Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17  Trend dá instruções de proteção contra NewLove IT ForumIT Forum

Trend dá instruções de proteção contra NewLove

Publicado:

Leitura 2 minutos

Trend dá instruções de proteção contra  NewLove

A diferença entre os dois vírus, segundo os técnicos, é que este altera seu código a cada nova infecção, adicionando novas linhas de código e por isso aumenta seu tamanho e se espalha mais rapidamente. Ele troca o código original de todos os arquivos deixando-os com zero byte. Outra característica do NewLove é destruir o sistema operacional Windows e neste caso, precisa ser reinstalado.

Desde cedo, a Trend Micro colocou à disposição no site www.antivirus.com.br uma vacina de proteção para o vírus NewLove.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Como se defender
Para os casos em que o NewLove ainda não destruiu o Windows, a Trend recomenda remover o vírus do sistema da seguinte forma:

1. Rastreie o sistema e separe os arquivos detectados como

VBS_NEWLOVE.A. Utilize a última lista de vírus disponível em nosso site.

2. Clique em “Executar” no menu Iniciar

3.Digite “Regedit” e pressione ENTER

4. Identifique o registro

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRub

5. Veja as entradas do registro contendo os nomes dos arquivo listados

no item 1 e remova as entradas se existirem.

6. Identifique o registro:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices

7. Verifique as entradas de registro contendo os nomes dos arquivos

listados no item 1 e remova-as caso existam.

8. Reinicialize o sistema

9. Rastreie o sistema inteiro novamente e exclua todos os arquivos detectados como VBS_NEWLOVE.A. Os arquivos destruídos (0 bytes) podem ser apagados, uma vez que não podem mais ser utilizados.

Notícias relacionadas

Ver mais Seta para direita