REMOVER VÍRUS
Este tipo de vírus normalmente oculta os seus arquivos do Pen Drive e cria atalhos com os mesmos nomes dos seus arquivos, mas que executam o vírus. Em alguns casos ele até abre o arquivo original, mas não antes de executar o vírus.
Para remover este vírus, primeiro vamos “desocultar” seus arquivos legítimos. Abra o Prompt de Comando como administrador (Iniciar > Prompt de Comando > Botão Direito > Executar como administrador). Com o Prompt de Comando aberto, entre no diretório raiz do Pen Drive:
C:\Windows\system32>x:
Onde x: é a letra do Pen Drive. Uma vez dentro do diretório raiz, digite no Prompt: x:\>attrib -R -A -S -H /S /D
Aguarde a conclusão do comando, pode demorar um pouco dependendo da quantidade de arquivos que você tem (um sinal de “_” fica piscando enquanto não terminar). Quando o x:> aparecer novamente, digite o comando: x:\>del *.lnk /S
Isto irá apagar todos os atalhos do Pen Drive (Todos mesmo! Caso queira manter algum atalho legítimo, faça este passo manualmente)
Agora resta apenas fazer uma busca manual por possíveis executáveis de vírus. Procure por aquivos executáveis que não sejam os seus e delete-os. Arquivos executáveis de vírus potencialmente são: .exe, .bat, .cmd, .vb, .vbs, .swf e mais uma porção.
Removendo o autorun.inf
Neste caso, a desinfecção consiste em examinar o arquivo autorun.inf (que é responsável por armazenar informações de reprodução automática para o dispositivo) para encontrar o arquivo do vírus, apagar este arquivo e, então apagar o autorun.inf.
Primeiro, abra o Prompt de Comando como administrador (Iniciar > Prompt de Comando > Botão Direito > Executar como administrador). Com o Prompt de Comando aberto, entre no diretório raiz do Pen Drive:
C:\Windows\system32>x:
Onde x: é a letra do Pen Drive. Uma vez dentro do diretório raiz, digite no Prompt: x:\>notepad autorun.inf
Abrirá uma janela do Bloco de notas, algo parecido com isto:
[AutoRun]
open=cpekj32.exe
Note a