Tuesday, December 4, 2007
O Windows tem destas coisas...
Com um pouco de pesquisa no Google descobri que podia ser um vírus que alterava uma chave no registry. Como não conseguia entrar na máquina de maneira nenhuma, arranquei com o cd do ERD Commander e fui reparar a tal chave do Registry. O problema ficou resolvido.
Impressionante como apenas a alteração de uma chave do registry faz com que o Sistema Operativo fique completamente inutilizado. Para alterar esta chave é preciso permissões de administrador, o que quase todos os utilizadores são, sendo por isso fácil acontecer isto a muita gente que não tem cuidado com os ficheiros que recebe.
A chave em questão está em:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
Esta chave aponta para: C:\Windows\system32\userinit.exe,
Alterando o userini.exe, para outro nome qualquer nunca mais se consegue efectuar o login no pc.
Monday, September 10, 2007
Novo vírus a circular na rede do Skype
O vírus chega ao utilizador através de um link enviado por um desconhecido ou por um contacto que já tenha sido infectado. O link aparenta ser de um ficheiro jpg mas na realidade é do tipo scr. Se este ficheiro for executado o computador fica infectado.
A Symantec chamou este vírus de W32.Pykspa.D.
Os passos para remover o vírus são:
1 - Restart the PC in safe mode
2 - Run regedit
3 - Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with
mshtmldat32.exe. Delete this entry.
4 - Go to Windows\System32 directory and delete following files: wndrivs32.exe,
mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5 - Go to windows/system32/drivers/etc
6 - Find file hosts
7 - Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates),
save, close.
8 - Restart the PC.
Fonte e mais informações:
http://heartbeat.skype.com
Monday, August 6, 2007
Trend Micro falha no teste independente da Virus Bulletin's
Os produtos da Trend Micro consideraram uma ferramenta de desenvolvimento da Microsoft como sendo Spyware.
Este é o anti vírus usado na FEUP, do qual nunca fui fã....
Fonte: Neowin
Friday, July 20, 2007
Norton Removal Tool
O download pode ser feito em:
Norton Removal Tool
Tuesday, June 5, 2007
Mais um mail com vírus

Muito cuidado a abrir os mails, mesmo se forem de contactos conhecidos, pois eles podem estar infectados e enviam o vírus automaticamente sem saberem.
Wednesday, May 30, 2007
Vírus usa "Piratas das Caraíbas 3" para atacar
O e-mails chegam à caixa do correio com o título Pirates of the Caribbean: At World's End e incluem uma imagem que se assemelha ao material promocional do filme e dois links para os supostos trailers.
Mas quando os utilizadores tentam aceder às referidas ligações para ver o excerto do filme acabam por ver um ficheiro malicioso ser instalado nos seus computadores, o Pirabbean.A.
De acordo com a Panda, o Pirabbean.A é usado para realizar o download de um dialer, detectado pelo PandaLabs como sendo o Dialer.KGC [...9, desenvolvido para conectar a ligação dial-up à Internet a um número de valor acrescentado.
Paralelamente, o troiano edita algumas configurações do Internet Explorer acrescentando-lhe dois URL aos favoritos. Caso os utilizadores acedam a essas páginas serão infectados por outros dialers.
Recomenda-se, portanto, que os utilizadores não abram esta mensagem e a apaguem imediatamente da sua caixa de correio.
Fonte: Exame Informática
Wednesday, May 23, 2007
Primeiro vírus para o Open Office?
Mais informações em:
Apc
Saturday, May 19, 2007
AIM Fix 1.6.518.959
Homepage:
http://www.jayloden.com/aimfix.htm
Download:
AIM Fix
Wednesday, May 9, 2007
Mais um vírus via Messenger
Aparece como um link para uma suposta animação do Bush, se o utilizador carregar no link fica infectado.
Este vírus impede o acesso ao registry e ao gestor de tarefas, além de instalar um programa que se conecta a uma página web para descarregar malware.
Screenshots:
Janela de messenger com a mensagem

Erro que aparece depois de carregar no link
Tuesday, May 8, 2007
Vírus disfarça-se de activação do Windows
Ao seleccionar a opção “não”, o PC é desligado. Se escolher “sim”, aparecerá um segundo ecrã, onde o nome e número de cartão de crédito do utilizador são exigidos.A Symantec vem agora alertar os utilizadores e esclarecer que a Microsoft nunca pede informações pessoais aos seus utilizadores e que só em algumas situações muito esporádicas, como a instalação de novos componentes de hardware no PC, o Windows exige a reactivação.
Fonte: Exame Informática
Tuesday, March 27, 2007
Vírus no messenger
A mensagem que os utilizadores infectados enviam automaticamente aos contactos é:
Frase em brasileiro e um link que aponta para um site russo como se pode ver no trace:
Nunca carreguem no link se algum dos vossos contactos enviar esta mensagem.
Para quem está infectado pelo vírus pode remove-lo através de uma destas duas ferramentas:
Microsoft Windows Malicious Software Removal Tool
Download: Windows Malicious Software Removal Tool
AIMFix
Download: AIMFix
Friday, March 23, 2007
Novo vírus a afectar a rede do Skype
Os utilizadores recebem uma mensagem que diz "Check up this" e que contém um endereço de um site. Quando clica nesse link, o utilizador é encaminhado para um site que tem um link para um ficheiro chamado file_01.exe. Se o utilizador executar este ficheiro, uma série de outros vão ser executados, e a máquina fica infectada.
Mais informações: Websense
Saturday, February 17, 2007
Vírus no Messenger
Recebi um mail de um contacto do messenger, em que aparecia o nome do contacto correcto mas o endereço de envio era adevaldo@netsite.com.br...
Supostamente era para visualizar um postal, tendo para isso de clicar no link sublinhado no screenshot que apresento em baixo. Depois de ver as propriedades do link o endereço de destino era:
javascript:ol("http://emocione-cartoes2.awardspace.com/emocioneRealityShow/
temaemocioneamizade/Reality.com");
De certeza que este Reality.com ia tentar instalar um vírus no meu pc, como já o deve ter feito no computador deste meu contacto do messenger....
Screenshot:

Se alguém tiver um problema do género pode usar o Microsoft Windows Malicious Software Removal Tool, para este tipo de vírus costuma ser eficiente.
Download: Microsoft Windows Malicious Software Removal Tool
Thursday, February 1, 2007
Anti Vírus - A minha Escolha
Existe um antivírus totalmente gratuito para uso pessoal, de seu nome AVG Free, da empresa Grisoft. É o que eu uso nos meus computadores pessoais, pois é extremamente leve para o sistema e mt eficiente.As actualizações são feitas regularmente e automaticamente quando se liga o pc, não necessitando de interacção por parte do utilizador.
What you get with AVG Anti-Virus Free:Easy to use
Regular and automatic virus database updates
Realtime protection of files and e-mails
Scheduled and manual testing
Windows and Linux
And most of all ... great customer satisfaction!
Página Oficial: Grisoft AVG Free
Screenshot:
Usado e recomendado!
Saturday, January 27, 2007
Especialistas temem pelo futuro da Internet
| Um quarto dos computadores com acesso à Web actua como botnets, devido a trojans que dão o controlo das máquinas a piratas. As estimativas foram apresentadas ontem no Fórum Mundial Económico, em Davos, Suiça. | |
| As tecnologias da informação foram um dos temas de debate da conferência que reúne os homens mais poderosos da economia e política internacionais. Especialistas do sector tecnológico (Vint Cerf, John Markoff, Michael Dell, entre outros) deram a conhecer alguns dos piores receios quanto ao futuro da Internet. O assunto não é para menos: dos 600 milhões de computadores que dispõem de acessos à Internet, entre 100 milhões e 150 milhões estarão infectados por trojans que criam vulnerabilidades nos sistemas de segurança e permitem a tomada de controlo dos computadores por piratas. Os computadores infectados dão pelo nome de botnets. Uma vez infectados, os computadores são utilizados para o reenvio de spam e ficam vulneráveis à intercepção de dados pessoais dos legítimos proprietários, que normalmente desconhecem que as máquinas estão sob controlo de desconhecidos. «A situação é tão má quanto é possível imaginá-la e põe toda a Internet em risco», comentou John Markoff, um perito em temas tecnológicos, citado pela BBC. Uma rede de botnets pode alcançar 15% da capacidade de pesquisa do Yahoo!, lembrou ainda Markoff. Durante a conferência de ontem, os peritos concordaram que algo teria de mudar, caso se queira assegurar a viabilidade da Internet nos próximos tempos. Entre as razões apontadas para a “pandemia” que grassa na Internet estão o anonimato e os sistemas operativos pouco seguros. Neste último caso, houve quem lembrasse a quota-parte de culpa da Microsoft, com o lançamento de versões do Windows pouco seguras. De resto, houve quem lembrasse que 50% das versões pirateadas do Windows já têm trojans instalados. Fonte: Exame Informática | |