Hoje, passei o dia quase inteiro em função de dar manutenção ao meu computador. Apesar de todos os cuidados e dos conhecimentos que tenho, pois frequentemente estou a dar cursos para difundir a “Cartilha de Segurança para a Internet”, produzida por nós no Comité Gestor da Internet do Brasil, fui pego de sobressalto com a infecção do meu portátil com um malware.
Código malicioso, em português, ou malware (malicious software), em inglês, é um termo genérico que abrange todos os tipos de programas especificamente desenvolvidos para executar ações maliciosas em um computador. Alguns exemplos de malware são os vírus, os worms (vermes) e bots, os backdoors, os cavalos de tróia (trojans), os keyloggers e spywares, e, os rootkits.
No meu caso particular, o malware que infectou a máquina é conhecido por muitos nomes. O nome do ficheiro principal é wintems.exe e tem os "auxiliares" hidr.exe e srosa.sys (possivelmente outros mais). Ele também é chamado de Bagle, ou Beagle.
Este simples código, que entrou em meu computador por alguma vulnerabilidade de segurança que ainda não consegui identificar, pode roubar senhas e informações pessoais, desabilita quase todos os antivírus e anti-spywares e impede que o sistema reinicie em Modo Seguro. Ele infecta a máquina com 4 ou mais arquivos e causa uma dor de cabeça sem tamanho. Deixa a máquina super lenta, desconfigura a função wireless e uma série de outros estragos que vão se acumulando, até o ponto de não ser mais possível recuperar os ficheiros e sermos obrigados a reinstalar o sistema. Não, sem antes ter causado danos, inclusivamente, ao hardware, danificando clusters do HD. Não é à toa que é chamado no ciberespaço de “praga”.
Bom, como é um problema muitas vezes silencioso, e como a maioria dos usuários comuns não consegue detectar este tipo de problemas no início, resolvi partilhar a solução, uma vez que, como disse anteriormente, perdi quase um dia inteiro na tarefa complexa e morosa de tentar reparar a máquina, e quase ficava sem sucesso. Graças a cultura da partilha, da Internet, encontrei a solução num fórum em inglês, onde um colega espanhol apresenta um programa bastante leve, capaz de remover o malware sem a necessidade de maiores danos para a máquina.
Descrevo abaixo os passo a serem seguidos:
- Baixe o programa (em espanhol) chamado EliBagle (possui apenas 45 KB)
- Instale-o no HD (hard disc – disco rígido). Demora pouquíssimos segundos.
- Rode o programa e verifique os HD´s de sua máquina em busca de spywares. Pode ser que ele peça para reiniciar o sistema, dependendo do caso. Reinicie e deixe o programa escanear o HD.
- Reinstale os sistemas de segurança que foram avariados, o anti-vírus, o anti-spyware, o firewal. Você pode testar e verá que o sistema Windows voltará a funcionar em Modo Seguro.
1 comentário:
Rapá... grande thankyou pela dica! Tava loco pra resolver essa desgraça que invadiu a minha máquina. Já tá tudo nice! Falow.
Jorgîm
Enviar um comentário