Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Redes
Redes
Vídeo
Vídeo
Windows
Windows
Outros
Outros
Conteúdo
Artigos
Editoriais
Notícias
Primeiras Impressões
Testes
Tutoriais
Menu Principal
Blog
Boletim
Classificados
Compra Coletiva
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Fórum
Links
Livros Recomendados
Livros do Autor
Pesquisa de Preços
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Boletim
Assine hoje mesmo!
 
Procura
 




 
Recomendação
Home » Outros » Vírus

Novos Vírus: Navidad.exe e Hybris
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 22 de novembro de 2000
Página: 1 de 1

Nós não temos o costume de falar muito sobre vírus de computador, já que existem milhares deles por aí. Só realmente quando existe uma epidemia que esteja atingindo milhões de usuários é que falamos no assunto. Duas semanas atrás ensinamos como remover o vírus MTX, que tornou-se uma praga pública. Neste mês surgiram dois novos vírus que usam o mesmo método de transmissão do MTX: o e-mail. Esses dois novos vírus, o Navidad.exe e o Hybris, estão se alastrando com uma velocidade assustadora e por aqui nós temos recebido pelo menos 10 e-mails infectados por dia com essas "gracinhas".

A semelhança entre os vírus MTX, Navidad.exe e Hybris é que quando o seu micro está infectado, ele envia automaticamente o vírus por e-mail para seus amigos, sem que você perceba. Assim, seus amigos receberão o vírus, pensarão que é algo importante (pois está vindo de alguém conhecido) e ficarão com a máquina infectada também.

Após o micro ter sido infectado pelo Navidad.exe, você não conseguirá mais executar nenhum arquivo Exe. Outra característica é a existência, na barra de tarefas, de um ícone de um olho que, quando clicado, aparece uma caixa com a mensagem "Nunca presionar este boton". Clicando nesta caixa, a mensagem "Lamentablemente cayo en la tentacíon y perdio su computadora

Figura 1

Figura 2

Figura 3

Remover o Navidad.exe de seu micro é relativamente fácil. O ideal é usar um antivírus atualizado, que faz isso para você automaticamente, mas se você quiser fazer manualmente, basta pressionar Control-Alt-Del, remover da memória o vírus (Navidad e WINSVRC). Apague os arquivos Winsvrc.vxd (em C:windowssystem) e Navidad.exe. Edite o registro do Windows (Executando o Regedit.exe) e altere o valor padrão da chave HKEY_CLASSES_ROOTexefileshellopencommand para "%1" %*. Em HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun, apague todas as referências ao Navidad e ao Winsvrc existentes. Apague também a chave HKEY_CURRENT_USERSoftwareNavidad. O vírus estará removido.

Nota: Já que o vírus não permite a execução de arquivos EXE em sua máquina, o passo a ser realizado para executar o regedit.exe, é renomeá-lo para regedit.com, após isto basta executar o arquivo regedit.com.

Já o vírus Hybris é uma praga. São arquivos enviados por e-mail geralmente com títulos pornô, como "Branca de Neve Pornô" e arquivos que, a uma primeira vista, parecem ser animações pornô (Xuxa.exe, rape.exe, leather.exe, cum.exe, lesbians.exe, etc). O grande problema desse vírus é que os e-mails enviados através da máquina infectada possuem o cabeçalho alterado, de forma que você não consegue ver quem enviou a mensagem (geralmente o remetente aparece como hahaha@sexyfun.net). Assim, não temos como saber quem está enviando a mensagem, ou seja, que amigo nosso está com o micro infectado.

Em micros infectados, o arquivo Wsock32.dll é alterado, de forma a enviar esses e-mails. A chave HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce é alterada, o valor padrão passa a chamar o vírus (que é acrescentado nessa chave com um nome aleatório, como CCMBOIFM.EXE - você pode apagar tudo o que existir nessa chave do registro sem problemas, já que em micros "limpos" essa chave fica normalmente vazia). Se sua máquina estiver infectada por esse vírus, passe um bom antivírus. E tome o cuidado para não abrir essas mensagens que vêm com attachs aparentemente pornô.

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • O Vírus Klez
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Mentiras Sobre o Orkut
  • Classificados
  • Panda Antivirus 2009 Global Protection P/ 3 Computadores Nf - R$ 109,90
  • Mais Ofertas...
  • Ofertas de Lojas Parceiras
    AVG Anti - Virus - 2 anos - R$ 109,00 ou 4x sem juros de R$ 27,25
    Norton Internet Security 2008 atualização Symantec CX 1 UN - R$ 69,00 ou 3x sem juros de R$ 23,00
    Software de Monitoramento e Espionagem Completo de Computador - Nexy Spy ::: Monitora e-mails, conversas do msn, captura telas, teclas digitadas, etc. Espionagem completa e de forma 100% legal em seu PC - R$ 143,99 ou 3x de R$ 53,33 (5,45% a.m.)
    Panda Antivirus 2007 ( Licença para 2 PCs ) - R$ 29,90
    Panda Internet Security 2008 - 1 usuário Panda Security Brasil - R$ 69,90 ou 4x sem juros de R$ 17,48
    BuscapéVeja Mais Ofertas de Anti-Vírus no Buscapé

    Últimas Notícias
    G.Skill Lança Kits DDR3-2000 de Três Canais
    02 de dezembro de 2008 - 13:24 H
    ASUS Lança Netbook Eee PC 1002HA
    01 de dezembro de 2008 - 16:08 H
    Novos Processadores Para Desktop da Intel
    01 de dezembro de 2008 - 12:42 H
    Novas Ventoinhas da Thermalright
    28 de novembro de 2008 - 09:38 H
    Glacialtech Lança Cooler UFO V51
    27 de novembro de 2008 - 16:16 H
    Lexar Media Lança Kits de Memória para o Core i7
    26 de novembro de 2008 - 14:34 H
    Fontes de Alimentação Fatal1ty da OCZ
    26 de novembro de 2008 - 14:04 H
    Hynix Introduz Chips de Memória GDDR5 de 7 Gbps
    25 de novembro de 2008 - 14:30 H
    Fontes de Alimentação Real Power Pro da Cooler Master
    24 de novembro de 2008 - 14:35 H
    Geil Lança Cooler EVO Cyclone para Memórias
    21 de novembro de 2008 - 13:02 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Fonte de Alimentação Antec Signature 650
    Teste do Gabinete Leadership Goldship Smart Handle
    Teste do Teclado-Scanner KeyScan KS810
    Como um notebook pode aumentar sua qualidade de vida? Qual o papel que ele desempenha em sua vida?
    Teste da Fonte de Alimentação Seventeam ST-550P-AG
    Teste da Fonte de Alimentação Leadership Gamer Wireless 900 W
    Encontrado o Melhor Desempenho Por Watt para o Folding@Home
    Design de Laptops: Como a forma pode melhorar a função?
    Teste da Placa de Vídeo GeForce GTX 260 com 216 Processadores
    Teste da Webcam QuickCam Pro 9000 da Logitech
    Teste da Fonte de Alimentação OCZ EliteXStream 1000 W
    Tudo o Que Você Precisa Saber Sobre Megapixels
    Teste do Neural Impulse Actuator da OCZ
    Teste da Fonte de Alimentação Corsair HX1000W
    Qual Deve Ser a Autonomia Ideal de Uma Bateria?

    Últimas Mensagens no Fórum
    330.588 usuários cadastrados
    2.197 usuários on-line
    Cooler VGA CoolerMaster AdO412HS G76 40x40x10 mm
    por Kingstonnn
    (2 visualizações, 0 respostas)
    Avaliação de configuração, por favor
    por Arlequi
    (107 visualizações, 9 respostas)
    Erro ao rodar project 64. Erro na placa de video onboard?
    por Chuck_Norris
    (195 visualizações, 1 respostas)
    [TÓPICO OFICIAL]D-Link DIR-300 Firmware/Portas
    por WoS
    (61.318 visualizações, 314 respostas)
    Configuração até US$ 2500
    por xXJ0k3RXx
    (348 visualizações, 22 respostas)
    Dicas, Dúvidas e Problemas
    por XITA
    (13.546 visualizações, 699 respostas)
    Phenom X3 8450 ou Thlon X2 5600
    por Silver
    (19 visualizações, 3 respostas)
    Dois links ADSL no Ubuntu em rede
    por TheVlad
    (21 visualizações, 2 respostas)
    Memoria ddr 266 1gb e Placa mãe MSI KT4AV é compativel?
    por bellgoffin
    (16 visualizações, 2 respostas)
    Qual usar?
    por xfmb
    (13 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    © 1996-2008, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade