Altieres Rohr | 04/10/2004 - 03h15
O Blaster é considerado um Worm de Rede pois se espalha via redes Windows: seja na internet ou em LAN. Ele se espalha pois existe uma falha no Windows NT que permite que o worm entre no computador sem mesmo o usuário executar um arquivo malicioso.
É de extrema importância lembrar que além do Blaster e do
Sasser, outros worms também causam a famosa reinicialização em 60 segundos. Por esse motivo, você pode muito bem ter um desses outros worms e não necessariamente o Blaster, pois todos eles possuem sintomas parecidos.
O Blaster é um malware simples. Depois de dele, foi ainda feito o
Sasser Worm. Ambos são muito parecidos. Por esse motivo, pode-se seguir procedimentos semelhantes em ambos os casos, mudando apenas as ferramentas necessárias.
Para remoção rápida e simples, use a ferramenta F-LovSan, da F-Secure, que você pode baixar aqui:
ftp://ftp.f-secure.com/anti-virus/tools/f-lovsan.zip
Tanto a ferramenta de remoção como os passos manuais para remover o problema devem ser executados por um usuário logado no sistema com privilégios administrativos.
Caso a ferramenta não resolva o seu problema, é bem provável que você não tenha o Blaster instalado. Por via das dúvidas, você pode seguir esses passos para ter certeza.
C:\WINDOWS\ é o caminho da pasta Windows. Se você não tem certeza onde fica sua pasta Windows, clique em Iniciar, aponte para executar e digite %Windir%. Clicando em OK, você abrirá a pasta Windows.
Desabilite a Restauração do Sistema para ter certeza de que o worm não seja protegido pelo Windows.
Se você não instalar o patch o vírus tem uma grande (90%) de chance de voltar.
O problema deve ser resolvido.