terça-feira, 8 de abril de 2008

Malicious Software: hoje foi o dia do caçador!

[Há que se inventar um preservativo eficaz]

Hoje, passei o dia quase inteiro em função de dar manutenção ao meu computador. Apesar de todos os cuidados e dos conhecimentos que tenho, pois frequentemente estou a dar cursos para difundir a “Cartilha de Segurança para a Internet”, produzida por nós no Comité Gestor da Internet do Brasil, fui pego de sobressalto com a infecção do meu portátil com um malware.

Código malicioso, em português, ou malware (malicious software), em inglês, é um termo genérico que abrange todos os tipos de programas especificamente desenvolvidos para executar ações maliciosas em um computador. Alguns exemplos de malware são os vírus, os worms (vermes) e bots, os backdoors, os cavalos de tróia (trojans), os keyloggers e spywares, e, os rootkits.

No meu caso particular, o malware que infectou a máquina é conhecido por muitos nomes. O nome do ficheiro principal é wintems.exe e tem os "auxiliares" hidr.exe e srosa.sys (possivelmente outros mais). Ele também é chamado de Bagle, ou Beagle.

Este simples código, que entrou em meu computador por alguma vulnerabilidade de segurança que ainda não consegui identificar, pode roubar senhas e informações pessoais, desabilita quase todos os antivírus e anti-spywares e impede que o sistema reinicie em Modo Seguro. Ele infecta a máquina com 4 ou mais arquivos e causa uma dor de cabeça sem tamanho. Deixa a máquina super lenta, desconfigura a função wireless e uma série de outros estragos que vão se acumulando, até o ponto de não ser mais possível recuperar os ficheiros e sermos obrigados a reinstalar o sistema. Não, sem antes ter causado danos, inclusivamente, ao hardware, danificando clusters do HD. Não é à toa que é chamado no ciberespaço de “praga”.

Bom, como é um problema muitas vezes silencioso, e como a maioria dos usuários comuns não consegue detectar este tipo de problemas no início, resolvi partilhar a solução, uma vez que, como disse anteriormente, perdi quase um dia inteiro na tarefa complexa e morosa de tentar reparar a máquina, e quase ficava sem sucesso. Graças a cultura da partilha, da Internet, encontrei a solução num fórum em inglês, onde um colega espanhol apresenta um programa bastante leve, capaz de remover o malware sem a necessidade de maiores danos para a máquina.

Descrevo abaixo os passo a serem seguidos:

  1. Baixe o programa (em espanhol) chamado EliBagle (possui apenas 45 KB)
  2. Instale-o no HD (hard disc – disco rígido). Demora pouquíssimos segundos.
  3. Rode o programa e verifique os HD´s de sua máquina em busca de spywares. Pode ser que ele peça para reiniciar o sistema, dependendo do caso. Reinicie e deixe o programa escanear o HD.
  4. Reinstale os sistemas de segurança que foram avariados, o anti-vírus, o anti-spyware, o firewal. Você pode testar e verá que o sistema Windows voltará a funcionar em Modo Seguro.

1 comentário:

Anónimo disse...

Rapá... grande thankyou pela dica! Tava loco pra resolver essa desgraça que invadiu a minha máquina. Já tá tudo nice! Falow.
Jorgîm