Showing posts with label Vírus. Show all posts
Showing posts with label Vírus. Show all posts

Tuesday, December 4, 2007

O Windows tem destas coisas...

Ontem tive nas mãos um portátil com o Windows XP que não fazia login com nenhuma conta, quer de um utilizador normal quer com a de administrador. Em modo de segurança a mesma coisa. O processo de login iniciava mas passado um bocado saltava novamente para o écran de login.
Com um pouco de pesquisa no Google descobri que podia ser um vírus que alterava uma chave no registry. Como não conseguia entrar na máquina de maneira nenhuma, arranquei com o cd do ERD Commander e fui reparar a tal chave do Registry. O problema ficou resolvido.
Impressionante como apenas a alteração de uma chave do registry faz com que o Sistema Operativo fique completamente inutilizado. Para alterar esta chave é preciso permissões de administrador, o que quase todos os utilizadores são, sendo por isso fácil acontecer isto a muita gente que não tem cuidado com os ficheiros que recebe.
A chave em questão está em:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

Esta chave aponta para: C:\Windows\system32\userinit.exe,
Alterando o userini.exe, para outro nome qualquer nunca mais se consegue efectuar o login no pc.

Monday, September 10, 2007

Novo vírus a circular na rede do Skype

A empresa responsável pelo Skype informou que existe um novo vírus a circular na rede.
O vírus chega ao utilizador através de um link enviado por um desconhecido ou por um contacto que já tenha sido infectado. O link aparenta ser de um ficheiro jpg mas na realidade é do tipo scr. Se este ficheiro for executado o computador fica infectado.
A Symantec chamou este vírus de W32.Pykspa.D.
Os passos para remover o vírus são:

1 - Restart the PC in safe mode

2 - Run regedit

3 - Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with
mshtmldat32.exe. Delete this entry.

4 - Go to Windows\System32 directory and delete following files: wndrivs32.exe,
mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe

5 - Go to windows/system32/drivers/etc

6 - Find file hosts

7 - Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates),
save, close.

8 - Restart the PC.

Fonte e mais informações:
http://heartbeat.skype.com

Monday, August 6, 2007

Trend Micro falha no teste independente da Virus Bulletin's

Os produtos da Trend Micro falharam nos testes da Virus Bulletin's, detectando falsos positivos, falhando assim a certificação VB100.
Os produtos da Trend Micro consideraram uma ferramenta de desenvolvimento da Microsoft como sendo Spyware.
Este é o anti vírus usado na FEUP, do qual nunca fui fã....

Fonte: Neowin

Friday, July 20, 2007

Norton Removal Tool

O Norton Removal Tool permite remover completamente o software Norton da Symantec do computador. Uma ferramenta útil dado que a maioria dos portáteis novos vêm com uma versão funcional durante 3 meses que depois só fica a ocupar espaço e a gastar recursos da máquina.
O download pode ser feito em:
Norton Removal Tool

Tuesday, June 5, 2007

Mais um mail com vírus

Hoje tinha na caixa de email mais um daqueles mails fantásticos em que alguém me mandou um link que acaba em .com para ver um postal, que deve vir ilustrado com um vírus...



Muito cuidado a abrir os mails, mesmo se forem de contactos conhecidos, pois eles podem estar infectados e enviam o vírus automaticamente sem saberem.

Wednesday, May 30, 2007

Vírus usa "Piratas das Caraíbas 3" para atacar

A Panda Software detectou um novo movimento de ataques maliciosos que usam a estreia do novo filme da saga Piratas das Caraíbas para se propagar.
O e-mails chegam à caixa do correio com o título Pirates of the Caribbean: At World's End e incluem uma imagem que se assemelha ao material promocional do filme e dois links para os supostos trailers.
Mas quando os utilizadores tentam aceder às referidas ligações para ver o excerto do filme acabam por ver um ficheiro malicioso ser instalado nos seus computadores, o Pirabbean.A.
De acordo com a Panda, o Pirabbean.A é usado para realizar o download de um dialer, detectado pelo PandaLabs como sendo o Dialer.KGC [...9, desenvolvido para conectar a ligação dial-up à Internet a um número de valor acrescentado.
Paralelamente, o troiano edita algumas configurações do Internet Explorer acrescentando-lhe dois URL aos favoritos. Caso os utilizadores acedam a essas páginas serão infectados por outros dialers.
Recomenda-se, portanto, que os utilizadores não abram esta mensagem e a apaguem imediatamente da sua caixa de correio.

Fonte: Exame Informática

Wednesday, May 23, 2007

Primeiro vírus para o Open Office?

Uns criadores de Vírus enviaram para a empresa de segurança Sophos o primeiro vírus multi-plataforma para o Open Office. Na realidade não é considerado um vírus mas sim um chamado proof-of-concept, ou seja, tenta demonstrar que o mesmo é possível de ser criado.
Mais informações em:
Apc

Saturday, May 19, 2007

AIM Fix 1.6.518.959

Este utilitário remove todos os vírus que aparecem nos programas de conversação online, tipo Windows Live Messenger, Yahoo Messenger, etc.

Homepage:
http://www.jayloden.com/aimfix.htm

Download:
AIM Fix

Wednesday, May 9, 2007

Mais um vírus via Messenger

A Panda Labs alertou para uma novo vírus que circula pelo messenger, chamado MSNDiablo.A.
Aparece como um link para uma suposta animação do Bush, se o utilizador carregar no link fica infectado.
Este vírus impede o acesso ao registry e ao gestor de tarefas, além de instalar um programa que se conecta a uma página web para descarregar malware.

Screenshots:

Janela de messenger com a mensagem


Erro que aparece depois de carregar no link

Tuesday, May 8, 2007

Vírus disfarça-se de activação do Windows

Um novo cavalo de tróia que se apresenta como o programa de activação da Microsoft e força os utilizadores a fornecer dados de cartões de crédito acaba de ser detectado pela Symantec.Depois, a mesma janela refere que “para ajudar a reduzir a pirataria de software, por favor, reactive a sua cópia legítima agora. Pediremos os seus dados para a cobrança, mas o débito não será realizado”.
Ao seleccionar a opção “não”, o PC é desligado. Se escolher “sim”, aparecerá um segundo ecrã, onde o nome e número de cartão de crédito do utilizador são exigidos.A Symantec vem agora alertar os utilizadores e esclarecer que a Microsoft nunca pede informações pessoais aos seus utilizadores e que só em algumas situações muito esporádicas, como a instalação de novos componentes de hardware no PC, o Windows exige a reactivação.

Fonte: Exame Informática

Tuesday, March 27, 2007

Vírus no messenger

Pelas mensagens de alguns contactos que tenho recebido nos últimos dias, e pelos pedidos de assistência de alguns utilizadores aqui no trabalho, anda por aí uma nova praga de vírus no Windows Live Messenger.
A mensagem que os utilizadores infectados enviam automaticamente aos contactos é:


Frase em brasileiro e um link que aponta para um site russo como se pode ver no trace:


Nunca carreguem no link se algum dos vossos contactos enviar esta mensagem.
Para quem está infectado pelo vírus pode remove-lo através de uma destas duas ferramentas:
Microsoft Windows Malicious Software Removal Tool
Download: Windows Malicious Software Removal Tool

AIMFix
Download: AIMFix

Friday, March 23, 2007

Novo vírus a afectar a rede do Skype

Uma nova variante do vírus Warezov está a infestar a rede do Skype.
Os utilizadores recebem uma mensagem que diz
"Check up this" e que contém um endereço de um site. Quando clica nesse link, o utilizador é encaminhado para um site que tem um link para um ficheiro chamado file_01.exe. Se o utilizador executar este ficheiro, uma série de outros vão ser executados, e a máquina fica infectada.
Mais informações: Websense

Saturday, February 17, 2007

Vírus no Messenger

Anda por aí um vírus no msn, é preciso ter cuidado.
Recebi um mail de um contacto do messenger, em que aparecia o nome do contacto correcto mas o endereço de envio era adevaldo@netsite.com.br...
Supostamente era para visualizar um postal, tendo para isso de clicar no link sublinhado no screenshot que apresento em baixo. Depois de ver as propriedades do link o endereço de destino era:
javascript:ol("http://emocione-cartoes2.awardspace.com/emocioneRealityShow/
temaemocioneamizade/Reality.com");

De certeza que este Reality.com ia tentar instalar um vírus no meu pc, como já o deve ter feito no computador deste meu contacto do messenger....

Screenshot:


Se alguém tiver um problema do género pode usar o Microsoft Windows Malicious Software Removal Tool, para este tipo de vírus costuma ser eficiente.

Download: Microsoft Windows Malicious Software Removal Tool

Thursday, February 1, 2007

Anti Vírus - A minha Escolha

Como devem saber é obrigatório ter um antivírus instalado no computador. Muitas pessoas instalam antivírus piratas, que por vezes deixam de funcionar ou então não permitem actualizar as definições para detectar os vírus mais recentes. Além disso, os antivírus mais conhecidos (Norton e McAfee) são muito pesados para o sistema, consumindo demasiados recursos, o que pode tornar o pc mais lento.
Existe um antivírus totalmente gratuito para uso pessoal, de seu nome AVG Free, da empresa Grisoft. É o que eu uso nos meus computadores pessoais, pois é extremamente leve para o sistema e mt eficiente.As actualizações são feitas regularmente e automaticamente quando se liga o pc, não necessitando de interacção por parte do utilizador.

What you get with AVG Anti-Virus Free:

Easy to use
Regular and automatic virus database updates
Realtime protection of files and e-mails
Scheduled and manual testing
Windows and Linux
And most of all ... great customer satisfaction!





Página Oficial: Grisoft AVG Free

Screenshot:


Usado e recomendado!

Saturday, January 27, 2007

Especialistas temem pelo futuro da Internet

Um quarto dos computadores com acesso à Web actua como botnets, devido a trojans que dão o controlo das máquinas a piratas. As estimativas foram apresentadas ontem no Fórum Mundial Económico, em Davos, Suiça.
As tecnologias da informação foram um dos temas de debate da conferência que reúne os homens mais poderosos da economia e política internacionais. Especialistas do sector tecnológico (Vint Cerf, John Markoff, Michael Dell, entre outros) deram a conhecer alguns dos piores receios quanto ao futuro da Internet.

O assunto não é para menos: dos 600 milhões de computadores que dispõem de acessos à Internet, entre 100 milhões e 150 milhões estarão infectados por trojans que criam vulnerabilidades nos sistemas de segurança e permitem a tomada de controlo dos computadores por piratas.

Os computadores infectados dão pelo nome de botnets.

Uma vez infectados, os computadores são utilizados para o reenvio de spam e ficam vulneráveis à intercepção de dados pessoais dos legítimos proprietários, que normalmente desconhecem que as máquinas estão sob controlo de desconhecidos.

«A situação é tão má quanto é possível imaginá-la e põe toda a Internet em risco», comentou John Markoff, um perito em temas tecnológicos, citado pela BBC.

Uma rede de botnets pode alcançar 15% da capacidade de pesquisa do Yahoo!, lembrou ainda Markoff.

Durante a conferência de ontem, os peritos concordaram que algo teria de mudar, caso se queira assegurar a viabilidade da Internet nos próximos tempos.

Entre as razões apontadas para a “pandemia” que grassa na Internet estão o anonimato e os sistemas operativos pouco seguros. Neste último caso, houve quem lembrasse a quota-parte de culpa da Microsoft, com o lançamento de versões do Windows pouco seguras.

De resto, houve quem lembrasse que 50% das versões pirateadas do Windows já têm trojans instalados.

Fonte: Exame Informática