Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Removendo o Spyware que Modifica o Internet Explorer
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 19 de janeiro de 2005
Página: 1 de 2
Introdução

A praga mais comum hoje em dia são os spywares, programas que servem somente para torrar a paciência do usuário com propagandas e modificações no comportamento do micro. Só não são classificados como vírus porque geralmente não fazem nada de grave na máquina, como apagar arquivos.

Atualmente tão importante quanto ter um antivírus na máquina é ter um programa removedor de spywares instalado e atualizado. Um dos mais famosos é o Ad-Aware, que pode ser baixado em http://www.spychecker.com/download/download_adaware.html. Normalmente basta rodar este programa para limpar o seu micro dessas pragas e voltar a ter o micro funcionando corretamente.

Só que tem um spyware chamado Home Search Assistant (HSA) que não sai do micro nem por um decreto. Este camarada – que também é conhecido como Only The Best, Home Search Extender e Shopping Wizard – modifica o Internet Explorer de modo que apareça sempre uma página de pesquisa (a tal Home Search Assistant) quando você abre o Internet Explorer. Não adianta removê-lo usando programas anti-spyware, porque o spyware percebe isso e infecta o micro novamente. Na coluna de hoje explicaremos o que você deve fazer para remover esta praga do seu micro.

Só para lembrar, há outro famoso spyware que também modifica o Internet Explorer, chamado CoolWebSearch (CWS), só que este spyware, ao contrário do HSA, pode ser facilmente removido usando o programa CWShredder (http://www.spychecker.com/download/download_cwshredder.html).

O grande problema do HSA é que existem diversas versões dele por aí, justamente para dificultar a sua remoção. Existe um programa chamado HSRemove (http://www.hsremove.com) que é capaz de remover várias versões desta praga. Se seu micro estiver infectado por este spyware, rode este programa e veja o que acontece. Se ele não conseguir remover o HSA, então você terá de remover o spyware manualmente, conforme explicamos a seguir.

Rode o programa HijackThis (http://www.spychecker.com/program/hijackthis.html). Atenção: não mande o programa consertar nada por enquanto. Para facilitar, imprima o relatório gerado por este programa. Neste relatório aparecerão várias chaves, preste atenção nas chaves R1, R0, 02 e 04. Você verá algo como:

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSalcfa.dll/sp.html#76985
02 - BHO: (no name) - {5EA09FEA-8849-F5FF-50D8-97E69A569E394} - C:WINDOWSaddex.dll
04 - HKLM..Run: [ntet.exe] C:WINDOWSntet.exe

Os arquivos .dll e .exe listados (alcfa.dll, addex.dll e ntet.exe neste exemplo) são parte do spyware e são os arquivos que devem ser apagados manualmente. Importante notar que esses nomes são aleatórios e modificados pelo HSA a cada nova infecção. Então no seu micro os nomes usados serão outros. Poderão aparecer listados também programas legítimos, por exemplo "04 - HKCU..Run [ctfmon.exe] C:WINDOWSSystem32ctfmon.exe". Se você apagar arquivos legítimos do sistema operacional (como o ctfmon.exe) o seu micro não funcionará corretamente. Saber se um arquivo é parte do spyware ou parte do sistema é mais ou menos simples; como os arquivos que fazem parte do HSA estão ocultos, navegando pelo Windows Explorer, clique com o botão direito sobre o arquivo que você quer saber se é parte do spyware ou não, clique na opção Propriedades e verifique se o atributo "Oculto" está ou não ativado. Nos arquivos legítimos do sistema, este atributo não estará marcado, enquanto nos arquivos do spyware este atributo estará ativado.

Só há um problema. Se você simplesmente apagar esses arquivos, o spyware continuará na memória e infectará o micro novamente. É por isso que este spyware é chato de ser removido.

Página 1 de 2  | Próxima »
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Removendo o Internet Explorer de seu Windows 9x
  • Configurando o Outlook e o Internet Explorer Contra Vírus
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • Removendo Programas Bisbilhoteiros
  • Antispyware da Microsoft
  • Classificados
  • Tuneup Utilities 2012- 1 Ano De Licença Para 10 Computadores - R$ 316,66
  • Avira Professional Security-1 Ano De Licença, 5 Computadores - R$ 190,64
  • Kaspersky Business Space * Original * Com 50% De Desconto! - R$ 399,90
  • Norton Antivirus Symantec 2011 Cd 3 Licenças - R$ 189,99
  • Panda Internet Security 2010 P/ 10 Pc´s - R$ 200,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    Corsair Lança Kit SSD Para Notebooks
    24 de maio de 2012 - 11:16 H
    Kingston Lança no Brasil Unidades SSD HyperX 3K
    23 de maio de 2012 - 09:51 H
    Nexus Lança Gabinete Thrio 310
    22 de maio de 2012 - 09:43 H
    ASUS Lança Placa-mãe Com Conexão Thunderbolt
    21 de maio de 2012 - 10:39 H
    Cooler Master Lança Cooler Hyper 412 Slim
    18 de maio de 2012 - 09:10 H
    IDF Brasil 2012: Intel Lança Processadores Ivy Bridge com vPro
    17 de maio de 2012 - 10:29 H
    IDF Brasil 2012: Intel Lança Novos Processadores Xeon
    17 de maio de 2012 - 09:59 H
    Corsair Atualiza Fontes de Alimentação GS
    17 de maio de 2012 - 09:47 H
    Novas Ventoinhas de 140 mm da Arctic
    17 de maio de 2012 - 09:38 H
    AMD Lança Segunda Geração de APUs Série A
    17 de maio de 2012 - 09:21 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Invenções Bizarras – Parte 16
    Placa-mãe Gigabyte G1.Sniper M3
    Teste do teclado Quick Fire Pro da CM Storm
    Teste do Cooler Deepcool Gammaxx 300
    Teste da Fonte de Alimentação LEPA B650
    Teste do Gabinete MSI Stealth
    Placa-mãe ASRock Z77 Professional
    Por Dentro do Atari 2600
    Teste da Fonte de Alimentação Cooler Master Extreme 2 475 W
    Teste do Cooler TPC 812 da Cooler Master
    Mais um sorteio no Twitter @clubehardware
    Rádio CdH - Programa 009
    Teste do Cooler Deepcool Gammaxx 400
    O Inmetro e o teste de fontes no ”Fantástico“
    Rádio CdH - Programa 008


    Últimas Mensagens no Fórum
    391.133 usuários cadastrados
    6.084 usuários on-line
    Problema com instalação de roteador wireless mymax
    por ykriwdz
    (45 visualizações, 4 respostas)
    AJUDA por favor rootikit no c:windowssystem32drivresintelide.sys
    por RenatoMejias
    (65 visualizações, 1 respostas)
    Problemas com placa de video Switchable (HD 3000 / GT555)
    por igorsipos
    (86 visualizações, 6 respostas)
    Monitor com imagem preta sobre a tela
    por Bcpetronzio
    (28 visualizações, 1 respostas)
    Dúvida - posição fans CM 690 II Avanced
    por usuariolegitimo
    (43 visualizações, 6 respostas)
    computador lento e travando muito
    por RenatoMejias
    (59 visualizações, 1 respostas)
    Configuração até R$ 1700
    por Tozabas
    (171 visualizações, 20 respostas)
    Suspeita de vírus
    por RenatoMejias
    (50 visualizações, 2 respostas)
    Windows Criando atalhos sozinhos
    por RenatoMejias
    (26 visualizações, 1 respostas)
    Hotmail enviando
    por RenatoMejias
    (46 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Repetidor WN3000RPCom o patrocínio da Netgear, neste mês estamos sorteando um repetidor WN3000RP para ampliar o alcance da sua rede sem fio, compatível com os padrões b, g e n. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade