Aqui está o problema: o malware nos últimos anos se tornou mais furtivo e desagradável :
Mais furtivo , não apenas porque é melhor se esconder com rootkits ou hackers EEPROM, mas também porque viaja em pacotes. Malwares sutis podem se esconder atrás de infecções mais óbvias. Existem muitas boas ferramentas listadas nas respostas aqui que podem encontrar 99% de malware, mas sempre há 1% que elas ainda não conseguem encontrar. Principalmente, esse 1% é algo novo : as ferramentas de malware não conseguem encontrá-lo porque acabaram de sair e estão usando alguma nova exploração ou técnica para se esconder que as ferramentas ainda não conhecem.
O malware também tem um prazo de validade curto. Se você estiver infectado, é provável que algo desse novo 1% seja uma parte da sua infecção. Não será toda a infecção: apenas uma parte dela. As ferramentas de segurança ajudarão você a encontrar e remover o malware mais óbvio e conhecido e, provavelmente, remover todos os sintomas visíveis (porque você pode continuar cavando até chegar tão longe), mas eles podem deixar pequenos pedaços para trás, como um keylogger ou rootkit se escondendo atrás de uma nova exploração que a ferramenta de segurança ainda não sabe como verificar. As ferramentas anti-malware ainda têm seu lugar, mas abordarei isso mais tarde.
Mais desagradável , já que ele não apenas exibe anúncios, instala uma barra de ferramentas ou usa mais o seu computador como zumbi. É provável que o malware moderno dê certo para as informações bancárias ou de cartão de crédito. As pessoas que constroem essas coisas não são mais apenas crianças que procuram fama; agora eles são profissionais organizados, motivados pelo lucro e, se não puderem roubar você diretamente, procurarão algo que possam dar a volta e vender. Isso pode estar processando ou recursos de rede em seu computador, mas também pode ser seu número de segurança social ou criptografar seus arquivos e mantê-los como resgate.
Coloque esses dois fatores juntos e não vale mais a pena tentar remover malware de um sistema operacional instalado . Eu costumava ser muito bom em remover essas coisas, a ponto de ganhar uma parte significativa da minha vida dessa maneira, e nem faço mais a tentativa. Não estou dizendo que isso não pode ser feito, mas estou dizendo que os resultados da análise de custo / benefício e risco mudaram: simplesmente não vale mais a pena. Há muito em jogo e é muito fácil obter resultados que parecem apenas eficazes.
Muitas pessoas vão discordar de mim sobre isso, mas eu desafio que elas não pesem as consequências do fracasso com força suficiente. Você está disposto a apostar sua economia de vida, seu bom crédito e até sua identidade, de que é melhor nisso do que bandidos que ganham milhões fazendo isso todos os dias? Se você tentar remover malware e continuar executando o sistema antigo, é exatamente isso que você está fazendo.
Eu sei que existem pessoas por aí lendo esse pensamento: "Ei, eu removi várias infecções de várias máquinas e nada de ruim aconteceu". Eu tambem amiga. Eu também. Nos últimos dias, limpei minha parte dos sistemas infectados. No entanto, sugiro que agora precisamos adicionar "ainda" ao final dessa declaração. Você pode ser 99% eficaz, mas só precisa estar errado uma vez e as consequências do fracasso são muito maiores do que eram antes; o custo de apenas uma falha pode facilmente superar todos os outros sucessos. Você pode até ter uma máquina lá fora, que ainda tem uma bomba-relógio, esperando apenas para ser ativada ou coletar as informações corretas antes de relatá-las. Mesmo se você tiver um processo 100% eficaz agora, esse material muda o tempo todo. Lembre-se: você precisa ser perfeito todas as vezes;
Em resumo, é lamentável, mas se você tiver uma infecção por malware confirmada, uma reforma completa do computador deve ser o primeiro lugar que você liga e não o último.
Veja como fazer isso:
Antes de ser infectado , verifique se há uma maneira de reinstalar qualquer software adquirido, incluindo o sistema operacional, que não dependa de nada armazenado no disco rígido interno. Para esse fim, isso normalmente significa apenas pendurar em cd / dvds ou chaves de produto, mas o sistema operacional pode exigir que você crie discos de recuperação. 1 Não confie em uma partição de recuperação para isso. Se você esperar até depois de uma infecção para garantir que tem o que precisa para reinstalar, poderá pagar pelo mesmo software novamente. Com o aumento do ransomware, também é extremamente importante fazer backups regulares de seus dados (além de coisas não maliciosas regulares, como falha no disco rígido).
Quando você suspeitar que possui malware , procure outras respostas aqui. Existem muitas boas ferramentas sugeridas. Meu único problema é a melhor maneira de usá-los: só confio neles para a detecção. Instale e execute a ferramenta, mas assim que encontrar evidências de uma infecção real (mais do que apenas "rastrear cookies") basta interromper a verificação: a ferramenta fez seu trabalho e confirmou sua infecção. 2
No momento de uma infecção confirmada, execute as seguintes etapas:
- Verifique suas contas bancárias e de crédito. Quando você descobrir sobre a infecção, um dano real já pode ter sido causado. Tome as medidas necessárias para proteger seus cartões, conta bancária e identidade.
- Altere as senhas em qualquer site acessado no computador comprometido. Não use o computador comprometido para fazer isso.
- Faça um backup dos seus dados (melhor ainda se você já tiver um).
- Reinstale o sistema operacional usando a mídia original obtida diretamente do editor do SO. Verifique se a reinstalação inclui uma reformatação completa do seu disco; uma operação de restauração ou recuperação do sistema não é suficiente.
- Reinstale seus aplicativos.
- Verifique se o sistema operacional e o software estão totalmente atualizados e atualizados.
- Execute uma verificação antivírus completa para limpar o backup da etapa dois.
- Restaure o backup.
Se feito corretamente, é provável que demore entre duas e seis horas reais do seu tempo, espalhadas por dois a três dias (ou até mais) enquanto você espera por coisas como aplicativos para instalar, atualizações do Windows para baixar ou arquivos de backup grandes transferir ... mas é melhor do que descobrir mais tarde que bandidos drenaram sua conta bancária. Infelizmente, isso é algo que você deve fazer sozinho ou que um amigo técnico faça por você. A uma taxa de consultoria típica de cerca de US $ 100 / hora, pode ser mais barato comprar uma máquina nova do que pagar uma loja para fazer isso. Se você tem um amigo, faça algo de bom para mostrar sua gratidão. Até os geeks que adoram ajudá-lo a configurar coisas novas ou consertar hardware quebrado geralmente odeiamo tédio do trabalho de limpeza. Também é melhor se você fizer seu próprio backup ... seus amigos não saberão onde você coloca quais arquivos ou quais são realmente importantes para você. Você está em uma posição melhor para fazer um bom backup do que eles.
Em breve, tudo isso pode não ser suficiente, pois agora existe um malware capaz de infectar o firmware. Mesmo substituir o disco rígido pode não remover a infecção, e comprar um novo computador será a única opção. Felizmente, no momento em que estou escrevendo isso, ainda não chegamos a esse ponto, mas estamos definitivamente no horizonte e nos aproximando rapidamente.
Se você absolutamente insiste, além de qualquer motivo, que realmente deseja limpar sua instalação existente, em vez de começar de novo, então, pelo amor de Deus, verifique se qualquer método usado envolve um dos dois procedimentos a seguir:
- Remova o disco rígido e conecte-o como um disco convidado em um computador diferente (limpo!) Para executar a verificação.
OU
- Inicialize a partir de uma chave de CD / USB com seu próprio conjunto de ferramentas executando seu próprio kernel. Verifique se a imagem foi obtida e gravada em um computador limpo. Se necessário, peça a um amigo que faça o disco para você.
Sob nenhuma circunstância você deve tentar limpar um sistema operacional infectado usando o software em execução como um processo convidado do sistema operacional comprometido. Isso é simplesmente burro.
Obviamente, a melhor maneira de corrigir uma infecção é evitá-la, e há algumas coisas que você pode fazer para ajudar nisso:
- Mantenha seu sistema corrigido. Certifique-se de instalar prontamente as atualizações do Windows, da Adobe, da Java, da Apple, etc. Isso é muito mais importante do que o software antivírus e, na maioria das vezes, não é tão difícil, desde que você se mantenha atualizado. A maioria dessas empresas decidiu informalmente lançar todos os novos patches no mesmo dia de cada mês; portanto, se você se mantém atualizado, ele não o interrompe com tanta frequência. As interrupções do Windows Update geralmente acontecem apenas quando você as ignora por muito tempo. Se isso acontece com você com frequência, cabe a você mudar seu comportamento. Isso é importante e não há problema em escolher continuamente a opção "instalar mais tarde", mesmo que seja mais fácil no momento.
- Não execute como administrador por padrão. Nas versões recentes do Windows, é tão simples quanto deixar o recurso UAC ativado.
- Use uma boa ferramenta de firewall. Atualmente, o firewall padrão no Windows é bom o suficiente. Você pode complementar essa camada com algo como o WinPatrol, que ajuda a interromper atividades maliciosas no front-end. O Windows Defender funciona nessa capacidade também até certo ponto. Os plug-ins básicos do navegador Ad-Blocker também estão se tornando cada vez mais úteis nesse nível como ferramenta de segurança.
- Defina a maioria dos plug-ins de navegador (especialmente Flash e Java) como "Pedir para ativar".
Execute o software antivírus atual . Este é um quinto distante das outras opções, pois o software A / V tradicional geralmente não é mais tão eficaz. Também é importante enfatizar o "atual". Você poderia ter o melhor software antivírus do mundo, mas, se não estiver atualizado, poderá desinstalá-lo.
Por esse motivo, atualmente recomendo o Microsoft Security Essentials. (Desde o Windows 8, o Microsoft Security Essentials faz parte do Windows Defender.) Provavelmente existem mecanismos de verificação muito melhores por aí, mas o Security Essentials se manterá atualizado, sem arriscar um registro expirado. O AVG e o Avast também funcionam bem dessa maneira. Eu simplesmente não posso recomendar nenhum software antivírus pelo qual você realmente pague, porque é muito comum que uma assinatura paga termine e você termine com definições desatualizadas.
Também é importante notar aqui que os usuários de Mac agora também precisam executar software antivírus. Os dias em que eles poderiam fugir sem isso já se foram. Como um aparte, acho hilário agora eu devo recomendar que os usuários do Mac comprem software antivírus, mas aconselhem os usuários do Windows contra isso.
- Evite sites de torrent, warez, software pirateado e filmes / vídeos pirateados. Esse material geralmente é injetado com malware pela pessoa que o quebrou ou o postou - nem sempre, mas com frequência suficiente para evitar toda a bagunça. É parte do motivo pelo qual um cracker faria isso: geralmente eles obtêm um corte de qualquer lucro.
- Use sua cabeça ao navegar na web. Você é o elo mais fraco da cadeia de segurança. Se algo parece bom demais para ser verdade, provavelmente é. O botão de download mais óbvio raramente é aquele que você deseja usar mais ao baixar um novo software, portanto, leia e compreenda tudo na página da web antes de clicar nesse link. Se você aparecer ou ouvir uma mensagem sonora pedindo para ligar para a Microsoft ou instalar alguma ferramenta de segurança, é uma farsa.
Além disso, prefira fazer o download do software e atualizações / atualizações diretamente do fornecedor ou desenvolvedor, em vez de sites de hospedagem de arquivos de terceiros.
1 A Microsoft agora publica a mídia de instalação do Windows 10 para que você possa baixar e gravar legalmente em uma unidade flash de 8 GB ou mais gratuitamente. Você ainda precisa de uma licença válida, mas não precisa mais de um disco de recuperação separado para o sistema operacional básico.
2 Este é um bom momento para ressaltar que suavizei um pouco minha abordagem. Hoje, a maioria das "infecções" se enquadra na categoria de PUPs (programas potencialmente indesejados) e extensões de navegador incluídas em outros downloads. Muitas vezes, esses PUPs / extensões podem ser removidos com segurança por meios tradicionais e agora são uma porcentagem grande o suficiente de malware que eu posso parar nesse momento e simplesmente tentar o recurso Adicionar / Remover Programas ou a opção normal do navegador para remover uma extensão. No entanto, ao primeiro sinal de algo mais profundo - qualquer sugestão de que o software não será desinstalado normalmente normalmente - e voltamos a repavimentar a máquina.