Passos para limpar a ação do vírus:
Ir no REGEDIT.
-> LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
e deletar o que estiver com extensão *.vbs.
-> LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNSERVICES
e deletar o que estiver com extensão *.vbs.
Com o CTRL ALT DEL, finalizar tarefa do WSCRIPT, e do MAPIS32.
Localizar o arquivo LOVE-LETTER-FOR-YOU.HTM, e deletá-lo.
Localizar o arquivo WIN-BUGSFIX.EXE, e deletá-lo.
Localizar, no drive C:\, os arquivos com extensão *.VBS, e deletá-los.
Ir nas Propriedades do Internet Explorer, e verificar se o endereço da
página inicial está diferente de "http://intranet.inepar.com.br". Caso
esteja diferente, favor alterar para o endereço correto.
Desabilite o VShield, que está ao lado do relógio do windows (o escudo com o
V vermelho).
Ir no diretório APL\McaFee\Dat, copiar o arquivo EXTRA.DAT para o diretório
C:\Arquivos de Programas\Network Associates\VirusScan.
Clique na lupa que está ao lado do relógio do windows, e abilite o VShield.
Execute o programa de anti-vírus McAfee VirusScan, para todos os arquivos.
-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]]
Enviada em: Quinta-feira, 4 de Maio de 2000 16:24
Para: [EMAIL PROTECTED]
Assunto: [SouJava-J] HEL VÍRUS NA LISTA
RECEBI Aquele e_mail INFECTADO POR AQUELE "I LOVE YOU" ou "LOVE LETTER"..ele
está no VbScript..eu acho ..
Como tiro ele?
Por favor me ajudem.,
Cleiton.
http://www.ieg.com.br
--- LISTA SOUJAVA ---
http://www.soujava.org.br - Sociedade de Usuários Java da Sucesu-SP
[dúvidas mais comuns: http://www.soujava.org.br/faq.htm]
[para sair da lista: http://www.soujava.org.br/forum/cadastrados.htm]
[regras da lista: http://www.soujava.org.br/regras.htm]
-
--- LISTA SOUJAVA ---
http://www.soujava.org.br - Sociedade de Usuários Java da Sucesu-SP
[dúvidas mais comuns: http://www.soujava.org.br/faq.htm]
[para sair da lista: http://www.soujava.org.br/forum/cadastrados.htm]
[regras da lista: http://www.soujava.org.br/regras.htm]
-