Ela quer que você use o Seven…

Depois de anos sem se incomodar com isso, a Microsoft colocou na sua blacklist mais um serial “corporate” do XP amplamente usado no Brasil. Relatos de instalações acusando “Você pode ter sido vítima de falsificação de software” estão começando a pipocar.

E aparentemente não é mais tão simples se livrar dessa mensagem como era antes. A versão anterior do WGA ia para o inferno dos bits meramente apagando-se um diretório em c:\windows\system32\

5 comentários
  • wagnerferreira - 129 Comentários

    Recebi alguns chamados de clientes com o mesmo problema. No meu caso, fiz aquele procedimento de apagar um conteúdo no registro, depois usei o msoobe pra registrar um novo serial e deu certo. Mas como tu mesmo falou, quando esse outro serial “ouro” cair, não sei.
    O ideal é instalar o XP, o SP3 (se já não estiver integrado) e desativar as atualizações automáticas. Não tive paciência de ver qual atualização gera o “problema”, mas sei que tem haver com isso porque outras máquinas que não acessam a internet ainda não tiveram o problema.
     

  • ricardomenzer - 143 Comentários

    Eu usei o WGA remover (baixei do baixaki) e ele removeu o aviso. Depois, desativei as atualizações automáticas e até agora não tive problemas com a mensagem novamente.

  • Luciano - 493 Comentários

    Também socorri dois amigos esses dias por causa disso. Minha abordagem foi um pouco diferente, já que o WGA Remover não funcionou.
    Usei a restauração do sistema e voltei alguns dias atras, antes da atualização fatídica que instalou o WGA. Desativei as atualizações automáticas pronto. :lol:

    Melhor do que ficar com aquele aviso na tela. :-P

  • Saulo Benigno - 279 Comentários

    Uso o muBlinder em quem conheço que ainda usa o XP e não tenho problemas :)

  • Bruno Fumis - 2 Comentários

    Já o meu arrumei uma forma um pouco mais simples com o “Genuine XP”. É uma chave de registro, basta apenas clicar em cima dela e instalar que seu Windows estára ativado, sem a mensagem e atualizando perfeitamente rsrs
    Não sei ao certo o motivo dele resolver só sei que altera uma chave e o mais importante, resolve! E até o momento não tive nenhum problema causado por isso.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

R$15 para ativar o Windows Seven

Ao chegar ao cliente ontem me deparei com uma situação familiar que logo ficou bizarra. Era o Windows Seven acusando não ser uma cópia original logo ao iniciar. Porém ao contrário do que eu estava acostumado a ver, não havia opção para continuar usando o computador. Se eu não quisesse fazer a ativação, o computador era desligado.

Então eu prestei atenção às mensagens e a verdadeira natureza do que eu estava enfrentando ficou evidente. A primeira mensagem dizia:

“Seus documentos estão agora criptografados…”

E não existe a menor chance da Microsoft fazer uma m**da dessas.

A segunda mensagem dizia;

“Ative o seu Windows agora por apenas R$15”

E também não existe a menor chance da MS cobrar tão barato pelo Windows!

Digitei CTR-ALT-DEL para abrir o Gerenciador de Tarefas e encontrei um processo estranho “xplorer.exe”, que ao ser finalizado fazia a mensagem desaparecer. Usando o comando Executar do Gerenciador abri o Autoruns no meu pendrive e pude constatar que o tal xplorer.exe estava sendo executado como “Shell” na inicialização, por isso o usuário perdia totalmente o uso da máquina. Usando o próprio Autoruns eu desativei a chamada ao malware e reiniciei.

Problema resolvido.

Ao ver o ícone do programa malicioso o filho do cliente admitiu que havia executado aquilo achando que fosse um CD de música baixado do 4shared.

2 comentários
  • Saulo Benigno - 279 Comentários

    Essa é totalmente nova, uau… deve ter tanta gente que paga os 15 reais para ter seu Windows “original”, impressionante.

    Fiquei curioso para onde leva, onde você compra, paga, etc… quais os sites. Como é feito o pagamento.

  • wagnerferreira - 129 Comentários

    Essa eu também nunca vi. Mas tenho que admitir que é bem bolado. Tem muito usuário “burro” por aí ainda.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Hoje eu levei uma surra da dupla Banco do Brasil e Firefox

A cada vez que o usuário entrava no site, pedia para instalar o plugin de segurança duas vezes (um de 308KB e outro de 3.8MB). Depois de instalado, podia acessar a conta, mas fechando o Firefox e abrindo de novo, pedia para instalar os dois plugins outra vez.

Fiz isso umas sete vezes, testando como usuário Limitado e como Administrador. Rodei o programa diagnósticoBB, mas não teve jeito.

Acabei configurando o usuário para usar o IE para acessar o BB.

4 comentários
  • Rafael Netto - 4 Comentários

    Olá Ryan, parabéns pelo novo site. Já estava sentindo falta.

    Também apanhei da dupla FF+BB, ele pedia pra atualizar o plugin de segurança e o download não funcionava. Quando enfim funcionou, recebi a mensagem que o plugin não é compatível com FF 3.6.x. Se não me engano você usa essa versão, então deve ser esse o problema.

    Eu resolvi o meu acesso ao BB usando o Chrome.

  • rafaeld - 2 Comentários

    (estreando a nova casa)

    Eu também, nos últimos tempos, tenho tido problemas com essa dupla.
    Era Windows 7?

    No meu computador do trabalho há umas duas semanas comecei a ter problemas com isso. É W7 64 bits. A conta é limitada. Mas dentro de uma VM com Windows XP o problema não ocorreu.
    E ontem no notebook de minha esposa com usuário limitado também deu problema, também W7 x64. Alternei para um usuário admin e deu certo.

  • Luciano - 493 Comentários

    Tem algo de muito podre nessa versão do plugin de segurança do BB. Aqui no Windows 2000 e Firefox 8, dá um erro com a mensagem 7E2-A755-A40A8A5E886C}\components\gbmzh_bb.dll ao iniciar. Clicando em OK, o carregamento prossegue. E o netbaking funciona normalmente.

    Com o Firefox 4, dava erro com o mesmo arquivo (gbmzh_bb.dll) porem travava o Firefox, obrigando a matá-lo pelo gerenciado de tarefas e iniciar o Firefox pelo modo seguro (que desliga todos os plugins). Neste caso eu tive que desinstalar o plugin e acessar o netbaking usando Java.

    Para iniciar o Firefox em modo de segurança, você tem que acrescentar um parametro no atalho:

    “C:\Arquivos De Programas\Mozilla Firefox\firefox.exe” -safe-mode

    Anote isso, pode ser útil pra remover algum plugin que esta dando crash no Firefox.

  • Alex - 1 Comentário

    Para solucionar o problema da mensagem eu apenas iniciei o Mozilla no modo seguro, cliquei em ferramentas, após complementos, extensões e desativei o plugin do banco do Brasil.
    Desapareceu a mensagem 7E2-A755-A40A8A5E886C}\components\gbmzh_bb.dll
     

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Instalando o XP após instalar o Windows 7

Pela primeira vez eu tentei (e tive sucesso) instalar o XP em um notebook sem perder a instalação original do Seven.

O problema se divide nos seguintes passos:

1) Reorganizar as partições do HDD para que o XP possa ser instalado na primeira partição
2) Instalar o XP na primeira partição certificando-se que instale como C:
3) Reativar a instalação do Seven

Minha experiência com o LG C400

O notebook por default tem 4 partições

1) Boot (1.5GB)
2) Sistema
3) Dados
4) Diagnóstico e Recuperação (EISA – 15GB)

Dando boot por um CD com o EASEUS Partition Master, mudei o status da partição 2 para “hidden” (foi preciso definir antes a partição 1 como Ativa para “desativar” a partição 2) e em seguida apaguei as partições 1 e 3 e movi a partição 2 de modo a deixar um espaço não particionado de 100GB no início do disco. Ficou assim:

1) Espaço não particionado
2) Seven (oculta)
3) Espaço não particionado
4) Diagnóstico e Recuperação (EISA – 15GB)

Configurei o BIOS para modo IDE (como AHCI meu CD do XP não tinha os drivers necessários) e fiz a instalação no espaço não particionado inicial. Por alguma razão mesmo assim o XP foi instalado como F: e eu cheguei a achar que não funcionaria. Mas precisei apagar a instalação do XP por outra razão e na segunda instalação ela veio como C:

Instalei o EasyBCD 2.0 e com sua ajuda reinstalei o gerenciador de boot do Seven no MBR e construí um menu para chamar os dois sistemas operacionais. Eu tentei inicialmente com o EasyBCD 1.7.2 (que eu prefiro) mas o programa se atrapalhou completamente com a perda da partição de boot. O EasyBCD 2.0 conseguiu contornar o problema criando o diretório c:boot.

Funcionou!

O único problema é que a instalação do Seven, que está configurada para AHCI, não roda enquanto o notebook estiver no modo IDE. Para o caso deste notebook, ter que mudar o modo no BIOS antes de alternar entre sistemas é satisfatório, se não fosse eu teria que descobrir como colocar o Seven no modo IDE ou ou XP no modo AHCI.

Nota: A partição de diagnóstico não tem importância para mim ou para o cliente. Eu a preservei mas não sei se vou ter tempo de testar se ela ainda vai funcionar.

 


Liked by: Carlos Augusto

2 comentários
  • Esse trabalho todo para usar o XP sem perder o Seven????? Poxa… ainda existe gente que gosta desse sistema viu.

    O Seven é muito melhor, mesmo.

    O Cliente tem algum motivo específico em hoje em dia, 2011, ainda querer o XP?

  • Jefferson - 6.606 Comentários

    Ele levou muito tempo para aprender a usar o XP e usa o notebook para trabalhar. Trocar pelo Seven iria demandar uma penosa adaptação para ele.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Testando o Driverpack Solution

Seguindo uma sugestão feita por Ygor Almeida semanas atrás, estou testando o DriverPack Solution

Gostei. Usei três vezes, em três notebooks, e só ficou faltando um driver (não-essencial). O danado poupa muito tempo em trabalho manual e pesquisa.

Eu não gravei como DVD. Estou usando como um ISO mesmo, no meu HDD externo, que eu monto com o Daemon Tools em máquinas novas.

 


Liked by: Rafael D, Leandro Souza, Carlos Augusto

1 comentário
  • Jefferson - 6.606 Comentários

    Mas é preciso tomar cuidado com as opções. Por default o programa instala muito "lixo" junto com os drivers. Até o que é útil pode vir em versões desatualizadas ou no idioma incorreto, por isso estou desmarcando tudo para instalar apenas os drivers e programas específicos para notebooks (como o HP buttons).

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Testando o notebook Aspire One AO722

Depois de ler algumas boas opiniões a respeito, indiquei o Aspire One AO722 para uma cliente e uma amiga.
http://www.walmart.com.br/produto/Informatica/Notebooks/Acer/300900-Notebook-AMD-C-Series-processor-C-50-AO722-BZ893

Estou com o da cliente aqui e apanhei bastante para fazer o DXVA funcionar. Sem ele, tentar assistir a um h.264 1080p é no mínimo desagradável, com a imagem gaguejando ou, pior, o áudio saindo de sincronismo.

Eu sabia que o notebook suportava DXVA por dois motivos:

+Alguns comentários que achei no Google confirmavam isso;
+A ferramenta DXVAChecker indicava suporte.

Mas se dependesse da dupla ffdshow e KMplayer, eu teria concluído que não. Embora o KMplayer tenha suporte teórico a DXVA, a execução por conta exclusiva dele ficava um lixo. E deixando por conta do ffdshow, não consegui fazer de jeito nenhum que o DXVA fosse ativado (sempre aparecia o ícone de execução “normal” do ffdshow).

Já usando o Media Player Classic Home Cinema, a coisa muda.

Desativando o suporte interno a DXVA do MPC-HC, o ffdshow carrega o módulo DXVA automaticamente. O que já seria bom. Porém deixando a coisa por conta do MPC-HC fica ainda melhor, porque o consumo de CPU cai. Edit: devo ter misturado resultados. Repeti os testes e o consumo de CPU é o mesmo usando ou não o ffdshow. Fica abaixo dos 20%. Não tenho certeza, mas é possível que se não fosse necessário fazer o downscaling (a resolução desse netbook é mais próxima de 720p), o consumo de CPU seria ainda menor.

Testes usando o Windows Seven 32 bits SP1

Se o MPC-HC ficar reclamando que o DirectX está desatualizado, instale isto

Sim, mesmo no Seven SP1, o DirectX está “desatualizado”.

1 comentário
  • Jefferson - 6.606 Comentários

    No netbook (Windows Seven) o MPC-HC acusa claramente que está usando DXVA na barra de status: "Reproduzindo [DXVA]", mesmo quando está passando direto para o ffdshow fazer isso. Já no meu PC (Windows XP) a mesma versão do MPC-HC só diz "Reproduzindo".

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Baixando automaticamente versões atualizadas dos seus aplicativos e utilitários com o Ketarin

#manutenção

Evagoras Junior perguntou em outro post:

"Sobre programas atualizados. Alguém conhece um que seja prático no sentido de avisar quando houver novas versões e baixar um conjunto de aplicativos pré-definidos de uma vez só. Por ex:. CCleaner, Flash, Java, etc… Eu sei que o Orbit faz +- isso, mas ainda não tem a praticidade que eu gostaria."

Eu não ia falar sobre isso agora, porque ainda estou testando, mas como estava na minha "pauta" e alguém solicitou a informação…

É público e notório que eu não dou a mínima importância para ficar atualizando o software que eu uso. Então os "atualizadores" que procuram novas versões para os programas que eu tenho instalados (quase todos) não me interessam. Porém quando eu instalo uma nova máquina para um cliente eu gosto de colocar as versões mais recentes de algumas aplicações do meu "kit básico", como Java, Flash, Firefox, antivirus, pacote de definições do antivirus, etc. Para isso eu preciso dos instaladores atualizados.

Por muito tempo eu procurei por um programa que baixasse os instaladores para mim. Só encontrei um capaz disso há duas semanas: Ketarin:

https://ketarin.org/

O funcionamento básico é simples. Você diz ao Ketarin o URL do arquivo que você quer baixar e a pasta onde vai salvar. Na primeira rodada Ketarin vai simplesmente salvar o arquivo, mas nas próximas, só se o arquivo online tiver sido modificado.

Já estou usando para:

Java: http://javadl.sun.com/webapps/download/AutoDL?BundleId=52247
Firefox 3.6: http://download.mozilla.org/?product=firefox-{version}&os=win&lang=pt-BR
Avast 6: http://files.avast.com/iavs5x/setup_av_free.exe
Definições do Avast 5 e 6: http://files.avast.com/iavs5x/vpsupd.exe

Atenção para o caso do Firefox, que requer o uso de variáveis, como explicado aqui:
http://wiki.ketarin.org/index.php/Basics

Deficiências do Ketarin (identificadas até o momento)
+Requer o (maldito) .NET.
+Não mostra velocidade de download, nem tempo estimado para o término.

18 comentários
  • 'Agradecido por demais' . A minha intenção é a mesma com este software.

  • Jefferson - 6.606 Comentários

    Antes que alguém pergunte: ainda não sei como configurar para baixar Chrome e Flash.

  • Chegou a usar a database de aplicativos do Ketarin? Por lá consegui baixar atualizações dos plugins do Flash (para IE e FF) e o Avira

  • Jefferson - 6.606 Comentários

    Luciano, não entendi como o Ninite possa ajudar. Eu só olhei por alto a página e encontrei os seguintes problemas:

    +Como baixo versões em português dos programas?
    +Como eu baixo o ramo 3.6 (em vez do 5, 6, 7, um milhão…) do Firefox?
    +Ele não vai baixar de novo programas que eu já tenho atualizados porque ele não sabe que versões eu tenho?

    E o freenew parece igual.

    Algo que eu não vi?

  • Jefferson - 6.606 Comentários

    Alexandre, eu estava enrolado. Sabia que a opção existia pelo FAQ, mas não estava achando a opção de usar o database. Descobri agora que é porque estava insistindo em usar File -> New Application e não notei que o botão "New Application" tem mais opções. Agora sim, Flash e Chrome estão baixando.

    Problema de interface inconsistente. File -> New Application deveria abrir as outras opções também.

  • Jefferson - 6.606 Comentários

    Falei cedo demais. O instalador do Chrome baixou, mas não instala, acusando "conflito de frame". Olhei o URL importado e nele encontrei "lang=en". Talvez seja essa a razão. Mudei para lang=pt-br e estou baixando de novo.

  • entendi que no conceito de kit básico com as últimas versões poderia atender, mas realmente você não conseguirá o Firefox 3.6 nele.

    para as outras perguntas de uma olhada no quadro amarelo a direita no site do Ninite.

  • Jefferson - 6.606 Comentários

    ahhh… desculpe. Eu devia ter visto aquilo. Ele então resolveria parcialmente o meu problema. De qualquer forma eu prefiro o modo como o Ketarin opera.

  • Jefferson - 6.606 Comentários

    Quanto ao Chrome, mudar o URL fez com que eu baixasse a versão pt-br. Mas só o que consegui foi uma mensagem de erro em português.

    Mas provavelmente isso não é culpa do Ketarin

  • Jefferson, eu baixei a versão standalone do Chrome pela database do Ketarin. Fiz o mesmo procedimento de trocar a língua da URL de en para pt-br e o instalador baixou OK. Acabei de testar numa VM, sem problemas.

    Qual das versões você pegou?

  • Jefferson - 6.606 Comentários

    A intitulada "Google Chrome (Standalone) – supports updating [works with an elevated prompt]"

    Mas não creio que seja culpa do procedimento. Deve ser mais um bug do instalador do Chrome. Não é a primeira vez que ele se recusa a instalar na minha máquina.

  • Deve ser mesmo, porque foi esse que baixei.

  • Jefferson - 6.606 Comentários

    Decidi testar o Ninite e encontrei mais problemas (só para deixar claro para quem está acompanhando a discussão que Ninite e Ketarin tem públicos completamente diferentes):

    O que você baixa é um "web installer" de 250K. Ao executar esse instalador é que os programas que eu pedi são baixados. Isso inviabiliza o programa para o meu propósito, porque eu não quero sequer precisar de uma conexão à internet quando estou instalando uma nova máquina. O Ninite também não baixa os programas para um lugar onde eu possa reutilizá-los, assim se eu precisar fazer a instalação 2, 3, 4, vezes no mesmo dia, vou ter que baixar tudo 2, 3, 4 vezes. Pode ser irrelevante para quem sempre tem uma conexão de 15Mbits à disposição, mas impensável para quem depende de 600k (às vezes, nem isso).

    Instala tudo sem perguntar absolutamente nada. Nem onde quero instalar, nem as opções dos programas… Mesmo que seja repetitivo, eu quero interatividade. Se um programa surgir com uma opção nova, eu quero ver essa opção. Se o programa por engano estiver querendo instalar no diretório errado, eu quero ver isso. A nova versão é adware, toolbarware, penduricalhoware? Eu quero poder dizer "OPA!" e não instalar.

    Não me permite selecionar o que eu quero instalar. Se meu pacote tiver o Audacity, mas meu cliente não tiver nenhuma utilidade para o Audacity, o Ninite vai instalar o danado assim mesmo.

    Tentei instalar no Windows 2003 e deu logo o erro: "Não foi possível encontrar o ponto de entrada do procedimento Decodepointer na biblioteca de vínculo dinâmico kernel32.dll". Ou seja: o ninite cria novos pontos de problema.

    Tenho certeza de que existem casos em que o Modus Operandi do Ninite é útil. Mas no meu caso ele mais atrapalha do que ajuda.

  • CCleaner, Java, Chrome eu pego tudo no feed do http://filehippo.com

  • Jefferson - 6.606 Comentários

    Jorge,

    Eu não testei o que o FileHippo oferece, mas no fórum do Ketarin a única alternativa mencionada é ele mesmo. E muitos URLs do banco de dados online do Ketarin usam IDs do FileHippo.

  • Jefferson - 6.606 Comentários

    Mais um URL direto para o Ketarin: Skype completo

    http://download.skype.com/SkypeSetupFull.exe

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Testei e recomendo o Softperfect Network Scanner

Eu precisei começar o monitoramento remoto da rede de um cliente. Para simplificar minha vida, habilitei o acesso apenas ao servidor (Windows 2003) e de lá eu posso acessar as estações. Para saber que estações estavam ligadas eu comecei a testar vários “IP scanners” e fiquei surpreso com uma coisa: nenhum deles tinha suporte a dar “Friendly Names” (ou comentários) às estações, como é possível fazer no Overlook Fing do Android.

Isso é importante por alguns motivos:

  • Conseguir distinguir rodeadores, cameras IP e modem do resto das estações – Esses dispositivos não respondem à varredura com um “nome”;
  • Algumas estações, por razões que não pude investigar ainda (provavelmente configurações de segurança) simplesmente não se identificam.

Assim no final da varredura eu acabo com um monte de endereços IP que eu não faço a menor idéia do que sejam. É preciso fazer uma anotação de que dispositivo está atrelado a cada IP (no caso de rede com IP fixo) ou endereço MAC (mais confiável). Isso é muito “anos 90” para o meu gosto. É preciso fazer como o Overlook Fing: dar uma chance ao usuário de fazer anotações sobre cada dispositivo.

Eu só fui encontrar isso no Softperfect Network Scanner (SNS):

Os mais populares scanners gratuitos que encontrei não tem essa capacidade:

E o SNS implementa isso muito bem. Você pode mapear os comentários tanto ao IP quanto ao MAC. E pode abrir uma sessão Remote Desktop para as máquinas direto do programa.

A única coisa chata é que ele não se oferece para preencher automaticamente a rede onde vai fazer a varredura baseado no IP da máquina local. Mas como você pode criar “bookmarks” onde salva as sub-redes, isso aborrece apenas nos primeiros usos do programa.

No momento estou muito satisfeito com o programa. Já foi para o meu kit.

4 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Não existe isso de “backups demais”.

Há uns três meses o computador de um cliente pifou. Como era um Pavilion s3320br (placa mãe Irvine) não tinha conserto viável (qualquer placa-mãe que entre nele custa uma fortuna) e o computador ficou aqui em casa esperando que o cliente comprasse um novo. Uma das primeiras coisas que fiz quando o computador pifado chegou foi clonar o HDD. Fiz duas cópias, por precaução. O que era mais urgente eu gravei em DVD e entreguei ao cliente.

Geralmente esse meu cuidado se mostra desnecessário, mas desta vez valeu a pena. Ontem o cliente anunciou que havia comprado um computador novo e me chamou para copiar os arquivos dele de volta.

E cadê o HDD dele funcionar?

320GB, Western Digital. Decola, mas fica fazendo tic-tic-tic e nada de ser reconhecido. Não “gostou” de passar três meses parado.

Como eu tinha cópias, nada mudou. Levei tudo para o cliente em um HDD meu. Mas imagine explicar isso se eu não tivesse.

9 comentários
  • O HP é daqueles slim? Peguei um esses dias com motherboard queimada e comprei uma Locktite pra ele no Dhgate por 62 dólares. Se quiser depois te passo o link.

  • Jefferson - 6.606 Comentários

    Sim é o slim. Foi esta aqui?
    http://www.dhgate.com/asus-ipilp-ar-locktite-gl8e-motherboard-945g/p-ff8080812d06d8de012d0e4c1e55483b.html

    Está barato. Não dá para ter certeza pelas fotos, mas o conector de força ATX é aquele reduzido, específico para a fonte HP?

  • Jefferson - 6.606 Comentários

    Já descobri. Vi nas fotos de outro item que tem o adaptador:
    http://www.dhgate.com/asus-ipilp-ar-locktite-gl8e-motherboard-945g/p-ff80808129b112520129cff2a6be4700.html

    A sua veio com o adaptador para fonte ATX normal?

  • Opa, desculpa a demora pra responder.
    Foi desse mesmo vendedor que comprei e em 2 dias ele postou.
    O conector dela é o pequeno sim. O adaptador segundo ele vem junto.
    A minha foi comprada a uma semana, ainda não chegou.
    Antes eu estava até pensando em comprar uma Irvine, mas vi que ela tem o mesmo erro de projeto que os notebooks HP DV com placas Nvidia. Achei melhor pegar essa outra já que o chipset é diferente. Esses micros com placas Irvine vem dando problema no mundo inteiro, no fórum da HP tá lotado de gente reclamando em tudo quanto é língua. Alguns recuperaram as placas fazendo reballing no chipset e outros trocaram.
    Eu vou fazer desse micro um servidor NAS, Torrent e de monitoramento de vídeo.
    A fonte é de 160Watts, deve gastar bem pouco, já que não vai rodar em full load e nem vai usar monitor, teclado ou mouse. Meu problema agora é achar uma placa DVR de perfil baixo ou USB. Se souber de alguma, agradeço a dica.

  • Jefferson - 6.606 Comentários

    Marcelo,

    Sim a Irvine tem esse problema. Tem alguns vendedores no ebay vendendo a placa, mas todas são usadas. É claro que foram consertadas. Se fossem placas novas, pelo preço eu teria comprado, porque para contornar o problema basta melhorar a ventilação do southbridge. No notebook não dá para melhorar a ventilação.

    Por favor, me avise quando a sua chegar. Eu comprei a "sucata" ao cliente, para vender aos pedaços no mercadolivre. Mas se eu não conseguir um bom preço nas peças posso optar por colocar o computador em operação de novo.

    Placa DVR de perfil baixo eu não conheço. E as opções USB não são lá grande coisa.

  • Pode deixar que te aviso sim. Se eu estiver com uma câmera legal na época tiro umas fotos do pacote.

    Pelo jeito eu vou acertar esse micro e colocar pra vender. O modelo do meu é s3715br mas a placa é a mesma, muda apenas processador e memória.

    E com a verba eu compro uma placa com processador Atom ou outro que consuma pouco. Assim eu coloco em um gabinete normal com fonte normal e não precisarei ficar caçando placa de perfil baixo. Apesar que o legal desse é o gabinete pequenino.

  • Jefferson - 6.606 Comentários

    Minha "postura" com relação a esses computadores "slim" é essa mesmo. Se cair um na minha mão, eu prefiro vender para alguém que dê valor à beleza dele (eu não dou) e comprar com o dinheiro algo mais apropriado.

  • Pelo menos quem comprar esse que estamos arrumando não vai ter problema com o chipset esfarelando, rs

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

[BUZZ] Hoje eu flagrei um exploit que eu só conhecia na teoria: DNS poisoning

Hoje eu flagrei um exploit que eu só conhecia na teoria.

O cliente me chamou dizendo que não conseguia acessar vários sites, incluindo o UOL, no notebook, mas o MSN funcionava. Assim que eu botei o olho no IE eu sabia que havia um malware na máquina, porque havia uma janela de publicidade semelhante às que o programa Super Tela abre na frente do vídeo, com um botão “fechar” minúsculo.

Ao tentar abrir uol.com.br, eu era redirecionado automaticamente para globo.com, mas a página que abria não era a globo.com. Era uma página (até bem organizada) repleta de propaganda do tipo adsense, que simulava a página de um provedor de hospedagem. Estava lá na barra de endereços: http://www.globo.com, mas a página não tinha nada a ver.

Mas e cadê o danado do malware?

Desativei todos complementos do IE, redefini para a configuração default, verifiquei configurações de proxy, arquivo hosts, configuração de DNS, usei o Autoruns e o Process Explorer para examinar os processos… tudo parecia “normal”.

Tentei baixar o bankerfix, mas a página era automaticamente bloqueada.

Fiquei desconfiado. São raros os malwares que eu não consigo detectar usando o Autoruns e o Process Explorer. Teria que ser um negócio bem feito para passar abaixo do meu radar. E um malware dedicado a propaganda nunca é tão elaborado assim. Comecei a desconfiar de outra coisa.

Conectei o meu notebook à rede do cliente e tentei acessar o UOL. Mesmo problema.

Então eu sabia o que era.

O cliente tem três roteadores em cascata:

Modem DSL 500B -> Roteador VOIP – > Roteador Wireless

Saí olhando as configurações de DNS de um por um até chegar ao modem, onde não consegui entrar na configuração. As senhas habituais para um DSL-500B não funcionavam.

O FDP tinha mudado as configurações de DNS do modem remotamente, apontando para o seu próprio servidor, e mudou a senha de acesso. Assim a rede toda estava “infectada”, sem nenhum computador estar.

Resetei o modem, configurei para o Velox e mudei a senha de acesso. Problema resolvido.


Liked by: Bruno Oliveira, pedro santo

1 comentário
  • Jefferson - 6.606 Comentários

    A última vez que alertei para esse exploit foi em abril, mas ainda era algo teórico para mim:
    https://plus.google.com/117578158927571476541/posts/ehgiNhTLnCd

    Conclusão: jamais deixe o modem com a senha padrão. Esse caso foi só de propaganda, mas o FDP poderia com igual facilidade redirecionar qualquer acesso a banco.

    Se bem que eu não testei acesso a bancos. O FDP poderia também estar explorando isso, mas como esse cliente não acessa bancos no notebook, não notou.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »