W32.USBWorm: “USE IE U DOPE….”

gusamo

Hoje uma amiga minha veio me falar que aparecia uma mensagem estranha quando ela estava abrindo o Firefox: “USE INTERNET EXPLORER U DOPE. I DNT HATE MOZILLA BUT USE IE OR ELSE…“. Como parece que é um worm comum vou deixar aqui algumas dicas que encontrei pelo Google.

Use IE messages upon opening Firefox: Uma curta explicação sobre o que é o w32.USBWorm. Vou fazer uma tradução livre:

” O vírus W32/AHKHeap (também conhecido como w32.USBWorm) se espalha através de drives removíveis como “pen drives”. Ele pode fazer estas mensagens aparecerem ao iniciar o Firefox ou visitar o Orkut ou YouTube:

  • “USE INTERNET EXPLORER U DOPE. I DNT HATE MOZILLA BUT USE IE OR ELSE…”
  • “ORKUT IS BANNED. Orkut is banned you fool, The administrators didnt write this program guess who did?? MUHAHAHA!!”
  • “youtube IS BANNED. youtube is banned you fool, The administrators didnt write this program guess who did?? MUHAHAHA!!”

Se o seu programa antivirus não encontrar e remover o worm, você pode usar as ferramentas HijackThis ou Avast! ou seguir as direções descritas aqui.”

Eu não cheguei a testar estas ferramentas e não sei se estas direções indicadas funcionam. Mas como a fonte desses links é o mozillazine.org acredito que as informações sejam confiáveis, mas não me responsabilizo por qualquer dano causado ao seu computador.

Já que estamos falando de antivírus vou passar aqui o link para o Panda NanoScan. Nesse site o seu computador sofre uma varredura por vírus em apenas 1 minuto. Eu já usei e não tive nenhum problema… mas não tenho certeza de que ele está verificando todo o sistema….

Divulgue!
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • email
  • LinkedIn
  • StumbleUpon
  • TwitThis
  • Netvibes
  • Rec6
  • Posterous

Não há posts relacionados.

This entry was posted in Cotidiano and tagged . Bookmark the permalink. Post a comment or leave a trackback: Trackback URL.

7 Comments

  1. Posted 10/09/2007 at 12:28 am | Permalink

    Eu já usei o hijackthis e funciona bem… só que se vc errar o arquivo, esse programa arranca tudo mesmo. Então, tome cuidado para saber qual é o maledeto que está fazendo o estrago…
    []

  2. Thiago
    Posted 27/09/2007 at 2:30 pm | Permalink

    E como limpo o PEN DRIVE q esta infectado?

  3. Posted 27/09/2007 at 2:36 pm | Permalink

    Creio que você possa tentar formatar o Pendrive ou usar umas das ferramentas de varredura escolhendo o pen drive como alvo.

  4. Thiago
    Posted 27/09/2007 at 2:45 pm | Permalink

    vo tenta qualquer coisa volto ake postando xD

  5. Pedro Henrique
    Posted 10/10/2007 at 1:45 am | Permalink

    Vai no Painel de Controle e clica em “Opções de pasta”. Na guia “Modo de exibição”, marca a opção “Exibir o conteúdo das pastas do sistema” e desmarca a opção “Ocultar arquivos protegidos do sistema operacional”. Clica, também, na opção “Mostrar pastas e arquivos ocultos”.
    Provavelmente enxergarás os vírus armazenados no teu pendrive. Daí é só apagá-los. Se quiseres, reverte, depois, as opções definidas em Painel de Controle / Opções de pasta.

  6. François
    Posted 20/10/2007 at 12:20 am | Permalink

    Eu consegui tirar o worm…apenas com o o avg anti-spyware.
    Mas obrigado pela ajuda.

  7. Posted 24/10/2007 at 11:18 pm | Permalink

    Vamos ao trabalho.
    1. o tal do HILARIOUS, ou verme brincalhão venho por meio de uma PEN DRIVE, a minha pen drive.
    2. AVG não achou nada, nem como ameaça.
    3. NOD32 também não achou, mas achou bem mais que o AVG.
    4. Formatar a PEN drive não matou o worm.
    5. Então procurando na rede, encontrei o blog http://www.raymond.cc/blog o cara deu a dica e então consegui voltar a usar o firefox e ver meus videos no youtube.
    6. Dois programa foram indicados por ele: a. Remove Orkut Blocker Worm e b. Flash Disinfector (com di mesmo).

Post a Comment

Your email is never published nor shared. Required fields are marked *

*
*