sábado, 15 de agosto de 2015

TAY : positivo de volta à bancada

A queixa desta feita é de que as imagens (fotos) que estavam no disco foram sequestradas e estão pedindo resgate. Aproveitando a ausencia da titular vamos investigar o caso com calma.


Instalação Comprometida

Esta instalação está bem comprometida, uma série de sequestradores de navegador. Virus. Registros quebrados. Softwares mal-instalados. Limpeza geral. Parece que temos uma máquina limpa.

Arquivos Pessoais Criptografados

Os arquivos pessoais (jpg, pdf, txt) foram criptografados por um sequestrador e realmente não temos como descriptografar. Pagar resgate jamais! Restaurar backups que forem possiveis.

A imagens com a extensão PNG não foram atingidas.
    1. Como remover o Cryptolocker, o vírus que sequestra seus documentos
    2. CryptoDefense Virus
    Fiz uma pasta separada para os arquivos pessoais (fotos, videos, audios, documentos,  etc) que não foram criptografadas pelo sequestrador.

    Porque esta máquina é tão lenta?


    Investigando este problema conforme as orientações da Micro$oft, O disco usa compactação e indexação, parece que isso não ajuda na performance, mas o disco está muito cheio para descompactar. Tentado a limpeza. Desliguei a indexação. Impressionante a quantidade de informação que ele tenta coletar. Desfragmentando.
    1. Ways to improve your computer's performance -
    2. Optimize Windows for better performance

    Acesso a Discos/Armazenamentos USB

    Em uma outra visita, esta máquina na enxergava dispositivos (pendrives, hd, cameras, etc)  externos. O problema continua.

    Bootando com o Ubuntu as portas USB montam normalmente com qualquer dispositivo, indicando que o problema está mesmo na configuração do Windows instalado. Windows reinstalado resolveu o problema, mas a que preço!
    1. How to enable or disable USB Drives or Ports in Windows 7 / 8 - algumas ideias sem sucesso.
    2. IntelliAdmin - Administration Software for Windows - um tiro longo sem muito sucesso.
    3. How to Enable a USB Port -  um outro artigo que dá as mesmas dicas já vistas anteriormente.
    4. Solved: Drive letters cannot be assigned to flash / USB drives under Windows XP -  será que estes proceidmentos dem funcional no windows 7?
    5. Pen drive sem acesso -

    BSOD

    Na tentativa de restabelecer o acesso aos dispositivos USB tentei ajustes na configuração de BIOS para indicar o sistema operacional Windows instalado ao invés do configurado até então "Other".  Recebi o BSOD 0x7B que indica que o disco de boot não foi encontrado.

    1. You receive error: Stop error code 0x0000007B (INACCESSIBLE_BOOT_DEVICE) after you install Windows Updates

    Voltei a configuração de sistema operacional para "Other" e o BSOD sumiu. Não entendo o que isso significa no caso desta máqina.

    Desabilitando os recursos de "USB Legacy" não tem qualquer efeito no problema.

    Bateria

    Bateria está comprometida, não armazena carga suficiente para 1 hora de operação.


    Reinstalação do Windows

    Backup destes arquivos encriptados mesmo. Sem acesso às postas USB pelo Windows, fazendo backup dos arquivos com boot com Ubuntu em Pendrive, copiando mais de 80 mil arquivos dos usuários (mais de 150gb) para um HD externo. Isso leva um pouco de tempo, mas é justo. Apesar de saber que a grande maioria destes arquivos estarem encriptados.

    Tentativa de reinstalar o Windows com a partição de restauração existente no HD deste notebook. Será que o Sequestrador alterou tambem os arquivos desta partição??

    Parece que não. A reinstalação transcorreu sem maiores problemas. Os dados, programas e configurações da encarnação anterior do Windows foram preservados em algum lugar que não me dei ao trabalho de procurar. Eliminei pedindo uma limpeza radical do disco.

    Experiementei espetar o meu pendrive e ele foi reconhecido pelo Windows. Isso foi recuperado com a reinstalação.

    Tentando ganhar alguma performance nesta máquna antes das instalações usuáis.
    1. ChkDsk e Defrag do disco.
    2. Memória virtual alterado para tamanho fixo para minimizar a fragmentação.
    3.  Windows 7 tweaks: 3 Registry edits to speed performance
    4. 10 ways to speed up Windows 7 -  
    5. 12 Tips to Speed up Windows 7
    6.  10+ Windows 7 services you may not need - recursos de fax ou de ip6 realmente podem ser desligados nesta máquina.
    7. Atualização do Windows - parece que temos uma boa quantidade de atualizações disponíveis para a versão de Windows que encontramos no HD.
    8. Instalações 
      1. Avast como o Antivirus de escolha.
      2. Google Chrome
      3. LibreOffice - Não estamos conseguindo ativar o MS Office que estava junto com a instalação.  Alternativamente, vamos deixar instalado a versão mais recente do LibreOffice. 
      4. VLC Player - uma alternativa para os tocadores padrão do Windows. 
      5. Skype - porque estava instalado anteriormente. 
      6. Gimp - com a ferramenta para tratamento gráfico.
    9. Atualização
      1. Internet Explorer - estava com a versão 8, passei para 11 requer SP1 que não estou conseguindo instalar. Tentei, mas não funcionou, tampouco a versão 9. Ficamos com a 8 mesmo.
    10. Desinstalações
      1. Norton - será que esta desinstalação está relacionada com as minhas dificuldades de instalar o SP1?
      2. Positivo - diversos 

    Atualizações do Windows

    Porque tanta atualização para o Windows? Isso porque esta instalação do Windows que está no HD é muito antiga.

    Ao chegar na atualização com o SP1 paramos novamente. Parece que temos algum problema nesta atualização.

    Entre as sugestões, a criação de um novo usuário administrador para tentar a instalação.

    Desligar momentaneamente o AntiVirus é uma outra sugestão.

    Buscando pelo código do Erro ( windows update error code 800736B3 (FOR WINDOWS 7) ) chegamos ao site da Microsoft que pede para resetar o serviço do Windows Update ( How do I reset Windows Update components? ) ! Este processamento está demorando um pouco. Não consegui instalar o SP1 para este Windows. Tentei várias dicas para tanto sem resultado.


    Discos de restauração

    Gravei três DVDs para restauração:
    1. Dois discos de Restauração
    2. Um disco com o Setup para o SP1 que neste caso não ajudou, mas penso que no caso de uma restauração, e uso logo de inicio, por exemplo, sem eliminar os recursos do Norton, pode funcionar.


    Recomendações

    Pelo que observei nesta manutenção, seguem algumas recomendações
    1. Antivirus. Procurar manter ativo e atualizado os recursos de antivirus. Isso tende a prevenir danos ao sistema.
    2. Compulsão por clicar. Procurar conter a compulsão por clicar, procurando acionar somente recursos reconhecidamente seguros. As instalações de sequestradores, incluindo os de navegadores, se valem da compulsão de clicar para terem acesso.
    3. Backup. Manter em forma de backup os seus arquivos.

    Nenhum comentário: