Trabalhar na área de informática às vezes pode ser prazeroso, mas muitas vezes me assusta, ainda mais com a criatividade dos “desenvolvedores” de vírus.
No início desta semana fui chamado para uma manutenção, pois segundo o cliente, seu PC estava com algum vírus que não deixava desligar normalmente, e que isso começou a ocorrer quando uma xícara apareceu do lado do relógio do Windows (barra de notificações).
Sem ver o PC, afinal estávamos conversando pelo telefone, na minha inocência falei que aquilo não era vírus e sim a atualização do Java, mesmo assim resolvi ir na casa do supracitado cliente.
Chegando lá de cara vi que o ícone estava estranho, entrei em “Iniciar > Todos os Programas > Inicializar” e vi o ícone belo e formoso com o nome de “pdf.exe”, aí não restaram dúvidas, vírus na certa.
Passei o Avast e nada adiantou, passei o Antivir e o simpático antivírus até apagou alguns arquivos infectados, mas não resolveu o problema, após alguns minutos achei a pasta onde o tinhoso do vírus se escondia, depois de alguns procedimentos eliminei-o. Prontinho, Windows desligando normalmente.
Caso o nobre leitor também esteja sofrendo com esse vírus, basta seguir esse passo a passo:
- Entre no Windows em modo de segurança;
- Exclua o arquivo pdf.exe do inicializar (Iniciar > Todos os programas > Inicializar);
- No executar, digite MSCONFIG e na guia Inicializar desmarque o arquivo pdf.exe;
- Explore a pasta Arquivos de Programas, encontre a pasta “tempp” e delete-a, ela estará oculta;
- Esvazie a lixeira;
Após esses procedimentos, basta reiniciar o PC e entrar no Windows normalmente, se tudo der certo, o ícone da xícara desaparecerá e a máquina voltará a desligar sem problemas.
E adivinha da onde veio vírus… de um link do Orkut.
Update 16/11/07:
Terceiro cliente com o mesmo vírus em menos de 15 dias, dessa vez lembrei de capturar a tela com o ícone:

Com a nova atualização o Antivir conseguiu eliminar o vírus.
Compare Preços de: Windows Vista, Windows XP, Office 2007 no Buscapé.
5 Comentários
Usando
November 12th, 2007 at 13:59
Se não fosse do orkut não tinha graça
Xereta? Conheço também, mas tubaína é o refrigerante da Turma da Mônica (Sim, eu lia Turma da Mônica ^^). A propósito, você faz idéia de como foi complicado achar uma foto de tubaína????
Usando
November 18th, 2007 at 12:08
cara valew pela dica, esse vírus realmente é chato
vo tentar tira-lo pq com o avast tá sem futuro
Usando
November 19th, 2007 at 10:19
eu apaguei a xicara fiz tudo
e ele sumiu
mais nao achei a pasta tempp
sera q apaquei o virus ?
Usando
November 19th, 2007 at 21:41
nao achei a pasta nao
e eu exclui manualmente
e agora a pasta nao ta nao cara
oq eu faco?
Usando
November 20th, 2007 at 8:27
Recomendo que você instale e passe o Antivir, só pra ter certeza da remoção do vírus.