Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Novos Vírus: Navidad.exe e Hybris
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 22 de novembro de 2000
Página: 1 de 1

Nós não temos o costume de falar muito sobre vírus de computador, já que existem milhares deles por aí. Só realmente quando existe uma epidemia que esteja atingindo milhões de usuários é que falamos no assunto. Duas semanas atrás ensinamos como remover o vírus MTX, que tornou-se uma praga pública. Neste mês surgiram dois novos vírus que usam o mesmo método de transmissão do MTX: o e-mail. Esses dois novos vírus, o Navidad.exe e o Hybris, estão se alastrando com uma velocidade assustadora e por aqui nós temos recebido pelo menos 10 e-mails infectados por dia com essas "gracinhas".

A semelhança entre os vírus MTX, Navidad.exe e Hybris é que quando o seu micro está infectado, ele envia automaticamente o vírus por e-mail para seus amigos, sem que você perceba. Assim, seus amigos receberão o vírus, pensarão que é algo importante (pois está vindo de alguém conhecido) e ficarão com a máquina infectada também.

Após o micro ter sido infectado pelo Navidad.exe, você não conseguirá mais executar nenhum arquivo Exe. Outra característica é a existência, na barra de tarefas, de um ícone de um olho que, quando clicado, aparece uma caixa com a mensagem "Nunca presionar este boton". Clicando nesta caixa, a mensagem "Lamentablemente cayo en la tentacíon y perdio su computadora

Figura 1

Figura 2

Figura 3

Remover o Navidad.exe de seu micro é relativamente fácil. O ideal é usar um antivírus atualizado, que faz isso para você automaticamente, mas se você quiser fazer manualmente, basta pressionar Control-Alt-Del, remover da memória o vírus (Navidad e WINSVRC). Apague os arquivos Winsvrc.vxd (em C:windowssystem) e Navidad.exe. Edite o registro do Windows (Executando o Regedit.exe) e altere o valor padrão da chave HKEY_CLASSES_ROOTexefileshellopencommand para "%1" %*. Em HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun, apague todas as referências ao Navidad e ao Winsvrc existentes. Apague também a chave HKEY_CURRENT_USERSoftwareNavidad. O vírus estará removido.

Nota: Já que o vírus não permite a execução de arquivos EXE em sua máquina, o passo a ser realizado para executar o regedit.exe, é renomeá-lo para regedit.com, após isto basta executar o arquivo regedit.com.

Já o vírus Hybris é uma praga. São arquivos enviados por e-mail geralmente com títulos pornô, como "Branca de Neve Pornô" e arquivos que, a uma primeira vista, parecem ser animações pornô (Xuxa.exe, rape.exe, leather.exe, cum.exe, lesbians.exe, etc). O grande problema desse vírus é que os e-mails enviados através da máquina infectada possuem o cabeçalho alterado, de forma que você não consegue ver quem enviou a mensagem (geralmente o remetente aparece como hahaha@sexyfun.net). Assim, não temos como saber quem está enviando a mensagem, ou seja, que amigo nosso está com o micro infectado.

Em micros infectados, o arquivo Wsock32.dll é alterado, de forma a enviar esses e-mails. A chave HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce é alterada, o valor padrão passa a chamar o vírus (que é acrescentado nessa chave com um nome aleatório, como CCMBOIFM.EXE - você pode apagar tudo o que existir nessa chave do registro sem problemas, já que em micros "limpos" essa chave fica normalmente vazia). Se sua máquina estiver infectada por esse vírus, passe um bom antivírus. E tome o cuidado para não abrir essas mensagens que vêm com attachs aparentemente pornô.

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • O Vírus Klez
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Mentiras Sobre o Orkut
  • Classificados
  • Rastreador Monitora Pc - Cuide De Sua Família. Imperdível!!! - R$ 199,90
  • Kaspersky Antivirus Personal 2012 - 3 Licenças (arnetshop) - R$ 152,60
  • Mídia (ab) Symantec N360 5.0 1u 3p Mm Norton 360 5.0 Br - R$ 151,63
  • Mídia (ab) Symantec N360 5.0br Sop 5u Norton 360 5.0 Br - R$ 264,40
  • Kaspersky Internet Security 2012 10pcs 3 Anos - R$ 550,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    G.Skill Anuncia Memórias de Perfil Baixo
    10 de fevereiro de 2012 - 10:52 H
    Antec Anuncia Gabinete One
    09 de fevereiro de 2012 - 13:59 H
    Cooler Master Lança Gabinete Elite 361
    08 de fevereiro de 2012 - 08:37 H
    Thermaltake Amplia Oferta de Fontes de Alimentação
    07 de fevereiro de 2012 - 12:17 H
    Super Talent Lança Série Quadra de Memórias DDR3
    06 de fevereiro de 2012 - 09:17 H
    Evercool Lança Mesa Para Notebooks
    03 de fevereiro de 2012 - 07:38 H
    Microsoft Lança Kinect para Windows
    02 de fevereiro de 2012 - 09:10 H
    Antec Anuncia Fontes High Current Gamer M
    01 de fevereiro de 2012 - 11:37 H
    Transcend Anuncia Unidades SSD SSD720
    01 de fevereiro de 2012 - 09:59 H
    Fabricantes Lançam Placas de Vídeo Radeon HD 7950
    01 de fevereiro de 2012 - 09:55 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Unidade SSD Intel SSD 520 Series 240 GB
    Teste do Disco Rígido Seagate Barracuda 3 TB
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete? - Parte 2
    Teste do Gabinete Antec Three Hundred Two
    Teste da Fonte de Alimentação Thermaltake Smart 630 W
    Teste do Cooler para Placas de Vídeo Deepcool Gamer Storm Dracula
    Teste da Placa de Vídeo AMD Radeon HD 7950
    Teste do Cooler Prolimatech Lynx
    Teste do Cooler Prolimatech Panther
    Teste do Gabinete MSI Nighthawk
    Teste da Fonte de Alimentação Antec EarthWatts Platinum 650 W
    Teste da Fonte de Alimentação Rosewill HIVE 650 W
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete?
    Nossa Reunião Mais Importante da CES: Huntkey
    Teste do Gabinete Thermaltake Overseer RX-I


    Últimas Mensagens no Fórum
    389.051 usuários cadastrados
    2.314 usuários on-line
    XPS 15 ou outro notebook para jogos?
    por Xyzv
    (4 visualizações, 0 respostas)
    dúvida sobre rede
    por Pedromoreira
    (8 visualizações, 0 respostas)
    Monitor nao para de piscar depois da instalação do W7
    por oicram
    (127 visualizações, 6 respostas)
    Dica de celular com Android e bom som.
    por JhonataO
    (17 visualizações, 1 respostas)
    Promoções/Bons Preços - Celulares & SmartPhones
    por Leandro Hetka
    (53.745 visualizações, 193 respostas)
    Avaliação de configuração até R$ 1300
    por tiago.vinicius
    (197 visualizações, 7 respostas)
    HP OfficeJet Pro 8000 - cabeças melhores que a K5400?
    por gcarloscr
    (136.469 visualizações, 1.522 respostas)
    PC Desligando
    por Criado
    (102 visualizações, 10 respostas)
    MPX shop
    por clautemir
    (65.624 visualizações, 35 respostas)
    Placa mãe incompatível com placa de vídeo
    por BrnTsw
    (91 visualizações, 4 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Xigmatek Dark KnightNeste mês estamos sorteando mais um cooler para processadores, desta vez um Xigmatek Dark Knight. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade