24
Como remover Malwares
Quem me segue no twitter viu que ontem eu resolvi tirar o dia pra fazer uma limpeza de pragas em mu PC. Por mais que eu tome cuidado sempre tem um HD externo, câmera ou outra tralha que tenho que ligar em outro PC e por consequência acaba infectando o meu PC também, já que não uso nenhum tipo de antivírus e o meu firewall do PC é apenas para bloquear o acesso de outros PCs da rede ao meu.
Como uso dois HDs uma simples formatada não resolveria meu problema (e matar todos arquivos nos dois HDs não é uma opção pra mim). Então não tinha outra alternativa para remover, no meu caso, o TR/Crypt.ZPACK.Gen. Resolvi então fazer um guia para quem enfrenta problemas com malwares e também não pode matar todos os HDs pra acabar com eles. Lembrando que eu não sou um entendido na área, esses procedimentos funcionaram comigo e podem, ou não, funcionar com você. Caso tudo isso dê errado recomendo pegar os logs dos programas usados aqui e postar lá no fórum do Major Geeks, que diga-se de passagem é onde eu aprendi esses procedimentos.
Programas Necessários
Antes de mais nada é necessário baixar e instalar alguns programas. NÃO SALVE NENHUM DELES NA ÁREA DE TRABALHO
Malwarebytes Anti-Malware – Recomendo mudar o nome do download para outra coisa que não mbam, alguns malwares barram a instalação do mesmo caso ele tenha esse nome.
ComboFix – Desative seu antivírus caso ele marque o ComboFix como malware. E usuários do Windows versão 64-bits, esse programa não é compatível com esse sabor do Windows, por isso não baixe.
RootRepel – Também não roda em Windows sabor 64-bits, também não baixe.
O Procedimento
Lembre-se de salvar o log de todos os programas para caso o problema não seja resolvido com esse procedimento, o pessoal no Major Geeks não pode fazer nada sem eles. Também não se esqueça de atualizar o banco de dados de todos os programas assim que os abrir pela primeira vez.
O primeiro programa a ser executado é o SuperAntiSpyware, antes de começar o scan vá em Preferences > Scanner Options e deixe apenas “Scan only know file types”, “Scan for tracking cookies” e “Display scan option in Explorer context (right click) menu” desmarcados. Agora clique em “Scan your computer” e vá ler alguma coisa enquanto ele faz o scan.
OBS: Caso você receba uma tela azul ao fazer o scan vá em Scanner Options e desmarque “Use Kernel Direct File Access (recommended)” e “Use Kernel Direct Registry Access (recommended)”
Ao terminar o scan ele lhe mostrará o que está infectado, clique em OK até ele remover tudo. Reinicie o PC quando ele mandar.
Salvando o LOG: Para salvar o LOG vá em Preferences > Statistics/Logs > SUPERAntiSpyware Scan Log, escolha o log mais novo e dê um duplo-clique. Agora salve ele em algum lugar a sua escolha.
O segundo programa a ser executado é o Malwarebytes Anti-Malware. Clique em Perform Quick Scan > Scan. Agora vá ver um episódio de FlashFoward enquanto ele faz o scan.
Ao terminar ele mostrará o que está infectado, marque tudo e clique em Remove Selected. Salve o log e reinicie o PC.
Salvando o LOG: Ao terminar de remover tudo ele lhe mostrará um txt com o log. Salve-o em algum lugar.
O terceiro programa a ser executado é o RootRepeal, descompacte ele e rode-o. Clique em Scan e enquanto ele faz o scan vá dar uma corrida pelo seu quarteirão.
Salvando o LOG: Ao terminar clique em Save Report e salve em algum lugar.
O quarto programa a ser executado é o MGTools, antes de executar ele deve estar na raiz do drive que seu Windows está instalado ou não irá funcionar.
Usuários do Windows Vista/7: Vocês devem desativar o UAC e reiniciar o computador ANTES de realizar o procedimento abaixo.
Ao iniciar o MGTools uma janela do prompt de comando irá aparecer, deixe ele fazendo o que deve fazer e aceite (duas vezes) os termos do Hijack This quando eles aparecerem.
Salvando o LOG: O log será salvo automaticamente em X:\MGTools\MGLogs.zip (sendo X o seu drive)
Agora é hora de rodar o ComboFix, antes de mais nada copie e execute ele da sua área de trabalho. Enquanto ele estiver rodando ele irá pedir para instalar o Recovery Console, aceite e deixe ele fazer o trabalho dele. Mas lembre-se de não mexer no mouse ou teclado em nenhum outro momento, nem se a vida de sua mãe estiver em risco!
Salvando o LOG: O log será salvo automaticamente em C:\ComboFix.txt
Agora você deve fazer uma limpeza geral e do registro com o CCleaner, lembrando de limpar o registro até que ele não mostre mais nada.
Agora você deve fazer um scan completo com o Avira (ou outro antivírus a sua escolha, mas recomendo o Avira) e reiniciar o PC logo após.
Para terminar você deve fazer outra limpeza geral e do registro com o CCleaner.
Caso você esteja incerto se seu PC está limpo faça um scan completo com o Malwarebytes Anti-Malware e com o Avira.














