Saltar para o conteúdo principal

Publicidade

Publicidade

 
 
  Siga a Folha de S.Paulo no Twitter
15/04/2003 - 17h44

Vírus Refoav-A apenas alerta o usuário

da Folha Online

Um novo vírus de computador batizado de W32/Refoav-A começou a circular pela internet na semana passada. A praga não danifica o sistema nem apaga arquivos do seu PC.

Ela apenas se auto-envia para todos os endereços do seu Outlook e quando executada, avisa que você foi infectado, mas que não se trata de um vírus maligno e sugere que tenha mais cuidado ao abrir arquivos.

O Refoav chega em um e-mail cujo título é "Fw: Ipresionante". O texto no corpo da mensagem diz "pues eso simplesmente impresionante..." e o e-mail traz o arquivo foavre.exe em anexo.

Ao ser aberto, o vírus se copia para o C:\FOAVRE.exe e cria um arquivo VBScript (C:\vbseli.vbs).

Quando o sistema é reiniciado, o vbseli.vbs é executado e alguma das seguintes mensagens é mostrada: "Usted ha sido infectado por el virus Foavre"; "Este no es un virus maligno, no se preocupe su sistema sera restaurado e no quedara rastro del virus"; "Este es un virus de aviso, tenga cuidado con los archivos que recibe y abre"; "No a la guerra".

O arquivo vbseli.vbs apagará os arquivos C:\FOAVRE.exe e C:\vbseli.vbs criados pela praga em seu sistema.
 

Publicidade

Publicidade

Publicidade


Voltar ao topo da página