View Full Version : Cuidado ko os hackrs


Killa
01-06-2007, 01:57
8|ois, antes de mais gostaria de saber uma informação...é quase impossivel passar por Comodo firewall e o mcafee, tenho anti-spywares...mas msm assim sendo nabo nao sei que faça...podem me dar uma ajuda ?? porque tenho um hacker interessado no pc e como tal ele tenta aqui entrar so que eu nao faço a minima como impedilo, eu penso que a firewall chega mas...queria saber um programa ou alterar ficheiros pa :boxing_sm este gajo...espero rpsta...

ja agr... aki fica um log.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 1:11:52, on 01-06-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programas\Comodo\Firewall\cmdagent.exe
C:\Programas\Ficheiros comuns\LightScribe\LSSrvc.exe
c:\programas\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\Programas\Ficheiros comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Softex\winroute\WinRServ.exe
C:\Programas\Softex\winroute\WinRoute.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programas\CyberLink\PowerDVD\PDVDServ.exe
C:\Programas\Java\jre1.6.0_01\bin\jusched.exe
C:\Programas\McAfee.com\VSO\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Programas\McAfee.com\VSO\oasclnt.exe
C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programas\Logitech\Video\LogiTray.exe
C:\Programas\HP\HP Software Update\HPWuSchd2.exe
C:\Programas\HP\hpcoretech\hpcmpmgr.exe
C:\Programas\Comodo\Firewall\CPF.exe
C:\Programas\Keyboard Driver\OEMDriver.exe
C:\Programas\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
C:\Programas\Messenger\msmsgs.exe
C:\Programas\Logitech\Video\FxSvr2.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programas\tmn\AutoUpdateSrv.exe
C:\Programas\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programas\Logitech\SetPoint\SetPoint.exe
C:\Programas\Ficheiros comuns\Logitech\KHAL\KHALMNPR.EXE
C:\Programas\HP\Digital Imaging\bin\hpqgalry.exe
C:\Programas\Ficheiros comuns\Teleca Shared\Generic.exe
C:\Programas\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Programas\tmn\Wilog.exe
C:\Programas\tmn\AlicePhoneSrv.exe
C:\Programas\MSN Messenger\msnmsgr.exe
C:\Programas\MSN Messenger\usnsvc.exe
C:\Programas\Windows Media Player\wmplayer.exe
C:\Documents and Settings\winxp\Ambiente de trabalho\Os meus documentos\Instalar-HijackThis.exe
C:\DOCUME~1\winxp\DEFINI~1\Temp\hijackthis_v2.exe
C:\Programas\Opera\Opera.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portuguese.ircfast.com/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programas\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programas\FlashGet\getflash.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [RaidTool] C:\Programas\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] C:\Programas\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programas\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Programas\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [OASClnt] C:\Programas\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PhilipsDM] "C:\Programas\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programas\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programas\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programas\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programas\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programas\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programas\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KBDriver] C:\Programas\Keyboard Driver\OEMDriver.exe
O4 - HKLM\..\Run: [Flashget] C:\Programas\FlashGet\FlashGet.exe /min
O4 - HKLM\..\Run: [SpyHunter] C:\Programas\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Programas\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - HKCU\..\Run: [Steam] "c:\programas\steam\steam.exe" -silent
O4 - HKCU\..\Run: [AliceConnect] C:\Programas\tmn\Wilog.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programas\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Programas\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Serviço de rede')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Agente de Actualização.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programas\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicialização rápida do HP Image Zone.lnk = C:\Programas\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programas\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programas\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Programas\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Programas\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5027/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BB56739-6D56-4A62-9735-A31CFFA1724C}: NameServer = 194.65.100.117 10.11.12.14
O17 - HKLM\System\CS1\Services\Tcpip\..\{2BB56739-6D56-4A62-9735-A31CFFA1724C}: NameServer = 194.65.100.117 10.11.12.14
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programas\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programas\Skype\Plugin Manager\Skype4COM.dll (file missing)
O20 - Winlogon Notify: !SASWinLogon - C:\Programas\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programas\Comodo\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programas\Ficheiros comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programas\Ficheiros comuns\LightScribe\LSSrvc.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\programas\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
O23 - Service: Softex WinRoute Service (WinRServ) - Unknown owner - C:\Programas\Softex\winroute\WinRServ.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/winxp/DEFINI~1/Temp/msohtml1/01/clip_image001.jpg

--
End of file - 11093 bytes

badpitull
01-06-2007, 11:41
8|ois, antes de mais gostaria de saber uma informação...é quase impossivel passar por Comodo firewall e o mcafee, tenho anti-spywares...mas msm assim sendo nabo nao sei que faça...podem me dar uma ajuda ?? porque tenho um hacker interessado no pc e como tal ele tenta aqui entrar so que eu nao faço a minima como impedilo, eu penso que a firewall chega mas...queria saber um programa ou alterar ficheiros pa :boxing_sm este gajo...espero rpsta...

ja agr... aki fica um log.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 1:11:52, on 01-06-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:

*C:\Programas\Messenger\msmsgs.exe

*R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

*O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

--
End of file - 11093 bytes


Ola,

Tenta eliminar esses 3 ficheiros! E vê se o problema persiste!

http://www.mezimages.com/up/05/161831-logo_badpitbull.jpg (http://www.mezimages.com/up/05/161831-logo_badpitbull.jpg)

ShadeX
01-06-2007, 14:04
Experimenta mandar estes 2 para a Kaspersky a ver o que te dizem.

O4 - HKLM\..\Run: [SpyHunter] C:\Programas\Enigma Software Group\SpyHunter\SpyHunter.exe
O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe

Podes fazer o upload aqui (http://www.kaspersky.com/scanforvirus).

E sinceramente, não me preocupava assim tanto com hackers (pelo menos com a variedade séria). Qqr um 1/2 decente que visse esse log ficava logo com pena do utilizador...

ElvioNeto
01-06-2007, 17:26
limpa o pc com o spybot e o adware frequentemente

é a melhor soluçao

esse hackar interessado pode tentar oferecerte mundos e fundos em forma de um ficheiro executavel :)

nunca aceites nada e nao tens problemas

repara que o trojan pode vir dentro de um software que queiras muito , quando executas a instalaçao so vez o programa real , mas o trojan instala-se em segundo plano


90% das invasoes sao devido a trojans , sao ficheiros tipo server de VNC (sistemas de controlo remoto ), sao facilmente modificados com pakers ou hex coders

ficando indetectaveis por todos os antivirus e firewalls , uma vez que executas o ficheiro o teu pc conecta ao pc dele

REPARA o metodo dos trojan actuais:

o teu pc vai fazer conecçao reversa , ou seja tu é que invades o hacker lol assim as firewalls nao detectam nada

metade das pessoas hackeadas teem grandes firewalls e antivirus ,

mas quem percebe um pouco de visual basic ou editores hex muda as entradas de referencia que estao nas black list dos antivirus e voila ficam identificaveis ( pelo menos durante 1 mes ou 2 ate os antivirus estudarem o caso )


EDIT: reparei que tens o spyhunter instalado , APAGA ISSO , instala o spybot e vais ver a quantidade de problemas que ele vai identificar nesse software

ShadeX
01-06-2007, 18:59
mas quem percebe um pouco de visual basic ou editores hex muda as entradas de referencia que estao nas black list dos antivirus e voila ficam identificaveis ( pelo menos durante 1 mes ou 2 ate os antivirus estudarem o caso )

Nem com VB (!?!?!?) nem editores hex algum dia vais modificar binários para fugirem a AV's. Achas mesmo que um AV se fia na hash (seja de que tipo for...) do ficheiro? Nem em tempo idos quanto mais agora...

O que tens é pattern recognition (com ou sem heuristica) e esses andam à procura de blocos de código conhecidos/suspeitos.

Mudas isso com VB (nem quero saber como... aliás, nem imagino como...) ou com um editor hex e acontece uma de três. Quebras o CRC check da app e ele já nem funciona mais, escreves lixo em cima de código (importante ou não) e ganhas uns crashes valentes ou escreves em cima de dados inutéis e continuas a ter a mesma coisa com mensagens diferentes...

Realmente desinformação roxes...

ElvioNeto
01-06-2007, 19:25
sei o que digo :)

que trojan queres ? um prorat? bifrost?

faço ele indetectavel em minutos , apenas com um hex editor (mudo uma letra nos servers) e com 2 packers diferentes "sdprotector" e "procdp"


nao ia estar aqui a inventar conversa se nao soubesse o que digo ;)


so um nao consegui fugir foi o mcafee

olha um scan de um server bifrost scaneado pelo "kims" online:
http://img266.imageshack.us/img266/6690/antivirushj3.jpg

ShadeX
01-06-2007, 19:57
No primeiro post só precisas de um hex editor agora precisas de um editor e dois packers. No próximo precisas de um dissasembler, uma virtual machine, um hex editor e três packers. Sheshhh...

Killa
02-06-2007, 04:41
sabes que mais...spybot ???! pa ke ? usei antes superanti-spyware ke limpa tudo na perfeição e o tal spyhunter nao tinha nenhum problema nem nenhum virus...corri tudo com o SUPERA e depois utilizei o mcafee e vendo isto...ta tudo limpo o pc ficou mais rapido ao eliminar outra cena que era isto:
*O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
e este outro...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

mesmo assim utilizando o mcafee e comodo...nao custumas ter muitos problemas a niveis de trojans e spywares...pk se tivesses a comodo nao estava nos topo da melhor firewall ate agora...e o mcafee eh pesadito...mas limpa tudo pelo menos ate agora limpou...o avast eh mais leve mas apanha mais ou tantos como o mcafee ????

xupetas
02-06-2007, 08:03
Tanta conversa para que? Firewall de perimetro e acabou-se os trojans, os acarus e outros bichos do pó... (dis calmer: Convem n ter nat activo)

ElvioNeto
02-06-2007, 14:21
mesmo assim utilizando o mcafee e comodo...nao custumas ter muitos problemas a niveis de trojans e spywares...pk se tivesses a comodo nao estava nos topo da melhor firewall ate agora...e o mcafee eh pesadito...mas limpa tudo pelo menos ate agora limpou...o avast eh mais leve mas apanha mais ou tantos como o mcafee ????


epa de hoje em dia os trojans ( <-- falo disto porque começaste o post dizendo que havia um hacker interessado no pc ) sao muito avançados

tipo nao sao eles que conectam ao teu pc, depois de executado ou visualizada a pagina infectada o teu pc é que vai conectar ao pc do hacker (NO-IP.com) usando conecçao reversa

isto ja por si ja passa muitas firewalls , mas muitos tambem fazem "EJECT" ou seja começam quando clicas por exemplo no firefox ou no internet explorer

clicas na IE para visualizar um site ( a firewall pensa o mesmo ) no fim abriste tambem uma porta ao trojan sem saberes

o trojan passa a usar as portas que o teu browser de internet usa , e conecta ao pc da victima sem que tu te apercebas nem a firewall


cada firewall e antivirus é um caso diferente , acho que o software que estas a usar (comodo e mcafee) é bom

basta correres o spybot e o adware periodicamente e nao vais ter problemas

falo destes dois programas porque ja os uso a anos , muitas vezes infecto o meu pc com trojans , as vezes ate com soluçao pagas de vigilancia e monitorizaçao (usando metodos "server" identicos a trojans) que ainda nem estao catalogadas pelos antivirus , e ate a data essas 2 ferramentas limparam tudo


EDIT: nao te esqueças que um pc nunca é seguro , se receberes e clicares no sitio errado nao é o software de defesa que ta vai salvar , todos os dias sao criadas formas de combate a firewalls e antivirus , um simples click e ficas com a firewall e antivirus morta , e o centro de segurança desligado com os alertas desligados.

Passarinhuu
02-06-2007, 14:29
Em que éq te baseias para dizeres que tens um 'hacker' específico a tentar entrar no teu computador? Viste algum alerta da firewall, foi isso?

Killa
02-06-2007, 17:16
uma alerta nao...muitas...tentativas de intrusão bloqueadas...e depois o windows marou...tive ke reiniciar e corri o mcafee e Supera e so tinha 1 cookie...mais nada...foi estranho

Passarinhuu
02-06-2007, 17:45
uma alerta nao...muitas...tentativas de intrusão bloqueadas...e depois o windows marou...tive ke reiniciar e corri o mcafee e Supera e so tinha 1 cookie...mais nada...foi estranho

ermmm... isso provavelmente era alguem a fazer um scan a determinado range de IPs. Nem sequer foi um ataque dirigido a ti...
Qual seria o interesse de atacar computadores particulares quando as empresas permitem um leque de 'actividades' superior e maior lucro?

Killa
02-06-2007, 17:49
talvez nao para obter lucro ou alguem conhecido para o usar como vingança...hmmm...isso das empresas era muito mais certo mas...a doidos pa tudo...

Big_smoke
02-06-2007, 23:50
nao imaginas a simplicidade para esconder um trojan do NOD32 ou do Norton

Entao tax a dixer k o nod 32 n é la mto bom?!

ElvioNeto
02-06-2007, 23:51
enviaste algo a alguem pelo msn nesse momento ou recebeste?

é muito facil se estiveres a receber ou enviar um ficheiro com mais de 2mb pelo msn ficar a saber o ip de alguem

depois podem ter tentado invadir...


se receberes pelo msn ficheiros ate 1mb usas o server mesmo do msn ( escondendo assim os ips )

se o ficheiro for maior ai ja o msn faz ligaçao directa entre o teu pc e o que ta a receber ou enviar o ficheiro

com um simples comando na consola ou software de gerenciamento de redes ficas a saber o ip da victima

ElvioNeto
02-06-2007, 23:54
nao imaginas a simplicidade para esconder um trojan do NOD32 ou do Norton

Entao tax a dixer k o nod 32 n é la mto bom?!


sempre gostei dele e é o que uso actualmente , mas ta muito facil de esconder coisas dele actualmente , e existem muitas aplicaçoes por ai para desactivalo facilmente

Big_smoke
02-06-2007, 23:57
É que eu tou a usar nod 32 e nunca me passou virus
So uma vex e k tinha 3 inactivos.
E em questoes de spyware tenhu o spyware terminator k axo k e do melhor

ElvioNeto
03-06-2007, 00:10
o nod32 tem muitas coisas boas

uma delas é se tiveres algo a iniciar no arranque do pc ( trojan ou algo do gerero ) ao segundo ou terceiro reboot , mesmo que o malware ainda nao seja catalogado ele manda um alerta que esta algo a iniciar junto com o pc que nao é original do sistem e pode ser malicioso

tem muitas coisa que gosto o nod32

mas esta a tornar-se facil de camuflar trojans e outras cenas dele , basta um packer e ja esta , enquanto outros antivirus usam 2 ou mais metodos de identificaçao de virus sendo assim mais dificil esconder algo

depois muitos "Binders" ( programas de juntar 2 exe ou mais em 1 ) ja trazem nod32 killer

ou seja num ficheiro metes o 3 ou 4 ficheiros , mas seleccionas para o primeiro ficheiro o tal nod32 killer para ser o primeiro a ser executado

quando o ficheiro final é executado o nod32 killer desactiva o no32 ( ele fica encravado nem notas que nao ta a funcionar ) depois os trojans sao executados em segundo plano


é como vos digo todos os dias saem ferramentas novas anti-defesa e os produtos mais utilizados tornam-se o alvo a abater e ficam assim mais vulneraveis , como é o caso do nod32

Big_smoke
03-06-2007, 00:12
Na volta vou mandar o nod 32 embora e meto o kapersky
K axas?

Taboo
03-06-2007, 00:14
Na volta vou mandar o nod 32 embora e meto o kapersky
K axas?

É que toda gente sabe que o KasperSky é o melhor... 99,9 % de eficacia... keres mais ?

Killa
03-06-2007, 00:15
epa...entre o nod 32 e kapersky, ainda chego a preferir o mcafee... nunca me deu um unico problema, limpou tudo e nao a queixas

Killa
03-06-2007, 00:19
que eu me lembre ultimamente passar cenas por msn maiores que 2mb nao passei...tudo o ke passei foi cenas simples e pequenas...nada de mais por isso é um bocado estranho...:freak3:

ElvioNeto
03-06-2007, 00:19
ainda nao tive oportunidade de usar o kapersky

mas pelo feedback dos utilizadores tenho andado a pensar testa-lo

nem que seja para criar uns trojans e tentar esconde-los dele para ver ate que ponto ele é fiavel e quais sao os metodos de rastreio que usa

Big_smoke
03-06-2007, 00:21
:)Eu na minha opiniao axo k o kapersky e bastnte bom

Killa
03-06-2007, 00:36
ca para mim...sobre firewalls...se tiveres uma boa firewall e com uma boa configuração mal precisas de um AV...tipo se meteres Comodo e metes boa confg. mal precisas de um anti virus...mas pra mim o melhor AV e o mcafee

Passarinhuu
03-06-2007, 03:30
sempre gostei dele e é o que uso actualmente , mas ta muito facil de esconder coisas dele actualmente , e existem muitas aplicaçoes por ai para desactivalo facilmente

Tas a falar do NOD32 sem análise heurística ligada, certo? não acredito que haja muito melhor que o NOD32 em heurística, pergunta ao ShadeX que ele sabe mais disso que eu...

ElvioNeto
03-06-2007, 14:06
tou a falar com tudo ligado

a analize de heuristica com trojans empackotados nao funciona muito bem :(


olha so a screeshot de um virus passado num packer ja conhecido, quase todos os antivirus o detectaram menos o nod32 e norton

executei o ficheiro pensando que ele podia depois detectar e nada:

EDIT: screeshot removida

Killa
03-06-2007, 15:28
Faço aqui um pedido muito importante e dou uma informação:

MCAFEE VS VIRUSKEEPER = O Mcafee com PCSECURITY TEST Só apanhou um teste dos virus e o viruskeeper apanhou tudo... por isso aqui fica o pedido pelo que vi e analisei o viruskeeper gostei e queria saber se alguem me consegue arranjar pro, sff...brigado

ElvioNeto
03-06-2007, 15:44
ja esperimentaste correr o spybot search and destroy e o adware da lavasoft?

é do melhor que existe e é gratis

nao te vais arrepender , so precisas desses 2 , nao esperes que um antivirus apanhe e detecte malware

existem programas dedicados mesmo para esse fim , o maximo que um antivirus faz é mandar um alerta ou apagar um ficheiro EXE

os programas antispyware alem de apagarem os ficheiros executaveis apagam as entradas de registro dos mesmos , e ainda entradas de startup etc etc

antivirus sao uma coisa e antispywares sao outra nao metas tudo no mesmo saco , por muito bom que seja um antivirus precisas sempre de uns antispywares bons para correr ocasionalmente

nunca uses tools pagas se podes ter gratis que fazem melhor , se perguntares a alguem toda a gente te vai responder o mesmo ( spybot e adware sao os melhores)


ps: quanto a tua pergunta de arranjar a versao pro ( pelo menos foi isso que percebi ) nem te respondo , de certeza que quando um modelador ver essa pergunta te vai mandar um aviso por PM , é altamente proibido pirataria neste forum

Killa
03-06-2007, 17:03
ok certo, ta percebido sobre a pirataria aki... mas e ke a trial do VirusKeeper eh mesmo exelente, por este anti virus nao passa nada muito mas muito superior ao avast e mcafee...

Big_smoke
03-06-2007, 17:28
O que acham do spyware terminator?
É que ja o tenhu ha muito tempo e nunca tive nenhum problema

Taboo
03-06-2007, 17:59
tou a falar com tudo ligado

a analize de heuristica com trojans empackotados nao funciona muito bem :(


olha so a screeshot de um virus passado num packer ja conhecido, quase todos os antivirus o detectaram menos o nod32 e norton

executei o ficheiro pensando que ele podia depois detectar e nada:

http://img17.imagevenue.com/loc1078/th_72288_screenshot_scan_122_1078lo.jpg (http://img17.imagevenue.com/img.php?image=72288_screenshot_scan_122_1078lo.jpg )

Bem, essas versões são do tempo da minha avó.. Kaspersky version 4... ? Bem já vamos no 6.. a caminho da 7!!!

:lol:

Passarinhuu
03-06-2007, 18:22
tou a falar com tudo ligado

a analize de heuristica com trojans empackotados nao funciona muito bem :(


olha so a screeshot de um virus passado num packer ja conhecido, quase todos os antivirus o detectaram menos o nod32 e norton

executei o ficheiro pensando que ele podia depois detectar e nada:

http://img17.imagevenue.com/loc1078/th_72288_screenshot_scan_122_1078lo.jpg (http://img17.imagevenue.com/img.php?image=72288_screenshot_scan_122_1078lo.jpg )

humm, tive a procura no site deles e não vi em lado nenhum as configurações utilizadas em cada anti-virus...

GhostRider2069
03-06-2007, 20:11
ainda nao tive oportunidade de usar o kapersky

mas pelo feedback dos utilizadores tenho andado a pensar testa-lo

nem que seja para criar uns trojans e tentar esconde-los dele para ver ate que ponto ele é fiavel e quais sao os metodos de rastreio que usa

Tive aqui um trojan desses reverse connect e o AOL antivirus (que é baseado no motor do kaspersky) não o detectava.

ElvioNeto
03-06-2007, 21:06
Bem, essas versões são do tempo da minha avó.. Kaspersky version 4... ? Bem já vamos no 6.. a caminho da 7!!!

:lol:



tem calma no que dizes

este scan é online na pagina mais conseituada que existe para fazer scan de files


as ferramentas desse site sao construidas de proposito para ajudar os antivirus a receber novos virus e estudalos ( e por hackers que querem testar as suas novas ferramentas )


instalo qualquer antivirus e vou receber o mesmo resultado que no site

Killa
03-06-2007, 22:08
tem calma no que dizes

este scan é online na pagina mais conseituada que existe para fazer scan de files


as ferramentas desse site sao construidas de proposito para ajudar os antivirus a receber novos virus e estudalos ( e por hackers que querem testar as suas novas ferramentas )


instalo qualquer antivirus e vou receber o mesmo resultado que no site
nao nao vais...compara mcafee com Viruskeeper e faz isso com PCsecurity 2006 e depois comenta ai...

ElvioNeto
03-06-2007, 23:46
VirusKeeper 2007 Pro é um producto de 4 estrelas , nem consta no ranking dos melhores

sorry man

Killa
04-06-2007, 14:04
VirusKeeper 2007 Pro é um producto de 4 estrelas , nem consta no ranking dos melhores

sorry man
olha...mesmo assim, la por nao estar no top dos melhores nao quer dizer k seja mau...testa (se quizeres) e diz qualquer coisa...

ElvioNeto
04-06-2007, 22:13
OMG acabei de bater os melhores antivirus a uns minutos atras

por incrivel que pareça o mcafee e o panda detectaram ele


agora de resto os chamados "grandes" ficaram todos pelo caminho


o mcafee ta me a surpreender a grande como sempre :)



aqui fica a screeshot fesquinha:

http://img13.imagevenue.com/loc946/th_87809_scan_122_946lo.jpg (http://img13.imagevenue.com/img.php?image=87809_scan_122_946lo.jpg)



acho que para alguns fica provado que nao existem sistemas seguros.


ps: killa continua com o mcafeee nao te metas a esperimentar novos

rmxXabes
04-06-2007, 22:54
Só uma pergunta

Uma firewall como a ZoneAlarm não detecta uma reverse connect? Já que esta firewall monotoriza a entrada e a saida de informação deve detectar a tentativa de conecção com outro PC.

Passarinhuu
04-06-2007, 22:57
Nao se for desactivada primeiro por um software não detectado como nocivo... mas supostamente estas firewalls modernas têm 'protecção' contra desactivanços. Agora, n sei até que ponto isso lhes vale de alguma coisa nem sei como funciona... :P

Killa
05-06-2007, 00:45
OMG acabei de bater os melhores antivirus a uns minutos atras

ps: killa continua com o mcafeee nao te metas a esperimentar novos

é tudo muito simples...eu começei a exprimentar o Viruskeeper porque de um minuto po outro com o pc sem a net ligada começou a dar erros e a partir dai...nunca mais foi o mesmo xD, e fartei me...fiz unistall e install e unistall e etc... e nda dai eu fazer um teste entre o mcafee e Viruskeeper onde eu reparei que era bom, rapido, limpava tudo e nao havia nada que conseguisse passar...eu só tenho uma coisa em dúvida...

MCAFEE, KAPERSKY ou Comodo AV ??!!!!

Taboo
05-06-2007, 20:22
tem calma no que dizes

este scan é online na pagina mais conseituada que existe para fazer scan de files


as ferramentas desse site sao construidas de proposito para ajudar os antivirus a receber novos virus e estudalos ( e por hackers que querem testar as suas novas ferramentas )


instalo qualquer antivirus e vou receber o mesmo resultado que no site

Nota-se como é que tu queres testar novos virus ou malwares bem como tentativas de invasão com versões pré-Históricas? KAV version 4? Grande site sim senhor..
Tinha mais lógica ser testado o KAV 6 ou 7beta não é verdade ??

Por isso essas estatisticas, tenho a infelicidade de te dizer que são igual a ZERO! :'(

ElvioNeto
05-06-2007, 23:59
Nota-se como é que tu queres testar novos virus ou malwares bem como tentativas de invasão com versões pré-Históricas? KAV version 4? Grande site sim senhor..
Tinha mais lógica ser testado o KAV 6 ou 7beta não é verdade ??

Por isso essas estatisticas, tenho a infelicidade de te dizer que são igual a ZERO! :'(


alem do site ser o melhor neste tipo de coisa

eu nao ia confiar se nao tivesse instalado eu mesmo alguns dos antivirus e comparado resultados

o site é fiel 100% , ate nos nomes dos supostos trojans ou virus , digo-te é mesmo exactamente igual


se encontrares um virus por ai , ve que referencia te da o teu antivirus e depois envia para analize , vais ver que é exactamente igual


da uma olhada no site nao custa nada fazeres uns testes , eles teem ganhado muitos awards

http://www.virustotal.com/en/indexf.html


as versoes novas dos antivirus muitas vezes devem-se a melhoramentos de bugs , estabilidade , menos consumo de recursos , nao tem anda a ver com a capacidade de achar virus

o site é apoiado pelos criadores de muitos antivirus , se eles acham que nao devem actualizar versoes , eles é que sabem

no mesmo dia que o meu nod32 começou a detectar um trojan que eu aqui tinha, o site detectou igual ( é so um exemplo entre inumeros outros casos )


ps: nao tou a querer ser chato , mas falar so por falar inrrita-me um bocado , eu lido com isto todos os dias sei o que te estou a dizer

ferrari2
07-06-2007, 11:01
Pelo que tenho lido aqui, gostaria de saber se quem tem nod32 deve mudar para mcafee ?
E se quem utiliza a firewall sygate deve mudar para comodo ?
Cumprimentos.

ElvioNeto
08-06-2007, 02:30
antivirus continuo a preferir nod32 , alem de ser leve tem muitas opçoes do meu agrado

mcafee mata-me o pc... pesado demais , mas é um exelente antivirus

quando a firewall sygate ja é muito desactualizada alem de causar uma lag terrivel nos jogos online

prefiro comodo ;)



ps: nao acho que devem mudar de antivirus so por ter sido batido em alguns testes , a principal arma é a precauçao , se tiverem cuidado estao seguros

avantix
08-06-2007, 11:21
alem do site ser o melhor neste tipo de coisa

eu nao ia confiar se nao tivesse instalado eu mesmo alguns dos antivirus e comparado resultados

o site é fiel 100% , ate nos nomes dos supostos trojans ou virus , digo-te é mesmo exactamente igual


se encontrares um virus por ai , ve que referencia te da o teu antivirus e depois envia para analize , vais ver que é exactamente igual


da uma olhada no site nao custa nada fazeres uns testes , eles teem ganhado muitos awards

http://www.virustotal.com/en/indexf.html


as versoes novas dos antivirus muitas vezes devem-se a melhoramentos de bugs , estabilidade , menos consumo de recursos , nao tem anda a ver com a capacidade de achar virus

o site é apoiado pelos criadores de muitos antivirus , se eles acham que nao devem actualizar versoes , eles é que sabem

no mesmo dia que o meu nod32 começou a detectar um trojan que eu aqui tinha, o site detectou igual ( é so um exemplo entre inumeros outros casos )


ps: nao tou a querer ser chato , mas falar so por falar inrrita-me um bocado , eu lido com isto todos os dias sei o que te estou a dizer

Não podes dizer que o site é perfeito se não provares que não existiu melhoria nenhuma nas evoluções de todas as versões do software que eles usam.

Se a versão que eles usam no Site do KAV é a 4, e se já existe a 6 / 7beta, das duas uma, ou provas que a versão 4 é igual á 6 ou não pdoes dizer que o site é maravilhoso!

Depois dizes que o nome dos viris está correcto ... ninguem põe isso em causa, acontece que no caso do KAV o nome do virius nõ aparece porque o KAV não o detecta ...

Faço apenas uma pergunta: Testaste com o Kav mais recente para ver se já é detectado ?

ElvioNeto
08-06-2007, 12:54
Não podes dizer que o site é perfeito se não provares que não existiu melhoria nenhuma nas evoluções de todas as versões do software que eles usam.

Se a versão que eles usam no Site do KAV é a 4, e se já existe a 6 / 7beta, das duas uma, ou provas que a versão 4 é igual á 6 ou não pdoes dizer que o site é maravilhoso!

Depois dizes que o nome dos viris está correcto ... ninguem põe isso em causa, acontece que no caso do KAV o nome do virius nõ aparece porque o KAV não o detecta ...

Faço apenas uma pergunta: Testaste com o Kav mais recente para ver se já é detectado ?


em primeiro nao sei ate que ponto as versoes escritas no site sao mesmo as que estao instaladas ( podem ate ser as mais recentes e no log aparecer o contrario )

nunca me aconteceu ter um antivirus que detecte algo , que o site nao detecte igual

é claro que testei o kav recente no pc ( eu e umas centenas de users de todo o mundo registados em outros forums onde partilhamos ideias )

nao ia meter aqui um screenshot se o site nao fosse de renome no mundo hacker

os testes batem certo com o "Kims" tambem , kims é uma ferramenta que instala todos os antivirus mais famosos ( cerca de 20 ) depois podes fazer scan a um ficheiro e receber o resultado de todos os antivirus ( o kims é actualizavel sempre que o ligas , fazendo apdate para as ultimas versoes dos antivirus )

screeshot do kims:
http://img266.imageshack.us/img266/6690/antivirushj3.jpg

ferrari2
09-06-2007, 02:24
antivirus continuo a preferir nod32 , alem de ser leve tem muitas opçoes do meu agrado

mcafee mata-me o pc... pesado demais , mas é um exelente antivirus

quando a firewall sygate ja é muito desactualizada alem de causar uma lag terrivel nos jogos online

prefiro comodo ;)



ps: nao acho que devem mudar de antivirus so por ter sido batido em alguns testes , a principal arma é a precauçao , se tiverem cuidado estao seguros

Ok, obrigado pela dica, mudei para a comodo e realmente notei melhorias ;).

ShadeX
09-06-2007, 19:44
em primeiro nao sei ate que ponto as versoes escritas no site sao mesmo as que estao instaladas ( podem ate ser as mais recentes e no log aparecer o contrario )

Não são. Sei disso pq tenho aqui um ou outro vírus/malware que apenas é detectado a partir de um certo ponto. E o KAV 4 não o detectava(detecta, 5+).

Vai dai a questão é interressante. Ao contrário do que se disse, a versao do "motor" do AV conta e muito para a detecção. O BD8 não dectecta um cú comparado com o 10 (total engine rework...) e por exemplo o "motor" cline que acompanha o SuperDAT do McAffee não detecta positivamente cú, apesar de serem as mesmas defs que se aplicam ao VS11...

Taboo
10-06-2007, 00:25
Não são. Sei disso pq tenho aqui um ou outro vírus/malware que apenas é detectado a partir de um certo ponto. E o KAV 4 não o detectava(detecta, 5+).

Vai dai a questão é interressante. Ao contrário do que se disse, a versao do "motor" do AV conta e muito para a detecção. O BD8 não dectecta um cú comparado com o 10 (total engine rework...) e por exemplo o "motor" cline que acompanha o SuperDAT do McAffee não detecta positivamente cú, apesar de serem as mesmas defs que se aplicam ao VS11...


Conclusão, estes testes são uma grande treta, o que importa é o bom senso... :D

ElvioNeto
10-06-2007, 01:50
Não são. Sei disso pq tenho aqui um ou outro vírus/malware que apenas é detectado a partir de um certo ponto. E o KAV 4 não o detectava(detecta, 5+).



tiveste um virus que o kav4 nao detectava mas o 5 ja detectava

tudo bem e acredito em ti , mas nao tem nada a ver com o site que referi

envia esse ficheiro para o site e diz-me o resultado :)

como vos tinha dito nao sei que versoes o site usa, podem nao ter actualizado o log.


peço desculpa a todos os intervenientes

mas nao acredito que o site seja inferior a um antivirus actualizado instalado no pc


eu e outras centenas de users em dezenas de foruns hacker , temos testado esse site ao maximo ( é uma referencia no mundo hacker esse e outros sites do genero )



se quiserem provas e estiverem dispostos a isso eu provo

faço um trojan indetectavel faço o scan no site apresento a screeshot

faço o upload

e depois testam no vosso antivirus , se acharem que é um ficheiro em branco podem sempre executalo

eu depois posto aqui uma screenshot do vosso desktop :)


digo-vos francamente que é impossivel esse site nao detectar um virus , ele chega a detectar coisas primeiro que os antivirus que instalo no pc




se nao acreditam no site entao e a screenshot do kims que meti ai? o kims instala todos os antivirus no pc e depois actualizaos cada vez que o ligam

souto
11-06-2007, 04:16
Boa...td a ppl ta feliz...MAS SERÁ KE NINGUEM ME PODE AJUDAR :s omg... alguem conhece um virus chamado Vundo.dll ?!

Kual AV será melhor para o tirar...?! Avast eh um coche lamme, o mcafee pesa muito e o tempo d scan é gigante... e... Kaspersky nao m mostra muita confiança ao que toca remover virus e protecçao continua... O que que acham ?

Para removeres esse trojan:

http://www.symantec.com/security_response/writeup.jsp?docid=2004-112111-3912-99&tabid=3

Só seguir as instruções e usar a Removal Tool disponível.

Quanto ao antivirus, o Kaspersky é um dos melhores antivirus que anda aí fora, com boas heurísticas e uma capacidade de detecção muito boa, em relação a produtos concorrentes.

Cumprimentos.

ElvioNeto
11-06-2007, 04:29
se nao estou em erro isso é um trojan downloader de 2004 , em breve teras mais trojans no pc

instala o nod32 ou o kapersky actualiza faz um scan , é provavel que o nod te peça para fazer um reboot ( o trojan é eliminado na proxima vez que iniciares o windows )

o trojan vai quase de certeza aparecer de novo por isso faz um scan com o spybot search and destroy , depois outro scan com o adware da lavasoft para eliminar as entradas no registo ( actualiza primeiro estes 2 softwares )

tenta e depois diz alguma coisa, em certos casos tem sido dificil apagar isso


EDIT: vi agora que o souto se anticipou , com a ferramenta que ele te deu deve ser o suficiente , de qualquer maneira passa os 2 antispywares no fim para garantir que ele nao volta

ShadeX
11-06-2007, 11:20
Vírus reincidentes é resultado de duas coisas. Uma trampa milagrosa chamada System Restore e/ou um launcher inócuo que vai desencruptando/reinstalando o mesmo vírus ad-nauseum. Nem imaginam o quanto isso é simples de fazer, esp com AV's ridiculos tipo NAV que "protegem" certas extensões.

Basicamente é um simples "App inofensiva com rotina de desencriptação"+"vírus encriptado com extensão protegida". Despois só têm de arranjar maneira da app inofensiva correr antes do AV no boot e como disse alguem, fez-se chocapic!!! E no entretanto aproveitamos e avacalhamos com o AV :P

Taboo
11-06-2007, 11:27
Conclusão se o ficheiro não estiver identificado na base de dados do AV como sendo virus ou outro tipo de malware o AV simplesmente não o identifica..

Mas isto é tão simples que ninguém percebe :joker:

Quem usa AVAST e AVG se vissem a simplicidade da programação dos programas até se ria..

Mas já devo estar a falar chinês.. :007:

ShadeX
11-06-2007, 11:46
Conclusão se o ficheiro não estiver identificado na base de dados do AV como sendo virus ou outro tipo de malware o AV simplesmente não o identifica..

Em parte isso é o óbvio e consequentemente a lógica da batata...

Mas não é tão linear assim. Os vírus, por natureza de propósito apresentam padrões de código que os distinguem e muito das aplicações normais. E ai entra a parte heuristica do AV. Se uma aplicação não está marcada na db como vírus mas obedece razoavelmente ao padrão de código de um, é marcada como potencial vírus. Cabe ao cérebro do utilizador decidir se é uma coisa ou outra.

spastikman
11-06-2007, 11:52
Detecção de malware por heurística, é tudo menos simples ;)

caganamata
11-06-2007, 18:56
Ontopic, s.f.f.

Killa
11-06-2007, 19:00
para isso testa o Vundo.dll , testa e diz kklr coisa

ElvioNeto
11-06-2007, 19:54
aqui vai uma screen no mesmo site usando a ultima versao do trojan bifrost de 2007 ( o mesmo que modificado por mim bati os antivirus nas screens anteriores )

para quem acha que as versoes dos antivirus do site sao antigas e que nao detectam nada, screeshot do scan acabado de fazer

http://img17.imagevenue.com/loc1166/th_84313_virustotal_122_1166lo.jpg (http://img17.imagevenue.com/img.php?image=84313_virustotal_122_1166lo.jpg)