O que é um malware?
Um malware é um termo usado para o software malicioso que é destinado a danificar ou executar ações indesejadas a um sistema de computador. Exemplos de malware incluem o seguinte:
-
Vírus
-
Worms
-
Cavalos de troia
-
Spyware
-
Software de segurança invasor
Selecione um título abaixo para obter mais informações
Um vírus de computador é um pequeno programa de software que se espalha de um computador para outro e interfere na operação do computador. Um vírus de computador pode corromper ou excluir dados do computador, usar um programa de email para disseminar o vírus a outros computadores ou até excluir tudo no disco rígido.
Vírus de computador são frequentemente distribuídos por anexos em mensagens de email ou mensagens instantâneas. No entanto, você nunca deve abrir um anexo de email a menos que conheça o remetente da mensagem ou que esteja esperando o anexo de email. Os vírus podem estar disfarçados como anexos de imagens engraçadas, cartões de mensagens ou arquivos de áudio e vídeo. Os vírus de computador também se espalham por meio de downloads da Internet. Os vírus de computador podem estar ocultos em softwares piratas ou em outros arquivos ou programas baixados.Dica: Para obter informações sobre os sintomas de um vírus de computador, acesse o site do Microsoft PC Security .
Um worm é um código de computador que se espalha sem a interação do usuário. A maioria dos worms começam como anexos de email que infectam um computador quando são abertos. O worm verifica o computador infectado em busca de arquivos, como catálogos de endereços ou páginas da Web temporárias, que contêm endereços de email. O worm usa os endereços para enviar mensagens de email infectadas e frequentemente imita (ou falsifica) o endereços "De" em mensagens de email mais recentes para que as mensagens infectadas pareçam ser de alguém conhecido. Os worms então se espalham automaticamente através de mensagens de email, redes ou sistemas operacionais vulneráveis, frequentemente dominando estes sistemas antes da causa ser conhecida. Os worms nem sempre são destrutivos para os computadores, mas geralmente causam problemas de estabilidade e desempenho do computador e a rede.
Um cavalo de troia é um programa de software mal-intencionado que se oculta dentro de outros programas. Ele entra em um computador ocultado dentro de um programa legítimo, como uma proteção de tela. Em seguida, ele coloca um código no sistema operacional que permite que um hacker acesse o computador infectado. Os cavalos de troia geralmente não se espalham sozinhos. Eles são espalhados por vírus, worms ou software baixado.
O spyware pode se instalar no seu computador sem seu conhecimento. Esses programas podem alterar a configuração do computador ou coletar dados de publicidade e informações pessoais. O spyware pode rastrear hábitos de pesquisa da Internet e pode também redirecionar o seu navegador da Web para um site diferente do que você pretende ir.
Um programa de software de segurança invasor tenta fazer você pensar que o seu computador está infectado por um vírus e geralmente solicita que você baixe ou compre um produto para remover o vírus. Os nomes desses produtos frequentemente contêm palavras como antivírus, blindagem, segurança, proteção ou reparador. Isto faz com que pareçam legítimos. Eles frequentemente são executados logo depois que você baixá-los ou na próxima vez que o computador for iniciado. O software de segurança invasor pode impedir que aplicativos, como o Internet Explorer, abram. O software de segurança invasor pode também exibir arquivos importantes e legítimos do Windows como infecções. Mensagens de erro típicas ou mensagens de pop-up podem conter as seguintes frases:
Aviso!
Seu computador está infectado! Este computador está infectado por spyware e adware.Observação Se você receber uma mensagem em uma caixa de diálogo pop-up semelhante a este aviso, pressione ALT + F4 no teclado para fechar a caixa de diálogo. Não clique em nada dentro da caixa de diálogo. Se um aviso, como o mostrado aqui, continuar a aparecer quando você tentar fechar a caixa de diálogo, será uma boa indicação de que a mensagem é mal-intencionada.
Tem certeza de que deseja navegar nesta página?
Seu computador está infectado! Eles podem causar perda de dados e corrupção de arquivos e precisam ser tratados assim que possível. Pressione CANCELAR para impedi-lo. Retorne ao sistema de segurança e baixe-o para proteger seu PC. Pressione OK para Continuar ou Cancelar para permanecer na página atual.Se você vir esse tipo de mensagem, não baixe nem compre o software.
Para obter mais informações, consulte Proteger-se contra fraudes de suporte técnico.
Como remover o malware como vírus, spyware ou software de segurança invasor
Remover um vírus ou spyware do computador pode ser difícil sem a ajuda das ferramentas de remoção de software mal-intencionado. Alguns vírus de computador e outros softwares indesejados se reinstalam depois que os vírus e spyware são detectados e removidos. Felizmente, com a atualização do computador e o uso de ferramentas de remoção de software mal-intencionado, você pode ajudar a remover permanentemente o software indesejado.2671662 - Recursos e diretrizes da Microsoft para remoção de malware e vírus
Para obter mais informações sobre como remover um vírus de computador e spyware, consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:1. Instalar as atualizações mais recentes do Microsoft Update
Observe que um vírus de computador pode impedir que você acesse o site do Microsoft Update para instalar as atualizações mais recentes. Recomendamos que você configure o serviço de Atualizações Automáticas para ser executado automaticamente para que o computador não perca nenhuma atualização importante.
Para obter mais informações, consulte Windows Update: Perguntas frequentes
-
Clique em Iniciar e digite Windows Update na caixa de pesquisa.
-
Na área de resultados, clique em Windows Update.
-
Clique em Verificar se há atualizações.
-
Siga as instruções para baixar e instalar as atualizações mais recentes do Windows.
2. Usar o Verificador de Segurança da Microsoft
A Microsoft oferece uma ferramenta online gratuita que verifica e ajuda a remover ameaças potenciais de seu computador. Para realizar o verificação, acesse o site do Microsoft Safety Scanner.
3. Usar a Ferramenta de Remoção de Software Mal-Intencionado do Windows
Para obter mais informações sobre a Ferramenta de Remoção de Software Mal-Intencionado, consulte o seguinte artigo da Base de Dados de Conhecimento Microsoft:
890830 - Remover malware predominante específico com a Ferramenta de Remoção de Software Mal-Intencionado do Windows
4. Remover manualmente o software de segurança não autorizado
Se o software de segurança não autorizado não puder ser detectado ou removido usando o Verificador de Segurança da Microsoft ou a Ferramenta de Remoção de Software Mal-Intencionado do Windows, tente as seguintes etapas:
-
Anote o nome do software de segurança invasor. Neste exemplo, vamos chamá-lo de XP Security Agent 2020.
-
Reinicie o computador.
-
Quando você vê o logotipo do fabricante do computador, pressione repetidamente a tecla F8.
-
Quando for solicitado, use as teclas de seta para selecionar Modo de Segurança com Rede e pressione Enter.
Dica: O Modo de Segurança inicia o Windows com apenas o número mínimo de drivers e serviços necessários para a operação. Isso geralmente impede que malware ou outros softwares com comportamento inadequado sejam carregados e facilita a limpeza deles.
-
Clique no botão Iniciar e verifique se o software de segurança não autorizado aparece no menu Iniciar. Se ele não estiver na lista, clique em Todos os Programas e role para encontrar o nome do software de segurança invasor.
-
Clique com o botão direito no nome do programa de software de segurança invasor e clique em Propriedades.
-
Clique na guia Atalho .
-
Na caixa de diálogo Propriedades, verifique o caminho do programa de software de segurança não autorizado listado em Destino. Por exemplo, C:\Arquivos de Programas\XP Security Agent 2020.
Observação: O nome da pasta é frequentemente um número aleatório ou uma cadeia de caracteres.
-
Clique em Abrir local do arquivo.
-
Na janela Arquivos de Programas, clique em Arquivos de Programas na barra de endereços.
-
Role até encontrar a pasta do programa software de segurança invasor. Por exemplo, XP Security Agent 2020.
-
Clique com o botão direito do mouse na pasta e clique em Excluir.
-
Reinicie o computador.
-
Vá para o site do Microsoft Safety Scanner.
-
Clique no botão Baixar agora e clique em Executar.
-
Siga as instruções para verificar seu computador e ajudar a remover o software de segurança invasor.
Se você suspeitar que seu computador está infectado com software de segurança não autorizado que não foi detectado usando soluções de segurança da Microsoft, você pode enviar exemplos usando o formulário de envio Centro de Proteção contra Malware da Microsoft usuário.
5. Executar o Microsoft Defender Offline
O Microsoft Defender Offline é uma ferramenta antimalware que ajuda a remover vírus difíceis de eliminar que começam antes do Início do Windows. A partir Windows 10, o Microsoft Defender Offline é integrado. Para usá-lo, siga as etapas neste artigo: Ajude a proteger meu computador com o Microsoft Defender Offline.
-
Em um computador não infectado, vá para Ajudar a proteger meu computador com o Microsoft Defender Offline.
-
Clique em Baixar a versão de 32 bits ou baixe a versão de 64 bits, dependendo de qual sistema operacional você está executando. Se você não tiver certeza de qual sistema operacional você está executando, consulte Meu computador está executando a versão de 32 ou 64 bits do Windows.
-
Quando você for solicitado, clique em Salvar como e depois salve o arquivo para um DVD, CD, ou unidade flash USB.
-
No computador infectado, insira a unidade flash USB, CD ou DVD e reinicie o computador.
-
Quando for solicitado, pressione uma tecla para selecionar uma opção para iniciar o seu computador, como F12, F5 ou F8, dependendo do tipo de computador que você está usando.
-
Use a tecla de direção para rolar até a unidade em que você instalou o arquivo Offline do Microsoft Defender. O Microsoft Defender Offline inicia e verifica imediatamente se há malware.
Depois que o malware estiver em execução na memória do computador, poderá ser mais difícil de remover. O malware geralmente é criado com o que chamamos de "persistência", o que significa que, se ele estiver em execução e vir que seus arquivos foram excluídos ou colocados em quarentena pelo software de segurança, o malware tentará gravar novamente os arquivos na unidade.
Reiniciar nos dá a chance de carregar o Windows sem carregar o malware, para que possamos limpar os arquivos da unidade sem o malware na memória tentando se reinstalar.
Como proteger seu computador contra malware
Existem ações que você pode tomar para ajudar a proteger seu computador contra o malware.
Ative o firewall
Confirme se o firewall do Windows está ativado. Consulte Ativar ou desativar o Microsoft Defender Firewall para obter instruções sobre como fazer isso em versões modernas do Windows.
-
Clique no botão Iniciar e clique em Painel de Controle.
-
Na caixa Pesquisar , digite firewall e clique em Firewall do Windows.
-
No painel esquerdo, clique em Ativar ou desativar o Firewall do Windows (talvez seja solicitado que você insira sua senha de administrador).
-
Em cada local de rede, clique em Ativar Firewall do Windows e clique em OK.
Mantenha seu computador atualizado
Para obter mais informações sobre como definir o Atualizações automático no Windows, consulte Windows Update: perguntas frequentes
Não seja enganado para baixar malware
Aqui estão algumas dicas que podem ajudar a proteger você contra baixar software que você não deseja:
-
Baixe apenas programas de sites em que você confia. Se você não tiver certeza se deseja confiar em um programa que deseja baixar, insira o nome do programa em seu mecanismo de pesquisa favorito para ver se alguém relatou que ele contém spyware.
-
Leia todos os avisos de segurança, contratos de licença e declarações de privacidade que estão associadas a qualquer software que você baixa.
-
Nunca clique em "Concordo" ou "OK" para fechar uma janela que você suspeita que pode ser spyware. Em vez disso, clique no "x" vermelho no canto da janela ou pressione Alt + F4 no seu teclado para fechar uma janela.
-
Desconfie de programas populares de compartilhamento de arquivos de filme e música "gratuitos" e certifique-se de que você entende todo o software que acompanha estes programas.
-
Use uma conta de usuário padrão ao invés de uma conta de administrador. Uma conta de administrador pode acessar qualquer coisa no sistema, e qualquer malware executado com uma conta de administrador pode usar as permissões de administrador para potencialmente infectar ou danificar qualquer arquivo no sistema.
Para obter mais informações sobre como proteger um computador contra vírus, consulte Proteger meu computador contra vírus.
Como obter vírus do computador e suporte relacionado à segurança
No Estados Unidos:
Quer conversar com uma pessoa ao vivo? Nossos Answer Tech profissionais treinados estão prontos para ajudar:Answer Desk
Informações de segurança e treinamento
Ajuda e aprendizado de segurança da Microsoft Soluções de segurança para profissionais de TI:Microsoft Security and Response Center Para locais fora América do Norte:
Para suporte relacionado à segurança e vírus do computador para locais fora da América do Norte, vá para o site de Suporte da Microsoft.