Postagens

Mostrando postagens com o rótulo Antivírus

Como desativar o Windows Defender no Windows 11 ou 10

Imagem
 Como desativar o Windows Defender no Windows 10 ou 11 Não é recomendado a desativação do Windows Defender, mas se você precisar realizar esse processo, basta seguir os passos abaixo: 1. Abrir o PowerShell como Administrador; 2 Copiar os comandos abaixo e executar no powershell: Set-MpPreference -DisableRealtimeMonitoring $true -Force New-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' -Name 'DisableAntiSpyware' -Value 1 -PropertyType DWord -Force New-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' -Name 'DisableAntiVirus' -Value 1 -PropertyType DWord -Force New-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' -Name 'ServiceKeepAlive' -Value 0 -PropertyType DWord -Force 3 Colar no terminal do Powershell e pressionar a tecla {Enter} Pronto, o Microsoft Defender Antivírus  foi desativado  permanentemente e ele não será mais executado.   Mas se vc quiser desativar  Atenç

Saiba tudo sobre o Poseidon - A Terrível Ameaça do Varejista

Imagem
Recentemente um novo tipo ameaças, de  codinome  Poseidon ,  vem tirando o sono de muitos empresários no mundo afora, principalmente os responsáveis por redes de varejistas. Essa ameaça é conhecida por roubar informações nos sistemas de ponto de venda (PDV) no momento da utilização de cartões de credito. No texto abaixo, adaptado do site blogs.cisco , você vai conhecer com mais detalhes o funcionamento do terrível  Poseidon A Ameaça Poseidon Quando os consumidores fazem compras de um varejista, a transação é processada através de sistemas de ponto-de-venda (PDV).  Quando um cartão de crédito ou de débito, é utilizado um sistema de POS é utilizado para ler a informação armazenada na fita magnética no verso do cartão de crédito.  Uma vez que esta informação é roubado a partir de um comerciante, ele pode ser codificado numa fita magnética e usado por um novo cartão.  Existem os "mercado negro" para comprar estas informações valiosa, porque os atacantes são capazes

Computador criando atalhos e ocultando pastas

Imagem
Análise do registro A máquina do cliente estava exibindo uma mensagem de execução de script continuamente e criava atalhos e pastas ocultas. Vide na imagem abaixo: Verificamos que o arquivo “qdrpnfuy.js”, descrito na imagem acima, tinha associação com o JS.Proslikefan.B. O JS.Proslikefan.B é um worm que se espalha através de JavaScript e unidades removíveis. Ele também pode baixar arquivos adicionais e roubar informações no host infectado. Ao ser executado, uma das características do worm é copiar-se para os seguintes locais: · % DRIVELETTER%:. \ trashes \ [valor calculado] \ [valor calculado] .js · % USERPROFILE% \ Local Settings \ Temp \ [valor calculado] .js · % UserProfile% \ [valor calculado] .js · % USERPROFILE% \ AppData \ Roaming \ [valor calculado] .js Na máquina infectada o caminho escolhido foi: %USERPROFILE%\AppData\Roaming\skkyww\ qdrpnfuy.js. Causa do problema Nesse caso, a máquina em questão não acessa a

Solução - Erro aswrvrt.sys 0x00000000ed - C:\Windows\System32\drivers\aswrvrt.sys

Imagem
O problema Alguns  usuários estão reclamando qu e após uma atualização do antivírus "Avast " sua máquina apresentou problema na inicialização, e estão recebendo uma mensagem de erro "0x00000000ed " para carregar o arquivo C :\Windows\ System32 \drivers\ aswrvrt.sys .   O erro ocorre também nos modos : " M odo de segurança ", " M odo de segurança com rede " , " M odo de segurança com prompt de comando " ou " Ú ltima configuração válida ",  todas essas opções falharam . No modo restauração do sistema, pressionando a te cla " F8", funciona ; mas só mostra o ponteiro do mouse e o sistema não inicializa .   Análise do problema O problema está relacionado com o arquivo Aswrvrt.sys ; ele que está causado a falha na inicialização. Erros no arquivo Aswrvrt.sys   " 0x00000000ed" está muitas vezes relacionado com problemas de disco rígido, s etores defeituosos, folha na alimentação