Ir para conteúdo
Fórum Script Brasil
  • 0

Víruz W32.spybot.worm


ppgsalomao

Pergunta

2 respostass a esta questão

Posts Recomendados

  • 0

SOBRE O W32.SPYBOT.WORM

Caro colega, provavelmente seu antivirus detecta esta praga mas não consegue remover-lo completamente, certo? Isto costuma acontecer porque os antivirus não consegue remover arquivos localizados em certas areas do sistema.

Este worm costuma vir junto com programas tipo Kazaa. Procure usar programas versão lite (sem spywares) como o Kazaa Lite ao invés de Kazaa Media.

Para remove-lo siga os passos:

1 - Atualize seu antivirus e faça download do patch da microsoft que corrige essa vulnerabilidade do windows em:

http://www.microsoft.com/technet/security/...n/MS04-011.mspx

baixe o patch correspondente a sua versão de windows. Ainda não instale ele.

2 - Agora em diante, certifique-se que não esteja mais conectado na internet. Se tiver conectado, desconecte.

Instale o patch da microsoft que você baixou.

Se no final da instalação pedir para reiniciar o micro, reinicie.

3 - Desabilite a Restauração do sistema.

Se você estiver usando o windows XP clique em Iniciar/ Painel de Controle/ Sistema/ Restauração do sistema/ desabilite a opção desativar a restauração em todas as unidades.

4 - Reinicie o micro em MODO DE SEGURANÇA.

No windows xp basta ficar precionando a tecla F8 na inicialização e selecione o item de menu do modo de segurança.

5 - Faça varredura total do computador com seu antivirus.

Preste atenção no nome do arquivo infectado. Remova-o.

6 - Deletando valores no registro.

Para deletar os valores que o virus spybot deixou no registro, siga os passos:

Clique INICIAR e depois em EXECUTAR.

Digite regedit

Clique OK

a ) Navegue até a chave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

No quadro direito, delete algum valor que faz referencia ao arquivo que o antivirus detectou como infectado com W32.Spybot.Worm.

Só apague alguma coisa se você achou alguma referencia ao arquivo infectado!

b ) Navegue até a chave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

No quadro direito, delete algum valor que faz referencia ao arquivo que o antivirus detectou como infectado com W32.Spybot.Worm.

c ) Navegue até a chave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

No quadro direito, delete algum valor que faz referencia ao arquivo que o antivirus detectou como infectado com W32.Spybot.Worm.

d ) Navegue até a chave:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

No quadro direito, delete algum valor que faz referencia ao arquivo que o antivirus detectou como infectado com W32.Spybot.Worm.

e ) Saia do editor de registro.

7 - Apagando arquivos zero-bytes da pasta Inicializar

Vá no Iniciar / Localizar ou Pesquisar e no campo de busca entre com tftp*.* e faça o windows procurar por tais arquivos no disco.

Delete os arquivos que possuam tamanho 0 bytes e que estão na pasta Inicializar.

8 - Reabilite a restauração do sistema

Volte a habilitar a opção "desativar a restauração em todas as unidades".

pessoal, qualquer coisa me escreva

abração

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,3k
×
×
  • Criar Novo...