1. TugaTech » Internet e Redes » Duvidas e Ajuda de Redes e Internet
  Login     Registar    |                      
Siga-nos

Realize o Login na sua conta ou Registe-se para participar.

Ver o tópico anterior Ver o tópico seguinte Ir para baixo  Mensagem [Página 1 de 1]

#1Ataque informatico Empty Ataque informatico - Qua 29 Jan 2025 - 13:24

Bom dia, aqui uns tempos atrás fui alvo de um ataque imformatico muito grave e o problema é que fiquei com um malware que tem caracteristicas de trojan e worm embutido em todos os meus computadores , ou seja ficou nos discos e nos firmware´s do hardware, quando formato e instalo o sistema operativo ele não copia os ficheiros do windows passa logo para expandir ficheiros, já falei com varios tecnicos de imformatica que me disseram que o que faziam é exatamente o que eu faço em casa, ou seja zerar os discos e instalar o sistema operativo, o problema foi comfirmado por eles mas sem solução aparente, já comprei discos novos mas assim que ligo o pc á net ou ligo uma pen ou um disco externo dá logo problemas, qualquer computador que ligo á net aqui em casa fica com este problema, a minha operadora tambem foi informada e instalaram um router com mais segurança, não sei mais o que possa ser feito nem qual é o interesse nos meus computadores, se alguem poder ajudar agradeço. Peço desculpa se a mensagem não ficou no local certo.

Conectado

#2Ataque informatico Empty Re: Ataque informatico - Qua 29 Jan 2025 - 13:56

Boas,

 

Isso parece-me que foi um rootkit - o que é algo bastante raro de acontecer.

Muito possivelmente é algo que foi diretamente na BIOS da motherboard... Mas toda a explicação é bastante estranha.

 

Primeiro porque não deveria ser assim tão simples de infetar outros sistemas na mesma rede, e ainda menos de um rootkit apenas num computador. Se mantiver esse sistema completamente isolado/desligado, não acontece nada em outros computadores da rede?

 

Cumps


____________________________________________

Ataque informatico Tugatechuserbar
Ataque informatico 3
Ataque informatico 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#3Ataque informatico Empty Re: Ataque informatico - Qui 30 Jan 2025 - 12:00

Boa tarde e obrigado pela resposta, dá problemas em todos (2 desktops e 2 portateis) assim que formato e instalo o windows se ligar á net fica o ecrãn todo branco e bloqueia durante 1 minuto depois é só problemas, quando surgiu este problema os computadores carregavam paginas da net sem eu fazer nada a seta do rato andava sozinha, mensagens a dizer "navegação bloqueada o seu computador atacou o google etc ." fiquei meses sem usar os computadores, neste momento apenas uso este pc.

Conectado

#4Ataque informatico Empty Re: Ataque informatico - Qui 30 Jan 2025 - 12:05

Sinceramente, o que está a descrever é muito estranho.

Primeiro, a maioria do malware atualmente não é dessa "forma" de ataque, com controlo remoto dos sistemas, etc. Maioria é de roubo de contas e afins, ou ransomware...

Depois, não sei exatamente que mensagem recebeu, mas desconheço mensagens da Google a dizer que "atacou" a plataforma. por fim, é ainda mais estranho um ataque de rootkit, já que isso é algo bastante específico...

 

Depois disso, é ainda mais estranho ser algo que "passa" de sistema em sistema. Embora exista malware que se propaga na rede, não é certamente algo "normal".

 

Acho que o importante para já será descartar os sistemas que estão realmente infetados como "base". Parece que existe um computador na rede que está infetado com um rootkit. Portanto, será dai que deve colocar em quarentena. Não ligue esse computador à internet, nem à rede, nada.

 

Depois disso, os restantes sistemas, formate-os e instale uma nova instalação do Windows. Veja se está tudo OK. Se sim, então quer dizer que não foram afetados por rootkit.

 

Agora, deve resolver o problema do rootkit no sistema "original" que tem o mesmo. Sinceramente, isso não é assim tão simples, ainda mais se for algo da BIOS.


____________________________________________

Ataque informatico Tugatechuserbar
Ataque informatico 3
Ataque informatico 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#5Ataque informatico Empty Re: Ataque informatico - Sex 31 Jan 2025 - 12:16

Obrigado, eu tambem não comprendo nem pensei que isto fosse possivel, ainda á pouco tentei fazer uma analise com o malwarebytes e computador desligou sozinho.

Conectado

#6Ataque informatico Empty Re: Ataque informatico - Sex 31 Jan 2025 - 12:47

Tenta usar uma ferramenta de verificação "offline", como este: https://www.kaspersky.com/downloads/free-rescue-disk

 

Depois arranca o sistema da Pen USB e verifica a partir dai.


____________________________________________

Ataque informatico Tugatechuserbar
Ataque informatico 3
Ataque informatico 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

#7Ataque informatico Empty Re: Ataque informatico - Qui 6 Fev 2025 - 18:31

Boa tarde e muito obrigado pela ajuda mas ou nao arranca com o rescue disk ou desliga-se sozinho, sempre que uso algum programa para me proteger dá nisto.

#8Ataque informatico Empty Re: Ataque informatico - Sex 7 Fev 2025 - 11:38

Bom dia. Poderás colocar uma Firewall a frente do Router para confirmar o trafego. E verificar de onde o problema está a viro trafego que possa estar afetar os teus equipamentos.

 

Poderás fazer uma firewall com um dos equipamentos que tens apenas para os testes.

 

Se precisares de alguma recomendação diz.

 

Abraço

 

 

https://quietfly.com/ https://www.facebook.com/profile.php?id=61554891132504 duzzzy1

#9Ataque informatico Empty Re: Ataque informatico - Sex 7 Fev 2025 - 13:09

Boa tarde, os meus agradecimentos ao DJPRMF e ExysZone, firewall no router ? como faço isso ? custumo comprar a liçença do kaspersky mas neste momento estou a usar a firewall do windows com todas as ligações de entrada bloqueadas.

#10Ataque informatico Empty Re: Ataque informatico - Ontem à(s) 9:34

Poderás utilizar também o WireSark para fazer um Sniff na rede que secalhar é o mais fácil para ti. Fazer e configurar uma Firewall pode ser um pouco complicado se não tens experiencia na CyberSegurança.

 

Já com Wireshark terás de analisar os dados.. Mas tem bastantes videos de Youtube que possas utilizar para estudo.

 

Abraço e consigas resolver o teu problema.

https://quietfly.com/ https://www.facebook.com/profile.php?id=61554891132504 duzzzy1

#11Ataque informatico Empty Re: Ataque informatico - Ontem à(s) 14:46

Boa tarde e muito obrigado pela ajuda prestada.

#12Ataque informatico Empty Re: Ataque informatico - Hoje à(s) 14:27

Boa tarde, alguem pode por favor indicar a melhor firewall para lidar com este tipo de problemas ?

Conectado

#13Ataque informatico Empty Re: Ataque informatico - Hoje à(s) 14:34

Usar uma firewall é algo mais avançado do que provavelmente estamos aqui a lidar.

Além disso, isso apenas iria permitir monitorizar o tráfego e assim da rede - não é propriamente a solução.

 

Não é que a ideia do @ExysZone esteja errada, mas se é apenas algo doméstico, e não se possui conhecimentos, uma firewall por si só não faz nada e é complicar mais do que ajudar.

 

O problema aqui está que, por alguma razão, existe um dispositivo na rede que está seriamente afetado. O principal seria descobrir a origem - que pelo que percebi, sabe-se qual é.

Se já se sabe, é isolar completamente esse sistema e não o ligar na rede ou à internet de todo.

 

Se um simples scan não identifica nada, com um programa de antivírus, das duas uma:

ou é algo que está mesmo embutido na ROM (BIOS), e não o pode remover assim facilmente.

ou o sistema não está infetado

 

Agora, continuo a achar o formato do ataque bastante estranho - não é certamente algo vulgar de acontecer num sistema deste género. Isto supondo que realmente está a acontecer da forma que diz.

Estaríamos a falar de um ataque bastante sofisticado, que envolveria acesso físico aos dispositivos. Não estarmos muito possivelmente a falar de algo que "descarregou" da internet.

 

Em último caso, se nada resultar, mantenha sempre o sistema infetado como isolado da rede.

 

E tem a certeza que está a arrancar corretamente com o disco de arranque para verificar "offline" por vírus?


____________________________________________

Ataque informatico Tugatechuserbar
Ataque informatico 3
Ataque informatico 2
TugaTech || Host TugaTech
https://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF

Ver o tópico anterior Ver o tópico seguinte Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos




Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech