Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Posts Recomendados

Olá à todos,mais uma aula com o tio HiTT.

 

Agora iremos aprender :

 

Prevenindo-se, Detectando Vírus e Trojan Horses

 

-------------------------------------------------------

 

<div align="center">Previna-se</div>

 

Nunca execute um programa, seja ele qual for, recebido por e-mail, IRC, sites não oficiais, etc...

 

É muito comum a dissemina´ão de Viroses ou Trojan Horses através de sites que distribuem pirataria (warez), crackers ou programas que tenham propósito destrutivo, conhecidos como "War Tools", tais como: Nukers, Flooders, laboratórios de vírus e de Trojan Horses, e-mail bombers, etc...

 

Qualquer tipo de atualiza´ão, geralmente denominados "patches", deve ser adiqüirido única e exclusivamente através da empresa que desenvolveu o software.

 

Fa´a uso constante de programas Anti-Vírus, assim como a atualiza´ão dos mesmos deve, também, ser constante.

 

<div align="center">Detec´ão</div>

 

Caso você possua um Anti-Vírus e o mesmo esteja desatualizado, recomendo que seja feita atualiza´ão do mesmo o mais rápido possível.

 

Os seguintes passos, são para a detec´ão manual dos Trojan Horses em questão:

 

Para a detec´ão do NETBUS, abra uma janela de MS-DOS e digite no prompt:

 

telnet 127.0.0.1 12345 ou

telnet 127.0.0.1 12346

 

a janela de telnet (programa) do Windows irá se abrir e caso apare´a, dentro dessa janela, a palavra netbus, seu sistema está infectado por este Trojan Horse.

 

Para a detec´ão de ambos, NETBUS e/ou BACK ORIFICE, antes de mais nada, recomendo que você finalize todos programas que utilizem a Internet, após isto abra uma janela de MS-DOS e digite no prompt:

 

netstat -an |more

 

Geralmente, isto é, caso ele não tenha sido modificado, o BACK ORIFICE mostra o seguinte status no netstat:

UDP 0.0.0.0:31337 *:*

 

O NETBUS mostra o seguinte status no netstat:

TCP 0.0.0.0:12345 *:*

TCP 0.0.0.0:12346 *:*

 

Qualquer outra resposta "estranha" do netstat, especialmente aquelas que indicarem portas UDP ou TCP altas, deve ser considerada suspeita.

 

Até a próxima aula amigos wink.gif

 

Se for copiar coloque os devidos créditos :

 

Créditos : HiTT

Link para o comentário
https://www.webcheats.com.br/topic/25935-detectando-trojans/
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.