Eliminando Malware

Por: em 06/10/08 na(s) categoria(s): Dicas, Download


"Malwares", da sigla em inglês "Malicious Software" estão infiltrados na grande maioria dos sites impróprios para a família, espalhados por toda a internet.

Durante a reinstalação do Vista (sim, resistir foi inútil, eu sei…) e antes dos patches de segurança, fui navegar por aí… e, não sei como, acabei infectado com o Vundo. Talvez tenha sido algum site indicado pelo Dori… enfim, de qualquer forma, estava eu com a DST.

O Vundo já é antigo, foi descoberto em 2004 e explora uma falha do Internet Explorer 6 (o que é estranho, já que é a versão 7 a pré-instalada com o Vista).

Normalmente, uso o Spybot Search & Destroy para esse tipo de "infecção". Baixei, atualizei, rodei… e nada. Ele até detecta o trojan, mas não consegue eliminá-lo.

Um programa muito eficiente que acabei encontrando foi o Malwarebytes’ Anti-Malware. Nas versão gratuita, funciona como um ótimo dedetizador e conseguiu detectar (e limpar) todos os 45 arquivos infectados. De agora em diante, substituiu aqui no micro o Spybot S&D.

  • cyberlords

    Pra quem usa Windows Recomendo mesmo esse programa, mas só ele não é suficiente, para Windows com Internet Explorer, “the world is enough”.

    Ah, Internet Explorer 7 é igual o 6 só que com outra Skin :P

    E use outro navegador como Firefox, Opera, Safari, Konqueror (MeioBit respeitando o principio da imparcialidade!) :)

    ——————–

    “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

    • tomboderider

      Vai dizer também q o IE8 é igual ao IE7 que é igual ao IE6?
      Grow up!

      http://www.g1.com.br/tecnologia

      • cyberlords

        Desculpa, dá próxima vez eu coloco [irônia] na frase, talvez você entenda o que eu quis dizer ;)

        “Quanto mais geeks menos humanos”

        uhahuahua

        ——————–

        “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

  • http://notazero.blogspot.com HeryckDM

    ja havia feito essa substituição e recomendo! 8)

    —————————————————————

    Se você não é um fanboy click AQUI.

  • GrimNyN

    Eu tava com um trojan-dropper aqui que instalou várias porcarias. Ainda bem que a versão de 15 dias do Norton 360 resolveu o problema.

  • caiado

    Eu usava os mesmos recursos do Marcelus, mas tem algum tempo que uso o Malwarebytes. Ele foi o único que retirou um spyware que peguei acessando um site filantrópico que nenhum deles tinha conseguido tirar.

  • redbrain

    Tem aquele programa que bateu recorde de devoluções nos netbooks que também eliminam malwares.

    :)

    • jbvsmo

      é, esse programa é o melhor contra vírus e outras porcarias.
      Nunca tive meu computador invadido. :)

  • http://nodoadouniverso.wordpress.com puppy

    Pô meu, todo mundo vem com esse SpyBot. É o maior enganador de todos os tempos. Eu sempre uso o AdAware Free, nunca me faltou em nada.
    ________
    http://nodoadouniverso.com
    http://cybergalo.nodoadouniverso.com

    • tomboderider

      o adware ja foi melhor.

      http://www.g1.com.br/tecnologia

      • Rhob

        Os malwares já foram “menos malvados”.

        Já usei o AdAware 2005, 2007 e 2008.
        Nenhum bateu o Spybot ainda…

        O máimo que eu precisei fazer com o Spybot é reiniciar a máquina de um cliente, pq um dos 192 “malvadinhos” era um pouco mais “malvado”….

        haeuhaeuehuaeh

        PS.: Só pra constar, em casos de roubo de contas bancárias, o judiciário leva em conta ter um antivírus atualizado na máquina. Ou seja, AVG Free 8.0 na veia. xD~

        __________________________________________________________
        >> http://www.nvmania.com.br < <

        “No paraíso muçulmano, um orgasmo dura seiscentos anos.”
        E vc pensando no porco e suas 6 horas de orgasmo… :P

  • brubrant

    Êêê Marcellus. Faltou só falar que aprendeu a lição:

    Primeiro Instalar proteções e só depois começar a navegar em sites NSFW.

    Usar camisinha depois de transar num adianta. Por mais que o vírus não se manifeste nos exames, nunca se sabe. Agora vai ter que ficar tomando coquetel pro resto da vida…

    Putz, que analogia criativa eu fui arrumar….

  • Danskk

    É sempre bom um anti-malware trabalhar em conjunto com um bom anti-vírus. Essa dica também é legal.

  • http://www.lordpinguim.blogspot.com lordtux

    Vacilão em Marcellus, como vc dá uma dessa.

    Acesse My blog

    • cyberlords

      [quote=lordtux]Vacilão em Marcellus, como vc dá uma dessa.

      Acesse My blog[/quote]

      [quote]desculpe nao deu pra te ligar ta uma correria hoje. ta ai o site que te disse que limpou o nome do meu primo sem precisar pagar as contas.

      www. cpflimpo. org

      boa sorte com o financiamento da parati. me liga viu? bjus!!!

      jutafxrolz[/quote]

      Sorry, não resisti! :P

      ———————————————-

      “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

      • http://www.lordpinguim.blogspot.com lordtux

        hahahahah, que tosqueira :D

        Acesse My blog

    • Marcellus Pereira

      Dei nada não, uai. :D

  • Wallacy

    Pensei que o Vista não poderia ser infectado por essas coisas… Principalmente com um problema tão antigo.

    De qualquer forma, vai pra lista de softwares a serem recomendados! Tenho uma instalação XP no meu note onde uso o Ad-Aware, porém sempre achei ele meio “lento”. Gostei da dica!

    • http://www.vidadegamer.com.br Dori Prata

      [quote=Marcellus Pereira]alvez tenha sido algum site indicado pelo Dori..[/quote]

      Leia: Cardoso…

      ____________________
      Vida de Gamer | A vida como ela é (ou deveria ser)!

      • Bigode

        Esse site é afudê Dori, é melhor que o Kotaku, srsly. Eu li uns 2 ou 3 artigos bons de lá faz um tempo, e só não assinei a bodega pq já tou me afogando em feeds.

    • Rhob

      Ad-Aware meio lento é eufemismo né? }:)
      __________________________________________________________
      >> http://www.nvmania.com.br < <

      “No paraíso muçulmano, um orgasmo dura seiscentos anos.”
      E vc pensando no porco e suas 6 horas de orgasmo… :P

  • http://monthiel.com monthiel

    Substitua o Windows. Aí não terá mais esse perigo…

    E naõ esqueçam, visitem o:
    Blog do Monthiel

    • http://flavors.me/naio21 OMGWTFBBQ

      Eu que não sou baytola (Apple) nem comunista (Linux) migraria pra quê? ;)

      [ ]‘s

      _______________________
      http://www.youtube.com/anunciaraquiegratis

      • cyberlords

        Compra um Laptop da Xuxa :)

        ———————————————-

        “A diferença entre o Bill Gates e o Batman é que o Batman consegue derrotar o Pingüim”

      • jbvsmo

        tem milhares de opções: FreeBSD, Irix, Solaris, Haiku, GNU, AmigaOS, OS/2, DOS e variações de cada um.
        Só escolher.

      • Bigode

        Não mude, continue com o manifesto antrocoprófago.

        (mais uma pra slang)

  • blogalizado

    o gizmo tech support recomenda o superantispyware
    testei e aprovei também

  • http://flybywire.librian.net/ Tango

    [quote]antes dos patches de segurança, fui navegar por aí… e, não sei como, acabei infectado
    [/quote]

    Isso é bem típico de navegar com o IE. Sinceramente, não importa a versão, ele é um queijo suíço.

    Já tive no trabalho um Windows 2003 R2 Standard Server com TODOS OS PATCHES instalados. Precisei fazer umas buscas, inevitavelmente cai em alguns sites menos aconselháveis e voilá! IE-Antivir na cabeça. Pra remover foi um parto, mas consegui com uma ferramenta bem simples e pequena (somente um EXE) chamado FixIEDef.

    IE é para Windows Update e ponto final!

    __

    Fly-By-Wire: Viagens e trabalho
    Dicas, histórias e reflexões na sala de embarque

  • fabioassolini

    Marcellus!

    Fui o tradutor da versão em português Brasil do programa, faço parte da Equipe envolvida no desenvolvimento e posso afirmar que o foco principal do programa é a eficácia na remoção de malware que os produtos atuais falham vergonhosamente.
    O Malwarebytes faz parte de uma organização de voluntários no combate ao malware que envolve sites no mundo todo chamada ASAP:
    http://asap.maddoktor2.com/

    No Brasil, a Linha Defensiva faz parte da iniciativa:
    http://www.linhadefensiva.org

    Abraço

    P.S. O Vundo explora falhas do IE e do Java para se instalar automaticamente, especialmente a falha do MDAC
    http://www.linhadefensiva.org/2007/03/mdac-novo-bug/

  • flancox

    Do jeito que tá a internet, o melhor é usar Firefox + No Script e ainda assim com muito cuidado…

    • http://www.bugigangadigital.net Kondor-rj

      Ou XP com ShadowUser.
      ______________________________________
      http://bugigangadigital.tk

  • WindowsUser

    Ô, Marcellus, um editor do meiobit, se contaminando?
    IE é navegador de leigo – uma navegada num site desconhecido e tchanram: vírus.

    Esse problema é resolvido facilmente: use o Opera, o Firefox, o K-Meleon, o SeaMonkey, o Lynx ou o Flock.
    Qualquer um desses é confiável e dispensa até uso de anti vírus, desde que o usuário não abra arquivos suspeitos.

    • Marcellus Pereira

      “A liberdade é um bem tão precioso, que todos querem ser donos até da alheia”.

  • igorhara

    Pelo visto o Marcellus não deixa a UAC do Vista ativa.
    Uso ela junto com o avast!

    Já tem 1 ano e 2 meses de Vista e nunca fui infectado por nada!
    Só o transtorno de ter que formatar máquina por causa de vírus, para mim, vale o transtorno de manter o UAC ativo.
    Além de me trazer mais confiança nas coisas que faço no windows. Sempre me pedindo confirmação pra tudo.

    ps.: uso firefox.
    ————-
    Me abstenho…

  • trabalhevoce

    Olá galera,com respeito a malware,spyware,trojans,rootkits,etc eu recomendo o Spyware Doctor 6.0 ,até hoje é o que removeu todos os vírus que infelizmente pegaram no pc .Um outro muito é o NoAdware,ótimos todos dois são pagos ,mas é possível conseguir as licenças na net .

    • http://www.bugigangadigital.net Kondor-rj

      Acho que você foi infeliz no final, mas já sabemos né.

      Google is our friend… or not.
      ______________________________________
      http://bugigangadigital.tk

  • Pollux

    Cada vez que instalo um desses anti alguma coisa eu acho uns bichinhos.
    Com esse do link, achei 4. Quando rodo o Spyware doctor, acho outros, e assim vai com cada um que eu instalar. Sério que já nem ligo muito pra não ficar paranóico.

    Já internet banking, só uso o módulo de visualização, não o módulo financeiro.
    Podem me chamar de antiquado mas prefiro pagar contas no caixa do banco.

    Tempos atrás clonaram meu cartão (em pagamento de débito) e se não fosse por isso teria tido uma certa dor de cabeça.

    O HSBC é cheio de firula anti roubo no site, mas um keylogger e um capturador de screenshots matam toda a segurança deles.

    ————————————

    Quem cresceu jogando Adventure no Atari não liga para gráficos.

  • Rafael Vasconcelos

    Aqui o McAfee achou dois falsos positivos na instalação. :?

    ______________________________________________________________

    C2D E8400 @ 3.0Ghz, GA-G31M-S2L, 2X 1 Giga Kingston DDR2 800 CL6, 9600GT XXX Edition, HD`s Hitachi 160Gb e Maxtor 250Gb, DVD-RW Samsung, Fonte 500W Reais Akasa.

  • Trap

    Peguei um micro de um amigo dia desses com uma versão do vundo que foi impossível limpar tamanho foi o estrago, só formatando mesmo, existia algum arquivo que instalava ele novamente após o reinicio da máquina e não consegui descobrir qual era de jeito nenhum, e o micro dele estava com o mcafee atualizadinho da silva sauro, usava a dobradinha Ad-aware e Spybot SD e sempre deu conta, mas como você experimentou o Spybot não está mais com a mesma forma de antigamente e por coincidência troquei-o pelo Antimalware e fiquei satisfeito, mas a coisa está tão feia que está igual doença real mesmo, temos q ouvir pelo menos umas 3 opiniões de softwares para ter mais tranquilidade quanto a integridade do sistema.

    • laertesss

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WINNT\Winlogon\(shell) “Explorer.exe +algumasurpresinha”

      “Sou analfabeto, não sei assinar.”

  • http://kobernation.com Kober

    No Windows Vista 64 bits não funcionou muito bem.

    http://kobernation.com

  • http://pietra@hotmail.com Anônimo

    Obrigado pela dica sempre acho que programas que ficam muito famosos se tronam mais fáceis de serem passados para trás

    ***********************************************************
    __________________________________________________________

    “Nada é Impossivel o Impossivel Só demora mais um Pouco”

  • laertesss

    Eu gosto do Hijackthis, Spybot as vezes não funciona mesmo. Gosto do killbox também pra remover algumas coisas na unha.

    “Sou analfabeto, não sei assinar.”

  • http://www.gunsnrosesbrasil.com leosaomz

    oloco cara…eu usava ou uso esse Spybot S&D., mas vo troca pra esse ai ….pelo que vc disse me convenceu a trocar…

    Vlw…
    MSN – Leosaomz@hotmail.com

  • http://www.bugigangadigital.net Kondor-rj

    Mais um programa de que não sabia. Spybot é passado. :D
    ______________________________________
    http://bugigangadigital.tk