O que fazer se você acha que seu computador ou servidor foi infectado por malware

Assim como nossos corpos lutam com a sensação grogue que vem com infecções, nossos dispositivos também apresentam certos sintomas ou erros que podem indicar uma série de problemas.

As infecções por malware(Malware) geralmente ocorrem através da visita a sites comprometidos, clicando nos links para sites maliciosos de mídias sociais ou mensagens de e-mail ou inserindo unidades flash USB infectadas. (USB)Da mesma forma, vulnerabilidades em seu sistema operacional e aplicativos tornam mais fácil para os cibercriminosos instalarem malware em seu servidor. 

O objetivo principal é roubar dados, mas ataques diretos(direct attacks) também acontecem para outros fins nefastos. Eles são mais fáceis de comprometer devido a vulnerabilidades de dia zero que os tornam um alvo mais valioso.

No entanto, nem todo erro por si só pode acionar bandeiras vermelhas, mas se você souber o que procurar(what to look out for) , existem alguns comportamentos inesperados que podem disparar alarmes.

Sinais indicadores de um (Telltale Signs)computador(Computer) ou servidor(Server) infectado por malware

Se você acha que seu computador ou servidor foi infectado por malware, verifique se há comportamentos como:

· Desempenho reduzido

· Processos lentos

· Atividade excessiva do disco rígido

·         Incapacidade(Inability) de se conectar à internet

· Avisos na tela de infecção do sistema

·         Sequestro de navegador(Browser-jacking) ou redirecionamentos

·         Incapacidade de abrir( Inability to open Microsoft Installer) arquivos do Microsoft Installer ou EXE

· Arquivos ausentes, nenhuma entrada no menu Iniciar(Start Menu) ou uma unidade C: em branco

·         O ícone do antivírus(Antivirus) não pode ser iniciado ou desaparece da bandeja do sistema

· Sem acesso às funções de controle do sistema de nível superior

·         Tempos(Longer) de carregamento mais longos para janelas ou não abrem

· Programas aparentemente aleatórios são executados em segundo plano

·         As páginas iniciais da Internet no seu navegador foram alteradas

· Anúncios pop-up que ocorrem com mais frequência do que o habitual

·         Ícones incomuns e (Unusual)gerenciador de dispositivos incorreto(Device Manager)

Então, o que você faz se vir esses e outros comportamentos estranhos em seu computador ou servidor? Abaixo(Below) está nosso resumo das correções imediatas e medidas preventivas que você pode tomar daqui para frente.

Analise seu sistema imediatamente(Scan Your System Immediately)

Esta é a primeira linha de defesa. Se você tiver um antivírus instalado, verifique seu sistema(scan your system) imediatamente para verificar possíveis infecções por malware. Se a infecção for óbvia e facilmente localizada, você pode tentar removê-la. Se nada for encontrado e você ainda sentir que algo não está certo, você pode executar um antivírus alternativo atual e testado.

Lembre(Remember) -se de executar regularmente uma verificação antivírus para o seu computador e verificações agendadas e em tempo real para servidores e todos os outros dispositivos conectados a ele via FTP . Invista em um bom software de remoção de malware(malware removal software) e em uma ferramenta de monitoramento de servidor para atualizações em tempo real sobre o desempenho do seu servidor.

Inicialize seu computador no modo de segurança(Boot Your Computer into Safe Mode)

Desconecte seu computador da internet e inicialize no modo de segurança . Nesse estado, apenas os serviços e programas mínimos necessários serão carregados e impedirá que qualquer malware seja configurado para inicializar quando o sistema operacional for iniciado (o processo varia de acordo com o sistema operacional).

Se o seu PC roda mais rápido no modo(Safe Mode) de segurança , isso pode significar duas coisas: você tem muitos programas que iniciam com seu sistema operacional ou uma infecção por malware.

Antes de iniciar qualquer coisa, exclua os arquivos temporários(delete temporary files) para acelerar a verificação de malware, enquanto limpa os arquivos de vírus baixados. Certifique(Make) -se de que seu sistema operacional e aplicativos estejam sempre atualizados com os patches de segurança mais recentes.

Restaurar backups limpos

Um dos principais sintomas de um computador infectado é a falta de arquivos, e isso pode ser remediado mantendo backups regulares de seus dados. Dessa forma, se a infecção for difícil de remover, você ainda poderá recomeçar usando os arquivos dos quais fez backup em seu disco rígido externo ou backup em nuvem(cloud backup) , com impacto mínimo.

Execute(Run) verificações de vírus e malware nos backups também para ter certeza de que eles também não estão infectados.

Para o seu site, substitua todos os arquivos infectados por cópias não infectadas do backup limpo. Como alternativa, se você não tiver um backup, peça ao seu host versões antigas de seus arquivos.

Atenha-se a sites e aplicativos respeitáveis(Stick to Reputable Sites and Apps)

A internet está repleta de conteúdo incrível e aplicativos incríveis. Mas baixar esses aplicativos ou visitar todos os outros sites pode ser um jogo perigoso.

Atenha(Stick) -se a sites respeitáveis ​​e sempre saiba o que está por trás do link antes de clicar nele. Se você duvidar do site ou link, faça uma pesquisa online para verificar se é um golpe online conhecido.

Contra-verifique anexos e links de e-mail(Counter-check Email Attachments and Links)

Anexos de e-mail(Email attachments) , sejam de alguém que você conhece ou não, também podem ser infectados por malware e usados ​​para espalhar a infecção. A solução é não abrir arquivos sobre os quais você não tem certeza e escaneá-los antes de baixá-los e abri-los em seu computador.

Os cibercriminosos usam e- mails de phishing(phishing emails) para induzi-lo a clicar neles e visitar sites maliciosos ou baixar arquivos infectados. Podem ser qualquer coisa, desde uma notificação bancária falsa ou mensagem de um amigo, ou até mesmo um suposto aviso de vírus.

Não abra arquivos com extensões como .exe, .com , .pif e .src .

Use senhas fortes ou ferramentas de autenticação(Use Strong Passwords or Authentication Tools)

Senhas e outros dados confidenciais são um dos principais alvos dos cibercriminosos. É por isso que é importante usar uma combinação de senha forte, exclusiva e complexa para cada conta online.

Se você não consegue se lembrar de todas as suas senhas, obtenha um bom gerenciador de senhas(password manager) para ajudá-lo com isso. Use também a autenticação de dois fatores quando disponível para uma camada extra de proteção.

Para seu site e servidor, altere todos os códigos de acesso associados e use FTP sobre SSL ou SFTP para acesso criptografado ao espaço da Web, em vez do acesso (SFTP)FTP normal .

Usar o Google Search Console(Use Google Search Console)

Esta ferramenta(tool) pode detectar quando há uma infecção por malware em um site enquanto o iti verifica esse software e, em seguida, fornece a assistência necessária para resolvê-lo.

Depois de encontrar e remover a sequência de código malicioso, entre em contato com os mecanismos de pesquisa para reconsiderar e/ou remover seu site das listas negras de sites com malware. Você pode usar essa ferramenta para o Google(Google) ou usar as Ferramentas para webmasters do Bing(Bing Webmaster Tools) .

Conclusão

Livrar-se de malware pode ser complicado. Como você faz isso depende dos bugs que você consegue capturar, mas os métodos acima ajudarão a minimizar o risco de infecções repetidas enquanto se livra deles sem destruir seus dados. 



About the author

Sou um especialista em computadores com mais de 10 anos de experiência e me especializei em ajudar as pessoas a gerenciar seus computadores em seus escritórios. Escrevi artigos sobre tópicos como otimizar sua conexão com a Internet, como configurar um computador para a melhor experiência de jogo e muito mais. Se você está procurando ajuda com qualquer coisa relacionada ao seu trabalho ou vida pessoal, eu sou a pessoa para você!



Related posts