Análise do vírus que bloqueia o tibia.com
Você abriu aquele fake e-mail do TibiaBR e executou o vírus, e agora não abre mais o Tibia.com?
Já tenho a seguinte informação:
Isso se chama pharming, uma técnica utilizada por hackers, frequentemente usado junto com o chamado phishing scam (paginas falsas).
Não te digo que essa é a remoção completa do vírus, pois não tenho muitos detalhes sobre o mesmo, mas breve eu irei ver melhor ;)
Vamos começar!
Abra o Menu Iniciar>Executar e digite:
notepad C:\WINDOWS\system32\drivers\etc\hosts
Vai abrir um arquivo com o bloco de notas.
Verifique se não há alguma coisa envolvendo o Tibia.com ou o endereço IP 62.146.69.27.
Se houver, remova.
De preferência, deixe o seu arquivo exatamente igual a esse:
Código:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Este é um arquivo HOSTS de exemplo usado pelo Microsoft TCP/IP para Windows.
#
# Este arquivo contém os mapeamentos de endereços IP para nomes de host. Cada
# entrada deve ser mantida em uma linha individual. O endereço IP deve
# ser colocado na primeira coluna, seguido do nome de host correspondente.
# O endereço IP e o nome do host devem ser separados por pelo menos um
# espaço.
#
# Adicionalmente, comentários (como estes) podem ser inseridos em linhas
# individuais ou após o nome de computador indicado por um símbolo '#'.
#
# Por exemplo:
#
# 102.54.94.97 rino.acme.com # servidor de origem
# 38.25.63.10 x.acme.com # host cliente x
127.0.0.1 localhost
Dúvidas em geral, eu posso responder, é só postar.
Atenciosamente,
Fvox