Vírus vem de onde?

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Mensagempor sergio.pontes » Terça Jun 19, 2007 9:47

netcamping Escreveu:Já tive dois casos assim, de amigos meus. Basta fazer os updates e antes de ires à net arranjares o SP2 e instalar, como fizeste e bem.
É um bom exemplo para realçar a importancia de fazer religiosamente os updates. Como spybot, sdbot e muitos mais, eles tiram partido de uma falha ou brecha de segurança e entram por essa brecha. O Lovsan e o Sasser faziam pedidos ao processo lsasser.exe até este não aguentar e crashar. Como este processo é um dos principais responsáveis pela seg do SO, o caminho ficava livre. Como esse virus detectava sempre essa brecha no teu pc, entrava, mesmo c AV e firwal.
Falar é bonito, mas primeiro q eu aprendesse isto... Andei a patinar muito c esse sacana q tb apanhaste


tambem eu já tive em tempos um caso assim. mal formatava o pc e ligava a net para acutalizar o antivirus + windows + toda a panoplia de segurança e 20 segundos depois já estava infectado por um worm.

solução: pedi a um amigo meu que me fizesse o download das actualizações "criticas" tanto do windows, como do antivirus, etc...

depois de ter tudo isso em meu poder, formatei com um cold boot ao sistema - para o caso do worm ser residente em memória! instalei a segurança toda - e actualizei ao máximo o pc! Só depois de tudo isso é que liguei a net! E foi assim que consegui resolver a questão.

O worm chamava-se qualquer coisa BLASTER, já não me lembro do resto do nome! mas lembro-me de ter formatado umas 20 vezes o pc por causa dele! até que resolvi a questão da maneira como vos disse!
sergio.pontes
Membro de Ouro
Membro de Ouro
 
Mensagens: 892
Registado: Domingo Jun 03, 2007 23:02

Mensagempor p0p4z » Quarta Jun 20, 2007 14:56

Worms como o Blaster quando infectam uma maquina usam essa maquina para infectar outras gerando IP´s aleatórios para atacar.. se houver 50mil cpus infectados com 1 worm do genero, imaginando q eles cada worm consiga por minuto tentar atacar 20 ip´s aleatórios.. isto são 1000000 ataques aleatórios por minuto ( e isto são contas por baixo). Não precissas de usa IE, MSN, P2P etc etc para fica infectado.

É por isso q eu axo imperativo o uso de uma firewall por ex como a Outpost antes de ligar á net.. assim tenho controlo total dos processos q estão premitidos ou bloqueados do acesso á net.
965P-DS4 - Q6600@2.98Ghz - 2x512+2x1gb 667Mhz
WD 500Gb Sata (VistaOS) - WD 320Gb - WD 160Gb Sata (MacOSX)
ViewSonic VX2435wm - ATI 3870 - DvdRW LiteonDH20A1S
M-Audio Delta 10/10LT Sound Board - Midi Keyboard Edirol PCR30
Alesis M1 MK2 Active Speakers
p0p4z
Membro de Ouro
Membro de Ouro
 
Mensagens: 597
Registado: Sábado Jan 08, 2005 18:01
Localização: Amadora

Anterior

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron