Já havia
abordado esse assunto anteriormente sobre os SPYWARES (leia
o artigo anterior)... Ontem, 18.12.2003, travei uma luta
para tentar exterminar essas merdas, me desculpem o termo...
://
Mas essas porcarias:
-
se instalam em seu micro SEM a sua permissão,
-
mudam padrões do SEU pc,
-
enviam SEUS dados a terceiros,
-
não bastasse isso TUDO, ainda
são perigosos pois podem comprometer a segurança
de seu computador, abrindo as portas de seu pc para Trojans,
vírus, etc...
-
Não me considero leigo em informática,
mas olha o termo que usei antes - batalha - , não
é a toa...
-
Removi os programas (internet optimizer/
Alert/mysearch) via painel de controle,
-
deletei manualmente os diretorios criados
e seus respectivos arquivos,
-
deletei as chaves dentro do registro
do windows (fiz por minha conta, não havia achado
o site abaixo e suas instruções...),
-
rebootei o windows...
-
Esperava ter removido essas nabas...
Mas nao!
Incrivel, ainda assim as
porcarias não haviam sumido do meu pc!
Aliás, nem sei como se instalaram novamente...
Isso é o que dá mais raiva, pq se soubesse evitaria...
Creio que deva ter sido em algum site que acessei (?!).
Da primeira vez, vieram de 'brinde' junto
com o Kazaa!
Fiz um teste (FAÇA VC TB!):
-
abri o Internet Explorer,
-
no local onde vc informa um endereço
(site.com.br ou qq um...),
-
digite qq coisa, por exemplo 'ahahahahahaha'.
-
Pressionei enter,
-
e ploft tava lá AINDA a naba
do Yoogee, há variantes, como COOL SEARCH / INTERNET
OPTIMIZER E OUTRAS PORCARIAS...
-
Normalmente deveria aparecer, 'página
não pode ser encontrada ou algo do tipo...' Ou
ainda uma página de busca da MSN, com alguma coisa
assim 'este domínio está disponível',
mas com logos da Microsoft.
-
Se vc viu algo diferente, como no passo
5, meu amigo... Prepare-se! A batalha pela privacidade
e segurança de seu pc, vai começar... ;-)
COMO
REMOVER ESSAS PORCARIAS ?

Internet
Optimizer
Internet Optimizer
Descrição
O optimizer do Internet é um hijacker
da página do erro. (Para o leigo: é um programa
que toma controle de seu pc, mais especificamente das suas
páginas de erro)
Variantes
InternetOptimizer/Iopti : os erros de usuário
desconhecido, os erros página-não encontradas,
os erros do usuário e mesmo os erros senha são
dirigidos, aos usuário s que controlando o Internet
Otimizer, www.internet-optimizer.com.
InternetOptimizer/Nem : como Iopti, nas buscas
de site, e quando sua página não é encontrada
direciona seu navegador para Yoogee.com (um site de busca
que foi criado pelos fabricantes de InternetOptimizer).
InternetOptimizer/Wsem : uma versão
maior do software, cuja a finalidade é desconhecida!!!
(Veja bem FUNÇÃO DESCONHECIDA !!!)
InternetOptimizer/Crmrest : um controle do
downloader de ActiveX para InternetOptimizer. (Creio que é
por aqui que ele se instala, pois tendo esse controle, o download
é feito automaticamente! Vc nem é consultado,
dependendo da configuração que vc usa no navegador!)
Conhecido também como: DyFuCA .
Distribuição
O que ele faz ?
Anunciar
Sim. O componente ALERTA, ativo, dA DyFuCA
'pode abrir' alertas pop-up direcionados pela Empresa/servidor.
Violação da
privacidade
Suspeito. O EULA no Web site do optimizer
do Internet indica que o software pode emitir toda sua informação
browsing para seus controladores (VEJAM ISSO!). Na época
que escrevia, entretanto, isto não foi visto acontecer
com a versão atual do software.
Problemas de segurança
Sim. Ele pode fazer o download e executar
códigos não assinados arbitrariamente, de servidor
da empresa ! Assim como upgrades, tb!
Remoção
Verifique a característica dos programas
de Add/Remove de painel de controle para ver se há
entradas dos programas: 'Active Alert' e 'Internet Optimizer'
. Se estas entradas estiverem lá, usar a remoção
de ambos, que deve resultar na remoção correta
do 'Internet Optimizer'.
Depois, assegure MoneyTree/DyFuCA é não mais longo carregado.
Abra o registro (o clique ' INICIAR ', escolha
'EXECUTAR ' e digite 'REGEDIT') e encontre a chave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
Suprima as entradas ' DyFuCA ' e ' alertas ativos de DyFuCA
'.
Abra agora uma janela do alerta de comando
do DOS (de INICIAR->EXECUTAR->DIGITE CMD ),
e digite os seguintes comandos (para o variação
do Iopti):
cd "%WinDir%\System"
regsvr32 /u ..\iopti130.dll
Ou, para a variação NEM:
cd "%WinDir%\System"
regsvr32 /u ..\nem207.dll
Ou, para o variação de Wsem:
cd "%WinDir%\System"
regsvr32 /u ..\wsem210.dll
Reinicie o computador e você deve poder
deletar a DLL da pasta Windows, e ' DyFuCA ',
'Internet Optimizer' ou o diretório 'STWSI', dentro
dos Arquivos de programas e/ou Program files.
Você pode, AINDA, ter linhas internas do programa. Você
pode também DELETAR o subchave 'FCI ' em HKEY_LOCAL_MACHINE\Software
,
e em HKEY_CURRENT_USER\Software para limpar acima se você
gostar.
|