<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cafe TI - pra perder o sono. &#187; Vírus</title>
	<atom:link href="http://cafe-ti.blog.br/categorias/windows/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://cafe-ti.blog.br</link>
	<description>Informação de PESSOAS para PESSOAS!</description>
	<lastBuildDate>Thu, 17 Jun 2010 23:26:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Vírus Kido / Conficker / Downadup</title>
		<link>http://cafe-ti.blog.br/994~virus-kido-conflicker-downadup.html</link>
		<comments>http://cafe-ti.blog.br/994~virus-kido-conflicker-downadup.html#comments</comments>
		<pubDate>Mon, 20 Apr 2009 14:23:06 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Dicas em Geral]]></category>
		<category><![CDATA[Vírus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[kav]]></category>
		<category><![CDATA[kido]]></category>
		<category><![CDATA[lentidao]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/?p=994</guid>
		<description><![CDATA[O vírus Kido foi uma praga num de meus clientes. Também conhecido como Conflicker ou Downadup, ele infecta todo Windows na rede que não esteja atualizado com os últimos updates de segurança da Microsoft. Existem 3 variações principais. Resumindo a Downloader e Dropper foram disseminadas no começo do ano, e no dia 1 de Abril [...]


Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1289~mensagens-internas-usando-pidgin-e-bonjour.html' rel='bookmark' title='Permanent Link: Mensagens internas usando Pidgin e Bonjour'>Mensagens internas usando Pidgin e Bonjour</a> <small>Descobri hoje uma função do Pidgin que não conhecia. Pidgin...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-995" title="virus" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2009/04/virus.png" alt="virus" width="128" height="128" align="right" />O vírus Kido foi uma praga num de meus clientes. Também conhecido como Conflicker ou Downadup, ele infecta todo Windows na rede que não esteja atualizado com os últimos updates de segurança da Microsoft.</p>
<p>Existem 3 variações principais. Resumindo a Downloader e Dropper foram disseminadas no começo do ano, e no dia 1 de Abril permitiram a instalação da versão Net-Worm, que é uma praga como não vista desde o lançamento do Service Pack 1 do Windows XP, muitos anos atras.</p>
<p>Como um Net-Worm ele bombardeia a rede inteira constantemente tentando contaminar outros PCs com Windows. Se os PCs não tiverem um antivírus muito bom, como o KAV da Kaspersky, devidamente ativo e atualizado, e não tiverem com determinadas atualizações de segurança da Microsoft instaladas, provavelmente já foram contaminados também.</p>
<p>Todos os Windows contaminados ficam bombardeando a rede, causando lentidões, queda de serviços de servidores e estações Windows, como o próprio compartilhamento de arquivos, entre outros sintomas imprevisíveis.</p>
<p>Os links abaixo contém instruções, utilitários e updates necessários para a remoção do maldito.</p>
<p><strong>OBS: O usuário Administrador do Windows deve ter sua senha definida! Se não tiver senha, é mais uma oportunidade deste e outros vírus entrarem facilmente!</strong></p>
<p>Eu recomendo formatar para começar um Windows limpo e confiável. Lembre-se de fazer isso fora da rede para ele não ser contaminado antes mesmo de você instalar o antivirus e atualizações da Microsoft.</p>
<p>Primeiramente instale a atualização da Microsoft abaixo, em seguida instale o KAV (Kaspersky Antivirus Personal Edition, existe uma versão Trial para uso grátis durantes 30 dias). Assim que colocar o PC na rede ou na internet faça todas as atualizações do KAV, reinicie o Windows, e peça uma Varredura Completa.</p>
<p><strong>[update 06/05/2009]</strong></p>
<p>Este vírus também está dando trabalho para os provedores de email! Desde o dia 24 de Abril a LocaWeb está lutando contra a grande quantidade de SPAMs na internet causando lentidão no envio de emails.</p>
<p><a href="http://blog.locaweb.com.br/archives/1177" target="_blank">Veja no blog da LocaWeb.</a></p>
<p><em><strong>Links e Refs:</strong></em></p>
<ul>
<li><a href="http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=8028" target="_blank">Conficker no Olhar Digital.</a></li>
<li><a href="http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=7991" target="_blank">Conficker no Olhar Digital2.</a></li>
<li><a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782790" target="_blank">Net-Worm.Win32.Kido.ih</a></li>
<li><a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725" target="_blank">Net-Worm.Win32.Kido.bt</a></li>
<li><a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782733" target="_blank">Net-Worm.Win32.Kido.dv</a></li>
<li><a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782749" target="_blank">Net-Worm.Win32.Kido.fx</a></li>
<li><a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782844" target="_blank">Trojan-Downloader.Win32.Kido.a</a></li>
<li><a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782867" target="_blank">Trojan-Dropper.Win32.Kido.a</a></li>
<li><a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target="_blank">Microsoft Security Bulletin MS08-067 &#8211; Critical</a></li>
<li><a href="http://www.microsoft.com/technet/security/bulletin/ms08-068.mspx" target="_blank">Microsoft Security Bulletin MS08-068 &#8211; Important</a></li>
<li><a href="http://www.microsoft.com/technet/security/bulletin/ms09-001.mspx" target="_blank">Microsoft Security Bulletin MS09-001 &#8211; Critical</a></li>
<li><a href="http://www.sdev.com/17~kav-antivirus-protecao.html" target="_blank">Adquira o KAV, para servidores, desktops e celulares na SDEV!</a></li>
</ul>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_994_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/994?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_994_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=994&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F994%7Evirus-kido-conflicker-downadup.html' /></p>

<p>Artigos relacionados:<ol><li><a href='http://cafe-ti.blog.br/1289~mensagens-internas-usando-pidgin-e-bonjour.html' rel='bookmark' title='Permanent Link: Mensagens internas usando Pidgin e Bonjour'>Mensagens internas usando Pidgin e Bonjour</a> <small>Descobri hoje uma função do Pidgin que não conhecia. Pidgin...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/994~virus-kido-conflicker-downadup.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KAV x VNC &#8211; Controle Remoto</title>
		<link>http://cafe-ti.blog.br/956~kav-x-vnc-controle-remoto.html</link>
		<comments>http://cafe-ti.blog.br/956~kav-x-vnc-controle-remoto.html#comments</comments>
		<pubDate>Thu, 19 Feb 2009 19:44:30 +0000</pubDate>
		<dc:creator>Alroger Filho</dc:creator>
				<category><![CDATA[Vírus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[autoclick]]></category>
		<category><![CDATA[controle remoto]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kav]]></category>
		<category><![CDATA[kis]]></category>
		<category><![CDATA[realvnc]]></category>
		<category><![CDATA[ultravnc]]></category>
		<category><![CDATA[winvnc]]></category>

		<guid isPermaLink="false">http://cafe-ti.blog.br/?p=956</guid>
		<description><![CDATA[Bom, depois de algum tempo sem saber porque não conseguimos, via controle remoto (UltraVNC, RealVNC, WinVNC), clicar em nada das janelas e opções do Kaspersky Anti-Virus (KAV ou KIS), resolvi pesquisar mais a fundo. O KAV/KIS tem uma função chamada &#8220;Autodefesa&#8221;. Esta é a culpada por não conseguirmos mexer nele remotamente. Veja onde ela fica [...]


Sem artigos relacionados.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://forum.kaspersky.com/style_images/kl/logo4.gif" alt="" width="225" height="68" align="right" />Bom, depois de algum tempo sem saber porque não conseguimos, via controle remoto (UltraVNC, RealVNC, WinVNC), clicar em nada das janelas e opções do Kaspersky Anti-Virus (KAV ou KIS), resolvi pesquisar mais a fundo.</p>
<p>O KAV/KIS tem uma função chamada &#8220;Autodefesa&#8221;. Esta é a culpada por não conseguirmos mexer nele remotamente. Veja onde ela fica clicando nas imagens abaixo. Antes que todos comecem a desativar esta função, devo explicar que ela é muito importante. Ela previne o uso malicioso de &#8220;autoclicks&#8221;, ou seja, aplicativos mal intencionados que tentam se auto-aprovar em perguntas popup do KAV ou até mesmo desativa-lo por completo. Estes autoclicks nada mais são que as mesmas chamadas aos APIs do Windows que o VNC usa. Então não desative sua Autodefesa!</p>
<p>A solução para isso é adicionar o aplicativo servidor do VNC, normalmente WinVNC.exe, à &#8220;Zona confiável&#8221; do KAV, conforme ilustrado na segunda imagem abaixo. Basta entrar em Configurações, Proteção, clicar em Zona confiável, na aba Aplicativos confiáveis Adicione o serviço WinVNC que você instalou (confira se o caminho é o de sua instalação mesmo). Nas propriedades do aplicativo confiável selecione &#8220;Não controlar atividade de aplicativos&#8221; e &#8220;Não verificar o tráfego de rede&#8221;.</p>
<p>Pronto, agora você pode prestar seu suporte remoto inclusive quando se trata do antiví­rus.</p>

<a href='http://cafe-ti.blog.br/956~kav-x-vnc-controle-remoto.html/kav_vnc1' title='kav_vnc1'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2009/02/kav_vnc1-150x150.png" class="attachment-thumbnail" alt="Habilitar Autodefesa!" title="kav_vnc1" /></a>
<a href='http://cafe-ti.blog.br/956~kav-x-vnc-controle-remoto.html/kav_vnc2' title='kav_vnc2'><img width="150" height="150" src="http://cafe-ti.blog.br/wordpress/wp-content/uploads/2009/02/kav_vnc2-150x150.png" class="attachment-thumbnail" alt="Adicionando o WinVNC.exe à Zona confiável do KAV" title="kav_vnc2" /></a>

<p><em><strong>Links e Refs:</strong></em></p>
<ul>
<li><a href="http://forum.kaspersky.com/index.php?showtopic=66901&amp;st=0&amp;p=617622&amp;#entry617622" target="_blank">Forum KAV.</a></li>
</ul>
<p style="text-align: right;"><em>Alroger Filho</em></p>
<p><map name='google_ad_map_956_fdb3949422165265'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/956?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_956_fdb3949422165265' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=956&amp;url= http%3A%2F%2Fcafe-ti.blog.br%2F956%7Ekav-x-vnc-controle-remoto.html' /></p>

<p>Sem artigos relacionados.</p>]]></content:encoded>
			<wfw:commentRss>http://cafe-ti.blog.br/956~kav-x-vnc-controle-remoto.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
