PDA

View Full Version : Porque nunca deleto ou ligo pra virus?



cronusmaker
11/12/2018, 11:05 AM
Porque nunca deleto ou ligo pra virus?


Muito se tem falado na area de mu online e tambem outras areas pricipalmente onde eu modero um pouco não tanto como antigamente a area uma pessoa me questinou por ser um poço de virus onde modero porem as pessoas tem que entender que existem files antigos que deven ser preservados por ser materias de estudo antigamente um dos virus mais conhecidos era o satality eo keylooger



um grande exemplo disso que as vezes a file não esta com virus porem se tem por exemplo um luncher do luncher builder , um startup da skyteam, ou as vezes um data server ou exdb antigo esses files acusan trojan ou algo do tipo por 2 motivos



o primeiro era os copiladores da epoca pois eles usavan uma função de dllpack hoje em alguns anti virus isso e extramamente detectado muita gente critica por que eu uso o avast porem em questão do avast comparado a outros anti virus eo que detecta 75% dos virus por isso e sempre bom passar um arquivo no virus scan e na jotti



porem era a cultura da epoca então hoje em dia como eu formato o meu pc todo mes então não tenho essa importancia quando ta virus aqui vai uma listinha de virus pra se precupar mais nenhun deles vai pegar e dar uma de pikashu e queimar sua placa mãe por isso a dica sempre e usar uma maquina virtual



hoje raramente ve pessoal usando copiladores externos e compactadores de codigo como Aspack, themida,the enigama protector e molebox esses eran as pricipais fontes de arquivos antigos causarem esse virus como citei acima ali se tu jogar qualquer dll dentro de um executavel o avast em 98% dos casos acusara aquele arquivo como trojan um exemplo e uma vez fiz isso com o luncher da dxteam e fiz o criptografo ( a arquivo que e responsavel por ler os dados para puxar o update eu transformei ele em dll) ao transoformar o mesmo em dll e paker o mesmo o mesmo foi feito com o molebox e pra minha surpresa o avast detectou na hora então existe casos e casos

o unicos virus que preucupo são aqueles que poden expor dados como por exemplo backdor ou keyloger porem hoje em dia esses arquivos cairão em desuso




Backdoor (em português, "porta dos fundos") é um método, geralmente secreto, de escapar de uma autenticação ([Only registered and activated users can see links]) ou criptografia normais em um sistema computacional, um produto ou um dispositivo embarcado (por exemplo, um roteador doméstico ([Only registered and activated users can see links])), ou sua incorporação, por exemplo, como parte de um sistema criptográfico ([Only registered and activated users can see links]), um algoritmo ([Only registered and activated users can see links]), um chipset ([Only registered and activated users can see links]) ou um "computador homúnculo" - um pequeno computador dentro de um computador (como o encontrado na tecnologia AMT ([Only registered and activated users can see links]) da Intel ([Only registered and activated users can see links])).[1] ([Only registered and activated users can see links]_note-1)[2] ([Only registered and activated users can see links]_note-2) Os backdoors costumam ser usados para proteger o acesso remoto a um computador ou obter acesso a texto simples ([Only registered and activated users can see links](criptografia)) em sistemas criptográficos ([Only registered and activated users can see links]).
Um backdoor pode assumir a forma de uma parte oculta de um programa,[3] ([Only registered and activated users can see links]_note-3) um programa separado (por exemplo, o Back Orifice ([Only registered and activated users can see links]) pode subverter o sistema através de um rootkit ([Only registered and activated users can see links])), um código no firmware do hardware ([Only registered and activated users can see links])[4] ([Only registered and activated users can see links]_note-wired2013-4) ou partes de um sistema operacional ([Only registered and activated users can see links]), como o Microsoft Windows ([Only registered and activated users can see links]).[5] ([Only registered and activated users can see links]_note-5)[6] ([Only registered and activated users can see links]_note-6)[7] ([Only registered and activated users can see links]_note-7) Cavalos de Tróia ([Only registered and activated users can see links](computa%C3%A7%C3%A3o)) podem ser usados ​​para criar vulnerabilidades em um dispositivo. Um Cavalo de Tróia pode parecer um programa inteiramente legítimo, mas quando executado, ele executa uma atividade que pode instalar um backdoor.[8] ([Only registered and activated users can see links]_note-8) Embora alguns sejam secretamente instalados, outros backdoors são deliberadamente e amplamente conhecidos. Esses tipos de backdoors têm usos "legítimos", como fornecer ao fabricante uma maneira de restaurar as senhas dos usuários. O backdoor pode ser usado para obter acesso a senhas, excluir dados em discos rígidos ou transferir informações dentro da nuvem.
TR/Gendalo TR/GENDAL é um vírus que se instala através de mídias removiveis, como disquetes, CDS , DVDS , pen drives e por download de arquivos.

Esse vírus cria cópias de si mesmo no registro fazendo se passar por um aplicativo legítimo, quando o TR/GENDAL é executado, ele pode limitar o acesso a Internet, deletar arquivos e estabilizar os processos em execução, fazendo o computador ficar lento e inoperante.

O Avast, por exemplo, é capaz de detectar essa praga.
O Cavalo de Tróia ou Trojan Horse é um tipo programa malicioso que podem entrar em um computador disfarçados como um programa comum e legítimo. Ele serve para possibilitar a abertura de uma porta de forma que usuários mal intencionados possam invadir seu PC.
Rootkit é um software, na maioria das vezes malicioso, criado para esconder ou camuflar a existência de certos processos ou programas de métodos normais de detecção e permitir acesso exclusivo a um computador e suas informações. O sistema operacional Linux/Unix tem relação com o início desse software.
Keylogger (que significa registrador do teclado em inglês ([Only registered and activated users can see links])) é um software nocivo ([Only registered and activated users can see links]) do tipo spyware ([Only registered and activated users can see links]) cuja finalidade é registrar tudo o que é digitado, quase sempre a fim de capturar senhas, números de cartão de crédito e afins.[1] ([Only registered and activated users can see links]_note-Security_News-1) Muitos casos de phishing ([Only registered and activated users can see links]), assim como outros tipos de fraudes virtuais, se baseiam no uso de algum tipo de keylogger, instalado no computador sem o conhecimento da vítima, que captura dados sensíveis e os envia a um cracker que depois os utiliza para fraudes.O keylogger também é um programa utilizado muito por empresas para monitorar o que seus funcionários fazem em sua máquina, porém em muitos casos as pessoas utilizam o programa de forma mal-intencionada.
esses tipos de virus você pega ate em anuncios do facebook e do google pois existem scripts ocultos em sites para captar seus dados por isso muitos sites agora são obrigado a colocar meio que um aviso sobre os cokeis pq em alguns paises ele tambem são considerado virus por expor seus dados a esses tipos de virus então um site automaticamente pode instalar um virus em seu pc por um cokie