remoção de vírus

22
Remoção de Vírus - Parte 01 # Um vasto campo de abordagem que existe na maior parte dos fóruns de informática é a remoção de vírus, muitas são as discussões sobre o melhor software Anti-Vírus, porém no fim o consenso é geral, prevenir é melhor que remediar. Não vou exibir minha opinião sobre bons softwares Anti-Vírus sem antes fazer uma pesquisa detalhada, pois cada programa tem seus pontos fortes e fracos que precisam ser analisados. Vocês então devem estar se perguntando, "Se você não vai analisar quais os melhores Anti-Vírus sobre o que é esse post Bruno?" , vou falar então sobre como "remediar" após o mal ter sido feito, após sua fiel máquina ter sido infectada por pragas eletrônicas. Quando faço remoção de vírus em máquinas de clientes procuro responder perguntas simples sobre a máquina: "Quais recursos estão disponíveis para solucionar tal problema?" "O Windows está inicializando?" "Apresenta alguma mensagem de erro durante a inicialização?" "Possui Anti-Vírus?" "Está atualizado?" "O Gerenciador de Tarefas ou o Editor de Registros (Regedit) está desabilitado?" A partir daí podemos iniciar o processo de localizar e remover os vírus. Se seu sistema está inicializando, não está com o Gerenciador de Tarefas nem o Regedit desabilitados já é uma grande vantagem, vamos ao que interessa, utilizaremos dois softwares de remoção de vírus que gosto muito, o Combofix e o BankerFix , ambos fornecidos por suas respectivas empresas desenvolvedoras. (Clique no nome para fazer o download de cada um). No próximo post explicarei como utilizar cada um dos dois e o processo de remoção de vírus manualmente como bem os lugares mais propícios que os vírus infectam.

Upload: tiago-tietze

Post on 25-Sep-2015

221 views

Category:

Documents


1 download

DESCRIPTION

Ensina como remover virus em computadores

TRANSCRIPT

Remoo de Vrus - Parte 01 #

Um vasto campo de abordagem que existe na maior parte dos fruns de informtica aremoo de vrus, muitas so as discusses sobre o melhor softwareAnti-Vrus, porm no fim o consenso geral, prevenir melhor que remediar. No vou exibir minha opinio sobre bons softwaresAnti-Vrussem antes fazer uma pesquisa detalhada, pois cada programa tem seus pontos fortes e fracos que precisam ser analisados.Vocs ento devem estar se perguntando,"Se voc no vai analisar quais os melhores Anti-Vrus sobre o que esse post Bruno?", vou falar ento sobre como "remediar" aps o mal ter sido feito, aps sua fiel mquina ter sido infectada por pragas eletrnicas.Quando fao remoo de vrus em mquinas de clientes procuro responder perguntas simples sobre a mquina:"Quais recursos esto disponveis para solucionar tal problema?""O Windows est inicializando?""Apresenta alguma mensagem de erro durante a inicializao?""Possui Anti-Vrus?""Est atualizado?""O Gerenciador de Tarefas ou o Editor de Registros (Regedit) est desabilitado?"A partir da podemos iniciar o processo de localizar e remover os vrus.Se seu sistema est inicializando, no est com oGerenciador de Tarefasnem oRegeditdesabilitados j uma grande vantagem, vamos ao que interessa, utilizaremos dois softwares de remoo de vrus que gosto muito, oCombofixe oBankerFix, ambos fornecidos por suas respectivas empresas desenvolvedoras. (Clique no nome para fazer o download de cada um). No prximo post explicarei como utilizar cada um dos dois e o processo de remoo de vrus manualmente como bem os lugares mais propcios que os vrus infectam.Remoo de Vrus - Parte 02 #

Antes de continuarmos a discorrer sobre os programas para remoo de vrus que citei nopostpassado gostaria de primeiro ensinar uma tcnica para protegerPenDrivesda infeco por vrus que buscam utilizar daAuto ExecuodoWindowspara se disseminar rapidamente, afinal, se voc vai remover vrus de uma mquina perigoso infectar sua prpria ferramenta de trabalho.Vamos aos passos:

1-SalveTODOSos dados de suaPenDrive numa pasta segura em seu computador;2-Com aPenDriveplugadaem seu computador, verifica a letra da unidade que foi atribuda;Ex: D: E: G:3-Abra oPromptde comandodoWindowse digite o seguinte comando:(Lembrando que a letraGdeve ser substituda pela letra de suaPenDrive)FORMATG:Denter;

4-Digite um nome para suaPendrive e denter;

5-Aps a formatao terminar necessitamos converter o sistema de arquivos paraNTFS, na mesma janela doPromptdigite o seguinte comando:(ondeG a letra de suaPenDrive)

CONVERTG: /FS:NTFS

6-Aps a concluso da converso digiteEXITetecleenterpara sair doPrompt;

7-Abra"Meu Computador", clique emFerramentasdepoisOpes de pasta...,v a fichaModo de exibioedesmarqueas seguintes opes:(De acordo com a imagem)

Ocultar arquivos protegidos do sistema operacionalOcultar as extenses dos tipos de arquivo conhecidosUsarcompartilhamentosimples de arquivo

Emarquea opo:

Mostrar pastas e arquivos ocultos

Clique emOK;

8-Abra a unidade daPenDrive e crie as seguintes pastas, "Autorun.inf" e uma pasta com seu nome;

9-Dentro da pastaAutorun.infcrie um documento de texto (.txt) e digitem dentro deleAutorun.inf, salve-o e depois edite seu nome deNovo(a) Documento de texto.txtparaAutorun.inf;

10-Aps renomea-lo peaPropriedadesdo mesmo e marque-o comoSomente leitura, clique emOK, peaPropriedadesda pastaAutorun.infe marque a opoOculto, para ocultar a pasta, clique emOK;

11-Pea agoraPropriedadesda sua Pen Drive, v a fichaSegurana,deixe as opo de acordo com a imagem abaixo e clique emOK;

12-PeaPropriedadesda pasta criada com seu nome, na fichaSeguranadeixeTODASopes marcadas de acordo com a imagem abaixo e clique emOK;

13-Bloqueie novamente os ocultos.

Agora passe a salvar seus dados na pasta com seu nome, j que a raiz est bloqueada para execuo e salvamento de arquivos afim de evitar que Vrus tentem infectar o seu Pen Drive.Remoo de Vrus - Parte 03 #

Vou hoje continuar a explicar sobre os processos de remoo de vrus, utilizaremos o primeiro dos softwares de remoo quefaleioCombofix, que um software altamente eficiente, porm necessrio saber utiliz-lo para no correr riscos.

Vamos aos passos.

1-Pause seu atual software Anti-Vrus e faa o download doCombofixnum local de fcil localizao em sua mquina, narea de trabalho, por exemplo;

2-Execute oCombofixdando 2 cliques em cima do cone com o smbolo dosThundercats;

3-Ele se iniciar e mostrar uma mensagem com oContrato de Garantia de Softwaredo aplicativo, leia e se estiver ciente dos termos clique emOK;

4-Ser aberta uma janela perguntando se voc quer instalar oConsole de Recuperao do Windows, eu pessoalmente no costumo utiliz-lo, clique emNopara prosseguir;

5-OCombofixfar uma verificao completa de seu S.O. e talvez seja necessrio reiniciar a mquina, lembrando que ele far isso automaticamente, portanto no utilize a mquina nesse perodo;

6-Por fim ser aberto um documento de texto com o relatrio doCombofix, caso ele encontre algum arquivos suspeito ou malicioso ele automticamente o remover e listar seu nome na lista do relatrio.

No prximo post falarei sobre o outro software para remoo de vrus, oBankerFix, aguardem.Remoo de Vrus - Parte 04 #

Hoje falarei sobre oBankerFix, utilitrio criado pelaLinha Defensivaafim de remover Vrus e Spywares de seu computador, principalmente os que buscam roubar usurios e senhas de banco e contas da internet.

Vamos aos passos:

1-Pause seu atual software Anti-Vrus e faa o download doBankerFixnum local de fcil localizao em sua mquina, narea de trabalho, por exemplo;

2-Execute o arquivo baixado, ser aberda a seguinte janela perguntando se voc deseja instalar oBankerFix 3.0, clique emOK;

3-Certifique-se que seu computador est conectado a internet e clique emOKpara baixar oBankerFix;

4-Sero abertas algumas janelas na tela de seu computador durante o download e instalao doBankerFix, no clique em nada at ento. Em seguida ser aberta a seguinte janela perguntando se voc deseja executar oBankerFix, clique emOK;

5-Caso a janela citada acima no abra, abraMeu Computador, abra a unidadeC:, e abra a pastaLinha Defensiva, l se encontrar o seguinte arquivo,banker.bat, d 2 cliques para execut-lo;

6-Ser aberta a seguinte janela doPromptaguardando que voc pressione qualquer tecla para iniciar a verificao do seu sistema, denter;

7-Todo processo de verificao ser automtica, no feche nenhuma janela que o programa abra;

8-Por fim ser aberta uma janela com o resultado do escaneamento, caso ele encontre algum arquivo suspeito ele o mover para uma pasta de quarentena, tecleenterpara finalizar.

Lembrando sempre que nenhum software Anti-Vrus ou de Remoo seja 100%, a melhor forma de previnir se precaver.Remoo de Vrus - Parte 05 #Na luta diria pela remoo das pragas virtuais temos um utilitrio do prprioWindowsque muito til para as tarefas bsicas dadesativao de inicializao de arquivossuspeitos. OMSCONFIG.Para acessar a ferramentabasta abrir oExecutarnoMenuIniciar, ou mesmo pressionar as seguintes teclas simultaneamente:+

Clique nas imagens para ampliar

1-Na tela aberta digite,msconfige denter.

Ser aberta a seguinte tela.

2-V a fichaInicializar.

Essa lista de arquivos so os processos que esto inicializando com seuWindows, caso haja algo suspeito s desmarcar para depois remover o arquivo no local especificado.

Tambm existe a fichaServios, onde se encontram, claro, todos servios inicializados com oWIndows, para ter uma viso de possiveis servios "inadequados" marque a opo"Ocultar todos os servios Microsoft".

E claro, oMsconfigtambm serve para "melhorar" o desempenho de inicializao de sua mquina, pois ali voc pode desmarcar programas "pesados" que deixam lento o carregamento doS.O..Remoo de Vrus - Parte 06 #J que citei anteriormente como verificar os arquivos que esto inicializando com oWindows, no posso deixar de falar de uma instruo em um local onde os crackers gostam de "esconder" um arquivo mal-intencionado.Um vrus que muito se utiliza disso o "csrcs.exe" e seus variantes, que tentam se passar pelo "csrss.exe" do prprioWindowsque muito importante para seu funcionamento.Para verificar existncia de "instrues de inicializao" escondidas vamos utilizar oREGEDIT, programa de edio de registro do prprioWindows.

Vamos aos passos:

Clique nas imagens para ampliar

1-Abra oExecutarnoMenu Iniciar;

2-Na tela aberta digiteREGEDITe denter;

3-Ser aberto o editor de registro;

4-Abra o seguinte caminho:

Meu computador\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

5-Localize a chave "Shell":

O correto haver somente o nome "Explorer.exe", caso haja qualquer outra instruo a mais s clicar duas vezes na chave e retira-la;Lembrando que aps remover a instruo necessrio reiniciar a mquina e remover o arquivo buscando-o pelo nome.Remoo de Vrus - Parte 07 #

Continuando sobre o importante tema"Remoo de Vrus"recentemente descobri um software muito til na remoo demalwarese limpeza de registro chamado"Malwarebytes' Anti-Malware", algumas pragas que no consegui remover com o Combofix foram facilmente retiradas com ele, como por exemplo, o bloqueio do editor de registros do windows (regedit) e o Gerenciador de Tarefas (taskmgr).Para baixar o software cliqueAQUI.

Vamos aos passos para instal-lo:

Clique nas imagens para ampliar

1-Baixe o arquivo de instalao chamado "mbam-setup-1.46.exe";

2-D clique duplo no instalador;

3-Selecione o idiomaPortugus (Brasil)e clique emOK;

4-Na tela seguinte clique emAvanar;

5-Aceite os termos de contrato e clique emAvanar;

6-Na tela seguinte clique emAvanar;

7-Na tela seguinte clique emAvanar;

8-Na tela seguinte clique emAvanar;

9-Na tela seguinte clique emAvanar;

10-Clique emInstalarpara prosseguir com a instalao;

11-Deixe as opo deAtualizareExecutaro software marcadas e clique emConcluir;

12-O software ser atualizado, logo em seguida;

13-Agora na tela do programa selecioneVerificao Completae clique emVerificar;

14-Selecione a(s) unidade(s) a ser(em) verificada(s);

15-Ao concluir a verificao a seguinte mensagem ser exibida, clique emOK;

16-Clique emVer Resultadospara visualizar os itens detectados;

17-Clique emRemover Selecionadospara corrigir os erros detectados. Algumas vezes logo em seguida ser necessrio o reinicio do sistema, caso o programa pea, confirme.

Ento isso.Espero que o programa possa ajudar muitos usurios na luta contra as pragas virtuais.