é apenas um arquivo inerte.


É uma proteção de "mão única", só impede que seu pendrive seja um disseminador automático de vírus, o que ao meu ver não é muito útil. Se você colocar seu pendrive em um computador infectado, ele será contaminado. Existem pragas que ocultam os arquivos e trocam por réplicas que são executáveis do vírus, ou seja, você pode acabar contaminando um computador sem querer mesmo se tiver um autorun.inf bloqueado.

Além do mais, pra mim, o mais importante é ter seus arquivos intactos no pendrive. Esse método com NTFS é uma proteção de "mão dupla", protege tanto o seu pendrive quanto o computador que você está espetando ele.
Intel Core i5 8400 + DeepCool 240T | Asrock Fatal1ty Z370 Gaming-ITX/ac | 16GB DDR4 3200MHz G.Skill Ripjaws V
EVGA GTX 1080Ti FTW3 Gaming | Sandisk SSD Plus 480GB | Crucial BX500 2TB
BitFenix Prodigy White | Corsair TX650M | Edifier E3100 | LG OLED B7P 55"
Octaiver Matt
Octaiver Mat... Ubbergeek Registrado
5.6K Mensagens 213 Curtidas
#12 Por Octaiver Mat...
03/02/2011 - 23:27
OPERAman disse:
É uma proteção de "mão única", só impede que seu pendrive seja um disseminador automático de vírus, o que ao meu ver não é muito útil. Se você colocar seu pendrive em um computador infectado, ele será contaminado. Existem pragas que ocultam os arquivos e trocam por réplicas que são executáveis do vírus, ou seja, você pode acabar contaminando um computador sem querer mesmo se tiver um autorun.inf bloqueado.

Além do mais, pra mim, o mais importante é ter seus arquivos intactos no pendrive. Esse método com NTFS é uma proteção de "mão dupla", protege tanto o seu pendrive quanto o computador que você está espetando ele.


Você só vai infectar se executar o vírus. E cá entre nós: Usuário leigo não executaria porque os vírus ficam como arquivo oculto, e os que entendem, não executariam porque já sabem que é vírus.

Enfim, não uso antivírus, o único modo de pegar vírus aqui é via pendrive, onde o panda nunca me decepcionou.
Octávio Augusto (www.octaivermatt.com)
GA-970A-UD3 | AMD FX8320 @4.2GHz | 16GB DDR3 1600| SB-XFI | 640GB RAID0 + 1,5TB | 5770 HAWK @1GHz | C3Tech DSA5060V
HP G42-371BR Turion P560 2.5GHz, 6GB 1333, HD6370M
OPERAman
OPERAman Tô em todas Registrado
2.2K Mensagens 55 Curtidas
#13 Por OPERAman
03/02/2011 - 23:38
Octaiver Matt disse:
Você só vai infectar se executar o vírus. E cá entre nós: Usuário leigo não executaria porque os vírus ficam como arquivo oculto, e os que entendem, não executariam porque já sabem que é vírus.

Enfim, não uso antivírus, o único modo de pegar vírus aqui é via pendrive, onde o panda nunca me decepcionou.


Como eu disse, existem vírus que ocultam todos os arquivos do pendrive e criam réplicas, com ícones iguais e tudo mais. Se você tiver a sorte de rodar o pendrive em uma máquina que esteja mostrando os arquivos de sistema ocultos ou então que as extensões de arquivos conhecidos estejam habilitadas para ser visualizadas, com uma batida de olho você percebe que tem coisa errada. Caso contrário, a chance de executar o vírus sem perceber é bem grande.
Intel Core i5 8400 + DeepCool 240T | Asrock Fatal1ty Z370 Gaming-ITX/ac | 16GB DDR4 3200MHz G.Skill Ripjaws V
EVGA GTX 1080Ti FTW3 Gaming | Sandisk SSD Plus 480GB | Crucial BX500 2TB
BitFenix Prodigy White | Corsair TX650M | Edifier E3100 | LG OLED B7P 55"
Octaiver Matt
Octaiver Mat... Ubbergeek Registrado
5.6K Mensagens 213 Curtidas
#14 Por Octaiver Mat...
03/02/2011 - 23:41
OPERAman disse:
Como eu disse, existem vírus que ocultam todos os arquivos do pendrive e criam réplicas, com ícones iguais e tudo mais. Se você tiver a sorte de rodar o pendrive em uma máquina que esteja mostrando os arquivos de sistema ocultos ou então que as extensões de arquivos conhecidos estejam habilitadas para ser visualizadas, com uma batida de olho você percebe que tem coisa errada. Caso contrário, a chance de executar o vírus sem perceber é bem grande.


Me dê um exemplo pois nunca vi um vírus tão inteligente que fingisse ser todos arquivos do pendrive, incluindo copiar ícone e nome do arquivo. (e se é tão inteligente assim, ele também criará vírus dentro das pastas, tornando essa dica do tópico inútil, não?)
Octávio Augusto (www.octaivermatt.com)
GA-970A-UD3 | AMD FX8320 @4.2GHz | 16GB DDR3 1600| SB-XFI | 640GB RAID0 + 1,5TB | 5770 HAWK @1GHz | C3Tech DSA5060V
HP G42-371BR Turion P560 2.5GHz, 6GB 1333, HD6370M
D. Henryk
D. Henryk Geek Registrado
1.4K Mensagens 311 Curtidas
#15 Por D. Henryk
03/02/2011 - 23:47
faguirre disse:
Essa dica impede que o vírus utilize o pendrive como um vetor de propagação, sem contar que a maioria dos vírus que conheço tentam gravar seus arquivos somente na raiz do pendrive, apenas vírus mais elaborados iriam infectar o restante dos arquivos (até hoje nunca vi nenhum caso desses pessoalmente).


Eu já: peguei uns virus de pendrive no passado que gravavam em todas as suas sub-pastas, não importa quantos fosse os níveis, um arquivos do virus com o nome da pasta. Ou seja: se eu tivesse um pendrive com 77 pastas, uma dentro da outra, ele ia lá e infectava cada uma das 77.

Octaiver Matt disse:
Você só vai infectar se executar o vírus. E cá entre nós: Usuário leigo não executaria porque os vírus ficam como arquivo oculto, e os que entendem, não executariam porque já sabem que é vírus.

Octaiver Matt disse:
Me dê um exemplo pois nunca vi um vírus tão inteligente que fingisse ser todos arquivos do pendrive, incluindo copiar ícone e nome do arquivo. (e se é tão inteligente assim, ele também criará vírus dentro das pastas, tornando essa dica do tópico inútil, não?)


Já vi virus de pendrive que oculta as pastas do seu pendrive e, no lugar, põe a si próprio, com o ícone E O NOME das pastas que ele ocultou. O usuário desatento vai lá e clica no virus pensando ser a pasta big_green.png.

Abraços.
ideia.png:: Leia a Bíblia


(...) Político mal-intencionado (...) ->> Pleonasmo detectado.
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal