Mostrando postagens com marcador REMOVENDO VÍRUS. Mostrar todas as postagens
Mostrando postagens com marcador REMOVENDO VÍRUS. Mostrar todas as postagens

domingo, 12 de julho de 2009

Localizando máquinas infectadas com o worm Conficker


No dia 1o. abril 2009 todas as midias estavam focadas em um único assunto relacionado a redes e internet. Todo o planeta estava em alerta por causa da ação de um worm chamado Conficker.

Nos maiores sites de notícias sobre informática e em todos os sites especializados no assunto segurança da informação surgiam a cada momento novos posts sobre este o worm.

Isto me lembra muito cerca de 09 anos atrás um worm devastador chamado Sircam, esse cara fez um estrago imenso na rede Petrobrás onde eu trabalhava na época.

Porém como não poderia deixar ser Fyodor e sua trupe criaram uma nova feature no NMAP Esta feature permite scanear uma rede a procura por hosts infectados com o worm Conficker.

Para isso digite o seguinte comando:

nmap -PN -T4 -p139,445 -n -v --script smb-check-vulns,smb-os-discovery --script-args safe=1 [Rede_Alvo]


Se a máquina estiver limpa surgirá o aviso Conficker: Likely CLEAN

Senão surgirá Conficker: Likely INFECTED

Essa dica foi retirada do site Dicas-l e foi uma colaboração de Alexandro Silva.

quarta-feira, 4 de fevereiro de 2009

REMOVENDO WORMS E TROJANS


System error. Code: 1400 (O identificador da janela é invalido)?

1-Baixe o SmitFraudFix no link abaixo:
Descompacte o conteúdo do arquivo SmitfraudFix.zip para uma pasta própria.Não rode ainda!Talvez você queira imprimir essas instruções ou salvá-las em um arquivo texto para fácil acesso

2- Reinicie o computador no Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

3- Abra a pasta criada para o SmitFraudFix e execute o SmitfraudFix.cmd.- Clique na opção 2 e clique Enter.- Quando aparecer a mensagem "Do you want to clean the registry?" clique em Y e clique Enter.

4- Reinicie o computador normalmente.

1. Faça o download da ferramenta BankerFix clicando no link
abaixo:http://linhadefensiva.uol.com.br/dl/bank... (caso não consiga tente no site

2. Salve a ferramenta no seu disco rígido.

3. Caso seu antivírus possua algum bloqueio de scripts, é possível que ele alerte que a ferramenta é insegura. Este bloqueio existe porque, durante um tempo, muitos vírus eram programados em linguagens de “script”. O BankerFix também é criado nessa linguagem, mas não se trata de um vírus. De qualquer forma, o antivírus poderá alertá-lo com uma mensagem perguntando se você quer executar o script ou não. Certifique-se de permitir sua execução ou a ferramenta não irá funcionar.

4. Dê um duplo-clique no bankerfix.exe

5. Se você está executando ela pela primeira vez, uma mensagem pedindo para confirmar a existência de conexão com a Internet será exibida. Clique em OK.

6. Quando o BankerFix estiver instalado, uma mensagem de confirmação irá aparecer. Clique em OK para executá-lo ou Cancelar para sair

7. Se você executá-lo, uma janela de texto simples irá aparecer na tela.

8. Feche todas as janelas e programas, com exceção do Banker Fix

9. Clique na janela do BankerFix e aperte qualquer tecla. O BankerFix faz o resto sozinho

10. Você irá receber uma mensagem informando se nenhum problema foi encontrado, se algum problema foi encontrado e solucionado ou se alguns arquivos infectados não puderam ser removidos

11. Feche a janela

12. Troque qualquer senha de banco, Orkut e MSN caso a ferramenta tenha detectado problemas no seu computadorNotas* Se a ferramenta não conseguir remover algum arquivo, tente usar o Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

Aí quando o computador tiver reiniciado, vc escaneia o computador com o BankerFix novamente ou apenas reinicie e execute novamente o BankerFix.

Faça o download de uma destas Ferramentas e salve em seu Desktop (área de trabalho):


A Ferramenta acima deve ser executada em Modo de Segurança.Para entrar no Modo de Segurança é necessário pressionar F8 (ou F5 em alguns computadores) intermitentemente durante a inicialização do Windows e escolher "Modo Seguro" na tela que se apresenta.É muito importante fazer um escaneamento online do seu computador com os melhores antivírus online que são:http://onecare.live.com/site/pt-br/defau...

(OBS: NÃO mande o relatório para a Microsoft durante a execução desta ferramenta online)
http://www.eset.com/onlinescan/index.php
http://www.kaspersky.com/virusscanner
http://us.mcafee.com/root/mfs/default.as...
http://housecall.trendmicro.com/

Existem ótimos programas que vão te ajudar muito, como por exemplo:Advanced Windows
Ccleanerhttp://superdownloads.uol.com.br/downloa...
MV AntiSpyhttp://superdownloads.uol.com.br/downloa...

Além desses programas citados acima, se vc não tiver antivírus instalado no seu computador, instale um bom antivírus urgentemente. Sugiro um ótimo antivírus gratuito para vc, como o Avira Antivir (em inglês) no link abaixo: http://superdownloads.uol.com.br/download/83/antivir-personal-edition/Para instalar, configurar e usar corretamente o Avira Antivir é só seguir as dicas deste tutorial:http://br.geocities.com/iradok9/Antivir0...

LEMBRANDO QUE É MUITO IMPORTANTE VC INSTALAR APENAS UM ANTIVÍRUS NO SEU COMPUTADOR, POIS MAIS DE UM ANTIVÍRUS PODE GERAR CONFLITO ENTRE ELES E PREJUDICAR O FUNCIONAMENTO DE SEU COMPUTADOR.

Faça a atualização freqüente deste antivírus e faça uma verificação completa semanalmente para retirar os vírus que já estiverem no computador e para impedir de novos vírus infectarem o seu PC. Além disso, instale bons antispywares, deixando estes bem atualizados e fazendo também uma verificação completa semanalmente no seu computador. Bons antispywares:

Spyware Doctor Starter Edition:http://www.pctools.com/downloads/sdstart...AD-awareSE Personal Edition:http://superdownloads.uol.com.br/downloa...
A-squared:http://superdownloads.uol.com.br/downloa...

Além disso, mantenha o seu windows sempre atualizado através do Windows Update (mas só atualize o Windows pelo Windows Update se o seu Windows for original, caso o seu Windows seja pirata, deixe-o sem atualizações) e instale um ótimo firewall como o Zone Alarm:


Evite usar o Internet Explorer, que tem muitas falhas de segurança. Procure sempre usar navegadores mais seguros e alternativos, como o

E também o Opera:http://www.opera.com/download/
E uma outra boa opção é o K-Meleon:http://superdownloads.uol.com.br/downloa...

Talvez seja necessário vc reiniciar o seu computador e entrar pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, vc escaneia o computador com seu antivírus e seu antispyware e à medida em que forem sendo achados vírus e programas espiões vá colocando eles na quarentena, e depois de algumas semanas se tudo estiver bem com o seu computador, pode excluir definitivamente esses vírus e programas espiões da quarentena.Se mesmo seguindo as dicas acima o seu problema continuar, vc pode fazer o seguinte:

Vá nos links abaixo e siga as instruções para se cadastrar nesses fóruns e poste lá um log do programa HijackThis para ser analisado pelos peritos em informática que existem nesses sites:

http://linhadefensiva.uol.com.br/forum/
http://www.babooforum.com.br/idealbb/def...
http://forum2.clubedohardware.com.br/
http://www.forumpcs.com.br/profile.php?m...
http://www.guiadohardware.net/comunidade...

(para fazer isso é só seguir detalhadamente as regras que se encontram nos próprios sites que te passei). Em pouco tempo o pessoal lá te ensinará a resolver o seu problema.