Guia Definitivo para Detecção, Eliminação e Proteção contra Malwares

Um guia completo mostrando em 20 passos como detectar, eliminar e proteger-se contra spywares, adwares, trojans, worms e outros malwares.

28/08/04h

Diminuir o tamanho das letras Aumentar o tamanho das letras


 Versão 1.2 - Ago/04
 

O tutorial desta página está desatualizado, tendo sido substituído pelo CD-ROM de Seguraça no Windows. Este CD-ROM contém vídeos didáticos que ensinam vc a proteger o seu computador, além de conter todos os programas necessários para isso. 

Mais informações sobre este CD vc encontra em
www.baboo.com.br/seguranca.

Nós também lançamos o CD-ROM de Segurança em Redes sem Fio, para que você aprenda a instalar e configurar uma rede sem fio da maneira correta. Mais informações em www.baboo.com.br/wireless.
 

Muitos usuários de Windows estão com seus computadores infectados por malwares (worms, adwares, spywares, trojans ...) e só sabem disso quando o sistema operacional começa a se comportar de maneira estranha. Os sintomas disso incluem:

- janelas do Internet Explorer abrindo sozinhas
- sites desconhecidos aparecem quando se quer fazer uma busca
- o Internet Explorer tem uma nova página inicial sem que você tivesse configurado-o para isso
- programas anti-spywares deixam de funcionar (ao serem abertos, fecham-se automaticamente)
- o acesso à Internet torna-se lento sem motivo
- o Windows está mais lento do que de costume
- há um tráfego adicional na sua rede sem motivo

Ao acontecer isso, é normal o usuário xingar o Windows e a Microsoft e "rebootar o micro para ver se melhora" - e continuar irritado ao ver que não há melhora alguma depois de (inutilmente) reinicializar o computador.

Os malwares vêm embutidos em diversos de programas gratuitos na web que "seduzem" o usuários para instalá-los, infectando o computador dele sem que ele perceba.

Alguns dos conhecidos programas que fazem isso são o KaZaA, Gator, GAIN, PrecisionTime, DashBar, Date Manager, WeatherScope, WeatherCast, ClockSync, BonziBuddy, IEHelper, SnagIt, MySearch, Comet Cursor entre muitos outros.

Você pode obter uma lista com programas que contém malwares em diversos sites como este e este ...

Mas o que é malware ? Malware reúne toda gama de programas que realizam tarefas nocivas sem que o usuário saiba e os 7 tipos mais conhecidos são:

Spywares, que monitoram o uso do computador, podendo roubar informações como a sua lista de endereços de e-mail, por exemplo, enviando-a para spammers

Adwares, que podem mostrar banners aleatoriamente e monitorar o seu uso da Internet, podendo roubar informações relativas à navegação (sites visitados)

Trojans, programa que ao se instalado no seu computador, abre um canal de comunicação externo para que hackers possam acessar o seu computador sem o seu conhecimento

Hijackers, programas que alteram o comportamento do seu browser, fazendo com que ele acesse páginas e sites específios sem que você tenha configurado-o para isso.

Worms, programas que têm como finalidade se propagar e infectar o maior número de computadores, fazendo com que eles automaticamente enviem milhares de e-mail, ataquem sites ou realizem tarefas específicas

Virus, programas que têm como finalidade destrutiva, infectando arquivos, partições, setores de boot ...

Keyloggers, programa que armazena tudo o que você digita no seu teclado e envia o arquivo para hackes analisarem, podendo com isso roubar senhas, logins, número de cartão de crédito ...

A solução definitiva para a eliminação dos malwares é um conjunto de três tarefas:

1. Desinstalação dos programas que contém malwares (quando isso é possível, pois muitos destes programas não têm desinstaladores)

2. Utilização de programas específicos para a detecção e eliminação dos malwares

3. Modificação do Windows para minimizar a reinstalação dos mesmos

Como estas tarefa não são simples de serem feitas, eu criei este guia que mostra como fazer isso de maneira simples e direta, além de ajudá-lo a evitar que novos malwares se instalem em seu computador.

Este guia também ajudará você a descobrir se o seu micro está infectado com worms (que enviam milhares de mensagens de e-mail sem que você saiba), algo que pode passar despercebido pelo usuário, pois como não há sinal algum visível de problema no Windows, ele pode concluir erroneamente que o micro dele não está infectado.

Para manter você atualizado em relação aos malwares, informando novidades sobre eles e como removê-los, criamos uma área no Fórum do BABOO aonde você pode postar dúvidas e problemas que você está tendo com malwares para que a comunidade do Fórum ajude-o, bem como um tópico específico sobre este guia, aonde você pode obter informações adicionais acompanhar todas as novidades.
 

É importante que você perca alguma horas seguindo cada passo deste Guia pois isso poderá economizar muita dor-de-cabeça e perda de tempo caso o seu computador esteja infectado e você ainda não tenha eliminado os malwares deles. Arme-se de paciência e bom-humor pois no final terá valido a pena !

Este guia tem 20 passos que ensinam você como eliminar os malwares e impedir que eles voltem. Os passos 1 a 11 mostram como identificar e eliminar todos os malwares do seu computador e os passos 12 a 20 mostram como evitar que eles reapareçam.


Este Guia está dividido em 20 passos (que foram divididos em 10 páginas):

Introdução
1.
Como saber se o seu computador está infectado ?
2. Verifique o arquivo HOSTS
3.
Habilite seu firewall
4.
Atualize o seu antivirus
5.
Execute o scan online da Panda Software
6.
Instale todas as Atualizações Críticas e Service Packs existentes no Windows Update
7.
Instale e execute o Ad-Aware SE (programa gratuito)
8.
Instale e rode o Spybot (programa gratuito)
9.
Instale e execute o BHO Demon (programa gratuito)
10.
Instale e execute o CWShredder (programa gratuito)
11.
Novos spywares e hijackers ? Adware Away neles ! (programa gratuito)
12.
Utilizar um bloqueador de janelas pop-up
13.
Bloquear a instalação aleatória de ActiveX
14.
Impedir que programas modifiquem determinadas chaves do Registro
15.
Impedir que programas modifiquem arquivos no Menu Iniciar
16.
Impedir que programas modifiquem o arquivo HOSTS
17.
Como reconhecer um e-mail falso
18.
Configurações recomendadas do Windows
19.
Tarefas semanais para manter o seu micro seguro
20.
Aonde se atualizar sobre malwares e vulnerabilidades ?
Conclusão

Este guia sugere o uso de diversos programas gratuitos que podem ser obtidos no site do desenvolvedor dos mesmos. Para facilitar o seu trabalho, disponibilizamos dois links no BABOO contendo arquivos com estes programas:
 

 Arquivo sem o Zone Alarm
Ad-Aware SE 1.03, AdwareAway 2.23, Autoruns 5.0, BHODemon 2.0.0.18, CWShredder 1.59.1, Spybot 1.3
Tamanho: 9,6 Mb
Indicado para quem já tem um firewall instalado ou para quem usa Windows XP

 Arquivo com o Zone Alarm
Ad-Aware SE 1.03, AdwareAway 2.23, Autoruns 5.0, BHODemon 2.0.0.18, CWShredder 1.59.1, Spybot 1.3, ZoneAlarm 5.1.011
Tamanho: 15,1 Mb
Indicado para quem não tem firewall instalado ou para quem não usa Windows XP


Este guia também está disponível em formato .PDF

 O arquivo em PDF pode (e deve) ser distribuído livremente para que todos possam aproveitar ao máximo as dicas aqui postadas, fazendo com que o Brasil deixe de ser um dos países com uma alta porcentagem de computadores infectados, como ocorre hoje. Envie este arquivo (ou ao menos o link para a obtenção dele) para todas as pessoas que já sofreram problemas com vírus para que sigam os passos sugeridos pelo Guia para que não sofram mais problemas semelhantes.

  Download deste guia em formato .PDF (739 Kb em um arquivo .zip)

O Guia em PDF exige o Acrobat Reader 5.0 ou superior. Clique aqui para fazer o download da versão 6.0 do Adobe Reader





Como saber se o seu computador está infectado ?
Embora no decorrer deste guia você saberá em detalhes como identificar e eliminar malwares, uma das maneiras mais rápidas de se fazer isso é visualizar os programas que são executados quando o Windows é carregado pois desta maneira pode-se saber quais programas desconhecidos estão listados ali - e que usualmente são malwares. 

Para fazer isso, faça o download do pequeno arquivo
Autoruns 5.0: ele é gratuito, tem apenas 140 Kb e não necessita de instalação. Ao ser executado, abre-se uma janela listando os arquivos que são carregados juntamente com o Windows, durante a inicialização deste.

(outra maneira de ver os arquivos carregados na inicialização do Windows é utilizar o utilitário MSCONFIG que vem no Windows, embora ele seja mais restrito e menos detalhado do que o Autoruns) 

Para saber se o seu computador tem algum malware, execute o Autoruns e observe a lista de programas existentes logo abaixo das linhas

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKCU\Software\Microsoft\Windows\CurrentVersion\Run:


Verifique se há algum arquivo suspeito sendo carregado, seguindo estas três dicas:

1. Arquivos localizados na pasta Temp ou Temporary Internet Files (veja a localização dos arquivos na coluna Image Path)

2. Arquivos com colchetes: amovoce[1].exe, por exemplo

3. Arquivos com extensão .dll

Se houverem arquivos com as características acima, é recomendável você clicar no quadrado à esquerda dele para desabilitá-lo e reiniciar o Windows após isso.

Exemplos de arquivos listados na coluna Image Path que indicam ser malwares:

c:\windows\hello.exe
c:\windows\temp\mysearch.exe
c:\Documents and Settings\Joao\Local Settings\Temporary Internet Files\hi.exe
c:\windows\temp\drv32.exe
c:\windows\avserve2.exe

 


  


Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.