Suporte 24 hrs
(47) 9131 0258
MSN / E-mail:
Este endereço de e-mail está protegido contra spam bots, pelo que o Javascript terá de estar activado para poder visualizar o endereço de email
SKYPE
mibdata
Dúvidas?
|
Home Notícias Segurança Web Guia de Detecção, Remoção e Proteção de Malwares - Part I
|
Guia de Detecção, Remoção e Proteção de Malwares - Part I |
|
|
|
|
01-Mar-2005 |
Muitos usuários de Windows estão com seus computadores infectados por malwares (worms, adwares, spywares, trojans ...) e só sabem disso quando o sistema operacional começa a se comportar de maneira estranha. Os sintomas disso incluem:
- janelas do Internet Explorer abrindo sozinhas
- sites desconhecidos aparecem quando se quer fazer uma busca
- o Internet Explorer tem uma nova página inicial sem que você tivesse
configurado-o para isso
- programas anti-spywares deixam de funcionar (ao serem abertos, fecham-se
automaticamente)
- o acesso à Internet torna-se lento sem motivo
- o Windows está mais lento do que de costume
- há um tráfego adicional na sua rede sem motivo
Ao acontecer isso, é normal o usuário xingar o Windows e a Microsoft e "rebootar
o micro para ver se melhora" - e continuar irritado ao ver que não há
melhora alguma depois de (inutilmente) reinicializar o computador.
Os malwares vêm embutidos em diversos de programas gratuitos na web que
"seduzem" o usuários para instalá-los, infectando o computador dele
sem que ele perceba.
Alguns dos conhecidos programas que fazem isso são o KaZaA,
Gator, GAIN,
PrecisionTime, DashBar,
Date Manager, WeatherScope,
WeatherCast, ClockSync,
BonziBuddy, IEHelper, SnagIt, MySearch, Comet Cursor entre muitos outros.
Você pode obter uma lista com programas que contém malwares em diversos sites
como este e este
...
Mas o que é malware ? Malware reúne toda gama de programas que realizam
tarefas nocivas sem que o usuário saiba e os 7 tipos mais conhecidos são:
Spywares, que monitoram o uso do computador, podendo roubar informações
como a sua lista de endereços de e-mail, por exemplo, enviando-a para spammers
Adwares, que podem mostrar banners aleatoriamente e monitorar o seu uso
da Internet, podendo roubar informações relativas à navegação (sites
visitados)
Trojans, programa que ao se instalado no seu computador, abre um canal de
comunicação externo para que hackers possam acessar o seu computador sem o seu
conhecimento
Hijackers, programas que alteram o comportamento do seu browser, fazendo
com que ele acesse páginas e sites específios sem que você tenha
configurado-o para isso.
Worms, programas que têm como finalidade se propagar e infectar o maior
número de computadores, fazendo com que eles automaticamente enviem milhares de
e-mail, ataquem sites ou realizem tarefas específicas
Virus, programas que têm como finalidade destrutiva, infectando
arquivos, partições, setores de boot ...
Keyloggers, programa que armazena tudo o que você digita no seu teclado
e envia o arquivo para hackes analisarem, podendo com isso roubar senhas, logins,
número de cartão de crédito ...
A solução definitiva para a eliminação dos malwares é um conjunto de três
tarefas:
1. Desinstalação dos programas que contém malwares (quando isso é
possível, pois muitos destes programas não têm desinstaladores)
2. Utilização de programas específicos para a detecção e eliminação
dos malwares
3. Modificação do Windows para minimizar a reinstalação dos mesmos
Como estas tarefa não são simples de serem feitas, eu criei este guia que
mostra como fazer isso de maneira simples e direta, além de ajudá-lo a evitar
que novos malwares se instalem em seu computador.
Este guia também ajudará você a descobrir se o seu micro está infectado com
worms (que enviam milhares de mensagens de e-mail sem que você saiba), algo que
pode passar despercebido pelo usuário, pois como não há sinal algum visível
de problema no Windows, ele pode concluir erroneamente que o micro dele não está
infectado.
É
importante que você perca alguma horas seguindo cada passo deste Guia
pois isso poderá economizar muita dor-de-cabeça e perda de tempo
caso o seu computador esteja infectado e você ainda não tenha
eliminado os malwares deles. Arme-se de paciência e bom-humor pois no
final terá valido a pena !
Este guia tem 20 passos que ensinam você como eliminar os malwares e
impedir que eles voltem. Os passos 1 a 11 mostram como identificar e
eliminar todos os malwares do seu computador e os passos 12 a 20
mostram como evitar que eles reapareçam. |
Este Guia está dividido em 20 passos (que foram divididos em 10 páginas):
Introdução
1. Como saber se o seu computador está infectado ?
2. Verifique o arquivo HOSTS
3. Habilite seu firewall
4. Atualize o seu antivirus
5. Execute o scan online da Panda Software
6. Instale todas as Atualizações Críticas e Service Packs existentes no
Windows Update
7. Instale e execute o Ad-Aware SE (programa gratuito)
8. Instale e rode o Spybot (programa gratuito)
9. Instale e execute o BHO Demon (programa gratuito)
10. Instale e execute o CWShredder (programa gratuito)
11. Novos spywares e hijackers ? Adware Away neles ! (programa gratuito)
12. Utilizar um bloqueador de janelas pop-up
13. Bloquear a instalação aleatória de ActiveX
14. Impedir que programas modifiquem determinadas chaves do Registro
15. Impedir que programas modifiquem arquivos no Menu Iniciar
16. Impedir que programas modifiquem o arquivo HOSTS
17. Como reconhecer um e-mail falso
18. Configurações recomendadas do Windows
19. Tarefas semanais para manter o seu micro seguro
20. Aonde se atualizar sobre malwares e vulnerabilidades ?
Conclusão
Este guia sugere o uso de diversos programas gratuitos que podem ser obtidos no
site do desenvolvedor dos mesmos. Para facilitar o seu trabalho,
disponibilizamos dois links no BABOO contendo arquivos com estes programas:
Arquivo
sem o Zone Alarm
Ad-Aware SE 1.03, AdwareAway 2.23, Autoruns 5.0,
BHODemon 2.0.0.18, CWShredder 1.59.1, Spybot 1.3
Tamanho: 9,6 Mb
Indicado para quem já tem um firewall instalado ou para quem usa
Windows XP
Arquivo
com o Zone Alarm
Ad-Aware SE 1.03, AdwareAway 2.23,
Autoruns 5.0, BHODemon 2.0.0.18, CWShredder 1.59.1, Spybot 1.3,
ZoneAlarm 5.1.011
Tamanho: 15,1 Mb
Indicado para quem não tem firewall instalado ou para quem não
usa Windows XP |
Este guia também está disponível em formato .PDF
O
arquivo em PDF pode (e deve) ser distribuído livremente para que todos
possam aproveitar ao máximo as dicas aqui postadas, fazendo com que
o Brasil deixe de ser um dos países com uma alta porcentagem de
computadores infectados, como ocorre hoje. Envie este arquivo (ou ao menos o
link para a obtenção dele) para todas as pessoas que já sofreram problemas
com vírus para que sigam os passos sugeridos pelo Guia para que não sofram
mais problemas semelhantes.
Download deste
guia em formato .PDF (739 Kb em um arquivo .zip)
O Guia em PDF exige o Acrobat Reader 5.0 ou superior. Clique aqui
para fazer o download da versão 6.0 do Adobe Reader

Como saber se o seu computador está infectado ?
Embora no decorrer deste guia você saberá em detalhes como
identificar e eliminar malwares, uma das maneiras mais rápidas de se fazer
isso é visualizar os programas que são executados quando o Windows é
carregado pois desta maneira pode-se saber quais programas desconhecidos
estão listados ali - e que usualmente são malwares.
Para fazer isso, faça o download do pequeno arquivo Autoruns
5.0: ele é gratuito, tem apenas 140 Kb e não necessita de instalação.
Ao ser executado, abre-se uma janela listando os arquivos que são carregados
juntamente com o Windows, durante a inicialização deste.
(outra maneira de ver os arquivos carregados na inicialização do Windows é
utilizar o utilitário MSCONFIG que vem no Windows, embora ele seja mais
restrito e menos detalhado do que o Autoruns)
Para saber se o seu computador tem algum malware, execute o Autoruns e observe
a lista de programas existentes logo abaixo das linhas
HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun e HKCUSoftwareMicrosoftWindowsCurrentVersionRun:

Verifique se há algum arquivo suspeito sendo carregado, seguindo estas três
dicas:
1. Arquivos localizados na pasta Temp ou Temporary Internet Files (veja a
localização dos arquivos na coluna Image Path)
2. Arquivos com colchetes: amovoce[1].exe, por exemplo
3. Arquivos com extensão .dll
Se houverem arquivos com as características acima, é
recomendável você clicar no quadrado à esquerda dele para desabilitá-lo e
reiniciar o Windows após isso.
Exemplos de arquivos listados na coluna Image Path que indicam ser
malwares:
c:windowshello.exe
c:windows empmysearch.exe
c:Documents and SettingsJoaoLocal SettingsTemporary Internet Fileshi.exe
c:windows empdrv32.exe
c:windowsavserve2.exe
Esta é a primeira parte do guia.
Fonte Baboo |
|