Logo Hardware.com.br
warrior1974
warrior1974 Novo Membro Registrado
8 Mensagens 0 Curtidas

Sintomas de um computador invadido

#1 Por warrior1974 19/08/2012 - 19:51
Andei dando uma varrida na internet e encontrei muitas pessoas relatando o seguinte problema: quando estao navegando,a internet fica lenta,as paginas nao abrem e a tela do computador fica piscando.Muitas pessoas atribuem este problema a possiveis erros de configuracao,ou drivers de video,mas a realidade e outra.Este problema significa que seu computador esta tentando ser ou foi invadido,e neste momento o cracker esta tendo acesso a sua maquina.Estou dizendo isso porque tive meu pc invadido em 2010 e desde entao venho revirando meu Windows do avesso pra descobrir o que aconteceu...descobri uma infinidade de calamidades que ainda estou compilando pra poder publicar um tutorial a respeito,e apesar dos prejuizos ja tenho uma lista enorme de virus plantados na minha maquina que possibilitaram a invasao.Gostaria de saber se alguem sabe se e possivel uma forma de ter acesso as strings originais de alguns executaveis do Windows Xp,porque andei vendo alguns arquivos alterados e gostaria de poder tentar em breve modificar estes arquivos para ter acesso completo a minha instalacao,porque o @#$%& que invadiu meu pc teve a audacia de me colocar como convidado,e a maioria das acoes que tento realizar da acesso negado e pede para que eu consulte o "Administrador" do sistema.Se eu conseguir encontra-lo e certo que nao vai prestar...


Agradeco quem puder ajudar.Nao reparem nos erros ortograficos,estou acessando a internet com um live cd do Linux (Redo Backup) com layout de teclado em outra lingua.
Meyer!
Meyer! Ubbergeek Registrado
3.9K Mensagens 535 Curtidas
#2 Por Meyer!
19/08/2012 - 21:06
warrior1974 disse:
Andei dando uma varrida na internet e encontrei muitas pessoas relatando o seguinte problema: quando estao navegando,a internet fica lenta,as paginas nao abrem e a tela do computador fica piscando.Muitas pessoas atribuem este problema a possiveis erros de configuracao,ou drivers de video,mas a realidade e outra.Este problema significa que seu computador esta tentando ser ou foi invadido,e neste momento o cracker esta tendo acesso a sua maquina.Estou dizendo isso porque tive meu pc invadido em 2010 e desde entao venho revirando meu Windows do avesso pra descobrir o que aconteceu...descobri uma infinidade de calamidades que ainda estou compilando pra poder publicar um tutorial a respeito,e apesar dos prejuizos ja tenho uma lista enorme de virus plantados na minha maquina que possibilitaram a invasao.Gostaria de saber se alguem sabe se e possivel uma forma de ter acesso as strings originais de alguns executaveis do Windows Xp,porque andei vendo alguns arquivos alterados e gostaria de poder tentar em breve modificar estes arquivos para ter acesso completo a minha instalacao,porque o @#$%& que invadiu meu pc teve a audacia de me colocar como convidado,e a maioria das acoes que tento realizar da acesso negado e pede para que eu consulte o "Administrador" do sistema.Se eu conseguir encontra-lo e certo que nao vai prestar...


Agradeco quem puder ajudar.Nao reparem nos erros ortograficos,estou acessando a internet com um live cd do Linux (Redo Backup) com layout de teclado em outra lingua.

Já tentou o Ophcrack pra quebrar a senha? Verifique se tem um arquivo com nome "mstwain32.exe" em "c:\windows", ou "c:\windows\system32"... mstwain32.exe. Você pode ter pegado um Turkojan, dá uma pesquisada pra você ver do que esse Turkojan é capaz diabinho.png ...
Serfalas
Serfalas Highlander Registrado
7K Mensagens 1.4K Curtidas
#3 Por Serfalas
19/08/2012 - 21:07
Para restaurar as coisas aos seus devidos lugares após uma infecção, eu uso o Windows Repair:

http://www.tweaking.com/content/page/windows_repair_all_in_one.html


O problema é que você precisa ter acesso a alguma conta como Administrador pra rodá-lo corretamente. No XP, lembre-se que a conta de administrador chamada "Administrador" vem ativa por padrão. Talvez seja um caminho usá-la, se for possível.


Boa sorte;
warrior1974
warrior1974 Novo Membro Registrado
8 Mensagens 0 Curtidas
#4 Por warrior1974
19/08/2012 - 21:39
Meyer! disse:
Já tentou o Ophcrack pra quebrar a senha? Verifique se tem um arquivo com nome "mstwain32.exe" em "c:\windows", ou "c:\windows\system32"... mstwain32.exe. Você pode ter pegado um Turkojan, dá uma pesquisada pra você ver do que esse Turkojan é capaz diabinho.png ...


Sim,ja tentei usar este programa,mas o mesmo nao instalou.
Neste momento estou conectado na internet com o hd desconectado e mesmo assim a tela esta piscando,como se estivesse com uma lampada piscando por tras da tela.Pra quem diz que a memoria nao pega virus,e so uma questao de oportunidade...se meu hd esta desconectado e estou usando um cd pra navegar,a unica possibilidade de um cracker tentar invadir meu pc e se tiver algo carregado na memoria,ja tentei varias vezes usar programas que escaneiam a memoria e nenhum funcionou.O maldito que esta fazendo isso e doente,ja viu que nao acesso banco pela internet e apesar de saber que meu hardware nao vale quase nada,fica enxendo o saco.Se eu conseguir descobrir onde este vagabundo esta,ele esta morto,ele fez o que fez subjugando minha inteligencia,mas gracas ao Resource Tuner eu ja descobri muita coisa,inclusive achei alguns IPs que tentarei rastrear...vou ver se acho este arquivo que voce mencionou e ver se consigo abri-lo pra ver se acho algo que possa me ajudar.

Serfalas disse:
Para restaurar as coisas aos seus devidos lugares após uma infecção, eu uso o Windows Repair:

http://www.tweaking.com/content/page/windows_repair_all_in_one.html


O problema é que você precisa ter acesso a alguma conta como Administrador pra rodá-lo corretamente. No XP, lembre-se que a conta de administrador chamada "Administrador" vem ativa por padrão. Talvez seja um caminho usá-la, se for possível.


Boa sorte;


Cara vou te dizer que as coisas por aqui nao estao nada faceis...muitas paginas,como esta que voce mencionou,sequer abrem no meu navegador.Eu descobri que minha conta internamente e tratada como conta desconhecida,ou seja,sou Administrador so na aparencia...um ultimo recurso que penso em tentar e fazer uma copia do Windows sem nenhum arquivo referente a acesso remoto e ver no que da...eu cheguei a instalar o Windows Server 2003 do jeito que estava (em ingles) mexendo apenas naquilo que eu ja sabia que era importante,e junto com o Comodo,estava barrando todas as tentativas de invasao do @#$%&,so que depois de um tempo nao consegui mais instalar o Comodo,e entao nao acessei mais a internet com o Windows.
Djoni Filho
Djoni Filho General de Pijama Registrado
2.9K Mensagens 209 Curtidas
#6 Por Djoni Filho
22/08/2012 - 13:16
Salve, warrior1974 isso_ai.png


Eu sinceramente seguiria a dica do carq.

Mas em relação a recuperação do seu Windows, há uma falha de segurança no xp que talvez possa te ajudar. Na maioria das vezes, quando o windows é instalado, não é colocado senha, somente depois, quando o usuário vai customizar o seu perfil.


Independente de sua conta do administrador, outra aparece quando entra em modo de segurança. Se ela não tiver senha, você pode entrar por ela e alterar o seu convidado para administrador.


Sugiro que você faça um backup completo dos seus arquivos mais importantes que não podem ser baixados ou recuperados depois, e formate o computador. Depois instale uma máquina virtual no seu ou em qualquer outro computador, instale o seu xp nessa máquina virtual, e coloque os arquivos lá. Baixe um antivirus, e desinfecte os arquivos.


Só depois você coloca no seu windows formatado. Se o acesso aos arquivos estiver sendo bloqueado por conta do acesso ao administrador, e a dica que lhe passei do modo seguro não servir, baixe um live cd do linux, instale em dual boot com o seu windows (antes de ser formatado), e siga estas instruções para fazer backup


E só a título de informação, para evitar as invasões, combata os trojans (cavalos de tróia). A forma mais eficaz não é o antivirus, é um escaneador de portas, que vai falando qual as portas da rede estão abertas. Se você for pesquisar que portas são essas, e tiver um trojan instalado, você detecta e consegue fechá-la e será mais fácil de removê-lo.


Acho que me expandi demais e falei alguns procedimentos que talvez não tenham ficado claro, então qualquer dúvida, não exite em responder, ok?


Forte abraço.
Cordialmente,
Djoni Filho.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal