Sobre Mim

Campo Grande, Ms, Brazil
Estudante de Ciências da Computação, Campo Grande - Ms Anhanguera/Uniderp

segunda-feira, 9 de fevereiro de 2009

Remoção do Virus Kido, resolvendo problemas de atualização do windows xp e antivirus

Remoção do Virus Kido


O kido impede a atualização do seu antivirus e do Sistema operacional, ele edita o arquivo host, que no windows xp fica em C:\WINDOWS\system32\drivers\etc, ele aponta todos os repositorios de atualizaçao dos sites das fabricantes de antivirus e da propria Microsoft, apontando pala localhost, impedindo assim o update.




Primeiro execute o path para corrigir a falhar RPC, da microsoft





Depois executo o path para remover o Kido

Depois faça o Windows Update para a ultima atualização no site da Microsoft.

Depois faço update Kasperky, loga após concluir, efetue uma varredura no seu sistema.


É Recomendavel que as atualizações automaticas do windows estejam ativadas.


sábado, 7 de fevereiro de 2009

Kido 9 Milhões


O vírus Kido, que já infectou mais de 9 milhões de PCs, revelou-se mais perigoso do que parecia inicialmente.A F-Secure - que descobriu o novo tipo de vírus que se espalha em computadores com Windows ligados numa mesma rede ou por pen drives - apontou que novas investigações revelam que ele já age furtando dados dos usuários.
O temor dos especialistas é que crackers consigam furtar números de cartões de crédito e contas bancárias com o verme.
A companhia de segurança Kaspersky classificou a capacidade de se replicar do vírus como “meteórica”. O código malicioso, uma vez baixado para uma máquina, permite a crackers usar o PC como um robô e disparar spam com o vírus para outros computadores.
A informação que não era conhecida originalmente é que o vírus também permite que crackers varram os PCs infectados para copiar dados armazenados, o que abre o risco de furto de dados financeiros. O malware atinge usuários de qualquer versão do Windows.
O código malicioso não é novo e foi descoberto por empresas de segurança ainda em outubro de 2008. A nova versão, no entanto, é mais engenhosa e dribla os cuidados de segurança desenvolvidos para anular a primeira versão.
A Microsoft já reagiu à descoberta e colocou um pacote de correção disponível em seu site. O pacote é baixado automaticamente quando o usuário conecta seu PC com Windows à internet.Ao menos tudo o que conseguimos descobrir até agora. Creio que são os métodos mais efetivos para a remoção do vírus downad (downadup, conficker, kido).
Em primeiro lugar vou ser sincero. Não vai ser fácil remover o danado.
Cuidado, ao se logar em uma rede em um micro infectado com uma senha de administrador de rede ele pode usar os seus privilégios para atacar outras máquinas. Se logue como um usuário sem privilégios, depois execute um cmd como administrador (botão da direita / executar como…)
Aparentemente ele só ataca máquinas com Windows 2000 ou superior. Não ouvi ninguém reclamando de Windows 9x ou NT.
O recurso que mais me preocupa é que ele pode se atualizar através da internet. Enquanto os micros de sua rede não estiverem limpos a atualizados deixe-os sem conexão com a internet (gateways e proxies).
Sintomas:
Muitas portas 445 abertas (Mais de 100). Use o comando netstat -an para verificar. É deste jeito que ele executa os ataques Deny of Service (DOS).
Windows update para de funcionar.
Bloqueio ao acesso a sites de anti-vírus.
Em empresas com servidores de domínio estes servidores começam a apresentar alto uso de CPU e até travar. Os micros começam a ter dificuldade de se logar e as senhas dos usuários começam a bloquear. Acesse o event viewer no item segurança (Security) e procure pelos bloqueios de chave em grande quantidade, isso o ajudará a identificar máquinas infectadas.
Seu anti-vírus não carrega mais.
Servidores DNS apresentam alto uso de CPU. Instale o wireshark no servidor para capturar as requisições DNS (filtro de captura = port 53) do servidor e procure por pesquisas de endereço totalmente esdrúxulas, tipo asewrirj.cn (o final pode ser cn, biz, com, info), isso o ajudará a identificar máquinas infectadas.
Servidores WINS também são atacados. Use o wireshark no servidor para capturar as requisições WINS (filtro de captura = port 137) do servidor e procure por pesquisas de endereço totalmente esdrúxulas, tipo asewrirj.cn (o final pode ser cn, biz, com, info), isso o ajudará a identificar máquinas infectadas.
Se você conectar um pen-drive ele será infectado. Sendo criado um arquivo autorun.inf no pen-drive.Métodos de infecção: Vulnerabilidade divulgada pela Microsoft sob a identificação MS8-067. Descoberta de senhas fracas. Não deixe senhas em branco, principalmente a do administrador do micro. Pastas compartilhadas.
Pen-drives. Cuidado, o autorun do pen-drive infectado mostra uma mensagem bem similar à “Abrir a pasta para visualizar os arquivos, enganando o usuário e fazendo ele escolher a opção errada.
Bloqueio:
Aplicar o service pack mais atual para o seu sistema operacional;
Aplicar a correção KB958644, conforme o sistema operacional.
A senha de administrador da máquina deve ser diferente de branco e da lista usada pelo vírus.
Se necessário desabilitar temporariamente o serviço “servidor” do micro. Com isso o micro fecha todos os compartilhamentos e perde mais algumas funcionalidades.

Remoção:
Ferramenta de remoção KB800830 (MSRT). Mais informação neste link para o site da Microsoft; e/ou removedor da Symantec.
Após remover o vírus, reinstalar o anti-vírus e atualizá-lo.

Fique de olho nos micros infectados para ver se o vírus não retorna. Em caso de reincidências diversas recomendo formatação, com posterior reinstalação do S.O., seguido de aplicação do service pack mais atual, da correção KB958644 e instalação do anti-vírus tudo com o micro fora de rede. Só depois conectá-lo a rede.

Dia da Internet Segura no Brasil


Dia da Internet Segura no Brasil

Quinta-feira, Fevereiro 05, 2009 2/05/2009 06:48:00 PM


No próximo dia 10 de Fevereiro diversos setores organizados da sociedade unem esforços em favor da segurança e do uso responsável da Internet e das novas tecnologias da informação. É nesse dia que acontece o Safer Internet Day, que e
m 2009 conta com a participação de 65 países. No Brasil a coordenação dessa iniciativa está sob a responsabilidade da SaferNet Brasil e do Ministério Público Federal. A equipe do Google Brasil também decidiu participar.O evento reunirá entidades públicas e privadas, autoridades, associações sem fins lucrativos, escolas, professores e muitos outros participantes para compartilhar experiências e discutir como tornar o uso da Internet cada vez mais seguro.

Para saber mais sobre as diferentes atividade oferecidas, confira os links abaixo:

Esperamos que vocês se inspirem a participar e ajudar a tornar a internet em um lugar mais seguro para todos nós. 

Postado por:
Ivo Correa, Gerente de Relações Governamentais e Políticas Públicas

sexta-feira, 6 de fevereiro de 2009

Utilitário para remover o Kaspersky Anti-Virus versões 6.0 ou 7.0

FONTE Kaspersky Lab

Remover Kaspersky, workstation, quando nao se tem a senha por algum motivo
Faça o Download do  KAVremover.exe
* Aparecedrá a janela abaixo, digite os numeros que aparecem na janela, cada PC tem um numero diferente 
* Clique no botão Remove 
Photobucket

* Espere um pouco, aparecerá uma janela informando que o produto foi removido com sucesso 
* Clique no botão OK


segunda-feira, 2 de fevereiro de 2009

Windows 7: Do Beta 1 para Release Candidate

O calendário apertado com o qual a Microsoft vem trabalhando para o lançamento do Windows 7 surpreende até os mais otimistas. O Beta 1 que muitos estão testando, será o único beta. O próximo marco da empresa será um Release Candidate e se não me falha a memória, isso é inédito para a empresa.

A melhor fonte, obviamente, é o post doSteven Sinofsky, vice-presidente sênior da divisão Windows,  Our NextEngineering Milestone do blog Engineering Windows 7. Lá é explicado em detalhes como a empresa entendeu que lançar um novo Windows é uma responsabilidade de muitos parceiros da indústria e todos os envolvidos com o ecossistema Windows. Dados de telemetria, erros e formas de uso tem sido coletados, catalogados e priorizados, nessa fase beta.

Com isso, os fabricantes de drivers já estão testando versões de seus dispositivos com a versão atual e isso deve evitar em grande parte os problemas com o lançamento do Vista em 2006/2007, quando os software simplesmente não funcionavam, principalmente por causa do novo modelo de segurança. Ele citou 2 exemplos, como os fabricantes de antivírus e os rivais na área de GPUs, nVidia e AMD/ATI, que já incluíram suporte.

As fases de lançamento são:

Pré-Beta > Beta > Release Candidate (RC) > Release to Manufacturing (RTM)  > General Availability (GA)

A diferença entre elas é que entre o Beta e o Release Candidate, ainda é possível melhorar e adicionar/incrementar recursos no sistema operacional. A partir do momento que uma versão RC é lançada, apenas correções e alterações críticas serão feitas, e com feedback intenso entre Microsoft e os parceiros da indústria. O Release to Manufacturing são os grandes fornecedores e fabricantes de computador, como Asus, Dell, HP, etc. O General Availability são todas as pontas do consumo, inclusive o de prateleira para consumidor final.

Eu particularmente acho que existem vários motivos para a nova abordagem da Microsoft. O modelo anterior, obviamente, não funcionava. Eles adotaram várias práticas ágeis de desenvolvimento. Construíram em cima da base do Vista, aparando as pontas, consertando o que não ficou bom e melhorando o código que já possuem. Ou seja, o Windows 7 terá uma base de código madura e performance parece ter sido realmente um mantra para a empresa.

A introdução de um novo mercado, os netbooks, pela Asus, mudou a segmentação da indústria. O mais leve dos notebooks parece uma enciclopédia comparado com um netbook, que atende a demanda por um equipamento leve, pequeno, capaz de decodificar vídeos e música, manipular documentos, disparar e-mails, e deixar o usuário bater papo por voz ou texto e obviamente navegar na rede.

Um clima de economia ruim também afeta empresas e pessoas. Um sistema operacional que não exigirá mais hardware que seu antecessor é inédito para a Microsoft e isso representa economia tanto no hardware, quanto no consumo de recursos como processamento, memória e i/o que no final significa menos energia gasta.

E por último e não menos importante, o crescimento da concorrência: Apple nos Desktops/Notebooks e *nix nos Netbooks.

Seguidores