Truques e Dicas
Prevenção
Ao preparar um novo computador instale imediatamente o antivírus. Garanta/Verifique que o antivírus está a ser actualizado automaticamente.
Se utilizar sistemas operativos que disponibilizem actualizações automáticas assegure que estão configuradas adequadamente:
Verificação/Limpeza
- Utilize o seu antivírus para efectuar a limpeza ao sistema. O antivírus ESET NOD32 / Smart Security está configurado de forma a efectuar limpeza e no caso de falha, coloca o ficheiro em quarentena. Para efectuar a limpeza ao seu sistema, faça duplo clique sobre o ícone do ESET NOD32 / Smart Security que está na barra de tarefas e seleccione "Computer scan”.
 Poderá executar o scan normal “standard scan” ou um scan mais detalhado “custom scan”. Neste último caso escolha a opção “in-depth scan” e indique os discos que pretende limpar.
Se for detectado algum vírus, este é automaticamente limpo. Caso ocorra alguma falha, o programa perguntará ao utilizador se pretende apagar o ficheiro infectado. De qualquer modo convém ter sempre em mente que não devemos deixar ficheiros infectados no sistema – Se este passo não eliminar totalmente o vírus, passe ao passo seguinte;
NOTA: Os utilizadores do Windows XP/Me devem ter o cuidado de limpar os vírus que ficam na Restauração do Sistema (vide adiante);
- Efectue actualizações do Windows (se for possível numa fase de infecção) antes de tentar limpar um vírus com um antivírus, ou então caso saiba o nome do vírus é possível verificar se existe algum update a fazer ao sistema (que poderá ser instalado através de um CD) – Tente novamente a limpeza, e em caso de insucesso passe ao passo seguinte;
- Pare todas as partilhas que possua de modo a não infectar mais ninguém – Tente novamente a limpeza e em caso de insucesso passe ao passo seguinte;
- Tente limpar o vírus através do arranque em modo de segurança do Windows e após entrada no sistema desligue o cabo de rede – Tente novamente a limpeza e em caso de insucesso passe ao passo seguinte
- Como outro recurso disponível, poderá entrar em modo de segurança novamente e utilizar as ferramentas online disponíveis
- Se não conseguir executar os passos anteriores, contacte o Helpdesk do CICA.
Remover Vírus do System RESTORE do Windows XP
O Windows XP/Me utiliza um utilitário de backup que cria automaticamente cópias de segurança de ficheiros, para uma área protegida. Esse processo é similar ao da "Last Known Good Configuration" do Windows NT/2000/2003/2008/7 (Última Configuração Boa Conhecida). O System Restore permite que o utilizador restaure o sistema a um ponto anterior, usando o backup de determinados ficheiros de sistema e de aplicações.
Um ficheiro infectado pode ser armazenado nesta área protegida pelo Sistema Operativo, sendo visto como um inocente ficheiro de backup, e nenhum Antivírus será capaz de o apagar. O vírus será propagado caso este ficheiro seja restaurado.
As instruções abaixo, explicam passo-a-passo, como remover dessa área protegida os arquivos infectados.
Etapa A: Desactivar o Utilitário de Restauração do Windows XP
Inglês
- Pressione o botão direito do rato sobre o ícone "My Computer" no Desktop;
- Clique na opção Properties;
- Clique na etiqueta System Restore;
- Seleccione 'Turn off System Restore on All Drives‘ de forma a possuir um sinal de visto;

- Clique no botão ‘Apply’;
- Clique no botão ‘OK’;
- Reinicie o PC, confirmando com Yes.
Português
- Pressione o botão direito do rato sobre o ícone "Meu Computador" no botão Iniciar;
- Clique na opção Propriedades;
- Clique na etiqueta Restauração do Sistema;
- Seleccione "Desativar a Restauração do Sistema em todas as Unidades“ de forma a possuir um sinal de visto;
- Clique no botão ‘Aplicar’;
- Clique no botão ‘OK’;
- Reinicie o PC, confirmando com Sim.
Nota: O Utilitário de Restauração do Sistema está agora desactivado. É necessário efectuar uma pesquisa de vírus com opção para apagar os ficheiros infectados. Após a remoção dos ficheiros infectados, é conveniente reactivar o Utilitário de Restauração (ver Etapa B)
Etapa B: Reactivar o Utilitário de Restauração do Windows XP
Inglês
- Pressione o botão direito do rato sobre o ícone "My Computer" do Desktop;
- Clique na opção Properties;
- Clique na etiqueta System Restore;
- Remova a marca de selecção da opção 'Turn off System Restore on All Drives‘;
- Clique no botão ‘Apply’;
- Clique no botão ‘OK’;
- Reinicie o PC, confirmando com Yes.
Português
- Pressione o botão direito do rato sobre o ícone "Meu Computador" no botão Iniciar;
- Clique na opção Propriedades;
- Clique na etiqueta Restauração do Sistema;
- Remova a marca de selecção da opção "Desativar a Restauração do Sistema em todas as Unidades“;
- Clique no botão ‘Aplicar’;
- Clique no botão ‘OK’;
- Reinicie o PC, confirmando com Sim.
NOTA: Agora que todos os ficheiros infectados foram removidos e o Restaurador do Sistema do Windows XP está novamente activo, o sistema está plenamente funcional.
Remover Vírus do System RESTORE do Windows Me
Etapa A: Desactivar o Utilitário de Restauração do Windows Me
Inglês
- Pressione o botão direito do rato em "My Computer" do Desktop e seleccione Properties;
- Clique na etiqueta Performance;
- Clique no botão File System;

- Clique na etiqueta Troubleshooting;
- Seleccione a opção 'Disable System Restore', de forma a possuir um sinal de visto;

- Clique no botão ‘Apply’;
- Clique no botão 'OK';
- Reinicie o PC, confirmando com Yes.
Português
- Pressione o botão direito do rato em "Meu Computador" no menu Iniciar e seleccione Propriedades;
- Clique na etiqueta Performance;
- Clique no botão Sistema de Ficheiros;
- Clique na etiqueta Problemas;
- Seleccione a opção ‘Desativar a Restauração do Sistema em todas as Unidades' de forma a possuir um sinal de visto;
- Clique no botão Aplicar;
- Clique no botão 'OK';
- Reinicie o PC, confirmando com Sim.
Nota: O Utilitário de Restauração do Sistema está agora desactivado. É necessário efectuar uma pesquisa de vírus com opção para apagar os ficheiros infectados. Após a remoção dos ficheiros infectados, é conveniente reactivar o Utilitário de Restauração (ver Etapa B)
Etapa B: Reactivar o Utilitário de Restauração do Windows Me
Inglês
- Pressione o botão direito do rato em "My Computer" do Desktop e seleccione Properties;
- Clique na etiqueta Performance;
- Clique no botão File System;
- Clique na etiqueta Troubleshooting;
- Desmarque a opção 'Disable System Restore';
- Clique no botão ‘Apply’;
- Clique no botão 'OK';
- Reinicie o PC, confirmando com Yes.
Português
- Pressione o botão direito do rato em "Meu Computador" no menu Iniciar e seleccione Propriedades;
- Clique na etiqueta Performance;
- Clique no botão Sistema de Ficheiros;
- Clique na etiqueta Problemas;
- Desmarque a opção ‘Desativar a Restauração do Sistema em todas as Unidades';
- Clique no botão Aplicar;
- Clique no botão 'OK';
- Reinie o PC, confirmando com Sim.
NOTA: Agora que todos os ficheiros infectados foram removidos e o Restaurador do Sistema do Windows Me está novamente activo, o sistema está plenamente funcional.
Protecção de Partilhas (Shares)
Actualmente é cada vez mais comum o aparecimento de vírus e código malicioso que se aproveitam dos recursos de partilha, para de forma automática e através das redes locais e Internet, infectarem o maior número possível de sistemas.
Julgamos assim necessário detalhar um pouco, a forma como estas pragas actuam e dar algumas dicas para se proteger delas.
Entre as várias funções de uma rede local, serviço que integra o Windows desde a versão 3.1/3.11, encontram-se as que tornam possível partilhar recursos (em geral ficheiros e impressoras) com todos os utilizadores de uma determinada rede local.
Embora seja recomendado dar acesso a recursos partilhados apenas a utilizadores que possuam palavras-passe para autenticação no sistema, na verdade é que, por descuido ou por excesso de confiança, estes recursos são muitas vezes partilhados sem nenhum tipo de restrições.
Uma das configurações mais comuns e extremamente perigosa é a que permite criar partilhas sem palavra-passe e com permissão de escrita no disco inteiro (compartilhando o drive C:\ e portanto todos os demais subdirectórios dessa partição). Desta maneira os utilizadores podem aceder a qualquer pasta e ficheiro de outras máquinas, sem necessidade de possuir os privilégios adequados e sem necessidade de autenticação.
Estas situações facilitam a propagação de códigos maliciosos que são escritos para se aproveitar dos recursos partilhados, já que isso lhes permite copiar os vírus para todos os computadores sem nenhum tipo de limitação. Pior ainda, ao partilhar toda a unidade, possibilita que os vírus penetrem na pasta de "Inicio" do Windows, e portanto que eles possam ser executados de forma automática quando se reinicie tal sistema.
Medidas para configurar melhorar a Segurança na Rede:
- Instalar em cada computador da rede um bom antivírus, mantendo-o sempre actualizado, que seja capaz de detectar e eliminar qualquer código malicioso, mesmo os mais recentes.
- Limitar ao máximo o número total de recursos partilhados entre as máquinas da rede local. Partilhe unicamente o que for estritamente necessário e apenas em determinadas estações de trabalho.
- Partilhar apenas as pastas estritamente necessárias (veja próximo item), e configurar as partilhas de modo a que apenas utilizadores com privilégios adequados tenham acesso a tais recursos. Se possível dar apenas permissões de leitura. Antes de atribuir permissões de escrita verifique se é efectivamente necessário.
- Desactive a partilha quando esta já não for necessária.
|