Logo Hardware.com.br
Jarod
Jarod Ubbergeek Registrado
7K Mensagens 52 Curtidas

Programa misterioso...

#1 Por Jarod 11/11/2002 - 21:25
Pessoal, tive configurar o e-mail de uma maquina hoje, e quando botei a senha da mesma apareceu uma msg dizendo " Esse computador esta sendo monitorado pelo Password Capture ... ultima senha capturada XXXX ... Deseja capturar (Sim / Nao)" se der um nao ele torna a mostrar a tela, ate q vc feche a tela de conf. de senha, se der um sim da um print screen da tela e salva num arquivo .jpg e abre no internet explorer, fui no adicionar e remover programas, fui no msconfing, e nada desse programa, onde ele se instala? alguém conhece o dito cujo?
Eric Gagulich
Eric Gagulic... Super Zumbi Registrado
13.4K Mensagens 380 Curtidas
#4 Por Eric Gagulic...
11/11/2002 - 21:49
Qual é a versão do Windows que você está usando? Já verificou em Iniciar > Programas > Iniciar?

Experimente procurar no "registro" do Windows as seguintes chaves:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
qaws
qaws Super Participante Registrado
946 Mensagens 0 Curtidas
#10 Por qaws
12/11/2002 - 09:57
entao o seguinte:

peca uma hora de sua atencao
diga q ao ligar o computador dele- com devida autorizacao- vc percebeu algo de estranho
ligue a maquina na frente dele
depois entre no forum gdh
mostre seu topico-este

faca a remocao com devida cautela
fala p/ ele fazer uma pequena auditoria sigiloso para descobrir o safado e ofereca ajuda, sem se sujar
e boa sorte


tente no win.ini
system.ini
run=
load=

e como estes programas geram ips, fale para seu boss, descobrir no server os ips destinatario ou ficar ate mais tarde no office, sem ser visto para pegar o espinho (safado)
qaws
qaws Super Participante Registrado
946 Mensagens 0 Curtidas
#11 Por qaws
12/11/2002 - 11:48
fiu no www.idg.com.br e encontrei o seguinte

Vírus Downloader.BN.b rouba senhas de internautas

Segunda-feira, 11 de Novembro de 2002 - 16h15

IDG Now!

A McAfee Security divulgou, nesta segunda-feira (11/11), uma nota de alerta para o risco de propagação de três novas ameaças. Entre elas, o Downloader.BN.b, que monitora tudo o que é digitado pelos usuários.
O Downloader.BN.b, de origem desconhecida, é uma variante do Cavalo de Tróia Downloader.BN, que contém códigos para roubar senhas digitadas pelos usuários.

O vírus se conecta a um usuário do geocities.com para resgatar uma URL. Em seguida, navega por essa URL, questionando várias chaves de registro para reportar a instalação de programas como WebMonkey, WinMX, Return to Castle Wolfenstein e Soldier of Fortune II.

O Downloader.BN.b monitora tudo o que é digitado, tentando roubar “cookies” associados aos sites PayPal, iFriend, E-Bullion, EZCardin, Chase, Evocash, Gold, Account, Access, Netter, WebMoney, eBay, e bancos.

Já o Friend Greeting Application (II), apesar de não ser considerado um vírus, solicita informações de usuários para carregar a instalação.

Quando aceito, o programa envias e-mails com um link do Web site a todos os contatos do Microsoft Outlook. Devido ao fato de ser uma aplicação, caso seus termos de licença não sejam aceitos, o programa não irá instalar a rotina de e-mails em massa.

A terceira praga, batizada de Fregit, utiliza o Microsoft Outlook para se auto enviar a todos os usuários encontrados no livro de endereços do Outlook. A praga chega em mensagens de e-mail identificadas, por exemplo, por assuntos como “Hello!”, “How are you?” e “Have a nice day!”.

Apesar da praga não conter uma carga destrutiva, quando seu anexo é executado, ele se autocopia para o subdiretório System do Windows, criando uma chave de registro para que tenha sua carga ativada na inicialização do sistema.

Por enquanto, as ameaças são consideradas de baixo risco, devido ao número de relatórios recebidos no Brasil e no mundo. A McAfee Security recomenda que os produtos antivírus sejam atualizados, semanalmente, além de estar configurados para proteção de arquivos compactados.
Weyne Jr
Weyne Jr Tô em todas Registrado
2.9K Mensagens 16 Curtidas
#12 Por Weyne Jr
12/11/2002 - 12:07
Bom, como existe uma identificação do nome do executável que está monitorando, no caso Password Capture, e como existe um software registrado com este nome, e cujo o fabricante do programa é um brasileiro chamado Liciano Antônio Siqueira. Estou inclinado a acreditar que foi alguém mal intencionado que instalou o espião na máquina do chefe.

Este é o site do brasileiro que produz o software:
http://igspot.ig.com.br/lucianosiqueira/

Este é o email do fabricante do software:
lucianosiqueira@ig.com.br

Até o aconselho a pedir a orientação do fabricante, pedindo informações de como desinstalar o programa, informando o seu problema.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal