quarta-feira, 7 de dezembro de 2011

Windows 7

Não sou garoto propaganda do Win7, mas dando uma dica rápida para quem usa e quer facilitar a vida com alguns recursos bem legais que o Win7 tem, segue link de uma campanha publicitária que explica alguns recursos bacanas, desde criar imagens panorâmicas até editar videos.

10 Razões para escolher o Windows 7

Abraços.

terça-feira, 6 de dezembro de 2011

Removendo o Virus (System32StopAor.exe)

Recentemente tive problemas com este malware (system32stopaor.exe) em um dos servidores que temos aqui no meu trabalho. Por isso vou explicar vou explicar como fiz para remover esta praga caso alguém seja infectado.

Inicialmente para remover este malware foi um pouco complicado, pois os antivirus que eu tentava instalar ele atacava o processo e não conseguia continuar com a instalação, inclusive os Anti-Malware, o gerenciador de tarefas do windows não abria, o virus devia estar travando este recurso, então fiz o seguinte.

Usei o Process Explorer para ver os processos, já que o gerenciador de tarefas não abria, pode ser utilizado outro software para isso, ao analizar alguns processos estranhos, fui dando um comando de stop no processo, o process explorer tem este recurso outros não sei, que suspeitava e tentava instalar um Anti-Malware no meu caso o Malwarebytes' Anti-Malware, até que então consegui instalar sem travar a instalação, descobri o processo, pois antes não chegava a 10% da instalação e o virus matava o processo de instalação.

Então após a identificação do processo comecei a tentativa de remover o Malware, então outro problema, mesmo dando um stop no processo quando atavava o Anti-Malware ele trava o Malwarebytes' então o que fiz foi, instalei em uma segunda pasta o Malwarebytes' quando tentei remover o Malware com a primeira instalação ele atacou o processo do Malwarebytes', assim dei um stop no primeiro processo logo abri o Malwarebytes da segunda instalação e comecei com a matança, foi bonito de ver. O Malware tentou atacar também a segunda instalação porém como tinha um processo em pausa ele não conseguia matar o processo da sengunda instalação. Não sei explicar tecnicamente porque assim deu certo pois o Malware atavaca a segunda instalação também porém não consegui travar o processo de remoção, mas o bom é que foi removido esta praga.

Foi muito legal de observar o Malwarebytes removendo as infecções e o Process Explorer mostrando o virus tentando atacar em tempo real, o processo do Malwarebytes, ele não conseguia travar o processo mas éra possivel ver os processos do virus iniciando e finalizando abaixo do processo do Malwarebytes e este devorando todos os bichinhos.

Malware eliminado!

Após isso consegui instalar antivirus normalmente e tudo se normalizou.