Anúncio

Collapse
No announcement yet.

URL Malicioso

Collapse

Ads nos topicos Mobile

Collapse

Ads Nos topicos Desktop

Collapse
X
Collapse
Primeira Anterior Próxima Última
 
  • Filtrar
  • Tempo
  • Show
Clear All
new posts

    URL Malicioso

    Boas agora sempre que tenho um web browser o Avast impede a ligação deste URL malicioso (mesmo não fazendo nada ele aparece e é impedido).

    Já corri o anti malware e nada este malware está sempre a tentar fazer ligação

    Alguém sabe como removê-lo?


    Ficheiros anexados

    #2
    Acontece mesmo com outro browser? Tipo o Firefox ou Chrome?
    Correndo o avast ele não consegue remove-lo?

    Comentário


      #3
      Sim, com o firefox e com o opera... Já corri o Avast e ele não remove e já corri um o Malwarebytes...

      Comentário


        #4
        Mas se o problema é com o endereço, não deverá estar nada mal com o teu pc, o URL a que queres ligar é que será maligno.

        Ao dizeres que aparece mesmo sem fazeres nada, é nada mesmo, ou é quando executar o Internet Explorer? Poderá ser alguma homepage a que te queiras ligar, ou estarás a utilizar alguma proxy ou assim?

        Comentário


          #5
          Isso tem ar de sequestro de homepage...

          aqui.

          Comentário


            #6
            Eu executo o internet explorer ou o fire fox... Deixo a página no google e de vez em quando ele tenta aceder ao link...

            Não me parece que seja sequestro de home page, porque a única coisa que acontece é a tentativa de acesso ao url que o avast bloqueia

            Comentário


              #7
              SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!


              corre isto e vê o que ele encontra. costuma ser dos anti-spyware mais eficazes

              Comentário


                #8
                Vou tentar...

                Reparei agora que com o browser Opera não há tentativa de acesso

                Comentário


                  #9
                  Ad-Aware free! Corre e vê que diagnóstico te faz!

                  Comentário


                    #10
                    Originalmente Colocado por PeLeve Ver Post
                    Ad-Aware free! Corre e vê que diagnóstico te faz!

                    eu usava esse, até descobrir que passa muita coisa ao lado. Uma vez tinha um trojan que o Adware não conseguia remover, andei a experimentar quase todo o tipo de software deste género e o único que me resolveu o problema foi o que eu coloquei no post acima. Mas também posso ter ttido azar com aquele ficheiro específico.

                    Comentário


                      #11
                      Porco, esse anti spyware é tão bom, que reseta a chave de activação do Windows.

                      Comentário


                        #12
                        Originalmente Colocado por zerorpm Ver Post
                        Eu executo o internet explorer ou o fire fox... Deixo a página no google e de vez em quando ele tenta aceder ao link...

                        Não me parece que seja sequestro de home page, porque a única coisa que acontece é a tentativa de acesso ao url que o avast bloqueia
                        Pelo que li na diagonal esse site deve ser um C&C (Command and Control), o malware com que estás infectado em principio será o "Backdoor.Win32.Papras.HE".

                        Não tenho muito tempo agora, mas podes tentar procurar no Google por instruções para o tentar remover manualmente, com sorte haverá alguns fix no site da symantec, panda ou semelhantes.

                        Comentário


                          #13
                          Originalmente Colocado por SavageXp Ver Post
                          Porco, esse anti spyware é tão bom, que reseta a chave de activação do Windows.

                          qual deles?

                          Comentário


                            #14
                            Originalmente Colocado por Porco Ver Post
                            eu usava esse, até descobrir que passa muita coisa ao lado. Uma vez tinha um trojan que o Adware não conseguia remover, andei a experimentar quase todo o tipo de software deste género e o único que me resolveu o problema foi o que eu coloquei no post acima. Mas também posso ter ttido azar com aquele ficheiro específico.
                            Versões mais antigas deste programa também não me convenceram, mas o que tenho actualmente instalado tem-se portado muito bem!

                            Comentário


                              #15
                              Se o Malwarebytes não o consegue apagar, então não são boas noticias... Os problemas que tive só consegui resolver com o malwarebytes e nunca com nenhum outro programa.

                              Podes experimentar o Prevx que é pago, mas ele faz-te o scan e diz-te se consegue ou não remover, e depois pagas para remover.

                              Ou então saca e corre o HijackThis (HijackThis Logfileauswertung) e mete aqui o LOG para tentar ver o que se passa!

                              Comentário


                                #16
                                Ah... tanta gente com experiência em malware...

                                Curiosamente, comprei o meu primeiro computador em 1982, tenho tido sempre
                                computador desde então, e até trabalho todos os dias com computadores (em
                                desenvolvimento de software) desde 1988.

                                Durante todo este tempo, nunca tive nenhum malware em nenhum dos meus
                                computadores. O mais perto que tive foi um AdWare num portátil do trabalho
                                (porque um colega meu meteu-lhe as "patas" em cima... 30 segundos de distracção,
                                e quando o vi a mexer no meu portátil, já tinha "virose").

                                Gostava de saber como é que vocês conseguem apanhar tanta "virose"...

                                Quanto ao tópico:

                                Não há nenhum anti-vírus (ou qualquer outro tipo de malware) que seja 100%
                                eficaz.
                                Basta ver que, todos os dias aparece malware novo, e que os anti-vírus só os
                                passam a detectar depois de alguém ter detectado esse vírus, e ter conseguido
                                enviar uma cópia para um dos produtores de anti-vírus.

                                Nesse espaço de tempo, milhares (ou milhões) de computadores podem ficar
                                infectados (e sem se saber).

                                Portanto, a solução é evitar comportamentos de risco. Ou seja, evitar pirataria,
                                por exemplo.

                                Neste caso concreto, até pode acontecer que tenhas um malware que ainda
                                não tenha sido descoberto. E que por isso não consiga ser detectado, nem
                                removido.

                                Repara que, só sabes que tens malware porque há tentativas de acesso a um
                                site que é sabido estar num URL considerado malicioso. Mas a aplicação (programa,
                                software, malware) que está a fazer tentativa de acesso a esse URL, pode ser
                                ainda desconhecida, apesar de o URL já ser conhecido há bastante tempo.
                                Nada impede que um novo malware tente acessos a URL antigos, nem nada
                                obriga a que o facto de um URL ser conhecido implique que sejam conhecidos
                                todos os malware (software, programas, etc.) que usam esse URL.

                                Sempre que estas situações ocorrerem, aconselho uma pesquisa no GOOGLE
                                pelo URL. Pode ser que apareça software que o detecte e elimine.

                                Por exemplo:
                                newporto.cn access atempt - Google Search

                                Um dos sites encontrados é:
                                Newporto.cn site blocked by Network shield

                                E pode ler-se:
                                «(...) Have you tried free Mbam yet..??
                                Malwarebytes' Anti-Malware: Malwarebytes
                                asyn
                                markusbln:
                                i tried it with mbam , it found 2 backdoor files , now i just need to see if i wont get disturbed by messages anymore, if so , i will post , thank you (...)
                                »

                                Pode ser que resolva.

                                O melhor anti-vírus é a PREVENÇÃO!
                                Evitar comportamentos de risco.
                                Evitar a pirataria.

                                Comentário


                                  #17
                                  Originalmente Colocado por Nuno156 Ver Post
                                  Ah... tanta gente com experiência em malware...
                                  (...)

                                  já tinha "virose").

                                  Ena pá, adorei o teu CV... Espantoso!

                                  Comentário


                                    #18
                                    A quem tem o Firefox, recomendo esta extensão (é só lerem no site, que entendem a sua função )

                                    https://addons.mozilla.org/pt-PT/firefox/addon/3456/

                                    Comentário


                                      #19
                                      Originalmente Colocado por Nuno156 Ver Post
                                      Ah... tanta gente com experiência em malware...

                                      Curiosamente, comprei o meu primeiro computador em 1982, tenho tido sempre
                                      computador desde então, e até trabalho todos os dias com computadores (em
                                      desenvolvimento de software) desde 1988.

                                      Durante todo este tempo, nunca tive nenhum malware em nenhum dos meus
                                      computadores. O mais perto que tive foi um AdWare num portátil do trabalho
                                      (porque um colega meu meteu-lhe as "patas" em cima... 30 segundos de distracção,
                                      e quando o vi a mexer no meu portátil, já tinha "virose").

                                      Gostava de saber como é que vocês conseguem apanhar tanta "virose"...

                                      Quanto ao tópico:

                                      Não há nenhum anti-vírus (ou qualquer outro tipo de malware) que seja 100%
                                      eficaz.
                                      Basta ver que, todos os dias aparece malware novo, e que os anti-vírus só os
                                      passam a detectar depois de alguém ter detectado esse vírus, e ter conseguido
                                      enviar uma cópia para um dos produtores de anti-vírus.

                                      Nesse espaço de tempo, milhares (ou milhões) de computadores podem ficar
                                      infectados (e sem se saber).

                                      Portanto, a solução é evitar comportamentos de risco. Ou seja, evitar pirataria,
                                      por exemplo.

                                      Neste caso concreto, até pode acontecer que tenhas um malware que ainda
                                      não tenha sido descoberto. E que por isso não consiga ser detectado, nem
                                      removido.

                                      Repara que, só sabes que tens malware porque há tentativas de acesso a um
                                      site que é sabido estar num URL considerado malicioso. Mas a aplicação (programa,
                                      software, malware) que está a fazer tentativa de acesso a esse URL, pode ser
                                      ainda desconhecida, apesar de o URL já ser conhecido há bastante tempo.
                                      Nada impede que um novo malware tente acessos a URL antigos, nem nada
                                      obriga a que o facto de um URL ser conhecido implique que sejam conhecidos
                                      todos os malware (software, programas, etc.) que usam esse URL.

                                      Sempre que estas situações ocorrerem, aconselho uma pesquisa no GOOGLE
                                      pelo URL. Pode ser que apareça software que o detecte e elimine.

                                      Por exemplo:
                                      newporto.cn access atempt - Google Search

                                      Um dos sites encontrados é:
                                      Newporto.cn site blocked by Network shield

                                      E pode ler-se:
                                      «(...) Have you tried free Mbam yet..??
                                      Malwarebytes' Anti-Malware: Malwarebytes
                                      asyn
                                      markusbln:
                                      i tried it with mbam , it found 2 backdoor files , now i just need to see if i wont get disturbed by messages anymore, if so , i will post , thank you (...)
                                      »

                                      Pode ser que resolva.

                                      O melhor anti-vírus é a PREVENÇÃO!
                                      Evitar comportamentos de risco.
                                      Evitar a pirataria.
                                      Também nunca percebi muito bem como as pessoas conseguem fazer isso. Que me lembre, só apanhei o blaster em Windows, e isso não foi por minha culpa Aliás, por causa disso deixei de usar AntiVirus ou Anti qualquer coisa. Só Ccleaner para ir limpando. E isto nas raras vezes que estou em ambientes Windows..

                                      Comentário


                                        #20
                                        Originalmente Colocado por Nuno156 Ver Post
                                        Ah... tanta gente com experiência em malware...

                                        Curiosamente, comprei o meu primeiro computador em 1982, tenho tido sempre
                                        computador desde então, e até trabalho todos os dias com computadores (em
                                        desenvolvimento de software) desde 1988.

                                        Durante todo este tempo, nunca tive nenhum malware em nenhum dos meus
                                        computadores. O mais perto que tive foi um AdWare num portátil do trabalho
                                        (porque um colega meu meteu-lhe as "patas" em cima... 30 segundos de distracção,
                                        e quando o vi a mexer no meu portátil, já tinha "virose").

                                        Gostava de saber como é que vocês conseguem apanhar tanta "virose"...
                                        "Não cuspas para o ar que te pode cair em cima" - foi um dos ensinamentos que a minha avó me passou.

                                        Certamente que sabes que uma das primeiras premissas para veres os teus sistemas infectados é achares que estás completamente seguro e nada te pode afectar, seja essa confiança proporcionada pela melhor ferramenta de segurança do mundo ou pelo teu conhecimento.

                                        Quanto aos comportamentos de risco é um conceito tão vago como, por exemplo, e usando um exemplo fresquinho, aceder ao site de suporte do fabricante do teu portátil para descarregar um driver: Lenovo Support Website Loads Malicious IFrame, Infects Visitors With Trojan | CyberInsecure.com

                                        Também deves saber que a ferramenta usada nesses sites maliciosos é bastante eficaz, efectua ataques dirigidos ao teu SO, browser e software com todos os 0-days e exploits mais recentes.

                                        Obviamente que um bom comportamento atrás do teclado é muito importante, fundamental até, mas não é a panaceia da segurança informática.

                                        Comentário


                                          #21
                                          Originalmente Colocado por Unreal Ver Post
                                          A quem tem o Firefox, recomendo esta extensão (é só lerem no site, que entendem a sua função )

                                          https://addons.mozilla.org/pt-PT/firefox/addon/3456/
                                          Também há para internet explorer e google chrome, já o uso há séculos.

                                          Comentário


                                            #22
                                            Originalmente Colocado por BSG75 Ver Post
                                            Ena pá, adorei o teu CV... Espantoso!
                                            Mestre Yoda diz : " The irony is strong on this one "

                                            Comentário


                                              #23
                                              Não perceberam muito bem o que as pessoas fazem para apanhar virus ?

                                              Não devem viver no mesmo mundo que eu então...

                                              Passo a explicar. Quando fazemos download de um programa free, por vezes com ele vem associado montes de toolbars, publicidade, whatever... Nós como utilizadores experientes, e conhecendo as manhas que este tipo de software trás, escolhemos não instalar essas toolbars ( ask toolbar, yahoo, etc... ).

                                              O problema é que a maior parte dos utilizadores provavelmente nem lê nada do que está para lá escrito, carrega em " Next ". Ao carregar em " Next " está a instalar tudo o que vem com esse programa, ou seja, a tralha toda. Tralha essa que mesmo que tentem desinstalar ficam lá sempre " restos " nem que seja no registo.

                                              Mas esse é so um dos pontos... Queres outro ? Pens usb... Este sim é dos maiores meios de transmissão dos virus actualmente entre computadores. Metem a pen na escola, trazem para casa, metem no pc do amigo, metem no pc da empresa e já o virus lá se vai propagando.

                                              Ads de todo o tipo que nos invadem com publicidade a toda a hora, sim muita gente não utiliza adblockers. Carregam nesses ads e depois muitas vezes fazem download daquilo que lhes pedem.

                                              Mas queres mais ... ? Estás no msn, e recebes de uma pessoa de confiança algo deste género " Fotos do meu casamento httx://aadasdasd.exe ". Fazem download, executam e ai está o virus.

                                              Ainda existem muitos mais, mas eses são os principais.

                                              Comentário


                                                #24
                                                Originalmente Colocado por Revolution Ver Post
                                                Não perceberam muito bem o que as pessoas fazem para apanhar virus ?

                                                Não devem viver no mesmo mundo que eu então...

                                                Passo a explicar. Quando fazemos download de um programa free, por vezes com ele vem associado montes de toolbars, publicidade, whatever... Nós como utilizadores experientes, e conhecendo as manhas que este tipo de software trás, escolhemos não instalar essas toolbars ( ask toolbar, yahoo, etc... ).

                                                O problema é que a maior parte dos utilizadores provavelmente nem lê nada do que está para lá escrito, carrega em " Next ". Ao carregar em " Next " está a instalar tudo o que vem com esse programa, ou seja, a tralha toda. Tralha essa que mesmo que tentem desinstalar ficam lá sempre " restos " nem que seja no registo.

                                                Mas esse é so um dos pontos... Queres outro ? Pens usb... Este sim é dos maiores meios de transmissão dos virus actualmente entre computadores. Metem a pen na escola, trazem para casa, metem no pc do amigo, metem no pc da empresa e já o virus lá se vai propagando.

                                                Ads de todo o tipo que nos invadem com publicidade a toda a hora, sim muita gente não utiliza adblockers. Carregam nesses ads e depois muitas vezes fazem download daquilo que lhes pedem.

                                                Mas queres mais ... ? Estás no msn, e recebes de uma pessoa de confiança algo deste género " Fotos do meu casamento httx://aadasdasd.exe ". Fazem download, executam e ai está o virus.

                                                Ainda existem muitos mais, mas eses são os principais.
                                                Isso já está um pouco desactualizado!
                                                Actualmente o que anda a dar é coisas mais evoluídas, injecção de código, i-frames, cross-sripting, em sites...
                                                Aconteceu isto que o paxcito falou com a lenovo e isto é cada vez mais comum, quase o mesmo aconteceu com a unreal (Linux) que ficou largos meses a distribuir malware sem ser notado só para dar dois exemplos.
                                                Há uns tempos atrás o forum foi atacado por defacer´s e se em vez de por aquela imagem hórrive pussessem uma rotina no código do site? teriam apanhado pelo menos uns quantos é que quem não tiver antivírus + firewall + antispyware estava feito e nem sequer dava por isso porque ninguém confere o código de uma página, nem vai ver o que é todos aqueles elementos embebidos antes de ela abrir, quem tiver nem sempre mas provavelmente estaria safo.

                                                Comentário


                                                  #25
                                                  Originalmente Colocado por Porco Ver Post
                                                  qual deles?
                                                  Super Anti-Spyware.

                                                  Comentário


                                                    #26
                                                    ZeroRpm, vou usar o teu tópico para uma questão, se não te importas

                                                    Há uns dias usei uma pen que estava "minada"...

                                                    Fiz uma recuperação do sistema, e instalei o comodo...

                                                    Agora não reconhece o disco externo...

                                                    Aparece esta mensagem quando vou ao "meu computador" e tento abrir..


                                                    Se desligar o cabo Usb, e voltar a ligar, reconhece, e aparece aquela janela com várias opções. Faço "abrir pasta", e consigo entrar....mas se fechar e for pelo "meu computador" já não consigo outra vez...

                                                    Que faço?

                                                    Gracias

                                                    Comentário


                                                      #27
                                                      Originalmente Colocado por TiagoLeal Ver Post
                                                      ZeroRpm, vou usar o teu tópico para uma questão, se não te importas

                                                      Há uns dias usei uma pen que estava "minada"...

                                                      Fiz uma recuperação do sistema, e instalei o comodo...

                                                      Agora não reconhece o disco externo...

                                                      Aparece esta mensagem quando vou ao "meu computador" e tento abrir..


                                                      Se desligar o cabo Usb, e voltar a ligar, reconhece, e aparece aquela janela com várias opções. Faço "abrir pasta", e consigo entrar....mas se fechar e for pelo "meu computador" já não consigo outra vez...

                                                      Que faço?

                                                      Gracias

                                                      Apaga o ficheiro AUTORUN.INF que está dentro da PEN.

                                                      Possivelmente tens de colocar a opção "Mostrar ficheiros ocultos" no Explorer como activa.

                                                      Comentário


                                                        #28
                                                        Originalmente Colocado por SavageXp Ver Post
                                                        Super Anti-Spyware.

                                                        nao percebi o que quiseste dizer com "reseta a chave do windows"

                                                        Comentário


                                                          #29
                                                          Originalmente Colocado por BSG75 Ver Post
                                                          Ena pá, adorei o teu CV... Espantoso!

                                                          Humor britânico muito bom

                                                          Comentário


                                                            #30
                                                            Peço desculpa ao autor do tópico, mas também venho fazer aqui um hi-jackzinho.

                                                            Hoje de manhã quando ligo o pc no trabalho o KAV deu-me um alerta para o seguinte trojan:

                                                            Trojan.Win32.Vilsel.aift

                                                            Estava na pasta do Adobe Reader (era mesmo o executável).
                                                            Depois aqui C:\System Volume Information\_restore{2518255E-AECF-472C-A7DA-08EF6E6FFFDB}\RP753\A0135118.exe Penso que seja a pasta onde guarda a info para os restores....

                                                            O que me dizem, falso alarme? O KAV apagou os files e o Reader deixou de trabalhar (entretanto já reinstalei).
                                                            Não tenho comportamentos de risco aqui no trabalho.
                                                            Recentemente instalei o veetle para ver os jogos da selecção.

                                                            Comentário

                                                            AD fim dos posts Desktop

                                                            Collapse

                                                            Ad Fim dos Posts Mobile

                                                            Collapse
                                                            Working...
                                                            X