Ir para conteúdo
Fórum Script Brasil

xcel3nt

Membros
  • Total de itens

    63
  • Registro em

  • Última visita

Posts postados por xcel3nt

  1. 1º: vá em http://www.sygate.com e instale o sygate personal firewall

    2º: após instalado reinicie o computador e conecte na internet....

    3º: irá aparecer pedidos de aceitação ou negação de execução de programas, no caso será alguns padrões como kernell, explorer etc... mas terá também algum dos erver do trojan, algo como "server.exe", "netbus.exe", aí depende do trojan....

    Note que aparecerá o caminho do arquivo que ta tentando se comunicar, grave o(s) caminho(s), caso tenha mais de um trojan, anote num txt...

    Vá até o Regedit, pasta: hKey_local_machine, software, microsoft, windows, currentversion.. dentro dessa pasta tera subpastas como RUN, RUN-, RUNONCE, RUNSERVISES... verifica cada registro clicando com o botão direito nele e escolhendo a opção "modificar" irá abrir uma caixa de dialogo com o caminho do registro, se for o mesmo que você anotou.. APAGUE-O !!! faça isso em todas as subpastas citada acima do diretório currentversion..... e após verificar aperte F5 para atualizar....

    Reinicie a maquina, e ao reiniciar, vá na pasta em qeu se encontra os arquivos "servers do trojan" e exclua-os....

    Bem, essa é uma forma manual de eliminar esse tipo de praga!

  2. pra que anti-trojan?

    Se você estiver com um firewall bem configurado, e um antivirus em dia, você não precisa disso não... porque?

    antivirus, ao tenta executar o server de um trojan ele irá detectar e tal, não deixara ser executado...

    firewall, caso o antivirus não pegue, dependendo o firewall ele lhe mostrará que alguma porta está tentando se comunicar pra fora, e mostrará qual arquivo está fazendo isso...

  3. Você não vai encontrar uma "apostila de segurança digital" pode até encontrar mas vai ser algum muito vago entende...

    visite sites como o da módulo que é um dos mais respeitados do brasil..

    http://www.modulo.com.br

    mas vejo que você é iniociante nessa área, então vou sugeri a você a frequentar esse tópico aki... leia as respostas dos tópicos que você vai conseguir pegar bastante coisa... depois passe prum nivel mais avançado...

  4. Bem... sou iniciante em perl e to escrevendo um script com varias funções e tal.. pra praticar e pegar bem os comandos basicos pra depois partir pros de niveis mais complexos... pois bem.. em um trexo do script deu erro mas não sei o motivo...

    exemplo:

    $porta=11111
    system("netstat -na | find \"$porta\" ");
    
    se eu fizer dessa forma ele irá fazer o netstat e procurar por essa porta se esta ativa... Dai resolvi adicionar uma opção pro usuário especificar a porta a ser procurada e fiz +o- assim:
    print "Qual porta voce deseja verificar: ";
    
    $porta=<STDIN>;
    system("netstat -na | find \"$porta\" ");
    printf "\n\nA porta selecionada esta ativa\n";
    

    só que ai dá erro no parametro do find "FIND: Formato do parâmetro incorreto"

    mas ta praticamente da mesma forma que a anterior...

    Se alguém puder me dá uma luz hehehehe..

    flwz !

  5. Bem... sou iniciante em perl e to escrevendo um script com varias funções e tal.. pra praticar e pegar bem os comandos basicos pra depois partir pros de niveis mais complexos... pois bem.. em um trexo do script deu erro mas não sei o motivo...

    exemplo:

    $porta=11111
    system("netstat -na | find \"$porta\" ");
    
    se eu fizer dessa forma ele irá fazer o netstat e procurar por essa porta se esta ativa... Dai resolvi adicionar uma opção pro usuário especificar a porta a ser procurada e fiz +o- assim:
    print "Qual porta voce deseja verificar: ";
    
    $porta=<STDIN>;
    system("netstat -na | find \"$porta\" ");
    printf "\n\nA porta selecionada esta ativa\n";
    

    só que ai dá erro no parametro do find "FIND: Formato do parâmetro incorreto"

    mas ta praticamente da mesma forma que a anterior...

    Se alguém puder me dá uma luz hehehehe..

    flwz !

  6. Reinstalou o windows?

    Bem formatou o pc primeiro?

    ou melhor.. formata o pc, desfaz a partição.. refaça.. dai depois instala o sistema devolta... crie vergonha na cara e coloque um anti-virus hehehehe.. e não se esqueça de atualiza-lo constantemente... firewall tb é bom.. anti-popup e por ai vai...

    nossa.. quanto trabalho por causa de uma pagina porno heim.. valeria mais apena alugar na locadora um filmezinho sexy wink.gif

  7. Mas é claro que o regedit adianta, pois é lá que estão todos os registros... você que deve ter procurado errado...

    Key_local_Machine > softwares > microsoft > windows > CurrentVersion > run

    delete os itens dessa pagina de procedencia desconhecida.. pois é nessa pasta que se inicia os programas junto com o sistema... depois vá lá na propriedade do navegador e autere a pagina padrão...

    Dica: ao nomes desconhecidos no regedit lá na pasta run, fala uma busca pelo mesmo atravéz de Localizar, e analize o que é ele no sistema..

    Flwz !

  8. regedit: key_local_machine > software > microsoft > windows > currentversion > run

    Apague todos os registros de procedencia desconhecida. algum deles poder ser essa parada que tá carregando junto com o sistema.

    Na configuração do IE, autere o item "pagina principal"...

    apague os cookies desconhecidos...

    Instale um anti-popup, atualize o anti-virus.

  9. mongoose, concerteza... segurança em servidor vai muuuuuuuito alem.. mas não podemos colocar a carroça na frente dos bois... se não passarmos um BOM basico.. não tem como ter conhecimentos suficiente para passa prum nivel mais avançado....

    Uma meta deve ser começada pelo começo ;PPP

  10. Deve ser comente falsa mesmo... deve ser quenem aquelas correndem que mandava o cara procurar por um arquivo X no pc do cara e caso aparecesse um icone do ursinho era pra deletar por era um trojan.. hehehe.. só que o usinho faz parte do sistema.. e ao ser deletado comprometeria o sistema.. boatos são constantes.. temos que ficar alertas!

  11. De uma maneira mais facil...

    Você sabe o que é um comandinho bat ? tipo o autoexec.bat do windows?

    Bem.. ele nada mais é do que um conjundo de comando dentro de um unico arquivo... OK!!!!

    Um exploit tem como base a mesma arquitetura.. só que de uma forma mais avançada...

    Vamos supor que existe um sistema que possui uma falha X que quando um usuário ao tentar sequencialmente acessar via telnet o sistema X pelas respectivas portas 21, 22, 23 , 24, 23, 22, 21 (na sequencia) acontece um bufferoverflow(estouro na pilha) fazendo com que o usuário ganhe acesso como root (superusuário) no sistema.

    Ai entra o xploit... vamos supor que iremos explorar essa falha.. rodamos o xploit.. ele fará + ou - assim:

    Alvo: www.site.com

    -----------------------------------

    Começei...

    vo dá telnet pela porta 21...

    agora pela porta 22

    agora pela porta 23

    agora pela porta 24

    agora pela porta 23

    agora pela porta 22

    agora pela porta 21

    Acessei o sistema...

    ------------------------------------

    Seria +o- isso um exploit.. um arquivo cujo suas caracteristicas sejam de multifuncionamento.

    Espero ter esclarecido algo!

  12. www.grisost.com baixe o sygate personal firewall, é free....

    Bem.. toda tentantiva de envio do seu computador para o meio externo será logado no firewall.. basta você bloquear pelo firewall e a partir da resposta do firewall, procure o que está tentando se cominica com o meio externo e delete do sistema...

    no regedit, key_local_machine -> software -> microsoft -> windows -> currentversion -> run

    limpe os registros que são de procedencia desconhecida.. isso fara com que o tal spy não carregue junto com o sistema..

    Outra coisa.. isso pode ser algum tipo de spyware, que atravéz de cookies faz seu computador realizar comunicação com um meio externo.. enviando informaçoes sobre vc... gerenciar seus cookies também se faz essencial...

    Espero ter ajudado em algo!

  13. a sim.. tava aki numa treva e viajei hehehehe....

    (fitas.genero = combogeneros.Text) and

            ((mostratodos = true) or (fitas.lancamento = mostralanc)) then

            begin

               if (Ckdisponiveis.checked = true) then

               begin

         

    125-> if (fitas.genero = combogeneros.Text) and

    128-> if (Ckdisponiveis.checked = true) then

    130->if (fitas.Qtdisp > 0) then

    Alguém da uma ajudinha ai !!!!

×
×
  • Criar Novo...