Eliminando Malware

Por: em 06/10/08 na(s) categoria(s): Dicas, Download


"Malwares", da sigla em inglês "Malicious Software" estão infiltrados na grande maioria dos sites impróprios para a família, espalhados por toda a internet.

Durante a reinstalação do Vista (sim, resistir foi inútil, eu sei…) e antes dos patches de segurança, fui navegar por aí… e, não sei como, acabei infectado com o Vundo. Talvez tenha sido algum site indicado pelo Dori… enfim, de qualquer forma, estava eu com a DST.

O Vundo já é antigo, foi descoberto em 2004 e explora uma falha do Internet Explorer 6 (o que é estranho, já que é a versão 7 a pré-instalada com o Vista).

Normalmente, uso o Spybot Search & Destroy para esse tipo de "infecção". Baixei, atualizei, rodei… e nada. Ele até detecta o trojan, mas não consegue eliminá-lo.

Um programa muito eficiente que acabei encontrando foi o Malwarebytes’ Anti-Malware. Nas versão gratuita, funciona como um ótimo dedetizador e conseguiu detectar (e limpar) todos os 45 arquivos infectados. De agora em diante, substituiu aqui no micro o Spybot S&D.

  • cyberlords

    Pra quem usa Windows Recomendo mesmo esse programa, mas só ele não é suficiente, para Windows com Internet Explorer, “the world is enough”.

    Ah, Internet Explorer 7 é igual o 6 só que com outra Skin :P

    E use outro navegador como Firefox, Opera, Safari, Konqueror (MeioBit respeitando o principio da imparcialidade!) :)

    ——————–

    “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

  • tomboderider

    Vai dizer também q o IE8 é igual ao IE7 que é igual ao IE6?
    Grow up!

    http://www.g1.com.br/tecnologia

  • cyberlords

    Desculpa, dá próxima vez eu coloco [irônia] na frase, talvez você entenda o que eu quis dizer ;)

    “Quanto mais geeks menos humanos”

    uhahuahua

    ——————–

    “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

  • http://notazero.blogspot.com HeryckDM

    ja havia feito essa substituição e recomendo! 8)

    —————————————————————

    Se você não é um fanboy click AQUI.

  • GrimNyN

    Eu tava com um trojan-dropper aqui que instalou várias porcarias. Ainda bem que a versão de 15 dias do Norton 360 resolveu o problema.

  • caiado

    Eu usava os mesmos recursos do Marcelus, mas tem algum tempo que uso o Malwarebytes. Ele foi o único que retirou um spyware que peguei acessando um site filantrópico que nenhum deles tinha conseguido tirar.

  • redbrain

    Tem aquele programa que bateu recorde de devoluções nos netbooks que também eliminam malwares.

    :)

  • http://nodoadouniverso.wordpress.com puppy

    Pô meu, todo mundo vem com esse SpyBot. É o maior enganador de todos os tempos. Eu sempre uso o AdAware Free, nunca me faltou em nada.
    ________
    http://nodoadouniverso.com
    http://cybergalo.nodoadouniverso.com

  • brubrant

    Êêê Marcellus. Faltou só falar que aprendeu a lição:

    Primeiro Instalar proteções e só depois começar a navegar em sites NSFW.

    Usar camisinha depois de transar num adianta. Por mais que o vírus não se manifeste nos exames, nunca se sabe. Agora vai ter que ficar tomando coquetel pro resto da vida…

    Putz, que analogia criativa eu fui arrumar….

  • tomboderider

    o adware ja foi melhor.

    http://www.g1.com.br/tecnologia

  • Danskk

    É sempre bom um anti-malware trabalhar em conjunto com um bom anti-vírus. Essa dica também é legal.

  • Rhob

    Os malwares já foram “menos malvados”.

    Já usei o AdAware 2005, 2007 e 2008.
    Nenhum bateu o Spybot ainda…

    O máimo que eu precisei fazer com o Spybot é reiniciar a máquina de um cliente, pq um dos 192 “malvadinhos” era um pouco mais “malvado”….

    haeuhaeuehuaeh

    PS.: Só pra constar, em casos de roubo de contas bancárias, o judiciário leva em conta ter um antivírus atualizado na máquina. Ou seja, AVG Free 8.0 na veia. xD~

    __________________________________________________________
    >> http://www.nvmania.com.br < <

    “No paraíso muçulmano, um orgasmo dura seiscentos anos.”
    E vc pensando no porco e suas 6 horas de orgasmo… :P

  • http://www.lordpinguim.blogspot.com lordtux

    Vacilão em Marcellus, como vc dá uma dessa.

    Acesse My blog

  • cyberlords

    [quote=lordtux]Vacilão em Marcellus, como vc dá uma dessa.

    Acesse My blog[/quote]

    [quote]desculpe nao deu pra te ligar ta uma correria hoje. ta ai o site que te disse que limpou o nome do meu primo sem precisar pagar as contas.

    www. cpflimpo. org

    boa sorte com o financiamento da parati. me liga viu? bjus!!!

    jutafxrolz[/quote]

    Sorry, não resisti! :P

    ———————————————-

    “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

  • http://www.lordpinguim.blogspot.com lordtux

    hahahahah, que tosqueira :D

    Acesse My blog

  • Wallacy

    Pensei que o Vista não poderia ser infectado por essas coisas… Principalmente com um problema tão antigo.

    De qualquer forma, vai pra lista de softwares a serem recomendados! Tenho uma instalação XP no meu note onde uso o Ad-Aware, porém sempre achei ele meio “lento”. Gostei da dica!

  • http://www.vidadegamer.com.br Dori Prata

    [quote=Marcellus Pereira]alvez tenha sido algum site indicado pelo Dori..[/quote]

    Leia: Cardoso…

    ____________________
    Vida de Gamer | A vida como ela é (ou deveria ser)!

  • http://monthiel.com monthiel

    Substitua o Windows. Aí não terá mais esse perigo…

    E naõ esqueçam, visitem o:
    Blog do Monthiel

  • http://flavors.me/naio21 OMGWTFBBQ

    Eu que não sou baytola (Apple) nem comunista (Linux) migraria pra quê? ;)

    [ ]‘s

    _______________________
    http://www.youtube.com/anunciaraquiegratis

  • cyberlords

    Compra um Laptop da Xuxa :)

    ———————————————-

    “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

  • jbvsmo

    é, esse programa é o melhor contra vírus e outras porcarias.
    Nunca tive meu computador invadido. :)

  • Marcellus Pereira

    Dei nada não, uai. :D

  • jbvsmo

    tem milhares de opções: FreeBSD, Irix, Solaris, Haiku, GNU, AmigaOS, OS/2, DOS e variações de cada um.
    Só escolher.

  • Bigode

    Não mude, continue com o manifesto antrocoprófago.

    (mais uma pra slang)

  • Bigode

    Esse site é afudê Dori, é melhor que o Kotaku, srsly. Eu li uns 2 ou 3 artigos bons de lá faz um tempo, e só não assinei a bodega pq já tou me afogando em feeds.

  • blogalizado

    o gizmo tech support recomenda o superantispyware
    testei e aprovei também

  • http://flybywire.librian.net/ Tango

    [quote]antes dos patches de segurança, fui navegar por aí… e, não sei como, acabei infectado
    [/quote]

    Isso é bem típico de navegar com o IE. Sinceramente, não importa a versão, ele é um queijo suíço.

    Já tive no trabalho um Windows 2003 R2 Standard Server com TODOS OS PATCHES instalados. Precisei fazer umas buscas, inevitavelmente cai em alguns sites menos aconselháveis e voilá! IE-Antivir na cabeça. Pra remover foi um parto, mas consegui com uma ferramenta bem simples e pequena (somente um EXE) chamado FixIEDef.

    IE é para Windows Update e ponto final!

    __

    Fly-By-Wire: Viagens e trabalho
    Dicas, histórias e reflexões na sala de embarque

  • fabioassolini

    Marcellus!

    Fui o tradutor da versão em português Brasil do programa, faço parte da Equipe envolvida no desenvolvimento e posso afirmar que o foco principal do programa é a eficácia na remoção de malware que os produtos atuais falham vergonhosamente.
    O Malwarebytes faz parte de uma organização de voluntários no combate ao malware que envolve sites no mundo todo chamada ASAP:
    http://asap.maddoktor2.com/

    No Brasil, a Linha Defensiva faz parte da iniciativa:
    http://www.linhadefensiva.org

    Abraço

    P.S. O Vundo explora falhas do IE e do Java para se instalar automaticamente, especialmente a falha do MDAC
    http://www.linhadefensiva.org/2007/03/mdac-novo-bug/

  • flancox

    Do jeito que tá a internet, o melhor é usar Firefox + No Script e ainda assim com muito cuidado…

  • WindowsUser

    Ô, Marcellus, um editor do meiobit, se contaminando?
    IE é navegador de leigo – uma navegada num site desconhecido e tchanram: vírus.

    Esse problema é resolvido facilmente: use o Opera, o Firefox, o K-Meleon, o SeaMonkey, o Lynx ou o Flock.
    Qualquer um desses é confiável e dispensa até uso de anti vírus, desde que o usuário não abra arquivos suspeitos.

  • igorhara

    Pelo visto o Marcellus não deixa a UAC do Vista ativa.
    Uso ela junto com o avast!

    Já tem 1 ano e 2 meses de Vista e nunca fui infectado por nada!
    Só o transtorno de ter que formatar máquina por causa de vírus, para mim, vale o transtorno de manter o UAC ativo.
    Além de me trazer mais confiança nas coisas que faço no windows. Sempre me pedindo confirmação pra tudo.

    ps.: uso firefox.
    ————-
    Me abstenho…

  • trabalhevoce

    Olá galera,com respeito a malware,spyware,trojans,rootkits,etc eu recomendo o Spyware Doctor 6.0 ,até hoje é o que removeu todos os vírus que infelizmente pegaram no pc .Um outro muito é o NoAdware,ótimos todos dois são pagos ,mas é possível conseguir as licenças na net .

  • Pollux

    Cada vez que instalo um desses anti alguma coisa eu acho uns bichinhos.
    Com esse do link, achei 4. Quando rodo o Spyware doctor, acho outros, e assim vai com cada um que eu instalar. Sério que já nem ligo muito pra não ficar paranóico.

    Já internet banking, só uso o módulo de visualização, não o módulo financeiro.
    Podem me chamar de antiquado mas prefiro pagar contas no caixa do banco.

    Tempos atrás clonaram meu cartão (em pagamento de débito) e se não fosse por isso teria tido uma certa dor de cabeça.

    O HSBC é cheio de firula anti roubo no site, mas um keylogger e um capturador de screenshots matam toda a segurança deles.

    ————————————

    Quem cresceu jogando Adventure no Atari não liga para gráficos.

  • Rafael Vasconcelos

    Aqui o McAfee achou dois falsos positivos na instalação. :?

    ______________________________________________________________

    C2D E8400 @ 3.0Ghz, GA-G31M-S2L, 2X 1 Giga Kingston DDR2 800 CL6, 9600GT XXX Edition, HD`s Hitachi 160Gb e Maxtor 250Gb, DVD-RW Samsung, Fonte 500W Reais Akasa.

  • Marcellus Pereira

    “A liberdade é um bem tão precioso, que todos querem ser donos até da alheia”.

  • Trap

    Peguei um micro de um amigo dia desses com uma versão do vundo que foi impossível limpar tamanho foi o estrago, só formatando mesmo, existia algum arquivo que instalava ele novamente após o reinicio da máquina e não consegui descobrir qual era de jeito nenhum, e o micro dele estava com o mcafee atualizadinho da silva sauro, usava a dobradinha Ad-aware e Spybot SD e sempre deu conta, mas como você experimentou o Spybot não está mais com a mesma forma de antigamente e por coincidência troquei-o pelo Antimalware e fiquei satisfeito, mas a coisa está tão feia que está igual doença real mesmo, temos q ouvir pelo menos umas 3 opiniões de softwares para ter mais tranquilidade quanto a integridade do sistema.

  • Rhob

    Ad-Aware meio lento é eufemismo né? }:)
    __________________________________________________________
    >> http://www.nvmania.com.br < <

    “No paraíso muçulmano, um orgasmo dura seiscentos anos.”
    E vc pensando no porco e suas 6 horas de orgasmo… :P

  • http://kobernation.com Kober

    No Windows Vista 64 bits não funcionou muito bem.

    http://kobernation.com

  • http://pietra@hotmail.com Anônimo

    Obrigado pela dica sempre acho que programas que ficam muito famosos se tronam mais fáceis de serem passados para trás

    ***********************************************************
    __________________________________________________________

    “Nada é Impossivel o Impossivel Só demora mais um Pouco”

  • http://flavors.me/naio21 OMGWTFBBQ

    An-tro-pro-co-quem? :O

    [ ]‘s

    _______________________
    http://www.youtube.com/anunciaraquiegratis

  • tomboderider
  • tomboderider
  • laertesss

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WINNT\Winlogon\(shell) “Explorer.exe +algumasurpresinha”

    “Sou analfabeto, não sei assinar.”

  • laertesss

    Eu gosto do Hijackthis, Spybot as vezes não funciona mesmo. Gosto do killbox também pra remover algumas coisas na unha.

    “Sou analfabeto, não sei assinar.”

  • Bigode

    O houaiss é um dicionário, não um interpretador de linguagem.

    Agora, sendo político-religiosamente incorreto, porém adequado, vou te lembrar que o Houaiss não contém o verbete “Semitério”. Porém ele contém o verbete Semita. Do the math.

    Melhor do que o bite, que são 2 bits. Mas refleti um pouco e vi que Manifesto Coprófago é menos confuso e mais direto.

  • http://flavors.me/naio21 OMGWTFBBQ

    Quem usa Windows gosta de comer cocô, é isso?

    [ ]‘s

    _______________________
    http://www.youtube.com/anunciaraquiegratis

  • tomboderider

    OMGWTFBBQ, WTFHITA?

    http://www.g1.com.br/tecnologia

  • http://flavors.me/naio21 OMGWTFBBQ

    http://www.kinghost.com.br/saber/coprofago.html

    Trollice do Bigode…

    PS.1: ainda acho que Bigode, Garoa e Salsinha são o mesmo cara!

    PS.2: WTF is WTFHITA? :?

    [ ]‘s

    _______________________
    http://www.youtube.com/anunciaraquiegratis

  • http://www.gunsnrosesbrasil.com leosaomz

    oloco cara…eu usava ou uso esse Spybot S&D., mas vo troca pra esse ai ….pelo que vc disse me convenceu a trocar…

    Vlw…
    MSN – Leosaomz@hotmail.com

  • tomboderider

    valeu. tava dificil de achar.

    ps1: eu tb!
    ps2: WFT he’s talking about?

    http://www.g1.com.br/tecnologia

  • http://www.fabiocardoso.com.br Fabião

    E alguém entende algo que o /b/igode diz?

  • http://www.fabiocardoso.com.br Fabião

    [quote]ainda acho que Bigode, Garoa e Salsinha são o mesmo cara![/quote]

  • http://flavors.me/naio21 OMGWTFBBQ

    :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D

    [ ]‘s

    _______________________
    http://www.youtube.com/anunciaraquiegratis

  • Bigode

    Você está errado, só porquê você concorda comigo sempre não quer dizer que você sou eu ou que eu sou você. Não que você eu não seja.

    Eu sou quem você come? Você está confuso. Oi Juliana Prado.

  • http://www.bugigangadigital.net Kondor-rj

    BitDefender free (uso o Avira :P ) (http://baixaki.ig.com.br/download/BitDefender-Free.htm)
    ______________________________________
    http://bugigangadigital.wordpress.com/ – Porquê como toda bugiganga, serve pra alguma coisa. :P

  • http://www.bugigangadigital.net Kondor-rj

    Ou XP com ShadowUser.
    ______________________________________
    http://bugigangadigital.tk

  • http://www.bugigangadigital.net Kondor-rj

    Acho que você foi infeliz no final, mas já sabemos né.

    Google is our friend… or not.
    ______________________________________
    http://bugigangadigital.tk

  • http://www.bugigangadigital.net Kondor-rj

    Mais um programa de que não sabia. Spybot é passado. :D
    ______________________________________
    http://bugigangadigital.tk

  • tomboderider

    Avira eh melhor nos resultados gerais:

    SET A + B (highest settings)
    Avira: ~99,6%
    BitDefender: ~96,4%

    Avira: ADVANCED+
    BitDefender: ADVANCED

    ;)

    http://www.g1.com.br/tecnologia

  • http://www.bugigangadigital.net Kondor-rj

    A única coisa chata do Avira é a propaganda durante a atualização.
    ______________________________________
    http://bugigangadigital.tk