JS.Seeker

Nível do risco2: Baixo

Descoberto:
15 de Dezembro de 2000
Atualizado:
13 de Fevereiro de 2007 11:35:15 AM
Tipo:
Trojan Horse

O JS.Seeker é um cavalo de Tróia que altera a inicialização padrão do computador e as páginas de busca do navegador de Internet.

Em alguns casos o cavalo de Tróia chega na forma de um arquivo de nome Runme.hta. Esse arquivo é executado somente se o Windows Scripting Host estiver instalado.



Existem outras formas que você também pode utilizar para proteger seu sistema deste tipo de cavalo de Tróia.

Bloqueio de scripts
  • Se estiver utilizando uma versão atual do Norton AntiVirus, essa versão possui o recurso de Bloqueio de Scripts. Execute o LiveUpdate para obtê-lo.
  • Para outras versões do Norton AntiVirus, o Security Response oferece uma ferramenta para desativar o Windows Scripting Host.


Instale a correção da Microsoft
Este worm explora uma falha de segurança conhecida, presente no Microsoft Outlook/Outlook Express. A Microsoft oferece uma correção para essa falha em http://www.microsoft.com/technet/security/bulletin/MS99-032.asp

Datas da proteção antivírus

  • Versão inicial do Rapid Release19 de Dezembro de 2000
  • Última versão do Rapid Release28 de Setembro de 2010 revisão054
  • Versão inicial diária certificada19 de Dezembro de 2000
  • Última versão diária certificada28 de Setembro de 2010 revisão036
  • Data da versão inicial semanal certificadapendente
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:High
  • Número de infecções:More than 1000
  • Número de sites:More than 10
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Easy

Dano

  • Nível do dano:Low
  • Modifica arquivos:Registro

Distribuição

  • Nível de distribuição:Low
  • Nome do anexo:Runme.hta
  • Tamanho do anexo:3 a 5 K