Powered by Invision Power Board


  Reply to this topicStart new topicStart Poll

> Scans Online, Links para teste online
PapaGigas
  O Post foi feito em Quarta-feira 03 Novembro 2004 à 15h38
Quote Post


Guru
*****

Grupo: Membros
Posts: 179
membro nº: 70
Registado em: 12/10/2004



Boas..

Decidi abrir este tópico.. pois acho que isto é um dos processos a ter em conta no que toca á segurança de qq sistema (ninguem sabe até que ponto está vulnerável.. até realizar testes que o comprovem.. né?).. :rolleyes:

Bom.. aqui ficam alguns links (espero que dê para começar.. lol): :unsure:

3 Nov 2004 (post original):

http://www.pcflank.com/ => pc flank.
http://www.grc.com/ => shielsup.
http://www.hackerwatch.org/probe/?affid=0-3&langid;=1 => mcafee.
http://housecall.trendmicro.com/ => trend micro.
http://www.symantec.com/cgi-bin/securitycheck.cgi => symantec.
http://www.bitdefender.com/scan/license.php => bitdefender.
http://www.ravantivirus.com/scan/ => rav.
http://www.windowsecurity.com/trojanscan/ => windowsecurity.
http://www.pandasoftware.com/activescan/co...n_principal.htm => panda.
http://scan.sygate.com => sygate.
http://www.webroot.com/services/spyaudit_03.htm => webroot.

4 Nov 2004:

http://www.commandondemand.com/eval/index.cfm => authentium.
http://www.freedom.net/viruscenter/onlineviruscheck.html => zero knowledge.
http://info.ahnlab.com/english/ => ahnlab.
http://www.kaspersky.com/scanforvirus.html => kaspersky.
http://www.pcpitstop.com/pcpitstop/default.asp => pcpitstop.
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx => computer associates.
http://www.gfi.com/security/ => gfi.
http://www.dslreports.com/scan => secure design.

PS - Espero que possam postar aqui tantos "links" quanto os que acharem necessários (e as vossas opiniões sobre os mesmos).. que eu no entretanto vou actualizando sempre o primeiro post deste tópico (este mesmo.. lol) com os todos os links postados.. B)

Este post foi editado por Nelson Cruz em Terça-feira 08 Fevereiro 2005 à 00h15.
PMEmail Poster
Top
652mga
O Post foi feito em Quinta-feira 04 Novembro 2004 à 04h09
Quote Post


Super utilizador
*

Grupo: Membros
Posts: 1045
membro nº: 15
Registado em: 14/01/2004



Viva, boa noite.
Aparentemente os mais conhecidos não são compatíveis com o browser Mozilla. Poder-se-á sempre utilizar o IE em alternativa.
Cumprimentos.
PMEmail Poster
Top
PapaGigas
O Post foi feito em Quinta-feira 04 Novembro 2004 à 06h11
Quote Post


Guru
*****

Grupo: Membros
Posts: 179
membro nº: 70
Registado em: 12/10/2004



QUOTE (652mga @ 3 Nov 2004, 22:09)
Viva, boa noite.
Aparentemente os mais conhecidos não são compatíveis com o browser Mozilla. Poder-se-á sempre utilizar o IE em alternativa.
Cumprimentos.

Boas..

Só para avisar que isso deve-se ao facto de esses scans (tal como 90% das pestes que ai andam).. utilizarem os perigosissimos "activex".. e como tal.. estão apenas direccionados para o IE (internet explorer).. para browsers que sejam shell's do mesmo.. ou ainda.. para browsers que utilizem os activex sem usarem o IE como motor (desconheço estes ultimos.. lol).. :P

Mas nem tudo é mau.. lol.. no minimo.. pode-mos sempre dizer que afinal o IE sempre serve para alguma coisa.. mesmo que muito pontualmente.. :rolleyes:
PMEmail Poster
Top
PapaGigas
O Post foi feito em Sexta-feira 05 Novembro 2004 à 01h06
Quote Post


Guru
*****

Grupo: Membros
Posts: 179
membro nº: 70
Registado em: 12/10/2004



Aqui ficam mais uns links.. espero que vos sejam uteis:

http://www.commandondemand.com/eval/index.cfm => authentium.
http://www.freedom.net/viruscenter/onlineviruscheck.html => zero knowledge.
http://info.ahnlab.com/english/ => ahnlab.
http://www.kaspersky.com/scanforvirus.html => kaspersky.
http://www.pcpitstop.com/pcpitstop/default.asp => pcpitstop.
http://www3.ca.com/securityadvisor/virusinfo/scan.aspx => computer associates.
http://www.gfi.com/security/ => gfi.
http://www.dslreports.com/scan => secure design.

PS - ainda não testei nenhum deles.. pelo que não posso deixar qq tipo de opinião.. :unsure:
PMEmail Poster
Top
Mário Armão Ferreira
O Post foi feito em Quarta-feira 10 Novembro 2004 à 19h22
Quote Post


Administrador
Group Icon

Grupo: Admins
Posts: 1265
membro nº: 3
Registado em: 18/12/2003



Eis uma análise ao meu PC.. Como se pode ver, mais seguro.. não há :D
A porta 113 pode ser stealth tambem, mas isso cria problemas de conecções, dai que prefiro te-la assim!
O inconveniente é revelar a existencia do meu computador, mas ao menos consigo conectar em softwares peer to peer, como o MSN e o ICQ sem grandes problemas. De qualquer maneira está fechada a solicitações externas.



PMEmail PosterUsers Website
Top
652mga
O Post foi feito em Quinta-feira 11 Novembro 2004 à 04h02
Quote Post


Super utilizador
*

Grupo: Membros
Posts: 1045
membro nº: 15
Registado em: 14/01/2004



Viva, boa noite.
Mário pode nos dizer com qual programa fez este scan?
Cumprimentos.
PMEmail Poster
Top
652mga
O Post foi feito em Quinta-feira 11 Novembro 2004 à 05h06
Quote Post


Super utilizador
*

Grupo: Membros
Posts: 1045
membro nº: 15
Registado em: 14/01/2004



Viva, boa noite.
Depois de ter feito scan com a Trend e nada ser assinalado eis que recebo esta informação da BitDefender! Será que se deve à autorização da instalação do programa de scan (ativex, é isto?)?
Cumprimentos.

PMEmail Poster
Top
652mga
O Post foi feito em Quinta-feira 11 Novembro 2004 à 05h11
Quote Post


Super utilizador
*

Grupo: Membros
Posts: 1045
membro nº: 15
Registado em: 14/01/2004



Viva, boa noite.
Agora o scan foi feito pela Panda e nada a assinalar em contraste com o anterior feito pela BitDfender. Enquanto esta não chega aos 60000 objectos o Panda chega aos 76550.
Cada qual terá os seus próprios critérios de procura e/ou de definição de vírus e afins, certo.
Cumprimentos.

[anexo removido por ser desnecessário - Nelson Cruz]
PMEmail Poster
Top
Mário Armão Ferreira
O Post foi feito em Quinta-feira 11 Novembro 2004 à 17h50
Quote Post


Administrador
Group Icon

Grupo: Admins
Posts: 1265
membro nº: 3
Registado em: 18/12/2003



Muito simples:

Segue este link do teste SHIELDS UP

Nesta página se não for possivel identificar o teu IP, tens em principio a porta 113 (a do ID) stealth (podes depois confirmar no teste), o que te poderá trazer alguns problemas quando se tentam conectar a ti. Carrega em PROCEED!

Vai aparecer um quadrado com o titulo SHIELDS UP!! SERVICES. Clicka em ALL SERVICE PORTS.

E verifica.. Verde é excelente, azul é aceitável, vermelho é uma grande falta de segurança.
PMEmail PosterUsers Website
Top
Nelson Cruz
O Post foi feito em Sexta-feira 12 Novembro 2004 à 10h24
Quote Post


Administrador
Group Icon

Grupo: Admins
Posts: 1425
membro nº: 4
Registado em: 18/12/2003



Para o 652mga:
Não sei pq é que o Panda não detectou nada, mas esse c:\windows\optimize.exe parece-me ALTAMENTE suspeito. Com esse nome e localização isso cheira-me, trezanda mesmo, a vírus.

Para o Mário:
Não leste a descrição da porta 113 pois não? Não tem nada a ver com identificação do IP nem nada que se pareça. Pelo que percebi isso foi concebido para enviar um "USER ID" quando os servidores o pedem, para evitar ter de se fazer um login (num servidor FTP, email, etc). Como não era nada seguro parece que nunca foi usado em grande escala. Só alguns velhos servidores Unix (de IRC e email) ainda tentam identificar os utilizadores com esse serviço. Se a porta estiver em stealth não há resposta alguma e o acesso a esses servidores é atrasado e até pode ser negado. Como os fabricantes de routers não querem ouvir queixas de ligações demoradas dão um tratamento especial a essa porta: mantêm-na fechada, mas não em stealth. O problema é que trai a existência de um computador nesse IP a quem fizer port scans.

Para resolver isso o GRC diz que se pode usar o "port forwarding" do router para encaminhar a porta 113 para um IP inexistente. E também fala que o firmware actual da Linksys já tem uma opção de "adaptive IDENT stealthing" que imita o comportamento do ZoneAlarm. Basicamente se já tiver existido comunicação prévia com o IP que tenta aceder à porta 113 o router rejeita (porta fechada), caso contrário nem responde (porta em stealth). É o melhor dos dois mundos como lá diz.

Está tudo aqui:
http://www.grc.com/port_113.htm
PMEmail PosterUsers Website
Top
652mga
O Post foi feito em Sábado 13 Novembro 2004 à 05h58
Quote Post


Super utilizador
*

Grupo: Membros
Posts: 1045
membro nº: 15
Registado em: 14/01/2004



Viva, boa noite.
Efectivamente, Nelson Cruz, parece que estou infectado. Corri novamente o BitDefender e apareceu-me novamente este "optimizer"! A informação que me é prestada é de que se chama "trojan.downloader.dyfuca.ak". Nem o Norton nem o Ad.Aware SE fazem nada dele (não o detetam). Não o consigo eliminar (aparece a msg que está protegido contra escrita ou que está a ser utilizado) nem mesmo desligando o Restauro do Sistema. O proprio auto-clean do BitDefender não o consegue eliminar.
O que é que é preciso fazer?
Cumprimentos.
PMEmail Poster
Top
Nelson Cruz
O Post foi feito em Sábado 13 Novembro 2004 à 06h24
Quote Post


Administrador
Group Icon

Grupo: Admins
Posts: 1425
membro nº: 4
Registado em: 18/12/2003



Carregue em Ctrl+Alt+Delete para chamar o Task Manager (Gestor de Tarefas). No separador Processes (Processos) procure o processo optimizer.exe e encerre-o. Depois já pode apagar o ficheiro (manualmente ou com o anti-virus).

Se quando reiniciar o computador o Windows se queixar que não encontra o optimizer.exe, use o MSCONFIG para desactivar o arranque desse ficheiro.
PMEmail PosterUsers Website
Top
652mga
O Post foi feito em Sábado 13 Novembro 2004 à 06h36
Quote Post


Super utilizador
*

Grupo: Membros
Posts: 1045
membro nº: 15
Registado em: 14/01/2004



Viva, boa noite.
Okay, Nelson Cruz, já está! Quem sabe sabe e voce sabe! Obrigado.
Fiz o scan com vários programas (Norton, AVG, Trend, Panda) e nenhum deste me indicou este problema. Pelo que andei a ver parece que este "dyfuca.ak" até é mais ou menos conhecido. Porque será que não foi detectado? O Ad-aware SE também não o detectou.
Cumprimentos.
PMEmail Poster
Top
652mga
O Post foi feito em Sábado 13 Novembro 2004 à 06h52
Quote Post


Super utilizador
*

Grupo: Membros
Posts: 1045
membro nº: 15
Registado em: 14/01/2004



Viva, boa noite.
Fiz o mesmo teste que o Mário e todas as portas estão "verdes".
Obrigado Mário.
Cumprimentos.
PMEmail Poster
Top
Mário Armão Ferreira
O Post foi feito em Domingo 14 Novembro 2004 à 18h36
Quote Post


Administrador
Group Icon

Grupo: Admins
Posts: 1265
membro nº: 3
Registado em: 18/12/2003



Para o 652mga

O Zone alarm tem essa capacidade de colocar a maquina 100% em stealth..
O meu router recomenda mesmo o uso do Zonealarm caso pretenda usar uma firewall software, tendo mesmo no seu firmware opções de integração com essa firewall.
No entanto eu nao uso firewall por software, mas sim unicamente por hardware. O software é bastante mais versátil, pois de forma dinámica pode mudar o status de uma porta, se o software ao qual é pedida a conecção estiver autorizado, coisa que não existe nas firewall hardware, onde defines portas e não programas.
Vou colocar depois um novo post com mais 2 imagens colocando a porta 113 stealth.

Para o Nelson Cruz

Eu nunca disse que tinha a ver com o IP, se bem que há formas de se pedir o IP que são bloqueadas se a porta 113 estiver fechada. O que eu avisei foi que não sabendo como o GRC o obtinha, poderia acontecer ele não ler o IP.

Mas a parte que interessa é esta:

Auth/Ident servers — which are supposed to run on the local user's machine — open port 113 and listen for incoming connections and queries from remote machines

However, if either a NAT router or a personal firewall ARE blocking and dropping incoming IDENT requests — if IDENT is fully stealthed — the remote server's attempts to connect would go unanswered.

Com a porta 113 stealth, e relembro que no meu caso se trata de firewall por hardware, e como tal sem a versatilidade de modificar o seu status conforme for preciso nos programas autenticados, perco a capacidade de o meu computador escutar incomming connections. Ou seja, nos peers to peers, ninguem se liga a mim, a não ser que seja eu a pedir a conecção (caso do MSN, por exemplo).
Com uma firewall software, o problema não existe, pois uma vez que o MSN está autorizado a aceder à rede, ele altera dinamicamente o status da porta de forma a permitir as conecções caso seja preciso. E se tal não funcionar bem, podes sempre meter o IP como trustee..

O meu unico problema é mesmo o MSN e o IRC.. No texto do GRC apenas se refere o IRC, mas o MSN é igualmente problemático.
PMEmail PosterUsers Website
Top
Nelson Cruz
O Post foi feito em Domingo 14 Novembro 2004 à 23h41
Quote Post


Administrador
Group Icon

Grupo: Admins
Posts: 1425
membro nº: 4
Registado em: 18/12/2003



Ainda não percebes-te Mário. Se tiveres a porta 113 em stealth perdes realmente a possibilidade de escutar ligações "incoming" (de fora para dentro), mas SÓ na porta 113!!! As ligações incoming não vêm todas pela 113, muito pelo contrário. As ligações pela porta 113 destinam-se a interrogar o tal serviço de identificação, que aliás o Windows nem sequer tem! Qualquer tentativa de ligação recebe quanto muito uma resposta negativa (porta fechada).

Agora se tiveres outros programas que precisem de portas abertas para ligações "incoming", aí sim tens de abrir essas portas. Por exemplo para usar o eMule de certeza que tiveste de abrir as TCP 4662 e UDP 4672.

Eu sei que o Messenger é complicado... usa uma carrada de portas, mas não creio que use a 113 para nada. Até fiz a experiência de meter uma regra na minha firewall (Agnitum Outpost) para me avisar quando houver tentativas de acesso à 113. Ao ligar o eMule, ICQ e MSN não houve nada. Liguei-me por voz e webcam a um amigo pelo MSN e nada na 113. Vi o email e idem aspas. Só não experimentei o IRC pq não tenho o MIRC instalado actualmente.

Tive sim algumas tentativas de ligação na 113 que parecem vir de outros clientes da Netcabo. Parece-me que andam por aí uns engraçadinhos a fazer port scans à procura de routers... Não me perguntes para quê, mas coisa boa não deve ser!

Tenta meter em stealth a 113, como explica no GRC, a ver se tens mesmo problemas ou não. Pelo que lá diz a maioria dos utilizadores não tem problemas em fazê-lo.
PMEmail PosterUsers Website
Top
Mário Armão Ferreira
O Post foi feito em Segunda-feira 15 Novembro 2004 à 22h47
Quote Post


Administrador
Group Icon

Grupo: Admins
Posts: 1265
membro nº: 3
Registado em: 18/12/2003



Conforme te disse, a porta 113 bloqueia-me o MSN.. não no funcionamento normal, mas nas ligações P2P, genero ao iniciar uma conversa de voz.

Posso perfeitamente activar o stealth da porta 113, mas com os problemas que já referi..

O emule escuta na porta que tu quiseres.. e como tal não dá problemas..

De qualquer maneira saiu uma versão nova do firmware do router.. a ver com esta se os problemas se mantem.. É que o router usa o Universal Plug And Play no MSN.. e penso que os problemas vem dai...
Esta actualização é exactamente a corrigir problemas ai!

PMEmail PosterUsers Website
Top

Topic Options Reply to this topicStart new topicStart Poll

 



[ Script Execution time: 0.0211 ]   [ 10 queries used ]   [ GZIP Ativado ]