SilverArrow
Moderador
Com o Hijack Funciona de certeza. Agora alguém que saida disso que faça.
Acompanhe o vídeo abaixo para ver como instalar o nosso website como uma aplicação web no seu ecrã inicial.
Nota: Esta funcionalidade pode não estar disponível em alguns navegadores.
tu vê lá se acompanhas o rapaz, não vá ele estragar aquilo tudocitação:Originalmente colocada por Romao
Experimenta entao o hijackthis e coloca aqui o report
´citação:Originalmente colocada por SilverArrow
Já agora esse site brasuka é de quê?
citação:McAfee AVERT Stinger
Stinger is a stand-alone utility used to detect and remove specific viruses. It is not a substitute for full anti-virus protection, but rather a tool to assist administrators and users when dealing with an infected system. Stinger utilizes next generation scan engine technology, including process scanning, digitally signed DAT files, and scan performance optimizations.
Sim, o Avast é um Antivirus.citação:Originalmente colocada por Romao
O avast é um antivirus?
citação:Um novo worm está se espalhando por meio do MSN Messenger. Ao ser executado, o usuário infectado faz parte de uma rede zumbi, que é controlada através de um canal de bate-papo IRC, um método comumente usado pelos Bots. Entre os comandos aceitos pelos zumbis, está um capaz de fazer ataques de negação de serviço, ou seja, derrubar usuários e sites da Internet.
O worm já é o segundo a se espalhar só neste mês. Na semana passada, a Linha Defensiva alertou os usuários sobre o Sapo Motoqueiro, e, até o momento, já foram registrados mais de 50 mil downloads das ferramentas de remoção.
O “Fofocas Brasil” recebe o seu nome pela endereço presente na mensagem enviada pelo vírus, que sempre possui “fofocasbrasil”:
********.fofocasbrasil.com.br/[removido] é vc mesmo nessas fotos?
Os ******** representam uma parte variável, que depende do usuário que está enviando a mensagem. Ali é incluído a parte de usuário do endereço do e-mail (antes do @), dando um ar de legitimidade à mensagem. O arquivo baixado é um executável que possui a extensão de programa de MS-DOS, “.com”, fazendo com que alguns usuários acreditem se tratar de um site e não um programa de computador.
Para se proteger desse worm, basta não clicar no link. É importante que você desconfie de todos os links recebidos através de qualquer meio e, na dúvida, confirme com o usuário que ele realmente enviou tal mensagem ou e-mail para você. Um simples pedido de confirmação é mais do que o necessário para evitar essa e muitas outras pragas.
Nos testes da Linha Defensiva, o worm não funcionou em Windows 9x/ME, apenas em Windows 2000 e XP. No Windows 98 ele funcionou parcialmente, mas foi desativado ao reiniciar a máquina.
Já no Windows 2000 e XP, o worm usa uma técnica interessante para camuflar os arquivos. Ele cria uma pasta chamada fonts.{0003000d-0000-0000-c000-000000000046}. Para o usuário, a pasta parece ser um arquivo de som, pois a informação entre chaves é o identificador interno do Windows para arquivo de som. Isso faz com que a pasta pareça ser um simples arquivo multimídia chamado “fonts”. A única maneira de abrir a pasta é clicando com o botão direito nela e selecionando a opção “Explorar”.
O arquivo dentro dessa pasta é inicializado com o uso de um serviço chamado Windows Logon Information. Como o Windows 98 não suporta serviços, é possível que o vírus não funcione nele devido a essa incompatibilidade. Se você usa Windows 98 e acredita estar infectado, entre em contato conosco.
O vírus também modifica a página inicial do Internet Explorer para o site “Festas Badaladas”, que, até o momento que essa reportagem foi escrita, está apenas exibindo uma mensagem de “parking” da Sedo.com. O site apresenta diversos links para supostos removedores de spywares e trojans.
Ferramenta de Remoção
A Linha Defensiva desenvolveu uma ferramenta para remover o worm automaticamente do seu sistema. Para fazer o download, acesse:
http://linhadefensiva.uol.com.br/dl/msn-fofoca
Quando executar a ferramenta, você deve apertar Enter para permitir que ela trabalhe. Depois você deve reiniciar a máquina imediatamente para terminar a remoção. Não é necessário reiniciar o computador em Modo de Segurança. Se você puder fazer isso, no entanto, há mais chances de a ferramenta funcionar.
Se você ainda tiver problemas com esse worm depois de executar a ferramenta, veja como pedir ajuda em nosso fórum.
Informações Úteis e Perguntas Freqüentes
Como sei que estou infectado?
De tempos em tempos, seu MSN enviará o link descrito acima. Se você utiliza um cliente que não o MSN (exemplos: Trillian e Gaim), a mensagem provavelmente não será enviada. Você pode ver que está infectado indo até a pasta C:\WINDOWS\system32 e verificando pela existência de um aparente arquivo de som chamado “fonts”.
A ferramenta pode causar algum problema? O que ela faz?
A ferramenta reseta a página inicial do Internet Explorer, apaga os arquivos e pastas do worm e desativa o serviço malicioso Windows Logon Information. Não sabemos de nenhum problema que pode ser causado pela ferramenta, visto que ela é um simples script “batch” que usa comandos e programas próprios do Windows para remover o worm. Qualquer um pode conferir o que a ferramenta faz clicando-se com o botão direito no arquivo e selecionando a opção “Editar”.
O único arquivo criado pela ferramenta que não é removido por ela é o c:\cleanup.bat. Depois que o vírus foi removido, esse arquivo pode ser apagado. Mas só apague-o depois que o vírus for removido — caso contrário o processo de remoção não será finalizado com êxito.
Ela serve pra outros worms de MSN?
Não, ela é específica para esse caso.
citação:Originalmente colocada por pcnunes7
Romao, excelente trabalho[^]
citação:Originalmente colocada por Romao
citação:Originalmente colocada por pcnunes7
Romao, excelente trabalho[^]
faz o que se pode