Essa é a minha primeira publicação sobre um vírus. Além do mais, essa publicação sobre o avc23.exe é inédita. Bom, mas vamos ao que interessa.
Eu já me irritei bastante com o avc23.exe. Ele é um vírus, o qual eu não sei a origem, que infecta os dispositivos usb. Eu não sei o que ele faz no Windows, mas ele fica localizado na pasta C:\WINDOWS\system32. A primeira coisa que vocês NÃO devem fazer: excluí-lo. Depois você verá o por quê de não excluí-lo.
Infecção
Quando você coloca um CD de programa no seu computador, ele executa um programa para a instalação do programa que está no CD, certo? O que faz isso é um arquivo chamado autorun.inf. Esse arquivo contém instruções para o sistema operacional executar ao ler o CD, como abrir o programa de instalação. A mesma coisa acontece com os dispositivos USB. Qualquer instrução colocada em um arquivo autorun que estiver no seu PenDrive, será executada.
É assim que o avc23.exe infecta o seu computador e outros mais. Uma vez instalado no computador, ele se copia para o dispositivo USB e gera também um arquivo autorun, no qual está a instrução de abri-lo (o avc23).
Aí, quando você conectar o seu PenDrive em qualquer computador, o sistema operacional executará o avc23 e BUM! Já está infectado o computador.
Instalação
Depois de executado, ele se copia para a pasta C:\WINDOWS\system32 e infecta uma chave do registro do Windows. Sabe que chave é essa? É a chave que contém o comando para abrir executáveis!
Ela está em HKEY_CLASSES_ROOT\exefile\shell\open\command. É a única.
Se o seu computador está infectado com o avc23.exe, deve aparecer o seguinte valor: avc23.exe "%1" %*.
É justamente a parte avc23.exe que faz com que o Windows use o avc23 para executar programas.
É por isso que não se deve excluir o avc23 de imediato, porque se não o Windows vai perguntar qual aplicativo você vai usar para abrir um executável.
Para desinfectar, ou mesmo se você já apagou o avc23, faça o seguinte:
- Salve o trecho abaixo no Bloco de notas e mude a extensão de .txt para .reg e dê dois cliques, ou clique com o botão direito e clique em "Mesclar".
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
2. Depois de mesclar, você pode deletar com segurança o avc23.exe da pasta C:\WINDOWS\system32 Bom, é isso aí, pessoal. Até a próxima!
Nenhum comentário:
Postar um comentário