• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Uma ajuda por favor...

Metropolis

GF Bronze
Membro Inactivo
Entrou
Mar 29, 2008
Mensagens
64
Gostos Recebidos
0
Olá pessoal boas a todos:

Agradeço a quem me possa indicar qual o melhor programa
para detecção e eliminação radical de Rootkits.

Também peço que me informem se um programa desses pode
trabalhar juntamente com o Antivirus sem que provoque conflitos
entre eles.

Cumpr.
 

Metropolis

GF Bronze
Membro Inactivo
Entrou
Mar 29, 2008
Mensagens
64
Gostos Recebidos
0
Será que ninguém cê isto?

Olá pessoal boas a todos:

Agradeço a quem me possa indicar qual o melhor programa
para detecção e eliminação radical de Rootkits.

Também peço que me informem se um programa desses pode
trabalhar juntamente com o Antivirus sem que provoque conflitos
entre eles.

Cumpr.

__________________________________________________________________

Será que ninguém deste forum ainda não viu este post para que me possa dar uma ajuda?

Ou este post caiu no Deserto!...


 

Toolboy

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,066
Gostos Recebidos
0
Amigo antes demais teras de saber, que a ajuda aqui tenta ser sempre a mais rapida , mas as vezes acontece que as pessoas que tentam ajudar nao saibam o que pretendes.
Mas vamos la resolver o teu problema,
Ponto numero 1

Para evitar o Hacker Defender:

* Actualize o Windows
* Rode o sistema com uma conta de usuário comum e não como Administrador
* Evite baixar programas de sites duvidosos e programas P2P

Remoção Manual

A remoção do Hacker Defender é quase impossível. Você possui uma pequena chance de conseguir ver o arquivo .ini que configura o trojan. Desse modo, você poderá ver o nome do serviço com que ele se instala. Assim será possível digitar o seguinte em um prompt de commando:

net stop <nome do serviço>

Isso fará com que o Hacker Defender seja parado. Nesse momento, o trojan acionará sua rotina de desinstalação automática sem mais nenhuma ação necessária.

Isso parece fácil. O problema é achar o nome do serviço. É recomendado que você peça ajuda à equipe de suporte do seu Anti-Vírus para encontrar o nome do serviço. Se quiser tentar você mesmo, existe alguns modos:

1. Detectores de Rootkit
2. Console de Recuperação
3. CD inicializável Bart PE

O modo mais fácil é com detectores de rootkit. Eles poderão determinar o nome do serviço que o Hacker Defender roda, sendo necessário apeneas o net stop <nome do serviço> para se livrar da infecção.

O console de recuperação pode ser acessado digitando F8 ao iniciar o sistema selecionando Console de Recuperação no menu. Lá você geralmente terá que procurar o executável do Hacker Defender na mão.

Nos CDs inicializáveis do Bart PE é possível colocar um Anti-Vírus, o que facilita muito a busca pelo serviço do Hacker Defender. Embora os Anti-Vírus não consigam, em sua maioria, detectar o executável principal do Hacker Defender, existem dois arquivos que eles detectam. Sabendo este, você poderá procurar pelo arquivo .ini que contém o nome do serviço do Hacker Defender. Adicionalmente, você pode dar uma olhada no registro, já que o Hacker Defender não estará rodando para esconder as suas chaves.

No site da symantec tens isto
http://www.symantec.com/security_response/writeup.jsp?docid=2003-031213-3328-99&tabid=3

Para conclusao HackDefender ou Rootkit, sao a mesma coisa.

Não passam de um trojan mas aqui tem a definição

Rootkit – O que é um rootkit? Um rootkit é um trojan que busca se esconder de softwares de segurança e do usuário utilizando diversas técnicas avançadas de programação. Rootkits escondem a sua presença no sistema, escondendo suas chaves no registro (para que você não possa vê-las) e escondendo os seus processos no Gerenciador de Tarefas, além de retornar


Aonde pode existir um rootkit

* Rootkit é usado para trapaça em games – Depois de serem usados por malwares, gamers descobrem métodos para usar rootkits para trapacear (cheat) em jogos online.
* Criador de rootkit termina serviço antidetecção – Criador do rootkit mais avançado atualmente termina serviço que vendia versões modificadas do Hacker Defender que não eram detectadas por antivírus e rootkits.
* Tecnologias rootkit em softwares de segurança – A tecnologia “rootkit” é utilizada por diversos softwares de segurança. Mas qual a diferença entre o uso dos softwares de segurança e o uso malicioso?
* Tecnologia rootkit em DRM da Sony – Atualizado: O uso de rootkits cresce da vez mais em códigos maliciosos. Recentemente, a Sony BMG lançou CDs protegidos com DRM que usam rootkits pra dificultar sua remoção.
* Banker usa anti-rootkit para eliminar plugins de segurança – Cavalo de tróia instala software de eliminação de pragas para remover softwares de segurança.

Espero que tenha sido util.

Ahh outra coisa se queres saber mesmo se tens um rootkit no sistema , ve esta pagina

http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx




Num deserto existe sempre um Oasis , so a que esperar por ele, ou procura-lo
 

Metropolis

GF Bronze
Membro Inactivo
Entrou
Mar 29, 2008
Mensagens
64
Gostos Recebidos
0
Amigo antes demais teras de saber, que a ajuda aqui tenta ser sempre a mais rapida , mas as vezes acontece que as pessoas que tentam ajudar nao saibam o que pretendes.
Mas vamos la resolver o teu problema,
Ponto numero 1

Para evitar o Hacker Defender:

* Actualize o Windows
* Rode o sistema com uma conta de usuário comum e não como Administrador
* Evite baixar programas de sites duvidosos e programas P2P

Remoção Manual

A remoção do Hacker Defender é quase impossível. Você possui uma pequena chance de conseguir ver o arquivo .ini que configura o trojan. Desse modo, você poderá ver o nome do serviço com que ele se instala. Assim será possível digitar o seguinte em um prompt de commando:

net stop <nome do serviço>

Isso fará com que o Hacker Defender seja parado. Nesse momento, o trojan acionará sua rotina de desinstalação automática sem mais nenhuma ação necessária.

Isso parece fácil. O problema é achar o nome do serviço. É recomendado que você peça ajuda à equipe de suporte do seu Anti-Vírus para encontrar o nome do serviço. Se quiser tentar você mesmo, existe alguns modos:

1. Detectores de Rootkit
2. Console de Recuperação
3. CD inicializável Bart PE

O modo mais fácil é com detectores de rootkit. Eles poderão determinar o nome do serviço que o Hacker Defender roda, sendo necessário apeneas o net stop <nome do serviço> para se livrar da infecção.

O console de recuperação pode ser acessado digitando F8 ao iniciar o sistema selecionando Console de Recuperação no menu. Lá você geralmente terá que procurar o executável do Hacker Defender na mão.

Nos CDs inicializáveis do Bart PE é possível colocar um Anti-Vírus, o que facilita muito a busca pelo serviço do Hacker Defender. Embora os Anti-Vírus não consigam, em sua maioria, detectar o executável principal do Hacker Defender, existem dois arquivos que eles detectam. Sabendo este, você poderá procurar pelo arquivo .ini que contém o nome do serviço do Hacker Defender. Adicionalmente, você pode dar uma olhada no registro, já que o Hacker Defender não estará rodando para esconder as suas chaves.

No site da symantec tens isto
http://www.symantec.com/security_response/writeup.jsp?docid=2003-031213-3328-99&tabid=3

Para conclusao HackDefender ou Rootkit, sao a mesma coisa.

Não passam de um trojan mas aqui tem a definição

Rootkit – O que é um rootkit? Um rootkit é um trojan que busca se esconder de softwares de segurança e do usuário utilizando diversas técnicas avançadas de programação. Rootkits escondem a sua presença no sistema, escondendo suas chaves no registro (para que você não possa vê-las) e escondendo os seus processos no Gerenciador de Tarefas, além de retornar


Aonde pode existir um rootkit

* Rootkit é usado para trapaça em games – Depois de serem usados por malwares, gamers descobrem métodos para usar rootkits para trapacear (cheat) em jogos online.
* Criador de rootkit termina serviço antidetecção – Criador do rootkit mais avançado atualmente termina serviço que vendia versões modificadas do Hacker Defender que não eram detectadas por antivírus e rootkits.
* Tecnologias rootkit em softwares de segurança – A tecnologia “rootkit” é utilizada por diversos softwares de segurança. Mas qual a diferença entre o uso dos softwares de segurança e o uso malicioso?
* Tecnologia rootkit em DRM da Sony – Atualizado: O uso de rootkits cresce da vez mais em códigos maliciosos. Recentemente, a Sony BMG lançou CDs protegidos com DRM que usam rootkits pra dificultar sua remoção.
* Banker usa anti-rootkit para eliminar plugins de segurança – Cavalo de tróia instala software de eliminação de pragas para remover softwares de segurança.

Espero que tenha sido util.

Ahh outra coisa se queres saber mesmo se tens um rootkit no sistema , ve esta pagina

http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx




Num deserto existe sempre um Oasis , so a que esperar por ele, ou procura-lo
_________________________________________________________________________________

Olá Toolboy boas:

Desde já te agradeço pela resposta tão explicita que me deste a este meu post, pois fiquei mais elucidado respeitante a este assunto.

Quero também dizer-te que se eu postei da maneira como o fiz na pergunta
da razão porque é que ninguém me respondia, a maneira como eu o fiz, se reparares bem, não foi com qualquer má intenção, nem tampouco o querer arranjar algum conflito, pois o meu sentimento que está na pergunta até é
para o lado de uma brincadeira saudável quando digo no final

(ou este post caiu no deserto)!..

Se atentares bem na maneira em como eu fiz a pergunta, verás que ela tem
o lado positivo de querer saber uma coisa que não sabia mas também tem o lado positivo de perguntar a brincar saudavelmente, pois eu não sou pessoa
de conflitos, nem gosto de desestabilizar as coisas visto que sei bem o que são foruns e, se estou aqui bem como em outros é com a intenção de ajudar e ser ajudado mas apenas e só sem conflitos nem guerras de qualquer espécie.

Espero que me compreendas sobre o que me refiro e, mais uma vez te agradeço pela resposta muito elucidativa que me deste ao meu assunto.

Cumpr.(
:38:
 

Toolboy

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,066
Gostos Recebidos
0
De acordo Metropolis, ja sabes que qualquer duvida, so tens de a expor.

Abraço
ToolBoy
 
Topo