Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Podcast
Primeiras Impressões
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros de Gabriel Torres
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Novos Vírus: Navidad.exe e Hybris
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 22 de novembro de 2000
Página: 1 de 1

Nós não temos o costume de falar muito sobre vírus de computador, já que existem milhares deles por aí. Só realmente quando existe uma epidemia que esteja atingindo milhões de usuários é que falamos no assunto. Duas semanas atrás ensinamos como remover o vírus MTX, que tornou-se uma praga pública. Neste mês surgiram dois novos vírus que usam o mesmo método de transmissão do MTX: o e-mail. Esses dois novos vírus, o Navidad.exe e o Hybris, estão se alastrando com uma velocidade assustadora e por aqui nós temos recebido pelo menos 10 e-mails infectados por dia com essas "gracinhas".

A semelhança entre os vírus MTX, Navidad.exe e Hybris é que quando o seu micro está infectado, ele envia automaticamente o vírus por e-mail para seus amigos, sem que você perceba. Assim, seus amigos receberão o vírus, pensarão que é algo importante (pois está vindo de alguém conhecido) e ficarão com a máquina infectada também.

Após o micro ter sido infectado pelo Navidad.exe, você não conseguirá mais executar nenhum arquivo Exe. Outra característica é a existência, na barra de tarefas, de um ícone de um olho que, quando clicado, aparece uma caixa com a mensagem "Nunca presionar este boton". Clicando nesta caixa, a mensagem "Lamentablemente cayo en la tentacíon y perdio su computadora

Figura 1

Figura 2

Figura 3

Remover o Navidad.exe de seu micro é relativamente fácil. O ideal é usar um antivírus atualizado, que faz isso para você automaticamente, mas se você quiser fazer manualmente, basta pressionar Control-Alt-Del, remover da memória o vírus (Navidad e WINSVRC). Apague os arquivos Winsvrc.vxd (em C:windowssystem) e Navidad.exe. Edite o registro do Windows (Executando o Regedit.exe) e altere o valor padrão da chave HKEY_CLASSES_ROOTexefileshellopencommand para "%1" %*. Em HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun, apague todas as referências ao Navidad e ao Winsvrc existentes. Apague também a chave HKEY_CURRENT_USERSoftwareNavidad. O vírus estará removido.

Nota: Já que o vírus não permite a execução de arquivos EXE em sua máquina, o passo a ser realizado para executar o regedit.exe, é renomeá-lo para regedit.com, após isto basta executar o arquivo regedit.com.

Já o vírus Hybris é uma praga. São arquivos enviados por e-mail geralmente com títulos pornô, como "Branca de Neve Pornô" e arquivos que, a uma primeira vista, parecem ser animações pornô (Xuxa.exe, rape.exe, leather.exe, cum.exe, lesbians.exe, etc). O grande problema desse vírus é que os e-mails enviados através da máquina infectada possuem o cabeçalho alterado, de forma que você não consegue ver quem enviou a mensagem (geralmente o remetente aparece como hahaha@sexyfun.net). Assim, não temos como saber quem está enviando a mensagem, ou seja, que amigo nosso está com o micro infectado.

Em micros infectados, o arquivo Wsock32.dll é alterado, de forma a enviar esses e-mails. A chave HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce é alterada, o valor padrão passa a chamar o vírus (que é acrescentado nessa chave com um nome aleatório, como CCMBOIFM.EXE - você pode apagar tudo o que existir nessa chave do registro sem problemas, já que em micros "limpos" essa chave fica normalmente vazia). Se sua máquina estiver infectada por esse vírus, passe um bom antivírus. E tome o cuidado para não abrir essas mensagens que vêm com attachs aparentemente pornô.

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • O Vírus Klez
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Mentiras Sobre o Orkut
  • Classificados
  • Kaspersky Internet Security 2013 10 Pcs - R$ 200,00
  • Kaspersky Anti-Virus 2013 Licença 1 Pc - 3 Anos - R$ 170,00
  • Kaspersky Internet Security 2012/13 1ano::10pcs - Original - R$ 189,90
  • Kaspersky Small Office Security 10 Pcs + 1 Servidor - R$ 399,00
  • Digifort - Software De Gerenciamento De Câmeras De Segurança - R$ 658,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    RSSÚltimas Notícias
    NVIDIA Anuncia Tecnologias Para o Microsoft Xbox One
    24 de maio de 2013 - 16:03 H
    Novos Lançamentos da Genius
    24 de maio de 2013 - 08:05 H
    Microsoft Anuncia Mouses com Botão Iniciar Integrado
    24 de maio de 2013 - 07:35 H
    NVIDIA Anuncia GeForce GTX 780
    23 de maio de 2013 - 09:48 H
    Ubisoft Trará Grandes Títulos para o Xbox One
    22 de maio de 2013 - 07:41 H
    Microsoft Anuncia Xbox One
    22 de maio de 2013 - 07:35 H
    Chega ao Brasil Disco Rígido Lacie Com Tecnologia Thunderbolt
    21 de maio de 2013 - 08:37 H
    Fabricantes Anunciam Fontes para Processadores Intel Haswell
    21 de maio de 2013 - 08:22 H
    Bitdefender Lança Antivírus Grátis para Android
    20 de maio de 2013 - 09:05 H
    Dazz Lança Controle Elite Sem Fio e Carregador para Xbox 360
    20 de maio de 2013 - 08:57 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Nova Seção: ”Programas“
    Intel Turbo Boost Technology Monitor
    Tabela Comparativa dos Chips GeForce da NVIDIA
    Teste do Gabinete Coletek CSEL261-BK
    Rádio CdH - Programa 029
    Teste do Tablet CCE motion.tab TR101
    Teste do Cooler SilverStone AR01
    Placa-mãe ASUS M5A97 R2.0
    Entendendo Mensagens de Erro de E-mail
    Porque Tiramos do Ar o Teste Radeon HD 7790 vs. GeForce GTX 650 Ti Boost
    Errata do livro "HARDWARE - Versão Revisada e Atualizada"
    Teste do Gabinete Cooler Master N200
    Teste do Gabinete In Win D-Frame
    Teste do Gabinete Corsair Obsidian 350D
    Kit de livros do Gabriel Torres com 46% de desconto


    Últimas Mensagens no Fórum
    412.897 usuários cadastrados
    1.221 usuários on-line
    Duvida em c++
    por klorus
    (0 visualizações, 0 respostas)
    Incialização
    por Bell23
    (0 visualizações, 0 respostas)
    Computador travando, uso do CPU acima do normal.
    por C.R.E.A.M.
    (104 visualizações, 5 respostas)
    Upgrade Notebook CCE NCV-C5H6F
    por Henry.Rodriguez
    (103 visualizações, 2 respostas)
    Zoom em gráfico pelo componente TChart
    por Matheus Lacombe
    (0 visualizações, 0 respostas)
    Folding 2013 - O F@H em linux.
    por ilkyest
    (36 visualizações, 1 respostas)
    Configuração de até R$2000(USS600+R$800)
    por Lucas.P
    (269 visualizações, 7 respostas)
    Nootebook Não Inicia
    por Diego TJS
    (5 visualizações, 0 respostas)
    [Tópico Oficial] Dell Inspirion 15R Special Edition (7520)
    por eaiwill
    (388.135 visualizações, 3.597 respostas)
    [Resolvido] Driver Ultrabook CCE F7
    por adcarvalho
    (52 visualizações, 2 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Cooler MyMax Arctic FoxNeste mês estamos dando de presente um cooler MyMax Arctic Fox, que ganhou o nosso selo "Produto Recomendado". A participação é totalmente gratuita. Boa sorte!




    © 1996-2013, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade