Ir para conteúdo
Fórum Script Brasil

Colcci

Membros
  • Total de itens

    88
  • Registro em

  • Última visita

Tudo que Colcci postou

  1. Rogério O AVG não colocou o vírus em quarentena? Para livrar-se de vez desses vírus, execute o AVG com o Win em Modo Seguro. Caso não resolva, tente limpar os arquivos contaminados, manualmente, e depois faça a verificação com o antivírus.
  2. Colcci

    Ai Meu Deus....

    Você me deixou meio confuso... Você possui o antivírus ou o firewall da Norton???????
  3. Colcci

    Ai Meu Deus....

    O problema pode estar nas configurações que você definiu, lembrando sempre que não basta você ter um arsenal, porque você quem acaba liberando os acessos. Um exemplo disso é o Kazaa Qualquer dúvida, poste novamente
  4. Colcci

    Ai Meu Deus....

    A resposta é minha ok, só esqueci de logar. Valeuzz
  5. Colcci

    Ai Meu Deus....

    Lucian0 Faça isto que o Estranho ti recomendou, e se possível tenha um firewall instalado em sua máquina, seria o primeiro passo. Ao instalar o firewall, caso seu micro tenha mesmo um espião, ele deixara o mesmo bloqueado, dando acesso somente com sua autorização. O segundo passo é utilizarmos programas que verificam a existencia de espiões em nosso sistema. Recomendo o programa Ad-Aware (http://www.lavasoft.de) que verifica a existência de espiões instalados no computador eliminando-os. Espero ter ajudado.
  6. Colcci

    Documentação

    Léo Depende de qual manual você quer? Existem vários na internet sobre os mais variados generos. Antivírus, firewall, redes seguras. Especifique, que terei o enorme prazer em auxilia-lo.
  7. Colcci

    Virus

    Vamos lá O Sygate, tem se demonstrado um eficiente firewall, embora simples, se mostrou bastante eficiente quanto aos testes que efetuei, outros firewalls bons, que já analisei e se demonstraram bons foram: Zone Alarm Norton - Firewall (na minha opnião, o melhor do mercado).
  8. Colcci

    Virus

    Caro colega!!! Hoje em dias as pragas de vírus e worn estão cada vez mais sofisticadas, seu desenvolvimento faz com que apenas o ato de recebe-los acabe por infectar sua máquina, (isto mesmo, não precisa mais abrir as mensagens para ser infectado), acessos a sites de conteúdo não oriundo de fontes dúvidosas já são capazes de infectar nossas máquinas. Quanto ao processo efetuado, são os primeiros requisitos básicos para se manter livre do bixinho. Agora dizer-se livre totalmente da praga, não sabemos até quando, pois sempre nascem variantes desses vírus, com algumas modificações cuja atualização e remoção da sua versão anterior não surtam mais efeito. O negócio é sempre manter seu win atualizado, juntamente com seu antivírus, e um firewall para aumentar a segurança, e evitar, sites, e-mails. Como a maioria de nossos servidores de internet, não tem proteção antispam, pecam no cuidado e proteção de vírus, isto que recomendei, já dimunui o risco de novos problemas
  9. Isso ai, que disse nosso amiguinho ai de cima, só que não seria bem um demo, e sim uma versão menos sofisticada. Abraços
  10. Colcci

    Comando Msdos

    Tem certeza de que se trata de um comando em MSDOS??? Também nunca vi nada igual, exceto programas que rodem for Dos Valeuzzzz
  11. Galera... Alguém sabe de uma apostila sobre como Criar Sites em Flash??? To me debatendo um monte, aliás aqueles tutorias apresentados são de grande ajuda, porém não encontrei nada relativamente sobre o assunto. Pouca coisa Valeuz
  12. Bom Ricardo, talvez você já tenha até resolvido seu problema, mas o que recomendamos fazer é o seguinte: 1 - Faça uma atualização no seu antivírus e o update no seu Sistema Operacional 2 - Entre em modo de Segurança, e execute o antivírus 3 - Caso da não remoção, apenas envio para quarentena, sugiro o seguinte: Faça uma cópia de segurança dos arquivos infectados de uma máquina não infectada, veja se o tamanho e versão são correspondentes. Delete os arquivos infectados. Rode o antivírus, para ver se ele detecta mais algum vírus, e execute os procedimentos de remoção de praxe. Caso os vírus não sejam mais encontrados, copie os novos arquivos para os seus devidos locais. Caso o Sistema Operacional utilize estes arquivos, senão delete-os de uma vez. Obs.: Muito cuidado na hora de manipular os arquivos, em caso de dúvida, leve-o em uma loja especializada Mais informações sobre o Sasser http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx Atenciosamente Luiz Cezar Projeto - Consultoria em Segurança Virtual
  13. Colcci

    Virus

    Prezado amigo Recebi esta matéria, e creio que provavelmente você possa estar infectado Foi anunciada neste ultimo sábado,dia 1 de maio, a descoberta do primeiro worm projectado exclusivamente para se aproveitar de falhas em componentes do Windows, divulgadas (e corrigidas) no mais recente boletim de segurança da Microsoft, o MS04-011, um dos mais críticos dos últimos meses. Batizado de W32/Sasser.A, o código distribui-se automaticamente em redes de computadores aproveitando-se de uma falha no serviço LSASS (Local Security Authority Subsystem Service), que controla várias tarefas de segurança do Windows, incluindo o acesso ao sistema. O worm Sasser tem várias semelhanças com o Blaster, surgido em agosto do ano passado. O aparecimento de ambos era esperado após a divulgação de falhas no Windows. Assim como o Blaster, o Sasser afecta o Windows 2000 e XP e pode bloquear ou reiniciar os sistemas com um aviso na tela. Uma cópia deste aviso pode ser vista no site da empresa antivírus F-Secure. Sasser é um código escrito em Visual C++ que se envia por redes usando três portas TCP no processo: 445, 9996 e 5554. Pela porta 445, o worm varre a rede, a partir de uma máquina infectada, em busca de outras máquinas cuja vulnerabilidade do serviço LSASS não tenha sido corrigida. É nesta fase que os sistemas vulneráveis, ao serem atingidos, podem bloquear e desligar. Se o ataque for bem-sucedido, o worm inicia comando shell (tela de acesso) na porta 9996, através da qual o sistema é instruído a fazer uma conexão FTP (transferência de arquivos) para baixar e executar o código final do worm. Este servidor FTP fica disponível na porta 5554 em todas as máquinas infectadas e é usado para distribuir o código maléfico para outras máquinas que estão sendo contaminadas. Toda a actividade do servidor FTP é guardada no arquivo C:win.log, que serve como indício de que um sistema foi infectado pelo worm. Ao se instalar no sistema, o Sasser cria uma cópia de si mesmo no diretório do Windows, com o nome "avserve.exe". Este mesmo nome é adicionado à seguinte chave do registro: HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun. O worm também cria um mutex com nome de "Jobaka3l". Mutex é a sigla de mutual exclusion object e se refere a um programa que serve para controlar o acesso a recursos do sistema e evitar que mais de um processo utilize o mesmo recurso ao mesmo tempo. Segundo um aviso criado pela F-Secure para actualização de informações sobre vírus, a incidência de casos de infecção pelo Sasser ainda é considerada baixa, talvez por causa do final de semana. Para se proteger do worm, utilizadores do Windows devem actualizar seus sistemas no site Windows Update Apesar de o Sasser ser considerado o primeiro worm -- isto é, um programa maléfico (malware) que possui rotinas para se auto-reproduzir sem o auxílio de outros arquivos -- criado especificamente para explorar as falhas do Windows divulgadas recentemente, outros tipos de malware já vinham se aproveitando das mesmas falhas. Nesta linha, a Symantec divulgou esta semana a existência de ferramentas hackers classificadas como cavalos de Tróia (geralmente, sem capacidade de auto-reprodução), de nomes Hacktool.THCIISLame e Hacktool.LsassSba O update para remoção do vírus pode ser encontrado em: http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx Atenciosamente Luiz Cezar Projeto - Consultoria em Segurança Virtual
×
×
  • Criar Novo...