domingo, 3 de maio de 2009

sality, vitro, Junkpoly cuidado com eles

A todos que acompanham meu blog um alerta.

De ums tempos para eu tenho recebido aqui em minha oficina computadores infectados com ums vírus que estão se tornando um verdadeiro caos, é que tem dado muita dor de cabeça aos meus clientes e para mim também. estou falando dos vírus sality, vitro, Junkpoly que infectam todos os arquivos executáveis que estiverem em um computador.

Isso quer dizer que todos os arquivos com extensões *.exe estariam infectados, implicando no não funcionamentos dos mesmos.

Quando o anti vírus encontra estes arquivos infectados ele da a opção de remover ou deletar, ambas as opções fazem com que eles deixem de funcionar, vou dar um exemplo:

wmplayer.exe e o arquivo responssavel pela execução do Media Player, e ele não funcionara mais, o mesmo ira acontecer com todos os outros executáveis.

Se for feito um scaneamento com o um ativirus ele ira remover todos os arquivos infectados e quando o sistema for reinicializado apareceram erros na iniciação dos programas que usavam os devidos arquivos.

Muitos iriam fazer um salvamento dos arquivos, e fariam uma formatação da maquina, mais só que quando restaura-se os arquivos salvos os vírus voltam novamente,talves não no mesmo dia, pois descobri que o sality se ativa nos dias 1º, 10º e 12º de cada mês.

Pesquisando descobri uma ferramenta de remoção que promete eliminar o sality,
lembrando que depois que se pega o recomendado e formatar a maquina, salvando os arquivos que não queiram perder, mais depois que se passar as ferramentas de remoção.

vamos a elas.

Parte

Pressione simultaneamente Windows+F

Clique em "Todos arquivos e pastas"

Insira este nome: vcdgcw32.*

Em seguida clique em "Mais opções avançadas"Marque:

[√] Pesquisar pastas do sistema
[√] Pesquisar arquivos e pastas ocultos
[√] Pesquisar subpastas do sistema

Agora, escolha a opção "Pesquisar

Caso seja encontrado este arquivo significa que o computador esta claramente infectado neste momento, mais lembrem-se que se ele não detectar nada mesmo assim ele pode estar infectado devido as datas de ativação do vírus

2ª Parte

Desabilite a restauração do sistema:

Nota: Seu usuário tem que ter privilégios de administrador para fazer isso...

- Clique com o botão direito em meu computador
- Escolha propriedades
- Na próxima janela escolha a aba Restauração do sistema
- Marque na opção Desativar a restauração do sistema e clique em OK.

Faça o download destas ferramentas...

http://www.grisoft.com/br-pt.52.ndi-67769

Tenha em mente que deverá baixar os três aplicativos: rmsality.exe, rmsality.nt, rmsality.dos Salve em sua área de trabalho.

A etapa a seguir deverá ser feita em modo de segurança. Serão carregados apenas os dispositivos essenciais para o funcionamento do Sistema, consequentemente, o acesso à Internet não será possível. Anote os procedimentos a seguir em um bloco de notas e salve-os em um local de fácil acesso, vão lhe ser úteis.


Entre em modo de segurança

- Reinicie o micro e mantenha pressionada F8 ou F5

- Espere até aparecer uma tela preta solicitando escolher o modo de inicialização.

- Escolha a opção MODO SEGURO

- Entre no Windows normalmente como Administrador do Micro

-Execute a ferramenta específica de remoção do Sality

- Clique duas vezes no aplicativo rmsality.exe

Atenção

- De forma alguma tente removê-lo por conta própria.

- Use os programas específicos para removê-lo

Se depois disso tudo não der certo a uma maneira:

delete todos os executáveis do disco rígido (HD), salve seus arquivos e formate o computador novamente.

E não se esqueça de passar o antivirus quando tudo estiver terminado, só para ter certeza.OK

sabe-se que estes vírus se propagam através de executáveis,por isso muito cuidado com o que se baixa e executa em seu computador.

Qualquer duvida deixe um comentário que responderei prontamente.

sábado, 25 de abril de 2009

Otimizando o desligamento do windows

Acho que essa também aconteceu com muitos de vocês.
sabe quando você da o comando para o Windows desligar e ele não desliga nem por nada, pois e, vou dar uma solução que funciona e da mais um tempo ate chamar um técnico qualificado para resolver este problema.
No Windows XP, isto pode ser feito de forma simples.
Para programas, ou scripts, basta chamar diretamente o programas de "shutdown":
Shutdown -s -t 00
Onde 00 é o tempo que você deseja que ele "conte" antes de executar o desligamento, sendo 00 sem contagem.
Para criar um ícone de desligamento na sua área de trabalho, é só utilizar o mesmo comando, porém colocando em um atalho:
Clique com o botão direito numa área vazia da sua área de trabalho e selecione Novo / Atalho.
Na janela que irá aparecer, preencha com o comando mostrado acima:
Shutdown -s -t 00
Clique am avançar, e coloque um nome que você quer dar ao seu atalho.
Clique com o botão direto no atalho e selecione propriedades.
Selecione para alterar o icone para ficar com uma imagem de icone mais compreensível do seu objetivo.
Pronto, agora você já tem uma opção de desligar seu micro com um duplo clique na área de trabalho no icone de desligamento.
Esta é mais uma customização que você pode fazer no seu XP para aumentar sua produtividade no dia-a-dia, ou facilitar alguma operação na sua empresa.
O XP, é particularmente interessante para a utilização de curtomizações e facilidades como esta.
Algumas outras modificações que você pode fazer
1. Se ao invés de shutdown, você quiser fazer um atalho para logoff, basta alterar o comando para:
Shutdown -l -t 00
2. Se ao invés de shutdown, você quiser fazer um atalho para reiniciar, basta alterar o comando para:
Shutdown -r -t 00

quinta-feira, 23 de abril de 2009

Tentando recuperar pen driver.

Um pen drive é um dispositivo em estado sólido, e não enfrenta problemas de corrupção de dados devido a choques mecanicos, mas falhas de software podem deixar seu pen drive em um estado inacessível, não sendo possivel as vezes nem formatá-lo.

Em alguns casos isso é provocado devido ao fim da vida útil da memória flash do aparelho, não existindo mais recuperação se for esse o caso. Mas na maioria das vezes isso é provocado apenas devido a corrupção do sistema de arquivos do pen drive.

Em muito casos, uma simples formatação pelo explorer ou gerenciador de discos acaba resolvendo a situaçao, mas em outros casos o estrago no sistema de arquivos é tão grande que o pen drive nem é mais reconhecido pelo gerenciador de discos, não sendo possivel formatá-lo.

Para solucionar essa situação, faça o download do utilitário da HP no link


Se não funcionar, tente o link



Descompacte o arquivo baixado e execute o programa HP USB Storage Format Utility. Selecione o pen drive na lista e formate-o com sistema de arquivos FAT16 se o tamanho for inferior a 2GB ou FAT32 se o tamanho for superior.

O mesmo utilitário pode ser usado para deixar o pen drive bootável durante a inicializaçao do computador. Isso requer também suporte pela BIOS do seu micro.

Essa mesma dica funciona com cartoes de memória dando erros aleatórios em maquinas digitais e cujo problema seja causado por sistema de arquivos corrompido. Você deve conectar o cartao de memória em algum leitor USB (não serve a câmera), e formatá-lo usando esse utilitário.

Ainda não funciona

Se mesmo apos as dicas anteriores você não conseguir recuperar seu pen drive, cartão de memória ou afins, provavelmente ele infelizmente não tem mais recuperação, não servindo mais para muita coisa.

Evitando problemas futuros

Para se evitar problemas futuros, é importante sempre desconectar o pen drive (ou MP3 player) somente após desmontar a unidade. Isso no Linux é feito atravez do comando umount.

Caso voce ainda use aquele sistema pago, sempre clique naquela setinha verde ao lado do relogio, eaguarde aparecer a mensagem que seu dispositivo pode ser removido com segurança.

Você gostou ?

Se Sim ou não deixe um comentario, se tiver uma duvida sobre hardware, redes ou algo sobre informatica pode perguntar que dentro da medida do possivel eu responderei.