Cursos de Informática Grátis www.megainforcursos.com

22 de janeiro de 2011

Fui infectado! E agora?


Esses dias entrou um malware no computador de uma amiga, daqueles que ficam enviando mensagens pelo MSN. Eles detectam a janela de conversa aberta e enviam comandos à mesma, fazendo com que um texto seja enviado para a pessoa com a qual a outra esteja conversando - como se tivesse sido digitada pela pessoa. Minha amiga estava com o nick "Tá enviando vírus, não clique!". E logo que abríamos a conversa normalmente vinham lá alguns dizeres "Olha as fotos que eu tirei com não sei quem, veja aqui..." seguido de um endereço de um site suspeito. Claro, clicando, mais uma pessoa seria infectada. Além disso, vai saber o que esse programinha não fazia nos bastidores. Hoje em dia roubar dados é a principal idéia dos malwares: senhas, contatos, tudo o que foi digitado. Foi-se o tempo em que vírus destruía para se exibir.


Numa seção de "exorcismo" virtual, ajudei essa amiga pelo MSN mesmo, de uma forma simples. Ela estava passando desesperada o AVG e um antispyware, e nada de eles detectarem a praga. Então lá fui eu. Pedi para ela abrir o gerenciador de tarefas do Windows na aba "Processos", e me enviar uma imagem da tela. Com base nisso eu chutaria alguns processos e mandaria ela fechar. E isso foi feito. O malware foi fechado. A segunda parte foi um pouco mais complicada para ela, mas nada tão doloroso: abrir o MSConfig e desativar a inicialização do maldito (eu procuraria diretamente no registro, mas ela iria se perder). Depois de reiniciado o PC, esse pelo menos já era. AVG 0 x 1 Eu!

Os malwares são programas como outros quaisquer. Na grande maioria das vezes, são programas que se configuram para iniciar junto com o Windows. E ficam fazendo sua ação. Seja enviar spam (usando o seu IP e a sua banda!), usar seu computador como servidor de um software P2P qualquer ou tentar capturar suas senhas.

Esses quase sempre podem ser removidos manualmente, usando programas simples de monitoramento. A idéia é: eles estão abertos, vamos fechá-los! E se eles se configuram para serem iniciados junto com o computador, vamos remover essa configuração. Alguns casos mais graves podem ocorrer, onde os vírus mais "poderosos" se infiltram dentro de arquivos do sistema, corrompendo-os. Aí a coisa complica, seria tarefa mais para um antivírus (agora sim, automatizada) mas normalmente dá para restaurar arquivos do sistema, caso os arquivos infectados sejam os nativos do Windows. Bem, vamos por partes...

Identificando e removendo um programa indesejado


Como no caso da minha amiga, usei uma idéia básica. Mas para isso, eu precisaria tentar chutar o programa a ser fechado, pelo nome do executável. Como saber? O Windows por si só carrega diversos programas em execução (processos) próprios, para uso do sistema. Cada programa aberto também será considerado um processo, e listado, portanto, no gerenciador de tarefas e os malwares também ficarão por ali.

A idéia é listar ou decorar os nomes dos programas do Windows que sempre se iniciam, mais aqueles que você usa e que se iniciam automaticamente também (como seu antivírus, o firewall, etc). Com base nisso, você pode ir tentando fechar os malwares. Na dúvida, uma dica é copiar o nome do programa e jogar no Google. Se for um malware conhecido, provavelmente você irá encontrar páginas (normalmente de fóruns) relatando-o. Aí não resta dúvida, basta fechá-lo.

Acontece que o gerenciador de tarefas do Windows pode ser facilmente corrompido ou modificado, e é possível que um programa nem apareça nele. Além disso, alguns malwares bloqueiam o gerenciador de tarefas (usando recursos do próprio Windows, por incrível que possa parecer!). Para uma pescagem mais profunda, vamos usar outro gerenciador de tarefas.

Um muito bom é o Process Explorer NT. Ele é da SysInternals, que foi comprada pela Microsoft. Eu pensava que seria descontinuado depois da compra, mas pelo contrário, foi até atualizado para trabalhar melhor no Windows Vista.
index_html_633f12ab
Baixe em:
http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx

Ele lista todos os processos abertos e permite visualizar muitas informações sobre os mesmos. A listagem é hierárquica, ele mostra os processos e os processos que os originaram (o programa que abriu outro programa, numa linguagem mais clara). Clicando com o botão direito num item, pode-se matar o processo correspondente, fechando bruscamente o programa.

O fechamento dessa forma é essencial. Uma que os malwares normalmente não exibem janelas, não tem onde você clicar para fechar. Outra que, mesmo se exibissem, é diferente o comando que o sistema operacional envia ao programa para fechá-lo. Ao clicar no botão com o X numa janela, o Windows não necessariamente fecha o programa; ele diz ao programa que é para ser fechado. O programa pode fazer o que quiser, inclusive decidir se vai mesmo ser fechado ou não.

É isso que permite a um programa tomar a dianteira e exibir uma janela perguntando se você quer salvar um arquivo antes de fechá-lo, dando a opção de mantê-lo aberto, por exemplo. Se ele fosse fechado diretamente ao clicar no X, você perderia qualquer arquivo não salvo.

Aqui, o objetivo é justamente o contrário: fechar o programa "à força", "matar o processo", como se diz. O sistema operacional finaliza o programa e libera os recursos usados por ele (como a memória) sem notificá-lo. Algumas vezes complica um pouco, pois malwares mais elaborados podem manter duas instâncias de si mesmo, e se uma for fechada logo a outra detecta e a reabre. Mas com um pouco de paciência e prática, dá para se virar e tomar o controle. Afinal, o computador é seu, não do malware.

Esse Process Explorer NT permite até mesmo "pausar" um determinado programa, e continuá-lo depois. Estando "pausado", o programa continua aberto mas parece morto; por exemplo, esse que envia mensagens pelo MSN, não enviaria enquanto estivesse pausado. Essas ações são feitas ao clicar com o botão direito no processo, dentro do Process Explorer NT.

Pode ocorrer de você fechar um programa inofensivo realmente, por desconhecer o nome dele. Normalmente isso não lhe trará problema algum, bastará reabrir o programa que foi fechado depois. Tome o cuidado de não manter arquivos abertos ou documentos não salvos enquanto fecha os programas suspeitos, e também evite fazer isso conectado à Internet. Simples: você pode fechar seu firewall sem querer e continuar por horas navegando - sem perceber que abriu as portas do seu computador para o mundo.

Bem, fechado o programa, você pode excluir o arquivo correspondente a ele. Tome cuidado aqui, para não excluir um arquivo errado, do sistema ou de outro programa bom que você use. Antes de excluir é bom pesquisar na Internet pelo nome do executável, ou então movê-lo para uma outra pasta, ou mesmo renomeá-lo com outra extensão (por exemplo, "coisax.exe" viraria "coisax.123").

Para excluir, você deverá saber onde se encontra o arquivo. A maioria dos spywares são instalados na pasta "system32" (creio que escolhem essa por ser uma pasta de sistema, que ainda por cima contém muitos arquivos), assim fica difícil encontrar "suspeitos" apenas olhando lá dentro. Uma dica é usar a pesquisa do sistema operacional, aquele "Pesquisar" do Iniciar, jogando o nome do arquivo desejado. Nessa tarefa, algumas configurações do Windows acabam atrapalhando. Para ficar mais seguro para você, altere estas opções:
  • Na guia "Modos de exibição" das opções de pasta (menu "Ferramentas > Opções de pasta", do Windows Explorer), marque o item "Mostrar todos os arquivos" na categoria "Arquivos ocultos". E desmarque o "Ocultar arquivos protegidos do sistema operacional". Ainda ali, desmarque a opção que oculta as extensões dos arquivos. Depois disso, basta tomar cuidado ao renomear seus arquivos, onde você deverá digitar o nome junto com a extensão, e não apague alguns arquivos que "aparecerão" na unidade C:, como boot.ini, ntldr, etc. Esses arquivos são do sistema e ficam ocultos por padrão. Pedi para exibi-los pois assim ele não ocultará os outros arquivos, facilitando a localização dos malwares, inclusive usando o "Pesquisar".
  • O "Pesquisar" do Windows XP veio para facilitar para usuários iniciantes. Para pesquisar arquivos ocultos em pastas do sistema, usando regras de pesquisa (máscaras) e opções avançadas, é terrível, ficou muito ruim. O ideal é voltar para a pesquisa clássica, igual à do Windows 2000/Me. Veja como fazer isso aqui:
http://www.explorando.viamep.com/2005/12/deixando-o-pesquisar-do-windows-xp2003
(envolve edição do registro)
Pronto. Agora ficou mais fácil localizar o arquivo no disco e excluí-lo. Quase sempre os spywares estarão dentro da pasta system32, ou pelo menos na pasta do Windows. Mande pesquisar na pasta "C:windows" incluindo subpastas; caso não o encontre ali, mande buscar então em todos os discos rígidos locais. Pesquisando apenas na pasta do Windows a pesquisa será mais rápida, já que o buscador não terá que vasculhar todo o seu HD :)

Fechado o programa, excluído o arquivo, agora falta remover o ponto de entrada de inicialização, que faz com que o programa seja carregado durante o boot do sistema. Os programas que se iniciam junto com o computador podem ficar configurados em alguns lugares diferentes no Windows. Uma forma básica de ver isso é usar o MSConfig, programinha que já vem com o Windows (exceto NT e 2000) e que lista os programas abertos. Clique no "Iniciar > Executar", digite msconfig e tecle enter. Na aba "Inicializar", localize os itens desejados e desmarque o suposto malware. Depois de desmarcado, clique em Aplicar > OK. Ele pedirá para reiniciar o computador, fica a seu critério reiniciar no momento ou depois.

Dica: desativando outros itens desnecessários pelo MSConfig também, fará com que o computador inicie um pouco mais rápido e use menos memória; mas cuidado para não desativar programas importantes, como o firewall, antivírus (se você usar), etc.

Importante: sempre remova a entrada de inicialização do programa com ele fechado. Se você não fizer isso, alguns programas ficam regravando as chaves no registro enquanto estão abertos, justamente para que se você remova, logo eles regravam e serão inicializados depois, na maior cara de pau. Com eles fechados, simplesmente não têm como regravar.

Nem sempre será fácil remover programas indesejados dessa forma, mas boa parte deles podem ser removidos assim, por incrível que possa parecer :)

Outra dica é iniciar o computador limpo, sem spywares, e anotar os nomes dos programas que se iniciam automaticamente (seja pelo Process Explorer NT ou pelo próprio gerenciador de tarefas). Boa sorte :)

Outras formas de detectar programas que se iniciam automaticamente


Há diversas formas. As mais comuns são pelas chaves do registro:
  • HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > Run
  • HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > RunOnce
  • HKEY_CURRENT_USER > Software > Microsoft > Windows > CurrentVersion > Run
  • HKEY_CURRENT_USER > Software > Microsoft > Windows > CurrentVersion > RunOnce
Mas há também a pasta "Inicializar" no menu "Iniciar > Programas". Alguns programas criam entradas ali, para esta é mais fácil: basta excluir o atalho. Clique em "Iniciar > Programas > Inicializar"; depois, clique com o botão direito no item desejado (se houver) e mande excluir.

Para as chaves do registro... Se você não mexe muito com o registro, cuidado: não saia fuçando em tudo. Exclua apenas entradas que você tenha certeza que podem ser excluídas, pois editar incorretamente o registro pode fazer com que o Windows nem seja iniciado - claro que isso poderá ser corrigido, mas poderá não ser tão fácil.

Nota: o "registro", caso você não saiba, é um banco de dados de configurações usado pelo Windows e por diversos programas. O "editor do registro", programa "regedit", é uma interface que vem com o Windows que permite modificar as configurações gravadas no registro. O termo "registro" aqui não tem nada a ver com cadastro ou pagamento :p

Abra o editor do registro ("Iniciar > Executar" > digite regedit e dê OK). Ele tem o visual parecido com o do Windows Explorer, tratando as chaves do registro como se fossem "pastinhas". À esquerda, localize as chaves e subchaves conforme indicam as setas nos caminhos indicados mais acima, até chegar na "Run" ou "RunOnce". À direita são listadas as entradas referentes à chave selecionada à esquerda, que no caso, correspondem aos programas que se iniciam automaticamente com o computador. Selecione o do malware e delete, usando a tecla Del mesmo do teclado. Como falei, cuidado ao fazer isso; se não se sentir seguro, prefira usar o MSConfig ou esse outro programa que indicarei agora.

Também da SysInternals (agora Microsoft) um bom software é o AutoRuns. Ele lista praticamente tudo o que se inicializa com o Windows, incluindo muitos itens não exibidos pelo MSConfig. Veja:
index_html_58236bb7
Baixe-o em:
http://www.microsoft.com/technet/sysinternals/Utilities/AutoRuns.mspx

Ele é composto por várias abas de categorias. Com ele você pode desmarcar os itens e remarcá-los depois, caso se arrependa. Mas ainda assim, tome o cuidado de não desmarcar itens à toa, pois vários, "muitos" na verdade, correspondem a componentes essenciais do Windows. Por meio dele pode-se desativar extensões do Explorer, do logon, do IE, drivers de dispositivos e outros componentes. Ele é muito importante, deveria vir de fábrica com o Windows.

Comentário: é possível desativar também aquele WGA, que exibia notificações em Windows não originais; bastando desmarcar o ponto que carregava o WGA, no processo de logon do Windows, e a seguir deletando os arquivos do WGA do HD.
Tanto o Process Explorer como o AutoRuns são gratuitos e não precisam ser instalados, eles rodam diretamente, sendo muito úteis para fazer parte da mala de ferramentas dos técnicos Windows.

Windows bloqueado?


Alguns spywares e malwares em geral desativam componentes do Windows, usando recursos do próprio sistema.

Isso é possível porque o Windows foi projetado para suportar diretivas de empresas e grupos, onde os funcionários podem usar os computadores, mas não alterar configurações. Alguns spywares dão uma de "administradores" no seu sistema, bloqueando diversas coisas. Entre as mais visadas estão o bloqueio da página inicial do Internet Explorer, a edição do registro pelo regedit, de forma que você não consegue abri-lo nem usar os arquivos ".reg", e em alguns casos, bloqueiam até o gerenciador de tarefas, para evitar que sejam fechados (aqui usar o Process Explorer NT normalmente resolve).

Esses bloqueios são feitos pelo registro, e caso você não possa abrir o regedit, e/ou se quiser remover diversos bloqueios de uma vez, recomendo um software meu mesmo: o AntiPolicy. Basta abri-lo, clicar na aba "AntiPolicy" e então no botão "Remover bloqueios...".

Quase todos esses bloqueios serão liberados de imediato, alguns só no recarregamento do Explorer (no próximo logon, por exemplo). Vale a dica: primeiro, feche os malwares e certifique-se de que não estejam marcados para inicializar depois, pois eles poderão restaurar os bloqueios se forem abertos.

Download do AntiPolicy:
http://www.mephost.com/software/antipolicy.htm

Esse programa ainda permite fechar bruscamente processos também, servindo como um gerenciador de processos alternativo. Enquanto que o gerenciador de tarefas do Windows e o Process Explorer NT listam os processos pelo nome do executável, o AntiPolicy lista pelos nomes das classes de janelas. A maioria dos spywares não têm janelas visíveis, mas têm janelas ou pelo menos controles que não ficam visíveis mas são listados. No AntiPolicy, você pode fechar qualquer programa, pela aba "Visíveis" (os que estão rodando na barra de tarefas ou em uma janela) ou "Ocultos" (os que rodam sem ser exibidos, que vem a ser o caso da maioria dos malwares). Vale o cuidado de testar e ficar atento, pois você poderá fechar programas bons sem saber o nome da classe.

Diversos spywares usam nomes com XXX alguma coisa (referentes à pornografia), hk (da palavra "hacker"), ou somente números. Mas não há regras, você terá que caçar um pouco, e qualquer coisa, o Google está à disposição para nos ajudar (bem indiretamente, claro).

O Windows é seguro?


Até aqui vimos como tentar remover pragas que já foram instaladas. Mas... O melhor é prevenir, não remediar, não é? É melhor andar pela sombra do que ficar com dor de cabeça, é melhor usar blusa e guarda chuva do que pegar um resfriado. Vamos a algumas dicas então, que a maioria acha que todo mundo já está careca de saber (mas infelizmente, não é bem assim).

Use conta limitada (não de administrador) no dia-a-dia se puder, e mantenha o HD formatado em NTFS. Mais informações sobre o NTFS e a segurança aos arquivos podem ser vistas neste outro texto meu aqui no GdH:

http://www.guiadohardware.net/dicas/sistema-ntfs.html

Usar o Windows com conta limitada em partições NTFS é muito mais seguro, apesar de não ser agradável para o uso de alguns programas. Navegando assim, os malwares não poderão se instalar em pastas do sistema (como a system32, dentro da pasta do Windows) e não afetarão as outras contas de usuário, caso haja outros perfis no mesmo PC. É possível também rodar o IE (ou outro programa qualquer) como administrador, porém, sem direitos administrativos. Veja como no final desse outro texto:

http://www.guiadohardware.net/artigos/reparando-ie/

Use um firewall. O do Windows XP SP2 é muito ruim (que me perdoe a Microsoft). De que adianta o sistema vir com um firewall se você deve desativá-lo e instalar outro, para mais proteção? Isso porque é um fato, o do XP SP2 protege contra invasões vindas da Internet, ou seja, protege contra acessos entrantes. Se um programa no seu PC tentar enviar um comando ou arquivo para a Internet, ele deixa (só bloqueia e alerta caso o programa tente ficar aberto em determinada porta, como um servidor, à espera de conexões entrantes).

Isso é ruim no caso de spywares: eles podem enviar dados (seus dados, suas senhas capturadas, por exemplo) sem que você tome conhecimento. O ideal é instalar um firewall de terceiros, que proteja o computador tanto de conexões de entrada como de saída, dando a possibilidade de você decidir se elas devem ser liberadas ou não. Um que tem versão gratuita e é muito usado é o ZoneAlarm. O Comodo também é bom e possui versão gratuita.

Como saber se o sistema está infectado? Se aparentemente seu computador funciona normal, e você quer saber se ele está infectado, pode valer a pena rodar um anti-spyware (como o SpyBot) ou até mesmo um antivírus, mandando fazer uma varredura completa. Aqui usamos os programas para aproveitar o tempo de processamento do computador, sua agilidade em comparar informações, em varrer vários arquivos e chaves do registro em busca de spywares conhecidos, etc. Usar um antivírus residente é o que eu não recomendo, pelo menos não uso, por ser definitivamente um item inútil (desde que você tome todos os devidos cuidados e outros). Não é para seguir uma receita, são um conjunto de atitudes que podem mudar isso. Se você se sentir mais seguro, fique com seu antivírus.


Além de usar programas de detecção, vale curiar no gerenciador de tarefas de tempos em tempos (dica: use o Process Explorer NT, que é bem melhor), no MSConfig, e ver se nada de estranho ou novo aparece por ali, sem que você tenha instalado.

Quer segurança? Cuide-se você. Eu não uso antivírus, continuo batendo o pé. Se você for firme nos seus atos, poderá não usar também. Basta manter o Windows atualizado, um firewall ativo (isso é essencial!) e o principal: não sair executando qualquer porcaria que chegue por email, não instalar controles Active-X no IE de sites suspeitos, não instalar qualquer barra de ferramentas no IE (elas atuam como programas, podendo fazer o que quiser!), não baixar anexos de emails suspeitos, sempre confirmar com quem lhe enviou antes de abrir um link de algum arquivo executável para baixar (principalmente se for de extensão .exe, .com, .bat, .cmd, .scr, .pif), etc.

Na sugestão de configuração mais acima, pedi para mostrar todas as extensões. Isso pode parecer ruim num primeiro momento para usuários básicos, mas permite que você identifique melhor o arquivo. Alguns mal intencionados colocam duas extensões nos arquivos, por exemplo, foto.jpg.exe. A última é a que vale: "foto.jpg.exe" é um programa, não uma imagem. Se as extensões não fossem mostradas, o Windows exibiria apenas "foto.jpg", e os mais inocentes poderiam abrir, rodando o malware. Com elas sendo mostradas você sempre verá a extensão real. Se você der um duplo clique num malware ou vírus, estará autorizando a execução dele no computador, estará fazendo justamente o que o autor dele quis.

Não é que o Windows seja inseguro (mas claro que não é a melhor coisa em termos de segurança também, está muito longe disso ;), é a falta de informação e conhecimento dos usuários que o torna assim.

O Windows Vista não tem grandes mudanças estruturais com relação ao XP. Vendo-o e acompanhando a história do Windows, às vezes penso: "Puxa vida, estragaram o NT...". O que mais se destaca no Vista em termos de segurança - e que ao mesmo tempo mais irrita os usuários, tanto é que boa parte opta por desativar - são as confirmações pedidas ao usuário para diversas tarefas e ações.

Tutorial SInergy


Para usar o Windows como cliente, marque a opção "Use another computer's shared keyboard and mouse (client)", especifique o endereço IP do servidor e clique no "Start!" para ativar a conexão.
Para que ele passe a ser inicializado junto com o sistema, permitindo que você desconecte o mouse e o teclado do cliente, acesse a opção "Autostart" e ative a opção "When Computer Starts", o que faz com que a conexão funcione na tela de login, permitindo que você use o mouse e teclado do servidor para efetuar o login na máquina Windows. Para usar esta opção, você deve estar logado no Windows usando uma conta com privilégios administrativos:
3b4c8e24
m4d3e6670
Para usar a máquina Windows como servidor, marque a opção "Share this computer's keyboard and mouse" e clique no "Configure" para ajustar a configuração das telas, o mesmo que fazemos no Linux ao editar o arquivo ".synergy.conf".
No campo "Screens" você deve incluir os nomes dos micros (incluindo o servidor) e no campo "Links" definir a posição relativa da tela de cada um, como fazemos na seção "links" da configuração no Linux:
105e1e97
Concluindo, temos também algumas opções de configuração adicionais que podem ser usadas para tornar o ambiente mais confortável de usar.
Por exemplo, originalmente, o rastro do mouse muda de uma tela para a outra simplesmente por chegar ao canto da tela. Isso pode ser um pouco desagradável em muitas situações, pois é justamente nos cantos da tela que ficam as barras de rolagem, bordas e botões da janela, onde você precisa clicar com freqüência.
A resposta para o problema é a opção "switchDelay", que permite especificar um tempo de espera em milessegundos antes do mouse mudar para outra tela. Ele evita transições involuntárias, pois você precisa realmente manter o mouse no canto da tela por uma fração de segundo para mudá-lo para a outra tela.
Para usar a opção, inclua-a no final do arquivo .synergy.conf, logo abaixo das linhas que adicionamos anteriormente, como em:
section: options
switchDelay = 250
end
Como pode ver, ela vai dentro de uma nova seção a "options", que não incluímos antes no arquivo porque não tínhamos nada a declarar. O "250" é o tempo em milessegundos que o synergy espera antes de fazer a transição de telas; este é o valor que eu considero mais confortável, mas você pode testar intervalos maiores ou menores até achar o ideal para você.
Outra configuração útil é a heartbeat, que faz com que seu micro detecte a desconexão dos outros micros configurados (quando eles forem desligados, por exemplo), desativando o uso das telas virtuais
até que eles se reconectem. Ela pode ser incluída dentro da seção "options", junto com a switchDelay (o 5000 indica o tempo entre as verificações, no caso 5 segundos):
section: options
switchDelay = 250
heartbeat = 5000
end
Mais uma opção útil é a "switchCorners", que faz com que o Synergy trave os cantos da tela, permitindo que você clique no botão iniciar, nos botões de fechar e redimensionar janelas e outras funções sem mudar para as telas adjacentes. Ao usar esta opção, o chaveamento é feito apenas pelo espaço central da tela, o que torna o sistema bem mais confortável. Para usar a opção, adicione as linhas abaixo dentro da seção "options", logo abaixo da linha "heartbeat = 5000":
switchCorners = all
switchCornerSize = 50
O "50" indica o tamanho (em pixels) da área que será considerada como canto pelo Synergy. No caso estou reservando os 50 pixels superiores e inferiores.
Outra opção útil, sobretudo ao usar três telas dispostas horizontalmente, é utilizar teclas de atalho para chavear entre elas. Para isso, você pode utilizar a opção "keystroke", especificando uma sequência de atalho e o nome da tela para a qual irá o cursor, como em:
keystroke(Alt+Z) = switchToScreen(hp)
keystroke(Alt+X) = switchToScreen(semprao)
keystroke(Alt+C) = switchToScreen(m5)
Juntando tudo, teríamos:
section: options
heartbeat = 5000
switchDelay = 250
switchCorners = all
switchCornerSize = 50
keystroke(Alt+Z) = switchToScreen(hp)
keystroke(Alt+X) = switchToScreen(semprao)
keystroke(Alt+C) = switchToScreen(m5)
end
No caso da versão Windows do Synergy, estas opções podem ser configuradas através das opções "Options" e "Hot Keys" da tela principal:
m7de50301
A opção "Switch after waiting" indica o tempo de espera antes de mudar de tela e a opção "Check clients every" equivale à opção "heartbeat", fazendo com que o servidor verifique periodicamente se os clientes continuam conectados. A opção "Switch on double tap within" faz com que a mudança de tela seja feita com dois toques rápidos do cursor do mouse no canto da tela, dentro de um intervalo de tempo especificado.

Betwin – Cinco Computadores em Um




Betwin – Cinco Computadore

Sistema Operacional

O Betwin funciona com o Microsoft Windows XP, havendo versões para o Windows XP com SP1 e SP2, Windows 2000 e atualmente também existe uma verão para o Microsoft Windows Vista, conhecida como Betwin VS.

[editar]Introdução

O Betwin é um software fácil de se conseguir, instalar e utilizar. Seus requisitos de funcionamento são mínimos e a economia gerada pela solução Multiterminal dispensa comentários. Com ele, você pode multiplicar os recurso de uma escola, empresa, cyber café ou até mesmo computadores domésticos com um baixo custo.

[editar]Recursos necessários

1 Computador (Processador 1.0 GHz ou superior, 256 Mb de memória RAM + 64Mb para cada estação). 1 Teclado, Mouse e Caixa de Som (opcional) USB para cada estação. 1 Placa de vídeo PCI para cada estação. 1 Monitor para cada estação.
Obs.: Os monitores devem ser capazes de suportar as freqüências das respectivas placas de vídeo ou você deve ajustar as freqüências de acordo com o respectivo monitor.

[editar]Como fazer?

Instale o Windows XP ou Vista. Com o Betwin, você pode criar até 5 terminais (embora existam relatos de 6 a 8 estações), mas isso vai depender da disponibilidade de slots livres na sua placa mãe. Coloque as placas de vídeo nVidia ou ATI (de pelo menos 32Mb) com seus respectivos drivers, coloque 1 teclado e um mouse PS2 e 4 teclados e mouses USB (se sua placa não tiver tantas portas USB disponíveis, você também pode usar um mini hub USB ou Adaptadores USB/PS2.
Dica.:
O fabricante do programa recomenda a utilização de placas ATI XL de 8Mb, mas você também pode utilizar placas com duas ou quatro saídas de vídeo. Nos meus testes, a placa nVidia TNT2 Riva de 32Mb foi a que se saiu melhor apresentando melhor compatibilidade com a maioria das placas-mãe e com o sistema operacional.

[editar]Adquirindo o Betwin

O Betwin pode ser baixado em vários sites de Downloads ou mesmo no site da ThinNetworks[1]. Ele é um software proprietário e sua licença deve ser comprada.
Licenciamento
Cada usuário adicionado a um PC Host deverá adquirir uma licença do software BeTwin sendo que, cada licença habilita uma estação adicional.
Ativada via Internet, cada licença permite adicionar uma estação, para um PC específico e depois de registrada não poderá ser transferida de uma máquina para outra.
Nos casos de perda ou mudança de PC será necessária a aquisição de uma nova licença.

[editar]Instalando o Betwin

Após ser baixado, execute o programa e vá clicando em Avançar até finalizar a instalação do software.
Se você deixar a opção Wizard Configuration marcada durante a instalação, a configuração das estações será feita automaticamente após o reboot da máquina. Para isso, um assistente pedirá que você pressione a tecla Enter e o botão esquerdo do mouse em cada uma das estações.
Depois de finalizar, ele pedirá a reinicialização da máquina. Reinicie e aguarde a configuração das estações no próximo boot.
Feito isso a tela de login será exibida no host e após alguns instantes (+ ou - 1 minuto) nos outros terminais.

[editar]Observação

Após sua instalação e configuração, o Betwin permite um tempo de 2 horas para a avaliação do programa e o funcionamento das estações. Ao término desse período, as estações serão desativadas e apenas o Host continuará funcionando.
Para liberar o funcionamento das estações é necessário a aquisição das respectivas licenças.s em Um

O Betwin é um software que permite que com apenas uma torre (Host) você compartilhe o computador com 5 pessoas. Ou seja, uma torre com cinco placas de vídeo (ex: Onboard+Agp+3PCI), cinco monitores, cinco teclados usb, cinco mouses usb você poderá ter o equivalente a cinco computadores distintos e rodando programas diferentes acessando a internet. Assista o vídeo de uma rede já montada com o Betwin.




Recapitulando, ele é um software que permite que dois a cinco usuários compartilhem os mesmos recursos e capacidade de um único computador chamado Host PC com, Windows 2000 Professional ou Windows XP Professional (BeTwin 2000/XP). Para cada estação adicional ligada ao Host PC, é necessário acrescentar uma placa de vídeo, um monitor, um teclado e um mouse (multimí­dia e joysticks são opcionais). Cada usuário tem desktop personalizado, sua própria senha de acesso e utiliza aplicações como processador de texto, planilha eletrônica, banco de dados e correio eletrônico de forma independente. O BeTwin permite, ainda, que os usuários compartilhem impressora, CD-ROM, modem e até rede dial-up. De fato, dois ou mais usuários podem navegar na Internet utilizando apenas um modem, uma linha telefônica e uma única conta no provedor.




Como usar: Microsoft Virtual PC


O Virtual PC é a ferramenta da Microsoft para emulação de outros sistemas operacionais em um computador. Ou seja, ele possibilita que você instale outra versão do Windows para executar programas antigos, incompatíveis ou para que faça testes sem prejudicar o sistema operacional de uma máquina.
Neste guia você vai aprender a configurar o Microsoft Virtual PC para instalar um segundo sistema operacional.
Antes de começar
Para que o Virtual PC consiga executar outro sistema operacional na mesma máquina, ele utiliza uma técnica chamada virtualização. Um computador cria um ambiente simulado onde o novo sistema é instalado. Esse sistema é capaz de executar o sistema operacional diretamente do disco rígido.
O acesso a recursos como rede, teclado, propriedades de exibição e outros dispositivos, por exemplo, pode sofrer com certa limitação nesse processo. Esses dispositivos são gerenciados de maneira restrita, pois nem sempre é possível executar todos os processos de um sistema operacional antigo adaptado para uma máquina mais moderna. Dependendo da capacidade da máquina utilizada, nem todos os recursos de um dispositivo podem ser utilizados. Por outro lado, qualquer erro que aconteça dentro de um sistema operacional emulado não prejudica o computador que o hospeda.
Técnicas de virtualização podem ser utilizadas para diversos fins. Uma vez que você usa um sistema em pano de fundo, é possível se submeter a certos riscos sem chances de causar danos. Por exemplo, é mais seguro acessar sites de bancos ou páginas suspeitas, testar programas suspeitos, fazer manutenções, etc. Para saber mais sobre esse assunto, você pode ler este artigo. De fato, existem vários programas capazes de executar virtualização, porém focamos no Microsoft Virtual PC como referência.
XP Mode
Com o lançamento do Windows 7, a Microsoft atingiu um novo patamar de virtualização com o XP Mode. Essa é uma nova maneira de virtualização que permite a execução de programas incompatíveis com o Vista/7 sem a execução do Virtual PC. Só é necessário executar o Virtual PC para acessar o programa pela primeira vez. Da segunda vez em diante, o próprio Windows 7 é capaz de executar o programa por si só.
O XP Mode foi anunciado como uma grande novidade. Até certo ponto, é, mas ela representa um simples avanço do uso do Microsoft Virtual PC
Mãos à obra
Para executar um sistema operacional emulado, você precisa do Microsoft Virtual PC e um CD do sistema operacional que você deseja instalar. Também é possível utilizar uma imagem desse sistema.
O primeiro passo é criar um drive virtual. Ele não representa o sistema operacional que será instalado, é apenas um disco virtual para armazená-lo. Esse drive tem um arquivo que contém todos os arquivos necessários para a inicialização e o uso do sistema. Esse arquivo tem a extensão VHD. Você tem três opções: criar uma máquina nova através de um guia básico, criar uma máquina nova com as configurações já definidas ou adicionar uma máquina já existente.
Para começar, escolha um modo para criar uma máquina virtual.
O segundo passo é dar um nome para o sistema criado. Use um nome que facilmente identifique tal sistema para que você não se confunda.
Dê um nome que facilite a identificação da máquina.
Em seguida, selecione a versão do Windows desejada. Lembre-se que isso não define nada sobre o sistema operacional que será instalado posteriormente. É apenas uma identificação para o disco virtual criado.
Escolha a versão do Windows que você pretende instalar.
O próximo passo é crucial para o bom funcionamento do sistema instalado: a escolha de quanta memória RAM deverá ser utilizada neste sistema. Você tem duas opções: usar a quantidade recomendada ou então ajustar manualmente esse nível. Uma dica é utilizar o dobro de memória RAM indicado.
Outra dica: se você não pretende utilizar o sistema operacional emulado, é recomendável não deixá-lo ativo para que ele não "roube" memória RAM do seu computador.
Escolha um modo para usar a memória RAM necessária.
A configuração seguinte é simples, porém importante: a definição de um nome e uma pasta para o disco virtual. É importante marcar a opção “Enable undo disks” caso você use o sistema para testes ou outros procedimentos que podem não ser seguros. A tela seguinte conclui esta parte, definindo onde o drive virtual será instalado.
Defina um local para salvar o arquivo do disco virtual.
As configurações da instalação serão resumidas na tela seguinte. Com tudo nos conformes, basta prosseguir para concluir a instalação. A máquina virtual será instalada e configurada. Agora você deve instalar o sistema operacional dessa máquina criada. O processo é o mesmo de um computador normal.
O console do Virtual PC
A máquina virtual criada será exibida à esquerda. À direita, quatro botões controlam todo o funcionamento do programa.
O console do Virtual PC é simples.
O botão “New” facilita a criação de novas máquinas virtuais. Já o botão “Settings” exibe todas as configurações e características da máquina virtual selecionada. São informados nome, memória RAM e outros detalhes. Clicando em cada um dos itens à esquerda, os respectivos detalhes são exibidos à direita.
Detalhes sobre o disco virtual criado.
O botão “Remove” exclui uma máquina criada. O botão “Start” inicia a máquina virtual e é aqui que você pode instalar um novo sistema operacional. Com o CD de instalação inserido (ou outro dispositivo com boot), inicie a maquina virtual para executar o boot e instalar o sistema normalmente.
Para usar um arquivo de imagem, basta clicar em “CD”-“Capture CD image”. Basta indicar onde o arquivo está localizado para começar a usá-lo e prosseguir a instalação. Com o sistema instalado, basta usar a máquina como se fosse um outro computador.
Opções dos menus
O menu “Action” oferece controles para o aperfeiçoamento do uso do sistema operacional emulado. São elas:
“Full-Screen Mode”: exibe o novo sistema instalado em tela cheia.
“Ctrl+Alt+Del”: acessa opções para gerenciamento de processos e desligamento da máquina.
“Pause”, “Reset” e “Close”: pausar, resetar ou fechar o sistema. Você tem a possibilidade, em alguns casos, de salvar o atual estado do sistema (por exemplo, um programa aberto).
“Install or Update Virtual Machine Additions”: o Virtual PC oferece “extras” que complementam a funcionalidade do sistema instalado. Nessa opção você instala esses extras.
“Properties”: propriedades da máquina virtual em execução.
No menu “CD” você tem controles para ejetar a bandeja ou parar o uso de uma imagem.
No Windows Vista/Seven
No Windows Vista ou Seven, é mais simples emular o Windows XP, por exemplo. A própria Microsoft oferece os arquivos VHD (ou seja, a imagem do sistema) para que você o utilize no Virtual PC sem precisar de um CD. Para começar, clique aqui para acessar a página de download. Leia a página com atenção. Ela oferece diferentes versões do Windows XP e do próprio Vista. Você pode escolher cada sistema com o Internet Explorer 6, 7 ou 8 já instalado.
Atente para a escolha da versão correta do Windows.
ATENÇÂO
As imagens do Windows XP podem ser utilizadas até o dia 31 de agosto de 2009. Já as imagens do Windows Vista expiram 120 dias após a primeira execução.
No Windows Seven, há ainda o XP Mode, novidade da Microsoft para amenizar os problemas de compatibilidade com programas do Windows XP. Para saber mais, clique aqui. O XP Mode se diferencia do Virtual PC por possibilitar a execução de programas do Windows XP sem a necessidade de acessar a interface do emulador. No entanto, é necessário ter um processador com capacidade de virtualização para executar este modo.
Para fazer o teste em seu computador, você pode utilizar o programa SecurAble. É um aplicativo gratuito que informa se o seu processador é capaz de executar o XP Mode. O programa busca três informações sobre o seu processador que são cruciais para saber se ele é capaz de executar virtualização. São elas:
Maximum Bit Length (32-bit ou 64-bit) – informa se o seu sistema é de 32 ou 64 bit.
Hardware D.E.P – informa se o processador oferece proteção contra código malicioso.
Hardware Virtualization – instruções otimizadas para execução de máquinas virtuais. Esta é a informação mais importante e é ela quem define se o seu processador é capaz ou não de suportar virtualização.
Clique aqui para baixar o SecurAble.
Com esta confirmação, é necessário acessar as configurações da BIOS e habilitar este recurso. Cada placa-mãe tem um padrão de BIOS, mas esta opção pode ser encontrada na seção do processador.

Bloquear Orkut e MSN com tutorial - Atualizado

Recentemente postei aqui no forum sobre como bloquear MSN e Orkut editando o arquivo HOSTS do windows.
Muitas pessoas me procuraram para indicar sites que ainda não estavam inclusos na lista de bloqueios, então resolvi lançar o

 PROJETO BLOQUEAR ORKUT E MSN

ATUALIZADO 17/09

Mandem os sites que vcs conseguirem achar que burlem o sistema de bloqueio tanto do MSN quanto do Orkut, para que toda semana eu lance um update do executavel que bloqueia os acessos.

Desenvolví esse método de bloqueio utilizando os conhecimentos do forum para tentar resolver os problemas de acesso à MSN, Orkut e sites de notícias que não contém virus, mas fazem com que os funcionários percam tempo neles, na prefeitura de Porto Murtinho - MS

DOWNLOAD DO BLOQUEADOR
http://rapidshare.com/files/57932182/blockOrkut.rar

Se vc não sabe baixar pelo RAPIDSHARE entre aqui:
http://www.junior09.hpg.ig.com.br/tu.../tutorapid.htm

Se vc não consegue abrir os arquivos, faça o download do Winrar aqui:
rapidshare.com/files/29159282/WRAR350_quinto.exe

Endereço do tópico anterior (sua dúvida pode ja ter sido respondida lá)
http://www.guiadohardware.net/comuni...6/#post2824361

Ele não é infalível, nem perfeito, um usuário com conhecimentos avançados consegue burla-lo editando novamente o arquivo HOSTS, mas pelo menos já resolve para 95% dos casos onde o usuário
não tem conhecimentos avançados.

Cada uma das pastas contem um executável que ja extrai o arquivo editado para a pasta correta, bloqueando imediatamente
o acesso aos sites ou ao MSN, fiz várias simulações de necessidades, escolha a que mais resolva o seu problema:

BLOQUEAR DE TUDO: bloqueia MSN, orkut, portais de notícias e sites identificados como infectados pela Microsoft.

BLOQUEAR DE TUDO SOMENTE ORKUT: bloqueia orkut, portais de notícias e sites identificados como infectados pela Microsoft, MSN liberado.

BLOQUEAR Orkut e MSN: bloqueia MSN, orkut, e sites identificados como infectados pela Microsoft, portais de notícias liberados.

BLOQUEAR SOMENTE ORKUT: bloqueia orkut e sites identificados como infectados pela Microsoft, MSN e portais de notícias liberados.

DESBLOQUEAR: Libera acesso ao MSN e todos os tipos de sites.

FAÇA O SEU PROPRIO BLOQUEIO: pasta com informações sobre como fazer o bloqueio aos sites que vc escolher.

Se vc usar o tipo de bloqueio incorreto, use o "Desbloquear" e em seguida pode utilizar a opção de bloqueio correta.
Evite fazer o bloqueio com o usuário da maquina olhando e não deixe o arquivo "desbloquear" liberado na sua rede.




http://rapidshare.com/files/57932182/blockOrkut.rar

Se vc não sabe baixar pelo RAPIDSHARE entre aqui:
http://www.junior09.hpg.ig.com.br/tu.../tutorapid.htm

Vamos fazer esse projeto crescer ao ponto de quem aquiser burla-lo ter que pesquisar muuuito mais do que tem precisa bloquear !

NOVIDADES


Bloqueio do MSN funcional novamente
Maioria dos sites de tunelamento e proxy bloqueados
bloqueio de sites que fazem WebMessenger


AJUDEM


Preciso saber quais são os sites que o Google Talk usa para fazer login, se alguem usa favor informar se souber...

21 de janeiro de 2011

Seis maneiras de tentar sobreviver à tela azul da morte do Windows


Uma das situações mais desesperadoras que podem afligir os usuários da plataforma do Windows é a chamada ‘tela azul da morte’, expressão que vem do inglês Blue Screen of Death (BSOD). 
Quem já teve a oportunidade (e diga lá, quem é que ainda não passou por tal experiência?) de se deparar com ela, sabe isso ocorre quando o sistema operacional é submetido a condições não previstas pelo código. Por conta disso ele pára de funcionar e trava o computador como um todo, exibindo umas linhas de informação que costumam dizer pouco ou quase nada para o usuário comum.
Mas aqui vai uma sugestão. Antes de desligar e ligar novamente seu PC, é conveniente anotar o que está entre o primeiro parágrafo (“Um problema foi detectado...”) e aquele que começa com “Se esta for a primeira vez...”. Sugerimos copiar também tudo que aparecer abaixo de “Informações Técnicas”.
Uma vez que você tenha reiniciado o computador e que ele esteja funcionando novamente, faça uma busca na internet para localizar páginas que façam menção aos termos que você anotou. 
Se esta pesquisa não trouxer resultados úteis, procure relembrar o que mudou no seu computador momentos antes de a tela de erro surgir. Algum novo hardware foi adicionado (pente de memória, disco rígido, placa gráfica)? Atualizou um driver pouco antes de o problema começar? Fez a instalação de algum novo aplicativo?
telaazul_350.jpg
Anote: enigmáticas, as explicações podem ajudar
na identificação do problema

PC WORLD selecionou seis dicas que podem ajudar você a identificar e corrigir as causas da BSOD, evitando que ela volte a ser exibida.
Driver: Caso tenha atualizado algum driver, procure restaurá-lo para a última versão funcional que você tinha dele. Vá em Iniciar, Executar (No Vista, Executar já é o suficiente), digite devmgmt.msc e aperteEnter. Clique duas vezes no dispositivo em questão e vá até a aba Driver. Então, clique no botão Reverter Drive.
Hardware: Uma das causas mais comuns da exibição da tela azul da morte surge após a instalação de um novo dispositivo ao PC para o qual o sistema operacional não possui driver adequado. Em situações como essa, instalar uma versão mais recente do driver costuma dar fim ao problema. Cheque o site do fabricante do hardware para ver se há uma atualização disponível para o equipamento em questão ou se não existe alguma dica de como contornar esse tipo de problema. Lembre-se que outros usuários podem ter passado por situação semelhante.
Memória: Um módulo ruim de RAM também é uma causa em potencial de panes. Caso suspeite que a memória possa ser a vilã dessa história, sugerimos que baixe e use o gratuito Memtest86+; Trata-se de um ótimo utilitário que executa uma análise profunda da saúde dos módulos de RAM instalados no PC.
Temperatura: Anos atrás, a preocupação – real – dos usuários em manter computadores em ambientes refrigerados era enorme. Os equipamentos eram de fato muito mais sensíveis e geravam uma quantidade de calor enorme. A tecnologia evoluiu, os coolers se tornaram mais eficientes e pouca gente se lembra de que, apesar disso, os computadores continuam gerando calor. E o superaquecimento é um vilão muito comum, capaz de travar o sistema quando ultrapassa determinados limites. Vale conferir se as saídas de ar do gabinete não estão obstruídas e se as ventoinhas estão funcionando adequadamente. 
Conexões: Aproveite que o gabinete está aberto e confira se as conexões internas estão firmemente encaixadas. E não se espante se encontrar um volume de poeira enorme – aproveite para faxinar o PC por dentro – mas faça isso com o equipamento desligado e desconectado da tomada e com cuidado para não danificar os componentes que são frágeis.
Registro - sempre ele: Como quase todos os outros grandes problemas do Windows, a culpa pode estar não em seu hardware, mas no Registro. Utilize o Restaurador de Sistema para retornar para a situação em que estava antes de o problema começar. 
Uma vez resolvido o problema, faça um backup de segurança do registro do sistema, criar um ponto de restauração e fazer backup dos seus dados. Assim, sempre poderá retornar a essa situação – estável – caso venha a enfrentar a tela azul da morte novamente, caso faça alguma alteração no sistema novamente.
E se você acha que a tela azul da morte só afeta mortal como nós, saiba que ela já deixou até o então presidente da Microsoft, Bill Gates, na mão. Veja como foi no vídeo abaixo.






20 de janeiro de 2011

Bloquear acesso a Sites como Orkut Ebuddy e outros.

Aperta a tecla windows + R na desktop
dai executa esse registro:
C:\windows\system32\drivers
dai entra na pasta "ETC"
abre o arquivo "Hosts" com o bloco de notas..
em baixo de [127.0.0.1 localhost]
repete o número 127.0.0.1 e poe o site que vc quer bloquear...
tipo:

127.0.0.1 localhost

127.0.0.1 www.orkut.com
















Alguns dias atrás eu mostrei aqui no Mestre Web, como pode ser feito o bloqueio de sites pelo Internet Explorer. Vocês viram que não há nenhum mistério para ser feito este procedimento. Neste novo post vou ensinar como fazer o bloqueio de site pelo navegador Firefox.
Para você ativar a proteção em seu navegador Firefox, você deve baixar uma extensão para o bloqueio. Diferente do Internet Explorer que já vem com esta opção, mas inativa no sistema. Baixe a extensão BlockSite e, ao instalar a extensão ela vai pedir para reiniciar o seu Navegador, apenas confirme.
Toda vez que você for visitar um site que ele esteja bloqueado, você irá receber esta mensagem.
mestre web bock firefox
Depois de você ter reiniciado o firefox, siga a seguinte explicação:
Para você começar a configurar o seus bloqueios, acesse o menu ferramentas e escolha “complementos” e clique em “Opções” do plugin Blocksite.
opções mestreweb
Na janela de  “BlockSite Preferences” que aparecer, marque a caixinha  “Enable authentication” e defina uma senha no campo em branco . Após isso, clique no botão “Add” e adicione os sites a serem bloqueados. Eu achei mais interessante do que no Internet Explorer.
Olhe as opções na janela a baixo e verifique se a sua janela do “BlockSite Preferences” está igual. Após ter configurado sua senha e os sites a serem bloqueados, clique no botão “OK”.
asdf

 
Design by Wordpress Theme | Bloggerized by Free Blogger Templates | coupon codes