O vírus Smiley Face é uma infecção por worm chamado W32.Navidad.16896, ou Navidad.E, como é conhecido pela Symantec, um importante fabricante de software de segurança. Este worm em particular infecta os computadores sozinho, o que significa que ele se copia de um computador para outro através de anexos de e-mail no programa de e-mail da Microsoft, Outlook 6. Esta é uma infecção antiga, que existe desde novembro de 2000 e é um dos as infecções originais de e-mail e spam. A remoção é recomendada, ou pode causar sérios danos ao seu computador.
Sintomas
O worm carinha sorridente adiciona uma carinha sorridente às caixas de diálogo nas quais os erros são exibidos. Ele também adiciona um rosto sorridente à tela de inicialização e à tela de desligamento, chamado em termos de tecnologia e mensagens de texto, um "emoticon de rosto sorridente piscando". Um ícone aparecerá na bandeja da barra de tarefas que se parece com uma flor. Ele aparece quando você tenta clicar em um arquivo executável (qualquer programa que tenha a extensão ".exe" no final) Ao passar o mouse sobre o ícone, uma caixa amarela exibe a mensagem "Vamos, vamos festejar!!!" Se você tentar clicar no ícone, uma caixa de diálogo diz "Nuncar presionar esa buton", que significa "nunca pressione este botão" em espanhol. Se você pressionar o botão, ele exibirá outra caixa de diálogo com o título "Emanual..." e o texto "Emanuel-Deus está conosco! Que Deus os abençoe. E Ash, Lk e LJ!!!" Se você tentar fechar a caixa com o botão Fechar, em vez do botão "Fechar", aparecerá uma mensagem dizendo "Que Deus abençoe u;D" Todos esses diálogos estão em espanhol e todos os erros de digitação são vistos todas as vezes. Outros sintomas incluem tempos de inicialização e desligamento lentos, chaves de registro adicionadas e respostas automáticas de email usando o Outlook para enviar anexos.
Preparativos
Antes de tentar o processo de remoção, sempre consulte um profissional de TI e faça backup de seus dados. Desative a Restauração do Sistema para que possa ser limpa com o resto do PC. Desative o Autorun para que, ao executar o programa antivírus a partir da unidade flash, ele não seja infectado. Depois de ter seguido estes passos, vá para um computador não infectado e baixe o W32.Navidad Fix, uma ferramenta de remoção de worms feita para remover o worm Smiley face, da Symatec.com. Isso ocorre no caso de o worm ter afetado o PC o suficiente para que você não consiga acessar a Internet. Salve a ferramenta na unidade flash, certificando-se de não alterar a extensão do arquivo ".com". Se ela for alterada para ".exe", o vírus a infectará imediatamente.
Remoção
Vá para o site Symantec.com e tente baixar a ferramenta de remoção Fixnavid.com. Salve-o na área de trabalho, certificando-se de não alterar a extensão do arquivo ".com" para qualquer outra coisa. Quando terminar de baixar, verifique sua assinatura digital para ter certeza de que a ferramenta é autêntica, acessando o site http://www.wmsoftware.com/free.htm. Em seguida, no site, baixe chktrust.exe e salve-o na mesma pasta que Fixnavid.com. Nos sistemas operacionais Windows 95, 95, 20000 e NT, clique em “Iniciar”, depois em “Programas”, clique em “Prompt do MS-DOS” e mude para a pasta na qual os dois arquivos estão armazenados. Na tela de prompt, digite "chktrust -i fixnavid.com" exatamente, sem as aspas. Se o download for realmente a ferramenta de remoção, aparecerá uma caixa de diálogo com a pergunta ""Deseja instalar e executar o "Fix Nav ID" assinado em
/ /_ 00:00 _M e distribuído pela Symantec Corporation." Deve ter a data e hora atuais onde estão os espaços em branco. Se tiver, digite "Sim" no prompt e pressione "Enter para executar a ferramenta. A ferramenta será executada automaticamente e, ao terminar, aparecerá uma caixa de diálogo com os resultados. Clique em "OK" para finalizar. No Windows XP, clique em “Iniciar” depois em “Executar” e na caixa que se abre, digite “cmd” para abrir o prompt de comando que, no Windows XP, é o prompt de linha de comando. Siga as instruções acima até terminar.