Pesquisar por palavra-chave:

quinta-feira, 26 de maio de 2011

Conhecendo os nomes dos vírus de computador

Neste tutorial aprenderemos a "traduzir" aqueles nomes que aparecem quando nossos antivirus detectam uma ameaça, cada um dos vírus tem um tratamento especial assim como na medicina.

 Win32, W32
Usados para identificar algum código malicioso que infecta arquivos em versões 32 bit do Windows. Win64 e Win64 são usados para Windows 64, W95 e Win95 para Windows 95; WinNT e WNT para Windows NT, etc. Algumas empresas utilizam Win32/W32 apenas como modificar e plataforma, ou seja, não necessariamente infectam arquivos. A Symantec utiliza para identificar infectores de arquivo, mas é anulado se o malware terminar com “Worm”


VBS
Define trojans ou vírus criados em Visual Basic Script.

PWS ou PWSTEAL
Malwares feitos para roubar senhas

JS ou HTML
Define trojans ou vírus criados em Javascript ou HTML.

BAT
Define trojans escritos na forma de arquivos batch do MS-DOS (.bat).

HLLC
High Level Language Companion. Define um vírus programado em uma linguagem
alto nível e que “acompanha” os arquivos originais. Ao invés de infectar o arquivo,
os companions renomeiam ele e escondem do usuário e depois copiam os vírus
onde estava o arquivo. Assim o usuário vai executaro vírus ao invés do arquivo
 original.  Quando o usuário copiar o arquivo em disquetes ou gravar em CD ou
 vírus também  será salvo ao invés do arquivo original.

HLLW

Define um worm que foi feito em uma linguagem de alto nível. Todos os worms atuais
 são programados em uma linguagem de alto nível, então este termo é um pouco raro 
de ser visto, já que as companhias não utilizam esse termo por ser pouco conhecido.

HLLO

Define um vírus irreparável que vai sobreescrever os arquivos no disco com seu código, 
tornando os arquivos impossíveis de recuperar. Se algum antivírus detectar um HLLO no
 seu computador, faça backup de todos os dados importantes urgentemente.

HLLP


High Level Languange Parasite. Um vírus comum programado em uma linguagem
 de alto nível como Pascal ou C++.


HackTool
Tipo usado para definir ferramentas usadas para comprometer sistemas.

Continuem acompanhando o Blog, espero que este tutorial tenha facilitado
o entendimento sobre virus, mas não pára por aqui, em breve escreverei a
 segunda parte deste tutorial.
 Até Breve!!

Para saber mais sobre vírus, leia este artigo sobre como reagir ao detecta-los
Clicando aqui

Veja o artigo de segurança online
Clicando aqui

sábado, 16 de abril de 2011

Detectando defeitos de hardware facilmente (parte 2)

Defeito 2


Computador acende os led's e liga as ventoinhas mas não aparece nada na tela.

a-)Começando do básico, o primeiro item que deve ser verificado é o seletor de voltagem da fonte do computador, que por padrão vem para 220V, mesmo sendo algo simples, poucos usuários percebem isso. Ao tentar ligar um computador cujo a fonte está configurada para 220V em uma tomada 110V, o computador acenderá os led's mas não iniciará pois não tem tensão suficiente pra isso.

b-)verifique os cabos do monitor, outro problema comum mas quase nunca verificado.

c-)Se o computador emitir Beeps intermitentes, o problema pode ser a memória RAM, verifique se estão bem encaixadas, remova as memórias dos slots, limpe os contatos com uma borracha (aquelas usadas pra apagar lápis) encaixe devolta nos slots e teste o computador (lembrando que todas as vezes que for remover ou inserir itens de hardware o computador deve estar desligado)

d-)Outro defeito comum está nas configurações da BIOS (setup), para voltar as configurações para as originais de fábrica, mude o Jumper "clear cmos"de posição por alguns segundos (20 segundos por exemplo) e coloque-o devolta no lugar, depois tente ligar o computador novamente. este "jumper" foca sempre próximo da bateria da placa-mãe, tem 3 pinos, o jumper sempre conecta 2 deles, basta mudar a posição do jumper ligando o pino do meio com o pino do outro lado. (note que na imagem abaixo, tem um pino "sobrando")


domingo, 6 de fevereiro de 2011

criando uma rede Wi-fi segura parte 2

Antes de ler este artigo, recomendo a leitura de dois artigos anteriores, Criando uma rede wi-fi segura (parte 1) e Conceitos de redes Wirelles.
As redes wifi podem não parecer tão seguras, alias, não podemos comparar a segurança de uma rede sem fio com uma rede à cabo.
Mas, algumas configurações podem ajudar a dificultar a invasão.


  1. Configure sempre uma chave de segurança tipo WPA ou WPA-2, pois a criptografia é mais forte, as chaves WEP são muito vulneráveis pois usam sempre o mesmo algoritmo de criptografia, à partir de programas específicos para invasão de redes WIFI, interceptando alguns pacotes, podemos fazer a comparação entre os pacotes e descobrir a senha facilmente. Porem, as redes que usam WPA, exigem que os computadores clientes tenham no mínimo Windows XP com Servipack 3, as versões anteriores são incompatíveis com WPA.
  2. Ocultar SSID pode dificultar o acesso não autorizado, pois alem de ter que saber a chave de segurança, o invasor precisará saber o nome da rede. O recurso de ocultar o SSID, faz com que o nome da erde não seja divulgado no "Beacon Interval" , ocultar o SSID é fácil, nas configurações do roteador, no item SSID BROADCAST, configure como DISABLED.
  3. Filtros MAC também é um excelente recurso para segurança. Na opção FILTERS do  roteador, configure para "only allow" e digite os Mac-address dos computadores autorizados, um por vez, clicando em apply a cada computador adicionado. O MAC_ADDRESS é o endereço físico da placa de rede, cada uma tem um diferente que é configurado em seu processo fabril, como se fosse um chassis de carro. Para visualizar o Mac-Address do seu computador, entre no prompt de comandos e digite "ipconfig /all" o numero do mac-address aparecerá com o nome "endereço físico" e estará em hexadecimal (numericamente de 0 à 9 e com letras de A até F). Adicionando os computadores no FILTERS, o invasor não terá como usar a internet a suas custas. 
  4. DHCP SERVER, limite o numero de IP's do DHCP para um número próximo dos computadores q você tem na sua casa ou escritório. Geralmente os roteadores começam a distribuir IP apartir do 192.168.1.100 até 192.168.1.199, isso comporta 99 compudadores, diminua para um limite menor conforme sua rede necessita. Exemplo, se tiver 5 computadores na sua rede, configure de 192.169.1.100 até 192.168.1.105.
  5. Sempre que não estiver usando sua rede wi-fi, desligue o roteador.
Espero com este tutorial, ter ajudado a todos a criar uma rede wi-fi segura, aguardem a parte 3 do tutorial em breve.

sexta-feira, 7 de janeiro de 2011

Detectando defeitos de hardware facilmente (parte 1)

Para a maioria dos usuários de computador, parece difícil diagnosticar qual peça está defeituosa que não permite que o computador ligue, na verdade, detecção de defeitos de hardware é feito por tentativas e erros, até que o componente defeituoso seja encontrado.

Colocarei aqui da seguin te maneira, cada defeito e suas possíveis soluções.

DEFEITO 1:
Computador não liga, sem sinal nenhum, não acende os leds nem rodas as ventoinhas
Soluções:
a- Verifique primeiramente o óbvio, verifique se os cabos estão conectados, se o estabilizador está ligado e se existe tensão elétrica na tomada ou se o botão power do gabinete está defeituoso.
b- Desconecte um por um os dispositivos externos do computador (teclado, mouse, cabos de internet etc..) Exemplo: desconecte o mouse, retire o computador da tomada por 15 segundos, coloque a tomada devolta e tente ligar, se ligar, o mouse estava em curto impedindo que a fonte funcione devido a uma proteção contra surto que todas as fontes tem. Se não funcionar, remova outro periférico e assim por diante.
c-) Abra a tampa do gabinete, remova o cabo da fonte de alimentação da placa-mãe (veja imagem abaixo)




Obs: o conector possui uma trava lateral que deve ser pressionada.
Após a remoção, com um pedaço de fio ou um clips, ligue o fio verde em qualquer um dos pretos deste conector principal (com a fonte ligada na tomada, pode ficar tranquilo, não dá choque!) a ventoinha da fonte deverá rodar, se não rodar, a fonte está com defeito e precisará ser substituida.



d-)Se a fonte funcionar, conecte-a devolta na placa-mãe, remova uma por uma das placas de expanção conectadas à placa-mãe, pois se uma delas estiver em curto, a fonte não liga devido a proteção contra surto. As placas de expanção são aquelas conectadas diretamente na placa-mãe conforme imagem abaixo. Obs, alguns computadores podem ter apenas uma placa de expanção, outras não tem nenhuma, caso seja este seu caso ignore esta etapa



e- Hds ou DVD-RW em curto também podem impedir que a fonte ligue, desconecte-os, desligue o computador da tomada por 15 segundos, conecte devolta e tente ligar o computador novamente.

f- Para testar se o botão power está com defeito, procure na placa-mãe os conectores do painel frontal do gabinete.


Todos os conectores vem marcados com sua função conforme figura abaixo, basta mudar de posição o "power sw" com o "reset sw", e tente ligar o computador pressionando o reset. Caso seu computador não tenha o reset, remova o conector "power sw" da placa-mãe, você encontrará dois pequenos pinos na placa onde o conector estava ligado, com uma chave de fenda, encoste simultaneamente nos dois pinos por 1 segundo, se o computador ligar, o defeito é do botão de ligar do gabinete.


g- Passou daí provavelmente o defeito está na placa-mãe

http://professorsilvertone.blogspot.com/2011/04/detectando-defeitos-de-hardware.html
google-site-verification: google53a8eb0bc7dc474a.html