<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Informatizado &#187; vírus</title>
	<atom:link href="http://informatizado.com.br/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://informatizado.com.br</link>
	<description>Mostrando e Descomplicando!</description>
	<lastBuildDate>Thu, 24 May 2012 20:03:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Navegadores: São usados para espalhar vírus pelo Facebook</title>
		<link>http://informatizado.com.br/2012/05/navegadores-sao-usados-para-espalhar-virus-pelo-facebook/</link>
		<comments>http://informatizado.com.br/2012/05/navegadores-sao-usados-para-espalhar-virus-pelo-facebook/#comments</comments>
		<pubDate>Thu, 24 May 2012 13:19:06 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Destaques da semana]]></category>
		<category><![CDATA[Geral & Tudo]]></category>
		<category><![CDATA[ameaça]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[navegadores]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=20013</guid>
		<description><![CDATA[A maior rede social do mundo, Facebook, está sendo usado por Crackers para invadir e controlar máquinas de do o mundo. O curioso é que eles estão criando complementos para navegadores... <span class="meta-more"><a href="http://informatizado.com.br/2012/05/navegadores-sao-usados-para-espalhar-virus-pelo-facebook/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A maior rede social do mundo, Facebook, está sendo usado por Crackers para invadir e controlar máquinas de do o mundo. O curioso é que eles estão criando complementos para navegadores para criar um <span class="domtooltips">malware<span class="domtooltips_tooltip" style="display: none">é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações</span></span> que se espalha no Facebook por meio de cliques fraudulentos, afirma um pesquisador em segurança da empresa de antivirus <strong>Kaspersky Lab</strong>.</p>
<p style="text-align: justify;">Os Crakers estão usando o <a href="http://crossrider.com/install/519-google-facebook" target="_blank">Crossrider</a> é um <span class="domtooltips">framework<span class="domtooltips_tooltip" style="display: none">ou arcabouço, em desenvolvimento de software, é uma abstração que une códigos comuns entre vários projetos de software provendo uma funcionalidade genérica.</span></span> legítimo em Javascript que implementa uma <span class="domtooltips">API<span class="domtooltips_tooltip" style="display: none">Application Programming Interface (ou Interface de Programação de Aplicativos) é um conjunto de rotinas e padrões estabelecidos por um software para a utilização das suas funcionalidades por aplicativos que não pretendem envolver-se em detalhes da implementação do software, mas apenas usar seus serviços.</span></span> unificada (Interface de Programação de Aplicativos) para desenvolver complementos dos navegadores Firefox, Chrome e Internet Explorer. O <span class="domtooltips">framework<span class="domtooltips_tooltip" style="display: none">ou arcabouço, em desenvolvimento de software, é uma abstração que une códigos comuns entre vários projetos de software provendo uma funcionalidade genérica.</span></span> ainda está em uma versão beta. “<em><strong>É muito raro analisar um arquivo malicioso escrito na forma de <span class="domtooltips">plugin<span class="domtooltips_tooltip" style="display: none">(também conhecido por plug-in, add-in, add-on) é um programa de computador usado para adicionar funções a outros programas maiores, provendo alguma funcionalidade especial ou muito específica. Geralmente pequeno e leve, é usado somente sob demanda</span></span> para vários navegadores. É ainda mais raro se deparar com <span class="domtooltips">plugins<span class="domtooltips_tooltip" style="display: none">(também conhecido por plug-in, add-in, add-on) é um programa de computador usado para adicionar funções a outros programas maiores, provendo alguma funcionalidade especial ou muito específica. Geralmente pequeno e leve, é usado somente sob demanda</span></span> criados usando códigos mulltiplataforma&#8221;</strong></em>, diz o especialista em <span class="domtooltips">malware<span class="domtooltips_tooltip" style="display: none">é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações</span></span> Sergey Golovanov, do <em>Kaspersky Lab, no blog</em> da empresa, na última segunda-feira.</p>
<p>O novo <span class="domtooltips">malware<span class="domtooltips_tooltip" style="display: none">é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações</span></span> recebeu o nome de LilyJade e está sendo vendido em sites ocultos de discussão por 1000 dólares. Seu criador afirma que o aplicativo pode infectar também navegadores que rodam em Linux ou Mac. Como não há arquivos executáveis nele, nenhum antivírus pode detectá-lo.</p>
<h2>Como funciona?</h2>
<p style="text-align: justify;">O <span class="domtooltips">malware<span class="domtooltips_tooltip" style="display: none">é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações</span></span> tem objetivo fraudar propagandas em sites como Yahoo, YouTube, Bing/MSN, AOL, Google e Facebook. Quando os usuários clicam no link dessas propagandas, o criador do <span class="domtooltips">malware<span class="domtooltips_tooltip" style="display: none">é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações</span></span> ganha dinheiro através de programas afiliados. Para se disseminar, o <strong>LilyJade</strong> utiliza o controle que tem sobre os navegadores infectados, aproveitando-se de sessões ativas do Facebook para enviar mensagens de spam em nome desses usuários autenticados que envia por meio do Facebook direcionam os usuários a sites responsáveis por rodar o código malicioso do <span class="domtooltips">malware<span class="domtooltips_tooltip" style="display: none">é proveniente do inglês malicious software; é um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações</span></span>.</p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2012/05/navegadores-sao-usados-para-espalhar-virus-pelo-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HACKER: Brasil é líder em atividade na América Latina e 4º no Mundo</title>
		<link>http://informatizado.com.br/2012/05/hacker-brasil-e-lider-em-atividade-na-america-latina-e-4o-no-mundo/</link>
		<comments>http://informatizado.com.br/2012/05/hacker-brasil-e-lider-em-atividade-na-america-latina-e-4o-no-mundo/#comments</comments>
		<pubDate>Fri, 04 May 2012 04:35:14 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Destaques da semana]]></category>
		<category><![CDATA[ameaça]]></category>
		<category><![CDATA[argentina]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[brasil]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=19634</guid>
		<description><![CDATA[Symantec , Fabricante de antivírus, publicou relatório anual de segurança onde mostra que o Brasil é lider em atividades HackerOriginalmente, e para certos programadores, hackers (singular: hacker) são indivíduos que elaboram... <span class="meta-more"><a href="http://informatizado.com.br/2012/05/hacker-brasil-e-lider-em-atividade-na-america-latina-e-4o-no-mundo/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p>Symantec , Fabricante de antivírus, publicou relatório anual de segurança onde mostra que o Brasil é lider em atividades <span class="domtooltips">Hacker<span class="domtooltips_tooltip" style="display: none">Originalmente, e para certos programadores, hackers (singular: hacker) são indivíduos que elaboram e modificam software e hardware de computadores, seja desenvolvendo funcionalidades novas, seja adaptando as antigas</span></span> e  4ª posição em atividade maliciosa no mundo.</p>
<p style="text-align: justify;">A analise mostra a pesquisa em categorias, &#8221;<strong>código malicioso</strong>&#8220;, &#8220;<strong>Spam Zombies</strong>&#8221; (computadores que enviam spam), &#8220;<strong>hosts de <span class="domtooltips">phishing<span class="domtooltips_tooltip" style="display: none">é uma forma de fraude eletrônica, caracterizada por tentativas de adquirir fotos e músicas e outros dados pessoais , ao se fazer passar como uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial</span></span></strong>&#8221; (servidores que abrigam páginas clonadas), <strong>Bots</strong> (computadores infectados controlados por hackers), <strong>ataques de rede</strong> e <strong>ataques web </strong>e em todos o Brasil liderou na América Latina.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Os vírus mais comuns que assolam as redes  no Brasil são:  <strong>Conficker</strong>, de 2009, seguiu como o mais comum no continente americano e já infectou mais de 7 milhões de computadores e, ainda em 2011, 11,8% das ameaças detectadas forma designados por essa praga. Já na América Latina a praga que domina  é o Sality, um vírus de difícil detecção. A praga tem a capacidade de baixar outros componentes da internet, de modo que seu comportamento nem sempre é o mesmo.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2012/05/hacker-brasil-e-lider-em-atividade-na-america-latina-e-4o-no-mundo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ROUBO: Vírus brazuca adapta ataque do &#8216;chupa cabra&#8217;</title>
		<link>http://informatizado.com.br/2012/02/roubo-virus-brazuca-adapta-ataque-do-chupa-cabra/</link>
		<comments>http://informatizado.com.br/2012/02/roubo-virus-brazuca-adapta-ataque-do-chupa-cabra/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 17:14:56 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Destaques da semana]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[brasil]]></category>
		<category><![CDATA[chupa cabra]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=18640</guid>
		<description><![CDATA[Uma das maiores empresas de segurança do mundo, a Kaspersky, acaba de informar a existência de uma categoria de pragas digitais que adaptam o ataque conhecido como “chupa cabra” às máquinas de cartões de... <span class="meta-more"><a href="http://informatizado.com.br/2012/02/roubo-virus-brazuca-adapta-ataque-do-chupa-cabra/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Uma das maiores empresas de segurança do mundo, a Kaspersky, acaba de informar a existência de uma categoria de pragas digitais que adaptam o ataque conhecido como <em><strong>“chupa cabra”</strong></em> às máquinas de cartões de créditos usadas em estabelecimentos comerciais – os chamados “PIN Pads”.</p>
<p><img class="aligncenter size-full wp-image-17334" title="virus_detectado" src="http://informatizado.com.br/wp-content/uploads/2011/11/virus_detectado.jpg" alt="" width="595" height="222" /></p>
<h3 style="text-align: justify;">Como age o código:</h3>
<p style="text-align: justify;">No caso dos vírus encontrados pela empresa, nenhuma alteração física era necessária na máquina leitora do cartão. O software malicioso era instalado no computador, onde a máquina está conectada pela porta <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span> ou serial. Quando o cartão é lido pela máquina e a senha é digitada, os dados são enviados pelo computador via <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span>. O vírus captura esses dados e os envia para o criminoso, permitindo que o cartão seja clonado.</p>
<p style="text-align: justify;">A distribuição do vírus teria sido limitada. Cada estabelecimento atacado teria recebido uma instalação personalizada do software malicioso. Quatro versões distintas da praga foram encontradas. Segundo a Kaspersky, esse é um tipo de ataque está em “franco crescimento” no mundo.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">informatizado por: <a href="http://g1.globo.com/tecnologia/noticia/2012/02/virus-brasileiro-adapta-ataque-do-chupa-cabra-em-maquinas-de-cartao.html">g1</a></p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2012/02/roubo-virus-brazuca-adapta-ataque-do-chupa-cabra/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS CHANGER: Um vírus e um roubo de 14 milhões!</title>
		<link>http://informatizado.com.br/2011/11/dns-changer-um-virus-e-um-roubo-de-14-milhoes/</link>
		<comments>http://informatizado.com.br/2011/11/dns-changer-um-virus-e-um-roubo-de-14-milhoes/#comments</comments>
		<pubDate>Sat, 12 Nov 2011 11:48:29 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[crimes]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=17375</guid>
		<description><![CDATA[Roubos pela internet são muito comuns no mundo atual, a falta de atualização de Antivírus e a falta de cuidados do usuário com seus dados, tonam isso possível e de forma muito mais fácil. O... <span class="meta-more"><a href="http://informatizado.com.br/2011/11/dns-changer-um-virus-e-um-roubo-de-14-milhoes/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Roubos pela internet são muito comuns no mundo atual, a falta de atualização de Antivírus e a falta de cuidados do usuário com seus dados, tonam isso possível e de forma muito mais fácil. O FBI, órgão de investigação dos Estados Unidos, anunciou a prisão de seis homens que teriam criado uma família de vírus de computador conhecida como<strong> “<span class="domtooltips">DNS<span class="domtooltips_tooltip" style="display: none">Domain Name System - Sistema de Nomes de Domínios)</span></span> Changer”</strong>. A praga teria infectado <strong>quatro milhões</strong> de computadores no mundo, sendo 500 mil nos EUA. Os acusados atuavam sob uma empresa chamada “Rove Digital”, fundada por Vladimir Tsastsin.</p>
<h3 style="text-align: justify;">Como age o Vírus?</h3>
<blockquote>
<p style="text-align: justify;">O vírus “<span class="domtooltips">DNS<span class="domtooltips_tooltip" style="display: none">Domain Name System - Sistema de Nomes de Domínios)</span></span> Changer” é capaz de mudar o serviço de Domain Name System (Sistema de Nomes de <span class="domtooltips">Domínio<span class="domtooltips_tooltip" style="display: none">é um nome que serve para localizar e identificar conjuntos de computadores na Internet</span></span>, <span class="domtooltips">DNS<span class="domtooltips_tooltip" style="display: none">Domain Name System - Sistema de Nomes de Domínios)</span></span>) usado pelo computador. O <span class="domtooltips">DNS<span class="domtooltips_tooltip" style="display: none">Domain Name System - Sistema de Nomes de Domínios)</span></span> atua como uma lista telefônica da internet, transformando “nomes” como “g1.com.br” em números de endereço <span class="domtooltips">IP<span class="domtooltips_tooltip" style="display: none">Protocolo de Internet (em inglês: Internet Protocol, ou o acrónimo IP) é um protocolo de comunicação usado entre duas ou mais máquinas em rede para encaminhamento dos dados.</span></span> nos quais os computadores podem se conectar.</p>
</blockquote>
<div id="attachment_17376" class="wp-caption aligncenter" style="width: 540px"><img class="size-full wp-image-17376" title="vladimir tsastsin" src="http://informatizado.com.br/wp-content/uploads/2011/11/vladimirtsastsin.png" alt="" width="530" height="375" /><p class="wp-caption-text">vladimir tsastsin, acusado de roubar 14 milhões de dólares em fraude pela internet</p></div>
<p style="text-align: justify;">Controlando o <span class="domtooltips">DNS<span class="domtooltips_tooltip" style="display: none">Domain Name System - Sistema de Nomes de Domínios)</span></span>, o FBI alega que a Rove Digital redireciona os anúncios publicitários exibidos em páginas de internet. Com isso, anúncios da Rove Digital eram exibidos em sites populares que não autorizaram a exibição das peças publicitárias em suas páginas. Quando o internauta clicava emum anúncio, a Rove Digital recebia um valor referente ao clique. Por esse motivo, o FBI batizou a investigação de “Operation Ghost Click”, ou “Operação Clique Fantasma”.</p>
<p style="text-align: justify;">entenda <a href="http://g1.globo.com/tecnologia/noticia/2011/11/entenda-virus-que-roubou-us-14-milhoes-ao-redirecionar-anuncios.html" target="_blank">mais aqui</a></p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2011/11/dns-changer-um-virus-e-um-roubo-de-14-milhoes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MANUTENÇÃO: Recupere suas pastas que viraram atalhos</title>
		<link>http://informatizado.com.br/2011/11/manutencao-recuperar-pastas-que-viraram-atalhos/</link>
		<comments>http://informatizado.com.br/2011/11/manutencao-recuperar-pastas-que-viraram-atalhos/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 12:25:13 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[pasta]]></category>
		<category><![CDATA[recuperação]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=17332</guid>
		<description><![CDATA[Quanta dor de cabeça. Ha alguns dias um colega de faculdade me relatou que estava com um sério problema relacionado a um virus que transformou todas as pastas e arquivos... <span class="meta-more"><a href="http://informatizado.com.br/2011/11/manutencao-recuperar-pastas-que-viraram-atalhos/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Quanta dor de cabeça. Ha alguns dias um colega de faculdade me relatou que estava com um sério problema relacionado a um virus que transformou todas as pastas e arquivos em falso atalhos, depois de propor algumas soluções que não deram muito certo, fomos em busca de novas soluções.</p>
<p style="text-align: justify;">Aqui vai uma possível solução para o problema:</p>
<ol style="text-align: justify;">
<li>Abra o prompt do DOS. Digite <strong>cd</strong> <em> (este comando exibe o nome do diretório atual ou faz alterações nele)</em> e dê <strong>enter</strong>.</li>
<li>Agora digite <strong>X</strong>: (onde X é o corresponde a letra do seu dispositivo) e dê enter.</li>
<li>Digite <strong>attrib -s -h -r -a /s /d </strong> e dê <strong>enter</strong></li>
</ol>
<p><br style="text-align: justify;" /><img class="aligncenter size-full wp-image-17334" style="text-align: justify;" title="virus_detectado" src="http://informatizado.com.br/wp-content/uploads/2011/11/virus_detectado.jpg" alt="" width="595" height="222" /></p>
<div>
<p style="text-align: justify;">O processo vai variar dependendo da quantidade arquivos no seu dispositivo. Ao término digite <em><strong>dir</strong> (o comando exibe uma lista de arquivos e subdiretório em seu diretório atual)</em>  e dê enter. Após verificar se tudo ocorreu corretamente, abra suas pastas e copie para um outro local  ( se estiver em pendrive) formate o mesmo.</p>
<p>&nbsp;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2011/11/manutencao-recuperar-pastas-que-viraram-atalhos/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>ATAQUE: Vírus brasileiro rouba 5mil sozinho</title>
		<link>http://informatizado.com.br/2011/09/ataque-virus-brasileiro-rouba-5mil/</link>
		<comments>http://informatizado.com.br/2011/09/ataque-virus-brasileiro-rouba-5mil/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 14:52:17 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Rede e Internet]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=16465</guid>
		<description><![CDATA[A Linha Defensiva encontrou uma praga digital brasileira capaz de realizar, sozinha, umaTransferência Eletrônica Disponível (TED). Quando o usuário faz o login no Internet Banking, a praga se encarrega de realizar... <span class="meta-more"><a href="http://informatizado.com.br/2011/09/ataque-virus-brasileiro-rouba-5mil/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A <strong>Linha Defensiva</strong> encontrou uma praga digital brasileira capaz de realizar, sozinha, uma<strong>Transferência Eletrônica Disponível (TED)</strong>. Quando o usuário faz o login no Internet Banking, a praga se encarrega de realizar a transferência no valor R$ 5 mil para uma conta pré-programada no código do vírus.</p>
<p style="text-align: justify;">A conta que recebe o dinheiro está cadastrada no <strong>Bradesco</strong> em nome de alguém chamado Pedro Henrique – provavelmente um laranja. A<strong>Linha Defensiva</strong> comunicou o banco e cedeu uma cópia do programa malicioso, que ainda contém o número, agência e CPF da conta cadastrada. Até o momento, o banco não informou qualquer providência.</p>
<p style="text-align: justify;">Esse tipo de ataque já era previsto por especialistas e códigos demonstrando o conceito já foram criados, mas é a primeira vez que um vírus verdadeiro o utiliza. A vantagem do vírus é dispensar o acesso à conta a partir do computador do criminoso, criando menos rastros do crime e dificultando a identificação da transferência maliciosa pelo próprio banco, que verifica anomalias – como uma transferência realizada a partir de um computador que nunca acessou a conta.</p>
<p style="text-align: justify;">Os vírus nacionais normalmente roubam as informações para que os criminosos realizem a transferência depois – algo que essa praga consegue fazer diretamente.</p>
<p style="text-align: justify;">A praga é executada através de um complemento malicioso instalado pelo vírus no Internet Explorer. Quando a vítima acessa a sua conta, esse código realiza o golpe. Caso a vítima não tenha os R$ 5 mil na conta, o vírus verifica o saldo e transfere o que estiver disponível.</p>
<p>O código parece ter também uma função para pagar boletos, mas o funcionamento desse recurso ainda não está claro.</p>
<p>Como quase todos os outros vírus brasileiros, a praga chega em uma fraude por e-mail. O vírus foi obtido em uma amostra cedida por um internauta à <strong>Linha Defensiva</strong>, por meio do <a href="http://www.linhadefensiva.org/encaminhe-suspeito/">sistema que recebe essas denúncias</a> – o ARIS.</p>
<p>O <strong>BankerFix, </strong>ferramenta de remoção de vírus bancários distribuída pela Linha Defensiva<strong>,</strong> removerá a praga a partir da próxima atualização.</p>
<p><strong>Em nota </strong> O Bradesco enviou nota à Linha Defensiva afirmando que a conta não existe.</p>
<blockquote><p>Trata-se de um vírus já conhecido do mercado. Quanto as informações da Agência e conta corrente constante no arquivo não são do Bradesco.</p>
<p>Acreditamos tratar-se de conta fictícia para teste do desenvolvedor</p></blockquote>
<p>O vírus foi capturado pela <strong>Linha Defensiva</strong> no dia 21 de julho. Embora outras pragas semelhantes possam já estar em circulação, é a primeira vez que um ataque desse tipo foi anunciado publicamente no Brasil.</p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2011/09/ataque-virus-brasileiro-rouba-5mil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ATAQUE: Conheça o vírus Brain, o 1º a infectar PCs, completou 25 anos</title>
		<link>http://informatizado.com.br/2011/03/ataque-conheca-o-virus-brain-o-1%c2%ba-a-infectar-pcs-completou-25-anos/</link>
		<comments>http://informatizado.com.br/2011/03/ataque-conheca-o-virus-brain-o-1%c2%ba-a-infectar-pcs-completou-25-anos/#comments</comments>
		<pubDate>Fri, 11 Mar 2011 11:00:33 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[entrevista]]></category>
		<category><![CDATA[vídeo]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=14242</guid>
		<description><![CDATA[Os irmãos paquistaneses Amjad Farooq Alvi e Basit Farooq Alvi, deram uma rara entrevista a Mikko Hypponen, chefe de pesquisas da empresa de segurança F-Secure. O Brain foi desenvolvido em... <span class="meta-more"><a href="http://informatizado.com.br/2011/03/ataque-conheca-o-virus-brain-o-1%c2%ba-a-infectar-pcs-completou-25-anos/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p>Os irmãos paquistaneses Amjad Farooq Alvi e Basit Farooq Alvi, deram uma rara entrevista a Mikko Hypponen, chefe de pesquisas da empresa de segurança F-Secure.</p>
<p>O Brain foi desenvolvido em 1986 e se tornou a primeira praga virtual para PCs. O vírus se espalhou através de disquetes contaminados.</p>
<p>Os irmãos afirmam que não tinham intenção de criar um vírus destrutivo, tanto que seus dados pessoais, como número de telefone, estavam incluídos no código do vírus.</p>
<p style="text-align: justify;">A ideia dos paquistaneses era criar um código que pudesse verificar as funcionalidades multitarefas do DOS &#8211; sistema operacional da época. Bem como checar as vulnerabilidades do sistema.Hypponen afirma que foi ao Paquistão tendo em mãos apenas os dados cadastrais dos irmãos que continham no código do vírus e conseguiu encontrá-los. Confira a entrevista (em inglês) no vídeo abaixo.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/lnedOWfPKT0" /><embed type="application/x-shockwave-flash" width="100%" height="350" src="http://www.youtube.com/v/lnedOWfPKT0"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2011/03/ataque-conheca-o-virus-brain-o-1%c2%ba-a-infectar-pcs-completou-25-anos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CELULAR: Android passa a ser alvo fácil para ataques</title>
		<link>http://informatizado.com.br/2011/03/celular-android-passa-a-ser-alvo-facil-para-ataques/</link>
		<comments>http://informatizado.com.br/2011/03/celular-android-passa-a-ser-alvo-facil-para-ataques/#comments</comments>
		<pubDate>Wed, 09 Mar 2011 15:44:23 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Celular e Mobile]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[celulkar]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=14193</guid>
		<description><![CDATA[É pessoal os celulares deixaram de ser só seu. Agora é dos Hackers também. A Symantec (empresa especializada em segurança) identificou ameaças a celulares que conseguem inclusive anular os avisos... <span class="meta-more"><a href="http://informatizado.com.br/2011/03/celular-android-passa-a-ser-alvo-facil-para-ataques/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">É pessoal os celulares deixaram de ser só seu. Agora é dos Hackers também. A Symantec (empresa especializada em segurança) identificou ameaças a celulares que conseguem inclusive anular os avisos de limite de crédito, causando prejuízos na conta do celular.</p>
<blockquote>
<p style="text-align: justify;">Um aplicativo alterado por hackers está se tornando uma dor de cabeça para usuários de celulares <span class="domtooltips">Android<span class="domtooltips_tooltip" style="display: none">é um sistema operacional que roda sobre o núcleo Linux, embora por enquanto seja ainda desenvolvido numa estrutura externa ao núcleo Linux. Foi inicialmente desenvolvido pela Google e posteriormente pela Open Handset Alliance</span></span>. A modificação permite que gente má intencionada tome controle do telefone e use-o para conexões indesejadas à internet. O resultado doi no bolso: contas de telefone altíssimas sem que o usuário tenha noção do que aconteceu. A informação veio da Symantec, via IDG.</p>
</blockquote>
<p style="text-align: justify;">Vikram Thakur, gerente geral da empresa especializada em segurança alertou ao site que o aplicativo Steamy Window é a mais nova – ainda que não a única – ameaça dentro do <span class="domtooltips">Android<span class="domtooltips_tooltip" style="display: none">é um sistema operacional que roda sobre o núcleo Linux, embora por enquanto seja ainda desenvolvido numa estrutura externa ao núcleo Linux. Foi inicialmente desenvolvido pela Google e posteriormente pela Open Handset Alliance</span></span> Market, site onde os usuários da plataforma baixam aplicativos.Cibercriminosos conseguiram embutir no programa um vírus do tipo Trojan chamado <span class="domtooltips">Android<span class="domtooltips_tooltip" style="display: none">é um sistema operacional que roda sobre o núcleo Linux, embora por enquanto seja ainda desenvolvido numa estrutura externa ao núcleo Linux. Foi inicialmente desenvolvido pela Google e posteriormente pela Open Handset Alliance</span></span>.Pijapps. Uma vez modificado, o programa – agora ameaçador – foi novamente disponibilizado no Market.</p>
<p style="text-align: justify;">Depois de instalado, o aplicativo passa a enviar mensagens pagas para vários serviços, instalar novos aplicativos não solicitados e entrar em sites. Ainda mais: o vírus consegue monitorar os avisos da operadora informando sobre o estouro do limite do pacote de dados. Ainda segundo o IDG, usuários do <span class="domtooltips">Android<span class="domtooltips_tooltip" style="display: none">é um sistema operacional que roda sobre o núcleo Linux, embora por enquanto seja ainda desenvolvido numa estrutura externa ao núcleo Linux. Foi inicialmente desenvolvido pela Google e posteriormente pela Open Handset Alliance</span></span> devem tomar cuidado com os aplicativos baixados, já que a Google permite que aplicativos de terceiros sejam livremente distribuídos no Market.</p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2011/03/celular-android-passa-a-ser-alvo-facil-para-ataques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SOFTWARE DA SEMANA: USB Doctor 2.0, proteja seu pendriver</title>
		<link>http://informatizado.com.br/2011/02/software-da-semana-usb-doctor-2-0-proteja-seu-pendriver/</link>
		<comments>http://informatizado.com.br/2011/02/software-da-semana-usb-doctor-2-0-proteja-seu-pendriver/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 10:00:35 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Aplicativos e Utilitários]]></category>
		<category><![CDATA[aplicativo]]></category>
		<category><![CDATA[grátis]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=14116</guid>
		<description><![CDATA[Os vírus podem ser desprovidos de inteligência e realizar apenas aquilo pare que foram programados, mas seus desenvolvedores são bastante espertos e exploram muito bem as vulnerabilidades da sua máquina.... <span class="meta-more"><a href="http://informatizado.com.br/2011/02/software-da-semana-usb-doctor-2-0-proteja-seu-pendriver/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Os vírus podem ser desprovidos de inteligência e realizar apenas aquilo pare que foram programados, mas seus desenvolvedores são bastante espertos e exploram muito bem as vulnerabilidades da sua máquina.</p>
<p style="text-align: justify;">Previna que seu dispositivo <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span> propague uma das infecções mais recorrentes e incômodas dos dispositivos portáteis. <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span> Doctor e garante a integridade do seu disco removível e impede que você carregue malwares de outras máquinas para seu computador.</p>
<h2 style="text-align: justify;">Vacine seu <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span></h2>
<p style="text-align: justify;">Pendrives, câmeras digitais, MP3 Players, iPods e qualquer outro dispositivo que possa ser plugado ao computador através da porta <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span> contam com uma inicialização automática. E é justamente deste recurso que boa parte dos vírus se aproveita para disfarçar sua ação e alastrar a infecção: o arquivo <em>Autorun.inf</em>.</p>
<p style="text-align: justify;"><img title="Escolha a unidade que deseja imunizar." src="http://ibxk.com.br/61222/142451.jpg" alt="Escolha a unidade que deseja imunizar." /></p>
<p style="text-align: justify;">Sem qualquer proteção, basta plugar seu dispositivo a qualquer computador para que a praga seja transmitida. Na maior parte dos casos, o vírus é silencioso e consome recursos do seu computador sem ser percebido.</p>
<p style="text-align: justify;"><span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span> Doctor não se trata de um antivírus e também não é capaz de remediar o problema. Tudo que ele faz é vacinar seu dispositivo portátil contra a infecção. Impedindo qualquer alteração no registro Autorun.inf, seu pendrive se torna imune a ameaças desta natureza.</p>
<p style="text-align: justify;"><img title="Agora basta escolher o nível de proteção." src="http://ibxk.com.br/61222/142452.jpg" alt="Agora basta escolher o nível de proteção." /></p>
<p style="text-align: justify;">O programa é portátil e, após sua aplicação, não precisa continuar dentro do dispositivo para garantir a proteção. Basta inserir o drive <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span> que você deseja imunizar em seu computador e executar o programa. Selecione então o drive que deseja vacinar e o nível de segurança almejado.</p>
<p style="text-align: justify;">
com informações: Baixaki</p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2011/02/software-da-semana-usb-doctor-2-0-proteja-seu-pendriver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>INSEGURANÇA: Acabe de vez com o vírus RECYCLER: solucionado</title>
		<link>http://informatizado.com.br/2009/11/remover-recycler-solucionado/</link>
		<comments>http://informatizado.com.br/2009/11/remover-recycler-solucionado/#comments</comments>
		<pubDate>Thu, 19 Nov 2009 04:34:42 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[deletar]]></category>
		<category><![CDATA[eliminar]]></category>
		<category><![CDATA[recicler]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=6017</guid>
		<description><![CDATA[Que dor de cabeça essa praga não é pessoal? mais o informatizado vem a público trazer a solução , aqui comigo funcionou que foi uma beleza. VAMOS AOS PASSOS Pressione... <span class="meta-more"><a href="http://informatizado.com.br/2009/11/remover-recycler-solucionado/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Que dor de cabeça essa praga não é pessoal? mais o informatizado vem a público trazer a solução , aqui comigo funcionou que foi uma beleza.</p>
<h3 style="text-align: justify;">VAMOS AOS PASSOS</h3>
<ol>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Pressione <strong>CRTL+ALT+DEL</strong> para abrir o <strong>gerenciador de tarefas</strong>;</span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Na aba escrita “<strong>Processos</strong>”, procure o “<strong>explorer.exe</strong>” clique sobre ele uma vez em seguida clique no botão “<strong>Finalizar processo</strong>”;</span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Na janela do gerenciador clique em “<strong>Arquivo</strong>” e depois em “<strong>Executar nova tarefa…&#8221;</strong></span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Em seguida digite <strong>cmd </strong>e clique em <strong>OK</strong>;</span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Na janela do DOS digite <strong>cd\ e tecle ENTER</strong>, em seguida digite <strong>D:</strong> (no lugar da letra “D” você coloca a letra correspondente a sua unidade) e <strong>tecle ENTER</strong>;</span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Digite  <strong>rd  /q  /s RECYCLER</strong> e tecle <strong>ENTER</strong>;<span style="color: #ff0000;"><em>(isso eliminará a pasta)</em></span></span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Digite <strong>dir /ah </strong>para ver se existe o arquivo<strong> autorun.inf</strong>, <span style="color: #ff0000;"><em>caso ele existe remova-o com o comando: <strong>del /a:rh autorun.inf </strong></em></span>;</span><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT"><span style="color: #ff0000;">(caso dentro desta pasta exista um arquivo <strong>zhengbo., digite<span style="color: #ff0000;"> </span></strong></span></span><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT"> <strong><span style="color: #ff0000;">rd  /q  /s autorun.inf</span></strong> (detalhe não plugue o pendriver);</span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT"> Para remover o vírus da unidade C: &#8211; digite<span> </span><strong>C:</strong><span> </span>, em seguida digite<span> </span><strong>rd /q /s RECYCLER</strong> ;</span></li>
<li><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">prontinho tudo limpo.</span></li>
</ol>
<p>OBS: <span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Não se preocupe se você por um acaso fizer o teste no outro dia usando <span> </span>o comando dir / Ah na unidade C: e ver a pasta RECYCLER lá de novo pois ela é a pasta do sistema onde o Ise32.exe se esconde, ele causa lentidão e “recicla os arquivos excluídos da lixeira”. O sistema irá recriar esta pasta para que os arquivos enviados para a lixeira possam ser recuperados, porém o vírus já foi deletado.</span></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;"><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Em seguida digite cmd e clique em OK;</span></p>
<p style="margin-bottom: 12pt;"><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">7º: Na janela do DOS digite cd\ e tecle ENTER, em seguida digite D: (no lugar da letra “D” você coloca a letra correspondente a sua unidade) e tecle ENTER;</span></p>
<p style="margin-bottom: 12pt;"><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">8º: Digite  rd  /q  /s RECYCLER  e tecle ENTER;</span></p>
<p style="margin-bottom: 12pt;"><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">9º: Digite dir /ah para ver se existe o arquivo autorun.inf, caso ele existe remova-o com o comando: del /a:rh autorun.inf ;</span></p>
<p style="margin-bottom: 12pt;"><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">10º: Agora para remover o vírus do computador digite C: , em seguida digite rd /q /s RECYCLER ;</span></p>
<p style="margin-bottom: 12pt;"><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">11º: Agora digite explorer  e pronto, o recycler foi removido!!!</span></p>
<p style="margin-bottom: 12pt;"><span style="font-size: 10pt; font-family: &amp;quot;Verdana&amp;quot;;" lang="PT">Não se preocupe se você por um acaso fizer o teste no outro dia usando  o comando dir / Ah na unidade C: e ver a pasta RECYCLER lá de novo pois ela é a pasta do sistema onde o Ise32.exe se esconde, ele causa lentidão e “recicla os arquivos excluídos da lixeira”. O sistema irá recriar esta pasta para que os arquivos enviados para a lixeira possam ser recuperados, porém o vírus já foi deletado.</span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2009/11/remover-recycler-solucionado/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>INSEGURANÇA: como remover o conficker ?</title>
		<link>http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/</link>
		<comments>http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/#comments</comments>
		<pubDate>Sat, 04 Apr 2009 03:01:59 +0000</pubDate>
		<dc:creator>Daniel nunes</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[Downadup]]></category>
		<category><![CDATA[Kido]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://informatizado.com.br/?p=3043</guid>
		<description><![CDATA[Vamos lá, primeiramente o vírus pode ser conhecido como Downadup, Conficker ou Kido. Ele explora uma vulnerabilidade no serviço Windows Server.Ele tem a função de quebrar as senhas dos usuários... <span class="meta-more"><a href="http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/">Leia mais &#187;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Vamos lá, primeiramente o vírus pode ser conhecido como <strong>Downadup, Conficker ou Kido</strong>. Ele explora uma vulnerabilidade no serviço Windows Server.Ele tem a função de quebrar as senhas dos usuários para poder impedir o acesso às contas no <span class="domtooltips">domínio<span class="domtooltips_tooltip" style="display: none">é um nome que serve para localizar e identificar conjuntos de computadores na Internet</span></span> do Active Directory. O Downadup/Conficker/Kido também pode infectar drives <span class="domtooltips">USB<span class="domtooltips_tooltip" style="display: none">Universal Serial Bus (USB) é um tipo de conexão "ligar e usar" que permite a conexão de periféricos sem a necessidade de desligar o computador.</span></span>, aumentando assim sua capacidade de propagação em máquinas cliente.</p>
<h3 style="text-align: justify;">Estes são os sintomas:</h3>
<ul>
<li>
<div style="text-align: justify;">Cria Arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os drives e unidades removíveis e pendrives, e em algumas vezes em Pastas Compartilhadas em Rede.</div>
</li>
<li>
<div style="text-align: justify;">Bloqueia o acesso aos sites de Antivirus, impedindo que os softwares antivírus se atualizem.</div>
</li>
<li>
<div style="text-align: justify;">Impossibilita o Usuário de logar em sua conta de usuário, forçando-o a criar ou usar outra conta.</div>
</li>
</ul>
<p style="text-align: justify;"><strong>Método de remoção</strong><br />
- Desative a Restauração do Sistema</p>
<p><strong>No Windows Vista</strong>: Abra o Painel de Controle &gt; Sistema &gt; Proteção do sistema e desmarque &#8220;Disco local&#8221; &gt; Clique em Aplicar e OK.</p>
<p><strong>No Windows XP:</strong> Clique com o botão direito do mouse em cima de Meu Computador &gt; Propriedades &gt; Restauração do Sistema &gt; marque Desativar Restauração do Sistema &gt; clique em Aplicar e em OK.<br />
- Baixe e instale a atualização da Microsoft para evitar reinfecções (obrigatório, caso não faça isso correrá o risco de ser reinfectado): O download pode ser feito aqui ou através do link direto aqui.</p>
<p style="text-align: justify;">- Desconecte-se da Rede e da Internet (este vírus tem a capacidade de baixar novos arquivos pela Internet, espalhando-se pela Rede, impossibilitando a desinfecção).</p>
<p style="text-align: justify;">- Use sempre a conta de Administrador para a limpeza.<br />
- Se você estiver em Rede, limpe uma máquina de cada vez.</p>
<p style="text-align: justify;">- Baixe e execute estas ferramentas:</p>
<p style="text-align: justify;"><a href="http://www.majorgeeks.com/McAfee_AVERT_Stinger_Conficker__d6157.html" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->McAfee AVERT Stinger Conficker 10.0.1.534<!--colorc--></span><!--/colorc--></a><br />
<a href="http://www.majorgeeks.com/Sophos_Conficker_Clean-up_Tool_d6158.html" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->Sophos Conficker Clean-up Tool 1.3<!--colorc--></span><!--/colorc--> </a><br />
<a href="http://download.eset.com/special/EConfickerRemover.exe" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->EConfickerRemover.exe<!--colorc--></span><!--/colorc--></a><br />
<a href="http://data2.kaspersky-labs.com:8080/special/KidoKiller.zip" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->KidoKiller by Kaspersky.zip<!--colorc--></span><!--/colorc--></a></p>
<p style="text-align: justify;">Basta baixar descompactar, executar e você verá uma janela do prompt de comando. Basta seguir as instruções.<br />
<a href="http://www.symantec.com/norton/security_response/writeup.jsp?docid=2009-011316-0247-99" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->W32.Downadup Removal Tool<!--colorc--></span><!--/colorc--></a><br />
<a href="ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip" target="_blank"><!--coloro:#0000ff--><span style="color: #0000ff;"><!--/coloro-->F-Downadup Removal Tool by F-Secure<!--colorc--></span><!--/colorc--></a></p>
<p>Baixe, descompacte, execute os arquivos e aguarde até o término da limpeza.<br />
- Baixe e execute a versão mais recente da Microsoft Malicious Software Removal Tool (KB890830):</p>
<p><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356">Microsoft Malicious Software Removal Tool (KB890830) &#8211; x86</a><br />
<a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=585D2BDE-367F-495E-94E7-6349F4EFFC74&amp;displaylang=en">Microsoft Malicious Software Removal Tool (KB890830) &#8211; x64</a></p>
]]></content:encoded>
			<wfw:commentRss>http://informatizado.com.br/2009/04/conficker-como-age-e-como-remover/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

