28 novembro, 2009

Big Brother e o Ndisuio.sys, um novo fenómeno da Internet

Ndisuio.sys, é um ficheiro de sistema misterioso presente no Windows XP e é um driver para o wireless como o wi-fi e o bluetooth. Apesar disso, existem vários características com este ficheiro a descarregar um monte de dados e talvez causando actividade como se estivessemos a sendo observados.

De facto muito dificilmente qualquer informação que este ficheiro descarrega está disponível pela Microsoft tornando as coisas mais suspeitas. Também foi observado que ele estava a transferir dados para grandes companhias tais como Comcast, Road Runner, Time Warner, BTC e Verizon.

As boas notícias, é que este ficheiro duplia os dados enviados/recebidos onde quer que tu vás, ele também envia dados para este ficheiro que não saiem da tua rede/computador logo não é spyware, então não é uma situação em que está a ser observado causando invasão de privacidade. Ele apenas realiza tarefas de comunicação internas e é utilizado pela interface de utilizador do NDIS I/O, hence, NDISUIO. O NDISUIO também é utilizado como driver por muitos programadores de maneira que ele torna certas tarefas wireless mais fáceis de implementar em ligações 802.11x. Algumas firewalls também o utilizam porque ele obtem os dados e os ordena de forma a serem filtrados.

Mas a multiplicação dos dados pode consumir recursos sem motivo nenhum, então desactivá-lo é a melhor coisa a fazer. O valor de dados recebidos é muito elevado, então indica que não são transferências de e para a Internet, mas sim localmente, por isso a actividade da rede é duplicada porque localmente as transferências de dados são mais elevadas.

Para desactivar este ficheiro, vai ao painel de controlo, ferramentas de administração, serviços, Configuração Zero do Wireless, duplo clique e desactiva-o. Este ficheiro deve ser necessário em execução no caso de utilizares dispositivos wireless da Linksys e mais algumas marcas (necessito de confirmação).

Sem comentários: