O vírus Gphone.exe é um worm que se espalha através de uma aplicação de mensagens instantâneas, especificamente Google IM e Yahoo! Messenger. O vírus envia mensagens instantâneas para todos em uma lista de contatos de mensagens instantâneas. Uma vez que um usuário clica em um link postado na caixa de bate-papo, o worm se desligar seu programa antivírus e instala mais spyware no computador. É necessário remover o worm Gphone e rode o programa antivírus novamente para evitar novas infecções PC.
Abra o navegador Internet Explorer. Vamos para "Ferramentas," "opções de Internet" e "Conteúdo."
selecionar "Habilitar," então "Sites aprovados." Digitar "https://rnd009.googlepages.com/"- debaixo "Permitir que este site." pressione "Nunca" para bloquear o site infectado por vírus.
Vamos para "Começar," e "Corre" e entrar no comando "taskmgr.exe." Acertar "Está bem" para carregar o Gerenciador de Tarefas.
Acerte o "processos" aba. Localizar esses arquivos listados na lista de arquivos atualmente em execução. Selecione o arquivo e clique em "Finalizar processo" para matá-lo.
% Windir% gphone.exe
% System% gphone.exe
% System% DEFAULT_NOT_SET.exe
C: Documents and Settings All Users Desktop gphone.exe
% Temp% gphone.exe
% System% gphone.exe
% DriveLetter% New Folder.exe
% DriveLetter% gphone.exe
[Pasta raiz] New Folder.exe
[Pasta raiz] gphone.exeVamos para "Começar," "Pesquisa." Escolher "Todos os arquivos e pastas."
Digite esses arquivos nomes na caixa e bater "ESTÁ BEM:"
% DriveLetter% autorun.inf
% Windir% Tarefas At1.job
[Pasta raiz] autorun.inf
C: disk.txt
% System% autorun.ini
% System% setting.ini
% Temp% log_ [DATA E HORA] .txtRealce os arquivos com o mouse e pressione o "Excluir" chave para apagar os arquivos.
Vamos para "Começar," "Corre" e tipo "regedit" que é o comando para abrir o Editor do Registro. Acertar "Entrar."
selecionar "Editar," "Encontrar" na barra de ferramentas do Registro. Digite estas teclas na caixa de pesquisa, um por um, e bata "Entrar:"
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer WorkgroupCrawler Shares"compartilhado" = "[Pasta raiz] New Folder.exe"
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run"Yahoo Messengger" = "% System% gphone.exe"
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon"Concha" = "explorer.exe gphone.exe"
HKEY_LOCAL_MACHINE SYSTEM ControlSet001 Services Schedule"AtTaskMaxHours" = "0?
HKEY_LOCAL_MACHINE SYSTEM ControlSet001 Services Schedule"NextAtJobId" = "2?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System"DisableTaskMgr" = "1?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System"DisableRegistryTools" = "1?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer"NoFolderOptions" = "1?
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Default_Page_URL" = "https://rnd009.googlepages.com/google.html&# 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Default_Search_URL" = "https://rnd009.googlepages.com/google.html&# 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Página de Pesquisa" = "https://rnd009.googlepages.com/google.html&# 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Página inicial" = "https://rnd009.googlepages.com/google.html&# 8221-
HKEY_CURRENT_USER Software Microsoft Internet Explorer Main"Página inicial" = "https://rnd009.googlepages.com/google.html&# 8221-
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft Explorador Painel de Internet Control"HomePage" = "1?
HKEY_CURRENT_USER Software Policies Microsoft Internet Explorer Painel de controle"HomePage" = "1?direita; clique em cada nome de arquivo e escolha "Modificar." Em seguida, selecione "Excluir" apagá-los a partir do Registro.
Reinicie o computador.
dicas & avisos
- Manter um programa antivírus em execução no seu PC para evitar infecções por vírus.