Vírus no MSN Messenger 7 (6.x ?)
Vários amigos estão contaminados com um vírus que se replica via MSN
Messenger. Basicamente o vírus envia uma mensagem "Check this
Out" seguida de uma URL apontando para um suposto Website
"Netgalery". Ao se clicar na URL, o vírus se instala e inicia seu processo de
replicação. Aparentemente é um vírus do tipo "trojan", que permite o acesso
remoto ao computador do usuário objetivando-se captura de dados e senhas.
O AVG versão 7.x não o detectou, assim como o http://housecall.trendmicro.com.
Para quem se contaminou, segue abaixo o roteiro para a remoção do vírus.
Para evitar esse tipo de transtorno, deve-se programar o MSN para executar
o antivírus a cada arquivo recebido (em FERRAMENTAS, OPÇÕES).
Remoção do Vírus
Antes de iniciar esse procedimento, vale a pena atualizar seu programa
antivírus, pois pode já existir uma vacina disponível. Na data de criação
deste processo (30/04) o vírus não era ainda detectado pelo AVG 7.x e o http://housecall.trendmicro.com
O processo de remoção do vírus é relativamente simples, porém não é
recomendável a qualquer usuário. Siga as instruções com bastante cuidado e, na
dúvida, não faça. Alterações no registro do Windows só devem ser feitas com
absoluta consciência do que está sendo feito.
- Entre em INICIAR (start), EXECUTAR (run), escreva "regedit" (sem as
aspas) e clique em OK
- A janela do Editor de Registro vai se abrir. Ela se assemelha a um
"Windows Explorer". Suba com a tela e dê apenas um clique (para marcar) em
MEU COMPUTADOR (My computer)
- Utilizando a combinação de teclas CONTROL F, abra a
janela de BUSCA (search) e escreva "MSKEV" (sem as aspas). Inicie a busca.
- A cada linha MSKEV encontrada (no lado direito da tela), clique com o
BOTÃO DIREITO do mouse e selecione APAGAR (ou REMOVER, delete).
- Tecle F3 para buscar o próximo e repita os processos
4 e 5 até não encontrar mais nenhuma
entrada MSKEV em seu registro.
- Feche a tela do Editor do Registro (regedit) e reinicialize o computador
- Abra o Windows Explorer e apague (sem enviar para a lixeira) o arquivo
c:\windows\system32\mskev.exe (ou seja, o arquivo
MSKEV.EXE que está na pasta
C:\WINDOWS\SYSTEM32)
- Pronto. O vírus está definitivamente removido