Stinger
Vacina (Antídoto)
O Stinger é um tipo de programa comumente chamado de "vacina" ou "antídoto", ou seja, é pequeno e é utilizado para detectar e remover apenas alguns vírus, worms e/ou trojans.
Esse programa não é um substituto para um anti-vírus, mas apenas uma ferramentapara auxiliar a desinfectar um computador contra alguns programas nocivos.
Como o Stinger consegue exterminar vários programas maliciosos é uma vacina múltipla.
É importante notar que
o Stinger não fica residente na memória, ou seja, só elimina os programas nocivos no momento em que está sendo executado.
Stinger
O
Stinger é desenvolvido pela equipe da
NAI (uma divisão da McAfee) e atua em Windows 98 - ME - /NT - 2000 - XP.
Uma lista dos programas nocivos que o Stinger detecta aparece quando se pressiona o botão "List viruses".
O programa permite salvar os resultados da varredura em um arquivo txt (na pasta onde o Stinger está instalado). Para tal, clicar em: "File" e "Save the report to the file"
Essa versão, deleta 55 vírus, worms e/ou trojans e seus variantes:
BackDoor-AQJ
BackDoor-ALI
BackDoor-CEB
BackDoor-JZ
Bat/Mumu.worm
Downloader-DN.a
Exploit-DcomRpc
Exploit-LSASS
Exploit-MS04-011
HideWindow
IPCScan
IRC/Flood.ap.dr
IRC/Flood.bi.dr
IRC/Flood.cd
NTServiceLoader
ProcKill
PWS-Narod
PWS-Sincom.dll
W32/Anig.worm
W32/Bagle@MM
W32/Blaster.worm (Lovsan)
W32/Bropia.worm
W32/Bugbear@MM
W32/Deborm.worm.gen
W32/Doomjuice.worm
W32/Dumaru
W32/Elkern.cav
W32/Fizzer.gen@MM
W32/FunLove
W32/IRCbot.worm
W32/Klez
W32/Korgo.worm
W32/Lirva
W32/Lovgate
W32/Mimail
W32/MoFei.worm
W32/Mumu.b.worm
W32/MyDoom
W32/MyWife.d
W32/Nachi.worm
W32/Netsky
W32/Nimda
W32/Pate
W32/Polybot
W32/Sasser.worm
W32/Sdbot.worm.gen
W32/SirCam@MM
W32/Sober
W32/Sobig
W32/SQLSlammer.worm
W32/Swen@MM
W32/Yaha@MM
W32/Zafi
W32/Zindos.worm
W32/Zotob.worm
Últimos programas nocivos que a vacina destrói
# - W32/Mywife.d
# - W32/Bagle.cc - .dd, W32/Bropia.worm.bx/by, W32/Korgo.worm.aj, Lovgate.ar@MM, W32/Mydoom.bw@MM,
W32/Sober.r@MM, W32/Zafi.e@MM
O nome do arquivo foi alerado para "s-t-i-n-g-e-r.exe" pois o Sober.r termina os processos com o nome "stinger"
# - família W32/IRCBot.worm (inclui W32/IRCBot.worm!MS05-039) e família W32/Zobot.worm
Características do arquivo instalador
Arquivo: stng260.exe Versão: 2.6.0. - DAT Version 1000 Tamanho: 1.119 kb Tipo: gratuito
Para copiar o arquivo de instalação clicar no endereço abaixo:
A cópia pode ser feita a partir
1. Do "site" original
- Acessar o
Site oficial
- Procurar o link e efetuar o download
- Gravar o arquivo na pasta recém criada.
- Quando terminar, seguir o procedimento descrito em "Instalação" (ver abaixo).
Utilização
1. Remover todos os compartilhamentos de rede
Clicar em Ambiente de rede (Windows98) ou em "Meus locais de rede" com o botão direito do mouse
Clicar em "Propriedades"
Clicar em "Compartilhamento de arquivos e impressoras"
Se estiver marcada, desmarcar a opção:
"Desejo que outros usuários tenham acesso a meus arquivos"
Clicar em "OK"
Aparecerá a janela para reiniciar o micro. Clicar em "Sim"
2. Seu sistema é Windows ME ou Windows XP?
Se o sistema operacional instalado é o Windows ME ou Windows XP
deve-se desativar temporariamente o Sistema de Restauração.
Se não souber como fazê-lo, clique no link correspondente:
link para Windows ME
link para Windows XP
3. Fechar todos os programas
- É aconselhável fechar todos os programas que estiverem abertos.
Pressionar simultaneamente as teclas Ctrl, Alt e Del.
Abrir-se-á a janela de tarefas.
(Todos os programas que estão sendo executados no momento surgem nela).
Clicar em uma das tarefas e, depois, clicar em "Finalizar", para cada uma delas.
Todos os programas devem ser fechados, à exceção do Explorer
(deve-se fechar até mesmo o Systray).
Configuração
Clicar duplo no arquivo recém salvo para executar o programa. Aparecerá uma janela semelhante a essa:
Na janela que se abre, se houver mais unidades de disco rígido, adicionar os drives:
Supondo que além da unidade C:\ existam mais 2 drives (reais ou virtuais): D:\ e E:\
Clicar no botão "ADD" e digitar D e clicar em "OK"
Clicar em "ADD" e digitar E e clicar em "OK"
Clicar em "Preferences"
Se desejar que sejam escaneados os arquivos de Boot em “Scan these targets” clicar em “Boot sectors”
Se desejar ver o nome dos arquivos que estão sendo escaneados,em "Interface" clicar em "List all files scanned"
<>(Mas, se essa opção for clicada, aparentemente pode gerar, em alguns computadores a falta da tela final)
Para verificar todos os arquivos, em "Detection" clicar em "Scan all files"
Clicar em “OK” para fechar a janela "Preferences"
Execução
Clique no botão "Scan now" para iniciar o escaneamento, ou seja, a varredura do pc à procura de arquivos infectados.
Esperar o processo terminar.
No final deve aparecer um pequeno relatório, com a data e o número de arquivos sem infecção ("Number of clean files").
Se desejar, o relatório poderá ser salvo em um arquivo txt ( na pasta onde o Stinger está instalado )
Clicar em: "File" e "Save the report to the file"
Importante
Como esse antivírus remove apenas alguns programas nocivos deve-se garantir que o computador está desinfectado executando o seu antivírus atualizado.