Artigo: 873018 - Última revisão: terça-feira, 20 de Julho de 2004 - Revisão: 3.0 Ferramenta de detecção e remoção dos efeitos do Download.Ject
Nesta páginaSumárioA Microsoft tomou conhecimento de um programa do tipo cavalo de Tróia, denominado W32/Berbew (variantes A a H), que é transferido após a infecção de um computador cliente baseado em Windows pelo software malicioso Download.Ject. Este problema ocorre quando um utilizador visita um Web site hospedado num servidor com o Microsoft IIS (Serviços de informação Internet - Internet Information Services) em execução que tenha sido infectado com o JS.Scob. As páginas Web transferidas para o computador do utilizador contêm um programa em JavaScript adicional que transfere o cavalo de Tróia Backdoor:W32/Berbew. O Backdoor:W32/Berbew também é conhecido por Backdoor-AXJ, Webber ou Padodor. Quando este cavalo de Tróia é executado no computador do utilizador, efectua várias acções, incluindo as seguintes:
A Microsoft disponibilizou uma ferramenta para o ajudar a remover as variantes do cavalo de Tróia Backdoor:W32/Berbew do computador. Pode transferir esta ferramenta a partir do centro de transferências da Microsoft e executá-la no computador para remover infecções de Backdoor:W32/Berbew.A, Backdoor:W32/Berbew.B, Backdoor:W32/Berbew.C, Backdoor:W32/Berbew.D, Backdoor:W32/Berbew.E, Backdoor:W32/Berbew.F, Backdoor:W32/Berbew.G e Backdoor:W32/Berbew.H. Actualizações técnicas
SintomasPoderá detectar um ou mais dos seguintes sintomas:
CausaEste comportamento ocorre porque o computador está infectado com o cavalo de Tróia Backdoor:W32/Berbew. O Backdoor:W32/Berbew é distribuído pelo cavalo de Tróia Download.Ject. Para obter mais informações sobre como determinar se o computador está infectado com uma variante do Backdoor:W32/Berbew, visite o seguinte Web site da Microsoft: http://www.microsoft.com/portugal/seguranca/incidentes/Download_Ject.mspx
(http://www.microsoft.com/portugal/seguranca/incidentes/download_ject.mspx)
ResoluçãoUm software antivírus com assinaturas actualizadas ajudá-lo-á a evitar que o cavalo de Tróia Backdoor:W32/Berbew infecte o seu computador. Importante: recomenda-se também a utilização de um firewall da Internet e de um programa antivírus com assinaturas actualizadas, e que mantenha o Windows e os programas actualizados. Para obter informações adicionais sobre como evitar vírus, e sobre como recuperar de infecções dos mesmos, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 129972
(http://support.microsoft.com/kb/129972/
)
Descrição de vírus de computadores
Informações de transferência e instalaçãoO ficheiro que se segue está disponível para transferência a partir do centro de transferências da Microsoft:Reduzir esta imagem ![]() Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 119591
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços online A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual disponível na data em que o ficheiro foi publicado. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
Pré-requisitosA ferramenta de detecção e remoção dos efeitos do Download.Ject tem os seguintes pré-requisitos:
827218
(http://support.microsoft.com/kb/827218/
)
How to determine whether your computer is running a 32-bit version or 64-bit version of Windows XP
Se estes pré-requisitos não forem cumpridos, a instalação não funcionará e receberá uma mensagem de erro. Para obter mais informações sobre a mensagem de erro, consulte o seguinte ficheiro de registo: %Windir%\Debug\Berbcln.log Além disso, recomendamos que instale a actualização do Windows que desactiva o objecto ADODB.Stream no Internet Explorer, antes de executar a ferramenta de remoção. Apesar de a ferramenta de remoção remover o cavalo de Tróia de computadores infectados, não impedirá a reinfecção se o computador continuar vulnerável. Ao instalar a actualização crítica, poderá evitar transferências adicionais de software malicioso a partir de um servidor infectado com o Download.Ject.Para obter informações adicionais sobre a actualização do Windows para desactivar o objecto ADODB.Stream, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 870669
(http://support.microsoft.com/kb/870669/
)
Como desactivar o objecto ADODB.Stream do Internet Explorer
Necessidade de reinícioNão é necessário reiniciar o computador depois de instalar esta ferramenta.Informações de utilizaçãoImportante: antes de avançar para os passos que se seguem, certifique-se de que efectuou uma cópia de segurança de todos os dados importantes.Quando instala a ferramenta de detecção e remoção dos efeitos do Download.Ject e aceita o contrato de licença do utilizador final (EULA), o pacote de instalação extrai o ficheiro Berbcln.exe para uma pasta temporária e, em seguida, a ferramenta de remoção é executada. A ferramenta de remoção verifica se o computador cumpre os pré-requisitos listados na secção "Pré-requisitos". Se os pré-requisitos forem cumpridos, a ferramenta de remoção efectua as seguintes acções:
Parâmetros da linha de comandosO programa de instalação da ferramenta de remoção suporta os seguintes parâmetros da linha de comandos:
197147
(http://support.microsoft.com/kb/197147/
)
Command-line switches for IExpress software update packages
A ferramenta de remoção suporta o seguinte parâmetro da linha de comandos:
Informações de remoçãoO ficheiro Berbcln.exe é automaticamente eliminado da localização temporária após a execução da ferramenta de remoção. Pode eliminar o programa de instalação da ferramenta depois de instalar a mesma.Nota: após a instalação da ferramenta de detecção e remoção dos efeitos do Download.Ject, esta não é apresentada na lista de programas instalados da ferramenta Adicionar/remover programas (Add/Remove Programs) do Painel de controlo (Control Panel). A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo
