Novo virus, MUHAHAHA!!, saiba como tira-lo!

Há alguns dias vi pela primeira vez a atuação do mais novo ví­rus que tem se tornado o terror dos amantes do Orkut e Youtube o W32.USB Worm (também conhecido por MUHAHAHA!!), um ví­rus que se propaga através de dispositivos USB e pode atingir pen-drives, flash-disks e até câmeras digitais e celulares. O danadinho simula a execução do serviço svchost.exe do Windows e só afeta o IE, mas para leigos causa uma enorme dor de cabeça.

O MUHAHAHA!! Tem esse apelido pois mostra a mensagem:

Orkut is banned you fool, “The administrators didnt write this program guess who did?? MUHAHAHA!!” with title ORKUT IS BANNED

Seguida de uma risada ridícula sinistra e fecha o IE.

O ví­rus aparentemente é tão novo que nem o Panda Antiví­rus (o melhor no mercado na minha humilde opinião) conseguiu detectá-lo, então o jeito é remover no braço mesmo, então vamos lá:

Esse vírus se aloja no seu disco no diretório C:\heap41a, você pode achar que não, mas ele está lá, não adianta mandar mostrar as pastas ocultas que nem assim verá, somente abrindo qualquer janela do Windows e digitando o caminho e apertando Enter. Assim você verá todos os arquivos do ví­rus inclusive o svchost.exe que simula o do Windows.

O primeiro passo é apertar Crlt + Alt + Del, ir até a aba processos e “matar” os processos svchost.exe cujo nome de usuário é o atual logado clicando com o botão direito em cima e escolhendo a opção “Finalizar arvore de processos”. CUIDADO para não matar o processo errado, pois este processo pode pertencer também ao LOCAL SERVICE, NETWORK SERVICE, SYSTEM entre outros. Certifique-se de estar matando o processo pertencente ao seu usuário logado, ele pode retornar então se certifique de ter finalizado todos os processos svchost.exe pertencentes ao seu usuário.

O segundo passo é deletar a pasta do vírus, a melhor maneira de fazer isto é indo até Meu computador (tecla win+letra “e” no teclado ao mesmo tempo) (ou de qualquer outra forma que você saiba) e procurar em C:\ a pasta ”heap41a”. Localizada a pasta pressione a tecla (shift+del) e apague esta pasta.

Com isso a pasta foi para o espaço, então vamos ao terceiro passo que é editar o registro do Windows, para fazer isto vá até o menu iniciar > executar > digite regedit, então o editor de registro do Windows será aberto vá em editar > localizar (ou aperte Ctrl + F) , digite heap41a e mande pesquisar, deve ser retornada uma ou duas entradas semelhantes a:

C:\heap(algum numero)\std.txt

Delete estes da entrada e feche o editor de registro.

Estes passos são suficientes para banir de vez o vírus de sua máquina.

 (by Julio, ahhh muleski)

143 comentários sobre “Novo virus, MUHAHAHA!!, saiba como tira-lo!

  1. Oiii, consegui remover o vírus do PC mas o meu mp3 ainda pode “infectar” o PC?? Tem algum procedimento pra limpar ele? Se der me responde tá? Valeu!!

  2. poxa , muito , obrigada , eu não achei a pasta com o nome do virus , e procurei em todas , mas , eu no primeiro , procedimento , que fiz , o virus , não apareceu , mais e consegui entrar no orkut!!!!!!!!

  3. Caraca isso foi de mais, tão simples…
    aquilo já tinha dado pra bola, até para meu amigo eu passei aquilo

    valeu cara pela superdica.vc salvou meu couro.

  4. Bá cara valeu! Mesmo de verdade é bom saber q ainda existem pessoas como vc, de verdade.
    Segui passo a passo e deu tudo certo!
    Obrigada!
    Tu é o cara!

  5. Cara, tava louco aqui ja, parabens ai viu? conseguir tirar do pc, e do mp3.. ae so uma dica, para a galera que nao achar.. a pasta] vai pelo prompt de comando que vcs acha.. e digita la rd heap41a e manda ela para o espaço depois faz os processos que ele mandou.. e por ultimo formate o mp3 pelo promopt tb.. e pronto.. so sair para abraço!
    flw!

  6. Valeu cara, obrigado.
    Acho que peguei o virus do meu Pen Drive.
    Tem como eu verificar se o mesmo está infectado? Caso positivo, tem algum anti-virus que pode deleta-lo do pen drive?
    Abraço,
    Marcio

  7. Nossa querido, já estava passando mal só em escutar aquela risada e como sou leiga, estava pior ainda por pensar que meus textos [sou escritora], talvez seriam pagados.
    Você não tem noção de como eu estou grata.
    beijoos.

  8. TEm outro jeitinho também é utilizar o AVG ele remove este vírus é um trojan FDP que fica e invade o PC. O nome dele é Worm muah, passando o anti-vírus é só remover… Falow

  9. Olha. Eu sou uma negação em computador. Mas graças a tuas dicas claras e passo a passo, consegui tirar o virus do meu computador.
    Obrigado por isso e tambem por eu estar me sentindo o “expert” em ter me livrado deste MULAHAHAHA.
    Obrigado

  10. Muito obrigada
    Sou maior café com leite e tô me sentindo a fodona agora hehehe
    Graças a vc e um colega eu consegui mandar esse muhahaha pra casa do kahahahahalho
    Valeu

  11. Até eu que sou burro consegui… pois eu gosto das coisas bem explicadinhas nos seus miiiiiiiiiiinimos detalhes. Valeu irmão um abraço.

  12. Nossa muito obrigada mesmo!!!
    Suas dicas foram maravilhosas esse virus era maior tosco!!!
    Mas graças a vc ja era!!!!
    Muito obrigada nem sei como agradecer!!!!

  13. obrigado por postar a dika meu amigto , mais ainda falta uma pequena parte!
    depois de ocorrido , õ virus deixou uma pequena lembrança no pc!
    acontece q ele manipula uma chave do registro a qual deve ser restaurada!
    vamos lá:
    executar>regedit
    digite: HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\currentVersion\explorer\advanced\folder\hidden\showall
    O valor dessa chave deve ser ” 1 ” e somente um, se a chave apresentar outro valor , mude para um ,pois é o padrão da microsoft.

  14. vlw julio, foi sensacional tirar essa risada escrota tão rapido. rsrsrsrs…… vwl pela ajuda e parabéns pela dica, pq está muito boa…
    ps: salvei a risada kkkkkk

  15. Valeu mano.. essa merda de virus foi pro espaço que coisa chata.. valeu pela dica mesmo.
    Ha mais uma coisa se algue não estiver encontrando a pasta apos finalizar o processoa! ´faça o seguinte na barra de endereço é só digitar c:\heap41a que ira aparecer os arquivos ai é só deletar e seguir a sequencia valeuuuuuuuu.

  16. ei ferah vlw oh ja tava p fikar doidu ja é a segunda vz ki pegu exe virus mizeravel vlw msm pela ajuda ah kem tirow u virus da outa vez foi Antonio Manoel é akele msm ki te deu uma dik ele tbm e fera

  17. Meu caro, vc é okara!!!! Eu sou um m…. em informática, estou engatinhando! Mas com seu passo a passo foi mlz desativar o FAMIGERADO MUHAHAHA!! Agora eu é quem dou risadas.HAHAHAHAHA.Peço a tds que usarem seu processo que transmitam para seus contatos de email e peçam a estes que façam o mesmo, desta forma rapidinho todos conseguirão se livrar desta praga. ABRAÇOS.

  18. nossa depois de um dia enorme de trabalho.Vim para a ksa da minha prima e naum conseguia entrar no orkut mais graças a o maravilhoso mundo de spike consigui tirar o famoso e mais chato do mundo /muhahaha…

    vlw ai inteéé´mais ….

  19. Valeu pelas dicas cara, eu ja estava imaginando formatar meu pc
    mas com as dicas agora sou eu quem estou rindo MUHAHAHA!
    Aqui Pra ele.
    valeu abraços!!!!

  20. pô kra…vlw msm… seguir os passos e conseguir retirar o muhahaha do meu pc…
    agora so preciso achar uma forma de retirar ele do cartão SD da minha camera…
    vlw………………… muhahaha……..

  21. Noooooooossssssssssaaaaaaaaaaaaaa valeu mesmo por essa dica….tava quase morrendo por causa desse Muhahaha!!
    Vlw mesmo…

  22. Valeu também pela ajuda tá o Muhahaha agora com a sua ajuda ele vai é se las kkkkkkkkkkk
    continue assim que as pessoas vai le admirar mais e mais, beijos e que Deus te conserve sempre assim. Deus te Abençoe

  23. O mano valeu mesmo, colocaram um pen drive no meu pc infectado e deixaram a porcaria aqui, se não fosse vc eu nem sei o que faria, pois tenho dois antivirus e nenhum detectou, instalei mais dois e nada foi no braço com a sua ajuda! OBRIGADO

  24. CARA VALEU MESMO!! MINHA ESPOSA TINHA ACHADO QUE BLOQUIEI O ORKUT E O YOUTUBE DE PROPOSITO, FAÇAM POIS ESTA DICA É BOA MESMO, ABRAÇOS

    MICHELL

  25. Vc deve ganha um premio via net, pelos inter nautas… Por tamanha explicação, nossa seguir os passos, e foi rápido tira o vírus, e tudo isso depois de já ter tentado outras coisa e nada. Ah Júlio muito obrigada cara. Até a aproxima. Posso divulgar pelo Orkut sua explicação? Deve ter muita gente sem saber o que fazer.

  26. NOSSA, VC TA DE PARABENS, EU TINHA ENTRADO EM OUTRO SITE QUE TBM DAVA EXPLICAÇÃO, MAS TAVA MUITO COMPLICADO MAS VC EXPLICOU DE UMA MANEIRA SUPER FACIL, AINDA MAIS P MIM QUE SOU TOTALMENTE IGNORANTE NESSE REQUESITO rsssssss
    VALEU MESMO!!!

  27. PUXAAAAA!!! EU TENHO UM IRMÃO Q É FERA EM VÍRUS, MAS ELE É MUITO OCUPADO… RESOLVI LUTAR COM MINHAS PROPRIAS FORÇAS E FORÇAS DE ALGUEM COMO VC PARA MATAR ESSE VIRUS CHATO.
    MUITO OBG E DESEJO TUDO QUE HÁ DE MELHOR P/ VC!
    Não tenho dinheiro p/ fazer um curso e trabalho o dia inteiro, faço facul a noite, mal tenho tempo e minha area é saude, mas espero aprender mais com vc, p/ eu ser mais independente… um abraçu…

  28. Obrigada!!!

    Poxa me deu um nervoso quando ouvir aquela risada… achei que meu patrão tinha bloqueado o orkut… rsrsrs!!! Valeu mesmo.
    Abraços

  29. Não posso deixar de agradecer 😉
    Esse vírus tinha me aborrecido pakas… Ainda bem que ainda existe pessoas como você dispostas a ajudar quem precisa.
    Vlw mano. Que você continue nesse caminho e certamente será reconhecido por esta iniciativa. A minha parte já fiz 😀

    Grande @br@$$.

  30. Confesso que qdo li isso não acreditei…mas como não tinha outro jeito me obriguei a tentar…Mas não é que deu certo…Agradeço muito pela dica…parabéns

  31. o que fazer quando o não consigo finalizar o processo descrito no passo2? após encerrar as árvores de proessos?posso seguir para o passo 3?

  32. já havia conseguido remover este virus com uma ferramenta chamada bankerfix porém no ultimo computador que tentei não deu certo e resolvi atravéz de seu procedimento.

  33. Cara valeu mesmo! Muitoo obrigado! Acho que ja me livrei dele! Putz eu ja tav desistindo… ia formatar o PC daqui a pouco… sorte que achei esse site!

    Só uma duvida… fazendo apenas o primeiro processo tem como eu estar livre do virús? pq eu fiz só o primeiro processo e num acho a pasta heap41a… mais o meu mozila que estava blokeado ja desbloqueou e o youtube tbm ja desbloqueou…

    Flw… agradeço a resposta…

  34. acho que sou muito burrinha mesmo… nao consegui fazer nada do que vc disse… nao consego achar esse arquivo no c, nem pelo prompt de comando como alguem disse ai…
    alguem tem uma explicação para alguem REALMENTE leigo em computadores…
    obrigada!

  35. pessoal para achar a pasta basta abrir uma janela do explorer, digitar no Endereço o seguinte: C:\heap41a e Enter, dai é seguir o restante da dica.

  36. consegui remover o virus..mais toda vez que desligo o computador ele vouta,e tenho que fazer o mesmo processo tudo de novo..se auguém souber me ajudar,por favor me ajude…obrigado.

  37. Kra vlw msmoooooo

    eu tinha ateh formatado o pc

    e esse degraçado tinha continuado

    agora tah banido =]

    muahahahaha

    vlw msmooooo

    fik cm Deus

  38. Não deu cer quando eu vou matar o svchost.exe aparece mais 3 ou 4 e log aparece a mensagem: Salve os arquivos pois seu computador será desligado em 59 seg. E daí o micro é desligado.

  39. galera fiz tudinho que vcs e outros sítios mandaram… mas nada, a pasta heap41 não existe mais… e mesmo assim o vírus continua.. e também não consigo baixar o mozzilla achei que o que estava disparando o vírus era o explorer e agora será que tenho de formartar?

  40. ainda bem que existe pessoas como vc,valeu pela ajuda amigo vc e muito bom mesmo; consegui me livra da quela risada sinistra .
    sucesso e tudo de bom valeuuuu!!!!!!

  41. Aleluia…fiquei mais de 15 dias sem saber o que fazer e nem sei como esse malditO MUHAHAHA veio parar no meu PC, ainda bem que achei o antibiótico certo, matei esse danado desse vírus.

    ValeO…….Muito grata, não aguentava mais ouvir MUHAHAHA

  42. cara muito obrigadaaa deu certinh como disse o colega nós que rimos para ele agora… muito obrigada estou na casa do meu chefe que pediu para eu verificar isso para ele e estou saindo com fama de boa técnica de informática..rsrsrs mas gracas a vc.. te devo uma!!!!

    obrigada Deus Te Abencoe!!

    bjos

  43. cara sua dica foi excelente , acabou com a merda da rizada , vou colocar sua pagina como favorita . valeu bom começo de ano

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair /  Alterar )

Foto do Google

Você está comentando utilizando sua conta Google. Sair /  Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair /  Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair /  Alterar )

Conectando a %s

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.