Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Removendo o Spyware que Modifica o Internet Explorer
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 19 de janeiro de 2005
Página: 1 de 2
Introdução

A praga mais comum hoje em dia são os spywares, programas que servem somente para torrar a paciência do usuário com propagandas e modificações no comportamento do micro. Só não são classificados como vírus porque geralmente não fazem nada de grave na máquina, como apagar arquivos.

Atualmente tão importante quanto ter um antivírus na máquina é ter um programa removedor de spywares instalado e atualizado. Um dos mais famosos é o Ad-Aware, que pode ser baixado em http://www.spychecker.com/download/download_adaware.html. Normalmente basta rodar este programa para limpar o seu micro dessas pragas e voltar a ter o micro funcionando corretamente.

Só que tem um spyware chamado Home Search Assistant (HSA) que não sai do micro nem por um decreto. Este camarada – que também é conhecido como Only The Best, Home Search Extender e Shopping Wizard – modifica o Internet Explorer de modo que apareça sempre uma página de pesquisa (a tal Home Search Assistant) quando você abre o Internet Explorer. Não adianta removê-lo usando programas anti-spyware, porque o spyware percebe isso e infecta o micro novamente. Na coluna de hoje explicaremos o que você deve fazer para remover esta praga do seu micro.

Só para lembrar, há outro famoso spyware que também modifica o Internet Explorer, chamado CoolWebSearch (CWS), só que este spyware, ao contrário do HSA, pode ser facilmente removido usando o programa CWShredder (http://www.spychecker.com/download/download_cwshredder.html).

O grande problema do HSA é que existem diversas versões dele por aí, justamente para dificultar a sua remoção. Existe um programa chamado HSRemove (http://www.hsremove.com) que é capaz de remover várias versões desta praga. Se seu micro estiver infectado por este spyware, rode este programa e veja o que acontece. Se ele não conseguir remover o HSA, então você terá de remover o spyware manualmente, conforme explicamos a seguir.

Rode o programa HijackThis (http://www.spychecker.com/program/hijackthis.html). Atenção: não mande o programa consertar nada por enquanto. Para facilitar, imprima o relatório gerado por este programa. Neste relatório aparecerão várias chaves, preste atenção nas chaves R1, R0, 02 e 04. Você verá algo como:

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSalcfa.dll/sp.html#76985
02 - BHO: (no name) - {5EA09FEA-8849-F5FF-50D8-97E69A569E394} - C:WINDOWSaddex.dll
04 - HKLM..Run: [ntet.exe] C:WINDOWSntet.exe

Os arquivos .dll e .exe listados (alcfa.dll, addex.dll e ntet.exe neste exemplo) são parte do spyware e são os arquivos que devem ser apagados manualmente. Importante notar que esses nomes são aleatórios e modificados pelo HSA a cada nova infecção. Então no seu micro os nomes usados serão outros. Poderão aparecer listados também programas legítimos, por exemplo "04 - HKCU..Run [ctfmon.exe] C:WINDOWSSystem32ctfmon.exe". Se você apagar arquivos legítimos do sistema operacional (como o ctfmon.exe) o seu micro não funcionará corretamente. Saber se um arquivo é parte do spyware ou parte do sistema é mais ou menos simples; como os arquivos que fazem parte do HSA estão ocultos, navegando pelo Windows Explorer, clique com o botão direito sobre o arquivo que você quer saber se é parte do spyware ou não, clique na opção Propriedades e verifique se o atributo "Oculto" está ou não ativado. Nos arquivos legítimos do sistema, este atributo não estará marcado, enquanto nos arquivos do spyware este atributo estará ativado.

Só há um problema. Se você simplesmente apagar esses arquivos, o spyware continuará na memória e infectará o micro novamente. É por isso que este spyware é chato de ser removido.

Página 1 de 2  | Próxima »
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Removendo o Internet Explorer de seu Windows 9x
  • Configurando o Outlook e o Internet Explorer Contra Vírus
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • Removendo Programas Bisbilhoteiros
  • Antispyware da Microsoft
  • Classificados
  • Rastreador Monitora Pc - Cuide De Sua Família. Imperdível!!! - R$ 199,90
  • Kaspersky Antivirus Personal 2012 - 3 Licenças (arnetshop) - R$ 152,60
  • Mídia (ab) Symantec N360 5.0 1u 3p Mm Norton 360 5.0 Br - R$ 151,63
  • Mídia (ab) Symantec N360 5.0br Sop 5u Norton 360 5.0 Br - R$ 264,40
  • Winconnection 6.5 Licença Definitiva - Para 40 Usuários. - R$ 2.669,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    G.Skill Anuncia Memórias de Perfil Baixo
    10 de fevereiro de 2012 - 10:52 H
    Antec Anuncia Gabinete One
    09 de fevereiro de 2012 - 13:59 H
    Cooler Master Lança Gabinete Elite 361
    08 de fevereiro de 2012 - 08:37 H
    Thermaltake Amplia Oferta de Fontes de Alimentação
    07 de fevereiro de 2012 - 12:17 H
    Super Talent Lança Série Quadra de Memórias DDR3
    06 de fevereiro de 2012 - 09:17 H
    Evercool Lança Mesa Para Notebooks
    03 de fevereiro de 2012 - 07:38 H
    Microsoft Lança Kinect para Windows
    02 de fevereiro de 2012 - 09:10 H
    Antec Anuncia Fontes High Current Gamer M
    01 de fevereiro de 2012 - 11:37 H
    Transcend Anuncia Unidades SSD SSD720
    01 de fevereiro de 2012 - 09:59 H
    Fabricantes Lançam Placas de Vídeo Radeon HD 7950
    01 de fevereiro de 2012 - 09:55 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Unidade SSD Intel SSD 520 Series 240 GB
    Teste do Disco Rígido Seagate Barracuda 3 TB
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete? - Parte 2
    Teste do Gabinete Antec Three Hundred Two
    Teste da Fonte de Alimentação Thermaltake Smart 630 W
    Teste do Cooler para Placas de Vídeo Deepcool Gamer Storm Dracula
    Teste da Placa de Vídeo AMD Radeon HD 7950
    Teste do Cooler Prolimatech Lynx
    Teste do Cooler Prolimatech Panther
    Teste do Gabinete MSI Nighthawk
    Teste da Fonte de Alimentação Antec EarthWatts Platinum 650 W
    Teste da Fonte de Alimentação Rosewill HIVE 650 W
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete?
    Nossa Reunião Mais Importante da CES: Huntkey
    Teste do Gabinete Thermaltake Overseer RX-I


    Últimas Mensagens no Fórum
    389.050 usuários cadastrados
    2.033 usuários on-line
    Monitor nao para de piscar depois da instalação do W7
    por oicram
    (124 visualizações, 6 respostas)
    Dica de celular com Android e bom som.
    por JhonataO
    (13 visualizações, 1 respostas)
    Promoções/Bons Preços - Celulares & SmartPhones
    por Leandro Hetka
    (53.744 visualizações, 193 respostas)
    Avaliação de configuração até R$ 1300
    por tiago.vinicius
    (196 visualizações, 7 respostas)
    HP OfficeJet Pro 8000 - cabeças melhores que a K5400?
    por gcarloscr
    (136.468 visualizações, 1.522 respostas)
    PC Desligando
    por Criado
    (102 visualizações, 10 respostas)
    MPX shop
    por clautemir
    (65.623 visualizações, 35 respostas)
    Placa mãe incompatível com placa de vídeo
    por BrnTsw
    (88 visualizações, 4 respostas)
    Crosshair v formula - sérios problemas / compatibilidade ou defeito intermitente
    por Infovr
    (872 visualizações, 13 respostas)
    Sinal de utilização USB
    por Joaoac
    (8 visualizações, 0 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Xigmatek Dark KnightNeste mês estamos sorteando mais um cooler para processadores, desta vez um Xigmatek Dark Knight. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade