Vírus da Copa do Mundo: o que é e como remover

“Um falso email está circulando pela internet e contém um malware poderoso que destrói o computador aos poucos e você pode ter instalado ele sem saber”

Por Bruno Iacona de Bello

A Copa do mundo está chegando e muitas pessoas querem assistir aos jogos. Já pensou receber um email da FIFA com um convite ou uma mensagem de que você foi sorteado? Só tome cuidado, pois infelizmente um novo vírus está se espalhando e ele é extremamente mortal. Conhecido como Vírus da Copa do Mundo, ele invade o seu sistema por esse falso email ou até mesmo em ataques vindos diretamente da rede.

Também chamado de VBS/Dinihou.trf.22, esse é um vírus capaz de tornar o seu Windows um sistema operacional completamente inútil, pois produz diversas atividades muito maliciosas que irritam o usuário e começam com pop-ups indesejados, mas com o tempo liberam outros tipos de malware que corrompem todo o sistema e te impedem de instalar novos aplicativos, navegar pela internet, usar o antivírus e ainda impede a leitura de pen drives e CDs. Terrível, certo? Por isso é bom ficar de olho nesse diabo encarnado em forma de vírus de computador. E para piorar, ele é difícil de ser detectado.

O que ele faz com o seu PC?

Esse sem dúvida é um dos piores vírus já vistos para um computador domiciliar, principalmente se você deixá-lo muito tempo dentro do seu sistema. Abaixo, listamos algumas das coisas que ele pode fazer:

  • PC virou máquina de pop-up: mensagens indesejadas de propagandas (ou os famosos pop-ups) começaram a surgir de repente, além de mensagens de erro e outras irritantes que travam aplicações e páginas na internet. A publicidade fica tão irritante que você digita um site e ele te oferece outro, cria buscadores falsos que te direcionam para lugares desconhecidos e te faz fechar muitas janelas o tempo todo;
  • Lentidão: é comum o computador ficar lento na hora de ligar e desligar, mas preste atenção se esse tempo não aumentou de forma drástica. Esse vírus também aumenta o tempo para execução das tarefas mais simples, como fazer contas em uma calculadora. Pode piorar quando o PC ficar congelado;
  • Arquivos somem: é comum que o VBS/Dinihou.trf.22 apague todos os arquivos e pastas importantes e disponíveis na área de trabalho ou no sistema de unidades sem a sua permissão. Para piorar, ele pode roubar extratos bancários, cartões de crédito e outros registros financeiros armazenados no seu sistema, roubando a sua identidade e sacando seu dinheiro;
  • Antivírus morre: sim, ele consegue desabilitar o antivírus e o torna algo inútil. Isso também abre portas para outros malwares e piora ainda mais o estado do seu computador;
  • E finalmente… a loucura: depois de estar tudo destruído, você é ainda capaz de presenciar alterações absurdas na tela do PC, como mudanças de cores ou aparição de imagens, tudo isso enquanto os aplicativos desaparecem da biblioteca e seus jogos somem por conta própria;
  • Morte: o computador deixa de funcionar e vira um peso de papel, que não liga mais.

Isso tudo acontece porque o vírus da Copa do Mundo consegue acessar o Editor de Registro do Windows, cria um nome novo e injeta processos que alteram tudo. Isso esconde os arquivos maliciosos e dificulta qualquer ação para arrumar o problema.

Como saber se estou infectado?

Caso esteja com dúvidas, qualquer um dos diagnósticos abaixo pode indicar a presença dele:

  • O sistema está levando tempo para ligar o antivírus;
  • Você não consegue mais atualizar o Windows;
  • Aparecem arquivos “autorun.in” dentro da pasta “Recycle”;
  • Computador reinicia aleatoriamente;
  • O Gerenciador de Tarefas mostra que a CPU está com uma quantidade absurda de uso;
  • As impressões feitas são sempre defeituosas;
  • Os emails são recebidos sem você ter opção para impedí-los de abrir;
  • O modem de banda larga ostra atividade de tráfego mesmo quando não está em uso;
  • Novos programas desapareceram sem aviso;
  • A sua caixa de entrada de email fica cheia de spams;
  • Os drives de DVD e CD não são detectados pelo sistema;
  • O Centro de Segurança do Windows parou de funcionar.

Se você perceber alguma dessas mudanças, fique atento para as informações abaixo sobre como eliminá-lo imediatamente do seu PC.

Aprenda a remover

Por esse ser um vírus muito pesado, siga todos os passos abaixo em todos os seus navegadores, além de usar os programas indicados para não correr nenhum risco:

Internet Explorer

1. Clique no ícone de ferramentas e selecione “Gerenciar Complementos”;


2. Na janela que abrir, clique em “Barras de ferramentas e Extensão” e delete todos os programas relacionados com a VBS/Dinihou.trf.22;

3. Depois clique em “Provedores de Pesquisa” e desative as sugestões de buscadores;


4. Clique novamente no ícone de ferramentas e selcione “Opções da Internet”;


5. Na aba “Geral”, digite o nome do site que você quer como página inicial, clique em “Aplicar” e depois em “OK”.


Mozilla Firefox

1. Clique na opção de “Ferramentas” e selecione “Complementos”;


2. Na aba que abrir, selecione a ba “Extensões” e delete tudo que tenha relação com o VBS/Dinihou.trf.22;


3. Novamente clique em “Ferramentas” e selecione “Opções”;


4. Na janela que abrir, clique na aba “Geral” e mude o nome da sua página inicial para a que você preferir.


Google Chrome

1. Clique no ícone de ferramentas e selecione “Configurações”;


2. Na aba que abrir, procure por “Pesquisa” e clique em “Gerenciar mecanismos de pesquisa…”, depois delete todos os buscadores que você não quer e insira o seu preferido;


3. Depois, clique na aba “Extensões” e delete tudo relacionado ao VBS/Dinihou.trf.22;


4. Se achar que isso não resolveu, você pode clicar em “Redefinir configurações do navegador”, que fica na área de Configurações, após clicar no link “Mostrar configurações avançadas” no final da página.


Retire o vírus manualmente do seu PC

São passos simples, mas é preciso prestar atenção e fazer tudo corretamente. Veja abaixo como proceder:

1. Reinicie o computador no modo de segurança. Para quem não sabe, o modo mais fácil de fazer isso é reiniciando o PC e apertando a tecla F8 rapidamente enquanto o Windows ainda não foi iniciado, assim você será levado para uma nova janela e poderá escolher essa opção;


2. Aperte Ctrl+Alt+Del e abra o Gerenciador de Tarefas do Windows. Procure por qualquer diretório que contenha %AllUsersProfile%random.exe, %Temp%\random.exe ou qualquer arquivo com %CommonAppData%\ seguido de caracteres aleatórios;

3. Agora clique no botão Iniciar e escreva “Regedit”, depois selecione o arquivo de mesmo nome;


4. Na janela que abrir, procure pelos três registros abaixo e delete todos eles e qualquer pasta relacionada:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run\
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurentVersion\Winlogon\ [a partir daqui, pode aparecer qualquer caracter]
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Temp


5. Reinicie novamente o computador aperando a tecla F8 para escolher o modo normal e utilize o seu computador. Se os problemas persistirem, é melhor chamar um técnico.

Prevenção

Inicialmente, existem seis pontos de vulnerabilidade que podem permitir a instalação dessa praga. Por isso, sempre se lembre de:

  • Atualizar o sistema constantemente;
  • Criar senhas complexas, com letras letras maiúsculas e minúsculas, com números e caracteres especiais, impedindo que alguém altere qualquer coisa no seu PC;
  • Não inserir pen drives, cartões de memória, CDs ou qualquer dispositivos desconhecidos no seu computador;
  • Aceitar arquivos desconhecidos via Bluetooth;
  • Nunca clicar em vídeos, jogos e outras coisas online de sites desconhecidos;
  • Não executar emails de origem duvidosa.

Fonte: http://www.superdownloads.com.br/materias/virus-da-copa-do-mundo-que-remover.html#ixzz2uWhyr9RF

avatar_wordpress_clean61

http://fabianoflorentino.com

Anúncios

Publicado em 27 de fevereiro de 2014, em Superdownloads e marcado como . Adicione o link aos favoritos. Deixe um comentário.

Um comentário começa grandes debates!

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s

%d blogueiros gostam disto: