Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Douglas N

Prevenção de infecção no HD

Recommended Posts

Olá, Boa Noite.

Alguns dias atrás meu hd externo foi infecatdo pelo chamado ''vírus do pendrive'' em um computador público (universidade).

Fiz todos os procedimentos (formatei, passei anti-vírus e vacinei) e em fim ele está limpo.

Agora estou precisando que vocês analisem os logs solicitados para eu ter certeza de que minha máquina (dekstop de casa) está limpa e eu posso plugar sem medo meu hd externo nela.

Desde já agradeço;

Abraço

attach.txt

gmer.txt

dds.txt

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sabe dizer qual a infecção que estava no hd externo?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Eu usei inúmeros programas (devidamente instruído por uma pessoa capacitada) e em fim consegui retirar o vírus. O nome dele eu não sei, até por que deveriam ser vários, mas os principais sintomas eram esses:

- Pastas do HD externo todas viraram atalhos;

- No canto direito inferior da área de trabalho o ícone do Windows Update se multiplicava sem parar;

- O comando ''msconfig'' não abria;

- Alguns (não todos) programas executáveis não abriam, principalmente geradores de log's;

- Arquivos ocultos do windows passaram a ficar visíveis.

Era isso.

Desde já agradeço;

Abraço

Compartilhar este post


Link para o post
Compartilhar em outros sites

Acesse este site: http://virustotal.com/

Em Choose File coloque: C:\Windows\explorer.exe

Em seguida clique em Submit

Copie e poste o resultado deste exame.

Compartilhar este post


Link para o post
Compartilhar em outros sites

https://www.virustotal.com/pt/file/9e1ec8b43a88e68767fd8fed2f38e7984357b3f4186d0f907e62f8b6c9ff56ad/analysis/

Antivírus Resultado Atualização

Agnitum 20130611

AhnLab-V3 20130612

AntiVir 20130612

Antiy-AVL 20130612

Avast 20130612

AVG 20130612

BitDefender 20130612

ByteHero 20130612

CAT-QuickHeal 20130612

ClamAV 20130612

Commtouch 20130612

Comodo 20130612

DrWeb 20130612

Emsisoft 20130612

eSafe 20130610

ESET-NOD32 20130612

F-Prot 20130612

F-Secure 20130612

Fortinet 20130612

GData 20130612

Ikarus 20130612

Jiangmin 20130612

K7AntiVirus 20130611

K7GW 20130611

Kaspersky 20130612

Kingsoft 20130506

Malwarebytes 20130612

McAfee 20130612

McAfee-GW-Edition 20130612

Microsoft 20130612

MicroWorld-eScan 20130612

NANO-Antivirus 20130612

Norman 20130611

nProtect 20130612

Panda 20130612

PCTools 20130521

Rising 20130607

Sophos 20130612

SUPERAntiSpyware 20130612

Symantec 20130612

TheHacker 20130611

TotalDefense 20130612

TrendMicro 20130612

TrendMicro-HouseCall 20130612

VBA32 20130612

VIPRE 20130612

ViRobot 20130612

Compartilhar este post


Link para o post
Compartilhar em outros sites

Baixe o Kaspersky AVP Tool de um desses 2 links:

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

http://dnl-us6.kaspersky-labs.com/devbuilds/AVPTool/

Você será conduzido a uma página da Kaspersky, solicitando um email para cadastro, nome e sobrenome. Somente o campo "email" é obrigatório.

Informe seu email depois clique no botão Submit Form.

A página será recarregada. Clique no botão Download

Salve-o em sua área de trabalho.

Execute o arquivo e aguarde a instalação.

** Usuários do Windows Vista e Windows 7:

Clique com o direito sobre o arquivo, depois clique em Executar como administrador

Na tela do contrato de licença, marque a opção I accept the license agreement e depois clique no botão Start. Aparentemente o programa congela e nada acontece. É normal, apenas aguarde até aparecer a tela inicial do programa, e então clique no ícone Settings:

KRT_settings.png

Nesta tela, marque a caixa ao lado de:

  • Meu Computador
  • Disco local (C:)

Marque também todas as unidades que aparecem abaixo de Disco Local, caso houverem. Depois clique na aba Automatic Scan

KRT_install2_.png

De volta à tela inicial do programa, clique no botão Start scanning

Tenha paciência, é um pouco demorado.

Quando terminar, caso tenha detectado algo, o programa irá lhe perguntar o que fazer.

Marque o quadradinho ao lado de Apply to all objects e depois clique em Skip (queremos apenas o log).

KRT_detection_.png

Enquanto durar o exame, a tela inicial exibirá uma barra de progresso. Quando terminar, o programa exibirá o status concluído e um botão que ficará na cor laranja, caso nada tenha sido detectado, e na cor vermelha, caso tenha encontrado algo.

Caso tenha detectado algo, o programa também exibirá uma tela de alerta, avisando que o seu sistema está desprotegido e sugerindo um produto da Kaspersky. Clique no botão No, thanks.

De volta à tela principal, caso tenha sido detectado algo, então salve o log. Se você fechar o programa e esquecer de salvar o log, terá que repetir todo o scan novamente.

Para salvar o log, clique no ícone Reports (ao lado do ícone "Settings"). Na próxima janela, clique em Detected Threats, depois clique no ícone de disquete para salvar o log.

Escolha um local de fácil acesso e salve como log.txt

Copie todo o conteúdo desse bloco de notas e cole na sua próxima resposta.

Se nada for detectado, então não precisa salvar o log. Apenas poste aqui avisando.

Para sair do programa, basta clicar no X no canto superior direito.

Compartilhar este post


Link para o post
Compartilhar em outros sites





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×