Por que o My Virus Scan não excluirá um vírus?

Descobrir que um vírus infectou seus sistemas nunca é uma experiência agradável. Alguns programas de malware são fáceis de remover e exigem apenas alguns minutos para limpar seus servidores e restaurar operações normais. Se um vírus continua a infectar novamente o seu sistema, no entanto, pode ser um sinal de um problema mais sério. Se o seu antivírus não conseguir excluir nem mesmo os programas infectados, você pode estar sofrendo uma infecção por rootkit e pode ter comprometido toda a sua rede.

Infecções por Rootkit

Ao contrário dos vírus padrão, que simplesmente se espalham e causam danos, os rootkits são programas sofisticados capazes de realizar muitos tipos diferentes de ataques. Esses programas insinuam-se em um sistema de computador, enterrando partes de seu código no interior do sistema operacional para se esconder de scanners de vírus. Se o seu computador for vítima de um rootkit, o programa de malware pode desativar seu programa antivírus e firewall, gravar dados e copiar arquivos para transmissão para terceiros. Ele também pode iniciar ataques remotos em outros computadores e até mesmo interferir na sua navegação na Web e continuamente se reinstalar para evitar a desinfecção.

Desconectar e Quarentena

Um problema na remoção de um rootkit de um computador em rede é que muitos desses programas têm a capacidade de atacar outros PCs em sua rede. Desativar sua rede interna, especialmente o acesso sem fio, pode ser um passo importante para limitar os danos a outros sistemas. Deixar o acesso sem fio aberto a um sistema infectado pode permitir que o programa ataque dispositivos móveis e laptops. Se você fornecer acesso à rede ou à Internet para funcionários e clientes, deverá desativar esse acesso o mais rápido possível para evitar uma possível disseminação.

Modo de segurança

Você pode excluir o vírus reiniciando o sistema infectado no modo de segurança. Isso desativa vários recursos importantes do sistema operacional, permitindo que você desligue coisas como a conexão de rede e impeça a execução de muitos programas na inicialização. O modo de segurança pode desativar a capacidade do vírus de se proteger e permitir que você execute o seu antivírus e remova-o. No entanto, se o código oculto do rootkit permanecer no sistema infectado, ele será reinstalado rapidamente.

Escaneamento de Inicialização

A melhor maneira de remover um rootkit é usar uma verificação de vírus de inicialização, como o Avira AntiVir Rescue System, o AVG Rescue CD e o ArcaNix (links em Recursos). Esses programas consistem em imagens de CD especialmente projetadas que contêm um sistema operacional inicializável e um antivírus especializado que pode escanear um PC antes de o Windows ser inicializado. Isso permite que o antivírus impeça o rootkit de interferir no processo de remoção e pode permitir que o mecanismo de varredura elimine todos os rastros do código malicioso. Você precisa baixar e gravar a imagem em um PC limpo, para evitar qualquer possível infecção do disco inicializável e reinicializar a máquina infectada com o disco de recuperação na unidade óptica. Seu sistema pode detectar automaticamente o disco, ou você pode precisar pressionar uma tecla ou entrar no BIOS para inicializar a partir da unidade secundária, mas uma vez iniciado, os prompts guiarão você pelo processo de verificação de vírus.

Publicações Populares