• Prezados usuários,

    Por questões de segurança, a partir de 22/04/2024 os usuários só conseguirão logar no fórum se estiverem com a "Verificação em duas etapas" habilitada em seu perfil.

    Para habilitar a "Verificação em duas etapas" entre em sua conta e "Click" em seu nick name na parte superior da página, aparecerá opções de gestão de sua conta, entre em "Senha e segurança", a primeira opção será para habilitar a "Verificação em duas etapas".

    Clicando alí vai pedir a sua senha de acesso ao fórum, e depois vai para as opções de verificação, que serão as seguintes:

    ***Código de verificação via aplicativo*** >>>Isso permite que você gere um código de verificação usando um aplicativo em seu telefone.

    ***Email de confirmação*** >>>Isso enviará um código por e-mail para verificar seu login.

    ***Códigos alternativos*** >>>Esses códigos podem ser usados para fazer login se você não tiver acesso a outros métodos de verificação.

    Existe as 3 opções acima, e para continuar acessando o fórum a partir de 22/04/2024 você deverá habilitar uma das 03 opções.

    Tópico para tirar dúvidas>>>>https://forum.adrenaline.com.br/threads/obrigatoriedade-da-verificacao-em-duas-etapas-a-partir-de-24-04-2024-duvidas.712290/

    Atencionamente,

    Administração do Fórum Adrenaline

Remoção de vírus

Pessoal, alguns arquivos de sistema estão sumindo aos poucos, poderiam me ajudar? Por exemplo, depois de uma atualização do windows 10 Pro estou tendo diversos problemas e um deles é que a proteção de vírus e ameaças foi desativada e não consigo reativar de forma alguma. Por fim percebi que a loja da Microsoft não funciona mais, o aplicativo do Office não abre mais entre outros.

Qual programa eu poderia usar para fazer uma busca e postar o log aqui??
 
Pessoal, alguns arquivos de sistema estão sumindo aos poucos, poderiam me ajudar? Por exemplo, depois de uma atualização do windows 10 Pro estou tendo diversos problemas e um deles é que a proteção de vírus e ameaças foi desativada e não consigo reativar de forma alguma. Por fim percebi que a loja da Microsoft não funciona mais, o aplicativo do Office não abre mais entre outros.

Qual programa eu poderia usar para fazer uma busca e postar o log aqui??

Windows Original? Rode o bitdefender online scanner, kaspersky online scanner, adwcleaner, etc. Por fim rode o sfc /scannow e verifique a integridade do sistema.
 
Não sei se é o local certo mas queria saber como descobrir a origem de um arquivo.
digo, por um editor hexadecimal eu descubro onde um pdf/doc foi gerado (nome da máquina etc)... como descubro de um jpg?
 
Não sei se é o local certo mas queria saber como descobrir a origem de um arquivo.
digo, por um editor hexadecimal eu descubro onde um pdf/doc foi gerado (nome da máquina etc)... como descubro de um jpg?

Forense ou Exiff Data


Existem inúmeras ferramentas na internet, bem como frameworks de OSINT (Open Source Inteligence) que pode te auxiliar. Só procurar no google ;)
 
Forense ou Exiff Data


Existem inúmeras ferramentas na internet, bem como frameworks de OSINT (Open Source Inteligence) que pode te auxiliar. Só procurar no google ;)

interessante o site... mas ainda não é o que procuro.
 
interessante o site... mas ainda não é o que procuro.

Forense e Exiff Data permitem descobrir uma série de informações a respeito de uma foto, entretanto algumas fotos poderão ser geradas sem esta informação devido a confidencialidade. Iphones e Androids atualmente permitem que antes de compartilhar a foto uma série de informação sejam removidas afim de dificultar o rastreio de informações pessoais.

Existem casos em que é possível inclusive extrair a geoposição de onde a foto foi tirada.
 
Galera, esses dias fiz uma verificação completa no meu PC, pelo Windows Defender, fiz a completa e depois disso fiz a do modo offline. Porém reparei que uma verificação automática de umas 2 semanas atrás encontrou algum arquivo malicioso que está com o status de "correção incompleta" como mostra na imagem
RdUMmap.jpg


Devo me preocupar com isso? Também cheguei a baixar o Malwarebytes e fiz um scan completo, ele acusou de encontrar 2 arquivos maliciosos e os mandou para quarentena, qualquer coisa posso deixar print do relatório aqui.

Há mais alguma coisa que eu possa fazer? Por que e o que é esse arquivo da "correção incompleta" e como posso me livrar disso?

Valeu!
 
Galera, esses dias fiz uma verificação completa no meu PC, pelo Windows Defender, fiz a completa e depois disso fiz a do modo offline. Porém reparei que uma verificação automática de umas 2 semanas atrás encontrou algum arquivo malicioso que está com o status de "correção incompleta" como mostra na imagem
RdUMmap.jpg


Devo me preocupar com isso? Também cheguei a baixar o Malwarebytes e fiz um scan completo, ele acusou de encontrar 2 arquivos maliciosos e os mandou para quarentena, qualquer coisa posso deixar print do relatório aqui.

Há mais alguma coisa que eu possa fazer? Por que e o que é esse arquivo da "correção incompleta" e como posso me livrar disso?

Valeu!

Pelo que eu vi ali parece ser um arquivo comprimido (.zip), se você não extraiu o arquivo e o executou o risco de infecção é quase nulo.

Agora, se você executou o arquivo eu faria um escaneamento completo com o MalwareBytes em modo de segurança e um escaneamento de boot com o Windows Defender Offline. E mesmo assim, sem garantias.


Aqui deixo algumas outras opções para fazer um scan, apesar de eu não ver tanta necessidade..
MSRT (Ferramenta da Microsoft para remoção de malwares)
SUPERAntiSpyware (Esse é um software que assim como o Malwarebytes é utilizado para fazer scans em sua versão free)
AdwCleaner (Esse é uma jóia na remoção de Adwares e PUPs)
KVRT (Ferramenta de remoção de malwares da Kaspersky) Ficou sem link porque tenho aversão a link direto pra downloads, mas uma busca rápida no google por (Kaspersky Virus Removal Tool) e você acha.

E claro, sempre existe a opção de formatação caso você queira como está ensinado aqui neste post do site da microsoft.

Não to aqui para julgar, mas pelo que vi ali do arquivo da para imaginar que não venha de uma fonte legal, e é sempre bom lembrar que downloads ilegais e piratas vem com um risco enorme e são de longe a maior forma de infecção por malware. Portanto evite se possível :D
 
Pelo que eu vi ali parece ser um arquivo comprimido (.zip), se você não extraiu o arquivo e o executou o risco de infecção é quase nulo.

Agora, se você executou o arquivo eu faria um escaneamento completo com o MalwareBytes em modo de segurança e um escaneamento de boot com o Windows Defender Offline. E mesmo assim, sem garantias.


Aqui deixo algumas outras opções para fazer um scan, apesar de eu não ver tanta necessidade..
MSRT (Ferramenta da Microsoft para remoção de malwares)
SUPERAntiSpyware (Esse é um software que assim como o Malwarebytes é utilizado para fazer scans em sua versão free)
AdwCleaner (Esse é uma jóia na remoção de Adwares e PUPs)
KVRT (Ferramenta de remoção de malwares da Kaspersky) Ficou sem link porque tenho aversão a link direto pra downloads, mas uma busca rápida no google por (Kaspersky Virus Removal Tool) e você acha.

E claro, sempre existe a opção de formatação caso você queira como está ensinado aqui neste post do site da microsoft.

Não to aqui para julgar, mas pelo que vi ali do arquivo da para imaginar que não venha de uma fonte legal, e é sempre bom lembrar que downloads ilegais e piratas vem com um risco enorme e são de longe a maior forma de infecção por malware. Portanto evite se possível :D

Entendi. Você acha formatação nesse caso, necessária? Será que estou perdendo algum desempenho da minha maquina por conta desse malware? Tem alguma coisa que eu possa fazer para ver isso? Formatar pelo metodo do Pen Drive eu sei e sempre fiz, só uma dúvida que tenho é, quando for formatar é melhor formatar o disco C e o disco D também, ou apenas o disco C que é o SSD onde está instalado o sistema e já basta, pois tenho muita coisa de trabalho no HD secundário, que seria o disco D, que é um HD sata convencional. Obrigado
 
Existe alguma alternativa ao MalwareBytes gratuita?
MalwareBytes é muito bom como ferramenta de Scan, como antivírus mesmo eu já não acho tão bom.
Tem aí outros antivírus gratuitos mesmo que desempenham bem seu papel como Kaspersky ou BitDefender em suas versões free. Tem também o Avira que melhorou muito, e claro o próprio Windows Defender. Em último caso tem o Avast, que apesar de não ser isso tudo é mais uma linha de defesa.
Se você está se referindo a ferramentas de Scan, existem várias que servem para a mesma útilidade que o MalwareBytes mas cada uma com suas peculiaridades, no caso eu gosto bastante do SUPERAntiSpyware, mas tem outros também.
Entendi. Você acha formatação nesse caso, necessária? Será que estou perdendo algum desempenho da minha maquina por conta desse malware? Tem alguma coisa que eu possa fazer para ver isso? Formatar pelo metodo do Pen Drive eu sei e sempre fiz, só uma dúvida que tenho é, quando for formatar é melhor formatar o disco C e o disco D também, ou apenas o disco C que é o SSD onde está instalado o sistema e já basta, pois tenho muita coisa de trabalho no HD secundário, que seria o disco D, que é um HD sata convencional. Obrigado
Primeiro é importante ter calma, se você não chegou a EXECUTAR o arquivo, como eu falei o risco de infecção é bem baixo. Caso você também tenha executado o arquivo também não é motivo para se desesperar, não era minha intenção alarmar ninguém. A princípio o antivírus reconheceu o vírus e tentou bloquear.
O que você pode fazer como eu disse, caso queira evitar formatar é baixar alguma ferramenta de Anti-Malware como o próprio MalwareBytes ou o SUPERAntiSpyware que eu citei e executar um escaneamento completo enquanto estiver em MODO DE SEGURANÇA, caso não saiba como entrar em Modo de Segurança existem tutoriais por aí, inclusive no Youtube.

Edit: Faltou dizer que o SUPERAntiSpyware possui ferramentas que verificam programas inicializando com o sistema, programas em segundo plano e etc. Tudo dentro da interface do programa.


Existem sim ferramentas bem precisas, e algumas vezes bem mais efetivas que o próprio MalwareBytes para detectar malware, mas algumas destas ferramentas tem um comportamento bem mais agressivo que um antivírus convencional e uma interface um pouco mais complicada, por isso é ideal que se estude um pouco antes de usa-las, ferramentas tais como Rogue-Killer e RKill, ambas encontradas no site Bleeping Computer. Esse que é um site bem conhecido para o pessoal que caça malwares.

Se você quiser só dar uma olhadinha nos processos ativos do sistema, existem diversas maneiras.

Caso você queira verificar quais as conexões de rede ativas no seu computador você pode abrir o Prompt de Comando do Windows (CMD), você encontra ele pesquisando na sua barra de pesquisas ou simplesmente no executar (Windows+R) digitando cmd e dando enter.
Com o prompt de comando aberto execute o comando: netstat -ofb
9sZkyxi.png

Dessa forma ele vai listar conexões ativas.

ATENÇÃO: NÃO ALTERE NADA SEM SABER PARA O QUE SERVE NO REGISTRO
Dá também para dar uma olhada lá no regedit (Windows+R), indo em HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows -> Current Version -> Run
Nessa parte do registro vai mostrar os programas que iniciam com o sistema, e aí você pode dar uma pesquisada e verificar se são legítimos. Essa não é a melhor forma de achar malwares, mas como da pra fazer rapidinho e sem baixar nada é sempre interessante.

ATENÇÃO: SÓ FINALIZE PROCESSOS APÓS TER CERTEZA QUE NÃO SÃO LEGÍTIMOS/NECESSÁRIOS PARA O SISTEMA

Clássico mas sempre útil, você pode ir no Gerenciador de Tarefas do Windows (Ctrl+Alt+Del) e ir dar uma olhada nos processos em segundo plano.
Nas abas: Inicializar, Detalhes e Serviços também é interessante olhar e nos dá boas informações sobre quais processos estão rodando no sistema e quanto de recurso eles estão consumindo.
Inclusive, caso você tenha executado o comando netstat como descrito acima você pode conferir o PID dos processos com conexão de rede na aba Detalhes, pois lá todos estarão listados. Em caso de dúvida sobre a legitimidade de um processo, clique direito sobre o processo e lá deve ter uma opção chamada "Pesquisar Online", é bem útil.

1gVLOn9.png


Ainda no Gerenciador de Tarefas, caso você vá na aba desempenho, no canto inferior esquerdo existe uma opção chamada Monitor de Recursos, ele também dá informações sobre todo tipo de processos em segundo plano de forma mais detalhada.

Existem ainda programas que geram logs, mais precisos, tanto para verificar conexões de rede quanto para ver programas em segundo plano e inicializando com a maquina, mas é preciso saber interpretar tais logs, caso contrário vão ser só um monte de informação. E claro, além da interpretação, a intensa pesquisa para verificar legitimidade dos processos descritos nos logs.
Programas como OTL, HijackThis e FARBAR Recovery Scan Tool são ótimos para gerar logs sobre o sistema, mas de novo, é necessário saber interpreta-los.

Agora, como ver se um processo é suspeito?

O primeiro passo é bem simples, caso você não conheça o processo e desconfie dele, seja por uso de dados ou de recursos da máquina, verifique qual o nome e extensão do processo e procure no Google, como por exemplo: svchost.exe
Caso o processo seja legítimo não vai ser difícil encontrar informação sobre a sua legitimidade e para o que serve.
Caso faltem informações sobre o processo, desconfie.
Outra boa dica é que você use o maravilhoso Vírus Total para verificar arquivos suspeitos.

Mas com tudo isso, ainda pode permanecer a dúvida, e é por isso que da última vez eu acabei sugerindo uma formatação. Porém nem sempre ela é de fato necessária.

Desculpe qualquer mal entendido do último post, e espero ter ajudado em alguma coisa :O
 
Fala ai pessoal, vou repostar nesse topico o que eu postei num outro mas acho que aqui é mais apropriado. Notei ontem pelo msi afterburner que o clock de memoria de vídeo da gpu tá em full na area de trabalho sem fazer nada! verifiquei no sotfware da amd e tá a mesma coisa, elevando a temperatura um pouco e ativando os fans.. o que pode ser isso? nao consegui identificar, no gerenciador de tarefas nao mostra o uso de gpu nos processos e to com receio de ser algum vírus que possa estar minerando algo no meu hardware, alguém tem uma luz p me dar? o uso de CPU, memoria ram e as outras partes da placa estão normais, apenas o clock de memoria q tá no talo

Reinstalei os drivers da placa e aparentemente parou o problema, clocks, temperatura e fans voltaram ao normal porém notei que o gerenciador de tarefas não abre mais (aparece uma msg de erro) e nem o windows defender quando clico pra exibir o painel ou alguma ação (não acontece nada). Acham que devo formatar? é melhor manter os arquivos ou zerar tudo?

Nova att: consegui recuperar o gerenciador de tarefas excluindo o registro pelo regedit e tudo indica que a chave foi alterada pra nao executar o mesmo, mas ainda nao cheguei na conclusão se foi contaminação por vírus ou bug em att do windows que teve hj (nas varias reiniciadas por conta de driver eu vi que rolou uma att), alguem pode me ajudar? nao quero formatar a toa. Agora tudo indica que está tudo normal no sistema.

duvida2.png


Apenas quando clico em alguma ação ali do windows defender ou pra abrir o painel de segurança não acontece nada, e em configuraçoes e indo diretamente lá também nao consigo executar nenhuma tarefa, eu não notei se antes eu conseguia fazer alguma ação no WD entao não pude identificar o momento que ficou assim (mas é certo que foi antes desse problema com a gpu). De resto parece estar tudo em perfeito estado, o que me sugerem?

eu to achando que era algum bug de driver talvez, mas a hipotese de virus que ta me fazendo vir querer tirar a dúvida, tbm n quero me precipitar e formatar a toa.

obs: to usando windows 10 pro versão trial, não tá ativado ainda.
obs2: rodei o malwarebytes (sem safe mode) e não identificou nada
 
Fala ai pessoal, vou repostar nesse topico o que eu postei num outro mas acho que aqui é mais apropriado. Notei ontem pelo msi afterburner que o clock de memoria de vídeo da gpu tá em full na area de trabalho sem fazer nada! verifiquei no sotfware da amd e tá a mesma coisa, elevando a temperatura um pouco e ativando os fans.. o que pode ser isso? nao consegui identificar, no gerenciador de tarefas nao mostra o uso de gpu nos processos e to com receio de ser algum vírus que possa estar minerando algo no meu hardware, alguém tem uma luz p me dar? o uso de CPU, memoria ram e as outras partes da placa estão normais, apenas o clock de memoria q tá no talo

Reinstalei os drivers da placa e aparentemente parou o problema, clocks, temperatura e fans voltaram ao normal porém notei que o gerenciador de tarefas não abre mais (aparece uma msg de erro) e nem o windows defender quando clico pra exibir o painel ou alguma ação (não acontece nada). Acham que devo formatar? é melhor manter os arquivos ou zerar tudo?

Nova att: consegui recuperar o gerenciador de tarefas excluindo o registro pelo regedit e tudo indica que a chave foi alterada pra nao executar o mesmo, mas ainda nao cheguei na conclusão se foi contaminação por vírus ou bug em att do windows que teve hj (nas varias reiniciadas por conta de driver eu vi que rolou uma att), alguem pode me ajudar? nao quero formatar a toa. Agora tudo indica que está tudo normal no sistema.

duvida2.png


Apenas quando clico em alguma ação ali do windows defender ou pra abrir o painel de segurança não acontece nada, e em configuraçoes e indo diretamente lá também nao consigo executar nenhuma tarefa, eu não notei se antes eu conseguia fazer alguma ação no WD entao não pude identificar o momento que ficou assim (mas é certo que foi antes desse problema com a gpu). De resto parece estar tudo em perfeito estado, o que me sugerem?

eu to achando que era algum bug de driver talvez, mas a hipotese de virus que ta me fazendo vir querer tirar a dúvida, tbm n quero me precipitar e formatar a toa.

obs: to usando windows 10 pro versão trial, não tá ativado ainda.
obs2: rodei o malwarebytes (sem safe mode) e não identificou nada
Clica na Placa de vídeo, vai ter uma opção chamada memória dedicada da GPU, se tiver com uso alto pode ser mineração.
 
Pessoal recentemente venho recebendo e-mail spam, alguns acaba até passando e cai direto na caixa de mensagem principal, e esses e-mail esta na cara que é cilada, alguns são dizendo que ganhei certo premium, outros é falando de bitcoins.

Já denunciei e bloqueei todos esses e-mail, mas sempre recebo com um novo endereço e já esta enchendo o saco isso, no momento estou extremamente cuidadoso em abrir os e-mail para não clicar em nada que seja cilada, mas esta difícil pq mesmo bloqueando o e-mail eu recebo outro com outro endereço.

Aqui esta a lista desses e-mails

admin.xrpxd.bfestjtuji@irat.fhyywt.techimag.org.uk


A alguma coisa que posso fazer para não receber isso ?
 
Última edição:
Não sei se estou postando na área correta, podem me indicar um antivírus bom pago?

Uso atualmente o McAfee LiveSafe que veio junto com o notebook, em breve vai vencer a assinatura, gostaria de saber se tem algum melhor do que esse.
 
Não sei se estou postando na área correta, podem me indicar um antivírus bom pago?

Uso atualmente o McAfee LiveSafe que veio junto com o notebook, em breve vai vencer a assinatura, gostaria de saber se tem algum melhor do que esse.
KASPERKI

mAS tente o Panda FREE
 
Não sei se estou postando na área correta, podem me indicar um antivírus bom pago?

Uso atualmente o McAfee LiveSafe que veio junto com o notebook, em breve vai vencer a assinatura, gostaria de saber se tem algum melhor do que esse.
Kaspersky é o melhor tanto a versão paga quanto a gratuita.
 
Não sei se estou postando na área correta, podem me indicar um antivírus bom pago?

Uso atualmente o McAfee LiveSafe que veio junto com o notebook, em breve vai vencer a assinatura, gostaria de saber se tem algum melhor do que esse.
KTS
 
Não sei se estou postando na área correta, podem me indicar um antivírus bom pago?

Uso atualmente o McAfee LiveSafe que veio junto com o notebook, em breve vai vencer a assinatura, gostaria de saber se tem algum melhor do que esse.
eu ja tiraria o McAfee hoje! Kaspersky sem duvidas
 
Depois de anos sem, comprei uma licença do Kaspersky Total ontem.

Não baixo mais torrents e afins - muito raramente, na real, mas considerei ser uma boa aquisição. Vira e mexe acesso alguns sites diversos e por ~15 mensais em 6 vezes, acho que vale. :haha:
 
Acabei comprando hoje o Kaspersky Total Security para 5 PC's. Realmente, o programa é muito leve, não teve impacto algum na inicialização do Windows quanto no desligamento.
Instalei em 2 PCs e 1 Notebook, vale lembrar que ambos com SSD.

O Notebook tem lá seus anos, i3 Segunda geração com SSD PNY, usando Windows 7. Não senti diferença também em desempenho.

Depois de anos sem, comprei uma licença do Kaspersky Total ontem.

Não baixo mais torrents e afins - muito raramente, na real, mas considerei ser uma boa aquisição. Vira e mexe acesso alguns sites diversos e por ~15 mensais em 6 vezes, acho que vale. :haha:
Andei pesquisando e comprei também!!
 
Fala pessoal!
Alguém aqui usa antivírus mcafee ?

Saberiam me dizer se consigo ignorar um arquivo para que o mcafee não delete? eu estou na luta aqui com esse antivírus tem um programa que instalei mais ele esta deletando o executável do programa ao tentar executar, acusando que esta infectado.
Eu dei uma olhada aqui e não encontrei como ignorar, apenas restaurar o arquivo bloqueado e que esta na quarentena... mais ao restaurar e tentar executar o programa novamente ele acusa e bloqueia.

Duro que esse programa que instalei estou tentando executar nem é vírus, uso ele em meu PC com Kaspersky, já usei com Bitdefender, Windows Defender e é de boa... só esse bendito Mcafee que esta dando ruim
 

Users who are viewing this thread

Voltar
Topo