Vírus e cia. / Backdoors


Invasão - Quando desconfiar de invasão?

Como saber se você está sendo "estuprado" virtualmente?

- Arquivos têm mudado de lugar estranhamente.
- Aplicativos fecham sozinhos, sem exibir mensagens de erro.
- Arquivos desaparecem da noite pro dia (quando isso não é fruto de desorganização pessoal).
- Seu drive de CD-ROM abre sozinho.
- Seu drive de CD-ROM abre sozinho e rejeita os CDs do "Legião Urbana", por exemplo.
- Alguém lhe diz através de bate-papo, via ICQ ou IRC, como provocação, trechos de algo que você acabou de digitar em outro lugar.
- Os objetos do seu desktop são bagunçados de alguma forma (quando não há crianças por perto).
- O nome do ícone "Meu Computador" é renomeado para algo menos sugestivo.
- Seu computador emite beeps quando você está feliz.
- O nome de um drive é modificado.
- Seu computador reinicia sem antes te consultar.
- Você perde conexões estranhamente momentos antes de algo mais estranho acontecer.
- A data do seu sistema é modificada.
- Alguém lhe fala através de bate-papo o seu nome.
- Seu micro vai dormir antes de você.
- Alguém lhe fala através de bate-papo a configuração do seu micro.
- Alguém lhe passa através do ICQ um arquivo seu, que você nunca transmitiu para ninguém.
- Janelas de aplicativos surgem na sua frente sem que tenha sido feito movimentos do mouse ou do teclado ou qualquer solicitação.
- Seu sistema trava logo depois de você começar a conversar com alguém que você gosta muito.
- Novas pastas são criadas.
- Pstas são renomeadas sem seu conhecimento.
- Você percebe expressões modificadas em arquivos de texto.
- Seu firewall pessoal (se você tiver um) acusa conexões via SMTP em momentos que o seu programa de email está fechado.
- Suas senhas de determinados serviços se tornam inválidas frequentemente.
- Seu firewall pessoal acusa conexões via FTP na sua máquina quando você não possui servidor de FTP pessoal.
- Alguém lhe fala o seu telefone durante bate-papo.
- Alguém lhe fala o seu signo durante bate-papo.
- Alguém lhe fala o seu nome de usuário e tua senha durante bate-papo.
- Compartilhamentos aparecem habilitados na janela do seu Explorer sem sua aprovação.
- Arquivos compactados foram descompactados inexplicavemente.
- Você digita http://127.0.0.1 no seu navegador e não recebe uma resposta inválida (quando não possui um servidor pessoal de Web).
- Você parece errar frequentemente enquanto digita, e se sente irritado.
- Coisas são digitadas estranhamente por você em bate-papos de ICQ.
- Seu navegador abre sozinho em páginas de pedofilia ou aponta automaticamente para sites da Tiazinha.
- Determinadas teclas param de funcionar (quando o teclado está em perfeito estado e você não está em um editor de textos contaminado por vírus de macro).
- Alguém lhe envia uma mensagem descrevendo como está vestido e em seguida conta uma estória que fala sobre intuição.
- Alguém lhe faz perguntas e mostra antes de você responder que já sabe as respostas.
- Alguém lhe passa um MP3 que exibe conversas suas no telefone e você cantando no banho.
- Seu micro emite ruídos, gritos e sussurros altas horas.
- Seu computador dá risadas histéricas.
- Alguém lhe fala os sites onde você está e com quem está conversando (quando você não está num webchat).
- Você começa a ser desconectado do seu provedor frequentemente (mas teu modem é o melhor, teu provedor é o melhor e sua linha é maravilhosa e nunca deu problemas, você já reclamou com a Intelig, com a Embratel e com o FHC).
- Seu firewall pessoal exibe tentativas de pingar outra máquina o tempo inteiro.
- Chaves estranhas são criadas no Registro.
- Chaves no Registro são apagadas (aplicativos se comportam como se você nunca os tivesse executado).
- Surgem caixas de diálogo nos piores momentos possíveis com saudações extremamente carinhosas.
- O seu screensaver se ativa fora do tempo programado ou pede senha que você não sabe - Você não consegue conectar no seu ICQ e dá a mensagem "Security Error".
- Algum amigo do ICQ fala com você como se tivesse conversado com você anterioramente sobre determinado assunto.
- Seu computador conta piadas.
- A barra de tarefas (que traz o menu Iniciar) desaparece.
- Alguém lhe mostra uma imagem da sua área de trabalho através de email ou ICQ.
- Seu monitor é desligado enquanto você está conectado na Internet.
- Todos os ícones do seu desktop desaparecem.
- Os botões do mouse se invertem (e você não está operando o micro depois de ter vindo de alguma festa).
- O mouse fica maluco, adquire vontade própria e faz movimentos aleatórios, rápidos e violentos (como se estivesse sendo controlado por um fantasma).
- A seta do mouse desaparece da tela ou surge em determinado momento em canto superior ou inferior da tela
- O botão do Iniciar some curiosamente na barra de tarefas.
- O relógio desaparece na barra de tarefas.
- Os ícones da barra de tarefas se tornam invisíveis.
- Determinada janela minimiza ou maximiza sozinha.
- O seu papel de parede é substituído por alguma coisa efetivamente bizarra.
- Uma imagem de Hitler surge em seu monitor.
- Uma imagem qualquer surge em sua tela.
- Seu Bloco de Notas se desabafa com você, conta segredos sobre sua mãe, sua tia e sua namorada.
- Mensagens esquisitas são exibidas de forma repetitiva depois de um mesmo intervalo de tempo.
- Surgem duzentas janelas de um aplicativo qualquer.
- O duplo clique pára de funcionar depois de certo tempo na Internet.
- As cores do sistema mudam para preto, azul, vermelho e não respeitam sua preferência sexual e suas tendências naturais.
- As teclas CTRL+ALT+DEL param de funcionar.
- Em seguida, seu mouse desliza na tela como se você estivesse na Califórnia em meio a um terremoto.
- Aplicativos estranhos aparecem na pasta Iniciar do Menu Iniciar em Programas
- Seu micro lhe dá bom dia.
- O arquivo C:\logo.sys desparece (quando você está no Windows 95), em outras palavras, durante a inicialização não aparece mais a tela com o logo do Windows 95
- No lugar da tela do Windows 95 na inicialização surge algo puramente sentimentalista ou mensagens de paz do Greenpeace
- Durante boot, sistema sente falta do arquivo "win.com"
- O arquivo "io.sys" desparece
- O arquivo "system.ini" ou "win.ini" desparecem do Windows
- O arquivo "autoexec.bat" ou "command.com" desparecem
- Você não consegue mais editar o Registro (o arquivo "regedit.exe" sumiu!)
- O "taskman.exe" não existe mais.
- Seu computador faz ameaças de morte.
- Seu computador exibe mensagens de que vai apagar o disco rígido e formatar tudo, em seguida pede perdão e confessa que te ama.
- Seu player de MP3 se recusa a trabalhar fora do volume máximo.
- Seu computador lhe informa sobre uma mensagem de erro FATAL na rede e depois pede uma confirmação de senhas e nome de usuário.
- O seu computador bate-papo com você em uma janela que surge independente de qualquer ação
- Você acha necessário fazer o que seu computador pede com educação.
- A tela do seu monitor fica de cabeça para baixo.
- O Painel de Controle abre sozinho.
- Seu computador efetua log off sozinho.
- Seu drive de disquete lê ferozmente depois de certo tempo conectado na Internet.
- Seu computador em determinados momentos parece estar fazendo buscas intensas de arquivos no seu HD, ficando em plena atividade. O micro se torna lento.
- As janelas de todos os aplicativos se fecham.
- Seu computador imprime textos e imagens sobre a História do Brasil e canções religiosas da Macedônia
- Surge uma tela do FBI e em seguida desaparece sem deixar vestígio.
- O estado da tecla Caps Lock (ou NumLock) é modificado.
- Os arquivos system.dat, user.dat, logos.sys, telnet.exe, winfile.exe, icq.exe, sysmon.exe, defrag.exe e scandisk.exe foram deletados.
- Os arquivos de um disquete que estavam num drive foram deletados.
- Os arquivos de som do micro foram deletados.
- O mIRC foi deletado.
- Backups foram deletados.
- O banco de dados do ICQ foi deletado.
- Os bookmarks juntamente com o Favoritos foram deletados.
- Arquivos estranhos aparecem no seu micro em determinadas pastas.
- A resolução de vídeo é modificada (a tela fica maior ou fica menor).
- A janela do Prompt MS-DOS aparece do nada.
- Surge a janela do aplicativo "Winipcfg".
- O teclado pára de funcionar completamente (e o cabo está conectado no micro).
- Círculos coloridos são desenhados na sua tela.
- As luzes de Num Lock, Caps Lock e Scroll Lock ficam piscando igual ao filme "Contatos Imediatos de Terceiro Grau" de Steven Spielberg.
- O mouse trava em algum ponto da tela.
- A impressora fica maluca.
- A área de transferência fica maluca.
- Acontece um monte de coisas malucas que nos deixam completamente malucos.

Fonte: "Felipe Moniz" (Ligeiramente modificado)

Por que alguém invadiria meu computador?

Alguns motivos pelos quais alguém pode querer tentar invadir um computador.

- Usá-lo em alguma atividade ilícita, escondendo a real identidade e localização do invasor.

- Utilizá-lo para lançar ataques contra outros computadores.


- Enviar mensagens alarmantes e falsas. (Se desejar mais informações, clique aqui)


- Ler e enviar e-mails em seu nome.


- Propagar vírus, worms, trojans e backdoors.


- Utilizar o espaço de seu disco rígido para armazenamento de dados.

- Simplesmente destruir seus arquivos em um ato de vandalismo.


- Furtar números de cartões de crédito e senhas bancárias.


- Furtar a senha da conta de seu provedor, para acessar a Internet, furtando a sua identidade.


- Furtar dados, como as informações do seu Imposto de Renda.



Medidas gerais de prevenção

Há um conjunto de procedimentos gerais de prevenção contra vírus e outros programas maliciosos que sempre devem ser realizados (em qualquer computador, especialmente nos conectados à Internet).

Essas medidas podem ser resumidas assim:

1. Jamais executar um programa ou abrir um arquivo sem antes executar o antivírus sobre a pasta que o contenha.

2. Atualizar o seu antivírus constantemente (todas as semanas e até diariamente as empresas distribuem cópias gratuitas dos arquivos que atualizam a lista dos novos vírus e vacinas).

3. Desativar a opção de executar documentos diretamente do programa de correio eletrônico.

4. Jamais executar programas que não tenham sido obtidos de fontes absolutamente confiáveis.

Leia mais sobre esse assunto, clicando aqui.



Este "site", destinado prioritariamente aos alunos de Fátima Conti,
pretende auxiliar quem esteja começando a se interessar por internet,
segue as regras da FDL (Free Documentation Licence),
computadores e programas, estando em permanente construção.
Sugestões e comentários são bem vindos.
Se desejar colaborar, clique aqui.
Agradeço antecipadamente.

Deseja enviar essa página?

Se você usa um programa de correio eletrônico devidamente configurado e tem
um e-mail pop3, clique em "Enviar página" (abaixo) para abrir o programa.
Preencha o endereço do destinatário da mensagem.
E pode acrescentar o que quiser.
(Se não der certo, clique aqui para saber mais).

Enviar página

Se você usa webmail copie o endereço abaixo

http://www.cultura.ufpa.br/dicas/vir/inv-inv.htm

Acesse a página do seu provedor. Abra uma nova mensagem.
Cole o endereço no campo de texto.
Preencha o endereço do destinatário.
E também pode acrescentar o que quiser.

Última alteração: 10 jun 2007