Remoção do vírus do site da OI

05/12/2008 Written by Marcelo Almeida (Vympel)

Para a remoção do vírus que exis­tia na página da Oi, por favor exe­cute os seguintes pas­sos:
1 — Para sis­temas Win­dows basea­dos na tec­nolo­gia NT (NT4.0, 2000, XP, Vista)
2 — Exe­cute o geren­ci­ador de tare­fas pres­sio­n­ando as teclas ctrl+alt+delete.
3 — Em seguida, clique na guia proces­sos, e local­ize o nome ddass.exe e clique sobre este nome.
4 — Escolha finalizar processo.
5 — Feche o geren­ci­ador de tare­fas.
6 — Abra o Win­dows Explorer e navegue até a pasta “arquivos de pro­gra­mas” (pro­gram files).
7 — Pro­cure pela pasta \ddtabases (den­tro deve estar o arquivo ddass.exe).
8 — Mar­que esta pasta e pres­sione o botão delete.
9 — Pro­cure pelo mesmo den­tro da pasta C:\Windows, C:\Windows\System e C:\Windows\System32.
10 — Caso encon­tre o vírus em alguma destas pas­tas exclua-​o, cli­cando uma vez sobre o mesmo e pres­sio­n­ando delete.
11 — Agora clique em inciar, exe­cu­tar e dig­ite:
12 — notepad %systemroot%\system32\drivers\etc\hosts
Neste arquivo que irá apare­cer, deve estar escrito:
127.0.0.1 local­host
12 — Caso tenha out­ros números com endereços de ban­cos, por favor apague as lin­has e man­tenha ape­nas a linha
127.0.0.1 local­host
13 — Clique em fechar e escolha sal­var.
14 — Por favor ver­i­fique o passo a passo no final para iden­ti­ficar como ver­i­ficar o reg­istro do Win­dows, para iden­ti­ficar e/​ou remover as entradas deix­adas pelo vírus.


Para Win­dows 95.98ME reini­cie o com­puta­dor e fique pres­sio­n­ando a tecla F8.
Escolha Modo seguro com REDE (caso deseje seguir os pas­sos pelo nosso site) ou Escolha Modo Seguro, para realizar o passo a passo sem acesso a inter­net.
Após o ini­cio do sis­tema exe­cute os pas­sos de 6 até 9 do item ante­rior. Note que a pasta c:\windows\system32 não existe nesta ver­são do Win­dows, então a mesma não pre­cisa ser local­izada.
Clique em exe­cu­tar e inciar e dig­ite:
notepad c:\windows\hosts
Nesta ver­são de Win­dows o arquivo padrão é hosts.SAM, este arquivo é um exem­plo de como um arquivo hosts deve ser con­fig­u­rado.
Caso o notepad mostre um arquivo em branco, ape­nas feche sem sal­var, caso ele mostre números IP, com endereços de ban­cos exe­cute o passo 12
Ver­i­fique a seguir como edi­tar o arquivo de reg­istro do Win­dows para iden­ti­ficar entradas do vírus.
Clique em Leia Mais para continuar…

Manip­u­lando entradas no reg­istro do Win­dows.

Este vírus acres­centa duas entradas no reg­istro do Win­dows.
O reg­istro é um bando de dados que con­tém infor­mação de todos os pro­gra­mas insta­l­a­dos em seu com­puta­dor e como o Win­dows deve lidar com eles.
Muito cuidado antes de realizar qual­quer alter­ação neste item, pois algum erro pode impedir a exe­cução de pro­gra­mas ou ini­cial­iza­ção cor­reta do Win­dows.

Para edi­tar arquivos no reg­istro faça os seguintes passos:Clique em inciar e depois exe­cu­tar.
Dig­ite regedit e clique ok ou enter.
Clique em Arquivo > Expor­tar (Sal­var em ver­sões win95, ME98), escolha um des­tino e coloque um nome e clique em sal­var.
backup






























Navegue até HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run e cer­ti­fique que não haja nada rela­cionado ao vírus den­tro (como algum nome) e o cam­inho até o exe­cutável dele.
Caso tenha clique no painel da dire­ita sobre o nome dele e escolha excluir.
Agora vá em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e ver­i­fique as as entradas deix­adas pelo vírus.
virus




























Os val­ores deix­ado pelo vírus são ddass com o cam­inho c:\arquivos de pro­gra­mas\ddtabases\ddass.exe e Sys­tem como valor c:\windows\system\system.exe
Caso o arquivo system.exe faça parte desta lista delete a entrada do mesmo e abra o Win­dows Explorer e navegue até a pasta c:\windows\system\system.exe e apague o mesmo.
Feche o arquivo de reg­istro e re-​inicie o com­puta­dor.
Sem sis­tema dev­erá estar sem vestí­gios do vírus.
Após a re-​inicialização ver­i­fique se se sis­tema está com todos as atu­al­iza­ções insta­l­adas vis­i­tando o site http://​win​dow​sup​date​.microsoft​.com
Instale todas as atu­al­iza­ções necessárias.
Agora observe quais pro­gra­mas estão insta­l­a­dos em seu com­puta­dor e vis­ite o site dos desen­volve­dores.
Provavel­mente existe alguma cor­reção para uma falha de segu­rança para o mesmo.
Não se esqueça de atu­alizar os pro­gra­mas que são usa­dos pelo seu browser, como o JAVA da SUN (java​.com), flash­player (adobe​.com) e demais plu­g­ins que você instalou. Vis­ite reg­u­lar­mente estes sites e dos demais desen­volve­dores de seus plu­g­ins e ver­i­fique a última ver­são desen­volvida por eles.

Recomen­damos aos nos­sos leitores lerem nosso teste com o sand­boxie, é um exce­lente soft­ware para pro­teção online, e que facil­mente blo­queia a entrada de vírus no com­puta­dor, durante a nave­g­ação.



Share this content: