Como detectar e remover OSX/OpinionSpy Spyware

Para saber se você está infectado com o OSX/OpinionSpy Spyware siga os passos:

1. Clique em Aplicativos –> Utilitários 2. Selecione o programa “Monitor de Atividade” (ele irá exibir todos os aplicativos/processos que estão rodando na memória do seu Mac). 3. Procure pelo Objeto "PremierOpinion". Se ele estiver na lista de processos é sinal que seu Mac ESTÁ INFECTADO.

  Para remover o "PremierOpinion":

1. Acesse o Finder 2. Abra a pasta “Aplicativos” 3. Localize e APAGUE a pasta “PremierOpinion” 4. Certifique-se que a pasta não foi para a lixeira. se foi, esvazie a lixeira. 5. Reinicie o computador. 6. Veja no monitor de atividade se o processp “PremierOpinion” foi removido.

Remoção do Virus INDUC que infecta o Delphi

Win32.Induc.A ou W32.induc.A é um virus que infecta os arquivos executáveis criados pelo Delphi 5/6/7.
O código malicioso fica incubado dentro dos arquivos responsáveis pela compilação do código-fonte.
Quando um novo executável é gerado através do Delphi, automaticamente ele fica infectado por este script malicioso.
Espero que esta ferramenta possa ajudar a todos. Para download, clique aqui !

Anti-Malware Malwarebytes

malwarebites "Proteja-se contra danos no seu computador e roubo de dados pessoais, instalando este programa antiespertinhos." Assim como qualquer outro programa anti-malware, o Malwarebytes` não dispensa o uso de um bom antivírus, pois não possui uma série de recursos de segurança presentes somente em programas antivírus. Contudo, proteção nunca é demais, então é recomendável a utilização dos dois tipos de software em conjunto. No atual estágio em que estamos de facilidade na comunicação, é igualmente fácil sermos atacados por programas com a única intenção de danificar o computador e roubar tantos dados confidenciais quanto possível. Portanto, ligar um computador à internet sem antes dar a ele uma boa dose de proteção contra programas e pessoas mal intencionadas é quase o mesmo que jogar dinheiro fora. O Malwarebytes` Anti-Malware visa a ajudar você a manter sua máquina livre de ameaças, enquanto permite que o PC seja utilizado sem preocupação. Clique aqui para Download

Antivirus AVIRA 9 em PORTUGUÊS !

avira Famoso por agregar bom funcionamento e gratuidade, o Avira AntiVir Personal Edition Classic tem conquistado muitos usuários com seus recursos. Depois de fazer sucesso com a versão paga, a qual atraiu 15 milhões de usuários, a Avira GmbH redesenhou o software para uso doméstico, lançando esta versão para entrar na briga dos softwares protetores de arquivos. Apesar de não parecer, a nova versão do Avira Antivírus sofreu sim grandes modificações. A interface foi modificada muito pouco (praticamente só a imagem do topo do aplicativo). Antes só era possível detectar e remover spywares na versão paga do programa. Agora, isso também vem na versão gratuita. Uma outra novidade é o fato de ser possível colocar ameaças na quarentena com apenas um clique. Você pode também separar essas ameaças para lidar com elas como um grupo ou individualmente, evitando que o antivírus pare e aguarde pelo usuário a cada nova ameaça. Clique aqui para Download

Novo Avast 5 BETA !

avast5 O Avast v5 BETA (Para testes) já está disponível para download. Atente para as seguintes falhas já conhecidas:

  • O escudo de comportamento ainda não está totalmente conectado. É, de fato, um esqueleto da função.
  • O escudo de navegação e a ferramenta antirootkit também não estão conectados e 100% funcionais.
  • O Avast está mudo. Não há sons por enquanto, mas eles estarão presentes na versão final.
  • O design pode passar por modificações, como por exemplo cantos arredondados.
  • A interface pode “se bater” às vezes com a barra de sistema. Uma informação pode aparecer em uma, mas não na outra, por exemplo.

Saiba mais: Baixaki

Teste o seu Antivírus

bvir Agora você já pode testar se o seu antivírus está protegendo seu computador de algumas pragas comuns como spywares. Clique nos links sugeridos (clique aqui) e se seu antivírus estiver funcionando, uma mensagem do seu antivírus (detectando spyware ou cavalo de tróia) será exibida para cada link que você clicar. Caso mensagem de detecção apareça clique em remover ou enviar para quarentena. Agora se nenhuma mensagem aparecer, você precisa verificar se o seu antivírus está funcionando corretamente. Após os teste, clique aqui para voltar tudo ao normal.

Detectar virus de pendrive, ou seja, portáteis…

mxone_ss1 “Antivírus gratuito para interceptar vírus e outras pragas que se proliferam em dispositivos portáteis.”
A onda dos dispositivos portáteis está trazendo consigo um pouco de dor de cabeça aos usuários e empresas que os utilizam. Muitos vírus estão utilizando as mídias portáteis como meio de propagação, aproveitando essa capacidade que elas dão de transferir dados entre computadores facilmente.
Uma vez que a mídia, seja um pendrive, mp4, iPod etc., é inserida em um computador infectado, a praga se instala sorrateiramente nela. Quando a mesma mídia for plugada em outra máquina, o vírus contido nela se aproveitará da reprodução automática do dispositivo para executar seus arquivos sem o consentimento do usuário e infectar sua nova vítima.
Uma solução efetiva
Apesar da modernidade dos antivírus atuais, alguns ainda falham na interceptação desse tipo de praga. Para tanto, o usuário pode contar com uma ferramenta especializada no combate a pragas que se manifestam através de dispositivos portáteis: o Mx One Antivirus.
Trata-se de uma ferramenta leve e funcional destinada a detectar e remover exclusivamente vírus que utilizam dispositivos portáteis para se propagarem. Ela trabalha de duas maneiras: instalada no computador, analisando os dispositivos que são conectados à máquina, ou no próprio dispositivo, prevenindo-o de novas infecções.
Ele é levíssimo e oferece fácil uso, mesmo a usuários leigos, já que se encontra traduzido para o nosso idioma. Para quem já utiliza um software antivírus, poderá complementar a segurança da máquina com o Mx One Tranquilamente. Ele é compatível com qualquer antivírus.
Proteja seu pendrive!
O sistema de proteção do aplicativo é residente, ou seja, ele permanece monitorando o computador em tempo real a partir do momento que é iniciado. Além disso, pode-se acessar a interface do aplicativo e solicitar um escaneamento completo do sistema, visando detectar e remover pragas em estado latente.
O Mx One Antivirus é capaz de detectar as mais variadas formas de pragas, incluindo vírus, cavalos de tróia (trojans) e worms. Conta com um banco de dados que atualizado automaticamente e permite que o usuário envie arquivos suspeitos à Mx One Lab para análise. Assim fica fácil proteger o PC!
Para download, clique aqui !

Fonte: www.baixaki.com.br

Ferramenta de remoção do Win32/Sality

Indiscutivelmente o Win32/Sality é uma praga infernal. Infecta os arquivos do tipo .EXE e se propaga através de e-mails (mesmo de arquivos compactados) e pen-drivers conectadas no seu computador. No site do Antivírus AVG, existe uma ferramenta para remoção desta praga. Abaixo, segue os procedimentos para execução da vacina: (texto extraído do site: http://www.avg.com/br-pt.52.ndi-67769 ) Se o computador infectado estiver conectado à LAN, desconecte-o e reconecte-o somente depois que todos os demais computadores tiverem sido verificados e limpos.

  • Faça download do arquivo rmslt.exe
  • Execute a ferramenta para remover os arquivos infectados. A ferramenta verificará automaticamente todos os discos disponíveis e tentará desinfetar os arquivos com vírus. Se for encontrado um vírus ativo na memória, a ferramenta solicitará ao usuário que inicialize o computador. A desinfecção será feita durante a seqüência de inicialização do sistema operacional; portanto, nenhum vírus ativo poderá interferir no processo de desinfecção.
  • Atualize seu AVG depois de reinicializar e execute um teste completo. Caso seja encontrado algum arquivo infectado, exclua-o ou restaure-o a partir do backup.

Antivirus GRATUITOS



Navegar na internet é estar em contato direto com inúmeras ameaças que habitam a grande rede. Mas não se desespere! Existem programas que ajudarão a manter a integridade de seu computador.


Avira AntiVir Personal – Conheça a versão gratuita de um dos antivírus mais bem conceituados do mercado e tire suas conclusões! Download

 
——————————————————————————————
 

 AVG Anti-Virus Free – O antivírus gratuito mais popular está de cara nova e agora protege até contra spywares! Download

——————————————————————————————-
Avast! Home Edition – Um dos melhores (foi eleito pela Info Exame de Jun/2009 um dos melhores da categoria gratuito), batendo o AVG e o Avira) para proteger o seu computador das diferentes ameaças do mundo virtual. Download

———————————————————————————————
 Rising Antivirus Free – Versão gratuita do Rising Antivírus que está pronta para proteger seu PC com a força de um leão. Download

———————————————————————————————-

BitDefender Free – Defenda cada bit do seu computador com um antivírus potente e sempre alerta! Download

———————————————————————————————-


* Fonte: www.baixaki.com.br

Conficker – Perguntas e eliminação

Perguntas frequentes sobre o Conficker (também conhecido como Kido, Downadup)

download_disinfector
O que é o Conficker?

O Conficker (também conhecido como Kido ou Downadup) foi detectado pela primeira vez em novembro de 2008 como um worm que se dissemina através de redes locais e mídia de armazenamento removível. A geração mais recente do Conficker não se dissemina por si só; porém, da mesma forma que as variações anteriores, pode se atualizar através do download de um código adicional. O Conficker criou um poderoso botnet de máquinas infectadas. Ele foi programado para se atualizar em 1º de abril de 2009 e a geração mais recente desse programa foi criada para gerar 50.000 nomes de domínio de acordo com um algoritmo aleatório e escolher 500 desses domínios, que possivelmente ele pode contatar para se atualizar. O Conficker usa uma tecnologia bastante sofisticada. Ele baixa atualizações de recursos online que mudam constantemente; usa redes P2P como fonte adicional de downloads; usa criptografia forte para evitar interferências em sua central de comando e controle; e impede que produtos antivírus recebam atualizações. Ainda não é claro o motivo da criação do botnet do Conficker, nem como ele poderá ser usado no futuro.

Por que o Conficker é uma ameaça?

Potencialmente, o imenso botnet formado pelos computadores infectados pelo Conficker fornece aos criminosos virtuais os meios para realizar ataques DDoS em massa direcionados a qualquer recurso da Internet, roubar dados confidenciais dos computadores infectados e distribuir conteúdo não-solicitado (como enviar spams em massa). Acredita-se que aproximadamente cinco a seis milhões de computadores em todo o mundo estejam infectados pelo Conficker. Inicialmente, o Conficker se dissemina através de redes locais e dispositivos de armazenamento removível. Ele explorou especificamente a vulnerabilidade crítica MS08-067, corrigida pela Microsoft em outubro de 2008. Entretanto, acredita-se que um número significativo de computadores não tenha sido corrigido até janeiro de 2009, quando a disseminação do Conficker atingiu seu ponto máximo. Informações mais detalhadas sobre como o Kido invade os computadores estão disponíveis em:

Como posso evitar uma infecção pelo Conficker?

A Kaspersky Lab, empresa pai da Threatpost.com, oferece produtos que protegem sistemas da infecção por todas as variações do Conficker. Verifique se você ativou a atualização automática do produto (ativada por padrão) e execute uma verificação completa do sistema. Apesar de o Kaspersky Internet Security proteger os computadores sem o patch, verifique se você instalou todas as atualizações de segurança do Windows mais recentes (especialmente o patch MS08-067). Como posso saber se meu computador está infectado? Se houver algum computador infectado na sua rede local, o volume do tráfego de rede aumentará devido ao ataque de rede realizado pelos computadores infectados. Os aplicativos antivírus com o firewall ativado relatarão um ataque por Intrusion.Win.NETAPI.buffer-overflow.exploit. Se você suspeitar que seu computador está infectado, tente abrir o navegador e navegue até seu mecanismo de pesquisa preferido. Se a página for aberta, tente abrir www.kaspersky.com ou www.microsoft.com; se a página não abrir, provavelmente o site tenha sido bloqueado por um programa malicioso. A lista completa de recursos bloqueados pelo Kido está disponível aqui. Eu sou administrador de uma rede local. Como posso conter e neutralizar uma infecção pelo Kido? Você pode remover o Kido com o auxílio de um utilitário exclusivo, o KKiller.exe. Para evitar que as estações de trabalho e servidores de rede sejam infectados:

  • Instale os patches que corrigem as vulnerabilidades MS08-067, MS08-068 e MS09-001.
  • Verifique se você tem uma senha de administrador forte; ela deve ter pelo menos seis caracteres, incluindo letras maiúsculas e minúsculas, números e caracteres não-alfanuméricos. Desative a execução automática de todas as mídias removíveis. Desative o Agendador de tarefas.

Se estiver usando o KKiller.exe para remover o Kido, execute esse aplicativo manualmente em todos os computadores infectados. Como posso remover o Kido, sendo um usuário doméstico? Baixe o KKiller. Execute o KKiller.exe. Quando a verificação for concluída, talvez ainda haja uma janela da linha de comando aberta; para fechá-la, basta pressionar qualquer tecla. Se estiver executando o KKiller.exe em um computador com o Agnitum Outpost Firewall instalado, reinicie o computador quando a execução do utilitário KKiller for concluída. Recomendações para a remoção do Kido também estão disponíveis aqui. ** Fonte: KasperSky **