Artigo: 316658 - Última revisão: sexta-feira, 27 de Outubro de 2006 - Revisão: 7.1 O vírus "Klez" w32.klez.e@mm no Outlook 2000
Este artigo aborda o worm w32.klez.e@mm, que poderá afectar o funcionamento do computador. As informações existentes neste artigo são fornecidas tal como estão, sem nenhum tipo de garantia. A Microsoft não fornece software para impedir infecções de vírus ou limpar computadores infectados. Poderá pretender contactar um fabricante de software antivírus para obter mais informações sobre como remover um vírus do computador e como prevenir infecções futuras. Se o computador tiver sido infectado, poderá estar receptivo a formas de ataque adicionais. A Microsoft recomenda que recrie servidores com ligação directa à Internet infectados (servidores que funcionam sem um firewall ou outra protecção) seguindo as directrizes publicadas no Web site do CERT
(http://www.cert.org/)
. A Microsoft também recomenda a recriação de quaisquer outros computadores que estejam em risco em função da sua proximidade com computadores infectados antes de os colocar novamente em funcionamento. Nesta páginaSumário
O vírus w32.klez.e@mm, também conhecido por vírus "Klez", é um worm de distribuição de correio em massa que se copia para partilhas de rede e se envia a si próprio para todas as entradas do livro de endereços do Outlook do computador afectado.
Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Mais Informação
O vírus Klez utiliza a vulnerabilidade mencionada no boletim de segurança MS01-020 da Microsoft para iniciar automaticamente no painel de pré-visualização do Microsoft Outlook, sem que um utilizador abra a mensagem de correio electrónico. O vírus Klez também deixa, como efeito, outro vírus. O vírus Klez elimina ficheiros de programa, gera correio electrónico em massa utilizando o livro de endereços do Outlook e deixa, como efeito, um vírus adicional. Outros produtos afectadosSão afectados programas de correio electrónico não-Microsoft baseados na Web.Detalhes técnicosA mensagem de correio electrónico que transporta o vírus Klez é entregue com um assunto padrão que o vírus escolhe aleatoriamente de uma lista que mantém mas, por vezes, utiliza um assunto completamente aleatório. O texto que o vírus insere na mensagem de correio electrónico também é aleatório. O vírus escolhe o tipo de anexo aleatoriamente, de entre os seguintes tipos de ficheiro:
O vírus Klez também deixa como efeito um vírus adicional, conhecido por "El-Kern-B", que parece ser uma variante do "El-Kern-A". Este vírus infecta computadores através de uma rede local (LAN) ou outra rede e, em seguida, substitui o conteúdo de ficheiros no computador infectado, possivelmente accionado numa determinada data ou por um reinício. PrevençãoSe estiver a utilizar o Outlook 2000 Service Release (SR-1) ou anterior, instale a actualização de segurança de correio electrónico do Outlook para impedir a execução deste vírus, e da maioria dos restantes vírus que se propagam por mensagens de correio electrónico. O Outlook 2000 Service Pack 2 (SP2) e o Microsoft Outlook 2002 contêm automaticamente a funcionalidade contida na actualização de segurança de correio electrónico do Outlook.Para instalar a actualização de segurança de correio electrónico do Outlook para o Outlook 2000 SR-1 ou anterior, consulte o seguinte Web site da Microsoft: http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=PT-PT
(http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=PT-PT)
Se estiver a utilizar o Microsoft Internet Explorer 5.01 Service Pack 1 ou o Microsoft Internet Explorer 5.5 Service Pack 1, aplique o seguinte patch de MS01-027: http://www.microsoft.com/technet/security/Bulletin/MS01-027.mspx
(http://www.microsoft.com/technet/security/Bulletin/MS01-027.mspx)
Se for um utilizador doméstico ou consumidor, utilize a seguinte hiperligação para actualizar os seus sistemas e, em seguida, transfira a actualização de segurança de correio electrónico do Outlook se estiver a utilizar o Microsoft Office 2000 Service Release 1 (SR-1) ou o Microsoft Outlook 98: http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=pt-pt
(http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=pt-pt)
http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=PT-PT
(http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=PT-PT)
RecuperaçãoSe o computador estiver infectado com um vírus, actualize as assinaturas de vírus para detectar e remover o vírus e, em seguida, siga as instruções do fornecedor do antivírus para a remoção dos mesmos.Artigos da base de dados de conhecimento da Microsoft relacionadosPara obter mais informações, clique nos números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):255994
(http://support.microsoft.com/kb/255994/
)
How to protect against virus infection from messages received with attachments in Outlook 2000
256001
(http://support.microsoft.com/kb/256001/
)
How to protect against virus infection from messages received with attachments in Outlook 98
264519
(http://support.microsoft.com/kb/264519/
)
Outlook Express and the Outlook E-mail security update
291387
(http://support.microsoft.com/kb/291387/
)
Utilizar funcionalidades de protecção contra vírus no Outlook Express 6
Boletins de segurança relacionadoshttp://securityresponse.symantec.com/avcenter/venc/data/w32.klez.e@mm.html
(http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.e@mm.html)
A Microsoft fornece informações de contacto de outros fabricantes para o ajudar na obtenção de suporte técnico. Estas informações de contacto poderão ser alteradas sem aviso prévio. A Microsoft não garante o rigor das informações sobre o contacto destes fabricantes.http://www.sophos.com/virusinfo/analyses/w32kleze.html (http://www.sophos.com/virusinfo/analyses/w32kleze.html) ReferênciasEste artigo aborda um problema de segurança ou privacidade que poderá afectar o funcionamento do computador. As informações existentes neste artigo são fornecidas tal como estão, sem nenhum tipo de garantia. A correcção ou forma de contornar o problema descrita neste artigo corrige o problema de acordo com o conhecimento actual do mesmo, mas poderá não proteger contra quaisquer variantes não conhecidas deste problema. A Microsoft recomenda a aplicação deste patch em computadores apenas após a avaliação do risco que o mesmo represente para os computadores. Em todos os restantes casos, a Microsoft recomenda que aguarde pelo próximo Service Pack do produto afectado. A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo