W32.Blaster.Worm?

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

W32.Blaster.Worm?

Mensagempor riapa » Domingo Jan 14, 2007 23:45

Lembram-se de ha 1s tempos ter aparecido um worm que causava o seguinte efeito:
Imagem

Com o SP2 o problema ficava resolvido... Eu tive ess problema na altura e tive que andar a mexer no regedit e tal mas ficou tudo ok. Desde entao semp que instalava o XP tinha que instalar 1º o SP2 antes de ligar á net para que o worm n tivess efeito. Se assim o fizess n haveria problemas, e assim foi. Agora ha coisa de dias voltou-m aparecer este problema...

Será de novo o W32Blaster? Como posso remove-lo? Já n me lembro os passos que dei... andei arranjar ai por 1s sites 1s softwares que removiam o worm mas n sei se fez efeito, pois a minha firewall detecta-o e n o deixa entrar em acção, mas por vezes la escapa :roll:

Muito Obrigado! ;)

ps: dantes era impossível ligar á net pois o worm era logo activado (caso tivesse-mos infectados), agora isto aparece-me dia sim dia nao e 1/2 vezes no maximo, quando aparece...
Avatar do Utilizador
riapa
Membro Diamante
Membro Diamante
 
Mensagens: 1144
Registado: Terça Jan 03, 2006 18:23

Mensagempor Todo_Trocado » Segunda Jan 15, 2007 0:11

faz o download do Kaspersky, actualiza-o enquanto estás a instalar (aoparece essa opçao), reinicia e depois vais a settings e escolhes lá uma opçao para ele detectar riskware, trojans, keyloggers, etc.

EDIT : Antes do full scan desactiva todos os programas em background (ao pé do relogio) e o screensaver.

Depois full scan :wink:
Todo_Trocado
Membro de Ouro
Membro de Ouro
 
Mensagens: 711
Registado: Quinta Out 28, 2004 22:52
Localização: Margem Sul / Vale Milhaços

Mensagempor riapa » Segunda Jan 15, 2007 0:18

corri o AVG o CCcleaner montes deles e nhum diz k tenho o tal worm... alias virus e spyware dá semp = 0
A minha firewall detectou o file marado (possivel causador) que se encontrava no system32 e era o svhostz6... semp k ligava o pc dava isso, tao corri o msconfig e tirei la o visto dess file. Desde entao n apareceu nada. Fui á pasta do System32 e deu pó apagar, o que é estranho pois o Blaster n dava... Poriss ate agora n houv trouble, esperemos que continue :lol:
Avatar do Utilizador
riapa
Membro Diamante
Membro Diamante
 
Mensagens: 1144
Registado: Terça Jan 03, 2006 18:23

Mensagempor Todo_Trocado » Segunda Jan 15, 2007 0:27

Na minha opiniao devias fazer download do kaspersky e deixa-lo analizar a situaçao.... É melhor k o AVG (Mto melhor)
Todo_Trocado
Membro de Ouro
Membro de Ouro
 
Mensagens: 711
Registado: Quinta Out 28, 2004 22:52
Localização: Margem Sul / Vale Milhaços

Mensagempor riapa » Segunda Jan 15, 2007 0:40

irei faze-lo ;)
Avatar do Utilizador
riapa
Membro Diamante
Membro Diamante
 
Mensagens: 1144
Registado: Terça Jan 03, 2006 18:23

Mensagempor pagc » Segunda Jan 15, 2007 0:48

A única referência a esse rapaz que encontrei está nesta página:
http://forums.spybot.info/showthread.php?t=9737.
Se vires no log do Hijack existem lá duas entradas e tu só apagaste uma. Ainda assim não deverá ser suficiente. Corre o Spybot também, foi o que me apanhou um desses meninos.

PS Hoje vi esse teu screen e inda estou a acabar a recuperação do portátil, porque hoje nem tive tempo de dizer ai, em 2 minutos fiquei com o disco C quase vazio e nem percebi o que se passou
Imagem
Software livre é uma questão de liberdade, não de dinheiro
pagc
Membro de Ouro
Membro de Ouro
 
Mensagens: 833
Registado: Sexta Out 06, 2006 9:53
Localização: Tercena / Lisboa

Mensagempor jp23 » Segunda Jan 15, 2007 2:37

Activa a firewall do windows e arranja uma removal tool.
"Remember, remember, the 5th of November

Gunpowder, treason and plot;

I know of no reason, why the gunpowder treason
Should ever be forgot."
jp23
Membro de Prata
Membro de Prata
 
Mensagens: 196
Registado: Domingo Abr 17, 2005 20:40
Localização: Computador

Mensagempor Tiagão » Terça Mai 29, 2007 18:33

Eu também tive esse problema, mas com trojans. Segundo os gajos da compaq, em alguma base é criado um "canal virtual" até aos nossos computadores e cada vez que sao apanhados "desprevenidos" sao atacados.
Com o service pack 2 é solucionado.
Mesmo mudando o modem (mac adress) isso volta.

Cada sitio que olho vejo uma teoria diferente.`
Onde se armazena isto afinal?
...
Tiagão
Membro de Prata
Membro de Prata
 
Mensagens: 132
Registado: Sábado Jan 27, 2007 15:17
Localização: Lisboa

Mensagempor alr_tech » Sexta Jun 01, 2007 16:58

boas

melhor ainda...
desliga a firewal do windows e arranja uma boa firewall ex.: ZA

instala e valida antivirus e antiadware...
quando tiveres ligado à net na porta que liga ao modem, desliga a partilha de ficheiros...
em mula ou P2P...
a directoria (ou as) de partilha coloca as permissões com utilizador sem permissões de execução...

já estou farto de dizer que os tipos não querem os vossos MACs para nada...
os bots apenas pesquisam por vulnerabilidades ao calhas... quando descobrem atacam.... simples... dessa maneira conseguem fazer programas muito pequenos..
depois descarregam um worm que vai buscar toda a bicharada que possam imaginar.. que por sua vez tratam de pesquisar informação e atacar outras máquinas desprotegidas..

ataques dirigidos geralmente são pagos.... e como tal o alvo tem de valer a pena...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa


Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron