Aprenda a remover malwares persistentes

22/05/2012 3:37 10 comentários

Compartilhe este artigo

Autor:

Alberto

Diariamente, diversos tipos de malwares são lançados na rede mundial de computadores.  O que faz necessário, um certo cuidado com os equipamentos  que estão com este tipo de acesso.

Curiosamente, ao realizar uma limpeza nos computadores, eventualmente alguns malwares tendem a retornar após uma reinicialização do sistema. Em alguns casos, a remoção pode ser simples de ser efetuada.

Neste artigo veremos algumas dicas de como checar e remover registros de mawares no windows 7.

 

Alguns virus, deixam no registro do windows algumas informações que permitam ao maware em sí, retornar a máquina, seja via internet ou cópia na mesma máquina.

No Windows 7 vá na caixa de pesquisa do botão iniciar e digite “regedit” será então solicitado credencial de administrador, após a confirmação, o editor do registro será aberto.

Siga o caminho abaixo…

  • HKEY_LOCAL_MACHINE
  • SOFTWARE
  • MICROSOFT
  • WINDOWS
  • CURRENTVERSION
  • RUN

Dentro da pasta “Run” é importante checar se existe registro de inicialização alem do padrão, anti-vírus, som e imagem. Alguns malwares editam esta pasta e deixam registro para o caso de houver a necessidade de uma nova cópia em caso de exclusão por algum anti-vírus.

Diego Barcellos

VN:F [1.9.8_1114]
Rating: 8.5/10 (26 votes cast)
VN:F [1.9.8_1114]
Rating: +3 (from 9 votes)
Aprenda a remover malwares persistentes, 8.5 out of 10 based on 26 ratings
  • http://www.facebook.com/gra.marcelo Marcelo Granadeiro

    Muito bom isso …

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • Joãozinho Carniceiro

    Iae? só faltou terminar a história… O que deletar? O que fazer?

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • Marcosdosreisbr

    fautou um video com as isntruções?
     

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • Evandro

    Descobriu a América

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • jean soares

    racker e o futuro da net obrigado

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • ehehehe

    normalmente os trojans deixam o registro e tem 3 caracteres entao exclua-os, menos se for de antivirus ou algo q vc conheça

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • RAC.er

    Muito ruim ! O cara parou na metade … o resto quem quiser saber comprem uma bola de cristal!

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • Vagner Freitas

    São os arquivos .exe que contém na inicialização?

    VA:F [1.9.8_1114]
    Rating: 1.0/5 (1 vote cast)
    VA:F [1.9.8_1114]
    Rating: -1 (from 1 vote)
  • LEANDRO PAIXÃO

    caraca muito bom o artigo parabéns

    http://hacker-hacker-brasil.blogspot.com/

    VA:F [1.9.8_1114]
    Rating: 0.0/5 (0 votes cast)
    VA:F [1.9.8_1114]
    Rating: 0 (from 0 votes)
  • Gabriel Dos Reis

    Vc tem demência? “Alguns malwares editam esta pasta e deixam registro para o caso de houver a necessidade de uma nova cópia em caso de exclusão por algum anti-vírus.” Não é lógico que é só olhar e se ouver algo fora do normal apagar?

    VA:F [1.9.8_1114]
    Rating: 0.0/5 (0 votes cast)
    VA:F [1.9.8_1114]
    Rating: 0 (from 0 votes)