Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Redes
Redes
Vídeo
Vídeo
Windows
Windows
Outros
Outros
Conteúdo
Artigos
Editoriais
Notícias
Primeiras Impressões
Testes
Tutoriais
Menu Principal
Blog
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Fórum
Links
Livros Recomendados
Livros do Autor
Pesquisa de Preços
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Boletim
Assine hoje mesmo!
 
Procura
 




 
Recomendação
Home » Outros » Vírus

Removendo o Spyware que Modifica o Internet Explorer
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 19 de janeiro de 2005
Página: 1 de 2
Introdução

A praga mais comum hoje em dia são os spywares, programas que servem somente para torrar a paciência do usuário com propagandas e modificações no comportamento do micro. Só não são classificados como vírus porque geralmente não fazem nada de grave na máquina, como apagar arquivos.

Atualmente tão importante quanto ter um antivírus na máquina é ter um programa removedor de spywares instalado e atualizado. Um dos mais famosos é o Ad-Aware, que pode ser baixado em http://www.spychecker.com/download/download_adaware.html. Normalmente basta rodar este programa para limpar o seu micro dessas pragas e voltar a ter o micro funcionando corretamente.

Só que tem um spyware chamado Home Search Assistant (HSA) que não sai do micro nem por um decreto. Este camarada – que também é conhecido como Only The Best, Home Search Extender e Shopping Wizard – modifica o Internet Explorer de modo que apareça sempre uma página de pesquisa (a tal Home Search Assistant) quando você abre o Internet Explorer. Não adianta removê-lo usando programas anti-spyware, porque o spyware percebe isso e infecta o micro novamente. Na coluna de hoje explicaremos o que você deve fazer para remover esta praga do seu micro.

Só para lembrar, há outro famoso spyware que também modifica o Internet Explorer, chamado CoolWebSearch (CWS), só que este spyware, ao contrário do HSA, pode ser facilmente removido usando o programa CWShredder (http://www.spychecker.com/download/download_cwshredder.html).

O grande problema do HSA é que existem diversas versões dele por aí, justamente para dificultar a sua remoção. Existe um programa chamado HSRemove (http://www.hsremove.com) que é capaz de remover várias versões desta praga. Se seu micro estiver infectado por este spyware, rode este programa e veja o que acontece. Se ele não conseguir remover o HSA, então você terá de remover o spyware manualmente, conforme explicamos a seguir.

Rode o programa HijackThis (http://www.spychecker.com/program/hijackthis.html). Atenção: não mande o programa consertar nada por enquanto. Para facilitar, imprima o relatório gerado por este programa. Neste relatório aparecerão várias chaves, preste atenção nas chaves R1, R0, 02 e 04. Você verá algo como:

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSalcfa.dll/sp.html#76985
02 - BHO: (no name) - {5EA09FEA-8849-F5FF-50D8-97E69A569E394} - C:WINDOWSaddex.dll
04 - HKLM..Run: [ntet.exe] C:WINDOWSntet.exe

Os arquivos .dll e .exe listados (alcfa.dll, addex.dll e ntet.exe neste exemplo) são parte do spyware e são os arquivos que devem ser apagados manualmente. Importante notar que esses nomes são aleatórios e modificados pelo HSA a cada nova infecção. Então no seu micro os nomes usados serão outros. Poderão aparecer listados também programas legítimos, por exemplo "04 - HKCU..Run [ctfmon.exe] C:WINDOWSSystem32ctfmon.exe". Se você apagar arquivos legítimos do sistema operacional (como o ctfmon.exe) o seu micro não funcionará corretamente. Saber se um arquivo é parte do spyware ou parte do sistema é mais ou menos simples; como os arquivos que fazem parte do HSA estão ocultos, navegando pelo Windows Explorer, clique com o botão direito sobre o arquivo que você quer saber se é parte do spyware ou não, clique na opção Propriedades e verifique se o atributo "Oculto" está ou não ativado. Nos arquivos legítimos do sistema, este atributo não estará marcado, enquanto nos arquivos do spyware este atributo estará ativado.

Só há um problema. Se você simplesmente apagar esses arquivos, o spyware continuará na memória e infectará o micro novamente. É por isso que este spyware é chato de ser removido.

Páginas (2): [1] 2 »
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Removendo o Internet Explorer de seu Windows 9x
  • Configurando o Outlook e o Internet Explorer Contra Vírus
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • Removendo Programas Bisbilhoteiros
  • Antispyware da Microsoft
  • Classificados
  • Mais Ofertas...
  • Ofertas de Lojas Parceiras
    AVG Anti - Virus - 2 anos - R$ 109,00 ou 4x sem juros de R$ 27,25
    Software de Monitoramento e Espionagem Completo de Computador - Nexy Spy ::: Monitora e-mails, conversas do msn, captura telas, teclas digitadas, etc. Espionagem completa e de forma 100% legal em seu PC - R$ 143,99 ou 3x de R$ 53,33 (5,45% a.m.)
    Norton 360 BR CD Retail MM - Symantec - R$ 169,00 ou 7x sem juros de R$ 24,14
    Norton Internet Security 2008 atualização Symantec CX 1 UN - R$ 69,00 ou 3x sem juros de R$ 23,00
    Panda Antivirus + Firewall 2007 Antivirus + Antispyware + Firewall com Bloqueio Wi - Fi. Licença para 3 pcs Cod:10200835 - R$ 64,99 ou 4x sem juros de R$ 16,25
    BuscapéVeja Mais Ofertas de Anti-Vírus no Buscapé

    Últimas Notícias
    Gabinete Skeleton da Antec
    07 de outubro de 2008 - 14:27 H
    Lexar Media Lança Crucial Ballistix Tracer DDR3-1333
    07 de outubro de 2008 - 12:52 H
    Elpida Desenvolve Chips de 65 nm
    06 de outubro de 2008 - 12:26 H
    Transcend Lança Memórias Flash T5
    03 de outubro de 2008 - 14:43 H
    Thermaltake Anuncia Cooler BigTyp14 Pro
    03 de outubro de 2008 - 13:54 H
    A-Data Anuncia Kits de Memória de Três Canais Para o Core i7
    03 de outubro de 2008 - 12:48 H
    EVGA Lança Placa-mãe nForce 790i SLI FTW
    03 de outubro de 2008 - 12:20 H
    GlacialPower Lança Fonte de 650 W
    02 de outubro de 2008 - 11:29 H
    Fabricantes Lançam Placas Radeon HD 4550 e HD 4350
    01 de outubro de 2008 - 12:46 H
    Kit Para Notebooks GE 98748
    30 de setembro de 2008 - 14:50 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste do Gabinete Thermaltake V9
    Teste da Filmadora Flip Ultra
    Invenções Bizarras – Parte 6
    Teste da Câmera Digital Olympus SP-570UZ
    Teste do Mouse Dominatrix da OCZ
    Teste do Gabinete AeroCool AeroRacer Pro
    Teste da Fonte de Alimentação Zalman ZM600-HP
    Cliente da Skymall
    Teste do iPod Touch de 2ª Geração
    Placa-mãe Intel D945GCNLBR
    Time Clube do Hardware no Folding @ Home
    Teste do Gabinete Tagan A+ Curbic
    Tudo o Que Você Precisa Saber Sobre o Circuito Regulador de Tensão da Placa-mãe
    Por Dentro da Arquitetura do Atom
    Teste da Placa-mãe ECS A790GXM-A Black Series

    Últimas Mensagens no Fórum
    299.567 usuários cadastrados
    5.309 usuários on-line
    Tudo que você precisa para seu Motorola!
    por ailton lira
    (136.545 visualizações, 431 respostas)
    Probleminha CHATO!!!
    por rudeka
    (19 visualizações, 1 respostas)
    rpg online gratuito e com bons graficos!!
    por jackbauer1
    (152 visualizações, 11 respostas)
    PC liga mas monitor não dá imagem
    por DestinyFury
    (30 visualizações, 2 respostas)
    Nvidia GeForce FX 5200 128 - Não consigo jogar
    por ChronosD
    (14 visualizações, 2 respostas)
    Mp9 Vaic
    por mvasques
    (55.788 visualizações, 378 respostas)
    adobe premier 6.0
    por bulario
    (1 visualizações, 0 respostas)
    Processador + Pasta térmica
    por Kinkartre
    (35 visualizações, 6 respostas)
    Teclado numérico NÃO FUNCIONA!!
    por gde_unk
    (11 visualizações, 2 respostas)
    rede melhorou depois que mudei para 10 base t half dulpex
    por xucrute
    (4 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    © 1996-2008, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade