ID do artigo: 873018 - Última revisão: terça-feira, 7 de junho de 2005 - Revisão: 4.0 Ferramenta de remoção e detecção da carga de Download.Ject
AvisoEsta ferramenta não está mais disponível. Foi substituída pela ferramenta de remoção de software mal-intencionado do Microsoft Windows. Para obter informações adicionais sobre a ferramenta de remoção de software mal-intencionado, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:890830
(http://support.microsoft.com/kb/890830/
)
A ferramenta de remoção de software mal-intencionado do Microsoft Windows ajuda a remover softwares mal-intencionados específicos e predominantes dos computadores que executam Windows Server 2003, Windows XP ou Windows 2000
Nesta páginaSumárioA Microsoft tomou conhecimento de um programa cavalo de tróia chamado de W32/Berbew (variantes A-H) que é baixado após um computador cliente com Microsoft Windows ser infectado com o código mal-intencionado Download.Ject. Esse problema ocorre quando um usuário visita um site hospedado em um servidor executando os serviços de informações da Internet da Microsoft (IIS) e que foi infectado pelo JS.Scob. As páginas da Web baixadas para o computador do usuário contêm um programa JavaScript adicional que baixa o cavalo de tróia Backdoor:W32/Berbew. O Backdoor:W32/Berbew também é conhecido como Backdoor-AXJ, Webber ou Padodor. Quando o cavalo de tróia é executado no computador do usuário, ele executa diversas ações, dentre elas:
A Microsoft lançou uma ferramenta para ajudar a remover as variantes do cavalo de tróia Backdoor:W32/Berbew do seu computador. É possível baixar essa ferramenta no Centro de Download da Microsoft e executá-la em seu computador para remover as infecções causadas por Backdoor:W32/Berbew.A, Backdoor:W32/Berbew.B, Backdoor:W32/Berbew.C e Backdoor:W32/Berbew.D, Backdoor:W32/Berbew.E, Backdoor:W32/Berbew.F, Backdoor:W32/Berbew.G e Backdoor:W32/Berbew.H. Atualizações técnicas
SintomasVocê pode enfrentar um ou mais dos seguintes sintomas:
CausaEsse comportamento ocorre porque o seu computador está
infectado pelo cavalo de tróia Backdoor:W32/Berbew. O Backdoor:W32/Berbew é
derivado do cavalo de tróia Download.Ject. Para obter informações adicionais
sobre como determinar se o seu computador está infectado por uma variante do
Backdoor:W32/Berbew, visite o seguinte site da Microsoft: http://www.microsoft.com/brasil/security/download_ject.mspx
(http://www.microsoft.com/brasil/security/download_ject.mspx)
ResoluçãoUm software antivírus atualizado ajudará a evitar que o seu
computador seja infectado pelo cavalo de tróia Backdoor:W32/Berbew. Importante Também recomendamos o uso de um firewall da Internet e de um programa antivírus atual e que mantenha o Windows e seus programas atualizados. Para obter informações adicionais sobre como evitar e se recuperar de infecções de vírus, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 129972
(http://support.microsoft.com/kb/129972/
)
Vírus: Explicação, prevenção e recuperação
Informações sobre o download e a instalaçãoPré-requisitosA ferramenta de remoção e detecção da carga de Download.Ject possui os seguintes pré-requisitos:
827218
(http://support.microsoft.com/kb/827218/
)
Como determinar se o seu computador está executando uma versão de 32 bits ou de 64 bits do Windows XP
Se esses pré-requisitos não forem atendidos, a
instalação não funcionará e uma mensagem de erro será exibida. Para obter
informações adicionais sobre a mensagem de erro, consulte o arquivo de log a
seguir: %Windir%\Debug\Berbcln.log Além disso, recomendamos a instalação da atualização do Windows
para desativar o objeto ADODB.stream do Internet Explorer antes de executar a
ferramenta de remoção. Apesar da ferramenta remover o cavalo de tróia dos
computadores infectados, ela não irá impedir que seu computador seja novamente
infectado se ele continuar vulnerável. Ao instalar a atualização crítica, você
pode ajudar a evitar que outros códigos mal-intencionados sejam baixados a
partir do servidor infectado pelo Download.Ject.Para obter informações adicionais sobre a atualização do Windows que desativa o objeto ADODB.stream, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 870669
(http://support.microsoft.com/kb/870669/
)
Como desativar o objeto ADODB.Stream do Internet Explorer
Requisitos de reinicializaçãoNão é necessário reiniciar o computador após a instalação dessa ferramenta.Informações de usoImportante Antes de executar essas etapas, verifique se você possui um backup de todos os dados importantes.Ao instalar a ferramenta de remoção e detecção da carga de Download.Ject e aceitar o contrato de licença de usuário final (EULA), o pacote de instalação irá extrair o arquivo Berbcln.exe para uma pasta temporária e a ferramenta de remoção será executada. A ferramenta de remoção verifica se o computador possui os pré-requisitos listados na seção "Pré-requisitos". Se os pré-requisitos forem atendidos, a ferramenta de remoção fará o seguinte:
Opções de linha de comandoA instalação da ferramenta de remoção oferece suporte para as seguinte opções de linha de comando:
197147
(http://support.microsoft.com/kb/197147/
)
Opções de linhas de comando para pacotes de atualização de software do IExpress
A ferramenta de remoção suporta as seguintes opções
da linha de comando:
Informações sobre a remoçãoO arquivo Berbcln.exe é automaticamente excluído de seu local temporário após a execução da ferramenta de remoção. É possível excluir o pacote de instalação da ferramenta após instalar a ferramenta de remoção.Observação Após instalar a ferramenta de remoção e detecção da carga de Download.Ject, ela não aparecerá na lista de Programas instalados na ferramenta Adicionar ou remover programas no Painel de controle. A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início