pc09Programas


Stinger


Vacina (Antídoto)

O Stinger é um tipo de programa comumente chamado de "vacina" ou "antídoto", ou seja, é pequeno e é utilizado para detectar e remover apenas alguns vírus, worms e/ou trojans.

Esse programa não é um substituto para um anti-vírus, mas apenas uma ferramenta

para auxiliar a desinfectar um computador contra alguns programas nocivos.


Como o Stinger consegue exterminar vários programas maliciosos é uma vacina múltipla.

É importante notar que o Stinger não fica residente na memória, ou seja, só elimina os programas nocivos no momento em que está sendo executado.

Stinger

O Stinger é desenvolvido pela equipe da NAI (uma divisão da McAfee) e atua em Windows 98 - ME - NT - 2000 - XP.

Uma lista dos programas nocivos que o Stinger detecta aparece quando se pressiona o botão "List viruses".

O programa permite salvar os resultados da varredura em um arquivo txt (na pasta onde o Stinger está instalado). Para tal, clicar em: "File" e "Save the report to the file"

Essa versão, de 22 de abril de 2008, deleta 193 vírus, worms e/ou trojans e seus variantes. Entre eles, estão:

BackDoor-ALI BackDoor-AQJ BackDoor-AQJ.b
BackDoor-CEB BackDoor-CEB!bat BackDoor-CEB!hosts
BackDoor-CEB.b BackDoor-CEB.c BackDoor-CEB.d
BackDoor-CEB.dll BackDoor-CEB.dr BackDoor-CEB.e
BackDoor-CEB.f BackDoor-CEB.sys BackDoor-CFB
BackDoor-JZ BackDoor-JZ.dam BackDoor-JZ.dr
BackDoor-JZ.gen BackDoor-JZ.gen.b Bat/Mumu.worm
Downloader-DN.a Downloader-DN.b Exploit-DcomRpc
Exploit-DcomRpc.b Exploit-DcomRpc.dll Exploit-Lsass
Exploit-Lsass.dll Exploit-MS04-011 Exploit-MS04-011.gen
HideWindow HideWindow.dll IPCScan
IRC/Flood.ap IRC/Flood.ap.bat IRC/Flood.ap.dr
IRC/Flood.bi IRC/Flood.bi.dr IRC/Flood.cd
NTServiceLoader ProcKill PWS-Narod
PWS-Narod.dll PWS-Narod.gen PWS-Sincom
PWS-Sincom.dll PWS-Sincom.dr W32/Anig.worm
W32/Anig.worm.dll W32/Bagle W32/Bagle!eml.gen
W32/Bagle!pwdzip W32/Bagle.ad!src W32/Bagle.dldr
W32/Bagle.dll.dr W32/Bagle.eml W32/Bagle.fb!pwdzip
W32/Bagle.fc!pwdzip W32/Bagle.fd!pwdzip W32/Bagle.fe!pwdzip
W32/Bagle.fm.dldr W32/Bagle.gen W32/Bagle@MM!cpl
W32/Blaster.worm W32/Blaster.worm.k W32/Bropia.worm
W32/Bugbear W32/Bugbear.a.dam W32/Bugbear.b!data
W32/Bugbear.b.dam W32/Bugbear.gen@MM W32/Bugbear.h@MM
W32/Bugbear@MM W32/Deborm.worm.ah W32/Deborm.worm.gen
W32/Doomjuice.worm W32/Dumaru W32/Dumaru.ad@MM
W32/Dumaru.al.dll W32/Dumaru.dll W32/Dumaru.eml
W32/Dumaru.gen W32/Dumaru.gen@MM W32/Dumaru.w.gen
W32/Elkern.cav W32/Elkern.cav.c W32/Elkern.cav.c.dam
W32/Fizzer W32/Fizzer.dll W32/FunLove
W32/FunLove.apd W32/Gaobot.worm W32/Harwig.worm
W32/IRCbot W32/IRCbot.worm W32/IRCbot.worm.dll
W32/Klez W32/Klez.dam W32/Klez.eml
W32/Klez.gen.b@MM W32/Klez.rar W32/Korgo.worm
W32/Lirva W32/Lirva.c.htm W32/Lirva.eml
W32/Lirva.gen@MM W32/Lirva.htm W32/Lirva.txt
W32/Lovgate W32/Mimail W32/Mimail.c@MM
W32/Mimail.c@MM W32/Mimail.i!data W32/Mimail.q@MM
W32/MoFei.worm W32/MoFei.worm.dr W32/Mumu.b.worm
W32/Mydoom W32/Mydoom!bat W32/Mydoom!ftp
W32/Mydoom.b!hosts W32/Mydoom.dam W32/Mydoom.t.dll
W32/Mytob W32/Mytob.gen@MM W32/Mytob.worm
W32/MyWife W32/MyWife.dll W32/MyWife@MM
W32/Nachi!tftpd W32/Nachi.worm W32/Netsky
W32/Netsky.af@MM W32/Nimda W32/Nimda.dam
W32/Nimda.eml W32/Nimda.gen@MM W32/Nimda.htm
W32/Pate W32/Pate!dam W32/Pate.dam
W32/Pate.dr W32/Polip W32/Polip!mem
W32/Polybot W32/Polybot.bat W32/Sasser.worm
W32/Sasser.worm!ftp W32/Sdbot W32/Sdbot!irc
W32/Sdbot.bat W32/Sdbot.cli W32/Sdbot.dll
W32/Sdbot.dr W32/Sdbot.worm W32/Sdbot.worm!ftp
W32/Sdbot.worm.bat.b W32/Sdbot.worm.dr W32/Sdbot.worm.gen
W32/Sdbot.worm.gen.a W32/Sdbot.worm.gen.b W32/Sdbot.worm.gen.c
W32/Sdbot.worm.gen.d W32/Sdbot.worm.gen.e W32/Sdbot.worm.gen.q
W32/Sober W32/Sober!data W32/Sober.dam
W32/Sober.eml W32/Sober.f.dam W32/Sober.g.dam
W32/Sober.q!spam W32/Sober.r.dr W32/Sober.r@MM
W32/Sobig W32/Sobig.dam W32/Sobig.eml
W32/Sobig.f.dam W32/Sobig.gen@MM W32/Spybot.worm
W32/SQLSlammer.worm W32/Swen W32/Swen@MM
W32/Yaha.eml W32/Yaha.gen@MM W32/Yaha.y@MM
W32/Yaha@MM W32/Zafi W32/Zafi.b.dam
W32/Zindos.worm W32/Zotob.worm W32/Zotob.worm!hosts


Cópia do instalador

(Se não tiver o hábito de instalar programas, clicar aqui para ter mais informações).

- Criar uma pasta com o nome stinger
(geralmente dentro de "Arquivo de programas")

- Copiar para ela o arquivo do Stinger.

A cópia pode ser feita a partir

1. Do "site" original

- Acessar o site http://vil.nai.com/vil/stinger/
- Procurar o link e efetuar o download.
- Gravar o arquivo na pasta recém criada.
- Quando terminar, seguir o procedimento descrito em "Instalação" (ver abaixo).

ou

2. De "sites" confiáveis que disponibilizam instaladores
(repositórios de programas)
- Acessar um "site", procurar o programa desejado e, ao encontrar, proceder de modo semelhante a 1.


Utilização

1. Remover todos os compartilhamentos de rede

Clicar em Ambiente de rede (Windows98) ou em "Meus locais de rede" com o botão direito do mouse
Clicar em "Propriedades"
Clicar em "Compartilhamento de arquivos e impressoras"
Se estiver marcada, desmarcar a opção:
"Desejo que outros usuários tenham acesso a meus arquivos"
Clicar em "OK"
Aparecerá a janela para reiniciar o micro. Clicar em "Sim"

2. Seu sistema é Windows ME ou Windows XP?

Se o sistema operacional do seu pc é o Windows ME ou Windows XP deve-se desativar temporariamente o Sistema de Restauração.
Se não souber como fazê-lo, clique no link correspondente, logo a seguir:

| Windows ME | Windows XP |

3. Fechar todos os programas

- É aconselhável fechar todos os programas que estiverem abertos.
Pressionar simultaneamente as teclas Ctrl, Alt e Del.
Abrir-se-á a janela de tarefas.
(Todos os programas que estão sendo executados no momento surgem nela).
Clicar em uma das tarefas e, depois, clicar em "Finalizar", para cada uma delas.
Todos os programas devem ser fechados, à exceção do Explorer
(deve-se fechar até mesmo o Systray).


Configuração

Clicar duplo no arquivo recém salvo para executar o programa. Aparecerá uma janela semelhante a essa:



Na janela que se abre, se houver mais unidades de disco rígido, adicionar os drives:

Supondo que além da unidade C:\ existam mais 2 drives (reais ou virtuais): D:\ e E:\
Clicar no botão "ADD" e digitar D e clicar em "OK"
Clicar em "ADD" e digitar E e clicar em "OK"

Clicar em "Preferences"
Se desejar que sejam escaneados os arquivos de Boot
em “Scan these targets” clicar em “Boot sectors”
Se desejar ver o nome dos arquivos que estão sendo escaneados,
em "Interface" clicar em "List all files scanned"
<>(Mas, se essa opção for clicada, aparentemente pode gerar, em alguns computadores a falta da tela final)

Para verificar todos os arquivos, em "Detection" clicar em "Scan all files"
Clicar em “OK” para fechar a janela "Preferences"

Execução

Clique no botão "Scan now" para iniciar o escaneamento, ou seja, a varredura do pc à procura de arquivos infectados.
Esperar o processo terminar.

No final deve aparecer um pequeno relatório, com a data e o número de arquivos sem infecção ("Number of clean files").

Se desejar, o relatório poderá ser salvo em um arquivo txt ( na pasta onde o Stinger está instalado )
Clicar em: "File" e "Save the report to the file"

Importante

Como esse antivírus remove apenas alguns programas nocivos deve-se garantir que o computador está desinfetado executando o seu antivírus atualizado.

Onde obter mais informação

http://vil.nai.com/vil/stinger/

http://www.superdicas.com.br/vacinas/stinger.asp

http://www.terra.com.br/cgi-bin/index_frame/informatica/download/categoria_antiviruseprotecao.htm



Este "site", destinado prioritariamente aos alunos de Fátima Conti,
pretende auxiliar quem esteja começando a se interessar por internet,
segue as regras da FDL (Free Documentation Licence),
computadores e programas, estando em permanente construção.
Sugestões e comentários são bem vindos.
Se desejar colaborar, clique aqui.

Agradeço antecipadamente.

Deseja enviar essa página?

Se você usa um programa de correio eletrônico devidamente configurado e tem
um e-mail pop3, clique em "Enviar página" (abaixo) para abrir o programa.
Preencha o endereço do destinatário da mensagem.
E pode acrescentar o que quiser.
(Se não der certo, clique aqui para saber mais).

Enviar página

Se você usa webmail copie o endereço abaixo

http://www.cultura.ufpa.br/dicas/progra/p-stinger.htm


Acesse a página do seu provedor. Abra uma nova mensagem.
Cole o endereço no campo de texto.
Preencha o endereço do destinatário.
E também pode acrescentar o que quiser.

Última alteração: 24 out 2010