ID do artigo: 316658 - Última revisão: segunda-feira, 30 de outubro de 2006 - Revisão: 7.1

O vírus w32.klez.e@mm "Klez" no Outlook 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Este artigo descreve o worm w32.klez.e@mm, que pode afetar a operação do computador. As informações neste artigo são fornecidas da maneira em que se encontram, sem qualquer tipo de garantia. A Microsoft não fornece software para parar as infecções por vírus ou para limpar computadores infectados. É possível que você queira contatar um fabricante de software antivírus para obter mais informações sobre como remover um vírus do computador e sobre como evitar futuras infecções. Se o computador foi infectado, ele estará vulnerável a outras formas de ataque. A Microsoft aconselha que você recrie os servidores de Internet que estão infectados (servidores que funcionam sem um firewall ou outra proteção), seguindo as diretrizes publicadas no site da CERT (http://www.cert.org/) (em inglês). A Microsoft também recomenda que você recrie outros computadores que estão ameaçados devido à proximidade com computadores infectados, antes de colocá-los de volta em funcionamento.

Nesta página

Expandir tudo | Recolher tudo

Sumário

O vírus w32.klez.e@mm, também conhecido como o vírus "Klez", é um worm de endereçamento de email em massa, o qual se auto-copia para os compartilhamentos em rede e se distribui para todas as entradas do Catálogo de endereços no Outlook do computador afetado.

Mais Informações

O vírus Klez usa a vulnerabilidade mencionada no Boletim de segurança da Microsoft, MS01-020, para iniciar automaticamente na tela do Microsoft Outlook, sem que um usuário abra o email. O vírus Klez também solta outro vírus como sua carga útil.

O vírus Klez exclui os arquivos de programas, gera um envio de mensagens em massa com o uso do Catálogo de endereços do Outlook como fonte de endereço, e coloca uma carga dos vírus adicionais.

Outros produtos afetados

Programas de email não são da Microsoft com base na Web são afetados.

Detalhes técnicos

O email que carrega o vírus Klez é recebido, com uma linha de Assunto padrão escolhida pelo vírus aleatoriamente, de uma lista que ele mantém, mas algumas vezes o vírus usa um assunto completamente aleatório. O texto que o vírus insere no email também é aleatório. O vírus escolhe aleatoriamente o tipo de anexo dos seguintes tipos de arquivos:
  • .pif
  • .scr
  • .exe
  • .bat
O vírus Klez tenta excluir certos tipos de arquivos que são associados aos programas antivírus, se auto-copia para os compartilhamentos de rede e se auto-envia para todas as entradas do Catálogo de endereços do Outlook. O Klez usa uma vulnerabilidade do produto corrigida pelo Boletim de segurança da Microsoft MS01-027 para abrir automaticamente no painel de visualização.

O vírus Klez também solta uma carga adicional do vírus, conhecida como "El-Kern-B", a qual acredita-se ser uma variante do "El-Kern-A". Este vírus infecta os computadores em uma rede local ou em outra rede e substitui o conteúdo dos arquivos no computador infectado, possivelmente disparado em uma determinada data ou pelo reinício.

Prevenção

Se você estiver usando o Outlook 2000 Service Release (SR-1) ou uma versão anterior, instale o Outlook E-mail Security Update para evitar que o vírus e a maioria dos outros vírus carregados por email sejam executados. O Outlook 2000 Service Pack 2 (SP2) e o Microsoft Outlook 2002 contém automaticamente a funcionalidade contida no Outlook E-mail Security Update.

Para instalar a Atualização de segurança de email do Outlook para o Outlook 2000 SR-1 ou anterior, consulte o seguinte site da Microsoft:
http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA& (http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA)
Se você estiver usando o Microsoft Internet Explorer 5.01 Service Pack 1 (SP1) ou o Microsoft Internet Explorer 5.5 Service Pack 1 (SP1), aplique o seguinte patch para o MS01-027 (em inglês):
http://www.microsoft.com/technet/security/Bulletin/MS01-027.mspx (http://www.microsoft.com/technet/security/Bulletin/MS01-027.mspx)
Se você for um usuário ou cliente de computador doméstico, use o seguinte link para atualizar os sistemas e baixar a Atualização de segurança de email do Outlook, caso esteja usando o Microsoft Office 2000 Service Release 1 (SR-1) ou Microsoft Outlook 98:
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=pt-br (http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=pt-br)
http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA& (http://www.microsoft.com/downloads/details.aspx?FamilyID=96DF48A9-7638-429E-816E-35F16F6528CA&displaylang=EN) (em inglês)

Recuperação

Se o computador estiver infectado por este vírus, atualize as assinaturas de vírus para detectá-los e removê-los e execute as instruções do fabricante do antivírus para remover o vírus.

Artigos relacionados da Base de Dados de Conhecimento Microsoft

Para obter mais informações, clique nos números abaixo para ler os artigos na Base de Dados de Conhecimento Microsoft (alguns artigos podem estar em inglês):
255994  (http://support.microsoft.com/kb/255994/ ) Como proteger o computador contra infecção por vírus recebidos nas mensagens com anexo no Outlook 2000
256001  (http://support.microsoft.com/kb/256001/ ) Como proteger o computador contra infecção por vírus recebidos nas mensagens com anexo no Outlook 98
264519  (http://support.microsoft.com/kb/264519/ ) Outlook Express e a atualização de segurança de email do Outlook
291387  (http://support.microsoft.com/kb/291387/ ) Usando os recursos de proteção contra vírus no Outlook Express 6

Boletins de segurança relacionados (em inglês)

http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.e@mm.html (http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.e@mm.html)

http://www.sophos.com/virusinfo/analyses/w32kleze.html (http://www.sophos.com/virusinfo/analyses/w32kleze.html)
A Microsoft fornece informações para contato com terceiros para ajudá-lo a encontrar suporte técnico. Essas informações podem ser alteradas sem aviso prévio. A Microsoft não garante a precisão das informações para contato com terceiros.

Referências

Este artigo descreve um problema de segurança ou de privacidade que pode afetar o funcionamento do computador. As informações neste artigo são fornecidas da maneira em que se encontram, sem qualquer tipo de garantia. A solução alternativa ou o hotfix descrito neste artigo aborda o problema, como é compreendido atualmente, mas pode não proteger contra qualquer variante não descoberta desta questão. A Microsoft aconselha aplicar este patch aos computadores somente após avaliar o risco que esse problema pode representar aos computadores. Em todos os outros casos, a Microsoft aconselha esperar o próximo service pack para o produto afetado.

A informação contida neste artigo aplica-se a:
  • Microsoft Outlook Express 5.5 Service Pack 1
  • Microsoft Outlook Express 5.5 Service Pack 2
  • Microsoft Outlook Express 5.01 Service Pack 1
  • Microsoft Outlook Express 5.01 Service Pack 2
  • Microsoft Outlook Express 5.0
  • Microsoft Outlook Express 4.01 Service Pack 1
  • Microsoft Outlook Express 4.01 Service Pack 2
  • Microsoft Outlook Express 5.5 Service Pack 1
  • Microsoft Outlook Express 5.5 Service Pack 2
  • Microsoft Outlook Express 5.01 Service Pack 2
  • Microsoft Outlook 2000 Standard Edition
  • Microsoft Outlook 2000 Service Pack 1
  • Microsoft Outlook 98 Standard Edition
  • Microsoft Outlook Express 6.0
  • Microsoft Outlook Express 6.0
Palavras-chave: 
kbdownload kbinfo kbnofix kbsecantivirus kbsecurity KB316658