quinta-feira, 3 de setembro de 2009

Remoção de Braviax

Há tempos venho me deparando com a seguinte reclamação:

"Aparece no canto do relógio um circulo vermelho com um X branco dizendo que me pc esta com virus. Já rodei o anti-virus e antispyware e nada reaparece"

Então peguei no Guia do Hardware uma dica para a remoção do braviax \ cru629 malware:

*Baixe e instale o Spybot e tambem o Avira Antivir,
(http://www.baixaki.com.br/)

ps.: instale-os e atualize, mas não execute ainda!

o Spybot - Search & Destroy não detecta ou remove a infecção do braviax/cru629 , mas é útil para detectar e remover o crap que baixa esse malware.

Anote ou imprima todo o procedimento pois irá trabalhar em modo de segurança e sem internet!

* Desligue o seu computador da Internet.
* Reinicie o computador em modo de recuperação a partir do CD de instalação. Presione DEL
ou, em alguns casos F2, repetidamente durante o processo de inicialização para acessar o setup e colocar o boot primario a partir do CD-ROM. Quando o "Bem-vindo à instalação do Windows" surgir, presione R para entrar no Console de recuperação . (Essas instruções são especificamente para XP).
* Navegue para o diretório do Windows. (Estando você no prompt C: \> digite "cd windows"(sem aspas) e pressione Enter. Quando precisar voltar ao prompt C: \> , digite cd .. e pressione Enter até chegar lá.)
*Quando estiver no prompt C: \ WINDOWS> digite "del braviax.exe" e pressione Enter. Quando o computador retorna ao prompt, digite "del cru629.dat" e pressione Enter.
* Navegue para o diretório System32, digitando cd system32 e presione enter. Uma vez que você está no prompt C: \> WINDOWS \ SYSTEM32> digite del braviax.exe e pressione Enter.
Em seguida, digite del cru629.dat e pressione Enter.
*Navegue para o diretório C: \ WINDOWS \ SYSTEM32 \ DLLCACHE> . digite del beep.sys no prompt e pressione Enter.
*Navegue para o diretório C: \ WINDOWS \ SYSTEM32 \ DRIVERS> . digite del beep.sys no prompt e pressione Enter.
* Digite "exit" e pressione Enter para sair do Console de recuperação e reinicie o computador. * Você deverá reiniciar em modo seguro.
*Para fazer isso é preciso pressionar F8 repetidamente até um menu de inicialização aparecer e escolha "modo seguro".
* Depois de ter iniciado em modo seguro, abra o regedit (click em iniciar -> Executar e digite "regedit"(sem aspas) na caixa de texto e pressione Enter).
*Assim que Editor de registro abrir, selecione Meu Computador. Em seguida, clique no menu Editar e selecione Localizar. Na caixa de diálogo digite "braviax" (você pode omitir o .exe, assim vai encontrar todas as referências ao malware.)
*Quando a pesquisa encontrar um valor que contenham a palavra-chave braviax, apague-a. Continue pesquisando até que todas as acorrencias que foram encontrados tenham sido apagadas.
*Repita esse processo para cru629.
*Quando todas as entradas, forem encontradas e apagadas no editor de registro, Você pode executar o Spybot - Search & Destroy , o Avira Antivir e Windows Defender (que devem rodar agora). os antiSpywares podem localizar e neutralizar o instalador do braviax.


OBS: A chave para impedir o braviax de se auto reinstalar parece ser a remoção de beep.sys, que normalmente é um programa legítimo do Windows. Ele não parece ser crucial para o funcionamento do computador. Sua máquina ficará sem emitir sinal sonoro após o boot. Veremos como restaurar isso quando a praga tiver sido completamente removida.


Nota: Essas orientações foram retiradas do site em inglês do link abaixo (indicado pelo user Quasar):
http://www.cmilner.com/crapware.php


Saudações!!

Nenhum comentário:

Postar um comentário