Autor Tópico: Creio que fui infectado por um vírus...  (Lida 581 vezes)

0 Membros e 1 Visitante estão vendo este tópico.

Offline Herf

  • Nível 37
  • *
  • Mensagens: 3.380
Creio que fui infectado por um vírus...
« Online: 19 de Agosto de 2007, 08:43:50 »
Estava eu navegando tranqüilamente na Internet, com o Internet Explorer, quando de repente aparece uma mensagem de alerta do meu antivirus, o avast! 4.7 home, dizendo que havia sinais de um vírus chamado "CVE-2007-0038" em um arquivo .ani presente no site em que estava (não lembro qual). Segui as recomendações do antivirus, que disse apenas para interromper a conexão com o site para impedir que o arquivo fosse baixado.

Fiquei preocupado e escaneei o meu C:\. O antivirus não acusou nenhum arquivo infectado. Depois fui tentar fazer um escaneamento de boot mas o antivirus não conseguiu fazê-lo. Quando vai começar o teste de boot aparece uma mensagem muito rapidamente, tanto que nem dá para ler direito, que fala sobre uma "exceção fatal" e algo sobre a memória.

Uma segunda coisa que me preocupa é que as barras de rolagem das janelas dão, de vez em quando, umas deslizadinhas sem meu comando.

Procurei algo no Google sobre o "CVE-2007-0038" e achei isto:

Citar
Todo sobre la vulnerabilidad en cursores animados
http://www.vsantivirus.com/vul-cve-2007-0038.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Microsoft ha confirmado una vulnerabilidad que afecta a diversas versiones de Windows, y que puede ser explotada a través de archivos .ANI.

La extensión .ANI corresponde a los cursores e iconos animados de Windows (Windows Animated Cursor), que consisten en una cantidad determinada de cuadros (imágenes diferentes).

La vulnerabilidad se produce por un desbordamiento de pila, cuando Windows procesa archivos .ANI mal formados, en los cuáles la información de referencia en sus cabezales ha sido alterada.

Un atacante puede provocar un fallo en forma remota, a través de un archivo .ANI en una página Web maliciosa o desde un correo electrónico, de modo tal que el kernel de Windows calcule una dirección errónea para acceder a un cuadro y entonces falle, provocando la ejecución de código.

Se han detectado exploits activos, que descargan y ejecutan diferentes troyanos desde Internet. Los exploits reportados hasta el momento, son interceptados por NOD32, e identificados como Win32/TrojanDownloader.Ani.G o Win32/TrojanDownloader.Ani.Gen.

Microsoft ha publicado un aviso de seguridad (Microsoft Security Advisory), identificado como 935423, donde confirma la existencia del exploit, y se refiere al problema que causa esta vulnerabilidad.

La ejecución de código mediante este exploit, se realiza con los mismos privilegios del usuario actual.

La vulnerabilidad afecta a las siguientes versiones de sistemas operativos soportados actualmente por Microsoft:

[...]
Microsoft Windows XP Service Pack 2
[...]
http://www.vsantivirus.com/vul-cve-2007-0038.htm

Visto isso tudo não resta nenhuma dúvida de que fui infectado, mas o antivirus não detecta nenhum arquivo infectado quando faz o escaneamento!

Alguém pode me dar mais dicas sobre este problema e até me recomendar um antivirus bom que poderia detectar e remover esta praga do meu PC?

(Antes que me perguntem, sim, já baixei e comecei a usar o Firefox)

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Creio que fui infectado por um vírus...
« Resposta #1 Online: 19 de Agosto de 2007, 12:59:48 »
Baixa o Kaspersky, desinstala o avast, instala ele, reinicia seu Windows em modo de segurança e faz scan completo.

Off: Experimente o Opera também, ele é melhor que o FF. :)
« Última modificação: 19 de Agosto de 2007, 13:03:28 por El Chiquito »

Offline Herf

  • Nível 37
  • *
  • Mensagens: 3.380
Re: Creio que fui infectado por um vírus...
« Resposta #2 Online: 19 de Agosto de 2007, 14:01:59 »
Obrigado pela dica.

Eu fiz o escaneamento online do Kaspersky e ele não achou nada.

Lá no site da Kaspersky não há uma "versão livre" do antivirus, tal como o AVG e o próprio avast. Só há uma "free trial", que expira em um tempo, depois tem que comprar. Dá uma olhada se é essa mesma:

http://www.kaspersky.com/anti-virus_trial

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Creio que fui infectado por um vírus...
« Resposta #3 Online: 19 de Agosto de 2007, 14:10:28 »
É essa mesmo... Ele é o melhor antivirus que tem[1], e tem toda funcionalidade até expirar os 30 dias. Depois, você pode deinstalar ele e voltar com o avast, que não é tão bom mas é grátis...

[1] Eu usava o http://virus.gr como fonte de pesquisa, mas o site anda fora do ar faz um bom tempo...
« Última modificação: 19 de Agosto de 2007, 14:12:29 por El Chiquito »

Offline Spitfire

  • Nível Máximo
  • *
  • Mensagens: 7.530
  • Sexo: Masculino
Re: Creio que fui infectado por um vírus...
« Resposta #4 Online: 19 de Agosto de 2007, 14:30:44 »
[1] Eu usava o http://virus.gr como fonte de pesquisa, mas o site anda fora do ar faz um bom tempo...

Tem um bom que serve para scanear arquivos.

http://www.virustotal.com/pt/

Estatísticas dos arquivos mais infectados:

http://www.virustotal.com/pt/estadisticas.html

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Creio que fui infectado por um vírus...
« Resposta #5 Online: 19 de Agosto de 2007, 15:17:28 »
Esse site que passei fazia testes dos antivirus e postava os resultados. Tinha todos os antivirus imagináveis lá, a metodologia e tudo... Não era para escanear arquivos (aliás, o site do kaspersky também faz isso).

Offline Spitfire

  • Nível Máximo
  • *
  • Mensagens: 7.530
  • Sexo: Masculino
Re: Creio que fui infectado por um vírus...
« Resposta #6 Online: 19 de Agosto de 2007, 15:47:29 »
É que este site que passei faz o scaneamento de um arquivo com mais de 10 anti-vírus ao mesmo tempo... mais eficiente do que qualquer outro que conheço.

Minha sugestão seria enviar todos os arquivos .ani (são arquivos pequenos, o maior em meu micro tem 185Kb) do seu micro para verificar se estão todos OK.

Offline Oceanos

  • Nível Máximo
  • *
  • Mensagens: 8.924
  • Sexo: Masculino
Re: Creio que fui infectado por um vírus...
« Resposta #7 Online: 19 de Agosto de 2007, 16:00:24 »
Você costuma fazer as atualizações automáticas do seu Windows? Se costuma, você não está infectado.

CVE-2007-0038 não é um vírus. É o código da falha encontrada no Windows.

Offline Herf

  • Nível 37
  • *
  • Mensagens: 3.380
Re: Creio que fui infectado por um vírus...
« Resposta #8 Online: 19 de Agosto de 2007, 18:05:00 »
Instalei o Kaspersky. Fiz um scan total e não apareceu nada. O que mais me preocupava era que o avast não conseguia mais fazer o scan de boot. O Kaspersky não faz, até onde eu aprendi a mexer. Daí não sei se o problema era com o avast ou se é algo na memória mesmo...

 

Do NOT follow this link or you will be banned from the site!