domingo, 22 de janeiro de 2012

Vírus / Trojans / Spywares – Como combatê-los

Antivírus/Antitrojans mais eficientes
Um programa antivírus (ou qualquer outro programa para dar mais segurança ao PC, como antitrojans – Cavalos de tróia) funciona muito mais eficiente quando instalado após o término da instalação do sistema (XP, por exemplo) e dos respectivos drivers. Ou seja, ao terminar de instalar o XP instala-se o programa antivírus, atualiza-o pelo Internet e executa-o para fazer o primeiro escaneamento no sistema. Como muitos técnicos utilizam CDs (ou DVDs) de instalação do XP personalizados (sistema mais programas integrados, pode acontcer de algum programa integrado a estes CD/DVDs estar infectado por vírus ou trojans.
Atualmente a grande maioria dos técnicos baixa (ou atualiza) os respectivos drivers que faltam usando a Internet e, numas dessas atualizações de drivers, também podem baixar vírus. O PC também pode ser infectado por vírus (ou trojans) que se encontram em CDs (ou DVDs) de drivers coletados por programas específicos (DriverMax, por exemplo) de outros PCs. Como se pode ver, há muitas maneiras dos malwares invadirem o PC, como, também, há muitas maneiras – como veremos nas dicas abaixo – de combatê-los.

Vírus e Trojans nos Pontos de restauração
Por padrão o XP reserva 12 % da área da partição (ou partições caso o HD conte com mais de uma) para os Pontos de restauração (Pr). Em HDs de 200 GB, por exemplo, esta área fica muito grande (algo como 24 GB) só para armazenar os Pr. Veja aqui uma dica de como reduzir esta área para menos ou mais de 200 MB. Outro problema relacionado com as áreas para os PRs se refere a vírus, Trojans (cavalos de tróia) e outras pragas que se alojam nesta (ou nestas) área, já que esta área fica oculta e, caso esteja visível, não se pode removê-la pelo modo normal usado para remover arquivos do Windows. Sendo assim, antes de passar o programa antivírus é aconselhável remover o Pr (ou Prs) existente. Para se fazer isto faça o seguinte: 1) Clicar com o botão direito no “Meu computador”, selecionar e clicar em “Propriedades” e na guia “Restauração do sistema”. 2) Agora marcar com um visto (v) a opção “Desativar restauração do sistema” e clicar no botão “Aplicar>OK”. Já para ativar a Restauração do sistema, basta tirar o sinal de visto e clicar em Aplicar>OK. 3) Fazer Logoff e, em seguida, executar o antivírus e outros programas de segurança. Também é aconselhável (antes de passar o programa antivírus) desinstalar todos os programas mais pesados para que não ocupem muito tempo do antivírus e reinstalá-los depois.

Vírus e Trojans alojados na memória
Como se sabe, muito vírus costumam ficar alojados na memória SDRAM (DIMM SDR, DDR, DDR2 ou DDR3), memória principal do sistema, impedindo que o antivírus possa reparar (ou deletar) o arquivo (ou arquivos) infectado, principalmente se o PC contar com mais de 512 MB de memória instalada. Portanto, para que isso não ocorre deve-se retirar toda a memória e usar um módulo com capacidade bem menor – algo como 256 MB, por exemplo. Desta forma o vírus (ou alguma outra prga) não encontrará espaço na memória para se alojar.

AVG instalado e configurado corretamente
O excelente antivírus da empresa Grisoft se tornou tão famoso quanto ao pesadão antivírus Norton (da empresa Symantec), por ser um ótimo antivírus, rápido na atualização (banco de dados de vírus) e no escaneamento das pragas (vírus, cavalos de tróia, etc.) que se alojam no computador. O AVG ganhou enorme popularidade entre os usuários domésticos (e principalmente àqueles que ficam on-line na Internet o tempo todo) e até de empresas de pequeno porte. Porém, o AVG só dá proteção total quando o produto é comprado e, depois de instalado, será preciso habilitar alguns recursos manualmente que não são habilitados no ato da instalação, principalmente os recursos para que o AVG faça o escaneamento em todos os arquivos (ou nos arquivos por extensões, como: ECS; EDN; ELM; EMF; EML; EMM; EPS;ERF;ETD;EXC;EXE; EXP;EXR;EX_;EYB, por exemplo) que estão instalados no sistema. Para ativar o escaneamento em todos os arquivos (ou por extensões), executar o AVG e já na tela principal clicar no item “Tests (Testes, em Português)” e em “Complete Tests Settings (Configuração completa dos testes)” e marcar o campo “Scan all files (Escanear todos os arquivos)”. Em seguida, fazer o mesmo processo para a opção “Selected Areas Tests Settings”. Atualmente o AVG não somente um simples antivírus, e sim, uma Suíte contando com um excelente antivírus, o AVG Internet Secure e o AVG antispaware.

AVAST – Eficiente no boot
O antivírus Avast possui um ótimo recurso que é procura por vírus e trojans quando o PC é ligado ou reiniciado. Isto é muito bom, pois quando o antivírus está escaneando arquivos em busca de vírus e caso algum arquivo esteja infectado e ativo na memória o programa antivírus não reparará o arquivo infectado. Isto ocorre também caso o vírus (ou cavalo de tróia) esteja alojado na pasta referente ao ponto (ou pontos) de restauração do sistema. Nestes casos, será preciso configurar o AVAST para fazer o escaneamento no boot da máquina como será visto aqui:
1) Com o AVAST já instalado no HD e com o PC conectado a Internet atualize-o e, em seguida, execute-o. Já visualizando a sua interface principal, clicar no ícone na forma de um HD, configurar para Completo e marcar o item Conteúdo dos arquivos. Clicar agora no item Menu (Mostra o menu do programa), clicar na opção Configurações>Gerais e marcar todas as opções (ou as que desejar).
2) Em seguida, clicar na opção Atualização (Básica), marcar as duas opções Automática, clicar no botão Detalhes, marcar todos os itens, mudar a opção “Normal” para “Silencioso”, mudar o tempo de 240 para 60 minutos e clicar em OK. Clicar agora na opção Atualização (Conexão), marcar o item “Meu computador está permanentemente conectado a Internet” e clicar no botão OK.
3) Para agendar o escaneamento no boot, clicar no item Menu (Mostra o menu do programa), clicar na opção Agendar escaneamento no boot..., marcar os itens “Escanear todos os discos locais” e “Escanear conteúdo dos arquivos”. Em “Opções avançadas” clicar em Excluir arquivo infectado e clicar em Permitir excluir ou mover
4) Agora clicar no botão Agendar e no botão Sim (reinicia a máquina e faz o escaneamento automàtico) ou em Não (o escaneamento será feito depois que o PC for ligado ou reiniciado). Dependendo da quantidade de arquivos gravados no HD o escaneamento poderá demorar bastante, mas basta teclar Esc para cancelar o processo.
5) Desejando, pode-se fazer o escaneamento de uma determinada unidade somente, como a unidade do PenDrive, por exemplo. Outra opção interessante que encontramos no Avast é a Proteção residente, que é monitorada em tempo real e que deve estar ativada no modo de proteção alta. Para ativar no modo de proteção alta basta dar dois cliques no ícone do Avast que na bandeja do sistema (perto do relógio) e mudar de normal para alta.
6) Além ds opções descritas aqui para tornar o Avast mais efiiente, há mais duas (na verdade dois serviços), mas que só podem ser ativadas em Modo seguro, são: Avast! Scanner e Avast! Web Scanner. Reniciar o PC em Modo seguro, clicar em Iniciar>Executar>Abrir: e digitar services.msc e clicar no botão OK, em Services ativar estes dois serviços (Avast! Scanner e Avast! Web Scanner) para Automático, fechar e reiniciar o PC em modo normal.

Antispywares – Para combater os espiões no PC
Os programas Antispywares são utilizados para combater programas espiões que se alojam na máquina do usuário com a finalidade de roubar informações confidenciais e senhas ali armazenadas. De posse dessas informações ou de senhas, o spyware as envia pela Internet para usuários (hackers) que ficam a espera dessas informações. Como os spywares operam em segundo plano (background) fica difícil saber quando eles estão agindo ou não. E para descobrir se a máquina está ou não contaminada por spywares, só instalando programas antispywares. Atualmente os melhores são: SpyBoot, Adaware e o Spyware Terminator. Esses programas são leves e muito eficientes nas buscas por este tipo de pragas. Lembrando que geralmente os programas antivírus e os antispywares funcionam melhor quando são pagos e corretamente configurados.

Anexos de E-mails perigosos
Como se sabe hoje em dia a grande maioria dos usuários de computadores fica conectados o dia inteiro – e às vezes, a noite inteira também – na Internet via conexão banda larga. Com isto, esses usuários recebem inúmeros e-mails e, com os e-mails, veêm os anexos desejados e os indesejados – principalmente estes. Estes são os e-mails perigosos para o PC, principalmente se o PC estiver conectado numa rede de uma empresa, por exemplo. No tempo dos primeiros Pentiums, do Windows 95/98/Me os anexos considerados perigos eram poucos, que faziam use de algumas extensões, como: .exe, .com, .bat, .sys, .ini .dll. Já atualmente, com a mega expansão da Internet e a utilização dos sistemas XP e Vista, a lista de extensões tornou-se muito maior – e os a lista dos anexos perigosos também. Veja aqui quais as extensões de arquivos utilizados pelos sistemas XP e Vista que podem ser utilizadas pelos programas considerados perigosos para o PC:
ADE (Extensão de arquivos do Microsoft Access Project); ADP (Extensão de arquivos do Microsoft Access Project); BAS (Extensão de arquivos do Módulo do Visual Basic); BAT (Extensão de arquivos de Arquive Batch); CHM (Extensão de arquivos Help no modo compilado); CMD (Scrpt de linhas de comandos do Windows NT); COM (Extensão de arquivos MS-DOS); CPL (Extensão de arquivos usados pelo Painel de controle); CRT (Certificado de segurança do Windows); DLL (Biblioteca Dynamic Link library); DO* (Extensão de documentos de textos do Word); EXE (Extensão de arquivos executáveis do Windows e programas utilizados neste); HLP (Extensão de arquivos de ajuda do Windows); HTA (Extensão de arquivos utilizados com a linguagem HTML); INF (Extensão de arquivos referente as informações); INS (Extensão de arquivos de instalação de aplicativos); ISP (Extensão de arquivos do Internet Service Provider); JS (Extensão de arquivos de script usado na linguagem de programação JavaScript); JSE (Extensão de arquivos JavaScript no modo codificado); MDM (Extensão de arquivos do MS Access); MDE (Extensão de arquivos do banco de dados do MS Access); MSC (Extensão de arquivos do MS Common Console); MSI (Extensão de arquivos do instalador do Windows); MSP (Extensão de arquivos do Windows Installer); MST (Extensão de arquivos do Visual Test Source); OCX (Extensão de arquivos do ActiveX Object); PCD (Extensão de arquivos do Photo CD); PIF (Extensão de arquivos para atalhos para o MS-DOS); POT (Extensão de arquivos do Powerpoint); PPT (Extensão de arquivos do PowerPoint); REG (Extensão de arquivos de entrada do maior banco de dados dos sistemas Windows, o Registro); SCR (Extensão de arquivos de programas ScreenSavers); SCT (Extensão de arquivos do Windows Script); SHB (Extensão de arquivos de atalhos de documentos); SHS (Extensão de arquivos do ShellScript); SYS (Extensão de arquivos de drivers de sistema); URL (Extensão de arquivos de endereços do Uniform Resource Locator, localizador da Internet); VB (Extensão de arquivos do Visual Basic Script); VBE (Extensão de arquivos do Visual Basic extendido); VBS (Extensão de arquivos do Visual Basic Script); WSC (Extensão de arquivos do Windows Script); WSF (Extensão do Windows Script File); WSH (Extensão de arquivos do Windows Script Host); XL* (Extensão de arquivos de templates (modelos) utilizados no MS Excel).

Muito bom este programa
Programas antivírus e removedores de Trojans devem ser utilizados fora da memória RAM e do HD. Ou seja, depois de instalados reiniciar o PC e executá-los em modo seguro e com a ferramenta “Restauração do sistema” (ferramenta esta que cria pontos de restauração) desativada. No caso do Trojan Remover, a melhor maneira de usá-lo (depois de instalado) é copiar para um PenDrive a pasta Trojan Remover que se encontra em “C:\Arquivos de programas\” e, com o PC conectado a Internet, sempre atualizar o TR que está no PenDrive clicando no arquivo trupd.exe. Em seguida, reiniciar o PC, com o pen espetado numa porta USB abrir a pasta Trojan Remover dentro do Pen e executar o arquivo Trjscan.exe.

Trojan que deleta tudo do HD e o oculta no boot
Recebi um PC para manutenção, defeito: Tela totalmente preta. Ao ligar o PC ele bootava normalmente (tela normal) até o momento da carga do XP pelo HD. A partir daí nada se via na tela, nem mesmo teclando F5 (ou F8) para acessar o Modo seguro do XP – nenhuma mensagem na tela. Aí resolvi fazer o seguinte, veja os passos a seguir:
1) Bootar o PC com o LiveCD (carregar o XP pelo CD) do XP SP1 e SP2, e nada se via na tela do monitor – era o mesmo que desligar o monitor. Bootei o PC com o CD do ME (Windows Millenium Edition) e nada se via na tela; bootei o PC com o CD de instalação do XP SP2 e nada se via na tela.
2) Como o HD estava registrado no CMOSSetup, bootei o PC com o CD do Acronis Expert 9.0 para ver se o HD continha partição, mas nada se via na tela do monitor. Bootei o PC com o CD do PartitionMagic, mas a mesma coisa aconteceu – nada se via na tela do monitor.
3) Aí resolvi bootar o PC com o CD do GParted (Gnome Partition Editor, excelente editor de partições muito usado no sistema Linux, principalmente na distribuição Linux Kurumin. Este editor é tão bom – ou até melhor – quanto os gerenciadores de partições para sistemas Windows, o Disk Director Suíte (da empresa Acronis) e Partition Magic (da empresa Symantec).
4) Aliás, com o GPE consegue-se desbloquear PenDrives (da Kingston, por exemplo) para poder criar uma partição FAT e dar boot (com o Windows 98, por exemplo) em PCs (bootar o PC usando um PenDrive).
5) Com o GPE você pode fazer muita coisa com a partição já existente ou não no seu disco, como por exemplo: deletar, criar, mover, copiar e redimensionar (dividir em duas ou mais partições), seja nos formatos (sistemas de arquivos) usado pelo Linux (ext2, ext3, fs, linux-swap, etc.) ou usados pelo Windows (FAT, FAT16, FAT32 e NTFS).

Remover Vírus e Trojans por completo
Vírus e trojans modernos são muitos mais espertos que os usuários de PCs, sendo difíceis de serem removidos, principalmente quando o usuário atualiza o Antivírus e, em seguida, executa-o. Neste caso o antivírus (ou o antitrojan) simplesmente remove o vírus (ou o trojan) que se encontra alojado na memória RAM. Já em outros casos, o antivírus (ou o antitrojan) remove as pragas da memória e do HD, mas, caso o PC esteja conectado a Internet o vírus (ou o trojan) volta para PC por algum link que está ativado na memória mesmo que o PC seja reiniciado. Caso o PC seja desligado e depois do mesmo ligado e ele seja conectado a Internet, o link do vírus (ou do trojan) é novamente ativado na memória. Ocorrendo isto, a maneira mais eficiente para remover pragas do PC é fazer o seguinte:
1) Retirar o HD (HD1) do PC infectado (PC1) e conectá-lo num segundo PC (PC2). Quando o PC2 carregar o XP normalmente conectá-lo a Internet e atualizar o banco de dados do antivírus e do antitrojan.
2) Depois dos dois programas atualizados executá-los para que façam o escaneamento por pragas virtuais no HD1 (do PC1) que está conectado no PC2. IMPORTANTE: Não abrir nenhum programa do HD1 enquanto o antivírus e ou antitrojan não terminar de fazer o escaneamento.
3) O programa antivírus AVAST conta com o ótimo recurso de procura por pragas no PC no modo de boot. Isto ótimo, pois no boot do XP, por exemplo, nenhum vírus (ou trojan) está ativo na memória.
4) Alguns tipos de trojans costumam se alojar na pasta System Volume Information, pasta esta onde fica gravado o ponto (ou pontos) de restauração do sistema.
5) Já com o antivírus (digamos que seja o AVAST) atualizado pela Internet, antes de reiniciar o PC deve-se desabilitar (no Propriedades do sistema) o recurso Restauração do sistema.

Remover Vírus e Trojans em PCs na garantia
Caso o PC esteja na garantia não será possível fazer o escaneamento seguindo os passos (1, 2 e 3) descritos na dica acima. Ocorrendo isto, vejamos aqui como fazer o escanemanto completo seguindo estes passos:
1) Primeiramente criar uma segunda partição (de 3 GB, por exemplo) no HD do PC na garantia e instalar o XP nesta partição. Depois do XP instalado nesta partição de 3 GB, configurar o PC para acessar a Internet via conexão discada ou banda larga (preferencialmente usar esta segunda opção), instalar os programas antivírus e antitrojan e atualizá-los.
2) Já com o antivírus e antitrojan atualizados executá-los a partir do segundo XP recentemente instalado na partição de 3 GB. Você não precisa deletar esta segunda partição de 3 GB, pois poderá precisá-la no futuro. Mas você pode ocultá-la pelo Registro do XP instalado na primeira partição. Para isto basta fazer o seguinte. Navegar até a chave “HKEY_Current_User/ Software/Microsoft/Windows/CurrentVersion/Policies/ Explorer....”.
3) Clicar na chave Explorer e na janela da direita clicar com o botão direito e selecionar Novo/Valor DWORD e nomear para NoDrives. Agora dar clique duplo em “NoDrives” e no menu que se exibe “Editar valor DWORD” clique em Decimal e insirir o valor “1”, por exemplo, para ocultar o drive A:.Depois de inserir o “valor’ clicar no botão “OK”.
4) Para ocultar o drive B: usa-se o valor “2”, para ocultat o drive C: usa-se o valor “4”, para ocultat o drive D: usa-se o valor “8”, para ocultat o drive E: usa-se o valor “16”, e assim por diante.
5) Já para ocultar dois (ou mais) drives usa-se a soma dos valores de cada drive. Como exemplo, para ocultar os drives A, B e C, usa-se o valor 7 (em Decimal) (1+2+4=7). Para desocultar um determinado drive, é só colocar o valor ‘0’ (zero) no lugar do valor especificado acima e fazer um logoff.

Eliminar vírus/trojans dos Pontos de restauração
Digamos que você atulizou o seu programa antivírus ou de trojans e, ao executá-lo, ele detecta um desses malwares (vírus ou trojan) na pasta System Volume Information, é nesta pasta é que ficam gravados todos os Pontos de restauração (Pr’s), mas você não quer (ou não pode) excluí-los, pois pode precisar deles futuramente. Para eliminar malwares dos Pr’s basta fazer o seguinte:
1) Espetar um PenDrive de 1 GB (ou mais) no seu PC e bootá-lo com o LiveCD do XP (SP1ou SP2). Já na área de trabalho do LiveCD clicar em Iniciar>Programas>A43 File Management Utility para exibir a janela A43->, e nesta, a unidade C:\ (ou outras unidades, como: D:\, de PenDrive, CD/DVD, etc.);
2) Clicar na unidade C:\ para abrí-la e copiar desta unidade para o PenDrive, a pasta System Volume Information. Caso existam outras unidade (a D:\, por exemplo), também copiar a pasta System Volume Information desta unidade para o PenDrive. Para isto crie no PenDrive duas pastas: SVI_C (para a pasta System Volume Information da unidade C) e SVI_D (para a pasta System Volume Information da unidade D).
3) Depois de fazer isto, reiniciar o PC, excluir todos os pontos de restauração do PC (basta entrar no Propriedades do sistema, clicar na guia Restauração do sistema e clicar na opção Desativar restauração do sistema em todas as unidades), reiniciar o PC, conectar a Internet, atualizar o seu antivírus (ou trojan) e executá-lo para que faça o escaneamento no PenDrive.
4) Depois do escaneamento feito, bootar o PC com o LiveCD do XP (SP1ou SP2). Já na área de trabalho do LiveCD clicar em Iniciar>Programas>A43 File Management Utility para exibir a janela A43->, e nesta, a unidade C:\ (ou outras unidades, como: D:\, de PenDrive, CD/DVD, etc.).
5) Clicar na unidade referente ao PenDrive para abrí-la, em seguida, copiar do PenDrive para a unidade C:\, a pasta System Volume Information, sem malwares.
6) Pode-se usar este mesmo método para eliminar malwares de CDs (copia-se o conteúdo do CD ou uma determinada pasta infectada para o Pen); para eliminar malwares de CDs (copia-se o conteúdo do CD ou uma determinada pasta infectada para o Pen); para eliminar malwares de pastas de programas ou jogos já instalados, copia-se a pasta infectada para o Pen e executa os mesmos processos descritos nos passos acima.

Trojan desliga PC em 30 segundos
Muitos usuáerios de PC mais antigos (no tempo do Windows Me, por exemplo) já tiveram problemas com o malware que desligava o PC em trinta segundos. Há pouco tempo (outubro 2008) recebi um PC com este tipo de problema. Segundo o meu cliente, ele recebeu uma mensagem online das casas Bahia e, ao executá-la, surgiu na tela a mensagem dizendo que o PC seria desligado em 30 segundos. E partir daí, ele não conseguia usar o PC. Siga os passos descritos aqui para resolver o problema sem precisar formatar o PC:
1) Reiniciar o PC em Modo seguro e em modo Administrador, ir até a pasta System32 (C:\Windows) e remover o arquivo de nome tsshdn.exe e reiniciar o PC. 2) Depois do PC reiniciado entrar na Web, atualizar o antivírus (ou o antitrojan) e executá-lo para uma maior garantia. Já ouvi de muitos usuários/usuárias o seguinte: “Mas eu tenho antivírus no meu PC!”. 3) Não adiante ter o antivírus se o mesmo não é executado e, na maioria das vezes nem mesmo é atualizado. É o mesmo que ter um porteiro, mas, este, ignora quem entra e que sai do prédio. 4) A grande maioria dos usuários (ou usuárias), e até mesmo técnicos, simplesmente instalam o programa antivírus (ou o antitrojan) e não fazem as devidas configurações para que o programa funcione mais eficientemente. Aí fica igual ao porteiro do prédio, ignorando quem entra e quem saí.

PC com malware não carrega
Muitas vezes pode ocorrer do PC (rodando XP ou Vista) infectado por algum tipo de malware não carregar em modo normal, mas carrega normalmente em Modo seguro. Neste caso se o antimalware estiver atualizado, basta rodá-lo em Modo seguro. Agora digamos que ele não esteja atualizado, mas é preciso rodá-lo no PC infectado, e este PC está na garantia. Ou seja, não podemos retirar o HD e ligá-lo em outro PC. Vejamos como fazer seguindo estes passos:
1) Ir a outro PC com o mesmo antivírus (o AVAST, por exemplo) instalado e, ou então, instalar o mesmo antivírus que está instalado no PC infectado. Depois do antivírus atualizado, copiar a pasta (Alwil Software, aqui no exemoplo) do respectivo antivírus atualizado (geralmente esta pasta fica em C:\Arquivos de programas) para um PenDrive.
2) Ir ao PC infectado, espetar o PenDrive numa porta USB, bootar o mesmo com o LiveCD do XP e clicar em Iniciar>Programas>A43 File Management Utility para exibir a janela A43->, e nesta, a unidade C:\ (ou outras unidades, como: D:\, de PenDrive, CD/DVD, etc.).
3) Agora acessar e abrir a pasta em que o antivírus está instalado (em C:\Arquivos de programas\Alwil Software, do PC infectado) e copiar todo o conteúdo da pasta atualizada que está no PenDrive para a pasta em C:\Arquivos de programas\ Alwil Software (aqui, no caso, pasta do antivírus AVAST). Pronto, agora basta executá-lo em Modo seguro mesmo para fazer o escaneamento em buscas de malwares.

Usar o AVG em Modo seguro do XP
Em certas situações será preciso escanear o HD a procura de vírus, porém, o sistema operacional – XP, por exemplo – não carrega em Modo normal. Caso ocorra isto com você, basta fazer o seguinte:
1) Carregar o sistema em Modo seguro (MS), já em MS executar o AVG. OBS: Preferencialmente o AVG deve estar com o seu banco de dados de vírus atualizado.
2) Como o XP está sendo executado em MS, A VG insistirá em não ser executado, portanto, será preciso clicar mais de uma vez para que ele seja carrgado. Detalhe: O AVG fará o escaneamento em modo MSDOS.
3) Na tela do MSDOS em que o AVG está sendo executado de nome “Commander Line Composer (Escrever na linha de comando)”, no campo “Verificar todo o computador” e, ou “Verificar ISCAN=caminho; caminho” digitar o caminho onde está a pasta (ou pastas), unidade de HD ou Pendrive que será escaneada. Exemplo: C:\Documents and Settings\nomedo usuário\Meus documentos.

Como remover vírus do PC por completo
Quando o programa antivírus está corretamente configurado e, principalmente, atualizado, ele tentará corrigir o arquivo (ou arquivos) infectado, porém, caso não consiga corrigi-lo o respectivo arquivo será guardado numa pasta chamada de Quarentena. E nesta pasta o arquivo infectado ficará até que o programa antivírus conte com a respectiva vacina para limpar (desinfectar) o arquivo. Não é uma boa idéia remover os arquivos infectados da pasta Quarentena diretamente, principalmente pelo “Modo normal” do Windows – todas as versões. Caso na pasta Quarentena esteja guardado algum arquivo de sistema e, este, sendo removido poderá fazer com que o sistema Windows não carregue de forma correta – podendo nem mesmo carregar. Portanto, para evitar tais problemas e se livrar dos vírus completamente, basta seguir os passos descritos abaixo:
1> Com o programa antivírus já instalado, corretamente configurado e atualizado, agendar para que ele faça um escaneamento (varredura completa) por possíveis arquivos infectados no sistema.
2> Depedendo da quantidade de arquivos gravados no HD, esta varredura poderá demorar várias horas. Portanto, deverá ser feita a noite quando o PC (ou o Notebook) não está sendo usado e a temperatura ambiente é bem mais fria, forçando menos o hardware da máquina.
3> Depois da varredura completada, deligar o PC – ou o Note – para, em seguida, ligá-lo e carregar o Windows em “Modo seguro” do sistema. Para isto basta ficar teclando seguidamente a tecla “F5” (no caso do XP e versões anteriores) ou a tecla “F8” (Vista e versões superiores).
4> Já em “Modo seguro” do Windows clicar no menu “Iniciar>Painel de controle>Adicionar ou remover programas” (XP e versões anteriores), ou em “Iniciar>Painel de controle>Programas e recursos” (Vista e versões superiores), e DESINSTALAR o programa antivírus por completo.
5> Depois da desinstalação do programa antivírus finalizada, reiniciar o PC e carregar o Windsows em “Modo seguro” novamente, em seguida, desligar ele. Depois de alguns segundo – 30 segundos, por exemplo – ligar o PC deixar o Windows carregar em “Modo normal”, já em “Modo normal” deste pode-se reinstalar o mesmo programa antivírus e, ou então, algum outro da sua preferência. Fazendo isto limpa-se o PC de todas as pragas, principalmente aquelas guardadas na pasta Quarentena.

Antivírus – Qual o melhor atualmente
Atualmente muito computadores – principalmente os PCs domésticos – ficam praticamente o dia todo online, ou seja, conectado a Internet. Ocorre que, devido a esta conexão online os usuários não usam o antivírus para fazer varreduras completas no PC para que o mesmo encontre os malwares e os remova, malwares estes que entram no PC via Internet (infecções online) ou via Pendrives, CDs, DVDs, Celulares e Câmeras digitais (infecções offline). Como – também atualmente – existe uma grande quantidade de programas antivírus que também englobam recursos de proteção extras contra outros tipos de malwares, além da proteção contra vírus, mutos usuários ficam na dúvida sobre qual programa antivírus instalar em seus PCs.
Para resolver esta questão, fizemos uma pesquisa na Web para podermos indicar o melhor (ou os melhores) programa antivírus que se deve instalar no PC. Com base nas análises de sites especialçizados e, também, com base nos respectivos programas antivírus mais baixados (semanalmente) de sites, tais como: Superdownloads e Baixaki, os usuários poderão ter ótimas opções no que se refere a proteção de seus Desktops, Notebook e Netbooks.
OBS: Lembramos aqui que nem sempre os programas antivírus mais baixados são os merlhores, principalmente quando se trata de versões betas ou de lançamentos. Porém, quando o programa (ou programas) antivírus está há mais de um ano entre os dez programas mais baixados (sejam antivírus ou não) em determinados sites com grande quantidade de acessos semanalmente, neste caso, o programa é considerado muito bom.
Partindo-se dessas observações, podemo citar o AVG antivírus que ficou um longo tempo em primeiro lugar na lista dos 100 programas (todas as caregorias) “MAIS BAIXADOS Da Semana” no site Superdownloads. Atualmente o AVG ainda continua sendo o primeiro, mas, na enorme lista (mais de 41 mil programas - http://www.superdownloads.com.br/windows/top.html ) mais baixados até esta data (12/01/12).
Contudo, no que se refere aos programas mais baixados semanalmente (todas as caregorias - http://www.superdownloads.com.br/ ) o AVAST é que está em primeiro lugar já há mais de dois anos. E pelo visto, o AVAST ainda continuará por muito tempo em primeiro nesta lista. Na guia “Segurança” do site Superdownloads ( http://busca.superdownloads.com.br/busca.cfm?a=Softwares&c=Antiv%EDrus%20e%20Seguran%E7a&o=2&s=Windows ) encontramos o AVAST, AVIRA e o AVG liderando as primeiras posições.
No “Top Semanal Windows” dos 400 programas mais baixados (também todas as categorias) do site Baixaki, já há um longo tempo que o AVAST e o AVG estão liderando as primeiras posições ( http://www.baixaki.com.br/top-semanal.htm ). Não podemos deixar de citar o surpreendente AVIRA que, de forma modesta e persistente  sempre, encostou no AVAST e AVG – e até chegou a ser o primeiro da lista dos “MAIS BAIXADOS Da Semana” no site Superdownloasds.
Observar que as informações citadas acima apontando qual o programa (ou programas) antivírus é o melhor, teve como base o número de downloads feitos semanalmente em site especilizados. Contudo, quando as análises são feitas levando em conta o uso na prática (offline ou local) de programas antivírus para efeito comprativos entre os mesmos, os resultados podem (ou não) coincidir com aqueles obtidos pela quantidade dos downloads. E prova disso podemo ver no link que damos aqui ( http://www.emsisoft.com/en/software/antimalware/ ), como podemo ver na tabela comparativa entre os 19 melhores programas antivírus do mercado, o Emsisoft Anti-Malware é o melhor. Contudo, colado no Emsisoft está o desconhecido “Malwarebytes”, e olhe que na lista dos 19 softwares analisados com a função de proteger o PC estão nomes de peso, tais como; Norton Antivírus, Kaspersky Antivírus, AVAST, PANDA, AVIRA, AVG, McAfee, Bit Defender, e o último da lista está o Microsoft Security.
Segundo o site de análises de programas antivírus (http://www.av-test.org/no_cache/en/tests/test-reports/test-reports/ ), os cincos programas antivírus que lideram a lista de mais de “140” programas analizados, são: AVAST, AVG, Avira, BitDefender, BullGuard e Cômodo ( http://www.tecmundo.com.br/9687-confira-a-relacao-dos-melhores-antivirus-de-acordo-com-o-av-test.htm ).
                                                                                                       Por: Jkbyte

Nenhum comentário:

Postar um comentário