A praga Conficker parece estar de volta

Para quem não se lembra, Confiquer é um “worm” (vou chamar de vírus mesmo daqui em diante) que ficou famoso em 2008/2009 por ter infectado milhões de computadores usando técnicas avançadas.

Na semana passada ao plugar meu HDD externo no meu desktop descobri, olhando a lista de opções que o XP mostra, que havia um vírus no meu drive. Até aí tudo normal, porque esse drive é feito para passear por todo canto mesmo e tudo o que realmente importa está protegido contra vírus em arquivos ISO. Mas quando eu fiz o upload do danado para o Virustotal me dizer do que se tratava, levei um susto: era o famigerado Conficker. Uma praga que eu pensei que estivesse morta há anos.

Remotamente eu inspecionei a última máquina onde eu havia plugado o drive, o servidor de um cliente, e constatei que estava infectado, mas consegui fazer a remoção remotamente mesmo. Fiquei preocupado, porque o Conficker também se propaga usando uma vulnerabilidade documentada do XP e poderia ter infectado toda a rede do meu cliente. Mas no dia seguinte, durante o expediente, fiz uma varredura e constatei que o resto da rede estava OK, provavelmente porque até o mais velho dos meus CDs de instalação do XP já tem o patch para essa vulnerabilidade integrado.

Como parecia um evento isolado, deixei para lá.

Mas hoje eu descobri que o problema pode ser maior.

Fui visitar um cliente esporádico onde eu não ia há um mês e descobri por acaso pelo menos uma dúzia de máquinas XP Sp3  infectadas com o Confiquer. É fácil identificar que sua rede está infectada: máquinas vulneráveis mas com o Avast atualizado acusam “do nada” e repetidas vezes,  que foi encontrado um “malware genérico” (o danado do AVAST não reconhece que se trata do Conficker) em “c:\windows\system32\x” (sem extensão mesmo) e/ou em um arquivo .JPG. Isso é o Confiquer tentando “saltar” para a máquina pela rede mas sendo barrado pelo Avast.  E, nas máquinas infectadas, tentar acessar o site da Avast, da Mcafee, da Sophos ou da Microsoft sempre dá erro no browser. Você não conegue nem baixar o Autoruns.

A solução, entretanto, é simples:

  • Rode o Conficker Detection Tool em uma máquina qualquer da rede (pode ser uma infectada) e faça uma lista das máquinas infectadas que você vai ter que limpar;
  • Coloque em um pendrive o patch da MS de acordo com a versão do sistema operacional e o Sophos Virus Removal Tool;
  • Instale o patch e reinicie a máquina. Isso impedirá que o vírus em outra máquina “salte” para ela de novo;
  • Instale e execute o Sophos para procurar e eliminar o vírus.

O Sophos tentará se atualizar mas não conseguirá. Isso é normal, porque o vírus está em execução bloquando o acesso ao servidor da Sophos. Prossiga assim mesmo. A remoção ocorrerá em duas etapas: Na primeira que dura menos de um minuto o Sophos localizará o vírus na memória e pedirá sua permissão para encerrá-lo. Em seguida ele vai fazer uma varredura nos discos à procura do danado para deletar. Enquanto a segunda etapa não for concluída o vírus será reativado toda vez que reiniciar a máquina.

Não rode o Sophos em uma máquina que tem usuários usuários conectados pela rede. Durante a execução o Sophos impede a conexão aos compartilhamentos (mas o PING continua funcionando). Não sei se isso é proposital ou um efeito colateral do encerramento forçado do vírus.

Você pode remover o vírus “na munheca” também e se poupar da loooonga verificação que o Sophos faz. A Microsoft tem uma longa explicação e até um iFixit que eu não testei ainda. Mas nas três vezes em que executei o Sophos ele encontrou um único arquivo relacionado com o Conficker: uma DLL de nome aparentemente aleatório (algo como “vxysa.dll”) em c:\windows\system32. É possível que simplesmente deletar essa DLL em Modo de Segurança resolva o problema. Fiz um teste em uma máquina e tive sucesso. Ao visualizar pelo Autoruns você verá essa DLL ser carregada em SERVICES, mas sem assinatura. E tentar desligá-la pelo Autoruns acusará erro de “Acesso Negado” porque o Confiquer removeu as permissões na chave do Registro.

Mas note que o Conficker tem diversas variantes e o método manual que funcionou comigo pode não funcionar com sua variante.

Outra coisa: ao contrário de muito malware, que tem em todos os arquivos a data de infecção, não adianta fazer uma busca por data para achar os arquivos desse Conficker. A DLL que apaguei era de 2008.

2 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Como testar scripts PHP que esperam comandos POST

Eu esbarrei nesse problema quando testava o script de ligações perdidas para o Tasker. Como eu precisei fazer uma modificação nele e minha habilidade com PHP é quase nula, ou eu ficava ligando para o telefone ou arrumava um jeito de testar diretamente. O modo mais simples que encontrei foi usando o complemento Postman para o Google Chrome.

Abaixo, exemplo de como eu usei o Postman para testar o script MissedCall.

Nota: Eu não gosto de soluções que funcionam dentro de browsers e tenho especial desconfiança com o Chrome, que se atualiza sem aviso nem autorização. Por isso se alguém conhecer uma boa alternativa de programa gratuito, por favor deixe um comentário!

4 comentários
  • Claudio - 13 Comentários

    Jefferson,

    O POSTMAN e’ excelente para essa finalidade. Inclusive, voce pode usar o conceito de environments do plugin para definir variaveis. Por exemplo, se voce definir a variavel SERVIDOR nos teus ambientes, voce pode montar as chamadas assim:

    POST http://{{SERVIDOR}}/meu_script.php

    Entao voce pode definir um environment para testes locais, outro para testes em “producao”, etc. Variando apenas o valor das variaveis. E as tuas coleções de chamadas permanecem iguais.

    Sou fan de carteirinha do POSTMAN :)

    Isso dito, voce pediu alternativas. Eu tenho sempre na minha pastinha “utils” (que eu carrego para todo lado em pendrives e nos meus micros via dropbox) um utilitario oriundo do UNIX chamado cURL (http://curl.haxx.se/). Para fazer um POST com o cURL voce usaria uma linha de comando mais ou menos assim:

    curl –data “form data” http://yourhost/yourscript

    (o –data instrui o curl a usar o metodo POST no request, assim como o –form, porem tem diferencas entre eles)

    Abracos!
    Claudio

  • Jefferson - 6.606 Comentários

    O complemento que indiquei não existe mais. O autor parece ter criado outro com o mesmo nome. Eu preferia o anterior. Mais “simples” e não queria que eu fizesse “login”. Por enquanto ele funciona mesmo sem esse login.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Android: Tasker é útil, poderoso, mas bem complicadinho de usar.

Desde antes do Android existir eu procuro uma solução que me permita lembrar de certas coisas baseado no lugar onde eu estou ou, melhor ainda, na minha intenção de ir até lá. Tasker ainda não pode se basear nas minhas intenções (mas não é algo impossível – em outra hora falarei sobre isso), mas sua capacidade de automatizar tarefas baseado no lugar onde estou, entre várias outras coisas, é bem promissora.

Eu não vou tentar explicar aqui como funciona o Tasker e muito menos fazer um tutorial porque o assunto é extenso e eu sequer consegui fazer funcionar direito, mas vou dizer que problemas eu resolvi ou venho tentando resolver com limitado sucesso.

O que foi resolvido satisfatoriamente:

1) Eu não ando com o telefone quando estou dentro de casa. Eu o deixo em algum lugar e muitas vezes o danado só toca justamente quando estou longe e não posso ouvir. Como eu não gosto de telefone pode levar horas até que eu perceba a ligação perdida, mas geralmente estou no computador e raramente passo muito tempo sem checar meu email. Então programei Tasker para me enviar um email sempre que eu perder uma ligação, incluindo o número e nome (se estiver na agenda) da pessoa que ligou. Pense num detalhe besta mas útil!

Minha implementação é uma versão mais completa (inclui nome da pessoa) da explicada aqui, que tem um detalhe inconveniente: requer que você tenha um site onde possa rodar um script php personalizado (eu tenho, claro). Provavelmente por uma questão de segurança, não é possível uma aplicação fazer a app Gmail do telefone mandar uma mensagem e o Tasker não tem um módulo de envio de email. Existem gambiarras usando o Tasker em conjunto com scripts em Python, mas para mim foi muito mais fácil usar PHP no meu site do que instalar e usar Python no telefone.

Meu script:

Exemplo de como a mensagem é recebida:

Este cara sugere uma versão mais completa, que não testei ainda.

Veja também: Como testar scripts PHP que esperam comandos POST

Atenção: existe uma razoável chance de que o gmail considere a mensagem recebida SPAM, por isso olhe na caixa de SPAM e se a mensagem tiver caído lá, adicione o remetente à sua lista de contatos para que Gmail não faça mais isso.

2) Eu nunca recebo e nem quero receber ligações de madrugada, quando estou em casa. Por isso programei Tasker para colocar e manter o telefone em “Airplane Mode” da meia noite às seis da manhã economizando assim bateria e evitando acordar alguém da casa com ligações que quase certamente serão engano.

Tive sucesso limitado ao ligar e desligar recursos baseado em minha localização:

Como eu não uso plano de dados (edit: não usava, em 2013), preciso manter meu email no telefone atualizado quando estou em casa, por isso o wifi precisa estar sempre ligado. Mas quando longe de casa ou de qualquer lugar onde eu não tenha acesso wifi, não faz sentido manter o recurso ligado desperdiçando bateria.

Adicionalmente, quando estou em casa o telefone nunca está comigo, por isso é importante deixar a campainha ligada. Mas quando estou fora de casa o telefone sempre está no meu bolso, por isso é interessante colocar automaticamente em vibração apenas, para evitar o constrangimento do meu toque (que é alto) em momentos inoportunos.

Também é interessante que quando eu chegar em casa o GPS, que é um tremendo dreno de bateria, seja desligado automaticamente caso eu tenha precisado dele na rua, juntamente com os “dados móveis” (acesso 3G). E que o brilho da tela seja colocado no mínimo, porque eu só preciso dele alto quando estou sob o sol.

Resumo:

Quando chego em casa:

  • Desligar GPS;
  • Desligar dados móveis;
  • Ligar Wi-fi;
  • Colocar brilho da tela no mínimo;
  • Ligar campainha;

Chegando em algum lugar onde tenho acesso wi-fi que não seja minha casa:

  • Desligar GPS;
  • Desligar dados móveis;
  • Ligar Wi-fi;
  • Colocar brilho da tela no mínimo;
  • Colocar/manter telefone em modo vibração;

Ao sair de qualquer dos lugares anteriores (em trânsito) :

  • Colocar brilho da tela no máximo;
  • Desligar wi-fi;
  • Colocar telefone em modo vibração;
  • Desligar bluetooth (posso ter ligado por alguma razão e esquecido ligado, mas como não uso fones BT, não uso BT em trânsito);

Para fazer a chamada “geolocalização” com um mínimo de consumo extra de bateria o Tasker me permite usar a detecção das torres de celular.  Em teoria basta programar o Tasker para que ao ver determinadas torres gatilhe um evento e ao deixar de vê-las gatilhe outro. É pouco preciso, mas funciona. Ao menos na teoria. Consegui ensinar Tasker a perceber que estou chegando em casa e chegando a outros lugares onde posso usar a rede wifi. O problema tem sido ensinar a ele que eu ainda estou lá!

O telefone ocasionalmente deixa de ver as torres enquanto eu me movimento e gatilha os eventos de saída. Eu até incluí em todos os eventos o comando “Say” para que Tasker me diga com a voz sintetizada o que ele está fazendo. E ocorre um liga-desliga de eventos danado. É preciso incluir outras condições para que Tasker não depender apenas de ver as torres, como por exemplo ele estar vendo ou não um SSID conhecido de wi-fi. Mas eu ainda estou tentando entender como se faz isso funcionar. Tasker é poderoso, mas não muito amigável.

Tasker ainda não resolve sozinho:

Eu preciso de uma ferramenta que, dependendo de onde eu estou, me alerte para uma lista de coisas que tenho que fazer. Tasker pode até saber onde estou mas não tem um mecanismo para, por exemplo, exibir na tela uma determinada página de minha agenda. Isso é possível com uma combinação com programas de terceiros mas eu gostaria de uma integração com a agenda da Google, que é onde coloco meus lembretes quando estou no PC.

5 comentários
  • Tarcisio - 1 Comentário

    Você tentou utilizar o Google Keep? Ele consegue disparar alertas de acordo com o local onde você esteja.

  • Magno Lima - 8 Comentários

    Ryan,
    Apenas a titulo de conhecimento, os motorolas (tenho um D3 – xt920) possui uma funcao “inata” chamada SmartActions que “rascunha” parte do que voce necessita. Eu a uso satisfatoriamente para, por exemplo, modificar o brilho da tela de acordo com o local, colocar o cel em “modo aviao” na madrugada, desligar/ligar o wifi pela localizacao e ha mais algumas possibilidades, bem limitadas, claro. Mas enfim, como encetei informando, apenas a titulo de conhecimento. Ha no Play, mas nao sei como é o funcionamento dele em outras marcas de smart. Amplexo.
    https://play.google.com/store/apps/details?id=com.motorola.contextual.smartrules

  • Ygor Almeida - 136 Comentários

    Ryan,
    Somente com a função de gravar os números que ligo, com data e hora, e as ligações que perdi se estão ou não na agenda – utilizo esse aqui.
    https://play.google.com/store/apps/details?id=app.calltrack&hl=pt_BR
    CallTrack – ele grava na agenda do google, então tenho um histórico de chamadas sempre – sei quando perdi ligação, e posso olhar na agenda do google, sincronizar com vários outros recursos e etc.
    Talvez lhe seja util.

  • Elvys - 1 Comentário

    Ola, estou procurando alguém que já tenha usado o tasker, para eu tirar algumas dúvidas. Vi no seu blog, que
    ele faz o reconhecimento de antenas e faz a programação que estiver agendada. Entendi os prós e contras.
    Mas a minha real necessidade é: Eu utilizo o desbloqueio pelo gesto (padrão “ligar os pontos”), e gostaria que
    quando eu ligar o wifi em um ambiente “seguro” (casa por exemplo. Mas manualmente, sem ativação por antenas,
    ou gps), o meu bloqueio de tela mudasse para o deslize simples, ou nenhum bloqueio. E ao desligar o wifi, ele
    votaria para o bloqueio de gesto “padrão”, Isso é possível como tasker?
    É simples ou complicado de configurar?

  • Samuel Silva - 1 Comentário

    Olá, Percebi que vc tem um Grand Duos, então. Fiz o Root no meu, e estou tentando utilizar a função Kill App, mas não funciona de jeito nenhum, vc saberia saber o porque?
    Quero que o Radio FM desligue automático em um determinado ponto da minha viagem. Mas a tarefa Kill App, não funciona para nenhum App, mesmo flegando a opção use Root.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

“The Host” de Stephenie Meyer, é o melhor livro que li este ano.

OBS.: Toda vez que leio esse título eu me pergunto se o correto não seria “foi o melhor livro que li este ano”. Alguém aí tem uma opinião embasada a respeito?

Não se deixe enganar pelo filme, que é péssimo. O livro é realmente bom.

The Host (A Hospedeira) entrou na minha loooonga lista de coisas para ler porque eu gosto de ficção científica, a sinopse parecia interessante e, embora eu ache que Stephenie Meyer insere em suas narrativas passagens que só mulheres realmente suportam ler, eu até gostara de Crepúsculo.

E não foi por causa da ficção científica que eu gostei do livro, até mesmo porque tirando o fato de que a Terra foi invadida por aliens com uma medicina superior, quase não há sci-fi no livro. As armas são convencionais, todo mundo se transporta de carro, a comida é a mesma… Tudo porque os parasitas preferem realmente “substituir” seus hosts e continuar a vida no planeta como era antes, excluindo apenas a violência (é, os aliens são uma raça “pacífica e benevolente” mas de moralidade questionável).

Não, o que realmente me impressionou no livro foi o drama da personagem principal, Melanie.

Os aliens, chamados muito apropriadamente de “souls” (almas) ao parasitarem os humanos substituem completamente a alma humana, que some, mas retém todas as suas memórias e até sentimentos. Ao contrário do que acontece em “Os Invasores de Corpos”, o indivíduo resultante é indistinguível do humano substituído no comportamento e na aparência, exceto por uma pequena cicatriz no pescoço onde ocorre a “inserção” (que qualquer humano poderia ter ou forjar) e pelo brilho inconfundível nos olhos. Depois de bilhões de humanos terem sido “assimilados” e a Terra ser praticamente propriedade dos aliens, Melanie, um dos últimos humanos capturados, tem “uma alma guerreira” e consegue resistir ao procedimento e sua alma humana passa a coexistir com o parasita, que também é um membro singular da raça alienígena, e consegue convencê-lo a abandonar sua espécie e buscar pelo refúgio do punhado de humanos que ainda resta.

Monta-se um “plano” (se é que pode-se chamar assim) impensado e quase irresponsável, alimentado pelo desespero de Melanie. Afinal os humanos jamais teriam como saber que Melanie é Melanie. Incontáveis humanos durante a breve “guerra” (que consistiu basicamente em se esconder, pois quando a invasão foi descoberta já era tarde demais) foram “entregues” por familiares e amigos que foram capturados tentando conseguir comida e voltaram aos refúgios levando uma tropa de aliens. Para os humanos, ver o brilho nos olhos de um ente querido só tem uma resposta possível: um tiro na cabeça.

O líder do refúgio, tio de Melanie, intrigado pelas circunstâncias em que a sobrinha foi achada procurando pelo refúgio (que ela nunca soube exatamente onde era), se recusa a permitir sua execução. Apesar de não ter qualquer razão concreta para achar que ela é qualquer coisa mais que um parasita que tomou o corpo de sua sobrinha, decide, contra a vontade de todos os outros, pela sua captura. Finalmente confrontada com a situação impossível que criou, Melanie (que não tem qualquer controle sobre seu corpo) diz ao alien que não tente dizer “sou a Melanie!” porque só iria apressar a execução, pois faria os humanos, que só sabiam que um alien podia imitar o humano “assimilado” com perfeição, sentirem ainda mais ódio.

Imagine a situação: Ser prisioneira de pessoas que você ama e também te amam, mas querem te matar por acharem que você está morta há muito tempo.

Acredite, Stephenie Meyer consegue contar esse drama muito melhor que eu. Eu passei quase metade do livro com lágrimas nos olhos!

Sobre o filme: eu vi os minutos iniciais, os finais e algumas cenas no meio e concluí que nem valia a pena tentar salvar algo dele. Direção ruim, atuação ruim e script ruim. O que fizeram com o final é especialmente ridículo.

3 comentários
  • rodrigofeliciano - 1 Comentário

    Isso me pareceu ” eu sou a lenda” (o conto, não o filme do Will Smith”

    • Jefferson - 6.606 Comentários

      Conhecendo apens o filme, não vi absolutamente qualquer semelhança. Mas dei uma olhada na sinopse no resumo do livro e realmente há uma pequena similaridade na situação entre Neville e Ruth.

  • dencorso - 1 Comentário

    Se “foi o melhor livro que li este ano” seria porque deixou de sê-lo desde então… a meu ver, “é o melhor livro que li este ano” indica que permanece sendo. Agora que mudamos de ano, “é o melhor livro que li no ano passado” mantém essa nuance de significado.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Erro STOP 0x0000008E ao iniciar o Windows XP

Peguei dois computadores com esse problema em duas empresas diferentes de ontem para hoje, com a mesma causa, por isso acho bom dar o alerta.

O problema está sendo causado pela instalação de um tal “Baidu Security” ou “Baidu Antivirus”. Mesmo desinstalando, ele ainda deixa um serviço driver ativo (bhbase.sys) que impede o XP de iniciar. E como essas porcarias da Baidu estão sendo instaladas pelo instalador do Baixaqui junto com o que realmente você queria instalar, esse problema pode atingir muita gente.

Para consertar, entre pelo Modo de Segurança e use o Autoruns para desativar qualquer coisa da Baidu que encontrar nas seções “Services”. Não olhe apenas na aba de mesmo nome. Deixe em “Everything” e procure por “Baidu” em tudo. O problema é causado especificamente pelo serviço driver, mas encontrei outras coisas de potencial problemático mesmo depois de desinstalado o software.

Na primeira ocorrência do problema eu perdi um tempo considerável para chegar ao culpado porque a principal causa apontada em uma pesquisa no Google era defeito na RAM, seguida por problemas com drivers. Nesses casos não era nem uma coisa, nem outra.

Edit: A informação do último parágrafo está incorreta. É mesmo um driver, mas não um driver que apareça no Gerenciador de Dispositivos.

Eu é que me confundi. Drivers também são instalados na chave “Services” do Registro. Na figura abaixo você pode ver onde o driver da Baidu aparece no Autoruns;

18 comentários
  • snowzpoc - 311 Comentários

    Jefferson, muito bom ver seu post, tive problemas com algumas máquinas XP mesmo desde segunda-feira, e tava indicando RAM mesmo, mas interessante era que a máquina entrava em modo de segurança mas travava no modo normal; essas pragas de Baidu e companhia são o motivo de vários chamados devido a máquina lenta ou internet ruim. Obrigado por compartilhar. Ah, em uma máquina ontem, o Autoruns mostrou o 360hook.sys, então é bom dar uma olhada nisso também. Uso o JRT Removal pra limpar a maioria dessas pragas, dá uma boa ajuda, ele só falha um pouco ao conferir os atalhos [como no seu post anterior].

    • Jefferson - 6.606 Comentários

      O 360hookoem.sys, juntamente com dois outros drivers de nomes similares relacionados, estava presente nas duas máquinas e é costumeiramente instalado por aquele antivirus brasileiro altamente suspeito: “Psafe Protege”. Eu o desabilitei e ignorei, porque não parecia ter relação com o problema, mas agora que você falou eu dei uma olhada remotamente em uma das máquinas e a assinatura digital do mesmo era diferente. O instalado pelo Psafe Protege é assinado por um tal “Grupo Xango Tecnologia S/A” (que me faz pensar em um trabalho de macumba). Este estava assinado com um nome em caracteres não-latinos onde só se consegue ler “360” e “360.cn”.

       

       

      • Vagner "Ligeiro" - 29 Comentários

        Jefferson, se for o que penso, o 360 é um anti vírus também, um chines. E que imagino que o PSafe (ou melhor, a empresa PSafe) pegou a licença para usar aqui. Uma dica é ir no av comparativesPelo que noto em alguns computadores que já vi, principalmente os da Positivo, o PSafe tem vários programas, tipo “drive virtual”, “antivirus”, etc. Porém, como já vi que o bicho instala sozinho, é pesado e xarope para lidar, toda vez que vejo algum pc com PSafe, removo.

  • Matuto - 129 Comentários

    Interessante esse post. Eu lembro que esse ano já vi por aqui esse “Baidu” umas duas vezes, mas não foi preciso formatar e nem mostrava a tela azul. Se eu não estiver enganado, eu removi pelo Painel de Controle mesmo, mas sempre rodo o Spybot 1.6.2 e depois limpo o registro com o MV RegClean 6.9.

    Vou baixar esse Autoruns e dar uma olhada. Nunca utilizei.

  • Virtualuna - 1 Comentário

    Muito obrigado mesmo, Jefferson, já estava pensando em formatar 2 micros q chegaram aqui pra mim, agora, quando descobri aqui como resolver não usei o Autoruns, desinstalei o Baidu pelo painel de controle, e depois deletei todas chaves de registro q continha a palavra “baidu”, reiniciei e pronto funcionando.

  • Jefferson - 6.606 Comentários

    Atualizei o post com correções e acréscimos.

  • Matuto - 129 Comentários

    Então é por isso que ao desinstalar pelo Painel de Controle e limpar o registro com o MV RegClean, o problema foi resolvido, no meu caso.

  • snowzpoc - 311 Comentários

    Jefferson,  os que eu vi eram do site chines 360.cn também. Recomendaria também passar o Combofix e o Adwcleaner também.

  • Marcos - 1 Comentário

    Peguei um caso semelhante esta semana. STOP Error 8E e que não era problema de HD nem de memória. E com um agravante: após um scandisk na inicialização, o micro passou a não iniciar no modo seguro. Travava com tela preta e cursor piscando no canto superior esquerdo. Com o Hiren’s BootCD entrei no XP dele e manualmente removi o Baidu (de Arquivos de Programas, ALL Users, Meus Documentos do Usuário, System32 e etc…) Depois disso o micro passou a iniciar normalmente e terminei a limpeza do registro manualmente. Não sei se foi o “virus”, mas pelos logs do Windows, aparecia na inicialização erros do crypt32, indicando falha no update do Windows(que consegui corigir com essa dica: http://eventoid.blogspot.com.br/2010/05/windows-update-erro-0x80240030.html)

  • Saulo Benigno - 279 Comentários

    Ninguém aqui conhece o BankerFix? É nacional, feito pelo Linha Defensiva
    http://www.linhadefensiva.org/bankerfix/

    Eu só uso ele, tem resolvido muitos casos (não sei esse do post)

    Mas sempre vejo o pessoal recomendar SpyBot e outros mais confusos. Acho o BankerFix tão simples de usar.

    Alias, fora do Post, mas em casos desse tipo, recentemente passei por um caso que o BankerFix não resolveu, foi uma máquina no trabalho onde tinha um serviço (que acredito que tenha sido vírus) desligava os acentos áéóç do teclado. Nunca vi disso. Alguém já viu algo assim? Tive que eliminar como o Virtualuna fez, excluindo do registro.

    Bom saber que qualquer problema desse tipo é remover o Baidu. Já o Psafe Protege eu já vi em muita máquina, todo mundo sai instalando isso… pense num trambolho. Removo sempre :)

    • Vagner "Ligeiro" - 29 Comentários

      Saulo, digo por experiência que o Bankerfix é bom para remover só os virus tipo “banker” mesmo. 

      Para uma limpeza mais geral, tenho usado:

      – Adw Cleaner: um programa que limpa todos os adwares instalados (ou grande parte)
      – Combofix: considero a “bezetacil” para tirar alguns tipos de virus
      – Revo Uninstaller: bom para desinstalar com uma limpeza completa alguns tipos de adware, incluíndo o Baidu, DealPly e Babylon (com o chato “Browser Protect” :p)

      E por aí vai. O Adw Cleaner e o Combofix tu pega no Bleeping computer. 

  • Magno Lima - 8 Comentários

    Saulo, para os casos a que se propoe o bankerfix, e´ele, para mim, o melhor.
    Eu o uso ha quatro anos. Valeu.
    http://www.linhadefensiva.org/bankerfix/

  • caique Andrade - 1 Comentário

    Eu não consigo fazer nada, pois o meu teclado ele não funciona por causa do erro. Para mim ele aparece para eu escolher o modo iniciar com segurança, mas meu teclado na funciona, assim não posso escolher as opções.
    o que eu faço?

    • Jefferson - 6.606 Comentários

      Isso não tem nada a ver com esse problema. Você deve estar usando um teclado USB. Habilite “legacy USB” no BIOS ou coloque temporariamente um teclado PS2.

  • Ricardo Cérbero - 1 Comentário

    Dica muito útil, funcionou por aqui.

    Obrigado por compartilhar.

    Abraço.

  • alyssonmogno - 1 Comentário

    Obrigado cara, não podia formatar uma maquina aqui, e isto resolveu o meu problema!

  • Robert Boconcelo - 1 Comentário

    Muito boa a dica, meu pc tem instalado o Windows 32 bits Ultimate e estava com esse problema, eu tenho instalado o Tuneups 2014 e nunca chegava o desempenho a 100%, então eu instalei o programa Autoruns , executei o programa não em modo de segurança mas no normal procurei tudo com o nome baidu e suas extenções e desmarkei no autoruns e deletei
    quando fui ver o desempenho do pc estava 100% sem o erro.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

A terceira lei de Clark, segundo a Telexfree.

O escritor de ficção científica Arthur C. Clark é famoso (não entre os zumbis, claro) entre outras coisas por ser o autor da seguinte frase, chamada de “terceira lei de Clark”:

Qualquer tecnologia suficientemente avançada é indistinguível de magia.

Pois depois de ler e ouvir muitos defensores da Telexfraude, online e pessoalmente, eu proponho a versão/paródia “Telexfree” da lei:

Qualquer grau suficientemente avançado de estupidez é indistinguível de vigarice.

7 comentários
  • Matuto - 129 Comentários

    Eu acredito que alguns ainda defendam essas “empresas” por acharem que vão receber o dinheiro de volta ou já receberam, por conta dos “amigos” que entraram depois deles.

    Alguém precisa ser muito imbecil de achar que “não era nada”, depois do dono ser preso. Ou… tem alguma coisa por trás dessa “imbecilidade”.

    Eu tenho alguns amigos e outros conhecidos que fizeram propaganda do BBOM, Telexfree e Pripples pra mim. A vontade que eu tenho é de mandar pra um lugar bem longe!

  • Ednardo Silva - 4 Comentários

    Ótima definição!

  • Jefferson - 6.606 Comentários

    Eu acredito que alguns ainda defendam essas “empresas” por acharem que vão receber o dinheiro de volta ou já receberam, por conta dos “amigos” que entraram depois deles.

    Sim, há um grupo que sabe que “a casa caiu” mas continua com a encenação para não ficar mal com seus “afilhados”. Continua se enquadrando como vigarice.

    Eu tenho alguns amigos e outros conhecidos que fizeram propaganda do BBOM, Telexfree e Pripples pra mim. A vontade que eu tenho é de mandar pra um lugar bem longe!

    É o “efeito Telexfree”. Agora, qualquer um que se aproximar de mim com qualquer proposta que seja de “marketing multinível” vai levar um “chega prá lá”. Não importa se é MMN “sério” (se é que isso existe) ou pirâmide/Ponzi. As probabilidades de ser golpe maquiado, hoje, são muito altas e eu é que não vou perder meu tempo tentando fazer essa avaliação.

  • Matuto - 129 Comentários

    Essa semana eu soube que um conhecido meu perdeu 5 mil reais! Hehehehe… não sei se lamento ou se acho bom.

    Dinheiro fácil é complicado… prefiro me lascar me sujando de poeira de micro de oficina mecânica e resolver bronca no Windows 98 do quê jogar meu dinheiro num rolo doido desse.

  • VR5 - 397 Comentários

    Jefferson, sabes algo sobre a quantas anda o processo da Telexfree? E as reações dos “divulgadores”? Pelo que estou lendo, muitos já estão desisitndo. E mesmo que a Telexfree consiga continuar operando, seu foco terá que ser REALMENTE a venda do seu “famoso” (?) VOIP e não a captação de mais “divulgadores”… daí muitos não vão querer mesmo…

    • Jefferson - 6.606 Comentários

      Para a minha sorte, eu não preciso lidar com esses zumbis diariamente. Apenas duas pessoas próximas entraram nessa e as duas sabiam que era golpe e só estavam atrás do dinheiro fácil, então eu não tenho que ouvir delas coisas como “Telexfree é de Deus!” ou “Você é um ignorante!”.

      Eu procuro noticias todos os dias. Estou aqui na torcida pelo confisco dos bens dos team builders e por uma movimentação da polícia dos EUA, para calar a boca de pelo menos alguns dos retardados.

      O melhor lugar para acompanhar isso tem sido o site BehindMLM

      http://behindmlm.com/category/companies/telexfree/

      Mas alguém de lá já disse que investigações desse tipo lá podem ficar na surdina por até dois anos até o FBI enfiar o pé na porta deles e levar todo mundo preso (de verdade, não o “ir preso” aqui do Brasil).

  • Matuto - 129 Comentários

    Eu já soube que o dono de umas dessas daí tá solto. No Brasil, quem tem dinheiro, tem regalias.

    Eu tô doido pra chegar um vendedor de MMN na minha porta pra inaugurar uma G28 que comprei.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

O dono da Amazon fez péssimo negócio ao comprar o Washington Post.

Poderia ter juntado um dinheirinho a mais e comprado a Telexfree!

Raciocine comigo: Jeff Bezos desembolsou 250 milhoes de dólares (R$575 milhões) de sua fortuna pessoal para comprar uma empresa americana símbolo de um modelo de negócios ultrapassado.  Com mais a merreca de R$85 milhões ele compraria a marca Telexfree! O gigante da publicidade digital e do voip que opera em 40 paises e concorre com o Skype, os bancos, a Rede Globo e as operadoras de telefonia!

É (quase) sério! A Telexfree acha que só a sua marca vale R$660 milhões de reais.

7 comentários
  • Marcelo Cabral - 4 Comentários

    A Info fez uma entrevista com um “Divulgador” da TelexFree que mais parece uma propaganda paga:

    http://info.abril.com.br/noticias/mercado/2013/08/telexfree-nao-me-obriga-a-convidar-ninguem-diz-divulgador.shtml

    • Jefferson - 6.606 Comentários

      O que, infelizmente, não me surpreende. A INFO não tem competência nem em tecnologia, o que já seria sua obrigação. Imagine quando o assunto envolve também economia.

      Mas eu acho bom dar espaço para esses “mega divulgadores” falarem, porque é atrás deles que o MP tem que ir também. É como receptar mercadoria roubada. Você pode até não saber que era roubada mas precisa responder a inquérito e, claro, devolver a mercadoria.

    • Jefferson - 6.606 Comentários

      A propósito “A Telexfree não me obriga a convidar ninguém” é verdade, sim. Mas qualquer pessoa madura sabe que por trás de uma verdade podem se esconder um monte de mentiras. Sim, na Telexfree você ganha dinheiro até se não convidar ninguém, mas o rendimento é *muito maior* se você convidar. Na verdade, oferecer ganhos mesmo para quem não convida ninguém faz parte da estratégia para camuflar a pirâmide. A Telexfree perde dinheiro com cada um que opta por não convidar ninguém, mas é um número insignificante, dada a diferença de ganhos.

      Claro, essa minha explicação é apenas uma formalidade. Informalmente TODO MUNDO SABE DISSO. Porque não conheço *ninguém* que tenha sido interpelado por alguém oferecendo VOIP Telexfree. TODO MUNDO oferece “a oportunidade de investimento”.

    • Jefferson - 6.606 Comentários

      Olha só… eu demorei a notar que essa é uma tática diversionista (a falácia Ignoratio Elechio). A Telexfree obrigar ou não é fato irrelevante. O que sugere o ilícito é tirar a maior parte dos seus ganhos da adesão de novos membros. 

       

  • Marcelo Cabral - 4 Comentários

    O que achei estranho na matéria é que o entrevistado usa de suas falácias, faz propaganda descarada, e não existe nenhum comentário ou contraponto do jornalista, que deveria analisar de forma isenta todos os lados.

  • Luis Fernando - 12 Comentários

    Ryan, o Avast tá alertando cavalo de tróia pro seu blog. Se eu entrar por aqui: https://ryan.com.br/blogs/quicktalk/ ele alerta(http://www.avast.com/pt-br/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_80_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fpt-br%2Fvirus-alert-default&p_vir=JS:Includer-AHL%20%5BTrj%5D&p_prc=C:\Program%20Files\Mozilla%20Firefox\firefox.exe&p_obj=https://ryan.com.br/blogs/quicktalk/&p_var=.%2Ffa%2Fpt-br%2Fvirus-alert-default&p_elm=7&p_lex=231&p_lid=pt-br&p_lng=pt&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_vep=8&p_ves=0&p_vbd=1489&p_hid=33ad1118-04d9-4971-b67b-f18021ad2bbf) e para a navegação.

    Caso entre por um link de post, é tranquilo.

    Muito estranho.

    • Jefferson - 6.606 Comentários

      Obrigado por me avisar, mas estou ciente do problema desde ontem porque o Snow Zpoc me avisou também. Eu suponho que o AVAST esteja implicando com um dos posts que aparecem na página principal. Eu escondi o post agora. Por favor veja se o problema sumiu.

      Eu não uso antivirus e esqueci de fazer esse teste quando estava com o notebook de um cliente.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Dono da Priples e sua esposa são presos em Pernambuco

Demorou (muito) mas pelo menos o mais descarado esquema Ponzi do planeta (talvez da galáxia) foi paralisado.

É claro que eu não espero que fiquem presos por muito tempo. O princípio da justiça brasileira de que “a liberdade é o bem maior do indivíduo” costuma prevalecer e é muito difícil manter um estelionatário preso sem julgamento (com 70 milhões no banco e 300 mil dólares debaixo do colchão o que não vai faltar é advogado), mas que é uma boa notícia, é!

1 comentário
  • Anonymous - 1 Comentário

    Interessante que foram presos. Nao sou `a favor de mante-los na cadeia se nao houver base legal para isso, agora bloquear os bens e confiscar passaportes me parece o minimo de “due diligence” que as autoridades deveriam demonstrar.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Estelionato é uma arte e o bom estelionatário sabe que não basta pegar o dinheiro.

Ele tem que poder rir muito da vítima.

O bordão da Telexfraude “Voa Telexfree” só não soa cômico na cabeça dos zumbis. Para qualquer um que veja a Telexfree como ela é (uma fraude), “Voa Telexfree” é uma piada pronta, meticulosamente preparada pelos donos da empresa para dar muitas gargalhadas enquanto torram o dinheiro dos trouxas em alguma praia paradisíaca do exterior.

E o que dizer do dia do lançamento da Priples, estampado na página principal da empresa um dia antes do site ser bloqueado pela justiça?

Seria de se esperar que qualquer empresário consciente evitasse iniciar um empreendimento público no dia primeiro de abril, certo?

Se procurar, tenho certeza que a gente encontra o número 171 em algum documento importante exibido por essas “empresas” para os trouxas.

4 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Tivizen: uma ótima idéia que ainda precisa melhorar.

Quem não suporta penduricalhos vai achar de cara a idéia péssima. O Tivizen é um aparelho que, conectado à entrada USB do seu tablet ou smartphone e com ajuda de uma app, o transforma em uma TV digital.

Os problemas ficam por conta de:

  • Compatibilidade: não é todo aparelho Android que suporta, embora não haja esse problema com os da Apple (hardware padronizado);
  • O preço: Custa entre R$150 (preço do ML) a R$250 (fastshop);

Como justificar pagar esse preço por um dispositivo que aparentemente só sintoniza 1seg (não é de alta definição), se um Motorola Razr D1 TV, um smartphone Android de qualidade razoável e completo com suporte a TV digital (1seg) e analógica, pode ser encontrado por R$499 (R$440 no boleto)? Só se você já tiver pago uma fortuna no seu aparelho né? Mas só porque “comparativamente” não custa muito. E não encontrei o modelo com suporte ao padrão brasileiro em nenhuma loja online do exterior por um preço razoável.

O preço só fica bem atraente se você puder ir ao Paraguai: Apenas 33 dólares.

5 comentários
  • Fabio - 3 Comentários

    Tem o modelo bluetooth, servindo pra mais de um tipo de dispositivo.

    • Jefferson - 6.606 Comentários

      Eu não sei se comprar um modelo BT seria uma boa idéia.

      * É certamente mais caro;
      * Requer sua própria fonte de energia ou ser carregado de tempos em tempos;
      * Não vai ajudar em nada na autonomia do smartphone/tablet, porque é capaz do receptor BT consumir mais energia do que o sintonizador Tivizen plugado diretamente;
      * Certamente será mais volumoso (embora nem sempre muito);
      * Depender de um troço sem fio para receber outra comunicação sem fio que ocorre em tempo real me parece abusar muito da sorte. É uma variável a mais para diagnosticar;
      * Aí minha certeza de que é 1seg aumenta. 720p via BT? acho difícil funcionar direito, se é que funciona;

  • Jefferson - 6.606 Comentários

    Êpa! onde você viu modelo BT? Só estou vendo Wi-Fi no site.

  • Jefferson - 6.606 Comentários

    Pelo jeito esse Tivizen tem mais problemas do que parece. Em nenhum lugar na propaganda oficial se menciona “alta definição” e o site oficial deixa muito a desejar no quesito especificações. A marca existe pelo menos 2011 e só vim saber de sua existência agora, o que sugere que ou foi mais um dos meus lapsos (como quando eu passei um ano sem saber que a Mcafee tinha sido comprada pela Intel) ou o produto não é grande coisa.

    E a “identidade” do produto é confusa. Encontro reviews dizendo que  é “Elgato Tivizen“, “Humax Tivizen” e “Icube Tivizen”. Parece até um produto “made in china” revendido por várias empresas, mas supostamente ele é coreano.

  • Fabio - 3 Comentários

    Eu não sei se comprar um modelo BT seria uma boa idéia. (pra mim seria)

    * É certamente mais caro; (Sim)

    * Requer sua própria fonte de energia ou ser carregado de tempos em tempos; (isso e bom ou ruim depende do perfil do usuario – pro meu perfil e melhor)

    * Não vai ajudar em nada na autonomia do smartphone/tablet, porque é capaz do receptor BT consumir mais energia do que o sintonizador Tivizen plugado diretamente; (ando com bateria extra que me recarrega qualquer aparelho)

    * Certamente será mais volumoso (embora nem sempre muito); (pouca coisa)

    * Depender de um troço sem fio para receber outra comunicação sem fio que ocorre em tempo real me parece abusar muito da sorte. É uma variável a mais para diagnosticar; (eu espero que funcione e nao que tenha que diagnosticar nada)

    * Aí minha certeza de que é 1seg aumenta. 720p via BT? acho difícil funcionar direito, se é que funciona; (quem disse que e 720p?? 720p no cel pra ver eventualmente um jornal nacional nao e o fmeu objetivo)

    Consideracao pessoal. pro meu perfil BT ou Wifi seria o ideal por um simples motivo – tenho aparelho android e ios com entradas distintas, fora o fato que provavelmente com boa vontade deve rolar um driver pra rodar no notebook tambem. fora isso ha o fato que se vc estiver num local com pouco sinal vc pode colocar o receptor no melhor local sem ficar preso a esse local ex num basculante.

    Repetindo, pro meu perfil e uso o ideal e um aparelho q possa ser pareado independentemente do tipo de entrada de hardware, obvio que nao se aplica a todos.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »