Quarentena de Vírus Sem Usar Programas no Windows


Este tutorial tem como objetivo drenar vírus e possíveis ameaças do computador sem que isso prejudique o funcionamento da máquina. Na postagem sobre vírus foi visto como identificar possíveis arquivos suspeitos no computador de maneira simples, agora vamos pegar um candidato a arquivo suspeito e impedir que ele tenha acesso privilegiado ao nosso computador.


do Windows













 





Pode ser que esses arquivos tenham alguma funcionalidade como plugin ou codec de video, porém eu não quero que eles funcionem livremente tendo todo acesso ao meu sistema.

A maneira mais fácil de impedir que uma ameaça se espalhe é restringindo o acesso dele em seu computador, deixando esse arquivo como somente leitura, se este arquivo estiver em uma pasta com acesso privilegiado como a famosa System32 do Windows é necessário ganhar acesso antes de alterar os atributos do programa através dos seguintes comandos.

Exemplo o arquivo WERFAULT que envia relatórios de erros para Microsoft




Passo
 
Permite que um administrador recupere o acesso a um arquivo que foi negado anteriormente, fazendo com que o administrador proprietário do arquivo.

takeown /f C:\Windows\System32\WerFault.exe 

2º Passo

 Exibe ou modifica listas de controle de acesso discricional

Icacls C:\Windows\System32\WerFault.exe /grant UsuarioPC:f /t 
  
3º Passo

Modificando os atributos do arquivo, deixando como somente leitura ou como arquivo morto.
 
attrib C:\Windows\System32\WerFault.exe -r

Não só bloquear o arquivo para que não tenha acesso a internet como também, impedir que ele execute tarefas sem sua permissão, vejo vocês no próximo tutorial até mais.

Related Posts Plugin for WordPress, Blogger...