Páginas

Mostrando postagens com marcador Antivirus. Mostrar todas as postagens
Mostrando postagens com marcador Antivirus. Mostrar todas as postagens

terça-feira, 31 de julho de 2012

Re-Enable 2.0.1.0

Re-Enable 2.0.1.0

 

Pegou um vírus que detonou algumas configurações do Windows? Relaxe, existe solução!


Quem utiliza com freqüência o computador, seja no local de trabalho ou em casa, sabe muito bem que, por mais que o computador esteja protegido, sempre há a possibilidade de algum vírus invadir a máquina. Com o crescimento da internet, a cada dia surgem novas ameaças capazes de prejudicar muito o funcionamento do computador e dar dor de cabeças ao usuário.

É cada vez mais comum encontrar ameaças virtuais que, para evitar sua remoção, desabilitam algumas funções vitais do Windows, como a Restauração de Sistema ou a possibilidade de acessar a Configuração do Sistema para definir quais programas devem iniciar junto ao sistema operacional.  Mesmo quando as ameaças são removidas, estes efeitos permanecem e podem gerar muita irritação.

Restaure funções vitais do sistema operacional

O Re-Enable é uma ferramenta que permite ao usuário restaurar algumas das funções essenciais do sistema mesmo que algum vírus ou outro programa tenha bloqueado o acesso a elas. Assim, não é mais necessário realizar uma reinstalação total do Windows para poder acessar o Editor de Registro ou as opções de pasta, por exemplo.
Utilizar o programa é uma tarefa fácil, com a vantagem de não ser preciso passar por nenhum tipo de processo de instalação. Basta executar o “Re-Enable.exe” para acessar o menu principal do programa, no qual você pode selecionar pela restauração de diversas funções essenciais do computador.
Entre as opções que podem ser reparadas estão o acesso à edição do registro do Windows (através do comando regedit), a ferramenta de restauração do sistema, acesso ao menu de contexto (aberto quando se clica com o botão direito do mouse) e a possibilidade de abrir o Painel de Controle ou o gerenciador de tarefas. Isso só para mencionar algumas das opções mais importantes que o programa é capaz de restaurar.
Para detectar possíveis ameaças à máquina do usuário, o Re-Enable possui uma prática ferramenta que faz uma análise completa da máquina em busca de programas suspeitos que iniciem junto ao sistema operacional. O programa também permite que o usuário restabeleça a possibilidade de iniciar o computador em modo seguro, opção que muitos vírus bloqueiam.
Para garantir que o programa funcione corretamente, recomenda-se que o usuário tenha a certeza de que qualquer possível ameaça tenha sido removida do computador. Caso contrário, é possível que as opções restauradas deixem de funcionar novamente ao reiniciar o computador.

sexta-feira, 14 de agosto de 2009

Segurança: o que fazer quando o computador foi infectado por um vírus?

Aprenda o que fazer caso sua máquina seja contaminada por uma das diversas pragas que rondam a internet.

Falar de vírus de computador já se tornou algo bastante comum e parte do cotidiano de quem utiliza computadores, seja em casa ou em seu local de estudo ou trabalho. É conhecimento comum que é preciso se proteger dessas ameaças, que podem simplesmente prejudicar o funcionamento do computador ou até roubar informações importantes, como informações de acesso a emails ou até senhas de banco.

Infelizmente, por mais cuidados que se possa tomar, não é difícil ser infectado por um desses programas maliciosos. Caso isso tenha acontecido com você, não precisa entrar em pânico e dar o computador como perdido. Neste artigo, mostraremos um passo-a-passo completo indicando qual o melhor procedimento a tomar quando um vírus entra no computador.


Os vírus de computador são nada mais que programas maliciosos, que utilizam falhas de segurança do sistema operacional ou programas para realizar ações não autorizadas pelo usuário. Os tipos existentes são bastante diferentes entre si, e o grau de perigo que representam ao computador varia. Para facilitar a compreensão, vamos dividir os vírus em quatro categorias.

Vírus comum: É um pequeno pedaço de software que pega carona no código de outro programa, como um editor de texto. A cada vez que esse programa for executado, o código malicioso entrará em ação, com a chance de reproduzir sua ação para outros programas.

Vírus de email: A principal característica desse tipo é a capacidade de viajar anexados a mensagens de email aparentemente inofensivas. Costumam se reproduzir automaticamente, enviando mensagens automáticas para toda a lista de contatos do usuário. Alguns mais perigosos não precisam nem que o usuário execute algum programa, apenas ao abrir o email já ocorre a infecção.

Cavalos de tróia (Trojan): O nome desses programas tem origem na mitologia grega, no episódio que narra a queda da cidade de Tróia. Em geral são programas disfarçados, que prometem realizar uma função quando na verdade abrem uma porta de acesso para um hacker acessar os dados presentes no computador. Ao contrário dos vírus comuns e worms, eles não se reproduzem automaticamente, sendo necessária a interação entre usuários para espalhá-los.

Worms: Um worm é um tipo específico de vírus que tem como preferência se espalhar por redes de computador. Uma cópia do software faz uma análise da rede utilizada para detectar outras máquinas que possuam falhas de segurança para invadi-las, e a partir daí continuar seu processo de reprodução. Em geral, worms simplesmente servem como uma forma de gerar dor de cabeça, consumindo recursos como banda de internet ou memória do sistema.



Existem diversas formas de lidar com programas maliciosos presente no computador. Normalmente, o antivírus instalado exibe um alerta indicando a existência de um problema. Nos casos mais comuns, basta seguir as instruções do programa para proteger o sistema e eliminar qualquer arquivo ou processo que prejudique o funcionamento.

Infelizmente, é bastante comum o antivírus só detectar a ameaça quando ela já se espalhou e está fora de controle. Isso acontece nos casos em que o software malicioso é um tipo novo, para o qual ainda não existe uma vacina correta. Assim como no corpo humano, as infecções se propagam em velocidade maior quando não há nenhum tipo de anticorpos disponíveis. Mas calma, não é preciso se desesperar nesse tipo de situação. Seguindo os passos listados abaixo, é grande a chance de deixar o computador totalmente livre de qualquer vírus.

Utilizando a Restauração do Sistema do Windows

Utilizar a Restauração do Sistema pode ser uma boa alternativa quando o vírus causa algum tipo de dano permanente aos arquivos de sistema. É possível “voltar no tempo” até um ponto anterior à infecção, recuperando dados importantes e até mesmo eliminando a ação de alguns vírus.
Infelizmente, esse recurso nem sempre é útil, pois alguns softwares maliciosos conseguem desabilitar essa função do Windows, e até mesmo se fazer presente nos pontos de restauração criados pelo usuário. Caso você deseje, pode acessar o artigo “Como funciona a Restauração do Sistema” para uma descrição mais detalhada deste recurso.

Verifique quais programas iniciam junto com o Windows

É muito comum o vírus que invadiu a máquina configurar automaticamente a execução de algum arquivo próprio quando a máquina é executada. Assim como os demais programas do sistema, esse processo é exibido na lista dos processos abertos automaticamente quando o Windows é iniciado.

Impedir que determinados programas sejam executados é uma tarefa bastante simples, que pode poupar bastante dor de cabeça. Caso você detecte qualquer processo suspeito ou de origem incerta, pode desabilitar sua execução sem nenhuma culpa. O recomendado é que somente sejam iniciados junto do Windows o antivírus e aqueles programas que você realmente usa de forma constante. O artigo “Removendo programas que inicializam automaticamente com o Windows” dá informações detalhadas sobre como realizar esse processo.

Caso você não tenha certeza sobre a confiança de determinado processo, uma dica útil é pesquisar pelo seu nome em sites de busca. É muito fácil encontrar descrições detalhadas sobre o nome utilizado pelo arquivo executável de vários programas. Além disso, caso você perceba que realmente possui um vírus na máquina, pode acessar sites e fóruns em que outros usuários narram histórias e apresentam soluções.

Só lembre-se de tomar cuidado ao escolher qual fonte utilizar. Muitas pessoas mal intencionadas utilizam de histórias fictícias oferecendo soluções que na verdade vão contaminar ainda mais o computador.

Faça uma análise completa do computador

Um dos passos mais demorados, mas que também se apresenta como uma das soluções mais seguras. Simplesmente abra o software antivírus presente no sistema, certifique-se que a última atualização está instalada e faça uma varredura completa de todas as unidades de disco do computador.

A Microsoft disponibiliza um software totalmente gratuito chamado de Ferramenta de Remoção de Software Mal-Intencionado, que ajuda a remover alguns dos programas mal intencionados mais facilmente encontrados. Esta ferramenta é atualizada mensalmente, e é possível fazer seu download tanto pelo site da empresa quanto pela atualização automática do Windows. Como é totalmente gratuita e não entra em conflito com outros softwares antivírus, é uma boa opção sempre manter uma cópia atualizada no computador.

Vale lembrar que o programa só deve ser utilizado como uma forma de proteção emergencial, e não possui recursos o suficiente que justifiquem sua utilização como um substituto a softwares antivírus. Portanto, não mantenha ele como forma exclusiva de proteger o computador.

O processo de análise dos arquivos presentes no disco rígido pode demorar bastante, dependendo no número de documentos que você possuir, e é recomendado que o usuário não utilize nenhum outro programa simultaneamente. Após o término do processo, serão exibidos os arquivos infectados detectados, e o programa antivírus apresentará a opção de apagar estes documentos ou deixá-los em quarentena, caso a exclusão não seja possível.

Utilizando o modo de segurança do Windows

Muitas vezes o programa utilizado pelo usuário não será capaz de apagar o arquivo executável utilizado pelo vírus por restrições do próprio Windows, que impede a exclusão de processos que estão sendo executados atualmente. Uma alternativa para resolver esse problema é realizar a análise utilizando o modo de segurança do sistema.

Nesse modo, somente é permitida a execução de processos essenciais para o funcionamento do computador, o que pode barrar a ação de vírus que abrem automaticamente quando o Windows é iniciado. Para mais detalhes de como acionar o modo de segurança, acesse o artigo “Como Iniciar em Modo de Segurança”.

Computador iniciado em Modo de Segurança

Não é possível indicar qual o melhor software antivírus disponível no mercado, pois programas famosos como o Norton, Kapersky, Avast e AVG apresentam muitas similaridades entre si quando se trata de banco de dados e capacidade de proteção. Uma boa opção é testar cada um dos softwares antes de determinar qual o mais adequado para o uso que você pretende fazer. O artigo “Teste seu antivírus” dá dicas bastante úteis nesse sentindo, possibilitando uma escolha mais consciente do usuário.

O que fazer quando o vírus é colocado em quarentena?

Muitas vezes o antivírus utilizado não é capaz de apagar algum arquivo infectado, ou simplesmente opta por deixá-lo em quarentena. Caso isso aconteça, não é preciso se preocupar ou achar que o vírus ainda está infectando o computador e tentar eliminar os documentos infectados manualmente.

Assim como quando acontece uma doença em um ser humano, o processo de quarentena isola os processos contaminados, monitorando a evolução de seu comportamento durante certo tempo. É como quando alguém pega alguma doença desconhecida: não é possível iniciar o tratamento sem antes observar bem os sintomas apresentados, permitindo que os médicos decidam pela melhor forma de medicar o paciente.

Quando um arquivo é enviado para quarentena, o primeiro passo a tomar é verificar seu conteúdo, para determinar se simplesmente não é algum documento do qual o sistema não reconheceu a veracidade. Caso você conheça o material e saiba que ele é confiável, basta simplesmente aplicar a vacina presente no antivírus. Após essa operação, já é possível utilizar o arquivo tranquilamente.

Na situação de você encontrar arquivos desconhecidos, é preciso tomar algumas precauções extras. Muitos vírus têm origem em páginas da Internet, e utilizam extensões como JS e SCR, representando um maior risco de propagação. O recomendado nestes casos é deixar o arquivo em quarentena e enviar o material à fabricante do antivírus utilizado para uma análise mais profunda. Depois disso, o mais recomendado é utilizar o software instalado no computador para apagar estes arquivos suspeitos.

Vírus detectados em computadores ligados por redes

Quando é detectado que um vírus está infectando diversos computadores ligados em rede, os passos que devem ser tomados são os mesmos. A única diferença é que é preciso verificar com atenção todas as máquinas infectadas, para ter a certeza de que o problema foi corrigido em todas elas. Não adianta nada limpar os vírus de somente um computador, se ele é constantemente infectado novamente pelos outros usuários da rede.

O passo mais fácil para descobrir se um computador é responsável por infectar outros é monitorar os picos de upload da rede. Caso alguma atividade anormal seja detectada, é bem provável que o vírus esteja utilizando esta máquina para infectar as demais. Monitorar a atividade de rede também permite detectar casos em que o vírus monta uma verdadeira rede zumbi entre os usuários infectados. Mais detalhes sobre isso podem ser encontrados neste artigo.

Utilizando ferramentas de proteção complementares

Antes de qualquer coisa, não saia correndo para baixar todos os softwares antivírus que encontrar pela frente. Ao contrário do que o senso comum possa dizer, mais programas não significam mais proteção, justamente o contrário. Colocar dois programas na mesma máquina causa uma situação em que são dois competidores lutando pelos mesmos recursos de proteção, o que causa uma série de conflitos de operação. O resultado final é que nenhum realiza o papel que deveria, deixando o computador totalmente desprotegido.

A solução para deixar os arquivos mais protegidos contra a invasão de softwares maliciosos é a instalação de programas anti-spyware. É preciso deixar bastante claro porque é necessário ter tanto um bom antivírus quanto um anti-spyware no mesmo computador.

Antivírus são responsáveis por eliminar programas que em sua maioria causam lentidão no sistema, impedindo o funcionamento correto de alguns programas. Além disso, é comum que estes programas destruam dados e arquivos importantes presentes no disco rígido. Já os anti- spywares capturam softwares espiões, que possuem a função de coletar informações do usuário, normalmente com a intenção de cometer práticas ilegais.

Devido a estas características próprias a cada tipo de programa é que é possível utilizá-los na mesma máquina sem nenhum problema de conflitos. É claro, existem softwares que realizam ambas as funções, mas é preciso desconfiar deles, pois quase sempre alguma das proteções prometidas não é tão eficiente quanto à de um programa dedicado exclusivamente a determinada função.

Quem está indeciso sobre qual anti-spyware utilizar pode conferir a seleção feita pelo Baixaki, indicando cinco dos programas mais acessados na categoria. Clique aqui para acessar.

Mantenha uma cópia do HijackThis instalada no computador

O número de pragas encontradas na internet é tão grande que existem programas maliciosos que nem os melhores antivírus e anti-spywares do mercado são capazes de solucionar. A maioria até detecta alguns destes problemas, mas são incapazes de providenciar uma alternativa que realmente proteja o computador do usuário.

Nestes casos, recomendamos a utilização do HijackThis, programa que faz uma varredura completa de tudo o que você possa imaginar. São analisados todos os arquivos, pastas e processos do computador, além do registro de sistema e integridade dos controles ActiveX instalados.

O software atua principalmente na remoção de barras de tarefas estranhas e addons não autorizados instalados no navegador de internet. O grande mérito que possui é solucionar a maioria dos problemas que detecta, além da possibilidade de criar um relatório completo sobre tudo que foi analisado. Através dos dados obtidos, uma pessoa que possua um bom conhecimento sobre computadores pode detectar e eliminar facilmente qualquer programa malicioso que esteja atuando.

O Baixaki dispõe de um passo-a-passo completo, com todas as instruções necessárias para utilizar o HijackThis corretamente. Clique aqui para acessar.


Caso você tenha seguido todos os passos listados acima, e nenhum resolveu o problema, a solução mais fácil é simplesmente formatar o computador, reinstalar todos os programas e configurar novamente as preferências de cada usuário. Com uma instalação nova, está garantida a segurança do sistema, já que todos os códigos maliciosos presentes no computador terão sido eliminados. O artigo “Como formatar o Windows” dá instruções completas sobre como formatar o computador com segurança.

Caso você opte por essa solução, lembre-se sempre de fazer backup dos arquivos pessoais que deseja manter, verificando-os antes para ter a certeza de que nenhum deles é hospedeiro do vírus que infectou o computador. Assim que reinstalar o sistema operacional, a primeira coisa a fazer é baixar todas as atualizações disponíveis e instalar softwares de antivírus e anti-spyware. Somente após estes procedimentos é que você deve voltar a utilizar o computador normalmente.

Vale mencionar que alguns usuários até preferem utilizar essa opção como a primeira alternativa quando um vírus é detectado. Isso porque o processo de formatar e reinstalar o sistema operacional muitas vezes é mais rápido do que esperar que o antivírus termine a varredura do sistema e solucione o problema.


Como já diz o ditado popular, é muito melhor prevenir do que remediar. Algumas atitudes bastante simples podem ser tomadas durante o uso cotidiano do computador para evitar que vírus tomem posse de seu sistema. Seguindo os passos abaixo, dificilmente algum vírus causará grandes dores de cabeça.

Mantenha os programas de proteção atualizados

Computadores desatualizados correm mais risco de contrair infecções e sofrer invasões do que aqueles que possuem as versões mais recentes dos programas responsáveis pela proteção da máquina. Com o surgimento de cada vez mais pragas, os softwares também não ficam atrás e constantemente estão fortalecendo sua base de dados e gerando vacinas contra ameaças. Portanto, um antivírus atualizado terá mais capacidade de combater invasores.

Utilize uma máquina virtual e evite programas desconhecidos

Máquinas virtuais emulam sistemas operacionais dentro de um computador real. Por exemplo, é possível utilizá-las para utilizar o Windows XP em um computador com o Windows Vista instalado. Elas estão sujeitas às mesmas ameaças que o sistema principal, mas é bastante improvável que um vírus adquirido durante sua utilização passe para o sistema principal. Como é muito mais prático formatar uma máquina virtual do que o sistema principal, elas se apresentam como uma boa alternativa de proteção aos dados do computador.

Sempre desconfie de sites que oferecem soluções imediatas para todos os problemas do computador, bastando para isso o download de um programa. Normalmente estes arquivos são vírus ou trojans disfarçados, e só servem para roubar dados do usuário e danificar os dados presentes no disco rígido.

Desconfie de mensagens e emails suspeitos

Essa prática é bastante comum em redes sociais, e a maioria das pessoas já está acostumada a receber spams, mas não custa nada reforçar a ideia. Sempre desconfie de qualquer mensagem que envolva contas bancárias, prêmios fabulosos ou informações pessoais. A maioria delas simplesmente são tentativas de enganar o usuário, forçando-o a instalar programas maliciosos no computador.

Portanto, além de não confiar em conteúdo enviado por desconhecidos, também desconfie de mensagens estranhas enviadas por quem você conhece. Muitas vezes estas pessoas estão infectadas, e o vírus simplesmente enviou uma mensagem automática para todos os contatos dela.

Verifique o endereço do site que você está acessando

Uma situação cada vez mais comum é a construção de páginas idênticas às de grandes sites da internet, que acabam escondendo links para vírus ou que sustentam atividades criminosas. É muito comum ouvir histórias de pessoas que acreditavam estar acessando o site de um banco pessoal só para descobrir que os dados inseridos foram roubados. Até mesmo o Baixaki já foi vítima dessa prática, com páginas idênticas às oficiais, cujos links baixavam vírus e trojans.

Portanto, sempre desconfie de endereços semelhantes, mas que utilizam domínios diferentes. Preste atenção se o site que você está acessando não está hospedado em locais suspeitos, como “.cjb.net”, “.blogspot.com” e até domínios mais confiáveis como “.net” e “.org”. Para uma maior segurança, caso desconfie de um determinado endereço, procure o nome do site que deseja acessar em um site de buscas qualquer. Normalmente o primeiro resultado apresentado será o oficial.

Procure estar sempre informado sobre novas ameaças

Na era da internet, é cada vez mais verdadeira a frase que diz que informação é poder. Quanto mais ligado você estiver nas notícias sobre ameaças virtuais, mais fácil será proteger o computador. Acima de tudo, não tenha medo de assumir que não sabe de alguma coisa e parta para a pesquisa. É melhor perder alguns minutos certificando-se que algum site ou mensagem é confiável do que perder horas tentando eliminar algum vírus ou formatando o sistema operacional.




domingo, 26 de julho de 2009

Descubra os falsos antivírus .

Não caia no conto do vigário. Daremos dicas de como detectar programas que são justamente o que dizem combater.

Antivírus são aplicativos fundamentais para qualquer computador. Um PC sem antivírus é vulnerável a ataques de vários tipos de pragas virtuais, que podem causar muito mais do que simples dores de cabeça, podem ser os responsáveis pela sua ruína financeira, além de causarem prejuízos físicos na sua máquina. Mas, e quando o próprio antivírus é o vilão? O que fazer quando o computador fica instável logo após a instalação do antivírus? Coletamos informações e compilou este artigo para que você nunca mais seja enganado por programas que se dizem protetores, quando na verdade eles mesmos são as pragas.

ATENÇÃO: para evitar confusões, quando nos referirmos a programas falsos, destacaremos seus nomes com uma fonte diferente e a cor vermelha. Assim, evitamos que leitores que “só passam os olhos” no texto acabem pensando que estamos recomendando os aplicativos citados. Todas as vezes que falarmos de programas reais, eles terão o link para download ou estarão destacados em azul.

Lobos em pele de cordeiros

Falsos antivírus (ou em inglês “rogue antivirus”) são programas que se disfarçam de ferramentas de proteção e remoção se software mal intencionado, mas que na verdade expõem o seu computador a diversos tipos de ameaças. Eles são semelhantes a programas reais, como Kaspersky, Avast, Avira, etc., e prometem proteger seu computador, mas fazem exatamente o contrário. Através de táticas como ofertas para que você compre versões completas ou profissionais do aplicativo, ele tenta convencê-lo a gastar seu dinheiro em algo mentiroso, digitar dados bancários e de cartões de crédito em sites falsos, além de diversas outras abordagens.

Um dos falsos antivírus.

Aparentemente, programas falsos possuem interfaces muito semelhantes a softwares renomados, o que faz com que o usuário acredite estar seguro. Alguns, como o Antivirus 2009, podem não representar um perigo maior aos dados do usuário, mas utilizam técnicas para assustá-lo e coagi-lo a pagar por serviços falsos. No caso específico do Antivirus 2009, que também pode ser categorizado como “scareware” (software que assusta o usuário para convencê-lo de algo), o programa embaralha ou criptografa dados da pasta “Meus Documentos” e informa que há um vírus nos arquivos nela contidos. Em seguida, é oferecida a ferramenta de remoção, que o usuário deverá pagar para pode fazer o download. Ou seja, o programa que se diz antivírus sequestra seus arquivos e só os libera depois que um resgate seja pago.

A internet também é vilã

Você já deve ter passado pela situação de entrar em um site qualquer e um pop-up ou publicidade incorporada à página exibir uma mensagem informando que o computador está completamente vulnerável a ataques, ou que o Windows detectou uma grande quantidade de vírus no computador. A mensagem até parece verdadeira, pois os idealizadores da mentira tentam copiar ao máximo a interface do sistema operacional. Porém, estes são os grandes mentirosos da internet, pois além de não oferecer aplicativo nenhum de segurança, eles expõem seus dados a charlatões e criminosos cujo intuito é roubar informações e até extorquir algum dinheiro.

Falsa mensagem de erro dizendo que o site da Microsoft é perigoso.

O pior de tudo é que muita gente cai nas armadilhas e chega a desembolsar dinheiro, para só depois perceber (ou nunca perceber) que foi enganado. Esse tipo de propaganda enganosa costuma estar presente em sites igualmente duvidosos, geralmente relacionados a pornografia, pirataria (como aquele inocente site de downloads que oferece o Adobe Photoshop e outras ferramentas caríssimas, totalmente grátis), além de serviços ilícitos, como sites que informam códigos para desbloqueio de funções adicionais de celulares, códigos “cheats” para jogos, números de série (serial key) para programas e diversos outros que prometem facilitar a sua vida de formas nada convencionais.

Dicas para não cair em armadilhas

- Evite entrar em sites cuja procedência é desconhecida. Pergunte para os amigos se eles conhecem o endereço ou, se você recebeu o link justamente de alguém conhecido, pergunte para o remetente se o link é real. Algumas pessoas não sabem que estão infectadas e que seus emails estão enviando links para toda a lista de contatos. Assim, perguntar nunca é demais.

- Nunca clique em mensagens assustadoras. Empresas idôneas não utilizam pop-ups ameaçadores para que você utilize os programas delas. Se uma caixa de texto aparecer na tela, contendo textos como “o Windows detectou uma grande quantidade de vírus no computador”, “seu computador está desprotegido, clique aqui para resolver”, fuja! Feche o navegador e nunca mais entre no site que exibiu a mensagem.

Mensagem de erro falsa.

- Algumas mensagens parecem ser de verdade. Procure prestar atenção na maneira como elas são escritas. Mensagens de erro do Windows ou de programas costumam ter uma escrita impecável, sem qualquer tipo de erro. Já as mensagens falsas não costumam atentar para os detalhes.

- Perceba a diferença entre os nomes de antivírus reais e programas falsos: Avast, Kaspersky, Avira, Comodo, etc. são exemplos de programas reais de segurança. Programas falsos costumam ter nomes mais genéricos como Antivirus 2009, XP Antivirus, MalwareAlarm, etc.

- Fique atento às mensagens que o programa antivírus exibe. Não faz sentido um antivírus encontrar vírus em uma pasta se estiver fazendo o exame em outra. Se ele estiver fazendo uma varredura na pasta “C:\Arquivos de Programas” e mostrar uma mensagem de aviso que alega existirem vírus na pasta “C:\Windows”, por exemplo, você estará executando um programa falso.

- No mundo virtual não é futilidade procurar as grandes grifes. Portanto, procure sites confiáveis, para encontrar programas antivírus reais. Todos os sites tem um procedimento padrão para publicação de programas: download, exame contra vírus, instalação e testes de operação.

Seu computador está com vírus... Será mesmo?

- A dica acima também vale para desenvolvedores de programas. Uma empresa como a Microsoft ou a Kaspersky Lab é muito mais confiável do que o “Tio da esquina Antivirus 2009”.

- Fuja da pirataria. Baixar programas piratas é muito mais perigoso do que baixar multimídia (vídeos, músicas, etc.), pois eles costumam vir com “cracks” e “keygens” infectados com trojans, que quando executados começam a enviar informações do seu computador para aqueles que programaram a praga.

Lista de programas falsos

A enorme lista abaixo contém o nome da maioria dos programas falsos mais fáceis de serem encontrados. Os antivírus de verdade até detectam alguns destes programas como ameaças e oferecem a remoção. Perceba que alguns deles têm nomes que lembram ferramentas de verdade, o que é uma estratégia para enganar o usuário e fazê-lo baixar o programa.

Utilize esta lista como referência e consulte-a sempre que você tiver alguma dúvida sobre a procedência de um antivírus. Mas lembre-se: o fato de um programa não estar aqui NÃO quer dizer que ele é confiável. Consulte o item “Dicas para não cair em armadilhas” caso você esteja pensando em baixar um programa que não está na lista do link abaixo.


domingo, 5 de julho de 2009

Microsoft Security Essentials: O novo antivírus da Microsoft causou furor na internet ao ser liberado pela primeira vez.

Finalmente conseguimos colocar nossas mãos na versão Beta do Microsoft Security Essentials, o novo antivírus da Microsoft, e é claro que não deixamos a chance passar: testamos e avaliamos todos os seus aspectos, de interface até o desempenho!

Para aqueles que ainda não conhecem a novidade da companhia, uma ótima dica é ler a nossa cobertura preliminar, de quando uma versão de testes internos vazou pela internet. O conteúdo é praticamente o mesmo e você poderá ter uma ligeira ideia de como é a interface e o funcionamento.

E aí, será que esse antivírus vai conseguir competir de frente com os outros que já estão no mercado? Ele é tão confiável quanto os demais? Nós respondemos a estas perguntas na análise abaixo, confira!


Tela principal

Primeiras impressões

“Direto ao ponto”, talvez esta seja a expressão que melhor defina o antivírus da Microsoft. Você não encontrará telas e menus enfeitados (como o painel de controle do Avast que mais parece um player de áudio) e nem serviços adicionais, como barras de ferramentas. Apenas um antivírus, uma tela, focada em capturar as ameaças e proteger seu computador, sem se intrometer em nada mais.

A janela principal, por sua vez, é dividia em quatro abas da seguinte maneira:

• Home: mostra as informações principais. É por onde podem ser realizadas ou programadas as varreduras.

Tela padrão

• Update: revela se o programa está atualizado ou não. Podem ser realizadas verificações manuais.

• History: mostra todas as ocorrências de ameaças que já passaram pelo computador, divididas em todos os itens, itens em quarentena e itens permitidos.

• Settings: guia de configurações. Abrange desde formatos de arquivos até as ações padrão para cada nível. Você encontra uma descrição completa desta parte mais abaixo.

Uma observação a ser feita é a de que ele não funciona ao lado de outros da categoria (nem pense em juntar Avast, AVG, Avira e esse!), ao contrário do Windows Defender, que agia mais como uma leve proteção complementada por terceiros.

Leve no computador...

Muitos dos usuários não instalam antivírus em suas máquinas principalmente pela perda de desempenho ocasionada. Não raras são as vezes em que vemos alguém falando “esse antivírus deixou meu PC uma carroça!”, mas ainda bem que este não será o caso com o Microsoft Security Essentials. A velocidade de uso do computador se manteve inalterada, tanto na inicialização quanto durante a navegação pelos programas e janelas.

O consumo de memória dificilmente ultrapassa a marca dos 60 MB em uso normal. Até mesmo durante o processo de busca por arquivos infectados em modo completo — o mais pesado — foi possível abrir programas e navegar na internet sem quaisquer problemas. O significado de “plano de fundo” realmente foi levado a sério!

...Pesado com os vírus!

Não pense que a simplicidade do Microsoft Security Essentials se traduz em varreduras de vírus superficiais. Muito pelo contrário, em modo Full Scan o aplicativo de segurança levou até mais tempo que o Kaspersky para varrer o computador (todo o processo será detalhado no tópico de testes, mais abaixo) e fez bonito, reconhecendo todos os arquivos e sites intencionalmente infectados que utilizamos.

Infecção detectada!

Mas o bacana é que o usuário que possui algum arquivo infectado não se vê limitado apenas à mensagem de aviso: todos os dados são mostrados, do caminho até a origem da infecção. Assim você sabe exatamente o que ocorre com sua máquina e, caso precise de ainda mais informações, basta dar um clique sobre a opção mostrada abaixo.

Tão autônomo quanto os demais

Como era de se esperar, as atualizações também rodam em plano de fundo, o que significa que a janela do antivírus pode ser fechada enquanto o download das novas definições é realizado.

Para complementar o processo de atualização automática, o antivírus também mantém um monitoramento constante do sistema, de seus processos, pastas e dispositivos removíveis, de modo que tudo o que for perigoso possa ser prontamente barrado, já na entrada.

Flexível

A última das guias, como já dito, permite que você configure todos os aspectos do antivírus. Em primeiro lugar, temos o agendamento de varreduras, que pode ser programado para qualquer hora e data entre todos os métodos (rápido, completo e personalizado). A segunda opção serve para que você defina as ações padrão, isto é, o que o MSE deve fazer em caso de ameaças e infecções.

Configurações

Na sequência vêm os parâmetros de proteção em tempo real (alguns podem conhecer esta função pelo nome de proteção residente), que protege o computador contra problemas em arquivos que estão sendo abertos. Por fim, são definidos quais processos, tipos de arquivos, mídias e diretórios devem ser observados de perto.

Desempenho real

A impressão até aqui foi ótima, mas de que adianta tudo isso se o antivírus for lerdo ou ainda ineficaz na remoção das ameaças? Por isso realizamos alguns testes comparados, quando possível, com o antivírus Kaspersky — que por sua vez não é gratuito. Abaixo você confere um resumo de cada um deles.

Velocidade de varredura

Para este teste entendemos que o melhor seria continuarmos utilizando o computador para outras tarefas, enquanto a busca era realizada, afinal, você não quer parar seu trabalho a cada vez que o processo for realizado, não é mesmo?

Tempo que levou para verificar a máquina

Como o grau de utilização do computador pode ter flutuado de um teste para o outro, consideramos um empate técnico, já que a diferença foi muito pequena.

Utilização de memória

Foram medidos os picos durante a execução da varredura completa tanto no Microsoft Security Essentials quanto no Kaspersky:

Utilização de memória em MB

Microsoft Security Essentials é muito mais eficiente no gerenciamento de memória, subindo em míseros 18 MB o consumo durante seus picos. Um show de desempenho!

Detecção e remoção dos vírus

Este teste é um tanto controverso, uma vez que partimos de arquivos já infectados (reconhecidos pelo antivírus anterior) ou de amostras de ameaças colhidas da Internet. De qualquer modo, optamos por várias etapas:

Mídia removível: Inserimos um pendrive infectado com o vírus Conficker (saiba mais sobre ele com este artigo). Não foi aberta nem mesmo a sequência de reprodução automática, pois o antivírus o detectou imediatamente. A remoção também foi perfeita, não deixando vestígios nem no computador e nem no próprio dispositivo.

Conficker no pendrive

Varredura de arquivos: Assim como para o pendrive, infectamos o computador intencionalmente com Conficker (calma, nós desligamos ele da rede!). Em alguns segundos rodando em modo completo, o MSE aniquilou-o do sistema.

Trojan.JS.Seeker: Navegando pela internet, tentamos acessar um arquivo de vírus diretamente e depois baixando-o pelo navegador. No primeiro caso a detecção foi imediata. Na segunda ela só ocorreu quando abrimos o pacote, mas em nenhum momento corremos risco.

Worm MyDoom: O mesmo comportamento exibido com o Trojan se repetiu aqui. A remoção de ambos simultaneamente foi infalível.

Netsky Worm: Embora ele não possa ter sido removido prontamente, o Microsoft Security Essentials isolou-o na quarentena, sem qualquer acesso direto a arquivos do computador.

Último teste

Estrada para o sucesso

Utilizando o Microsoft Security Essentials por alguns dias, podemos observar que ele é um dos mais rápidos da categoria, interferindo minimamente no desempenho de sua máquina (muito menos do que qualquer outro que já testamos). O melhor de tudo é que ele se atém à proposta de ser única e exclusivamente um antivírus, coisa que os usuários têm dificuldades para encontrar hoje em dia.

Ele também foi capaz de devorar todos os vírus que lançamos no computador, alguns que nem mesmo o Kaspersky foi capaz de remover efetivamente. Não que ele seja 100% seguro, mas até onde pudemos levá-lo, ele foi tão eficaz quanto os concorrentes. O único problema que alguns encontrarão é com o processo de validação do Windows, que possui seus contratempos e falhas.

Por estar em fase Beta, também é provável que muitas correções e melhorias sejam realizadas, mas já é possível perceber o enorme potencial de MSE. Se você está em busca de uma alternativa ao seu antivírus atual, fique de olho no lançamento da Microsoft, que virá para arrepiar com tudo no fim deste ano! Nós aprovamos!

Fonte:Baixaki

sexta-feira, 12 de junho de 2009

Como reconhecer problemas em testes com programas antivírus

Numa rápida pesquisa pela internet você verificará que quando o assunto é a funcionalidade e eficiência dos programas antivírus existentes no mercado, as opiniões são sempre incertas, afinal, até mesmos os especialistas têm dificuldade para fazer uma avaliação.

Não fosse somente as milhares de pragas que já existem por aí a cada semana surgem novos e mais ferozes vírus e ameaças à segurança de sua máquina e à integridade de seus dados e informações. Tentando dar uma contribuição para essa discussão, o Baixaki publica agora um artigo tratando sobre estas dificuldades e o que pode ser feito para superá-las.

Padronização de Testes Antimalware

Visando padronizar estes testes de programas antivírus de modo a torná-los mais justos para todos os programas antivírus disponíveis na internet, foi criada a AMTSO - Anti-Malware Testing Standars Organization (Organização para Padronização de Testes Antimalware). No último mês de outubro a organização divulgou seus primeiros documentos, contendo normas e princípios para testes.

Organização para Padronização de Testes Antimalware

Esta organização é composta por empresas do ramo de informática e da segurança. Dentre a lista de membros figuram nomes como a IBM, as fabricantes de antivírus AVIRA, Kaspersky Lab, McAfee, Panda Security e Symantec, entre outras, além de laboratórios especializados em testes com programas do gênero como o AV-Comparatives e o AV-Test.

Apesar de haver uma “agência reguladora” internacional que padroniza os testes antivírus, isso não deve fazer com que os usuários deixem de encontrar testes problemáticos internet a fora. A criação do AMTSO visa regular, porém não tem nenhum poder legal sobre alguém que queira realizar e publicar testes de segurança envolvendo programas antivírus. De qualquer modo, existem alguns itens que devem ser levados em conta e o Baixaki citará alguns neste artigo.

Origem dos vírus testados

Se você está analisando um relatório de testes de programas antivírus, deve ficar atento quanto à origem dos vírus utilizados. Muitas empresas fazem uso de pacotes de vírus pertencentes a colecionadores (pois é, tem gente que coleciona vírus!) ou a especialistas. Acontece assim: a empresa consegue os vírus e realiza o teste com diversos programas diferentes, verificando vários aspectos diferentes.

Esta abordagem tem alguns problemas, como o fato de que este pacote liberado por colecionadores e especialistas é, geralmente, pequeno se comparado à enorme quantidade de ameaças existentes na web.

Deste modo, alguns softwares podem ser beneficiados em relação a outros. Além disso, pode acontecer das desenvolvedoras dos antivírus terem acesso aos pacotes de vírus, visto que são disponibilizados livremente, o que as beneficiaria nos testes.

Para fugir deste problema, procure sempre testes realizados com vírus adquiridos de maneira independente, sem nenhum comprometimento da empresa que realiza a análise com quaisquer outros indivíduos envolvidos com a criação ou a compilação de pragas virtuais.

Falsos positivos

Outro problema bastante recorrente nos testes realizados com softwares antivírus são os chamados “falsos positivos”. Este termo denomina os alarmes falsos emitidos pelo antivírus, ou seja, arquivos limpos que são identificados como vírus pelo scan do software. Infelizmente ainda não existem testes para identificar falsos positivos, o que acaba gerando problemas e retardando o teste, pois alguns arquivos precisarão ter suas informações verificadas manualmente na internet antes de serem deletados.

Além disso, corre-se o risco de apagar algum arquivo do Windows ou necessário para o funcionamento de outro programa por engano. Portanto para se proteger é bom se informar sobre a taxa de acerto do programa antivírus ou então buscar por comentários de usuários espalhados por inúmeros fóruns e redes sociais.

Teste somente com arquivos comprovadamente maliciosos

Algumas empresas e revistas especializadas, ao testar programas antivírus, fazem uso somente de arquivos conhecidamente malicioso, ou seja, usa somente vírus reconhecidos em suas análises.

Isso é, obviamente, um grande problema para os usuários, afinal, se somente vírus já conhecidos são usados, não há como saber da capacidade do programa em identificar novas ameaças.

Além desse problema citado acima, o uso de arquivos “comprovadamente maliciosos”, mas que são na verdade falsos positivos, podem acabar prejudicando alguns softwares que, corretamente, não os identificam como vírus. Para fugir disso, procure testes realizados com diversos arquivos "desconhecidos", não somente com aqueles já reconhecidos como vírus.

Análise de comportamento ou Análise heurística

Por fim, este tipo de análise é também um problema, pois é aquela que só identifica se um arquivo está infectado quando ele está em atividade. Este processo, chamado de análise de comportamento ou análise heurística, é extremamente mais trabalhoso e talvez os resultados não sejam tão proveitosos.

Isso acontece porque como é um teste demorado, normalmente é realizado em menos arquivos do que os demais. Este “problema” não tem solução, mas caso se depare com este tipo de análise, verifique se o analista possui bons argumentos para fundamentar a opção por este procedimento.

Testes confiáveis?

Das empresas que participam do AMTSO, nós citamos dois laboratórios. Estes são fontes confiáveis para relatórios sobre antivírus. Acesse as páginas do AV-Comparatives e do AV-Test

(clique para acessar) e verifique resultados de análises disponíveis. É uma boa maneira de escolher um programa antivírus para baixar ou até mesmo comprar uma licença.


quarta-feira, 27 de maio de 2009

Escolha o horário certo para que seu antivírus faça uma varredura completa no computador

Nos dias de hoje, um bom antivírus é algo indispensável nos computadores. Mas não basta ter o programa instalado, é preciso também sempre fazer as atualizações e, claro, fazer uma varredura completa no PC pelo menos uma vez por semana.

O problema é que estamos sempre tão preocupados com outras coisas que nos esquecemos de ativar o antivírus para varrer o computador em busca de alguma ameaça. Para resolver esse pequeno problema, a maioria os programas de proteção contra vírus possuem a opção de agendar a varredura do computador.

Agendar? Como assim, tem que marcar hora?

O agendamento de tarefas funciona assim: você programa o antivírus para que ele, automaticamente, execute a tarefa de escanear o computador em busca dos vírus que conseguiram passar pelas barreiras de segurança da máquina.

E como fazer?

Cada programa antivírus possui uma maneira de configurar o agendamento. Por isso, selecionamos pra vocês usuários os principais aplicativos do gênero para ensinar de forma rápida e simples os passos para criar o agendamento. Os antivírus escolhidos foram:

AVG Anti-Virus Free Norton AntiVirus 2009
Avast! Home Edition Panda Antivirus 2009
Kaspersky Anti-Virus 2009 Avira AntiVir Personal Edition Classic
NOD32

Escolha o seu e veja como é fácil configurar! Vamos lá!

AVG Anti-Virus Free

Na instalação

O AVG permite que o usuário habilite o agendamento já nas primeiras configurações, durante a instalação. Na etapa 2 de configuração, você pode escolher o horário no qual a varredura seja iniciada, basta marcar a opção “Ativar a verificação diária”, escolher a hora e seguir em frente com a instalação.

Depois de instalado

Se você não marcou o agendamento durante a instalação, não tem problema. Você pode fazê-lo normalmente depois que o programa já estiver instalado em sua máquina, é só seguir os passos abaixo.

1) Abra o AVG e, na tela principal, selecione a opção “Verificar”.
2) Na caixa “Agendar verificações”, clique na opção “Adicionar.
3) Agora, configure as opções da maneira que achar melhor, decidindo quais pastas e drivers, a hora e também os dias que o antivírus irá verificar seu computador.

Avast! Home Edition

Dos programas selecionados, o Avast!, em sua versão Home, é o único que não permite o agendamento de verificação. Mas ele possui outra opção, a qual verifica o computador em busca de ameaças assim que a máquina é ligada.

Para habilitar esta opção é preciso abrir tela principal do programa. Nessa tela, clique com o botão esquerdo do mouse sobre o ícone mostrado no canto esquerdo do programa. Em seguida, basta escolher a opção “Agendar escaneamento no boot” e clicar em “Ok” na janela que aparecer. Pronto, assim seu computador é escaneado assim que for ligado.

Kaspersky Anti-Virus 2009

Para configurar os Kaspersky, clique na opção “Settings” presente no topo da janela principal do aplicativo. Na tela seguinte, selecione a opção “Scan”, na coluna da esquerda. Agora, na coluna da direita, pressione o botão, marque a opção “Every 1 day(s)” que se encontra na seção “Run mode” e pressione o botão “Change”.

Agora é só escolher a frequência com a qual a verificação será feita, o horário que isso acontecerá e clicar em “Ok”. Pronto, você já pode ficar despreocupado e deixar que o Kaspersky se encarregue de lembrar e executar a varredura completa do sistema.

NOD32

O NOD32 é um dos programas mais simples para configurar, mesmo sendo em inglês. No menu principal, abra a opção “Tools” e clique em “Scheduler”. Agora é só escolher um nome para a tarefa, definir a frequencia com a qual ela será executada e deixar o aplicativo fazer o resto.

Norton AntiVirus 2009

Assim como os demais aplicativos, configurar o Norton AntiVírus é bem fácil. Na tela principal do aplicativo, clique na opção “Settings”, e em seguida “Configure”. Agora, você pode editar os agendamentos já existentes ou criar o seu próprio.

Para a segunda opção, acesse a opção “Create Custom Scan”. Seguindo os passos do assistente, a próxima etapa é definir quais pastas e drivers o programa irá varrer. Em seguida, escolha um nome para a tarefa agendada e clique em “Ok”. Agora é só decidir dia e hora que a tarefa será executada, acessando a opção “Scan scheduled”.

Panda Antivirus 2009

O Panda não traz nenhuma dificuldade nas configurações para agendas tarefas. É só seguir o passo-a-passo descrito abaixo que você não terá problema algum.

1) Acesse a aba “Verificar” presente na tela principal do programa.
2) Na janela que abrir, clique em “Nova verificação...”. O assistente para criação de nova tarefa será aberto, facilitando ainda mais as modificações.
3) Escolha quais itens serão verificados. Para isso é só clicar em “Anexar” e em “Avançar” logo em seguida.

4) Pressionando o botão “Agendar...” que aparece na tela seguinte você pode decidir a frequencia com a qual a tarefa será executada e também o tempo de duração da mesma.
5) Agora é só escolher um nome para a operação e finalizar o assistente. Muito simples, não acha?

Avira AntiVir Personal Edition Classic

O último, mas não menos importante antivírus da lista é o Avira. Para agendar uma tarefa nele, acesse a opção “Administration” presente no menu do programa. Ao clicar em “Scheduler”, uma lista com todas as tarefas criadas é mostrada.

Acima da lista é possível visualizar uma barra de tarefas com diversos ícones. O primeiro deles é responsável por inserir uma nova tarefa agendada. Assim, basta clicar nele para dar início às configurações. Para finalizar, escolha o horário e a frequencia para que a tarefa seja executada. Prontinho!

sábado, 23 de maio de 2009

Algumas dúvidas sobre atualização de antivírus


A primeira coisa que se deve esclarecer é a importância de sempre termos o antivírus atualizado em seu computador. Todos os dias aparecem vários vírus novos e todos os dias são desenvolvidos as curas para esses vírus. Muitos programas fazem isso automaticamente, o que é bom para a segurança, mas podem deixar seu computador ou a conexão com a internet mais lenta.

A usuária Roseanica diz que não quer que o antivírus atualize automaticamente, pois para tal ele pede que se faça a conexão com a internet, mesmo quando ela não quer. O mais saudável para seu computador é deixar o antivírus ligado, mesmo que ele deixe seu computador mais lento. Se isso realmente for um incômodo, existem outros antivírus que fazem essas atualizações de outras formas.

Novos Vírus surgem todos os diasAlém disso, existem configurações de autoatualização que podem ser verificadas. Dependendo do antivírus, você pode configurar o programa para que ele busque atualizações quando iniciar a sessão do computador, a determinadas horas do dia ou sempre que iniciar a conexão com a internet. Talvez esse problema possa ser resolvido mexendo nessa configuração de autoatualização.

Mantenha o antivírus atualizado para se proteger dos vírus

Outra dúvida muito comum é sobre os procedimentos para se atualizar o antivírus. Na grande maioria deles, esse processo é tão simples quanto procurar por vírus no PC. Ao abrir o programa, geralmente uma das opções na tela é o de atualizar. Geralmente clicando sobre ele faz com que se conecte ao banco de dados na internet e baixe as atualizações dos novos vírus lançados recentemente. Outras vezes, isso é possível clicando com o botão direito sobre o ícone do programa na barra de notificação (aquela que fica junto com o relógio) e selecionando a opção Atualizar ou “Update”.

Quando isso não acontece pode ser por problema de firewall. Para resolver isso, no Painel de Controle há um ícone do Firewall do Windows. Lá é possível configurar, na aba “Exceções”, a permissão para que seu antivírus possa acessar a internet sem problema. Às vezes, o problema é de algum dispositivo do programa que não funciona corretamente. Para resolver isso, basta desinstalar e instalar novamente o programa. Essa foi a dúvida dos usuários Willian Pessoa, Giovanne Marinho Gomes, Ricardo Oliveira e Dominique Lopes Ramos.

Veja como atualizar com os prinicipais programas de antivírus:

No Avast, você precisa em em Ferramentas, atualização e depois em Atualização do Banco de dados de vírus.

Atualize seu Avast Antivirus

No AVG, você pode atualizar clicando com o botão direito sobre o ícone da área de notificação.

Atualize o AVG de forma rápida

Você pode também desabilitar a opção de atualizações automáticas, caso isso esteja lhe incomodando. Mas, se esse for o caso, lembre-se de sempre atualizar o antivírus, ao menos uma vez por semana.

Existe a possibilidade de a atualização não ser automática

A atualização do Avira pode ser feita na própria interface do programa, selecionado a opção "Start update".

Mantenha o Aivra sempre atualizado

Atualize o Kaspersky clicando diretamente sobre o ícone do programa na área de notificação:

A atualização do Kaspersky é muito simples

O ND32 vai lhe dizer caso esteja desatualizado. Para atualizar, basta clicar no botão correspondente, dentro do menu Update.

Atualize sempre o NOD32 Antivius

Lembre-se de ter seu antivírus sempre atualizado, principalmente porque assim seu computador estará sempre protegido. Você tem mais alguma dúvida em relação aos antivírus?

Verifique sempre o estado de saúde de seu computador

quarta-feira, 13 de maio de 2009

Conficker praga virtual

Eles são o terror de quem usa a internet. Malwares! É difícil que um internauta nunca tenha tido problemas com vírus e outros programas maliciosos que infestam o ciberespaço.

Ultimamente o mundo virtual tem ficado apreensivo quanto a uma nova e desconhecida ameaça que ronda a internet e está incomodando uma das mais poderosas empresas do mundo: a Microsoft.

Ele é chamado de Conficker e estimativas apontam para mais de 15 milhões de computadores infectados. Seus efeitos ainda são um mistério, pois informações sobre do que ele é capaz ainda são imprecisas. Seu poder deverá ser conhecido amanhã: especialistas acreditam que ele será ativado no dia 1º de abril de 2009.

CONFICKER
A ameaça misteriosa

Ele começou a ser distribuído ano passado e já alcançou mais de 15 milhões de computadores ao redor do mundo (de acordo com estimativas da F-Secure). Depois de sua descoberta e consequente enfraquecimento, seus programadores já lançaram diversas novas versões. Ao infectar uma máquina, ele pode se espalhar pela rede automaticamente, sem que seja necessária a mínima atividade.

VírusAté a gigante da informática Microsoft entrou na briga e no dia 13 de fevereiro deste ano ofereceu uma recompensa de US$ 250 mil para quem ajudar a prender os seus criadores. Este malware é o Conficker, também conhecido por Downadup, que surgiu no ano passado e já pôs em sinal de alerta todo o mundo virtual.

Este software malicioso se aproveita de uma brecha de segurança nos sistemas operacionais Windows e então se aloja no sistema. Especialistas da Symantec apontam que o maior número de PCs infectados possuem Windows XP SP2 e Windows 2003 SP1 não atualizados. Ao contrário do se acreditou inicialmente, o Windows Vista também está vulnerável a esta infecção.

Do que ele é capaz?

Especialistas dizem que ele deverá ser ativado e realizar seu primeiro ataque amanhã, dia 1º de abril de 2009. Mas especialistas da Microsoft apontam que ele impede o uso do recurso de restauração do sistema e baixa outros malwares para o computador. Desativando a restauração, o vírus impede que você consiga restaurar seu sistema a um ponto anterior a alguma alteração.

Objetivos maliciosos

Mas você também deve estar se questionando: qual seria o intuito de se invadir tantas máquinas assim simultaneamente? Pesquisando na internet, uma hipótese foi bastante recorrente, a de que os responsáveis por este malware objetivem criar uma enorme botnet.

Botnets são redes de máquinas infectadas por vírus que as tornam “zumbis”, ou seja, elas ficam vulneráveis a um controle à distância, de maneira simultânea e coordenada, por outras máquinas. Desta forma, os criadores do Conficker poderiam espalhar em pouco tempo mensagens de spam e até mesmo abalar a estrutura de internet de um país inteiro, tudo sem sair da frente de um computador central.

Seu PC pode virar um zumbi!

A título de comparação, um dos mais ameaçadores botnets da atualidade chamado de Storm, possui em sua rede 80 mil máquinas, um número milhões de vezes inferior aos 15 milhões do Conficker estimados pela F-Secure. Ou seja, independente do que este malware for capaz, provavelmente irá causar dano a muita gente.

Proteja-se!

Além de previsões virtualmente apocalípticas, os especialistas também dão algumas dicas de como se proteger desta ameaça invisível. A Microsoft lançou uma atualização para corrigir a falha no sistema utilizada pelo Conficker. Clique aqui para fazer o download. É importante instalá-la antes mesmo de desinfectar sua máquina.

Contudo, é possível que o vírus bloqueie a atualização e neste caso, tente algumas das alternativas abaixo, desenvolvidas especialmente para combater o Conficker (também conhecido como Downadup). Clique nas imagens para fazer o download:

W32.Downadup Removal Tool (2,2 MB – Symantec)
KidoKiller ( 102 KB – Kaspersky)
Anti.Downadup (2,5 MB – BitDefender)
F-Downadup (4,5 MB – da F-Secure)

Estes aplicativos irão varrer todo o seu sistema atrás do malware. Todos os quatro links disponibilizados são para downloads diretos e foram retirados dos respectivos sites de cada programa.

Cuidado na hora de se proteger

Devido a todo o alvoroço em torno desta ameaça, muitos outros cibercriminosos se aproveitam para conseguir novas vítimas. Portanto, fique atento e não saia clicando em qualquer link que promete levar você até a cura do Conficker. Antes disso, procure verificar a fonte da informação, de onde ela vem e também para onde levará você.

Outros crackers foram capazes de manipular resultados de buscas do Google, prometendo proteção contra a nova versão do vírus que será lançada amanhã. Na verdade, estes links podem levar você para páginas com novas infecções para seu computador, o que seria algo totalmente desagradável. Apesar do mecanismo de busca do Google ser um dos mais eficientes do mundo, nem sempre ele consegue ser 100% seguro. Fique atento!

Cuidado com as enganações existentes por ai

A F-Secure divulgou ainda uma página falsa na internet que promete ter a cura para esta praga. Acessando o site remove-conficker.org, os usuários poderiam fazer o download de um antivírus que daria conta do recado.

Só que na prática o que acontece é justamente ao contrário. O programa baixado infecta sua máquina e lhe oferece a versão completa do software por US$ 40, para que então você possa limpar seu PC. A página citada está desativada, mas é sempre bom estar com os dois olhos abertos com esses pilantras.

Portanto, se você quer realmente se proteger baixe um bom programa antivírus como o Kaspersky, o NOD32, o Avira, o Norton, o F-Secure, o BitDefender ou tantos outros ótimos softwares do gênero que lhe ajudarão a manter sua segurança. Lembre-se também de manter o banco de dados de seu antivírus sempre atualizado, este é outro ponto importante.

Será?

"Quando a esmola é demais o santo desconfia", já diz o velho ditado popular. Será que uma ameaça tão grande, comparada inclusive ao Bug do Milênio devido à imprecisão de suas informações, teria sua data de lançamento divulgada assim, tão abertamente? É de se desconfiar, afinal, o apocalipse cibernético provavelmente não seria anunciado aos quatro cantos desta forma. De qualquer modo, o Conficker existe e precaução nunca é demais, portanto, além de manter seus antivírus atualizados, procure também realizar um backup daquilo que é essencial em sua máquina para não correr maiores riscos.

OUTRAS PRAGAS

Sequestrador de arquivos

Uma nova onda entre os crackers (os “programadores do mal”) é a de programas que sequestram arquivos da máquina infectada e então pedem um “resgate” para que você possa reavê-los. Estes softwares maliciosos normalmente são instalados juntamente com outros programas, passando-se por uma atualização de algum outro aplicativo.

Cuidado!Um bom exemplo disso é o FileFix. Ele funciona assim: uma “atualização” é instalada em sua máquina e então trava seu acesso a arquivos com extensão DOC (do Microsoft Word) e PDF (do Acrobat Reader). Se você tenta abrir um destes arquivos, recebe um aviso indicando a instalação do FileFix 2009, um programa que irá desbloqueá-los.

Este software cumpre o que se propôs a fazer, só que a versão gratuita do programa é capaz de liberar apenas um arquivo. Para fazer o mesmo com o restante será preciso adquirir o FileFix Pro, que custa US$ 50. Se você foi uma das vítimas deste malware, não se preocupe. A Bleeping Computer desenvolveu o Anti FileFix, software gratuito que consegue recuperar seus arquivos bloqueados pelo FileFix.

Até o Linux...

Até o Linux é alvo de malwares...Um vírus exclusivo do sistema operacional Linux e que poderá causar alguma dor de cabeça aos seus usuários é o psyb0t. Diferentemente dos outros malwares, ele não ataca seu computador ou notebook, mas sim modems ADSL e roteadores. Ele se aproveita de senhas fracas do equipamento e também da desatualização de firmwares para roubar informações de nomes de usuários e demais senhas usadas no computador.

Contudo, o vírus não tem vida fácil no Brasil. As prestadoras de conexão ADSL normalmente bloqueiam as conexões necessárias para a instalação do vírus e também a configuração padrão normalmente presente em modems e roteadores acabam por impedir que esta praga ataque o seu equipamento. De qualquer jeito, é sempre bom ficar atento e se proteger.

Malware é sempre um assunto complicado. Se você já passou por alguns problemas por causa deles sabe do que eu estou falando e provavelmente deve ter alguma proteção em sua máquina. Se você nunca foi infectado por vírus, não espere pela primeira vez para cuidar da segurança de dados e informações presentes em seu computador. Baixe um antivírus hoje mesmo.

De uma forma ou de outra, seja roubando informações, bloqueando acesso a arquivos ou até mesmo danificando seu computador gravemente a ponto de haver necessidade de formatação, estas ameaças estão sempre presentes e é preciso muito cuidado para evitá-las.