Vírus
Bagle tem cura
Hector
Lima
A cura para o inconveniente vírus Bagle.aq
(w32.bagle.aq@mm, ou Bagle.ac, Bagle.ag, e Bagle.al)
tem se espalhado rapidamente graças à boa
vontade dos spammers "do bem".
Eles têm ajudado a eliminar o vírus que se
espalha via email e redes de arquivos
compartilhados, rouba endereços das máquinas
infectadas, envia a si para vítimas
insuspeitas, fechar programas de antivírus,
firewalls, e abre a porta 80 para invasão.
O vírus geralmente chega de endereços
conhecidos do usuário, com assunto em branco e
um arquivo de extensão .ZIP anexado. Quando
aberto, insere um dos seguintes arquivos no
sistema do Windows: windll.exe, windll.exeopen,
windll.exeopenopen, além das seguintes chaves
de registro no start-up do sistema:
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionRun "erthgdr" =
"C:WINNTSYSTEM32windll.exe" e
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionRu1n.
Como sempre, não abrir anexos suspeitos
(mesmo vindos supostamente de emails dos amigos)
e manter o antivírus do seu micro atualizado e
o firewall funcionando são a melhor prevenção.
Para identificação e remoção do Bagle, usuários
podem baixar patches de qualquer um dos
seguintes sites: Central
Command, Computer
Associates, F-Secure,
McAfee
e Trend
Micro
Magnet
|