sexta-feira, 13 de março de 2009

Retirando virús manualmente (Windows)

O Windows é um sistema operacional que usa o registro para guardar informações, uma pequena parte desse registro é usada para executar o malware na inicialização do sistema, então necessitamos de uma pequena ajuda...

Programas:

Regedit (disponível com o Windows)
HijackThis (Download)
ComboFix (Download)

Você também pode usar um ótimo taskmanager: Process Explorer (2009/03/programas-p-monitoramento-de-processos.html) da SysInternals.

Inicie o RegEdit pelo executar ou pelo CMD escrevendo "regedit.exe" (sem aspas) e apertando ENTER. Vá nessa chave de registro:

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>
CurrentVersion>RUN


Caso apareça algum programa estranho nas entradas que você não conheça de uma procurada no Google, se o programa for muito usado ele está com todas as informações em alguns sites. Se o programa provavelmente for um virús muito conhecido ele vai estar em alguns sites de AV ou outros lugares de remoção manual dos mesmos. Se o programa não for conhecido e tiver poucas ou nenhuma informações provavelmente é um virús desconhecido.

Para se livrar da praga apenas delete a entrada que estiver com ela e depois vá no diretório dela, faça o backup do arquivo (virús/programa) em outro lugar e delete o original. Não esqueça de finalizar o processo do malware!!

Existem outras entradas no registro que tem a mesma finalidade, mas a utilizada no tutorial é a mais "famosa" (usada).

Programa como HijackThis e ComboFix ajudam muito o usuario a resolver esses problemas, no youtube e/ou google videos há vários tutoriais (vídeo-aulas) de como usar as tais ferramentas.

Um ótimo site de remoção de malwares p/ a segurança do seu PC: http://www.linhadefensiva.org/

O site/forum LinhaDefensiva possue vários softwares de ajuda p/ remoção manual/altomatica de pragas virtuais, e além disso no forum você pode pedir ajuda p/ pessoas que entendem do assunto.

GonG4

;D

Nenhum comentário:

Postar um comentário