Considerações Iniciais
Este é, provavelmente, um dos guias mais completos sobre remoção de malwares para Windows. Entenda Malware como todo tipo de ameaça e praga do sistema.
Este guia irá te ajudar a remover vírus, spywares, trojans, keyloggers e qualquer tipo de malware. O guia contém instruções detalhadas que, se usadas corretamente, irão remover a maioria das infecções no seu sistema. Então sempre que achar que o seu computador está infectado, poderá utilizar este guia como referência.
Recomendamos que você salve este guia em seus favoritos (Dê um Ctrl + D).
Este guia será atualizado sempre que for necessário para garantir que você receba sempre as informações mais atuais para tal finalidade, por este motivo você pode ignorar a data de postagem e ter certeza de que está utilizando as versões mais recentes.
Durante as instruções, iremos citar vários programas que devem ser utilizados para a limpeza do sistema. Os links para download também serão disponibilizados. Ainda sobre os programas que serão utilizados, certifique-se de sempre atualizá-los antes de fazer a varredura.
Alguns sintomas indicam que o seu computador está infectado:
- Inicialização e utilização mais lenta que o normal;
- Frequentes janelas de erro e abertura de popups;
- Página inicial do navegador alterada;
- Arquivos e/ou programas sumiram;
- Sem acesso à internet ou acesso muito lento;
- Programas que não abrem;
- Você envia emails contendo links para seus amigos;
- Seu antivírus foi desabilitado sem nenhum motivo aparente;
- Seu computador ganhou vida e está fazendo coisas sozinho;
- Redirecionamento para sites que você deseja visitar;
- Barras de ferramentas apareceram no navegador sem o seu consentimento;
- Você não consegue baixar ou instalar um programa antispyware;
Por favor: Leia com bastante atenção cada instrução dada, pois fazendo isso você conseguirá passar por todas as etapas, mesmo algumas parecendo complicadas. Todos os programas foram testados e não causaram nenhum problema ao sistema operacional, mas por precaução, recomendamos que você faça backup dos seus arquivos. Não faça backup de arquivos executáveis, apenas os arquivos mais importantes como fotos e documentos.
Guia Completo para Remover Malwares
Se o Windows estiver sendo diretamente afetado pelo malware (impedindo você de baixar e executar programas, se conectar à internet ou até de entrar em Modo de Segurança), será necessário cumprir a etapa Consertando falhas para iniciar a remoção, se isto não está acontecendo, pule para o Passo 1 - embora seja ALTAMENTE recomendável a utilização do VIPRE (veja logo abaixo) mesmo se não estiver com estes problemas.
Consertando falhas pra iniciar a remoção
Se você não consegue conectar à internet, tente isto:
Dê um Ctrl+R para abrir o Executar, digite inetcpl.cpl e aperte Enter. Clique na aba Conexões, em seguida em Configurações de LAN e desmarque a primeira caixa abaixo de Servidor proxy. Tente acessar pelo Internet Explorer.
Funcionando ou não:
Este programa remove vários tipos de malwares, incluindo Rootkits (você saberá o que é Rootkits mais embaixo). Ao abrir o VIPRE, clique em Sim para a pergunta sobre a extração para o computador.
Em seguida clique em Unzip (será descompactado na Unidade C: em uma pasta chamada VIPRERESCUE. Certifique-se de que a caixa When done unzipping: .\deep_scan.bat estejamarcada.
Após a descompactação, clique em OK.
O VIPRE irá executar um scan completo via prompt de comando, quando finalizar, digite exit e pressione Enter.
Acabe com o problema de não conseguir executar programas:
Quando você não consegue executar um programa de segurança (antivírus ou antispyware), deve-se ao fato de que o malware presente no sistema esteja impedindo esta ação, então será necessário parar este malware para que possamos iniciar a limpeza e desinfecção do Windows. (Caso o VIPRE tenha resolvido este problema, pule para o Passo 1) A ferramenta que utilizaremos para esta tarefa inicial é arkill ou exehelper. Se você ainda estiver com problemas com a internet, pode tranquilamente fazer o download das ferramentas em outro computador e passar para um pen drive para continuar o processo de desinfecção.
Baixe e execute o exehelper ou o rkill – Download aqui ou aqui.
Caso não consiga baixar ou executar nenhum dos dois acima, existem mais 2 versões do exehelper (
exehelper.src e
explorer.exe) e mais 3 do rkill (
rkill.com,
WiNlOgOn.exe e
uSeRiNiT.exe: Encontre a que funcione no seu computador e abra imediatamente. Não entendeu o motivo disso? Explico: É que às vezes o malware bloqueia a ferramenta antimalware pelo nome ou pela extensão dela!
Os dois programas funcionam da mesma forma, execute um deles e aguarde o final do processo. Ele resetará as associações dos arquivos executáveis e outras configurações, o que deve restabelecer o funcionamento correto destes arquivos.
Para fazer isto, basta pressionar F8 antes da inicialização do sistema (aquela tela preta com letras brancas). Ao aparecer as opções de inicialização, utilize as setas do teclado para escolher Modo Seguro com rede e pressione Enter para confirmar.
Caso não esteja com problemas com a internet e com programas que insistem em não abrir, ignore as instruções para inicializar em Modo Seguro e prossiga com as instruções abaixo.
Passo 1: É hora da limpeza
Antes de iniciar a desinfecção, recomendamos que faça uma limpeza no Windows com o CCleaner, ferramenta que exclui dados de navegação, como histórico, cookies, senhas salvas; deleta arquivos temporários do sistema e de programas.
Ao abrir o programa, certifique-se de marcar a caixa Dados do Prefetch antigos na aba Windows. Clique em Executar Limpeza. Aguarde o término e clique sobre a aba Programas, agora clique novamente em Executar limpeza.
Passo 2: Removendo Rootkits com o TDSSKiller
Rootkit é um programa ou um “kit de programas” que esconde a presença de malwares no sistema, podendo esconder a presença de determinados processos, pastas, registros e arquivos. Então fica óbvio o motivo de utilizá-lo antes de escanear com outro antimalware, certo?
Ao abrir o programa, clique em Start Scan. O escaneamento é muito rápido e não deve demorar nem 1 minuto. Ao finalizar a verificação, o programa mostrará o resultado, se em Found tiver 0 ocorrências, você está bem, feche o programa. Caso uma ameaça seja detectada, a medida padrão será Cure, então basta que você clique em Continue. Se apenas objetos suspeitos forem encontrados, deixe a ação padrão como está (Skip) e clique em Continue. Reinicie o computador caso o programa solicite.
Passo 3: Verificação Completa com Antispywares
Agora que você sabe que não tem Rootkits, está na hora de escanear todo o HD em busca de malwares. Para isto, selecionamos alguns programas. No plural por que existem inúmeros softwares com função de escaneamento completo do sistema, mas nenhum deles é 100% eficaz, sempre podendo sobrar vírus, spywares e trojans após uma verificação completa com um programa. Como o objetivo é remover tudo, então é altamente recomendável utilizar mais de uma ferramenta, pois o que uma deixa passar a outra pode destruir!
Antes de iniciar, considere os seguintes tópicos:
- Antes de iniciar a verificação com qualquer das ferramentas, atualize-as;
- Durante o escaneamento, não utilize o computador para mais nada;
- Não execute duas ferramentas ao mesmo tempo;
Durante a instalação, deixe marcada a caixa de atualização para que o programa esteja com as definições de vírus mais atuais. Ao abrir, selecione a opção Verificação Completa e clique emVerificar para iniciar.
Ao término da verificação, marque as caixas de todos os itens encontrados e clique em Remover Selecionados.
Por ser uma versão portátil, você só precisa executar e começar a varrer o Windows, não havendo necessidade de instalar nem atualizar o programa (já que você acabou de baixar o mais atual). Outro ponto forte desta versão é que malwares dificilmente conseguirão impedir seu funcionamento, pois a cada download é gerado um nome aleatório para o arquivo.
Abra o SUPERAntispyware, escolha nosso idioma e clique em OK.
Com o programa aberto, selecione Complete Scan, clique no grande botão Escanear seu PC… e selecione todas as unidades do seu computador, com exceção de unidades de CD/DVD.
Aguarde o final da verificação, clique em Continue, depois em Remove Threats, caso encontre algo e em Reboot Now para reiniciar seu computador e completar a limpeza.
O Spybot localiza e remove mais de 810 mil tipos de malwares. Instale o programa no idiotaPortuguês de Portugal e deixe apenas a caixa Baixar atualizações imediatamente marcada. Ainda durante a instalação, em outra tela, desmarque as caixas Usar proteção do Internet Explorer (SDHelper) e Usar proteção para Configurações do Sistema (Tea Timer).
Ao abrir o programa clique em Search for Updates > Continue > Download, para atualizar as definições de malware. Depois da atualização, clique na aba Imunizar, localizada do lado esquerdo e aguarde a verificação. Em seguida clique no botão Immunize acima do resultado da verificação.
Agora clique na aba Search & Destroy e depois no botão Examinar. Caso o programa faça alguma pergunta sobre arquivos temporários, diga Sim. Aguarde a verificação, deixe todos os itens marcados e clique Corrigir os problemas selecionados.
Passo 4: Verificação Completa com Antivírus
Presumo que você tenha um antivírus instalado, então agora chegou a hora de usá-lo. Primeiramente abra o seu antivírus (com certeza está localizado na mesma região do relógio) e atualize as definições de vírus. Não é difícil, basta procurar algo relacionado a “Update” ou “Atualização”. Após a atualização, rode um um scan completo e depois mande todos os vírus encontrados para os ares (Delete-os ou coloque em Quarentena)!
Passo 5: Consertando problemas após a desinfecção
Após a remoção dos malwares, é possível que alguns problemas ainda estejam acontecendo, fazendo necessário executar mais alguns passos para se certificar de que tudo esteja funcionando corretamente.
1) Apague os Pontos de Restauração do Sistema: Seus pontos de restauração podem conter vírus, então será necessário excluí-los. Para isso, abra o Menu Iniciar > Todos os Programas >Acessórios > Ferramentas do Sistema > Limpeza de Disco. Dê OK > Mais opções e em “Restauração do Sistema e Cópias de Sombra” clique em Limpar… e em Excluir. No Windows 7, apenas abra o menu iniciar e digite “limpeza de disco” para encontrar mais rápido.
2) Consertando problemas de Internet e do Firewall do Windows: Baixe o
Complete Internet Repair clicando
aqui. Descompacte e abra o executável. Marque todas as caixas do programa e clique em
Go!
3) Repare Configurações do Sistema: O SUPERAntispyware, que você baixou no Passo 3, também inclui uma função de reparar alguns problemas do sistema, como problemas no gerenciador de tarefas, na área de trabalho do Windows, menu iniciar, relógio e etc. Para acessar esta função, clique emConsertos.
4) Limpe os arquivos temporários: Utilize o CCleaner novamente (Passo 1).
5) Troque todas as suas senhas: Alguns malwares coletam informações pessoais e a maioria visa as senhas em primeiro lugar. Por este motivo, recomendamos fortemente que você altere todas as suas senhas e verifique as opções de recuperação de senha (email secundário e resposta secreta).