Mostrando postagens com marcador antivirus. Mostrar todas as postagens
Mostrando postagens com marcador antivirus. Mostrar todas as postagens

quarta-feira, 11 de junho de 2014

Antivírus

De 1999 a 2007 a maior fonte de renda da Hddlab foi o serviço de recuperação de dados, mas isso nunca nos impediu de orientar os usuários dos riscos da falta de backup, dos problemas causados por falta de antivírus, pelas ocorrências que derivam de uma má instalação elétrica, ou mesmo por usar o computador em ambiente que não é próprio, muito quente com energia que oscila demais e outros fatores, sempre informamos todos as pessoas e temos uma frase - Só deus salva, humanos fazem backup - que podia ser lida na parede de nosso laboratório.

Os discos de computador, os dispositivos de armazenagem em geral tem tempo de vida útil e uma hora irão parar ou falhar, mas podemos nos prevenir fazendo backups e manutenção preventiva.
São varias as opções de softwares gratuitos que nos ajudam nessas tarefas, não vou aqui dar minha opinião porque não sou um especialista na área, e nos dias de hoje são tantas as empresas que oferecem utilitários que o que é ótimo hoje pode ser bom amanha e ruim depois de amanha, no ano de 2013 os antivírus tiveram um comportamento que atesta os meus dizeres.

AV-Comparatives junto com outros laboratórios, fazem testes periódicos com antivírus do mundo todo e colocam gratuitamente em seus websites as informações, eu vou colocar abaixo uma das listas mais extensas de antivírus que já vi, vários destes possuem versão gratuita e ou freepremium ( ja abordei no Blog o que significa freepreimium)

Relação dos vendedores de antivírus ( fonte AV-Comparatives)

Empresa Website Pais
Agnitum (Outpost) http://www.agnitum.com Russia
AhnLab (V3) http://global.ahnlab.com Korea
Antiy http://www.antiy.com China
ArcaBit http://www.arcabit.com Polônia
Ashampoo http://www.ashampoo.com Alemanha
avast! http://www.avast.com Republica Tcheca
AVG http://www.avg.com Republica Tcheca
AVIRA http://www.avira.com Alemanha
aVtomic http://www.avtomic.com Itália
BachKhoa http://www.bkav.com.vn Vietnam
Baidu http://sd.baidu.com China
BeyondTrust (eEye) http://www.beyondtrust.com EUA
BitDefender http://www.bitdefender.com Romênia
Bluepoint http://www.bluepointsecurity.com USA
BullGuard http://www.bullguard.com Inglaterra
ByteHero http://www.bytehero.com China
Cerber http://www.cerberav.com Espanha
Checkpoint (ZoneAlarm) http://www.zonealarm.com Israel
Comodo http://www.comodo.com EUA
Cyren (Commtouch) http://www.commtouch.com EUA
Defenx http://www.defenx.com Suíça
Digital Defender http://www.digital-defender.com Inglaterra
Dr. Web http://www.drweb.com Russia
Emsisoft http://www.emsisoft.com Áustria
eScan http://www.escanav.com Índia
ESET http://www.eset.com Eslováquia
EstSoft (ALYac, Roboscan) http://alyac.altools.co.kr Korea
F-Secure http://www.f-secure.com Finlândia
Filseclab (Twister) http://www.filseclab.com China
Fortinet http://www.fortinet.com EUA
G DATA http://www.gdata.de Alemanha
HackSoft http://www.hacksoft.com.pe Peru
HAURI (ViRobot) http://www.hauri.net Korea
Ikarus http://www.ikarus.at Áustria
IMEN http://www.imenantivirus.com Irã
Immunet http://www.immunet.com EUA
INPAG http://www.inpagantivirus.com Indonésia
iolo http://www.iolo.com EUA
Jiangmin http://www.jiangmin.com China
K7 http://www.k7computing.com Índia
Kaspersky Lab http://www.kaspersky.com Russia
Kingsoft http://www.kingsoft.com China
KromTech http://www.zeobit.com Alemanha
Lavasoft (Ad-Aware) http://www.lavasoft.com Malta
Lumension http://www.lumension.com EUA
Malwarebytes http://www.malwarebytes.org EUA
McAfee http://www.mcafee.com EUA
Micropoint http://www.micropoint.com.cn China
Microsoft http://windows.microsoft.com/MSE EUA
Moosoft http://www.moosoft.com EUA
Msecure http://msecuredatalabs.com EUA
Nano Antivirus http://www.nanoav.ru Russia
Netgate http://www.netgate.sk Eslováquia
Nifty http://www.nifty.co.jp Japão
Norman http://www.norman.com Noruega
nProtect http://www.nprotect.com Korea
Panda http://www.cloudantivirus.com Espanha
PC PitStop http://www.pcpitstop.com EUA
Preventon http://www.preventon.com Inglaterra
Proactive Patrol http://www.proactivepatrol.com EUA
PSafe http://www.psafe.com Brasil
Qihoo http://sd.360.cn China
QuickHeal http://www.quickheal.com Índia
Rising http://www.rising.com.cn China
SafeNSoft http://www.safensoft.com Russia
Sanlen Security (AnTieNuo) http://www.sanlen.com China
SecurityCoverage (SecureIT) http://www.securitycoverage.com EUA
Senvira http://senvira.com Canada
SmartCOP http://www.s-cop.com Índia
Softsphere (DefenseWall) http://www.softsphere.com Russia
Sophos http://www.sophos.com Inglaterra
Sourcefire (ClamAV) http://www.clamav.net EUA
SourceNext http://www.sourcenext.com Japão
SurfRight (HitmanPro) http://www.surfright.nl Holanda
Symantec (Norton) http://www.symantec.com EUA
Tencent http://guanjia.qq.com China
TG Soft (VirIT) http://www.tgsoft.it Itália
ThreatTrack Vipre http://www.vipreantivirus.com EUA
TotalDefense http://www.totaldefense.com EUA
Trend Micro http://www.trendmicro.com Japan
TrojanHunter (Mischel) http://www.trojanhunter.com EUA
TrustPort http://www.trustport.com Republica Tcheca
UnThreat http://www.unthreat.com EUA
UtilTool http://www.utiltool.com Inglaterra
VexxGuard http://www.vexxguard.com EUA
VirusBlokAda (VBA32) http://www.anti-virus.by Belarus
VirusChaser http://www.vccn.com.cn China
Webroot http://www.webroot.com EUA
Websense http://www.websense.com EUA
ZenOK http://www.zenok.com Holanda
Zoner http://www.zonerantivirus.com Republica Tcheca

quinta-feira, 10 de maio de 2007

Trojan Kardphisher informações técnicas.

Trojan.Kardphisher
Nível de Risco 1: Muito baixo
Detalhes Técnicos
Tipo do Virus:Tojan
Tamanho do aquivo:962.048 bytes
Infecta os Sistemas: Windows Server 2003, Windows XP, Windows 2000, Windows NT, Windows Me, Windows 98, Windows 95.
O Vírus uma vez executado cria o seguinte arquivo:
[localização do vírus]\keylog.dll

O trojan cria as seguintes chaves (keys) no registro do Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\soft2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr

A intenção do trojan é ser considerado uma legitima ativação da Microsoft, e levar o usuário e entregar seus dados pessoais.
Não entrando com os dados pessoais seu computador irá desligar o trojan prevê que o usuário possa eventualmente querer trocar de aplicação e ele também impede essa ação por parte do usuário para isso ele ao infectar seu computador remove o task manager (administrador de tarefas do Windows) enviando e envia a informação roubada para:
[http://]81.29.241.170/in.[REMOVED]

RECOMENDAÇÕES DA SYMANTEC

Usuários, TI, Administradores de Rede sigam as seguintes regras básicas de segurança.
Desligue o computador e remova os serviços que não são necessários ao funcionamento do Windows. Por default, os sistemas operacionais instalam serviços auxiliares que não são críticos, como pro exemplo FTP, Telnet, Servidor Web. Estes serviços funcionam como verdadeiras avenidas para o ataque, no caso da remove-los haverá uma diminuição considerável para o vírus se movimentar e você também terá menos serviços para manter através de upgrade.

Se um vírus esta ameaçando um ou mais serviços da rede, desabilite ou impeça o acesso a ele, até que um upgrade esteja disponível para ser usado.

Faça os upgrades de seu sistema regularmente, e em especial nos computadores que hospedam serviços públicos e podem ser acessados através do firewall, como por exemplo, HTTP, FTP, Mail, e serviços DNS (todo computador que tenha um Windows como seu sistema operacional deve sempre instalar-se os Service Pack mais atuais).

Reforce suas políticas de password. A maior complexidade da password torna mais difícil de um crack quebrá-la essa prática ira ajudar na prevenção ou mesmo limitar os danos quando um computador for atacado.

Configure seu serviço de e-mail para bloquear ou mesmo remover e-mails que contenham arquivos do tipo executável (.exe) e com as seguintes extensões, .vbs, .bat, .pif e arquivos com a extensão .scr. Estes arquivos têm sido os mais usados por virus para ataque quando o caminho para infecção escolhido for o email.

No caso de uma rede, isole imediatamente o computador infectado para prevenir que ele passe o problema para os outros terminais.

Treine, sempre que possível, seu pessoal dando a eles explicações do porque não devem abrir emails de pessoas que não conhecem ou e-mails que não foram solicitados e possuam arquivos atachado. Não executem nenhum programa que não seja de seu sistema, sem antes fazer a verificação com o antivírus. Lembre-os que a simples visita de uma página da internet que esteja contaminada pode causar a infecção de seu browser, se a pagina estiver usando uma vulnerabilidade que ainda não foi solucionada.

Existe muita informação na rede com relação ao trojan Kardphisher, nós iremos dispor aqui no Blog a instrução de como remove-lo no caso de seu computador (ou de seu cliente ou amigo) ter sido infectado.

Ads Inside PostM

Teste