Nome | Minhoca:VBS / Tibni.A |
Tipo | Worm VBS |
Pequena descrição | Cria e replica vários arquivos e estabelece uma conexão com um domínio ftp. |
Os sintomas | Pode ser detectado localizando os seguintes arquivos: bin.doc, bizo.mp3, img.jpg, New Folder.lnk, Photo0.jpg, pict.jpg, Zain. Abre um navegador com um link para Bahaty.com/search. |
distribuição Método | mails de spam. ataques MITM, redirecionamentos maliciosos. |
ferramenta de detecção | Baixar SpyHunter, para ver se seu sistema foi afetado por worm:VBS / Tibni.A |
Este tipo de ameaça cibernética é extremamente prejudicial para o usuário porque ele cria vários arquivos de origem desconhecida com fins maliciosos. Estes tipos de ameaças específicas não são muito populares no momento em escala global. Contudo, analistas de segurança online identificaram um aumento acentuado nos ataques que envolvem worms em algumas partes da América. Este worm em particular pode usar scripts do Visual Basic para rastrear o PC do usuário e também obter permissões de leitura e gravação para os dados dentro desse computador. Ao fazê-lo, o PC vítima pode ficar totalmente indefeso.
Minhoca:VBS / Tibni.A – Como cheguei Infected?
Existem várias maneiras pelas quais um usuário pode se tornar uma vítima desses ataques. Este worm em particular se espalha principalmente por meio de drives USB. Os especialistas em segurança aconselham ter muito cuidado ao lidar com as portas USB do seu computador. É sempre importante desativar a reprodução automática e ativar todos os mecanismos de digitalização de quaisquer novos dispositivos conectáveis por USB à sua máquina. Os engenheiros técnicos também aconselham o emprego de um scanner antimalware externo que detectará imediatamente quaisquer ameaças fora do comum.
Mais sobre o Worm:VBS / Tibni.A
Esta variante específica está intimamente ligada ao mecanismo de pesquisa suspeito https://www.bahaty.com/red/g.php, porque é relatado por pesquisadores de ameaças cibernéticas da Microsoft a criação dos seguintes arquivos que podem abrir seu navegador com este link:
→%desktop% Internet Explorer.lnk
%desktop% Opera.lnk
%desktop% Mozilla Firefox.lnk
%desktop% Safari.lnk
%desktop% Google Chrome.lnk
Mais do que isso, do que isso, ele coloca os mesmos atalhos no diretório% APPDATA% Microsoft Internet Explorer Quick Launch, também conhecido como Microsoft Quick Launch.
Depois disso, o worm cria os seguintes arquivos nesses locais:
→D:\bin.doc ;D:\system bizo.mp3
D:\AUTOEXE img.jpg
D:\New Folder.lnk D:\NTDETE Photo0.jpg
D:\boot pict.jpg
D:\'Nome de usuário' Zain
Este worm também copia esses arquivos de uma unidade maliciosa para outras unidades externas conectadas ao computador:
img.jpg, bin.doc, pict.jpg, Photo0.jpg, bizo.mp3, New Folder.lnk, Zain
mais ainda, a ameaça cria um objeto Start.lnk na pasta de inicialização que permite sua execução quando o Windows é executado. Este atalho é relatado para executar wscript.exe / e:VBScript.Encode D:\bin.doc que, por sua vez, modifica essas entradas de registro criando valores, como biotina neles:
→HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
C:\WINDOWS system32 wscript.exe / e:VBScript.Encode D:\bin.doc
O arquivo bin.doc é usado com um propósito muito específico: Para carregar esses arquivos no sistema:
→AUTOEXE, bota, NTDETE
A atividade deste worm não termina com este, Apesar. Acredita-se que ele use o domínio ftp.bahaty.com para baixar o arquivo malicioso micropro.exe através do protocolo FTP.
Mais sobre Bahaty.com/search/
Este site de pesquisa suspeita é feito para um auditório que fala francês ou por desenvolvedores que falam francês, uma vez que é apresentado nesse idioma. Contudo, conseguimos vinculá-lo a bahaty.com, que é um site árabe que lembra um blog online.
Na página inicial sob o logotipo, há um texto, traduzindo para ‘Powered by Google’, e, de fato, este mecanismo de pesquisa usa banco de dados do Google para fornecer resultados. Tudo isso é explicável, mas o que chamou nossa atenção foram os vários cookies do navegador quando abrimos o site. Cookies de navegação são tecnologia de coleta de informações e coletam quaisquer dados inseridos pelo usuário no site, além de informações de localização do usuário, incluindo endereço IP, cliques online e outros.
Minhoca:VBS / Tibni.A e Bahaty.com/search/– Como removê-los completamente?
Sobre Bahaty.com/search/, existe a possibilidade de ser um sequestrador de navegador, anexado a este verme. Caso você continue vendo este mecanismo de pesquisa suspeito como sua página inicial ou uma nova guia, certifique-se de removê-lo seguindo o tutorial abaixo (Para todos os navegadores amplamente usados).
Desde Worm:VBS / Tibni.A foi feito para criar e baixar arquivos maliciosos no seu computador, é altamente recomendável remover os arquivos mencionados acima dos diretórios manualmente. Caso você esteja tendo problemas para excluí-los, use software de remoção especial, como DeleteDoctor (HL https://www.majorgeeks.com/files/details/delete_doctor.html), que tentará métodos diferentes para removê-los. Além disso, certifique-se de remover o valor de registro bintin associado em:
→HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
Uma vez que esta ameaça pode ter feito Deus sabe o que mais para o seu computador, é altamente recomendável colocar em funcionamento um programa anti-malware atualizado específico. Ele deve procurar por qualquer coisa fora do comum e se livrar totalmente da ameaça. Também recomendamos fazer tudo isso no modo de segurança e sem rede. Certifique-se também de digitalizar não apenas para o PC afetado, mas também de realizar uma verificação de segurança em outros computadores da rede. Isso deve ser feito porque os worms tendem a se espalhar rapidamente para outros computadores em LANs. Para obter mais informações sobre como inicializar sua máquina no Modo de segurança e como verificá-la com segurança, por favor verifique o tutorial mencionado depois.
1. Remover / desinstalar Bahaty.com/search/ no Windows
Aqui é um método em algumas etapas fáceis para remover esse programa. Não importa se você estiver usando o Windows 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços do programa ficar para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:
Selecione o programa que você deseja remover, e pressione “Desinstalar” (fig.3).
Siga as instruções acima e você desinstalará Bahaty.com/search/ com sucesso.
2. Remova Bahaty.com/search/ do seu navegador
Selecione os “Add-ons” ícone do menu
selecionar Bahaty.com/search/ e clique “Retirar”
Depois de Bahaty.com/search/ é removido, restart Mozilla Firefox fechando-lo do vermelho “X” no canto superior direito e iniciá-lo novamente.
selecionar Bahaty.com/search/ remover, e clique em ‘Disable’. Uma janela pop-up será exibida para informá-lo que você está prestes a desativar a barra de ferramentas selecionada, e algumas barras de ferramentas adicionais podem ser desativado assim. Deixe todas as caixas marcadas, e clique ‘Disable’.
Depois de Bahaty.com/search/ foi removido, reiniciar Internet Explorer, fechando-lo do vermelho ‘X’ no canto superior direito e iniciá-lo novamente.
Abra o menu drop clicando no ícone de roda dentada na parte superior Esquina direita.
A partir do menu drop seleccionar ‘Preferências’
Na nova janela, selecione ‘Extensões’
Clique uma vez sobre Bahaty.com/search/
Clique 'Desinstalar’
Uma janela pop-up aparecerá pedindo a confirmação de desinstalação Bahaty.com/search/. selecionar 'Desinstalar’ novamente, e o verme:VBS / Tibni.A será removido.
A fim de eliminar quaisquer objetos associados que são deixados após a desinstalação e detectar quaisquer outras ameaças, você deve:
3. Inicie o seu PC no modo de segurança para remover o worm:VBS / Tibni.A.
Para o Windows XP, Vista, 7 sistemas:
1. Remova todos os CDs e DVDs, e reinicie o PC do “Começar” cardápio.
2. Selecione uma das duas opções que se seguem:
– Para PCs com um único sistema operacional: pressione “F8” repetidamente após a primeira tela de inicialização aparece durante o reinício do seu computador. No caso do logotipo do Windows aparece na tela, você tem que repetir a mesma tarefa novamente.
– Para PCs com múltiplos sistemas operacionais: ? He as setas irá ajudá-lo a selecionar o sistema operacional que você prefere para começar em Modo de segurança. pressione “F8” tal como descrito para um único sistema operacional.
3. Enquanto o “Opções avançadas de inicialização” aparece o ecrã, selecione os Modo de segurança opção desejada usando as teclas de seta. Como você fazer a sua selecção, pressione “Entrar“.
4. Fazer logon no seu computador usando sua conta de administrador
Enquanto o computador está no modo de segurança, as palavras “Modo de segurança” aparecerá em todos os quatro cantos da tela.
Para Windows 8, 8.1 e 10 sistemas:
Degrau 1: Abra o Menu Iniciar
Degrau 2: Enquanto segurando a tecla Shift botão, Clique em Poder e clique em Reiniciar.
Degrau 3: após a reinicialização, o menu aftermentioned aparecerá. A partir daí você deve escolher Solução de problemas.
Degrau 4: Você vai ver o Solução de problemas cardápio. A partir deste menu você pode escolher Opções avançadas.
Degrau 5: Depois de Opções avançadas aparece o menu, Clique em Definições de arranque.
Degrau 6: Clique em Reiniciar.
Degrau 7: Um menu aparecerá após a reinicialização. Você deve escolher Modo de segurança premindo o número correspondente e a máquina irá reiniciar.
4. Remover Worm:VBS / Tibni.A automaticamente baixando um programa anti-malware avançado.
Para limpar o seu computador, você deve baixar um programa antimalware atualizado em um PC seguro e instalá-lo no computador afetado em modo offline. Depois disso, você deve inicializar no modo de segurança e verificar seu computador para remover todos os worm:Objetos associados a VBS / Tibni.A.
- janelas
- Mac OS X
- Google Chrome
- Mozilla Firefox
- Microsoft borda
- Safári
- Internet Explorer
- Parar pop-ups push
Como remover o worm:VBS / Tibni.A do Windows.
Degrau 1: Procurar worm:VBS / Tibni.A com ferramenta anti-malware SpyHunter
Degrau 2: Inicialize seu PC no modo de segurança
Degrau 3: Desinstalar Worm:VBS / Tibni.A e software relacionado do Windows
Etapas de desinstalação para Windows 11
Etapas de desinstalação para Windows 10 e versões mais antigas
Aqui é um método em alguns passos simples que deve ser capaz de desinstalar a maioria dos programas. Não importa se você estiver usando o Windows 10, 8, 7, Vista ou XP, esses passos vai começar o trabalho feito. Arrastando o programa ou a sua pasta para a lixeira pode ser um muito má decisão. Se você fizer isso, pedaços e peças do programa são deixados para trás, e que pode levar a um trabalho instável do seu PC, erros com as associações de tipo de arquivo e outras atividades desagradáveis. A maneira correta de obter um programa fora de seu computador é para desinstalá-lo. Fazer isso:
Degrau 4: Limpe todos os registros, Created by Worm:VBS/Tibni.A on Your PC.
Os registros normalmente alvo de máquinas Windows são os seguintes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Você pode acessá-los abrindo o editor de registro do Windows e excluir quaisquer valores, criado por Worm:VBS / Tibni.A lá. Isso pode acontecer, seguindo os passos abaixo:
Gorjeta: Para encontrar um valor criado-vírus, você pode botão direito do mouse sobre ela e clique "Modificar" para ver qual arquivo é definido para ser executado. Se este é o local do arquivo de vírus, remover o valor.
Video Removal Guide for Worm:VBS / Tibni.A (janelas).
Livre-se do Worm:VBS / Tibni.A do Mac OS X.
Degrau 1: Desinstalar Worm:VBS/Tibni.A and remove related files and objects
O seu Mac irá então mostrar uma lista de itens que iniciar automaticamente quando você log in. Procure por aplicativos suspeitos idênticos ou semelhantes ao Worm:VBS / Tibni.A. Verifique o aplicativo que você deseja parar de funcionar automaticamente e selecione no Minus (“-“) ícone para escondê-lo.
- Vamos para inventor.
- Na barra de pesquisa digite o nome do aplicativo que você deseja remover.
- Acima da barra de pesquisa alterar os dois menus para "Arquivos do sistema" e "Estão incluídos" para que você possa ver todos os arquivos associados ao aplicativo que você deseja remover. Tenha em mente que alguns dos arquivos não pode estar relacionada com o aplicativo que deve ter muito cuidado quais arquivos você excluir.
- Se todos os arquivos estão relacionados, segure o ⌘ + A botões para selecioná-los e, em seguida, levá-los a "Lixo".
Caso você não consiga remover o Worm:VBS / Tibni.A via Degrau 1 acima:
No caso de você não conseguir encontrar os arquivos de vírus e objetos em seus aplicativos ou outros locais que têm mostrado acima, você pode olhar para eles manualmente nas Bibliotecas do seu Mac. Mas antes de fazer isso, por favor leia o aviso legal abaixo:
Você pode repetir o mesmo procedimento com os outros Biblioteca diretórios:
→ ~ / Library / LaunchAgents
/Biblioteca / LaunchDaemons
Gorjeta: ~ é ali de propósito, porque leva a mais LaunchAgents.
Degrau 2: Procurar e remover worm:VBS/Tibni.A files from your Mac
Quando você está enfrentando problemas em seu Mac como resultado de scripts e programas indesejados como o Worm:VBS / Tibni.A, a forma recomendada de eliminar a ameaça é usando um programa anti-malware. O SpyHunter para Mac oferece recursos avançados de segurança, além de outros módulos que melhoram a segurança do seu Mac e a protegem no futuro.
Video Removal Guide for Worm:VBS / Tibni.A (Mac)
Remover Worm:VBS / Tibni.A do Google Chrome.
Degrau 1: Inicie o Google Chrome e abra o menu suspenso
Degrau 2: Mova o cursor sobre "Ferramentas" e, em seguida, a partir do menu alargado escolher "extensões"
Degrau 3: Desde o aberto "extensões" menu de localizar a extensão indesejada e clique em seu "Retirar" botão.
Degrau 4: Após a extensão é removido, reinicie o Google Chrome fechando-o do vermelho "X" botão no canto superior direito e iniciá-lo novamente.
Apagar Worm:VBS / Tibni.A do Mozilla Firefox.
Degrau 1: Inicie o Mozilla Firefox. Abra a janela do menu:
Degrau 2: Selecione os "Add-ons" ícone do menu.
Degrau 3: Selecione a extensão indesejada e clique "Retirar"
Degrau 4: Após a extensão é removido, restart Mozilla Firefox fechando-lo do vermelho "X" botão no canto superior direito e iniciá-lo novamente.
Desinstalar Worm:VBS / Tibni.A do Microsoft Edge.
Degrau 1: Inicie o navegador Edge.
Degrau 2: Abra o menu suspenso clicando no ícone no canto superior direito.
Degrau 3: A partir do menu drop seleccionar "extensões".
Degrau 4: Escolha a extensão suspeita de malware que deseja remover e clique no ícone de engrenagem.
Degrau 5: Remova a extensão maliciosa rolando para baixo e clicando em Desinstalar.
Remover Worm:VBS / Tibni.A do Safari
Degrau 1: Inicie o aplicativo Safari.
Degrau 2: Depois de passar o cursor do mouse para o topo da tela, clique no texto do Safari para abrir seu menu suspenso.
Degrau 3: A partir do menu, Clique em "preferências".
Degrau 4: Depois disso, selecione a guia 'Extensões'.
Degrau 5: Clique uma vez sobre a extensão que você deseja remover.
Degrau 6: Clique em 'Desinstalar'.
Uma janela pop-up aparecerá pedindo a confirmação de desinstalação a extensão. selecionar 'Desinstalar' novamente, e o verme:VBS / Tibni.A será removido.
Eliminar Worm:VBS / Tibni.A do Internet Explorer.
Degrau 1: Inicie o Internet Explorer.
Degrau 2: Clique no ícone de engrenagem denominado 'Ferramentas' para abrir o menu suspenso e selecione 'Gerenciar Complementos'
Degrau 3: Na janela 'Gerenciar Complementos'.
Degrau 4: Selecione a extensão que deseja remover e clique em 'Desativar'. Uma janela pop-up será exibida para informá-lo que você está prestes a desativar a extensão selecionada, e mais alguns add-ons pode ser desativado assim. Deixe todas as caixas marcadas, e clique em 'Desativar'.
Degrau 5: Após a extensão indesejada foi removido, reinicie o Internet Explorer fechando-o com o botão vermelho 'X' localizado no canto superior direito e reinicie-o.
Remova notificações push de seus navegadores
Desative as notificações push do Google Chrome
Para desativar quaisquer notificações push do navegador Google Chrome, Por favor, siga os passos abaixo:
Degrau 1: Vamos para Configurações no Chrome.
Degrau 2: Em Configurações, selecione “Configurações avançadas”:
Degrau 3: Clique em “Configurações de conteúdo”:
Degrau 4: Abrir "notificações”:
Degrau 5: Clique nos três pontos e escolha Bloco, Editar ou remover opções:
Remover notificações push no Firefox
Degrau 1: Vá para Opções do Firefox.
Degrau 2: Vá para as configurações", digite “notificações” na barra de pesquisa e clique "Configurações":
Degrau 3: Clique em “Remover” em qualquer site para o qual deseja que as notificações desapareçam e clique em “Salvar alterações”
Parar notificações push no Opera
Degrau 1: Na ópera, pressione ALT + P para ir para Configurações.
Degrau 2: Na pesquisa de configuração, digite “Conteúdo” para ir para Configurações de Conteúdo.
Degrau 3: Abrir notificações:
Degrau 4: Faça o mesmo que você fez com o Google Chrome (explicado abaixo):
Elimine notificações push no Safari
Degrau 1: Abra as preferências do Safari.
Degrau 2: Escolha o domínio de onde você gosta de push pop-ups e mude para "Negar" de "Permitir".
Minhoca:VBS/Tibni.A-FAQ
What Is Worm:VBS / Tibni.A?
The Worm:VBS/Tibni.A threat is adware or vírus redirecionar navegador.
Pode tornar o seu computador significativamente lento e exibir anúncios. A ideia principal é que suas informações provavelmente sejam roubadas ou mais anúncios sejam exibidos em seu dispositivo.
Os criadores de tais aplicativos indesejados trabalham com esquemas de pagamento por clique para fazer seu computador visitar tipos de sites arriscados ou diferentes que podem gerar fundos para eles. É por isso que eles nem se importam com os tipos de sites que aparecem nos anúncios. Isso torna o software indesejado indiretamente arriscado para o seu sistema operacional.
What Are the Symptoms of Worm:VBS / Tibni.A?
Existem vários sintomas a serem observados quando esta ameaça específica e também aplicativos indesejados em geral estão ativos:
Sintoma #1: Seu computador pode ficar lento e ter baixo desempenho em geral.
Sintoma #2: Você tem barras de ferramentas, add-ons ou extensões em seus navegadores da web que você não se lembra de ter adicionado.
Sintoma #3: Você vê todos os tipos de anúncios, como resultados de pesquisa com anúncios, pop-ups e redirecionamentos para aparecerem aleatoriamente.
Sintoma #4: Você vê os aplicativos instalados no seu Mac sendo executados automaticamente e não se lembra de instalá-los.
Sintoma #5: Você vê processos suspeitos em execução no Gerenciador de Tarefas.
Se você ver um ou mais desses sintomas, então os especialistas em segurança recomendam que você verifique se há vírus no seu computador.
Que tipos de programas indesejados existem?
De acordo com a maioria dos pesquisadores de malware e especialistas em segurança cibernética, as ameaças que atualmente podem afetar o seu dispositivo podem ser software antivírus desonesto, adware, seqüestradores de navegador, clickers, otimizadores falsos e quaisquer formas de PUPs.
O que fazer se eu tiver um "vírus" like Worm:VBS / Tibni.A?
Com algumas ações simples. Em primeiro lugar, é imperativo que você siga estas etapas:
Degrau 1: Encontre um computador seguro e conecte-o a outra rede, não aquele em que seu Mac foi infectado.
Degrau 2: Alterar todas as suas senhas, a partir de suas senhas de e-mail.
Degrau 3: Habilitar autenticação de dois fatores para proteção de suas contas importantes.
Degrau 4: Ligue para o seu banco para mude os detalhes do seu cartão de crédito (codigo secreto, etc.) se você salvou seu cartão de crédito para compras on-line ou realizou atividades on-line com seu cartão.
Degrau 5: Tenha certeza de ligue para o seu ISP (Provedor de Internet ou operadora) e peça a eles que alterem seu endereço IP.
Degrau 6: Mude o seu Senha do wifi.
Degrau 7: (Opcional): Certifique-se de verificar todos os dispositivos conectados à sua rede em busca de vírus e repita essas etapas para eles se eles forem afetados.
Degrau 8: Instale o anti-malware software com proteção em tempo real em todos os dispositivos que você possui.
Degrau 9: Tente não baixar software de sites que você não conhece e fique longe de sites de baixa reputação em geral.
Se você seguir essas recomendações, sua rede e todos os dispositivos se tornarão significativamente mais seguros contra quaisquer ameaças ou software invasor de informações e também estarão livres de vírus e protegidos no futuro.
How Does Worm:VBS/Tibni.A Work?
Uma vez instalado, Minhoca:VBS/Tibni.A can coletar dados utilização rastreadores. Esses dados são sobre seus hábitos de navegação na web, como os sites que você visita e os termos de pesquisa que você usa. Em seguida, é usado para direcionar anúncios ou vender suas informações a terceiros.
Minhoca:VBS/Tibni.A can also baixe outro software malicioso em seu computador, como vírus e spyware, que pode ser usado para roubar suas informações pessoais e exibir anúncios arriscados, que pode redirecionar para sites de vírus ou fraudes.
É verme:VBS/Tibni.A Malware?
A verdade é que os filhotes (adware, seqüestradores de navegador) não são vírus, mas pode ser tão perigoso pois eles podem mostrar e redirecioná-lo para sites de malware e páginas fraudulentas.
Muitos especialistas em segurança classificam programas potencialmente indesejados como malware. Isso ocorre devido aos efeitos indesejados que os PUPs podem causar, como exibir anúncios intrusivos e coletar dados do usuário sem o conhecimento ou consentimento do usuário.
About the Worm:VBS/Tibni.A Research
O conteúdo que publicamos em SensorsTechForum.com, this Worm:VBS/Tibni.A how-to removal guide included, é o resultado de uma extensa pesquisa, trabalho árduo e a dedicação de nossa equipe para ajudá-lo a remover o específico, problema relacionado ao adware, e restaure seu navegador e sistema de computador.
How did we conduct the research on Worm:VBS / Tibni.A?
Observe que nossa pesquisa é baseada em investigações independentes. Estamos em contato com pesquisadores de segurança independentes, graças ao qual recebemos atualizações diárias sobre o malware mais recente, adware, e definições de sequestrador de navegador.
além disso, the research behind the Worm:VBS/Tibni.A threat is backed with VirusTotal.
Para entender melhor esta ameaça online, por favor, consulte os seguintes artigos que fornecem detalhes conhecedores.