Vírus da PJ volta atacar em versão mais perigosa

Local destinado a tópicos com temas não relacionados com as energias alternativas. Um local para se falar de tudo um pouco.
Responder
Avatar do Utilizador

Autor do tópico
Esteves
Membro Gold
Membro Gold
Mensagens: 1149
Registado: sábado abr 26, 2008 12:39 am
Localização: Beira Alta

Vírus da PJ volta atacar em versão mais perigosa

Mensagem por Esteves »

Também conhecido por ukash, o vírus bloqueia o computador alegando crimes por acesso a sites de pornografia. Além de captar o endereço IP guarda uma foto do utilizador e quer cobrar uma multa de 100 euros, ameaçando com uma pena de prisão até 8 anos.

A ameaça não é nova e já tinha sido noticiada pelo TeK, assumindo contornos muito semelhantes aos verificados no Canadá e no Reino Unido, com origem no mesmo vírus. Mas as novas versões que estão a bloquear os computadores dos utilizadores portugueses são mais dificeis de contornar.

O vírus apresenta aos utilizadores uma página que simula um site oficial da Polícia de Segurança Pública ou da Polícia Judiciária, da qual não é possível sair. No site, escrito em português, indica-se o endereço IP de navegação e um alerta para o facto do computador estar bloqueado por transferência, armazenamento e distribuição de material pornográfico, incluindo pedofilia, o que viola a lei portuguesa.

Imagem

Na página fica a indicação de que, para desbloquear o computador, é preciso pagar uma multa de 100 euros, sendo fornecida imediatamente a informação necessária para o fazer, com paysafecard ou através da compra de um cartão Ukash numa payshop. O alerta pode ter uma data limite de pagamento de até 24 horas.

Ao contrário da primeira versão, o novo vírus simula um alerta da Polícia Judiciária e capta também uma fotografia do utilizador, se estiver disponível uma webcam, colocando-a na página. Esta é mais uma forma de intimidação que foi adicionada ao modelo de operação anterior.

Imagem

A navegação em páginas com conteúdo pornográfico, mas também sites de cracks para jogos ou download de música e filmes estão normalmente na origem da infeção com o vírus ukast, que também pode ser instalado a partir de sites de jogos online.

Contactado pelo TeK, o Cert.pt admite que tem recebido muitas participações de incidentes com este vírus, que têm surgido frequentemente, sendo fácil de apanhar em sites de pirataria, mas também relacionados com pornografia, ou através da abertura de anexos em mensagens de correio electrónico.

A recomendação do centro de resposta a incidentes informáticos aponta para a formatação do computador como forma de erradicar o vírus, garantindo que este é o melhor procedimento para assegurar que não há outras portas abertas. O mesmo procedimento que permitiu a instalação do vírus pode ter dado azo à entrada de outro malware.

Já antes a PSP tinha avançado com algumas soluções para erradicar o vírus do computador. Restaurar o sistema para uma data anterior à do ataque do vírus pode ser outra das formas mais fáceis de resolver o prolema, mas uma simples pesquisa na Internet vai oferecer aos utilizadores em apuros diferentes soluções para ultrapassar o bloqueio.

Paulo Vieira, do PCFix.com.pt, preparou mesmo um vídeo sobre a forma de resolver a infeção e desde julho do ano passado já teve mais de 85 mil visualizações, o que pode dar uma ideia do número de utilizadores à procura de soluções.

O TeK contactou ainda a Polícia Judiciária e está a aguardar uma reação em relação a esta matéria.


Fonte Sapo.pt
..........:::::Pré-Reforma:::::..........

Avatar do Utilizador

Volt
Membro Platinium
Membro Platinium
Mensagens: 7717
Registado: quarta set 24, 2008 11:26 am

Re: Vírus da PJ volta atacar em versão mais perigosa

Mensagem por Volt »

Muito bom. É sempre útil saber destas coisas. :-).
333.333,3 KM a bombar faísca!
Arranjei uma fêmea que não dá à luz mas consome-a

Avatar do Utilizador

mauri
Membro Platinium
Membro Platinium
Mensagens: 7877
Registado: sexta set 04, 2009 1:04 am
Localização: Amadora

Re: Vírus da PJ volta atacar em versão mais perigosa

Mensagem por mauri »

Eu já tive 2 ataques desse virus e foi fácil de resolver como já o anunciei aqui antes. Já fui atacado de outras formas por várias vezes.
Tenho partições só para o operativo de 20 G cada, e as restantes partições para o restante, programas, etc.
Há medida que vou avançando com novo software faço um backup só do operativo com o acronis (pode ser o ghost). Se me aparece algum virus ou bloqueamento é só fazer o restauro do sistema e tudo volta ao normal.
Aconselho que façam assim.
Neste momento só utilizo o xp com 2 operativos e vários sistemas do linux no mesmo pc.
Imagem
Associado 69Imagem
Antes de abrir um tópico utilize a Pesquisa
Prece
Imagem

Avatar do Utilizador

Autor do tópico
Esteves
Membro Gold
Membro Gold
Mensagens: 1149
Registado: sábado abr 26, 2008 12:39 am
Localização: Beira Alta

Re: Vírus da PJ volta atacar em versão mais perigosa

Mensagem por Esteves »

Também se pode eliminar arrancando em modo de segurança.

1ª Solução

Formatar o Computador: a mais simples e a mais óbivia, (ahaha Trolling…), claro que se fizeres isso perdes os dados do teu PC.



2ª Solução

Entrar em Modo de Segurança premindo F8 assim que o PC ligar.

Menu iniciar = > Todos os programas => Arranque => localizar um ficheiro executável cujo o nome é constituído por letras e numeros, esse é o mau da fita!

Botão direito em cima do ficheiro => Propriedades => Copiar a localização do Ficheiro (C:\localização) => Ir para a localização do vírus e eliminá-lo.

Agora ir para => Pasta do Windows => Temp => Eliminar tudo.



3ª Solução

Entrar em modo de segurança => Menu iniciar => Executar => msconfig =>separador startup => e deves procurar por executáveis com nomes estranhos => Remover o “certo” do ficheiro e depois aplicar => Reiniciar PC



4ª Solução

Entrar modo de Segurança => eliminar todos os dados da pasta Temp.



5ª Solução

Entrar em Modo de segurança e correr o Malwarebytes Anti-Malware



6ª Solução

Iniciar o Computador sem estar com acesso à internet. Pelo que dizem o vírus da psp só funciona se tiver ligado à net. Depois Correr um Ant-virus ou Malwarebytes Anti-Malware



7ª Solução

Esta solução já ajudou vários users, Entrar em Modo de Segurança =>E correr este programa: ComboFix.

É um programa que irá procurar todas as ameaças existentes incluíndo esse tal virus da psp.

O Menu para entrar em Modo de Segurança



8ª Solução

Entrar em Modo de Segurança =>Fazer o restauro do sistema.

Podes também experimentar o Modo de Restauro dos Serviços, como vês na imagem acima.



Minha Solução

Entrar em Modo de Segurança => Menu Iniciar => Executar => msconfig => Separador Iniciar/StartUp

Depois procurar por nomes de programas estranhos ou aqueles que sejam suspeitos.

Retirar o “Certo” dos programas suspeitos => Aplicar

Analisar o PC com o Malwarebytes Anti-Malware para remover o vírus da psp.



9ª Solução com Linha de comandos

Quanto o PC iniciar premir a tecla F8 várias vezes até aparecer o menu como vês na imagem acima (7ª solução), de seguida escolher a opção “Iniciar Modo de Segurança com Linha de Comandos”.

Quando a consola abrir escreve o seguinte comando:

cd restore

Depois deste escreve:

rstrui.exe

Ao fazer estes comandos vai abrir o assistente de restauro do sistema, selecciona uma data bem anterior ao da infecção do teu PC e segue o assistente.
..........:::::Pré-Reforma:::::..........


fagulhas
Membro Dedicado
Membro Dedicado
Mensagens: 31
Registado: segunda dez 07, 2009 7:50 pm

Re: Vírus da PJ volta atacar em versão mais perigosa

Mensagem por fagulhas »

Esta ultima versão, não permite entrar em modo segurança. Assim que o virus detecta esse modo faz 'reboot' ao pc.
O erro está nestes ficheiros que aponto:
Windows 8, 7, Vista
C:\Users\<your user name>\AppData\Roaming\skype.dat
C:\Users\<your user name>\AppData\Roaming\skype.ini
Windows XP
C:\Documents and Settings\Username\Application Data\skype.dat
C:\Documents and Settings\Username\Application Data\skype.ini
O melhor de tudo é arrancar o pc com um 'boot cd' e eliminar os ficheiros acima. A solução complete poderá ser vista aqui .
- Pela insubordinação e Desobediência Civil.
- Nem Deus, nem Chefe!!

Responder

Voltar para “Off Topic / Conversa”