- Descoberto:
- 15 de Dezembro de 2000
- Atualizado:
- 13 de Fevereiro de 2007 11:35:15 AM
- Tipo:
- Trojan Horse
O JS.Seeker é um cavalo de Tróia que altera a inicialização padrão do computador e as páginas de busca do navegador de Internet.
Em alguns casos o cavalo de Tróia chega na forma de um arquivo de nome Runme.hta. Esse arquivo é executado somente se o Windows Scripting Host estiver instalado.
Existem outras formas que você também pode utilizar para proteger seu sistema deste tipo de cavalo de Tróia.
Bloqueio de scripts
- Se estiver utilizando uma versão atual do Norton AntiVirus, essa versão possui o recurso de Bloqueio de Scripts. Execute o LiveUpdate para obtê-lo.
- Para outras versões do Norton AntiVirus, o Security Response oferece uma ferramenta para desativar o Windows Scripting Host.
Instale a correção da Microsoft
Este worm explora uma falha de segurança conhecida, presente no Microsoft Outlook/Outlook Express. A Microsoft oferece uma correção para essa falha em http://www.microsoft.com/technet/security/bulletin/MS99-032.asp
Datas da proteção antivírus
- Versão inicial do Rapid Release19 de Dezembro de 2000
- Última versão do Rapid Release28 de Setembro de 2010 revisão054
- Versão inicial diária certificada19 de Dezembro de 2000
- Última versão diária certificada28 de Setembro de 2010 revisão036
- Data da versão inicial semanal certificadapendente
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.
Avaliação da ameaça
Disseminação
- Nível de disseminação:High
- Número de infecções:More than 1000
- Número de sites:More than 10
- Distribuição geográfica:Low
- Contenção da ameaça:Easy
- Remoção:Easy
Dano
- Nível do dano:Low
- Modifica arquivos:Registro
Distribuição
- Nível de distribuição:Low
- Nome do anexo:Runme.hta
- Tamanho do anexo:3 a 5 K
