Ir direto para o menu Ir direto para o conteúdo

Vírus da Baratinha do MSN

Altieres Rohr | 11/09/2005 - 20h24

Sintomas

O MSN está enviando mensagens divulgando uma animação da baratinha automaticamente. O endereço que aparece é www.baratinha.mypets.ws. Não visite esse site a não ser que você saiba o que está fazendo!

Remoção do Vìrus

  1. Crie uma pasta chamada “HijackThis” na sua área de trabalho. Faça o download do HijackThis: Download
    Salve o arquivo na pasta “HijackThis” da sua área de trabalho.
  2. Faça o download do KillBox: Download
  3. Rode o KillBox. Marque a opção Delete on Reboot.
  4. Em Full Path of File to Delete, coloque:
    • c:\windows\system\lsass.exe

    Clique no “X”. Responda Não à pergunta

  5. Repita o passo 4, trocando apenas o arquivo em Full Path of File to Delete uma vez para cada arquivo abaixo:
    • C:\WINDOWS\svchosts.exe
    • c:\windows\system\svchost.exe

    Obs: Se o KillBox disser que algum arquivo não existe, apenas prossiga com o próximo.

  6. Talvez você queira salvar ou imprimir essas instruções, pois agora você deve reiniciar o computador e não terá acesso ao tutorial. Se preferir imprimir, a página já está otimizada para a impressão.
  7. Reinicie o computador no Modo de Segurança apertando F8 logo que iniciar até aparecer um menu onde você pode selecionar a opção Modo Seguro.
  8. Rode o HijackThis. Clique em Do a System Scan Only e marque:
    O4 - HKLM\..\Run: [svchosts] C:\WINDOWS\svchosts.exe
    O4 - HKLM\..\Run: [lsass] c:\windows\system\lsass.exe
    O4 - HKLM\..\Run: [svchost] c:\windows\system\svchost.exe
  9. Depois de marcar essas entradas, clique em Fix Checked.
  10. Reinicie o computador. Os problemas devem parar.

Problemas?

Se você ainda tiver problemas, não deixe de visitar o Fórum Linha Defensiva onde nós poderemos lhe ajudar a remover essa e outras pragas digitais.

Conteúdo Relacionado

  • Repsamo/Cimuz – Remoção passo-a-passo do cavalo-de-tróia Repsamo, que também é conhecido como Cimuz. [26/11/05]
  • Removendo AntiVirus Gold – Passo-a-passo, a remoção do falso Antivirus Gold. [22/07/05]
  • Aurora (Nail.exe) – Instruções passo-a-passo para a remoção do Aurora da Direct-Revenue. [11/08/05]
  • Removendo SpyAxe / SpyFalcon – Conheça os passos para a remoção do SpyAxe. [02/12/05]
  • Sasser Worm – O que é necessário para que você consiga remover o Sasser, um dos piores worms da história. [30/09/04]
Fechar
  • Web Social
  • E-mail
Anuncie | Termos de Uso | Política de Privacidade | WP | KP | ASAP
©2004-2009 Linha Defensiva. Todos os Direitos Reservados.