Pasta c:\windows\temp\bactera???

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Pasta c:\windows\temp\bactera???

Mensagempor NetSynnas » Sábado Dez 11, 2004 0:52

Hoje vi no pc da namorada (do qual eu sou o técnico de serviço, quando posso), apareceu esta pasta que, vá-se lá saber como, está em partilha no emule (note-se que apenas tenho em partilha uma pasta, para onde vão todos os downloads completos, embora mantenha a pasta default para os incompletos)... O conteúdo da pasta "bactera" tem 225 ficheiros executáveis, todos com 52 KB, sem excepção, e todos se referem a cracks de programas (programas esse que não tenho instalados)!

Escusado será dizer que, sem saber do que se trata, não mexi nem sequer executei qualquer programa... Não ponho de parte a hipótese de alguém lá ter andado no pc e tenha clicado onde não deve!

O que acham que pode ser? Poderei apagar a pasta?

P.S.: Como não tinha tempo, não corri qualquer programa de detecção de virus/spyware... Será feito amanhã... Entretanto queria saber mais pormenores sobre isto!
NetSynnas
Membro de Ouro
Membro de Ouro
 
Mensagens: 723
Registado: Segunda Nov 17, 2003 14:43

Mensagempor PapaGigas » Sábado Dez 11, 2004 1:14

Boas..

Aqui tens o que precisas saber sobre esse worm:

http://www.sophos.com/virusinfo/analyse ... errad.html
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor PapaGigas » Sábado Dez 11, 2004 3:11

Boas..

Já agora.. e se não te importares.. faz uma cópia das hashes dos ficheiros contidos nessa pasta.. de modo a que se possa vir a elaborar um filtro para o eMule Bowlfish contra essas novas ameaças.. tá??? sff.. é muito importante.. muito importante mesmo.. :roll:
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Tretabyte » Sábado Dez 11, 2004 3:22

Boas,
diga-se de passagem que, tudo o que vai parar ao folder TEMP do win é para ser apagado por isso, fora com ele.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor PapaGigas » Sábado Dez 11, 2004 3:26

Tretabyte Escreveu:Boas,
diga-se de passagem que, tudo o que vai parar ao folder TEMP do win é para ser apagado por isso, fora com ele.

sem mais
Tretabyte


POR FAVOR não o faças.. sem que antes copies as Hashes (Hashes = eD2k links.. ou seja.. as chaves "unicas" de cada ficheiro).. isto de modo a que se possa prevenir futuras infecções.. criando para isso um filtro para o eMule Bowlfish que as bloquei.. tá??? não te esqueças.. é muito importante.. mesmo mesmo mesmo muito importante.. :(
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor NetSynnas » Sábado Dez 11, 2004 13:41

PapaGigas, obrigado! :wink:

Logo que tenha os links, eu envio por pm... 8)
NetSynnas
Membro de Ouro
Membro de Ouro
 
Mensagens: 723
Registado: Segunda Nov 17, 2003 14:43

Mensagempor PapaGigas » Sábado Dez 11, 2004 15:57

NetSynnas Escreveu:PapaGigas, obrigado! :wink:

Logo que tenha os links, eu envio por pm... 8)


Boas..

Eu é que agradeço.. e é em nome da comunidade inteira.. alêm disso "O conteúdo da pasta "bactera" tem 225 ficheiros executáveis, todos com 52 KB, sem excepção".. pelo que desconfio que se trata apenas de uma hashe unica para todos.. mas com a diferença de usar um "fake" name distinto em cada um dos 255 executáveis.. e caso seja como eu desconfio.. basta apenas que me dês apenas a "unica" (e generalista) hashe do worm.. tá??? ;)
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor arkannis » Sábado Dez 11, 2004 16:42

novamente papagigas a fazer papel de enciclopedia informatica :wink:

obrigado pelo aviso :D
.
Imagem

P4 3.0E | Abit AI7 | 2x512 OCZ Premier Kit | GeForce 6800NU | WD 160GB SATA | Levicom Visible Power 450W
arkannis
Membro Vitalício
Membro Vitalício
 
Mensagens: 2117
Registado: Sábado Set 11, 2004 13:09
Localização: Rio Maior

Mensagempor PapaGigas » Sábado Dez 11, 2004 17:10

arkannis Escreveu:novamente papagigas a fazer papel de enciclopedia informatica :wink:

obrigado pelo aviso :D


Boas..

Tanto nos forums.. como no P2P.. "temos que ser uns para os outros".. hehehe.. ;)
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor NetSynnas » Sábado Dez 11, 2004 17:49

Bom, depois de copiar os links Ed2k, apaguei todo o conteúdo da pasta e corri o ad-aware, o spysweeper e o anti-virus (norton) e nada detectou... Como não corri nenhum exe, já esperava que não detectasse nada...

Obrigado a todos (especialmente ao PapaGigas - tens a PM pedida) pela ajuda prestada... :wink:
NetSynnas
Membro de Ouro
Membro de Ouro
 
Mensagens: 723
Registado: Segunda Nov 17, 2003 14:43

Mensagempor PapaGigas » Sábado Dez 11, 2004 19:56

NetSynnas Escreveu:Bom, depois de copiar os links Ed2k, apaguei todo o conteúdo da pasta e corri o ad-aware, o spysweeper e o anti-virus (norton) e nada detectou... Como não corri nenhum exe, já esperava que não detectasse nada...

Obrigado a todos (especialmente ao PapaGigas - tens a PM pedida) pela ajuda prestada... :wink:


Boas..

Agradeço teres enviado as hashes por PM (de modo a evitar a propagação das mesmas).. o problema é que afinal são mesmo mais que as mães (pelo que vou tratar disto imediatamente).. afinal de contas.. é para o bem da comunidade inteira.. se conseguir-mos evitar que se propague na rede nacional (unica e exclusivamente).. já era muito bom.. lá fora não sei que medidas tão a ser tomadas.. mas a ver se fica-mos um passo á frente deles desta vêz.. hehehe.. ;)

PS - Isto do pessoal andar a trocar hashes através de PM's.. pode ser considerado crime (hashe é ilegal.. e punivél com prisão).. ROTFL.. ainda vamos os dois parar á cadeia.. :lol: :lol: :lol: :lol: :lol:
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Cadogan » Sábado Dez 11, 2004 21:32

Ora muito boa noite,

pede.se a comparencia dos Srs. PapaGigas e NetSynnas na 12ª esquadra para identificaçao e interrogatorio sob suspeita de crime organizado e trafego de hashes.

Os dois serao constituidos arguidos neste processo que poderá levar a tribunal mais cidadaos, nomeadamente Tretabyte e arkannis.

Sem mais assunto.
Cadogan
Membro de Prata
Membro de Prata
 
Mensagens: 193
Registado: Segunda Out 04, 2004 11:45
Localização: LX/Braga

Mensagempor Tretabyte » Sábado Dez 11, 2004 22:35

Boas,
Cadogan Escreveu:Ora muito boa noite,

pede.se a comparencia dos Srs. PapaGigas e NetSynnas na 12ª esquadra para identificaçao e interrogatorio sob suspeita de crime organizado e trafego de hashes.

Os dois serao constituidos arguidos neste processo que poderá levar a tribunal mais cidadaos, nomeadamente Tretabyte e arkannis.

Sem mais assunto.

belo lolol
reclamacoes carta ou fax.
ah e email com assinatura digital reconhecida

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor scrat » Sábado Dez 11, 2004 23:20

Já só falta entrar alguém a dizer:

"Isto é uma rusga, está tudo preso!!!"

Seus criminosos :wink:
scrat
Membro Diamante
Membro Diamante
 
Mensagens: 1369
Registado: Domingo Mar 21, 2004 0:22
Localização: Aveiro


Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 5 visitantes

cron