Vírus brasileiro destrói HDs e zera arquivos

O cavalo-de-tróia Portacopo:br é um invasor que destrói arquivos e só ataca micros com Windows configurado com o idioma português brasileiro (Windows 95 e 98).

Descoberto no Brasil, o Portacopo:br pode chegar como anexo numa mensagem de e-mail e tem alto poder de destruição. Quando executado, e se autocopia para o diretório de sistema com o nome Wsys.exe e modifica o Registro para ser executado durante a inicialização do Windows.

O vírus exibe mensagens com textos em português e substitui todos os arquivos não abertos em todas as pastas e subpastas de todas as unidades de disco rígido locais e de rede. Os arquivos são substituídos por outros que têm apenas 1 byte de tamanho.

Ao ser executado, o Trojan.Portacopo:br se autocopia como C:%Windir%Wsys.exe e substitui todos os arquivos não abertos nas pastas e subpastas nas unidades de disco rígido locais e de rede. Os arquivos substituídos ficam com 1 byte de tamanho.

Vacina
A vacina para o cavalo de tróia está disponível aos usuários do Norton AntiVirus e do Symantec AntiVirus Enterprise Edition no endereço
www.symantec.com.br/avcenter/download.html.
Para obter mais informações sobre o Trojan.Portacopo:br,
basta acessar o link
www.sarc.com/avcenter/venc/data/trojan.portacopo.br.html.

Voltar ao topo