6 de novembro de 2009

Como remover o vírus Convite do novo Orkut



Olá Amigos!

Tenho recebido ultimamente, vários emails de pessoas que foram infectadas por um código, depois que digitaram algo na Url do browser.

Abaixo, mostro como ajudei um amigo a remover o tal "vírus":

Primeiro, clique aqui e baixe o BankerFix

Agora, caso seu antivírus possua algum bloqueio de scripts, é possível que ele alerte que a ferramenta é insegura. Este bloqueio existe porque, durante um tempo, muitos vírus eram programados em linguagens de “script”. O BankerFix também é criado nessa linguagem, mas não se trata de um vírus. De qualquer forma, o antivírus poderá alertá-lo com uma mensagem perguntando se você quer executar o script ou não. Certifique-se de permitir sua execução ou a ferramenta não irá funcionar, desative o antivírus até concluir a instalação.

O BankerFix iniciará o processo de download dos componentes. Isto poderá levar alguns minutos dependendo da velocidade de conexão com a Internet.

Terminada a instalação, uma janela perguntará se você quer executar o BankerFix. Para prosseguir, clique em OK.
Uma janela de texto simples irá aparecer na tela.

É necessário que você deixe somente a janela do BankerFix aberta.

Clique na janela do BankerFix e aperte qualquer tecla. O BankerFix faz o resto sozinho.

Você irá receber uma mensagem informando se nenhum problema foi encontrado, se algum problema foi encontrado e solucionado ou se alguns arquivos infectados não puderam ser removidos, ou se você precisa reiniciar o computador para finalizar o processo de remoção.
Feche a janela.

Se o BankerFix encontrou problemas no seu computador, troque qualquer senha de banco, Orkut e MSN.

Se a ferramenta solicitar que o sistema seja reiniciado, faça-o o mais rápido possível. Uma janela do BankerFix será aberta quando o sistema iniciar novamente, dando a parecer final sobre a remoção dos arquivos maliciosos.
Se a ferramenta não conseguir remover algum arquivo, tente usar o Modo de Segurança ou apenas reiniciar e executá-la novamente.

Caso o BankerFix não detecte nada, você poderá tentar baixar a "Ferramenta de Remoção de Software Mal-intencionado" da Microsoft, clique aqui para ser redirecionado para o site.

Para saber mais sobre o novo orkut, você pode estar acessando o site http://www.google.com/support/orkut/bin/answer.py?answer=163872

Nunca cole nenhum código no navegador do seu browser, se quer algo, pesquise.

Abraços!


.

9 de setembro de 2009

Como remover o vírus HTML:Iframe-inf

Clique na imagem para ampliar


Nos últimos tempos, vários sites estão sendo atacados com um novo vírus, com o nome de HTML:Iframe-inf ou HTML/Iframe.gen.

Este vírus não tem tanto poder destrutivo, mas se reproduz com muita facilidade.
Grandes sites, de empresas, governamentais etc. tem vivido sobre ataque
dos "hackers" que vem modificando páginas de sites a fim de que o código malware possa ser distribuído à usuários sem o consentimento do mesmo.
Quando o usuário visita o site infectado, uma conexão invisível é estabelecida com um outro servidor, que por sua vez, pode tentar instalar o malware no computador, podendo assim, gerar spam's, desfigurar a página, ou até mesmo roubar informações.
Os antivirus tem detectado e bloqueado o acesso à sites infectados, exibindo um aviso, e a tentativa de visitar este site deve ser suspença e deve-se relatar a infecção para os responsáveis pelo site.

No avast o malware é detectado como "HTML:Iframe-inf já no Nod32 é detectado como Trojan HTML/Iframe.gen.

Qual é a aparência desse malware no código da página ?

Bom, no código da sua página, você encontrará algo parecido com isto:

<iframe src="http://xxxxxxxxxx.com/?click=xxxxxxx" width=1 height=1 style="visibility:hidden;position:absolute"> </ iframe>


Quais arquivos são afetados ?

Este malware, infecta principalmente plataformas como Wordpress e Joola infectando as páginas em php.

Como remover o malware de minhas páginas ?

- Primeiramente, faça o download das páginas de seu blog/site

- Abra as páginas no bloco de notas e procure pelo código parecido com o código citado acima

- Apague o código que tem o <iframe src="http://xxxxxx.com/?click=xxxxx...> </iframe>

- Baixe um antivírus, faça o scan completo do seu pc

- Mude a senha do Ftp do seu blog/site

Pronto, malware removido!




.

Visitantes

Seguidores

Comentários recentes

Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina

  ©Template by Dicas Blogger, modificado por InfoBlogui.

TOPO