Há bastante tempo que venho notando esse problema em alguns pen-drives e agora isso ocorreu com o meu.
Quando clico duas vezes no ícone do pendrive, encontro um ícone de atalho do pendrive para %windir%\System32\rundll32.exe \~$n.dqu,cxcxcscxgxcbgpzm
.
Aqui está uma captura de tela:
Quando abro aparece isto:
Qual é o problema? É seguro? E como posso tornar isso normal?
Se ajudar, estou usando este pen-drive em laptops com Windows 8.1 e 7. O problema começou depois de conectá-lo ao Windows 7 (não imediatamente após conectá-lo, mas depois de algumas semanas).
Responder1
Aposto que isso é um vírus. Isso ocorre quando você conecta seu USB em um sistema que contém esse vírus. Ele apenas oculta todos os arquivos da unidade e cria um atalho para um exe de vírus. Esse atalho surpreende os usuários de outros sistemas e, ao executá-lo, ele é ativado.
Você pode simplesmente se livrar disso com uma verificação antivírus durante a inicialização e WinRar (a versão de teste funciona) ou também 7-zip se desejar ferramentas gratuitas de código aberto. Usando-o, digite a letra da unidade na barra de endereço, você poderá ver todos os arquivos e o atalho junto com o executável do vírus.
Exclua todos eles, exiba seus arquivos (clique com o botão direito e propriedades). Agora faça uma verificação de inicialização (verificação antes da inicialização do sistema operacional, o avast suporta isso na edição gratuita) para evitar que outros vírus possam se infiltrar.
EDITAR:Peguei esse vírus novamente quando usei meu pendrive em um café, então fiz um vídeo mostrando como recuperar os arquivos.
Responder2
Este parece ser um vírus de longa data.
Recomendo garantir que seu verificador de vírus esteja atualizado e executando uma verificação completa. Você também pode investigar algumas ferramentas antimalware adicionais, como:
- SuperAntiSpyware
- Malwarebytes
- SlimClean
- Bleachbit
Existem vários lugares que oferecem conselhos sobre como remover o vírus, incluindo "Como remover vírus de atalho no PC e na unidade flash". Eles têm uma ferramenta para remover o vírus, embora não afirmem uma taxa de sucesso de 100% e ofereçam abordagens alternativas caso não funcione.
Para poder ver seus arquivos diretamente sem precisar clicar no atalho (que ativa o vírus), em um prompt de comando:
attrib f:*.* /d /s -h -r -s
Onde f:
está a letra da unidade do seu pen drive.
Responder3
Verifique alguns outros problemas comuns, como:
- Não é possível tornar visíveis arquivos ocultos e de sistema
- Não foi possível remover com segurança esse dispositivo externo
- O mesmo tipo de atalho começou a aparecer em outros dispositivos externos que você conecta
- Alguns novos processos incomuns encontrados no gerenciador de tarefas
Se algum desses problemas ocorrer em seu sistema, provavelmente está ocorrendo devido a algum Cavalo de Tróia já presente nesse sistema. Esse Cavalo de Tróia pode se replicar em qualquer dispositivo externo conectado a este computador.
Você precisa instalar um bom programa antivírus em que você mais confie. De acordo com minha recomendação, você pode usar:
- Malwarebytes Anti-Malware(Livre)
- Kaspersky Antivírus(Julgamento)
Além destes você pode gerarsequestrar issorelatório e mostre-o a um especialista em segurança para análise detalhada.