 Jefferson,  16 de janeiro de 2012, manutenção Depois de anos sem se incomodar com isso, a Microsoft colocou na sua blacklist mais um serial “corporate” do XP amplamente usado no Brasil. Relatos de instalações acusando “Você pode ter sido vítima de falsificação de software” estão começando a pipocar.
E aparentemente não é mais tão simples se livrar dessa mensagem como era antes. A versão anterior do WGA ia para o inferno dos bits meramente apagando-se um diretório em c:\windows\system32\
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  13 de janeiro de 2012, malware, manutenção Ao chegar ao cliente ontem me deparei com uma situação familiar que logo ficou bizarra. Era o Windows Seven acusando não ser uma cópia original logo ao iniciar. Porém ao contrário do que eu estava acostumado a ver, não havia opção para continuar usando o computador. Se eu não quisesse fazer a ativação, o computador era desligado.
Então eu prestei atenção às mensagens e a verdadeira natureza do que eu estava enfrentando ficou evidente. A primeira mensagem dizia:
“Seus documentos estão agora criptografados…”
E não existe a menor chance da Microsoft fazer uma m**da dessas.
A segunda mensagem dizia;
“Ative o seu Windows agora por apenas R$15”
E também não existe a menor chance da MS cobrar tão barato pelo Windows!
Digitei CTR-ALT-DEL para abrir o Gerenciador de Tarefas e encontrei um processo estranho “xplorer.exe”, que ao ser finalizado fazia a mensagem desaparecer. Usando o comando Executar do Gerenciador abri o Autoruns no meu pendrive e pude constatar que o tal xplorer.exe estava sendo executado como “Shell” na inicialização, por isso o usuário perdia totalmente o uso da máquina. Usando o próprio Autoruns eu desativei a chamada ao malware e reiniciei.
Problema resolvido.
Ao ver o ícone do programa malicioso o filho do cliente admitiu que havia executado aquilo achando que fosse um CD de música baixado do 4shared.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de dezembro de 2011, manutenção A cada vez que o usuário entrava no site, pedia para instalar o plugin de segurança duas vezes (um de 308KB e outro de 3.8MB). Depois de instalado, podia acessar a conta, mas fechando o Firefox e abrindo de novo, pedia para instalar os dois plugins outra vez.
Fiz isso umas sete vezes, testando como usuário Limitado e como Administrador. Rodei o programa diagnósticoBB, mas não teve jeito.
Acabei configurando o usuário para usar o IE para acessar o BB.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  13 de outubro de 2011, manutenção Pela primeira vez eu tentei (e tive sucesso) instalar o XP em um notebook sem perder a instalação original do Seven.
O problema se divide nos seguintes passos:
1) Reorganizar as partições do HDD para que o XP possa ser instalado na primeira partição
2) Instalar o XP na primeira partição certificando-se que instale como C:
3) Reativar a instalação do Seven
Minha experiência com o LG C400
O notebook por default tem 4 partições
1) Boot (1.5GB)
2) Sistema
3) Dados
4) Diagnóstico e Recuperação (EISA – 15GB)
Dando boot por um CD com o EASEUS Partition Master, mudei o status da partição 2 para “hidden” (foi preciso definir antes a partição 1 como Ativa para “desativar” a partição 2) e em seguida apaguei as partições 1 e 3 e movi a partição 2 de modo a deixar um espaço não particionado de 100GB no início do disco. Ficou assim:
1) Espaço não particionado
2) Seven (oculta)
3) Espaço não particionado
4) Diagnóstico e Recuperação (EISA – 15GB)
Configurei o BIOS para modo IDE (como AHCI meu CD do XP não tinha os drivers necessários) e fiz a instalação no espaço não particionado inicial. Por alguma razão mesmo assim o XP foi instalado como F: e eu cheguei a achar que não funcionaria. Mas precisei apagar a instalação do XP por outra razão e na segunda instalação ela veio como C:
Instalei o EasyBCD 2.0 e com sua ajuda reinstalei o gerenciador de boot do Seven no MBR e construí um menu para chamar os dois sistemas operacionais. Eu tentei inicialmente com o EasyBCD 1.7.2 (que eu prefiro) mas o programa se atrapalhou completamente com a perda da partição de boot. O EasyBCD 2.0 conseguiu contornar o problema criando o diretório c:boot.
Funcionou!
O único problema é que a instalação do Seven, que está configurada para AHCI, não roda enquanto o notebook estiver no modo IDE. Para o caso deste notebook, ter que mudar o modo no BIOS antes de alternar entre sistemas é satisfatório, se não fosse eu teria que descobrir como colocar o Seven no modo IDE ou ou XP no modo AHCI.
Nota: A partição de diagnóstico não tem importância para mim ou para o cliente. Eu a preservei mas não sei se vou ter tempo de testar se ela ainda vai funcionar.
Liked by: Carlos Augusto
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  12 de outubro de 2011, manutenção 
Seguindo uma sugestão feita por Ygor Almeida semanas atrás, estou testando o DriverPack Solution
Gostei. Usei três vezes, em três notebooks, e só ficou faltando um driver (não-essencial). O danado poupa muito tempo em trabalho manual e pesquisa.
Eu não gravei como DVD. Estou usando como um ISO mesmo, no meu HDD externo, que eu monto com o Daemon Tools em máquinas novas.
Liked by: Rafael D, Leandro Souza, Carlos Augusto
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  09 de outubro de 2011, hardware, manutenção 
Depois de ler algumas boas opiniões a respeito, indiquei o Aspire One AO722 para uma cliente e uma amiga.
http://www.walmart.com.br/produto/Informatica/Notebooks/Acer/300900-Notebook-AMD-C-Series-processor-C-50-AO722-BZ893
Estou com o da cliente aqui e apanhei bastante para fazer o DXVA funcionar. Sem ele, tentar assistir a um h.264 1080p é no mínimo desagradável, com a imagem gaguejando ou, pior, o áudio saindo de sincronismo.
Eu sabia que o notebook suportava DXVA por dois motivos:
+Alguns comentários que achei no Google confirmavam isso;
+A ferramenta DXVAChecker indicava suporte.
Mas se dependesse da dupla ffdshow e KMplayer, eu teria concluído que não. Embora o KMplayer tenha suporte teórico a DXVA, a execução por conta exclusiva dele ficava um lixo. E deixando por conta do ffdshow, não consegui fazer de jeito nenhum que o DXVA fosse ativado (sempre aparecia o ícone de execução “normal” do ffdshow).
Já usando o Media Player Classic Home Cinema, a coisa muda.
Desativando o suporte interno a DXVA do MPC-HC, o ffdshow carrega o módulo DXVA automaticamente. O que já seria bom. Porém deixando a coisa por conta do MPC-HC fica ainda melhor, porque o consumo de CPU cai. Edit: devo ter misturado resultados. Repeti os testes e o consumo de CPU é o mesmo usando ou não o ffdshow. Fica abaixo dos 20%. Não tenho certeza, mas é possível que se não fosse necessário fazer o downscaling (a resolução desse netbook é mais próxima de 720p), o consumo de CPU seria ainda menor.
Testes usando o Windows Seven 32 bits SP1
Se o MPC-HC ficar reclamando que o DirectX está desatualizado, instale isto
Sim, mesmo no Seven SP1, o DirectX está “desatualizado”.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  03 de setembro de 2011, manutenção, software #manutenção
Evagoras Junior perguntou em outro post:
"Sobre programas atualizados. Alguém conhece um que seja prático no sentido de avisar quando houver novas versões e baixar um conjunto de aplicativos pré-definidos de uma vez só. Por ex:. CCleaner, Flash, Java, etc… Eu sei que o Orbit faz +- isso, mas ainda não tem a praticidade que eu gostaria."
Eu não ia falar sobre isso agora, porque ainda estou testando, mas como estava na minha "pauta" e alguém solicitou a informação…
É público e notório que eu não dou a mínima importância para ficar atualizando o software que eu uso. Então os "atualizadores" que procuram novas versões para os programas que eu tenho instalados (quase todos) não me interessam. Porém quando eu instalo uma nova máquina para um cliente eu gosto de colocar as versões mais recentes de algumas aplicações do meu "kit básico", como Java, Flash, Firefox, antivirus, pacote de definições do antivirus, etc. Para isso eu preciso dos instaladores atualizados.
Por muito tempo eu procurei por um programa que baixasse os instaladores para mim. Só encontrei um capaz disso há duas semanas: Ketarin:
https://ketarin.org/
O funcionamento básico é simples. Você diz ao Ketarin o URL do arquivo que você quer baixar e a pasta onde vai salvar. Na primeira rodada Ketarin vai simplesmente salvar o arquivo, mas nas próximas, só se o arquivo online tiver sido modificado.
Já estou usando para:
Java: http://javadl.sun.com/webapps/download/AutoDL?BundleId=52247 Firefox 3.6: http://download.mozilla.org/?product=firefox-{version}&os=win&lang=pt-BR Avast 6: http://files.avast.com/iavs5x/setup_av_free.exe Definições do Avast 5 e 6: http://files.avast.com/iavs5x/vpsupd.exe
Atenção para o caso do Firefox, que requer o uso de variáveis, como explicado aqui: http://wiki.ketarin.org/index.php/Basics
Deficiências do Ketarin (identificadas até o momento) +Requer o (maldito) .NET. +Não mostra velocidade de download, nem tempo estimado para o término.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  01 de setembro de 2011, manutenção, Redes, software Eu precisei começar o monitoramento remoto da rede de um cliente. Para simplificar minha vida, habilitei o acesso apenas ao servidor (Windows 2003) e de lá eu posso acessar as estações. Para saber que estações estavam ligadas eu comecei a testar vários “IP scanners” e fiquei surpreso com uma coisa: nenhum deles tinha suporte a dar “Friendly Names” (ou comentários) às estações, como é possível fazer no Overlook Fing do Android.
Isso é importante por alguns motivos:
- Conseguir distinguir rodeadores, cameras IP e modem do resto das estações – Esses dispositivos não respondem à varredura com um “nome”;
- Algumas estações, por razões que não pude investigar ainda (provavelmente configurações de segurança) simplesmente não se identificam.
Assim no final da varredura eu acabo com um monte de endereços IP que eu não faço a menor idéia do que sejam. É preciso fazer uma anotação de que dispositivo está atrelado a cada IP (no caso de rede com IP fixo) ou endereço MAC (mais confiável). Isso é muito “anos 90” para o meu gosto. É preciso fazer como o Overlook Fing: dar uma chance ao usuário de fazer anotações sobre cada dispositivo.
Eu só fui encontrar isso no Softperfect Network Scanner (SNS):
Os mais populares scanners gratuitos que encontrei não tem essa capacidade:
E o SNS implementa isso muito bem. Você pode mapear os comentários tanto ao IP quanto ao MAC. E pode abrir uma sessão Remote Desktop para as máquinas direto do programa.
A única coisa chata é que ele não se oferece para preencher automaticamente a rede onde vai fazer a varredura baseado no IP da máquina local. Mas como você pode criar “bookmarks” onde salva as sub-redes, isso aborrece apenas nos primeiros usos do programa.
No momento estou muito satisfeito com o programa. Já foi para o meu kit.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  22 de agosto de 2011, manutenção Há uns três meses o computador de um cliente pifou. Como era um Pavilion s3320br (placa mãe Irvine) não tinha conserto viável (qualquer placa-mãe que entre nele custa uma fortuna) e o computador ficou aqui em casa esperando que o cliente comprasse um novo. Uma das primeiras coisas que fiz quando o computador pifado chegou foi clonar o HDD. Fiz duas cópias, por precaução. O que era mais urgente eu gravei em DVD e entreguei ao cliente.
Geralmente esse meu cuidado se mostra desnecessário, mas desta vez valeu a pena. Ontem o cliente anunciou que havia comprado um computador novo e me chamou para copiar os arquivos dele de volta.
E cadê o HDD dele funcionar?
320GB, Western Digital. Decola, mas fica fazendo tic-tic-tic e nada de ser reconhecido. Não “gostou” de passar três meses parado.
Como eu tinha cópias, nada mudou. Levei tudo para o cliente em um HDD meu. Mas imagine explicar isso se eu não tivesse.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  22 de agosto de 2011, ADSL, manutenção, Segurança Hoje eu flagrei um exploit que eu só conhecia na teoria.
O cliente me chamou dizendo que não conseguia acessar vários sites, incluindo o UOL, no notebook, mas o MSN funcionava. Assim que eu botei o olho no IE eu sabia que havia um malware na máquina, porque havia uma janela de publicidade semelhante às que o programa Super Tela abre na frente do vídeo, com um botão “fechar” minúsculo.
Ao tentar abrir uol.com.br, eu era redirecionado automaticamente para globo.com, mas a página que abria não era a globo.com. Era uma página (até bem organizada) repleta de propaganda do tipo adsense, que simulava a página de um provedor de hospedagem. Estava lá na barra de endereços: http://www.globo.com, mas a página não tinha nada a ver.
Mas e cadê o danado do malware?
Desativei todos complementos do IE, redefini para a configuração default, verifiquei configurações de proxy, arquivo hosts, configuração de DNS, usei o Autoruns e o Process Explorer para examinar os processos… tudo parecia “normal”.
Tentei baixar o bankerfix, mas a página era automaticamente bloqueada.
Fiquei desconfiado. São raros os malwares que eu não consigo detectar usando o Autoruns e o Process Explorer. Teria que ser um negócio bem feito para passar abaixo do meu radar. E um malware dedicado a propaganda nunca é tão elaborado assim. Comecei a desconfiar de outra coisa.
Conectei o meu notebook à rede do cliente e tentei acessar o UOL. Mesmo problema.
Então eu sabia o que era.
O cliente tem três roteadores em cascata:
Modem DSL 500B -> Roteador VOIP – > Roteador Wireless
Saí olhando as configurações de DNS de um por um até chegar ao modem, onde não consegui entrar na configuração. As senhas habituais para um DSL-500B não funcionavam.
O FDP tinha mudado as configurações de DNS do modem remotamente, apontando para o seu próprio servidor, e mudou a senha de acesso. Assim a rede toda estava “infectada”, sem nenhum computador estar.
Resetei o modem, configurei para o Velox e mudei a senha de acesso. Problema resolvido.
Liked by: Bruno Oliveira, pedro santo
(Prefira clicar em "Responder" se estiver comentando um comentário)
|
|
Recebi alguns chamados de clientes com o mesmo problema. No meu caso, fiz aquele procedimento de apagar um conteúdo no registro, depois usei o msoobe pra registrar um novo serial e deu certo. Mas como tu mesmo falou, quando esse outro serial “ouro” cair, não sei.
O ideal é instalar o XP, o SP3 (se já não estiver integrado) e desativar as atualizações automáticas. Não tive paciência de ver qual atualização gera o “problema”, mas sei que tem haver com isso porque outras máquinas que não acessam a internet ainda não tiveram o problema.
Eu usei o WGA remover (baixei do baixaki) e ele removeu o aviso. Depois, desativei as atualizações automáticas e até agora não tive problemas com a mensagem novamente.
Também socorri dois amigos esses dias por causa disso. Minha abordagem foi um pouco diferente, já que o WGA Remover não funcionou.
Usei a restauração do sistema e voltei alguns dias atras, antes da atualização fatídica que instalou o WGA. Desativei as atualizações automáticas pronto.
Melhor do que ficar com aquele aviso na tela.
Uso o muBlinder em quem conheço que ainda usa o XP e não tenho problemas
Já o meu arrumei uma forma um pouco mais simples com o “Genuine XP”. É uma chave de registro, basta apenas clicar em cima dela e instalar que seu Windows estára ativado, sem a mensagem e atualizando perfeitamente rsrs
Não sei ao certo o motivo dele resolver só sei que altera uma chave e o mais importante, resolve! E até o momento não tive nenhum problema causado por isso.