Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Novos Vírus: Navidad.exe e Hybris
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 22 de novembro de 2000
Página: 1 de 1

Nós não temos o costume de falar muito sobre vírus de computador, já que existem milhares deles por aí. Só realmente quando existe uma epidemia que esteja atingindo milhões de usuários é que falamos no assunto. Duas semanas atrás ensinamos como remover o vírus MTX, que tornou-se uma praga pública. Neste mês surgiram dois novos vírus que usam o mesmo método de transmissão do MTX: o e-mail. Esses dois novos vírus, o Navidad.exe e o Hybris, estão se alastrando com uma velocidade assustadora e por aqui nós temos recebido pelo menos 10 e-mails infectados por dia com essas "gracinhas".

A semelhança entre os vírus MTX, Navidad.exe e Hybris é que quando o seu micro está infectado, ele envia automaticamente o vírus por e-mail para seus amigos, sem que você perceba. Assim, seus amigos receberão o vírus, pensarão que é algo importante (pois está vindo de alguém conhecido) e ficarão com a máquina infectada também.

Após o micro ter sido infectado pelo Navidad.exe, você não conseguirá mais executar nenhum arquivo Exe. Outra característica é a existência, na barra de tarefas, de um ícone de um olho que, quando clicado, aparece uma caixa com a mensagem "Nunca presionar este boton". Clicando nesta caixa, a mensagem "Lamentablemente cayo en la tentacíon y perdio su computadora

Figura 1

Figura 2

Figura 3

Remover o Navidad.exe de seu micro é relativamente fácil. O ideal é usar um antivírus atualizado, que faz isso para você automaticamente, mas se você quiser fazer manualmente, basta pressionar Control-Alt-Del, remover da memória o vírus (Navidad e WINSVRC). Apague os arquivos Winsvrc.vxd (em C:windowssystem) e Navidad.exe. Edite o registro do Windows (Executando o Regedit.exe) e altere o valor padrão da chave HKEY_CLASSES_ROOTexefileshellopencommand para "%1" %*. Em HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun, apague todas as referências ao Navidad e ao Winsvrc existentes. Apague também a chave HKEY_CURRENT_USERSoftwareNavidad. O vírus estará removido.

Nota: Já que o vírus não permite a execução de arquivos EXE em sua máquina, o passo a ser realizado para executar o regedit.exe, é renomeá-lo para regedit.com, após isto basta executar o arquivo regedit.com.

Já o vírus Hybris é uma praga. São arquivos enviados por e-mail geralmente com títulos pornô, como "Branca de Neve Pornô" e arquivos que, a uma primeira vista, parecem ser animações pornô (Xuxa.exe, rape.exe, leather.exe, cum.exe, lesbians.exe, etc). O grande problema desse vírus é que os e-mails enviados através da máquina infectada possuem o cabeçalho alterado, de forma que você não consegue ver quem enviou a mensagem (geralmente o remetente aparece como hahaha@sexyfun.net). Assim, não temos como saber quem está enviando a mensagem, ou seja, que amigo nosso está com o micro infectado.

Em micros infectados, o arquivo Wsock32.dll é alterado, de forma a enviar esses e-mails. A chave HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce é alterada, o valor padrão passa a chamar o vírus (que é acrescentado nessa chave com um nome aleatório, como CCMBOIFM.EXE - você pode apagar tudo o que existir nessa chave do registro sem problemas, já que em micros "limpos" essa chave fica normalmente vazia). Se sua máquina estiver infectada por esse vírus, passe um bom antivírus. E tome o cuidado para não abrir essas mensagens que vêm com attachs aparentemente pornô.

 
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • O Vírus Klez
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Mentiras Sobre o Orkut
  • Classificados
  • Tuneup Utilities 2012- 1 Ano De Licença Para 10 Computadores - R$ 316,66
  • Avira Professional Security-1 Ano De Licença, 5 Computadores - R$ 190,64
  • Avast Internet Security 7 Licença 1 Ano Para 10 Computadores - R$ 259,99
  • Kaspersky Business Space * Original * Com 50% De Desconto! - R$ 399,90
  • Norton Antivirus Symantec 2011 Cd 3 Licenças - R$ 189,99
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    Kingston Lança no Brasil Unidades SSD HyperX 3K
    23 de maio de 2012 - 09:51 H
    Nexus Lança Gabinete Thrio 310
    22 de maio de 2012 - 09:43 H
    ASUS Lança Placa-mãe Com Conexão Thunderbolt
    21 de maio de 2012 - 10:39 H
    Cooler Master Lança Cooler Hyper 412 Slim
    18 de maio de 2012 - 09:10 H
    IDF Brasil 2012: Intel Lança Processadores Ivy Bridge com vPro
    17 de maio de 2012 - 10:29 H
    IDF Brasil 2012: Intel Lança Novos Processadores Xeon
    17 de maio de 2012 - 09:59 H
    Corsair Atualiza Fontes de Alimentação GS
    17 de maio de 2012 - 09:47 H
    Novas Ventoinhas de 140 mm da Arctic
    17 de maio de 2012 - 09:38 H
    AMD Lança Segunda Geração de APUs Série A
    17 de maio de 2012 - 09:21 H
    Transcend Lança Unidade SSD mSATA
    11 de maio de 2012 - 09:07 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Fonte de Alimentação LEPA B650
    Teste do Gabinete MSI Stealth
    Placa-mãe ASRock Z77 Professional
    Por Dentro do Atari 2600
    Teste da Fonte de Alimentação Cooler Master Extreme 2 475 W
    Teste do Cooler TPC 812 da Cooler Master
    Mais um sorteio no Twitter @clubehardware
    Rádio CdH - Programa 009
    Teste do Cooler Deepcool Gammaxx 400
    O Inmetro e o teste de fontes no ”Fantástico“
    Rádio CdH - Programa 008
    Teste da Placa de Vídeo EVGA GeForce GTX 670 SuperClocked
    Teste do Gabinete Bitfenix Shinobi XL
    Teste da Fonte de Alimentação In Win GreenMe 750 W
    Teste do Gabinete SilverStone Precision PS07 Branco


    Últimas Mensagens no Fórum
    391.058 usuários cadastrados
    6.223 usuários on-line
    Diablo III (action-RPG) - Tópico oficial - Jogo lançado
    por sylvio guedes
    (72.726 visualizações, 2.149 respostas)
    Fonte x Configuração!
    por naips
    (1.036.847 visualizações, 26.770 respostas)
    Pensionatos Para Rapazes
    por gleci
    (4 visualizações, 0 respostas)
    Dúvida na criação de uma placa com o módulo GSM SIM900
    por Automato
    (2.440 visualizações, 125 respostas)
    Qual o melhor? Notebook CCE 787P ou Notebook Samsung 300E4A-AD1?
    por Vivixxx
    (3 visualizações, 0 respostas)
    Carregador de Baterias Chumbo-ácido.
    por ricardospimentel
    (285 visualizações, 19 respostas)
    [Tópico Oficial] Dell xps 15
    por Diego Machado
    (288.525 visualizações, 4.866 respostas)
    O gabinete compacto É o vilÃo?
    por dtex
    (47 visualizações, 2 respostas)
    Impressora samsung scx-4500 nao liga
    por vagner aguiar
    (31 visualizações, 2 respostas)
    Readeon HD 4350 - Problemas com graficos
    por Luciano Braga
    (28 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Repetidor WN3000RPCom o patrocínio da Netgear, neste mês estamos sorteando um repetidor WN3000RP para ampliar o alcance da sua rede sem fio, compatível com os padrões b, g e n. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade