Ferramenta de Remoção para pragas de MSN e Orkut: BankerFix

15 10 2007

O que é:

O BankerFix é uma ferramenta remoção genérica para worms e cavalos de tróia que roubam senhas de banco, Paypal, Orkut e MSN. Essas pragas são brasileiras e seu principal alvo são os usuários brasileiros, o que torna infecções por Bankers, como são chamados, comuns.

Você geralmente é infectado por uma praga desse tipo ao executar programas oferecidos por e-mails fraudulentos, mensagens falsas no Orkut e links maliciosos em mensagens de MSN enviadas por usuários infectados. O Banker geralmente causa uma lentidão na navegação web, impossibilita (ou dificulta) o desligamento do sistema, cria janelas falsas quando são visitados sites de bancos, cria telas falsas para login no MSN e abre janelas com endereço “getwindowinfo”.

Pode ser uma boa idéia utilizar a ferramenta caso seu MSN ou Orkut estejam enviando mensagens automaticamente.

Como usar:

1) Faça o download da ferramenta clicando no link abaixo:
http://linhadefensiva.org/bankerfix

2) Salve a ferramenta no seu disco rígido.

3) Caso seu antivírus possua algum bloqueio de scripts, é possível que ele alerte que a ferramenta é insegura. Este bloqueio existe porque, durante um tempo, muitos vírus eram programados em linguagens de “script”. O BankerFix também é criado nessa linguagem, mas não se trata de um vírus. De qualquer forma, o antivírus poderá alertá-lo com uma mensagem perguntando se você quer executar o script ou não. Certifique-se de permitir sua execução ou a ferramenta não irá funcionar.

4) Dê um duplo-clique no bankerfix.exe

5) Se você está executando ela pela primeira vez, uma mensagem pedindo para confirmar a existência de conexão com a Internet será exibida. Clique em OK.

6) Quando o BankerFix estiver instalado, uma mensagem de confirmação irá aparecer. Clique em OK para executá-lo ou Cancelar para sair.

7) Se você executá-lo, uma janela de texto simples irá aparecer na tela.

8) Feche todas as janelas e programas, com exceção do Banker Fix.

9) Clique na janela do BankerFix e aperte qualquer tecla. O BankerFix faz o resto sozinho.

10) Você irá receber uma mensagem informando se nenhum problema foi encontrado, se algum problema foi encontrado e solucionado ou se alguns arquivos infectados não puderam ser removidos.

11) Feche a janela.

12) Troque qualquer senha de banco, Orkut e MSN caso a ferramenta tenha detectado problemas no seu computador.

Notas:
  • Se a ferramenta não conseguir remover algum arquivo, tente usar o Modo de Segurança ou apenas reiniciar e executá-la novamente
  • A ferramenta foi criada em simples scripts BAT e VBS. Todo o código pode ser visto com qualquer editor de texto.

Fonte: Linha Defensiva


Ações

Information

8 responses

24 11 2007
Recados sacanas para Orkut « Ti@go Gomes

[…] Proteja-se! Use o BankerFix […]

24 11 2007
O que é Orkut? « Ti@go Gomes

[…] o BankerFix  […]

24 11 2007
Ferramenta de Remoção de Software Mal-Intencionado « Ti@go Gomes

[…] Use também o BankerFix […]

2 12 2008
lilian

baixei o bankerfix e o meo computador está negando a instálação, aparece uma janela pequena, aquelas com uma bola vermelha e um x branco, a mensagem diz assim—>
não é possível encontrar o arquivo de script
“C:\DOCUME~1\PEDROE~1\CONFIG~1\TEMP\7zS52.TMP\Iniciar-Bankerfix.vbs”
me ajudem por favor…
Obrigada!

5 12 2008
lilian

poxa por favor me ajudem!
estou querendo usar o banker… e não estou conseguindo…
alguém pode me ajudar?

5 12 2008
Ti@go Gomes

Olá Lilian,

Segue a forma de resolver o seu problema:

“Quando executo o Bankerfix aparece uma mensagem de Abrir Com, ou aparece um texto estranho, ou nada acontece. Como resolver isso?
Tente fazer isso:

* Reinstale o Windows Script. Veja como nesse tópico:
http://www.linhadefensiva.org/forum/ind…ndpost&p=195950

* Abra o Windows Explorer, clique no Menu Ferramentas> Opções de pasta.
Depois vá até a aba Tipos de Arquivos.
Localize na lista a extensão VBS, clique nela. Depois no botão Alterar.
Na caixa Abrir com, veja se encontra o nome Microsoft Windows Based Script Host. Clique sobre ele, depois nos OK. Reinicie o PC.
Caso não o encontre na lista do Abrir Com, clique no botão PROCURAR, e na linha chamada nome do arquivo, cole esse endereço: %SystemRoot%\System32\WScript.exe. Clique nos Ok. Reinicie o PC e tente executar o Bankerfix.

* Descompacte o conteúdo do arquivo Bankerfix.exe para alguma pasta. Nessa pasta, localize e execute o arquivo IniciarBankerfix.vbs. Depois siga as instruções da tela.”

Qualquer dúvida, veja esse link: http://www.linhadefensiva.org/forum/index.php?showtopic=39630

Abraços e boa sorte!

12 05 2009
Maira Mello

eu estou tentando fazer o download da ferramenta clicando no link:http://www.linhadefensiva.org/bankerfix (LINK EDITADO), mas não consigo!

13 05 2009
Ti@go Gomes

Olá Maira!

Me desculpe, mas acabei esquecendo de de atualizar o link no blog: http://www.linhadefensiva.org/bankerfix/

Abraços!

Deixe um comentário